Comment empêcher les intrus dans une connexion partagée? - Windows & Software
Marsh Posté le 31-10-2005 à 23:20:27
sécuriser le Wifi pour empecher les utilisateurs non autorisés d'y accéder : cryptage, authentification...
Marsh Posté le 31-10-2005 à 23:20:34
Si c'est par Wifi, tu as peut être moyen de mettre en place une restriction à base d'adresses mac ?
Marsh Posté le 31-10-2005 à 23:21:05
1. quel modele exactement (pour connaitre ses fonctionalitées) ?
2. quelles sécus sont déjà mises en place (cryptage WEP ou WPA, filtrage MAC, ...) ?
Marsh Posté le 31-10-2005 à 23:21:25
erf, la restriction des adresses MAC ne sert à rien; n'importe qui peut sniffer les trames et lire les adresses
Marsh Posté le 31-10-2005 à 23:22:21
il faut cependant avoir des compétences dans ce domaine, c'est pas un utilisateur lambda qui va le faire
Marsh Posté le 31-10-2005 à 23:24:22
jlighty a écrit : il faut cependant avoir des compétences dans ce domaine, c'est pas un utilisateur lambda qui va le faire |
clair...
Marsh Posté le 31-10-2005 à 23:27:01
J'ai rien compris à tout ce que vous avez dit
Le modèle c'est DSL-G604T
Marsh Posté le 31-10-2005 à 23:27:12
La seule restriction des @MAC bloquera 99,5% des tentatives (faut enlever 97% des gens qui ne savent pas ce qu'est une adresse MAC, 1% qui savent mais ne savent pas qu'on peut la changer, 1% qui savent qu'on peut la changer mais n'ont aucune idée de comment on peut faire, et enfin 0,5% de warlordz qui savent tout faire quand ils causent mais n'ont jamais rien fait)
Marsh Posté le 31-10-2005 à 23:30:30
jacquesthibault a écrit : J'ai rien compris à tout ce que vous avez dit |
ce n'est pas grave, c'est juste une discussion sur l'utilisation d'un filtrage d'adresse MAC
cependant tu n'as toujours pas répondu à la question :
quelle est la configuration Wifi que tu as utilisé ?
cryptage WEP ? WPA ?
Marsh Posté le 31-10-2005 à 23:42:19
Télécharge le manuel à cette adresse :
http://www.dlink.fr/?go=gNTyP9Cip9 [...] skM6Fi7DU=
Selon ce dernier, ton routeur permet un cryptage WPA (page 24 du manuel). Il te faut l'activer, puis renseigner la clé choisie sur ton ordi et celui de ton voisin. Suis les instructions.
Marsh Posté le 01-11-2005 à 00:51:37
Le ftp dlink semble saturé ce soir en attendant vous pouvez me dire quel est le meilleur cryptage? Est-ce que le filtrage MAC est plus valable (si utilisable sur ce modem)?
Marsh Posté le 01-11-2005 à 00:56:12
Le cryptage à choisir est le WPA. C'est actuellement le plus solide. Avec tu seras tranquille et tu pourras te passer d'un filtrage au niveau des adresses MAC (m'enfin tu peux toujours en + si tu es devenu parano). Mais le seul cryptage WPA vaut infiniment + que le filtrage des MAC
Marsh Posté le 01-11-2005 à 09:51:48
Ok pour le WPA. J'ai lu le manuel et j'ai le choix entre selectionner un serveur radius (??) avec IP et mot de passe à demander au FAI, entre un PSK Hex (???) ou un PSK String (????)
Que vaut-il mieux?
Marsh Posté le 01-11-2005 à 09:54:13
WPA PSK Hex ou String:
tu saisies une clé suffisamment longue et comliquée
un générateur de clé :
http://www.speedguide.net/wlan_key.php
Marsh Posté le 01-11-2005 à 10:32:37
Merci bien
Marsh Posté le 01-11-2005 à 12:37:29
jlighty a écrit : WPA PSK Hex ou String: |
J'ai mis une clé PSK Hex mais en appliquant la clé ne figure plus dans la case et mon débit en émission est toujours soumis à des chutes
Marsh Posté le 01-11-2005 à 14:01:27
Tu as bien dû rentrer la clé dans le client de connexion sur ton ordinateur et celui de ton voisin ? Si oui, alors c'est que c'est fonctionnel.
Maintenant, c'est simplement que ton problème vient peut-être d'ailleurs
toujours est-il qu'avoir mis un cryptage WPA en place est une bonne chose
Marsh Posté le 01-11-2005 à 14:57:24
La clé est bien passée sur l'ordi de mon voisin mais quand on voit la liste des réseaux le mien est présenté comme "non sécurisé" alors que les autres demandent une clé pour y accéder.
Comment puis-je remédier à cela?
Marsh Posté le 01-11-2005 à 15:16:01
hum ...
si tu actives le cryptage WPA sur ton Point d'Acces (PA), ton modem routeur dlink, ton réseau devrait être considéré comme sécurisé par le client de connection que tu utilises (celui intégré à xp je subodore). Et lorsque tu décides de t'y connecter alors la clé doit t'être demandée.
En passant ... as-tu changer ton mot de passe d'accès au PA ? Ou as-tu laissé celui par défaut ? Je te conseille vivement de mettre ton propre mot de passe en premier lieu.
Marsh Posté le 01-11-2005 à 15:55:24
C'est bien le client d'XP.
Je ne vois pas de mot de passe pour le PA. Il y a une case "secret" si je sélectionne le serveur radius comme option WPA, mais elle est vide.
