Comment empêcher les intrus dans une connexion partagée?

Comment empêcher les intrus dans une connexion partagée? - Windows & Software

Marsh Posté le 31-10-2005 à 23:17:57    

voilà le problème:
J'au modem routeur D-Link pour partager une connexion 2 Mb avec un pote qui a un portable équipé de sans fil.
 
Le partage fonctionne bien sauf que par moment mon débit en émission chute! Je pense que c'est aprce que d'autres pompent ma connexion également. Comment empêcher cela SVP?


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 31-10-2005 à 23:17:57   

Reply

Marsh Posté le 31-10-2005 à 23:20:27    

sécuriser le Wifi pour empecher les utilisateurs non autorisés d'y accéder : cryptage, authentification...

Reply

Marsh Posté le 31-10-2005 à 23:20:34    

Si c'est par Wifi, tu as peut être moyen de mettre en place une restriction à base d'adresses mac :) ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 31-10-2005 à 23:21:05    

1. quel modele exactement (pour connaitre ses fonctionalitées) ?
2. quelles sécus sont déjà mises en place (cryptage WEP ou WPA, filtrage MAC, ...)  ?

Reply

Marsh Posté le 31-10-2005 à 23:21:25    

erf, la restriction des adresses MAC ne sert à rien; n'importe qui peut sniffer les trames et lire les adresses :/

Reply

Marsh Posté le 31-10-2005 à 23:22:21    

il faut cependant avoir des compétences dans ce domaine, c'est pas un utilisateur lambda qui va le faire ;)

Message cité 1 fois
Message édité par jlighty le 31-10-2005 à 23:22:50
Reply

Marsh Posté le 31-10-2005 à 23:24:22    

jlighty a écrit :

il faut cependant avoir des compétences dans ce domaine, c'est pas un utilisateur lambda qui va le faire ;)


 
 
clair...;)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 31-10-2005 à 23:27:01    

J'ai rien compris à tout ce que vous avez dit :D
Le modèle c'est DSL-G604T


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 31-10-2005 à 23:27:12    

La seule restriction des @MAC bloquera 99,5% des tentatives (faut enlever 97% des gens qui ne savent pas ce qu'est une adresse MAC, 1% qui savent mais ne savent pas qu'on peut la changer, 1% qui savent qu'on peut la changer mais n'ont aucune idée de comment on peut faire, et enfin 0,5% de warlordz qui savent tout faire quand ils causent mais n'ont jamais rien fait)

Reply

Marsh Posté le 31-10-2005 à 23:30:30    

jacquesthibault a écrit :

J'ai rien compris à tout ce que vous avez dit :D
Le modèle c'est DSL-G604T


ce n'est pas grave, c'est juste une discussion sur l'utilisation d'un filtrage d'adresse MAC ;)
cependant tu n'as toujours pas répondu à la question :
quelle est la configuration Wifi que tu as utilisé ?
cryptage WEP ? WPA ?


Message édité par jlighty le 31-10-2005 à 23:43:23
Reply

Marsh Posté le 31-10-2005 à 23:30:30   

Reply

Marsh Posté le 31-10-2005 à 23:42:19    

Télécharge le manuel à cette adresse :
 
http://www.dlink.fr/?go=gNTyP9Cip9 [...] skM6Fi7DU=
 
 
Selon ce dernier, ton routeur permet un cryptage WPA (page 24 du manuel). Il te faut l'activer, puis renseigner la clé choisie sur ton ordi et celui de ton voisin. Suis les instructions.

Reply

Marsh Posté le 01-11-2005 à 00:51:37    

Le ftp dlink semble saturé ce soir :/ en attendant vous pouvez me dire quel est le meilleur cryptage? Est-ce que le filtrage MAC est plus valable (si utilisable sur ce modem)?


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 00:56:12    

Le cryptage à choisir est le WPA. C'est actuellement le plus solide. Avec tu seras tranquille et tu pourras te passer d'un filtrage au niveau des adresses MAC (m'enfin tu peux toujours en + si tu es devenu parano). Mais le seul cryptage WPA vaut infiniment + que le filtrage des MAC

Reply

Marsh Posté le 01-11-2005 à 09:51:48    

Ok pour le WPA. J'ai lu le manuel et j'ai le choix entre selectionner un serveur radius (??) avec IP et mot de passe à demander au FAI, entre un PSK Hex (???) ou un PSK String (????)
 
Que vaut-il mieux?


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 09:54:13    

WPA PSK Hex ou String:
tu saisies une clé suffisamment longue et comliquée  
un générateur de clé :
http://www.speedguide.net/wlan_key.php

Reply

Marsh Posté le 01-11-2005 à 10:32:37    

Merci bien ;)


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 12:37:29    

jlighty a écrit :

WPA PSK Hex ou String:
tu saisies une clé suffisamment longue et comliquée  
un générateur de clé :
http://www.speedguide.net/wlan_key.php


 
J'ai mis une clé PSK Hex mais en appliquant la clé ne figure plus dans la case et mon débit en émission est toujours soumis à des chutes :??:


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 14:01:27    

Tu as bien dû rentrer la clé dans le client de connexion sur ton ordinateur et celui de ton voisin ? Si oui, alors c'est que c'est fonctionnel.
 
Maintenant, c'est simplement que ton problème vient peut-être d'ailleurs ;)
 
toujours est-il qu'avoir mis un cryptage WPA en place est une bonne chose :)

Reply

Marsh Posté le 01-11-2005 à 14:57:24    

La clé est bien passée sur l'ordi de mon voisin mais  quand on voit la liste des réseaux le mien est présenté comme "non sécurisé" alors que les autres demandent une clé pour y accéder.
Comment puis-je remédier à cela?


Message édité par jacquesthibault le 01-11-2005 à 14:57:33

---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 15:16:01    

hum ...
 
si tu actives le cryptage WPA sur ton Point d'Acces (PA), ton modem routeur dlink, ton réseau devrait être considéré comme sécurisé par le client de connection que tu utilises (celui intégré à xp je subodore). Et lorsque tu décides de t'y connecter alors la clé doit t'être demandée.
 
En passant ... as-tu changer ton mot de passe d'accès au PA ? Ou as-tu laissé celui par défaut ? Je te conseille vivement de mettre ton propre mot de passe en premier lieu.

Reply

Marsh Posté le 01-11-2005 à 15:55:24    

C'est bien le client d'XP.
 
Je ne vois pas de mot de passe pour le PA. Il y a une case "secret" si je sélectionne le serveur radius comme option WPA, mais elle est vide.


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 16:07:01    

laissse tomber le serveur radius.
 
Il est clairement indiqué dans le manuel comment mettre en place le WPA : Page 24 !!
 
tu coches WPA
tu coches le bouton psk string ou psk hex et tu entres la clé (en hexadécimal si tu y arrives, sinon en string, ie un mot de passe, suffisament long et avec des caractères un peu recherché.)
 
pour changer le mdp d'accès au WEB management du PA, c'est à la page 60
 
regarde le manuel dont je t'ai indiqué le lien stp

Reply

Marsh Posté le 01-11-2005 à 17:09:25    

Hey du calme, j'avais fait tout ça!
 
On va voir si ça résoud tout.
Merci :jap:


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 17:13:53    

arrete egalement de broadcaster ton ssid
restreints la plage d'ip attribuable
n'attribue qu'une ip a une certaine adresse mac
apres avec tout ce qu'on t'a dit plus haut, cryptage, filtrage mac, ca réduit les chances de squat de ton reseau :)

Reply

Marsh Posté le 01-11-2005 à 17:25:50    

La seule utilisation du WPA suffit. Le reste c'est outrepassable.

Reply

Marsh Posté le 01-11-2005 à 17:26:20    

jacquesthibault a écrit :

Hey du calme, j'avais fait tout ça!
 
On va voir si ça résoud tout.
Merci :jap:


 
ben je veux pas être le seul à lire le manuel de ton routeur ;)

Reply

Marsh Posté le 01-11-2005 à 18:41:45    

ShonGail a écrit :

ben je veux pas être le seul à lire le manuel de ton routeur ;)


 
 :D Normal, mais la connerie c'est que le manuel complet dispo en ligne n'est qu'en anglais et celui qui est livré avec le modem est une version très simplifiée et incomplète. D-Link fait des économies sur les manuels pour qu'on paye leur assistance technique, quoi!
 
