+ Passerelle sous OpenBSD 3.9 avec une carte Wifi Ralink
+ Reseaux Wifi ouvert
+ dhcp limite a certaines adresse mac
+ Parefeu sur l'interface wifi bloque tout sauf ssh
+ Authentification sur ma passerelle via authpf (donc connexion ssh only avec les parametres de sshd renforces + regles pf pour degager toute tentative de flood)
+ si authentification correcte, mise en place d'un tunnel ipsec avec certificats (AES 256bit, hmac_sha2 256, PFS, renouvellement des sessions toutes les heures)
Je pense que c'est "assez" correct comme config. Le seul hic : un "mechant" peut usurper une adresse mac autorisée et ainsi flooder mon ssh pour bloquer l'ip sur la passerelle.
Je suis preneur de toute critiques me permettant "d'ameliorer" ma config..
[^] # Re: Ma politique WEP
Posté par TuxPierre . En réponse à la dépêche Un dernier clou dans le cercueil du WEP. Évalué à 4.
+ Passerelle sous OpenBSD 3.9 avec une carte Wifi Ralink
+ Reseaux Wifi ouvert
+ dhcp limite a certaines adresse mac
+ Parefeu sur l'interface wifi bloque tout sauf ssh
+ Authentification sur ma passerelle via authpf (donc connexion ssh only avec les parametres de sshd renforces + regles pf pour degager toute tentative de flood)
+ si authentification correcte, mise en place d'un tunnel ipsec avec certificats (AES 256bit, hmac_sha2 256, PFS, renouvellement des sessions toutes les heures)
Je pense que c'est "assez" correct comme config. Le seul hic : un "mechant" peut usurper une adresse mac autorisée et ainsi flooder mon ssh pour bloquer l'ip sur la passerelle.
Je suis preneur de toute critiques me permettant "d'ameliorer" ma config..