[Wifi] WPA et VPN sont-il compatibles?

WPA et VPN sont-il compatibles? [Wifi] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 30-05-2004 à 03:47:34    

J'ai une connection Wifi sur laquelle les données sont pour le moment cryptées via un VPN ipsec.
Je n'ai pas activé le WEP, vu que c'est une vraie passoire. Cependant, j'aimerai bien activer le WPA, qui fonctionne sous Linux avec ma carte Wifi.
Avant que je monte un serveur Radius, est-ce que quelqu'un sait si VPN ipsec et WPA sont compatible? Le VPN va-t'il être encapsulé dans le WPA, ou bien passera-t-il à côté? (cf. la fonction VPN pass-through activée sur mon point d'accès).
Et pour ceux qui se demandent pourquoi je veux activer le WPA alors que j'ai déja un VPN ipsec, je réponds: pour le fun!  ;)

Reply

Marsh Posté le 30-05-2004 à 03:47:34   

Reply

Marsh Posté le 30-05-2004 à 12:30:24    

:bounce:  
Allo allo? Ici la terre...

Reply

Marsh Posté le 30-05-2004 à 16:35:30    

Pourquoi tu ne testes pas ?

Reply

Marsh Posté le 30-05-2004 à 20:17:59    

BMenez a écrit :

Pourquoi tu ne testes pas ?


 
Parce que j'aimerai tout autant savoir si cela peut fonctionner, avant l'installation et la configuration d'un serveur Radius.
Tu as mis en place un serveur radius?

Reply

Marsh Posté le 30-05-2004 à 20:23:11    

oui, une galère monstrueuse :/


Message édité par BMenez le 30-05-2004 à 20:23:25
Reply

Marsh Posté le 30-05-2004 à 20:28:53    

ipsec, c pas mal, je pense...

Reply

Marsh Posté le 30-05-2004 à 20:29:41    

BMenez a écrit :

oui, une galère monstrueuse :/


 
Ah? T'as mis un VPN par dessus, ou seulement le WPA/Radius?

Reply

Marsh Posté le 30-05-2004 à 20:30:08    

Le Sot Zi a écrit :

ipsec, c pas mal, je pense...


 
Ben c'est ce qu'il y a de mieux, en 3DES. Mais j'aimerai bien tester le WPA aussi... en plus, pour le fun...  ;)

Reply

Marsh Posté le 30-05-2004 à 20:38:59    

conti a écrit :

Ah? T'as mis un VPN par dessus, ou seulement le WPA/Radius?


 
Seulement wpa/radius.
 
J'ai fait un mini mini tuto sur auvergne.wireless-fr.org mais le site est down pour le moment

Reply

Marsh Posté le 30-05-2004 à 20:51:42    

BMenez a écrit :

Seulement wpa/radius.
 
J'ai fait un mini mini tuto sur auvergne.wireless-fr.org mais le site est down pour le moment


 
Ah dommage, ça m'aurait intéressé. En attendant la remise en marche du serveur...

Reply

Marsh Posté le 30-05-2004 à 20:51:42   

Reply

Marsh Posté le 01-06-2004 à 09:39:12    

http://auvergne.wireless-fr.org/ph [...] c.php?t=46
^^ L'avant dernier post est le plus interressant

Reply

Marsh Posté le 01-06-2004 à 10:33:45    

Merci pour le lien!!!

Reply

Marsh Posté le 02-06-2004 à 19:47:26    

Bon, pour info, si ça en intéresse certains, je confirme qu'il est possible de faire passer un VPN ipsec sur une liaison wifi cryptée en WPA. Pour le moment, je n'ai activé que le WPA-PSK (pre-shared key), mais j'attaque bientôt le serveur Radius. En effet, une faille de sécurité a été découverte avant-hier sur le WPA-PSK.
La démarche pour faire marcher le WPA sous Linux est assez galère... Il faut utiliser hostap-driver, hostap-utils et wpa_supplicant DERNIERES versions. Les versions "stables" ne fonctionnent pas en WPA.
Il faut aussi impérativement flasher le secondary firmware de sa carte wifi à une version égale ou supérieure au 1.7.4. Faut pas se gourrer lors du flashage, car il y a 36000 versions de cartes.
L'activation du WPA ne bouffe pas de CPU sur la machine.

Reply

Marsh Posté le 02-06-2004 à 19:51:31    

Merci pour le retour ;)

Reply

Marsh Posté le 03-08-2004 à 11:34:40    

gros up  
 
@conti :  
Salut,
 
Je teste en ce moment Wifi sécurisé (Radius / EAP/TLS / WPA etc ..) maintenant je teste les VPN : PPTP.  
 
Pour IPSec tu utilisais quels logiciels pour ton VPN ?
et aussi quels clients (pour Windows ? )  
 
 

Reply

Marsh Posté le 03-08-2004 à 12:15:42    

:hello: Gros Castor

Reply

Marsh Posté le 03-08-2004 à 13:29:01    

BMenez a écrit :

:hello: Gros Castor


[:dariuss]  
je continue mes recherches (mais doucement...  :pt1cable: )


Message édité par gros castor le 03-08-2004 à 13:29:10
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed