Conseil pour la mise en oeuvre d'un Hotspot Wifi - Windows & Software
Marsh Posté le 04-06-2004 à 10:50:26
Bonjour,
Moi j'ai fait dernièrement un projet tutoré sur l'instalation d'un réseau WiFi en entreprise ...
Alors tout d'abord, une question : Partage-t-il déjà son accès internet pour les clients ?
Sinon tu px toujours m'envoyer un message privé je pourrais te mailler mon rapport de projet tutoré.
Il faut déjà savoir, que pour se type d'infrastructure, il faut éviter le matériel "grand public" et plutôt se tourner vers du matériel plus professionnel, comme Cisco par exemple (plus cher mais bon ...).
Sinon il faut voir aussi pour les câbles, parceque y'en aura un peu quand même faut pas réver, le nombre de points d'accès nécessaire (donc tests), la sécurité à mettre en place (primordial), achat d'un serveur ...
De plus je ne sais pas si l'offre de free est vraiment très adaptée à cette configuration (nous l'hôtel avait une ligne netissimo), mais bon faut voir ...
Voila !
EDIT : Il faut voir aussi comment gérer l'accès des clients, ils vont pas arriver dans le resto, et pouf ils sont connectés comme par magie ... Système de cartes prépayées, facturation à la minute, aux données ... Bref du boulot en perspective !
Marsh Posté le 04-06-2004 à 10:59:07
Xavier_35 a écrit : Bonjour, |
Mais pourquoi tu racontes n'importe quoi
Marsh Posté le 04-06-2004 à 11:02:06
C'est pour ça que j'ai dit : mais bon, faut voir ...
Et le serveur pour installer une NoCat dessur ou un truc comme ça ne me semble pas n'importe quoi ... A moins qu'il veuille ouvrir son réseaux à tout le monde, sans sécu ...
Marsh Posté le 04-06-2004 à 11:06:38
c 'est juste un acces pour ses clients pas de systemes de cartes prepayés... il veut un truc simple a mettre en oeuvre et a maintenir
Marsh Posté le 04-06-2004 à 11:11:45
qu entend tu par point d acces ? pourquoi un serveur, il a déjà un PC ...
Marsh Posté le 04-06-2004 à 11:12:26
Bah ... ouais mais bon, je pense qu'il préfère mettre un minimum de sécurité quand même pour bien réserver l'accès aux clients et à personne d'autre ...
Sinon, tu mets quelques point d'accès Cisco Aironet 1100, tu relie à un routeur pour le partage de la connexion.
Sur le point d'accès, tu mets le chiffrement WPA, une plage d'adresse spécifique ... Tu configure le firewall du routeur, des access-list sur les points d'accès, un peu de câblage et hop ! Mais par contre ce ne sera pas très bien sécurisé ... Il suffi que qqun se balade dans le coin, avec le bon ssid, la bonne adresse IP, un petit logiciel, et hop il s'infiltre sur le réseau et squatte la connexion ...
Sinon pour répondre a propos de l'offre free, il vaut mieux les apeler, pk je suis pas sur qu'ils vont fournir le bon nombre d'adresses IP nécessaire ...
EDIT : Le point d'accès, c'est comme un switch mais pour le WiFi.
Marsh Posté le 04-06-2004 à 11:26:04
Bah en fait c'est quand même assez compliqué à mettre en oeuvre une infrastructure de ce genre ...
C'est pas comme un petit réseau de particulier ...
Ici, il faut avoir de la sécurité (enfin normalement), le réseau est beaucoup plus grand ...
Marsh Posté le 04-06-2004 à 11:27:06
titi75 a écrit : ou la la je suis perdu... |
L'ecoute pas, c'est un psychopate, il doit se croire poursuivi par la NSA
Achete une borne genre Lynksys, ca suffira pour environ 20/30 connex simultanées, ce qui devarit etre suffisant, car de toutes facons, partager une 2.5 Mb/s (freebox) a plus de 30 ca devient galere
Met en place le WEP, et t'aura pas de problemes.
Apres, c'est sur que le wifi, c'est pas top securisé, mais si c'est juste pour acceder a internet, y'a pas de données a proteger
Marsh Posté le 04-06-2004 à 11:27:41
Y a un resto à Genève qui fait ça, ils ont des cartes wireless PCMCIA et ils ont configuré leur routeur pour que ça marche uniquement avec ces cartes... ils font payer ça à l'heure.
Marsh Posté le 04-06-2004 à 11:29:39
Oui voila, c'est la solution qu'on avait retenu pour l'hôtel. Le client achète une carte contenant un login/password, le client s'authentifie à un serveur (NoCat) et hop il surfe ...
Marsh Posté le 04-06-2004 à 11:30:19
Xavier_35 a écrit : Bah en fait c'est quand même assez compliqué à mettre en oeuvre une infrastructure de ce genre ... |
Non, c'est simple
La c'est juste toi qui a la folie des grandeurs
C'est un petit Hotle restraurant, pas une entreprise de 500 salariés
Faut pas confondre
Marsh Posté le 04-06-2004 à 11:36:09
Bah, si tu vaut mettre en place un réseau pas sécurisé tu peux toujours tenter ... Mais bon le directeur de l'hôtel va peut êtr pas aprécier quand tu va lui dire qu'il peut se faire pirater son réseau en 1/2 heure ...
