IPCop et WiFi : quelle est la meilleure solution ??

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCop et WiFi : quelle est la meilleure solution ??

Messagepar the_g_cat » 27 Mars 2004 12:01

Bonjour tout le monde !!

Je vais bientôt avoir un iBook, et tant qu'à faire, j'aimerais 'rajouter' le WiFi sur mon IPCop. Mais alors, quelle solution choisir : un AP, une carte PCI, un ...?? Sachant que c'est pour une utilisation personnelle bien sûr, et que j'ai un budget de 75-80 € pour ça ...
Autre question : quelles sont les mesures de sécurité sur le bleu : filtrage MAC, WEP avec quelle longueur de clé, possibilité de VPN, quelles sont les autorisations entre le bleu et le rouge/orange/vert ?? Je me doute que tout sera expliqué dans la doc sur la 1.4, mais je ne la trouve nulle part ...

J'utilise IPCop 1.4a12, mais je mettrais à jour sur la dernière béta si je rajoute une zone bleue : j'ai juste pas mis à jour parce que la machine tourne et qu'elle fait ce que j'ai besoin !!

Merci pour tout :)
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar olivier_morin » 27 Mars 2004 12:15

Je ne comprend pas la question...

Si on met un point accès sur la prise verte d'ipcop et qu'on active dhcp sur ipcop tout marche bien.

C'est pas plus compliqué que cela.
Avatar de l’utilisateur
olivier_morin
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 15 Jan 2003 01:00

Messagepar Fesch » 27 Mars 2004 12:17

Je te conseil de mettre une carte ethernet en BLUE, puis d'y ajouter un AP.
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar the_g_cat » 27 Mars 2004 12:20

Fesch a écrit:Je te conseil de mettre une carte ethernet en BLUE, puis d'y ajouter un AP.



Ca a une raison particulière ?? Parce que dans ce cas, je suis lié au firmware de l'AP et je 'perds' toutes les fonctionnalités du blue de l'IPCop, non ??
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar the_g_cat » 27 Mars 2004 12:22

olivier_morin a écrit:Je ne comprend pas la question...

Si on met un point accès sur la prise verte d'ipcop et qu'on active dhcp sur ipcop tout marche bien.

C'est pas plus compliqué que cela.


La question est que sur l'IPCop, a partir de la 1.4, il y a une zone bleue apparemment dédiée à la connexion d'une carte WiFi, et je voulais savoir ce que fait et ne fait pas cette zone ...
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar neo_hijacker » 27 Mars 2004 12:23

Les cartes PCI peuvent etre supporté mais il faut recompiler le noyau par rapport a la carte. Les Chipsets Broadcom ne sont pas supporté par linux il me semble vu que le constructeur refuse de donner la documentation de fonctionnement. En revanche, les cartes avec des chipset ADMTek (ADM 8211 notament) sont tres bien supporté par Linux. D'ailleur j'avais envisagé de recompiler IPCOP afin de lui ajouter cette carte, que je n'ai pas fait faute de temps.
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar neo_hijacker » 27 Mars 2004 12:25

the_g_cat a écrit:
olivier_morin a écrit:Je ne comprend pas la question...

Si on met un point accès sur la prise verte d'ipcop et qu'on active dhcp sur ipcop tout marche bien.

C'est pas plus compliqué que cela.


La question est que sur l'IPCop, a partir de la 1.4, il y a une zone bleue apparemment dédiée à la connexion d'une carte WiFi, et je voulais savoir ce que fait et ne fait pas cette zone ...


La bleu agit comme une green mais elle a le filtrage MAC en plus. Pour ce qui est de la communication entre bleu et vert, je ne sais pas mais je suppose qu'elles peuvent communiquer entre elles
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar the_g_cat » 27 Mars 2004 12:30

neo_hijacker a écrit:Les cartes PCI peuvent etre supporté mais il faut recompiler le noyau par rapport a la carte. Les Chipsets Broadcom ne sont pas supporté par linux il me semble vu que le constructeur refuse de donner la documentation de fonctionnement. En revanche, les cartes avec des chipset ADMTek (ADM 8211 notament) sont tres bien supporté par Linux. D'ailleur j'avais envisagé de recompiler IPCOP afin de lui ajouter cette carte, que je n'ai pas fait faute de temps.



Ca marche pas avec des modules, comme pour les cartes réseau ?? Et si je comprends bien, il faudra que je fasse très gaffe à quel chip j'ai sur ma carte WiFi si je me décide pour la carte PCI ??
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar philig13 » 27 Mars 2004 16:17

:o

J'utilise IPCOP 1.4a2 avec un AP dlink 700AP environ 75€ (802.11) sur l'interface BLUE)

Sur l'AP:
disable broadcast SSID
changement SSID par défaut
filtrage adresse MAC
clef WEP 128 bits

Sur l'interface BLUE
filtrage adresse MAC/adresse IP (je ne suis pas en DHCP)

Ca marche super !!!
philig13
Avatar de l’utilisateur
philig13
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 03 Jan 2003 01:00
Localisation: Le Chesnay

Messagepar the_g_cat » 27 Mars 2004 16:20

Donc vous me conseillez tous un AP ?? C'est quoi les avantages d'un AP par rapport à une carte PCI ...??
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar neo_hijacker » 27 Mars 2004 16:57

facile a mettre en oeuvre car en RJ45
L'inconvénient c'est bien sur le prix
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar touffator » 27 Mars 2004 18:47

puisque vous etes tous dans le sujet que je voulais posté je me permet de posé ma question a la suite

dappres ce que j'ai compris, si on veux monter un réseau WIFI, on peut faire en mode peer chaque carte fait emeteur et recepteur pour un autre poste et cela fonctione bien avec deux ou trois poste.. sinon pour faire avec plus de postes ou pour plus de fiabilité, il faut un AP...

J'ai bon ? :p

alors voila moi je veux monter ma config avec un ap pacque j'ai kelques postes donc c'est plus pratique... mais dans ce cas mon AP je le met ou et comment ????

ipcop => carte ethernet => AP => WIFI => POstes WIFI
ou
IPCOP => Carte WIFI => AP => WIFI => Postes
ou
IPCOP => GREEN
+
GREEN => AP => WIFI
ou pour le fun :p
INET => AP Routeur ADSL => WIFI ( plus d'ipcop :( )

et juste une derniere question pour validation si je met une carte WIFI sur IPCOP mon IPCOP ne devien pas un AP pour autant ?

++
TouF
Mais moi aussi je veux des Galons je veux etre "Maitre lieutenant chef capitaine" et donner des ordres
lOl
Avatar de l’utilisateur
touffator
Major
Major
 
Messages: 87
Inscrit le: 10 Juil 2003 00:00

Messagepar the_g_cat » 27 Mars 2004 23:04

Alors, va pour un AP, si vous me confirmez qu'un AP est plus puissant (niveau émissions ...) qu'une carte PCI. Quelles marques me conseillez-vous ?? J'ai entendu dire que les linksys seraient bien, j'ai donc repéré celui-là : http://www.linksys.com/products/product.asp?grid=33&scid=35&prid=608 , ou pour sensiblement le même prix, je peux avoir ce 3com : http://www.3com.com/prod/de_CE_EMEA/detail.jsp?tab=features&sku=3CRWE454G72 ... Voilà, lequel prendre ...??

Dernière question en rapport avec IPCop : si la seule différence entre le blue et le green est le filtrage d'adresse MAC au niveau du blue, j'ai pas besoin de mettre en plus une 4e carte ethernet pour le blue, je peux le brancher directement au niveu de mon switch dans mon green ?? Ou y a-t-il des règles supplémentaires pour le blue en plus du filtrage MAC ??
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Messagepar Fesch » 27 Mars 2004 23:08

the_g_cat a écrit:Dernière question en rapport avec IPCop : si la seule différence entre le blue et le green est le filtrage d'adresse MAC au niveau du blue, j'ai pas besoin de mettre en plus une 4e carte ethernet pour le blue, je peux le brancher directement au niveu de mon switch dans mon green ?? Ou y a-t-il des règles supplémentaires pour le blue en plus du filtrage MAC ??


Si tu veux profiter des fonctionnalité de la zône BLUE, il faut bien ajouter une carte réseau BLUE, car la GREEN n'a pas les même propriétés!
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar the_g_cat » 27 Mars 2004 23:45

Ben, l'AP a une adresse MAC et IP propre, ou il transmet les paquets tels quels ?? Dans ce cas, je dois le mettre sur le bleu, certes, mais qu'en est-il ?? Comment fonctionne exactement un AP (je suis en train de me rendre compte que la définition que je pensais en avoir à l'air fausse ...) ??
Avatar de l’utilisateur
the_g_cat
Major
Major
 
Messages: 80
Inscrit le: 07 Jan 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron