Publié le 06/01/2006 Dans Réseaux
1. Introduction
2. » Topologie
3. Installation et la configurati...
4. Installation et la configurati...
5. Configuration du routeur
6. Configuration du Client
7. Conclusion
2. » Topologie
3. Installation et la configurati...
4. Installation et la configurati...
5. Configuration du routeur
6. Configuration du Client
7. Conclusion
Topologie
Afin de sécuriser notre réseau wifi, j’ai donc utilisé ce qui semble, à l’heure actuelle, se qui se fait à peu près de mieux. En effet, chaque client sans fil, avant de pouvoir accéder au réseau, doit s’identifier préalablement au moyen d’un certificat SSL, auprès du serveur RADIUS. Pour ce faire, le couple WPA-TKIP est utilisé. Le système d’authentification choisi au sein de WPA est le système EAP-TLS. Ce système est un des plus sûr car il ne nécessite pas la sauvegarde de mots de passe sur le serveur RADIUS (ou plus précisément, dans le cas qui nous occupe, LDAP).Pour ce faire, une autorité de certification a été mise sur pied avec openssl. Pour utiliser EAP-TLS, le serveur radius et chaque clients se sont vus attribuer un certificat X.509, signé par l’autorité de certification.
Notez également qu’un certificat a été généré pour le serveur LDAP. Le serveur RADIUS pouvant alors dialoguer de manière sécurisée avec le serveur LDAP.
Y a encore des notions que je ne maitrise pas mais dans l'ensemble je pige :o)
Tient, le timer de re-autenthification à 1800 secondes et/ou le WPA group key timer de 1800 secondes aussi ne provoque pas des déconnexions visibles dans les sessions MSN/ICQ par hasard ?
Chez moi en wifi j'ai une micro-coupure toutes les heures (à 10-15 secondes près), alors que le routeur semble rester connecté.
Faudrait que je tese avec un cable...