Pas besoin d'avoir une entreprise de 500 salariés pour mettre 3-4 points d'accès, un "serveur" ou une machine dédiée à l'authentification et un routeur ...
Pour ma part lors du projet, on n'a pas pu réalisé ce que le directeur de l'hôtel voulais, c'était un peu trop bourrin comme sécurité pour le WiFi ... Enfin ça nous a pas empéché d'avoir 19/20 qd même héhé !
Sinon titi75, j'ai mon rapport de projet, donc MP si tu veux que je te l'envoie ...
Marsh Posté le 04-06-2004 à 11:39:09
waou, ça me fait halluciner ça. on s'improvise pas administrateur réseau comme ça...
Juste un truc, dans tout les cas faudra prévoir
- un minimum (128 bits) de chiffrage wep ou mieux (802.1x + radius..mais bon )
- un proxy bien configuré (port spécifique + login et mdp).
Et restreindre/empecher autre chose que le port 80 et mettre en oeuvre une blacklist.
Car sinon , c'est la porte ouverte aux:
squatteurs qui vont se connecter sur le réseau et partager des fichiers de manieres illégales
au petit script kiddie ou autres qui vont venir se servir de ton point d'acces pour faire des conneries
au autres personnes qui vont faire des conneries genre aller sur des sites pédophiles ou autres...
Un truc que les hotspot oublie souvent, c'est de faire signer UNE CHARTE INFORMATIQUE qui responsabilise le client. Franchement, faut se méfier, ce n'est pas parceque techniquement on peut partager de maniere simple uun acces au net de maniere sans fil que l'on DOIT le faire ! Y a un minimum de précautions à prendre...Ce que j'ai cité ici sont les vraiments les précautions minimums justement...
Marsh Posté le 04-06-2004 à 11:40:56
Slt,
Et oui titi75, on lance pas une telle idée sans savoir ce qu'il faut faire derrière. Ca me parait un peu dangereux ce que tu veux faire. L'idée est bonne mais de là à ne pas faire payer le client, c'est bizarre. A moins que ce soit un argument pour attirer les clients.
Si ton idée était simplement de mettre un routeur Wifi et paf de partager l'accès, c'était un peu illusoire. Le peu qu'un gars passe avec un PDA ou un portable équipé de Wifi, paf, il voit qu'il a du réseau, Internet et il faut ce qu'il veut avec la connexion Internet de ton copain. De plus, imagine qu'une personne fasse du P2P avec la connexion et que les autres ne puissent plus accéder au net, qu'est ce que tu fais ?
Je serai à ta place, je reflechirais un peu plus sur la mise en place et surtout sur le coût d'une telle opération. Encore plus si tu décides de prendre du matériel Cisco.
Allez bye
RedField
titi75 a écrit : ou la la je suis perdu... |
Marsh Posté le 04-06-2004 à 11:42:26
titi75 a écrit : quel interet le chiffrage ? |
bah histoire que un mec ne sniffe pas les mdp des clients qui consultent leur mail via le protocole POP de base...qui laisse passer les mdp en clair (par ex )
Marsh Posté le 04-06-2004 à 11:42:39
Pour protéger les données :
Si elles ne sont pas chiffrées, n'importe qui peut voir ce qu'il y a dedans, et c'est extrèmement dangereux !!
Marsh Posté le 04-06-2004 à 11:44:31
en effet, je pense que c est important... je suis preneur de tout tuto
Marsh Posté le 04-06-2004 à 11:49:25
titi75 a écrit : si vous aviez une charte, ce serait super |
apres une recherche de longue haleine
("Charte Informatique" sous google puis premier lien):
http://www.iut.univ-paris5.fr/html [...] WSBY.shtml
Si tu commence pas par chercher l'info toi même tu va un peu galérer à mettre en place tt ça
Marsh Posté le 04-06-2004 à 11:52:03
Je t'ai envoyé un petit rapport sur la sécu du WiFi (vérifie que ça a bien marché pke je suis pas sur).
Marsh Posté le 04-06-2004 à 11:53:46
bien recu et merci à vous de toutes vos infos. je vais my mettre vite
Marsh Posté le 04-06-2004 à 12:53:53
je viens de lire un article sur la création d'un hotspot gratuit avec le linksys
qui a testé ??
http://blog.netpartoo.com/index.ph [...] Wpa2Arrive
Marsh Posté le 04-06-2004 à 04:49:46
Bonjour
J'ai un ami qui tient un restaurant dans la proche banlieue parisienne que j'ai réussi à convaincre d'installer une borne WIFI ouverte à tous ses clients.
Il voudrait que l'acces soit possible dans la salle de restaurant, le jardin et enfin les chambres de l'hotel qui sont au dessus du restau.
Il faudrait que l'acces soit dispo meme quand le PC est éteint. Il dispose d'un accès Free avec un modem Sagem qui doit etre upgrader vers une Freebox dans les semaines à venir.
Que me conseillez vous comme routeur ? Le Linksys WRT54G ou Netgear ??
Quelqu'un a t il déja rédigé un tutorial pour ce genre de config ?
Pour le Linksys, j'ai entendu qu'il existait des firmware sur le net avec des fonctionnalités supplémentaires, qu'en pensez vous ??
Merci d'avance