jdh a écrit:Quand l'Access-Point est sur le réseau Green, les PC filaires et sans-filaires sont dans le même réseau.
Quand l'Access-Point est sur le réseau Blue, ce sont 2 réseaux distincts : le flux est donc filtrable par IPCOP.
Utiliser le réseau Blue est donc par essence plus "secure". Dans le réseau Green, si un intrus accède au réseau Green, il peut attaquer chaque PC filaire. Ce serait identique à se plugger sur le switch du réseau Green. D'où l'importance du cryptage WAP avec une clé longue et aléatoire.
+1
J'imagine qu'il faut lire WPA à la place de WAP ? On pourrait même parler de WPA2. Le seul (très gros) hic est que dans un parc matériel hétérogène, un certain nombre de cartes wifi de portables (intégrées ou pccard) ne savent pas prendre en charge le WPA (même le 1 parfois). Donc on se retrouve avec du WEP obligatoire. Autant dire presque rien, et là, le fait que BLEU soit séparé de VERT est TRES appréciable !
Mais WEP + filtrage MAC + séparation, c'est déjà moins pire que tout sur le VERT...
A l'attention de Stirner :
que penses-tu de ceux qui déploient un VPN pour ces accès ? BOT est j'imagine plus simple à administrer. Mais sinon ? Je me pose la question.