FORUM Syndrome-OC - Jacky-PC


  Problème Réseaux


  Sécurisation d'une borne wifi dans un domaine

 




Devil's_Tiger Overclocking : EeKy NoX Le salon de discussion : mdog, MOUS, 1 utilisateur anonyme et 12 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurisation d'une borne wifi dans un domaine

n°86030
Sidiwalker
Posté le 03-10-2005 à 17:19:27  profilanswer
 

Bonjour,
 
Explication de la situation:
 
Au job j'ai un domaine, dans la salle de réunion les personnes doivent avoir accès au domaine par du wifi pour pas avoir tout un bins de cables sur les tables... :sweat:  
 
J'aimerai savoir comment faire pour sécuriser au mieux ce point d'accès (routeur wifi 3Com)
 
Voici le schéma que je pensais :
 
Machine ~~~~ routeur wifi --- PC qui fait firewall (2 cartes réseaux) --- domaine
 
Ce système me parait fiable mais il n'y a pas moyen d'avoir accès aux sessions Citrix.  [:sfx]  [:sfx]  
 
Si vous avez des idées je suis preneur [:baka-inside]


Message édité par Sidiwalker le 03-10-2005 à 17:24:08
mood
Google
Posté le 03-10-2005 à 17:19:27  profilanswer
 

n°86031
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 17:22:30  profilanswer
 

tu pourrais utiliser ~~~ pour les ondes, et --- pour les cables réseaux, et puis nous refaire ton schéma ?


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86032
Sidiwalker
Posté le 03-10-2005 à 17:24:19  profilanswer
 

Voilà c'est refait ;)

n°86034
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 17:27:07  profilanswer
 

déja, sécuriser un réseau sans fil commence par une clé wep ou wpa, ensuite par désactiver les annonces de la présence du réseau, enfin isoler les murs de la salle de réunion, ou changer la salle de réunion dans un local au 19 étage avec des murs en beton armé de 20cm, comme ca, plus moyen de sniffer les ondes...
 
concernant l'accès par l'intérieur du réseau, simplement fermer le firewall sauf pour les ports utilisés (web, mail, sessions citron, windoze, etc)
 
et pas besoin de routeur, un simple point d'accès avec un reste de réseau bien foutu peut le faire. au moins, pas besoin de t'amuser avec du forwarding de paquets dhcp et autres :D


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86037
Sidiwalker
Posté le 03-10-2005 à 17:36:22  profilanswer
 

pour la clé wpa c'est ok
pour la salle on peut rien y faire physiquement, mais on risque de déménager et la salle se retrouvera au 8ème étage donc...
 
Pour le routeur on l'a déjà donc je garderai ça.
 
Si je garde le routeur (solution retenue par ma directon), je vais devoir faire du forwarding de paquets???

n°86042
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 17:41:20  profilanswer
 

un routeur est un routeur...
 
C'est sur que ce sera plus simple à configurer si c'est un D-Link que si c'est un Cisco ou un 3Com, mais faudra quand même configurer, pour la simple et bonne raison qu'un routeur ne laisse pas passer les broadcast, et donc pas de DHCP, ni de ping en .255, ni rien dans ce genre la...
 
un point d'accès wifi sera moins sécurisé si le routeur est configuré correctement, mais sera bien plus souple à utiliser du fait de l'accès illimité au reste du réseau :D
 
A la limite, simplement utiliser un firewall logiciel (genre un vieux PC) avec forwarding activé pour tous les ports par défaut, avec restriction d'utiliser certains ports comme dans un vrai firewall ;)


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86044
Sidiwalker
Posté le 03-10-2005 à 17:43:09  profilanswer
 

En résumé ma solution est bonne si je configure les ports du routeur comme il faut???

n°86045
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 17:44:22  profilanswer
 

oué.
mais tu risques de t'arracher les cheveux 2-3 jours, le temps que tout soit bein reglé :D


Message édité par nicodache le 03-10-2005 à 17:44:33

---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86047
Sidiwalker
Posté le 03-10-2005 à 17:52:23  profilanswer
 

ça au pire c'est pas bien grave...
 
mais sinon sur deux rangs d'ip différents ça serait jouable??
 
Ex: 192.168.0.x et 192.168.37.X ??

n°86050
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 17:56:49  profilanswer
 

:heink:


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86075
Sidiwalker
Posté le 03-10-2005 à 20:39:09  profilanswer
 

pour la machine qui fait firewall
 
une carte réseau avec 192.168.0.x et l'autre avec 192.168.37.X

n°86077
nicodache
marmotte en chocolat concept ©
Posté le 03-10-2005 à 20:41:18  profilanswer
 

nan, la tu commences à faire du nat, autrement dit, des bouts de routage...


