[MISC] Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Re, > On a eu beau chercher, et chercher encore, très peu d'équipements en place > (en dehors des PCs) étaient capable de faire du 802.1x dans notre contexte > Le peu qui était censé le faire (comme nos téléphones IPs) le faisait mal, > voir très mal. En 2013-2014, en mono-vendor (Switches/AP

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Re, > Oui encore faut il que ce soit transparent le plus possible pour > l'utilisateur. > En 2008 je déployais des Juniper NetScreen SA Avec du Stormshield et des clés > RSA SecureID. C'était > cool, ça marchait bien... Pour un geek. En 2008 on faisait encore des VPNs IPSEC et c'était pas

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Damien DUJARDIN
Bonsoir, On a déployé du NAC en multi-sites, multi-vlan, multi-équipements, et c'est... pas simple. La totale, avec réseau de parking, et bientôt un portail captif unifié filaire et wifi si tout va bien Une fois en place, c'est génial, tu peux dire aux utilisateurs de brancher n'importe quoi sur

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Fabien VINCENT FrNOG via frnog
Le 01-09-2020 20:46, Philippe Bourcier a écrit : Bonsoir, 802.1x sans client lourd ca fonctionne parfaitement et ca se déploie rapidement... C'était mon approche favorite jusqu'au Covid. Cela me parait un meilleur investissement de considérer que le LAN n'est plus un réseau de confiance

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Bonsoir, 802.1x sans client lourd ca fonctionne parfaitement et ca se déploie rapidement... C'était mon approche favorite jusqu'au Covid. > Cela me parait un meilleur investissement de considérer que le LAN n'est plus > un réseau de > confiance (approche Zero Trust) > et que l'utilisateur

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Fabien VINCENT FrNOG via frnog
Hum, ça dépend ce qu'on entend par NAC. 802.1x ça juste marche dans la plupart des cas et ça fait le job de contrôle d'accès L2. Maintenant, si tu veux partir sur plus complexe avec des produits avec clients lourds installés sur les postes qui vérifient l'état de l'antivirus, les MaJ

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet A Gaillard
Hello, Même retour que Guillaume, le NAC c'est beau sur le papier. En vrai à installer ça coute 2 bras, c'est hyper compliqué à gérer, dès que t'as de l'historique (type vieux téléphones, vieilles caisses, vieilles caméras, etc.) tu fais des exceptions qui cassent une bonne partie de la

[FRnOG] [Tech] [CfP] virtual EPF 2020 // 14-16 September 2020 // FRNOG

2020-09-01 Par sujet Arnold Nipper
*Call for Presentations virtual European Peering Forum 2020* AMS-IX, DE-CIX, LINX, Netnod are happy to host the virtual European Peering Forum (EPF) 2020 from the 14th - 16th September 2020. The event will welcome peering managers and coordinators from networks connected to the host Internet

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Guillaume Tournat via frnog
Bonjour, Cela me parait un meilleur investissement de considérer que le LAN n'est plus un réseau de confiance (approche Zero Trust) et que l'utilisateur doive être connecté en VPN en interne comme en externe (always on). De ce fait, les accès sont systématiquement authentifiés. Hormis

[FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Jerome Lien
Bonjour à tous, on se pose régulièrement la question d'ajouter un NAC dans notre réseau pour mieux gérer les accès wifi/utilisateurs, les branchements de tout et n'importe quoi sur les prises réseaux, les déplacements d'équipements sans prévenir et voire de la conf de vlan automatique ...

Re: [FRnOG] [MISC] Réunion FRnOG 34.0 reportée - pas de réunion en 2020

2020-09-01 Par sujet Philippe Bourcier
Re, > on pourrait faire une réunion "online" comme l'ont faites toutes les > conferences de sécu cette année... Je n'y vois aucun intérêt. Si c'est pour du contenu tech, il y a YouTube, etc. On va d'ailleurs faire quelque chose sur le sujet dans les semaines/mois qui viennent... Le côté

Re: [FRnOG] [MISC] Réunion FRnOG 34.0 reportée - pas de réunion en 2020

2020-09-01 Par sujet Raphaël Jacquot
Le 31/08/2020 à 10:52, Philippe Bourcier a écrit : > Bonjour et bonne rentrée à tous, > > Les conditions pour organiser la réunion de façon satisfaisante pour tous ne > sont malheureusement pas réunies. > En conséquence, la réunion du 11 Septembre est reportée et il n'y aura pas de > réunion