Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1640 connectés 

  FORUM HardWare.fr
  Windows & Software

  mise en place d'une plus grande sécurité wi-fi

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

mise en place d'une plus grande sécurité wi-fi

n°2177988
paire_saun​e
Posté le 03-10-2005 à 10:30:20  profilanswer
 

bonjour,
 
je dois mettre en place une solution sécurité sur le wifi de mon entreprise.
Actuellement nous n'avons qu'un cryptage wep et une non diffusion du broadcast ssid malheuresement ceci n'est pas sécurisé du tout car en voulant tester ce réseau j'ai mi juste un peu plus de 3h pour casser la clé.
 :p  
 
Je cherche donc une solution très sécuritaire tel que un serveur d'authentification etc.... qui permettrait de gérer aussi le hotspot (client qui doivent avoir accès a internet pour un jour par exemple). :whistle:  
 
 
J'ai deja effectué plusieurs recherche mais cela reste un peu floue pour moi.
j'aurais tendance a me pencher sur une solution eap tls ou un serveur radius (win2003) ou une solution linux ou ...
enfin je sais pas trop!  :??:  
peut etre combiner radius + active directory??
 
 
donc si vous pouviez m'apporter vos connaissances sur tel ou tel solution sécurité wifi avec le maximum d'informations dessus, ca m'aiderai fortement! :hello: (je tiens a rassemebler le plus d'infos possible afin de choisir la mieux adapté !!  :)  )
 
--> notre materiel wifi sont  bornes cisco 1200 et des portables - PC - PDAs wifi..
 
merci!
 
 
 


---------------
bliblablablabli
mood
Publicité
Posté le 03-10-2005 à 10:30:20  profilanswer
 

n°2178007
Requin
Posté le 03-10-2005 à 10:42:42  profilanswer
 

Cryptage WPA pour le WiFi avec authentification de l'utilisateur. Les clefs sont dynamiques et renégotiées à intervalle régulier. Ca corrige déjà les faiblessses du WEP.
 
Après tu peux mettre un pare-feu entre ton réseau sans-fil et ton réseau filaire pour tout bloquer et utiliser une gateway VPN (et donc un client VPN sur tes clients sans-fil), de sorte que ton réseau sans-fil est à la base considéré comme "publique"...

n°2178021
paire_saun​e
Posté le 03-10-2005 à 10:52:56  profilanswer
 

merci de ta reponse,
pour le cryptage wpa semble deja etre le debut!
 
apres pour l'authentification ou le vpn il faut que ce soit facilement configurable (pda),  
sinon comme solution j'ai entendu parler de radius (serveur 2003 avec authentification mutuelle serveur client)+une base de donnée.
ou des solutions linux tels que WPA -suppliant ou HypperWRT
 
comme sécurité il existe IPsec ssh/ssl etc.. mais comment les appliquer etc... je ne sais pas trop :??:


Message édité par paire_saune le 03-10-2005 à 10:55:10

---------------
bliblablablabli
n°2178031
chewyy
Posté le 03-10-2005 à 11:04:02  profilanswer
 

oui un serveur radius + clé WPA dynamique c'est deja pas mal
 
pour plus d'infos :
 
http://www.laboratoire-microsoft.o [...] twork/wpa/
 
tu peux rajouter le filtrage par adresses MAC , c'est facile à faire

n°2178034
Requin
Posté le 03-10-2005 à 11:07:13  profilanswer
 

IPSec -> VPN
 
Le WPA existe en deux "goûts" (comme les chewing-gum), l'un WPA-PSK (Pre-Shared Key) où une clef initiale permet de négotier les suivantes. Utile pour les particuliers / petites PME car facile à mettre en place. Ou WPA RADIUS avec authentification et dans ce cas la en général le point d'accès fait la demande d'authentification à un serveur RADIUS (pour faire simple ca fonctionne selon le principe utilisateur + mot de passe). Et en effet Windows 2003 est capable de fonctionner comme serveur RADIUS (Internet Authentification Service).
 
