Le problème a toujours été le coût d'une telle installation et les compatibilités avec Linux.
Mais Robin "Roblimo" Miller dans un article de NewsForge nous présente une solution 100% fonctionnelle à un prix somme toute raisonnable et 100% Linux...
Les détails sur NewsForge...
Aller plus loin
- L'article de NewForge (6 clics)
# Attention, danger
Posté par Timbert Benoît . Évalué à 10.
http://lwn.net/2001/1011/a/wlan-security.php3(...)
Bref, faut faire gaffe à la sécurité quand on installe un WLAN.
[^] # Re: Attention, danger
Posté par PLuG . Évalué à 10.
Les clefs WEP sont une farce, et creer des tunnels IPSEC entre chaque client peut répondre au probleme partiellement: il faut bloquer tout ce qui est en dehors du tunnel sur chaque client donc faire tourner un firewall sur chaque client ... ca decentralise la gestion de la securite du reseau.
Bref indiquez moi une bonne solution si vous en connaissez. Pour le moment j'en connais pas, donc je fais au mieux:
-tout passe par l'access point
-validation par clef WEP et adresse MAC
-tunnel IPSec entre client et access point.
-filtrage du reste sur chaque client.
[^] # Re: Attention, danger
Posté par Guillaume Rischard (site web personnel) . Évalué à 0.
(-1, Offtopic)
[^] # Re: Attention, danger
Posté par Foxy (site web personnel) . Évalué à 10.
Tout à fait, pour ceux qui ne seraient pas encore au courant, allez voir la homepage de AirSnort : http://airsnort.sourceforge.net/(...) et vous comprendrez pourquoi un réseau sans-fil même avec le WEP, est un gruyère :-(
[^] # Re: Attention, danger
Posté par Nicolas Dubois . Évalué à 5.
Amis de la sécurité, il ya a encore plein de travail !!
[^] # Re: Attention, danger
Posté par Timbert Benoît . Évalué à 2.
De toute façons, même avec le WEP, c'est insuffisant, il FAUT mettre de la sécurité au dessus (par exemple des tunnels IPSec).
Bref si vous prenez une installation par défaut, vous êtes mort...
[^] # Firewall Matériel
Posté par Euclide (site web personnel) . Évalué à 5.
Mais bon la ca fait cher et le grillage aux fenetres n'est pas très esthétiques.
Et puis ca limite la liberté de mouvement.
Mais bon c'est la méthode la plus efficace.
# AP
Posté par PLuG . Évalué à 4.
Du coup si vous avec l'ADSL/Le cable, je suis sur que vous avez deja un PC qui sert de firewall.
Pour vous, pas besoin d'acheter un AP suplementaire, il suffit d'equiper votre firewall iptables d'un carte adaptateur pci/pcmcia et vos portables de cartes pcmcia.
NB:200$ l'AP c'est tres peu cher, la solution tout dans le firewall coute grosso modo 1000FF de connectique (adpatateur+carte pcmcia). Faut voir le plus interessant ...
[^] # Re: AP
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 10.
Moi je voudrais trouver un routeur adsl/wireless qui tourne sous Linux, qui ait une taille minuscule, et qui marche bien. J'ai vu un truc 3com qui tourne pas sous Linux, qui a pas l'air mal et qui coûte dans les 1500FF. Quelqu'un aurait testé ?
[^] # Re: AP
Posté par feth . Évalué à 1.
Quoique je sois pas sûr qu'on puisse y rajouter ouatmille cartes réseau.
Il reste que même un pauvre switch 24 ports ça fait un bruit terrible.
[^] # Re: AP
Posté par MagicNinja . Évalué à 3.
[^] # Re: AP
Posté par PLuG . Évalué à 8.
sinon, mon firewall est planqué dans un placard (dans la salle de bain - je sais c'est pas le meilleur endroit mais apres 2 ans je pense que ca va tenir !!). Je l'ai bricolé pour qu'il fasse moins de bruit:
-pas besoin d'un athlon a 1Ghz )=> un pentium sans ventilo sur le cpu suffit.
-j'ai remplacé le ventilo de l'alim d'origine par un ventilo avec roulements pris sur un vieux PC serveur. Ce ventilo fait du bruit quand il tourne normalement, mais une fois branché en 5V au lieu de 12V, il ne fait plus de bruit du tout et son diametre propulse quand meme pas mal d'air.
pour le switch qui fait du bruit, j'ai décidé que les ventilo ne servaient a rien dans un switch et je les ai tout simplement débranché ... il y a 18mois. apparement j'avais raison.
A la limite, le plus simple ce serait de prendre un vieux portable pentium pour faire un firewall.
peu de bruit, peu de place, port pcmcia deja inclu pour le 802.11 ... a voir
[^] # Re: AP
Posté par Loic Jaquemet . Évalué à 5.
ca fait 0 dB .
[^] # Re: AP
Posté par Laurent Mazet (site web personnel) . Évalué à 2.
[^] # Re: AP
Posté par rouge13 . Évalué à 3.
je vais monter un lan chez moi aussi et ce sera du avec fil (ADSL + HUB + 2 portables et peut-être un poste) pfff, ça va être l'usine à moins que j'attaque mon PC comme indiqué plus haut --> au boulot !!
au fait ya des gens qui ont réussi à faire taire leur monstre dans la salle ?
[^] # Nuisance sonore
Posté par Code34 (site web personnel) . Évalué à 2.
Vous devez avoir le sommeil léger les gars :))
@+ Code34
[^] # Re: Nuisance sonore
Posté par Zorro (site web personnel) . Évalué à 1.
[^] # Re: AP
Posté par vrm (site web personnel) . Évalué à -1.
rack 1U avec un mips sans ventilo sous linux pour mips (debian)
[^] # Re: AP
Posté par Guillaume G. . Évalué à 1.
# j'avais cherché, pas trouvé de 7004AWBR à prix correct
Posté par Ice Lion . Évalué à 10.
Le sans-fil est encore trop cher en France. Ou alors il faut accepter une part de risque dans le SAV et acheter par correspondance aux USA, où les prix sont correct (80USD la carte PCMCIA, 200USD le routeur/switch/radio). Et vérifier que ça ne pose pas de problème sur les fréquences radio utilisées, au fait ?...
[^] # Re: j'ais cherché, 'jai trouvé et je suis degouté
Posté par fred lautre . Évalué à 0.
et je sais pas payer: ils envoient qu'aux US :-(
pourquoi on a pas ça en France?!!
-1 : ça sert a rien de se faire du mal comme ça...
[^] # Re: j'avais cherché, pas trouvé de 7004AWBR à prix correct
Posté par Yann KLIS (site web personnel) . Évalué à 2.
Au sujet du SAV c une bonne question. Si j'achète du D-Link par ex aux US, je peux l'amener au SAV en France ?
[^] # Re: j'avais cherché, pas trouvé de 7004AWBR à prix correct
Posté par Laurent Domenech (site web personnel) . Évalué à 1.
# Au sujet du wireless...
Posté par dcantin . Évalué à 2.
Merci
ps. Le matériel en question devrait normalement servir à conncter Internet dans un autobus de ville reconverti en autobus d'intervension au près des jeunes de la rue.
[^] # Re: Au sujet du wireless...
Posté par PLuG . Évalué à 4.
Tout ce que j'ai lu comme systeme 802.11b sur 15km se basait sur des antennes directionnelle. Cela signifie qu'il faudrait "viser" très précisement le bus. quasiement impossible si il n'est pas garé exactement a la meme place tous les jours, ou si l'antenne a l'interieur du bus n'est pas fixée non plus.
Bref je ne pense pas que ce soit la bonne solution.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.