WPA et VPN sont-il compatibles? [Wifi] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-05-2004 à 20:17:59
BMenez a écrit : Pourquoi tu ne testes pas ? |
Parce que j'aimerai tout autant savoir si cela peut fonctionner, avant l'installation et la configuration d'un serveur Radius.
Tu as mis en place un serveur radius?
Marsh Posté le 30-05-2004 à 20:23:11
oui, une galère monstrueuse
Marsh Posté le 30-05-2004 à 20:29:41
BMenez a écrit : oui, une galère monstrueuse |
Ah? T'as mis un VPN par dessus, ou seulement le WPA/Radius?
Marsh Posté le 30-05-2004 à 20:30:08
Le Sot Zi a écrit : ipsec, c pas mal, je pense... |
Ben c'est ce qu'il y a de mieux, en 3DES. Mais j'aimerai bien tester le WPA aussi... en plus, pour le fun...
Marsh Posté le 30-05-2004 à 20:38:59
conti a écrit : Ah? T'as mis un VPN par dessus, ou seulement le WPA/Radius? |
Seulement wpa/radius.
J'ai fait un mini mini tuto sur auvergne.wireless-fr.org mais le site est down pour le moment
Marsh Posté le 30-05-2004 à 20:51:42
BMenez a écrit : Seulement wpa/radius. |
Ah dommage, ça m'aurait intéressé. En attendant la remise en marche du serveur...
Marsh Posté le 01-06-2004 à 09:39:12
http://auvergne.wireless-fr.org/ph [...] c.php?t=46
^^ L'avant dernier post est le plus interressant
Marsh Posté le 02-06-2004 à 19:47:26
Bon, pour info, si ça en intéresse certains, je confirme qu'il est possible de faire passer un VPN ipsec sur une liaison wifi cryptée en WPA. Pour le moment, je n'ai activé que le WPA-PSK (pre-shared key), mais j'attaque bientôt le serveur Radius. En effet, une faille de sécurité a été découverte avant-hier sur le WPA-PSK.
La démarche pour faire marcher le WPA sous Linux est assez galère... Il faut utiliser hostap-driver, hostap-utils et wpa_supplicant DERNIERES versions. Les versions "stables" ne fonctionnent pas en WPA.
Il faut aussi impérativement flasher le secondary firmware de sa carte wifi à une version égale ou supérieure au 1.7.4. Faut pas se gourrer lors du flashage, car il y a 36000 versions de cartes.
L'activation du WPA ne bouffe pas de CPU sur la machine.
Marsh Posté le 03-08-2004 à 11:34:40
gros up
@conti :
Salut,
Je teste en ce moment Wifi sécurisé (Radius / EAP/TLS / WPA etc ..) maintenant je teste les VPN : PPTP.
Pour IPSec tu utilisais quels logiciels pour ton VPN ?
et aussi quels clients (pour Windows ? )
Marsh Posté le 03-08-2004 à 13:29:01
BMenez a écrit : Gros Castor |
je continue mes recherches (mais doucement... )
Marsh Posté le 30-05-2004 à 03:47:34
J'ai une connection Wifi sur laquelle les données sont pour le moment cryptées via un VPN ipsec.
Je n'ai pas activé le WEP, vu que c'est une vraie passoire. Cependant, j'aimerai bien activer le WPA, qui fonctionne sous Linux avec ma carte Wifi.
Avant que je monte un serveur Radius, est-ce que quelqu'un sait si VPN ipsec et WPA sont compatible? Le VPN va-t'il être encapsulé dans le WPA, ou bien passera-t-il à côté? (cf. la fonction VPN pass-through activée sur mon point d'accès).
Et pour ceux qui se demandent pourquoi je veux activer le WPA alors que j'ai déja un VPN ipsec, je réponds: pour le fun!