http://www.windowsnetworking.com/a [...] -2003.html

n°2178051
paire_saun​e
Posté le 03-10-2005 à 11:26:49  profilanswer
 

Déja, merci de vos reponses!
 
je cherche aussi du coté de linux, si quelqu'un a des infos... car on a deja un serveur de monitoring sous linux et il lui reste beaucoup de ressources (mais si sous windows serveur c'est mieux -plus simple, plus -on prendra windows :o )
 
je parlais d'ipsec car les bornes wifi le font, par contre une ptite question : comment ca se passe c radius qui gère le vpn? pour associer une base de registre ?
 
sinon si quelqu'un a entendu d'une autre solution qu'il ne se cache pas !!! :sarcastic:  
 
 :hello:  
 
 


---------------
bliblablablabli
n°2178071
nyme
Posté le 03-10-2005 à 11:42:42  profilanswer
 


http://www.laboratoire-microsoft.o [...] twork/wpa/  ca c'est trop bon ...  
 
paire_saune, c 'est vrai que windows c'est mieux: c 'est pas cher, ca plante jamais, y a pas de virus, ca tourne bien sur de petites machines, c'est hyper mais alors hyper sécurisé ...non c 'est vrai, prend du linux pour faire du word, et du billou pour sécuriser ton réseau ...
 
 
 
 

n°2178088
paire_saun​e
Posté le 03-10-2005 à 11:53:58  profilanswer
 

je ne cherche pas a comparer windows linux tout ca tout ca et c'est pas le but de mon sujet.
 
je cherche seulement une solution pour sécuriser mon réseau wifi et si cette solution est plus connue, plus expliquée et "assez securitaire" sous windows ben on prendra windows (tout ca pour dire que le choix du systeme d'exploitation ne nous derange pas MAIS nous possedons deja un serveur linux qui lui reste encore de la ressource pour un serveur d'authentification)
 
bref, passons....
apportez moi plutot des informations sur mon sujet au lieu de chercher la bete la ou elle n'est pas, je vous en serais très reconnaissant!!!
 
merci! :hello:


Message édité par paire_saune le 03-10-2005 à 12:04:13

---------------
bliblablablabli
n°2178314
paire_saun​e
Posté le 03-10-2005 à 15:57:13  profilanswer
 

j'ai entendu parler d'une version linux specialisée  dans la sécurité réseau + hot spots mais je ne me souvien plus du nom....
 
si quelqu'un pouvait m'éclairer...


---------------
bliblablablabli
n°2409317
manifx
Posté le 13-05-2006 à 00:10:11  profilanswer
 

Si toutes tes cartes WIFI sont Cisco ou ccx2, pourquoi ne pas mettre du LEAP / WPA ? (assez rapide à mettre en place - authentification par login / mdp). problème : propriétaire Cisco et toutes les cartes WIFI ne gèrent pas cette sécurité.
En ce qui concerne le serveur d'authentification j'ai pu tester Cisco ACS qui est assez simple à mettre en place et fonctionne avec AD

mood
Publicité
Posté le 13-05-2006 à 00:10:11  profilanswer
 

n°2744674
jimmy-ar
Posté le 20-12-2007 à 15:12:41  profilanswer
 

Alors :
Sur linux
Serveur Radius avec user enregistre sur mysql. ( Interface graphique telechargeable pour gere les users)
Paquets : freeradius + freeradius-mysql
 
Apres tu peu rajouté du SSL ( donc sa devien du WTLS )
 
Freeradius etant assez simple mais faut bien distingué  Serveur <=> NAS(client.conf) <=> User


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  mise en place d'une plus grande sécurité wi-fi

 

Sujets relatifs
mise en resauxSécurité d'un serveur
Faille de securite msn messenger et IE 6Info sur gestion de la sécurité d'un parc de PC
données perdues, place non restituée!mise en place serveur http maison
Skype banni des facs par la sécurité nationaleMise à jour vers Windows Vista...
Quel routeur posséde la plus grande puisssance d'émission? 
Plus de sujets relatifs à : mise en place d'une plus grande sécurité wi-fi


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR