Ou alors il faut un firewall en plus entre la boucle radio et son réseau local
Ba oui evidement !!
Le perimetre du reseau radio etant difficilement parametrable, il est clair qu'il faut considerer ce genre de reseau comme PUBLIQUE.
La clef 40bits ou meme 128bits du WEP etant statique, elle est TRES FACILE a craquer et ne représente pas vraiment une sécurité (d'ailleur l'upgrade silver->gold n'apporte pas grand chose).
Comme je viens de m'équiper, voici ce que j'ai prévu de faire (pour le moment c'est pas tout en place, les WE sont trop courts):
carte 802.11b dans firewall deja existant (netfilter) et filtrage sur adresse MAC de la carte. WEP utilisé aussi évidement. tunnel IPSEC de type road-warrior entre chaque portable et le pare-feu, tout ce qui passe en dehors du tunnel est droppé (sauf le tunnel lui meme :-)). Ce qui passe dans le tunnel est filtré comme le reseau filaire.
Ca protege le reseau filaire du reseau sans fil. Mais cela ne protege pas les portables individuellement. Il faudra donc aussi netfilter et dropper tout ce qui est en dehors du tunnel sur chaque portable !!
Bon tout le monde n'est pas forcement aussi parano (ou joueur).
[^] # Re: WiFi
Posté par PLuG . En réponse à la dépêche Comparaison de deux produits libres et gratuits. Évalué à 10.
Ba oui evidement !!
Le perimetre du reseau radio etant difficilement parametrable, il est clair qu'il faut considerer ce genre de reseau comme PUBLIQUE.
La clef 40bits ou meme 128bits du WEP etant statique, elle est TRES FACILE a craquer et ne représente pas vraiment une sécurité (d'ailleur l'upgrade silver->gold n'apporte pas grand chose).
Comme je viens de m'équiper, voici ce que j'ai prévu de faire (pour le moment c'est pas tout en place, les WE sont trop courts):
carte 802.11b dans firewall deja existant (netfilter) et filtrage sur adresse MAC de la carte. WEP utilisé aussi évidement. tunnel IPSEC de type road-warrior entre chaque portable et le pare-feu, tout ce qui passe en dehors du tunnel est droppé (sauf le tunnel lui meme :-)). Ce qui passe dans le tunnel est filtré comme le reseau filaire.
Ca protege le reseau filaire du reseau sans fil. Mais cela ne protege pas les portables individuellement. Il faudra donc aussi netfilter et dropper tout ce qui est en dehors du tunnel sur chaque portable !!
Bon tout le monde n'est pas forcement aussi parano (ou joueur).