Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut a tous grand zebulonien,

 

voila j'ai fais un ptit achat aujourd hui d'un routeur WIFI :P

 

je voudrais cependant quelque info sur l encryptage pour la meilleur protection :-( et au niveaux des frequence j'ai laisser par default pour l instant sur le channel 6 mais j'attend les pro du WIFI pour qu'il me conseil :-P

 

c celui la pour le voir en image :-P

 

http://www.belgacom.be/enterprises/gallery...ionGallery=null

Modifié par pitbac23

Posté(e)

authentification WEP avec clé statique (faute de clé dynamique)la plus longue possible (soit 128 bits dans ton cas) en mode CHAP.

 

avec une encapsulation dans un lien IPSec ou SSH :P

Posté(e)

merci pour tes liens tesgazs ca m'a eclairer un peu :P

 

 

avec une encapsulation dans un lien IPSec ou SSH

 

oula grey disons que je ne pas tres fortiche dans le network :-(

 

bon alors je recapitule j'ai activer le filtrage MAC :-P

je vais activer l'encryption WEP mais j'ai entendu que ca ralentissait fortement au plus le clef est longue car ca met plus de temps pour le crypter et le decrypter est ce vrai ????

Posté(e)

oki ca va greywolf :-(

 

je prefere secu tout de meme :-P

 

donc si j'ai bien compris l ipsec c'est le system de securisation d'ip de windows :-P

 

par contre SSH c'est quoi un firewall ???? j'ai deja entendu parler de SSH mais plus moyen de te dire ce que c'est ? :P

Posté(e)

IPSec ça rajoute une sécu au niveau de la couche réseau, ça permet d'authentifier et d'encrypter des flux de données d'une meilleure façon qu'avec une clé WEP (le SSID est transmis en clair, algo de cryptage pas tip top, possibilité de récupérer les clés par une écoute passive => MISC 6).

 

SSH, c'est une sécu au niveau applicatif qui permet de faire des tunnels de communication cryptés pour y faire passer le contenu de diverses appli. => maintien de la confidentialité des infos.

 

Quant à l'implémentation sous Windows, va falloir tatonner:

créer un VPN entre les postes itinérants et ta base AP (protocole PPTP pour windows) => faut que ta base supporte ça.

SSH sous win =>?? à part cygwin qui fait tourner sshd...(bof)

 

enfin là ça devient de la haute voltige (quoique ça peut être marrant à expérimenter.. :P )

 

déjà une authentification au niveau MAC avec des ACL (/!\MAC spoofing), une clé WEP la plus forte possible et tu verras ce que ça donne. Si tes besoins en sécu sont plus importants faudra en effet songer à d'autres possibilités telles celles sus-nommées.

Posté(e)

bon j'ai fais tout ca mais il y a encore deux HIC que j'aimerais resoudre et avoir votre avis :P

 

De 1 sur ma page principale de mon routeur donc le quick configuration :-(

il y a pas de mot de pass c un peux chiant et pas moyen d'en mettre sur cette page

 

c la que je met le login de connexion que j'active encryptage WEP et le filtrate MAC :-P

 

donc help c trop dangereux par contre j'ai deja changer les adresse a la connection du routeur qui par default est 192.168.1.1 changer :-P

tandis que dans la configuration avance j'ai un MDP :-P

 

mais encore un truc qui me chatouille cc'est que je vois mon voisin enfin je suppose car j'ai deja aprecu 2 adresse MAC differente de la mienne il ne se connect pas au routeur mais par contre il se connect avec moi :-P

ya t il un moyen de les virer

Posté(e)
j'ai deja aprecu 2 adresse MAC differente de la mienne il ne se connect pas au routeur mais par contre il se connect avec moi

 

pas vraiment compris...

 

ton AP identifie ses clients sur la base de leur adresse MAC lors de l'émission d'une demande d'association, donc c'est a priori normal que tu voies des demandes d'association émanant d'autres adresses MAC. L'essentiel est qu'elles soient rejetées.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...