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86119
prevole
Posté le 04-10-2005 à 17:28:19  profilanswer
 

Y'a aussi ça qui peut t'aider :
 
http://www.laboratoire-microsoft.o [...] twork/wpa/
 
Je l'ai fait chez moi, ça fonctionne très bien. L'inconvénient c'est que sur chaque machine qui se connecte on doit installer un certificat. Enfin, je te laisse lire tout ça et en tirer ce dont tu as besoin.

n°86213
Sidiwalker
Posté le 06-10-2005 à 13:47:27  profilanswer
 

prevole a écrit :

Y'a aussi ça qui peut t'aider :
 
http://www.laboratoire-microsoft.o [...] twork/wpa/
 
Je l'ai fait chez moi, ça fonctionne très bien. L'inconvénient c'est que sur chaque machine qui se connecte on doit installer un certificat. Enfin, je te laisse lire tout ça et en tirer ce dont tu as besoin.


 
 
Merci ;)

n°86219
Le gaulois
Ex-neojack
Posté le 06-10-2005 à 16:20:50  profilanswer
 

en même temps en filtrant les entrées par les adresses MAC ça permet de protéger déjà très bien...

n°86222
Sidiwalker
Posté le 06-10-2005 à 16:34:00  profilanswer
 

j'ai 45 portables, je vais pas m'amuser à faire chaque adresse MAC :lol:
 
 
Sinon pouvez-vous me dire comment laisser passer l'IP attribué par mon DHCP??? le routeur ne veut pas en attribuer...

n°86361
prevole
Posté le 10-10-2005 à 10:18:36  profilanswer
 

Sidiwalker a écrit :

j'ai 45 portables, je vais pas m'amuser à faire chaque adresse MAC :lol:
 
 
Sinon pouvez-vous me dire comment laisser passer l'IP attribué par mon DHCP??? le routeur ne veut pas en attribuer...


 
Sur ton routeur, tu dois activer ce qu'on appelle le DHCP relay. Ca permet de relayer le protocole DHCP, pour plus de détail faut lire la doc du matos. Parce que c'est assez spécifique à chaque marque.

n°86385
Sidiwalker
Posté le 10-10-2005 à 20:37:22  profilanswer
 

j'ai pas vu de chose de ce genre dans les paramètres, je vais voir du côté de 3Com pour essayer de mettre le firmware à jour
 
Merci pour l'info ;)

n°86386
nicodache
marmotte en chocolat concept ©
Posté le 10-10-2005 à 20:56:23  profilanswer
 

ca s'appelle aussi parfois dhcp helper ou bootp helper, aski parait ;)


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86391
Sidiwalker
Posté le 10-10-2005 à 21:26:37  profilanswer
 

j'ai rien vu de tout ça sur ce satané routeur, je vais y jeter mes deux yeux demain
 
merci les amis!! :jap:

n°86411
Sidiwalker
Posté le 11-10-2005 à 16:13:06  profilanswer
 

Petite question, vous savez comment on fait un reset des routeurs 3Com grand public???
 
J'arrive plus à y accéder et j'ai besoin de lui faire un reset mais pas de bouton...
 
Merci :jap:

n°86416
nicodache
marmotte en chocolat concept ©
Posté le 11-10-2005 à 17:41:11  profilanswer
 

c'est pas marqué dans le mode d'emploi ?


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86425
Sidiwalker
Posté le 11-10-2005 à 20:20:29  profilanswer
 

ben non :lol:

n°86428
nicodache
marmotte en chocolat concept ©
Posté le 11-10-2005 à 20:45:00  profilanswer
 

ya pas une pile dedans, pour faire un reset du machin ? [:grut]


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86429
M4vrick
Inventeur de la Watercase
Posté le 11-10-2005 à 20:49:36  profilanswer
 

ping of death ...


---------------
--== M4vr|ck ==--  Le Tuning jusqu'au bout des cables
Flea Award 2003 de la machine la plus artistique au PC Tuning Show
n°86430
nicodache
marmotte en chocolat concept ©
Posté le 11-10-2005 à 20:51:26  profilanswer
 

c'est pas les cisco qui se resettent avec ca ?
 
ou les vieilles stations avec un vieil os sun dessus ? :D


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86432
Sidiwalker
Posté le 11-10-2005 à 21:21:25  profilanswer
 

rien de tout ça messieurs :cry:
 
aucun petit bouton poussoir, aucun truc ou machin qui se défait ...

n°86433
nicodache
marmotte en chocolat concept ©
Posté le 11-10-2005 à 21:24:05  profilanswer
 

shoote dedans [:grut]


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°86434
M4vrick
Inventeur de la Watercase
Posté le 11-10-2005 à 21:38:21  profilanswer
 

quel est le modele?


---------------
--== M4vr|ck ==--  Le Tuning jusqu'au bout des cables
Flea Award 2003 de la machine la plus artistique au PC Tuning Show
n°86439
Sidiwalker
Posté le 12-10-2005 à 12:07:11  profilanswer
 

3Com® OfficeConnect® Wireless 11g Cable/DSL Router
 
 
http://www.3com.com/prod/fr_FR_EME [...] RWE554G72T

mood
Google
Posté le 12-10-2005 à 12:07:11  profilanswer
 


Aller à :
Ajouter une réponse

  FORUM Syndrome-OC - Jacky-PC


  Problème Réseaux


  Sécurisation d'une borne wifi dans un domaine

 

Hit Parade