Sinon:

Citation :

arrete egalement de broadcaster ton ssid
restreints la plage d'ip attribuable
n'attribue qu'une ip a une certaine adresse mac
apres avec tout ce qu'on t'a dit plus haut, cryptage, filtrage mac, ca réduit les chances de squat de ton reseau :)


 
L'adresse MAC ce n'est peut-être pas la peine étant donné le cryptage WAP. Par contre j'aimerais bien, ce qui paraît en plus le plus simple, donner l'unique IP qui peut partager ma connexion. Est-ce que c'est ce que fait l'arrêt du SSID avec attribution d'IP? Quelle IP attribuer dans ce cas, celle du modem?
 
Franchement pour un néophyte ce stade de protection n'es pas clair dans le manuel (pourtant bien fait).


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 18:58:27    

Je n'ai pas bien compris ce que tu veux faire dans ta restriction IP. De toutes façons cela serait surement moins sécurisé que par MAC address. Et le tout ne sert à rien si tu utilises un cryptage WPA. Il suffit d'emblée.
 
PS : va falloir se mettre à l'anglais pour l'info. Et quand je dis "anglais", c'est niveau baragouinage qui suffit, juste pour comprendre des docs où la moitié des mots sont des termes techniques équivalents au français ;)

Reply

Marsh Posté le 01-11-2005 à 19:06:03    

En gros, le SSID est l'identifiant de ton routeur wifi. Cet identifiant est envoyé régulièrement (SSID Broadcast) pour indiquer la présence de ton routeur au différents équipements wifi qui pourraient se connecter dessus.
Le but de la manip est de "cacher" son routeur ainsi quand un périphérique Wifi scanne les différents canaux, il ne trouve pas ton routeur. Pour le cacher, il faut éviter l'utilisation du "SSID Broadcast", normalement dans la config de ton routeur, tu dois pouvoir le désactiver.

Message cité 1 fois
Message édité par jlighty le 01-11-2005 à 20:18:29
Reply

Marsh Posté le 01-11-2005 à 19:06:15    

Disons que je baragouine mais c'est plus long à lire :D
 
Je voudrais simplement que seul nos deux ordi (mon pote et moi) puissent partager cette connexion.
 
Là j'ai appliqué le WAP mais mon pote ne peut plus se connecter, alors qu'on a fait la même opération sur son ordi et le mien.


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 20:16:20    

jlighty a écrit :

En gros, le SSID est l'identifiant de ton routeur wifi. Cet identifiant est envoyé régulièrement (SSID Broadcast) pour indiquer la présence de ton routeur au différents équipements wifi qui pourraient se connecter dessus.
Le but de la manip est de "cacher" son routeur ainsi quand un périphérique Wifi scanne les différents canaux, il ne trouve pas ton routeur. Pour le cacher le routeur, il faut éviter l'utilisation du "SSID Broadcast", normalement dans la config de ton routeur, tu dois pouvoir le désactiver.


 
Tu as posté en même temps que moi ;) J'ai pigé pour le SSID mais ça ne résoud pas mon problème qui est de partager ma connexion avec un pote (et un seul).


Message édité par jacquesthibault le 01-11-2005 à 20:16:36

---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 20:19:40    

ton ami arrive à obtenir une adresse IP ? (ipconfig /all)

Reply

Marsh Posté le 01-11-2005 à 21:42:17    

La dernière fois qu'on a essayé ça n'a pas marché, sans qu'on sache pourquoi.


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 01-11-2005 à 22:12:57    

jacquesthibault a écrit :

La dernière fois qu'on a essayé ça n'a pas marché, sans qu'on sache pourquoi.


 
Il existe une maj windows à faire pour qu'il supporte le WPA. Son Xp est-il à jour ?

Reply

Marsh Posté le 01-11-2005 à 23:29:22    

Il vient d'acheter son portable. Mais on va réessayer. Merci encore ;)


---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le 15-10-2006 à 21:01:08    

Salut
Mainetenant que je ne partage plus ma connexion j'ai décoché la case "activer le point d'accès" pour ne pas créer de réseau sans fil mais j'ai l'impression qu'on me pique quand même ma connexion. C'est possible?


Message édité par jacquesthibault le 15-10-2006 à 21:01:53

---------------
"Les dieux sont des créations des forces psychiques de l'homme" S. Freud.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed