restreindre accès wifi

restreindre accès wifi - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 20-04-2011 à 17:28:46    

Salut,
 
Connaissez-vous un moyen de restreindre l'accès wifi à certaine personne ? c'est à dire dans une entreprise que certains collaborateurs puissent accéder à internet ainsi qu'au réseau et aux ressources de l'entreprise et que des clients n'aient accès seulement à internet ?  
 
Merci de votre attention.

Reply

Marsh Posté le 20-04-2011 à 17:28:46   

Reply

Marsh Posté le 20-04-2011 à 17:39:25    

kevin12 a écrit :

Salut,
 
Connaissez-vous un moyen de restreindre l'accès wifi à certaine personne ? c'est à dire dans une entreprise que certains collaborateurs puissent accéder à internet ainsi qu'au réseau et aux ressources de l'entreprise et que des clients n'aient accès seulement à internet ?  
 
Merci de votre attention.


 
2 SSID ou un portail captif
 
:)

Reply

Marsh Posté le 20-04-2011 à 18:06:43    

tu peux expliquer un peu ? ça m'intéresse aussi...  
 
J'aimerais mettre en place un wifi pour une association et pouvoir sélectionner ceux qui peuvent accéder au serveur de fichiers et ceux ne pouvant pas... je peux le faire uniquement par un portail captif sans avoir 2 SSID ?

Reply

Marsh Posté le 21-04-2011 à 10:23:56    

Salut,  
 
J'ai fais quelque recherche sur le portail captif et il y à le projet ALCASAR qui a l'air intéressant. Cependant j'ai une question lequel est le plus sécurisé ? le portail ou de créer deux SSID ?

Reply

Marsh Posté le 21-04-2011 à 16:08:41    

Je dirais les 2 mon cher ;)  
Portail captif + SSID + pas de sécurisation WPA/WEP pour l'accès "client".
SSID non diffusé (caché) + sécurisation WPA2/AES pour l'accès "collaborateur".
 
Pourquoi ?
Avec le portail captif tu ne peux verrouiller l'accès qu'à Internet ie par un navigateur ou une messagerie. En mettant un SSID public (comme le nom de l'entreprise) ainsi qu'un portail captif avec demande d'une clé pour accéder à Internet, tu n'auras pas les camionneurs du coin qui s'arrêteront pour chatter gratos.
Pour l'accès "collaborateurs", en mettant un SSID caché + demande d'une clé réseau tu pourras faire comme si tu avais un switch planqué à l'entrée, et la demande du mot de passe c'est comme si tu passais un long câble réseau :D
 
Après en portail captif, tu peux partir sur du m0n0wall ou du pfSense... voir de l'openWRT/DD-WRT ou du WiFiDog. Pour mettre sur du matos embarqué (type soekris) les 4 sont bons.
Pour mettre sur des routeurs WiFi open-source, openWRT/DD-WRT.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed