|
Bas de page | |
---|---|
Auteur | Sujet : Conseil d'achat pour point d'accès WiFi dans LAN Ethernet [résolu] |
eremax | Bonjour,
Message édité par eremax le 23-11-2008 à 23:35:31 |
Publicité | Posté le 22-11-2008 à 14:13:17 |
eremax | A ce stade, j'ai réduit la sélection à quatre modèles :
Message édité par eremax le 22-11-2008 à 19:42:07 |
Arcan_- | Bonjour eremax,
|
eremax | Questions en vrac :
Message édité par eremax le 22-11-2008 à 21:07:51 |
eremax | Bon, réorientation après réflexion sur tout ça :
Message édité par eremax le 22-11-2008 à 21:41:15 |
eremax | Je viens d'engager un sujet sur le forum francophone du firmware dd-wrt : http://www.dd-wrt.com/phpBB2/viewtopic.php?p=232071 (avec renvoi ici pour le début) |
Publicité | Posté le 22-11-2008 à 22:22:57 |
eremax | Merci de ta présence suivie sur ce fil, Arcan_.
|
Arcan_- |
Message édité par Arcan_- le 23-11-2008 à 00:10:24 |
mac77 I'm free ... | salut, je voudrais ajouter ma pierre à ton sujet, car je vois quelque chose qui n'est pas tout à fait vrai...
Il faut savoir qu'il y a des logiciels qui trainent qui peuvent permettre de changer une adresse MAC d'un PC. Message édité par mac77 le 23-11-2008 à 01:43:59 |
Profil supprimé | Posté le 23-11-2008 à 03:03:27 RAAAH, je fais devenir fouuuu !!! Par pitié, arrêtez vos délires avec vos filtrages par adresses MAC !!!!!!!! Si t'as aucune sécu a part un filtrage MAC, je fais ceci:
Pour mettre cela en oeuvre, il me faut un live-CD de Linux, un PC de préférence portable et une carte réseau à 20 euros. Encore plus fort: si t'as pas chiffré par excès de confiance dans ton filtrage par adresse MAC (dont je me permets de rigoler, excuse-moi), bin chouette, je peux écouter tes conversations MSN, lire tes .doc qui transitent, tes films de boules privés... Voire, si tu utilises Yahoo sans faire gaffe à cliquer sur "connexion SSL" lors de l'accès à ton Webmail, a tous tes mails ! A ton mot de passe d'HFR (bin oui, pas de SSL non plus !). Et pour ça, même pas besoin de manipuler, j'ai juste besoin de passer ma carte en mode monitor, un coup d'Ethereal la dedans, et hop, vive les longues soirées à rigoler !! Alors, je le répète: le filtrage MAC, c'est complètement inutile, surtout si utilisé seul ! Le masquage de SSID, c'est pareil, ça sert à rien, on peut le retrouver doigts dans le nez avec un ou deux ptits paquets ARP, trop faciiiile. La VRAIE sécurité, la dure, la solide, c'est un WPA ou mieux, WPA2-AES avec une clé aléatoire (important!) du maximum de caractères permis par la norme: 63. (si tant est qu'on reste sur du pre-shared key, ce qui correspond à la plupart des cas: en effet, très peu de particuliers ont l'utilité et les compétences pour un serveur RADIUS personnel). Message édité par Profil supprimé le 23-11-2008 à 03:38:14 |
Profil supprimé | Posté le 23-11-2008 à 03:11:05 Bref, je ne saurais trop conseiller le WAP54G de Linksys, qui prends en charge le WPA2, le filtrage MAC, toutes les options classiques d'un point d'accès qui se respecte. La qualité Cisco Systems en plus. Si tu doutes sur la prise en charge de WPA2-AES et WPA2-CCMP par un WAP54G, je peux fournir des screenshots de l'interface d'administration sur demande. C'est un firmware d'origine, non modifié. Je n'ai jamais flashé la bête. Date d'achat: Avril 2007. N'hésites pas une seconde, ce matos-là c'est du sans surprise. C'est pas forcément le moins cher, mais on est plus sur de l'entrée de gamme. Le matériel d'Auchan fait coucouche panier au niveau stabilité, qualité du firmware, assemblage... D'autre part, c'est le seul point d'accès que j'ai vu assurer 30 MB/s REELS avec un chiffrement sur une clé WPA2-AES de 63 caractères. Message édité par Profil supprimé le 23-11-2008 à 03:52:07 |
Arcan_- | Je n'ai jamais dit qu'il n'y avait besoin d'aucune sécurité avec un filtrage MAC.