Marsh Posté le 01-11-2005 à 16:07:01
laissse tomber le serveur radius.
Il est clairement indiqué dans le manuel comment mettre en place le WPA : Page 24 !!
tu coches WPA
tu coches le bouton psk string ou psk hex et tu entres la clé (en hexadécimal si tu y arrives, sinon en string, ie un mot de passe, suffisament long et avec des caractères un peu recherché.)
pour changer le mdp d'accès au WEB management du PA, c'est à la page 60
regarde le manuel dont je t'ai indiqué le lien stp
Marsh Posté le 01-11-2005 à 17:09:25
Hey du calme, j'avais fait tout ça!
On va voir si ça résoud tout.
Merci
Marsh Posté le 01-11-2005 à 17:13:53
arrete egalement de broadcaster ton ssid
restreints la plage d'ip attribuable
n'attribue qu'une ip a une certaine adresse mac
apres avec tout ce qu'on t'a dit plus haut, cryptage, filtrage mac, ca réduit les chances de squat de ton reseau
Marsh Posté le 01-11-2005 à 17:25:50
La seule utilisation du WPA suffit. Le reste c'est outrepassable.
Marsh Posté le 01-11-2005 à 17:26:20
jacquesthibault a écrit : Hey du calme, j'avais fait tout ça! |
ben je veux pas être le seul à lire le manuel de ton routeur
Marsh Posté le 01-11-2005 à 18:41:45
ShonGail a écrit : ben je veux pas être le seul à lire le manuel de ton routeur |
Normal, mais la connerie c'est que le manuel complet dispo en ligne n'est qu'en anglais et celui qui est livré avec le modem est une version très simplifiée et incomplète. D-Link fait des économies sur les manuels pour qu'on paye leur assistance technique, quoi!
Sinon:
Citation : arrete egalement de broadcaster ton ssid |
L'adresse MAC ce n'est peut-être pas la peine étant donné le cryptage WAP. Par contre j'aimerais bien, ce qui paraît en plus le plus simple, donner l'unique IP qui peut partager ma connexion. Est-ce que c'est ce que fait l'arrêt du SSID avec attribution d'IP? Quelle IP attribuer dans ce cas, celle du modem?
Franchement pour un néophyte ce stade de protection n'es pas clair dans le manuel (pourtant bien fait).
Marsh Posté le 01-11-2005 à 18:58:27
Je n'ai pas bien compris ce que tu veux faire dans ta restriction IP. De toutes façons cela serait surement moins sécurisé que par MAC address. Et le tout ne sert à rien si tu utilises un cryptage WPA. Il suffit d'emblée.
PS : va falloir se mettre à l'anglais pour l'info. Et quand je dis "anglais", c'est niveau baragouinage qui suffit, juste pour comprendre des docs où la moitié des mots sont des termes techniques équivalents au français
Marsh Posté le 01-11-2005 à 19:06:03
En gros, le SSID est l'identifiant de ton routeur wifi. Cet identifiant est envoyé régulièrement (SSID Broadcast) pour indiquer la présence de ton routeur au différents équipements wifi qui pourraient se connecter dessus.
Le but de la manip est de "cacher" son routeur ainsi quand un périphérique Wifi scanne les différents canaux, il ne trouve pas ton routeur. Pour le cacher, il faut éviter l'utilisation du "SSID Broadcast", normalement dans la config de ton routeur, tu dois pouvoir le désactiver.
Marsh Posté le 01-11-2005 à 19:06:15
Disons que je baragouine mais c'est plus long à lire
Je voudrais simplement que seul nos deux ordi (mon pote et moi) puissent partager cette connexion.
Là j'ai appliqué le WAP mais mon pote ne peut plus se connecter, alors qu'on a fait la même opération sur son ordi et le mien.
Marsh Posté le 01-11-2005 à 20:16:20
jlighty a écrit : En gros, le SSID est l'identifiant de ton routeur wifi. Cet identifiant est envoyé régulièrement (SSID Broadcast) pour indiquer la présence de ton routeur au différents équipements wifi qui pourraient se connecter dessus. |
Tu as posté en même temps que moi J'ai pigé pour le SSID mais ça ne résoud pas mon problème qui est de partager ma connexion avec un pote (et un seul).
Marsh Posté le 01-11-2005 à 20:19:40
ton ami arrive à obtenir une adresse IP ? (ipconfig /all)
Marsh Posté le 01-11-2005 à 21:42:17
La dernière fois qu'on a essayé ça n'a pas marché, sans qu'on sache pourquoi.
Marsh Posté le 01-11-2005 à 22:12:57
jacquesthibault a écrit : La dernière fois qu'on a essayé ça n'a pas marché, sans qu'on sache pourquoi. |
Il existe une maj windows à faire pour qu'il supporte le WPA. Son Xp est-il à jour ?
Marsh Posté le 01-11-2005 à 23:29:22
Il vient d'acheter son portable. Mais on va réessayer. Merci encore
Marsh Posté le 15-10-2006 à 21:01:08
Salut
Mainetenant que je ne partage plus ma connexion j'ai décoché la case "activer le point d'accès" pour ne pas créer de réseau sans fil mais j'ai l'impression qu'on me pique quand même ma connexion. C'est possible?
Marsh Posté le 31-10-2005 à 23:17:57
voilà le problème:
J'au modem routeur D-Link pour partager une connexion 2 Mb avec un pote qui a un portable équipé de sans fil.
Le partage fonctionne bien sauf que par moment mon débit en émission chute! Je pense que c'est aprce que d'autres pompent ma connexion également. Comment empêcher cela SVP?
---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.