|
eremax | Bon, je vois qu'il y a de l'ambiance ici : ça fait plaisir
Message cité 1 fois Message édité par eremax le 23-11-2008 à 13:46:41 |
eremax | Je tente d'en savoir plus sur ce Linksys WAP54G qui me semble parfait s'il prend le WPA2 et vois qu'effectivement, à peu près partout, chacun indique le WPA2, mais quasiment jamais la fiche technique. Quelques exemples :
Message édité par eremax le 23-11-2008 à 14:39:50 |
eremax | Bon, je viens de faire une session de chat avec le support technique Linksys et, pour l'instant, je ne réussis pas à savoir clairement si le Linksys WAP54G supporte le WPA2. Je leur ai demandé de m'envoyer la réponse par mail, car je doispartir à un rendez-vous et ne peux donc poursuivre le chat... Voici copie du dialogue que j'ai eu avec Maurice chez eux :
Message édité par eremax le 23-11-2008 à 16:38:05 |
eremax | Sur le fil que je tiens en // sur le forum du dd-wrt France (lien donné plus haut), lexstyui me dit que le WPA/TKIP et WPA2/TKIP ont tous les deux été crackés... De fait, il reste AES uniquement (pour être sûr) : qu'implique l'usage de AES vis-à-vis de TKIP ? Est-ce juste un choix ou une mise en oeuvre plus complexe ? |
mac77 I'm free ... | La différence entre TKIP et AES tien dans l'algorythme utilisé pour le cryptage des données :
Message édité par mac77 le 23-11-2008 à 21:14:21 |
eremax | Compris, mac77 : de toute façon, j'ai lu quelque part que le TKIP (en WPA comme en WPA2) était déjà cracké... S'il n'y a pas de difficulté de miseen oeuvre, j'irai donc vers l'AES.
Message cité 1 fois Message édité par eremax le 23-11-2008 à 23:34:35 |
Profil supprimé | Posté le 24-11-2008 à 02:26:03 Voici la boîte de l'un de mes WAP54G: recto (image cliquable):
Message édité par Profil supprimé le 24-11-2008 à 02:44:58 |
Profil supprimé | Posté le 24-11-2008 à 02:52:35
Message édité par Profil supprimé le 24-11-2008 à 03:26:10 |
eremax | Dac, j'ai tout bien noté tes conseils avisés, Tom. Juste une chose qui confirme ce que j'ai vu ailleurs et qui explique pourquoi tu as eu, toi, la chance d'avoir un WAP54G directement avec WPA2 dispo juste après déballage : je vois sur ta capture écran de l'administration de l'engin que ton firmware est en 3.05... Il semblerait donc qu'il y ait eu un max de gens livrés avec du 2.x (qui lui, semble-t-il ne permettait pas le WPA2).
Message édité par eremax le 24-11-2008 à 12:07:16 |
Profil supprimé | Posté le 24-11-2008 à 13:45:52 Le changement de canal, c'est pour pouvoir éviter que tout le monde se retrouve sur le même canal. On peut le changer pour des questions de performances; cela n'a rien à voir avec la sécurité.
|
eremax | Hum, je comprends mieux : j'imaginais plus la notion de canaux comme celle de ports (et quoique ce soit scannable exhaustivement aussi hihi).
|
Profil supprimé | Posté le 24-11-2008 à 14:10:43 Si tu as des galères pour le mettre en place, n'hésites pas à le faire savoir ici.
|
eremax | Noté, Tom |
eremax | OK, reçu et installé. Tout fonctionne impec, le WPA2 est bien là (livré avec firmware 3.05).
Message édité par eremax le 26-11-2008 à 20:11:41 |
Profil supprimé | Posté le 28-11-2008 à 01:55:16 Je ne me suis jamais servi de cette fonction.
Message édité par Profil supprimé le 28-11-2008 à 01:55:28 |
eremax | Rhaaa, merci quand même. J'ai ouvert un nouveau topic, au cas où quelqu'un saurait...
Message édité par eremax le 28-11-2008 à 20:41:39 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Besoin de conseil | tcp/ip ne pas activé[RESOLU] |
Aide achat routeur/wifi N pour Freebox, avec CPL... | [Conseil] Routeur Wifi |
[Freebox] Wifi inaccessible sur portable et fixe | Débit divisé par 4 en wifi |
Clé usb wifi N avec chipset ATHEROS | wifi fonctionne sans clé wep mais tout plante quand wep est actif |
Plus de sujets relatifs à : Conseil d'achat pour point d'accès WiFi dans LAN Ethernet [résolu] |