Question à propos de l'interface BLUE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Question à propos de l'interface BLUE

Messagepar xMaximex » 07 Jan 2005 18:48

Voila, d'après mes lectures, j'ai compris que IPCop gérait la sécurité du réseau WiFi seulement au niveau de l'accès BLUE --> GREEN. Donc, si j'ai bien compris, n'importe qui peut se connecter au réseau WiFi (si on se fie seulement à la sécurité offerte par IPCop) et accéder à tout les autres PC WiFi, mais il n'aura pas accès au réseau GREEN ? Donc en gros, n'importe qui peut se connecter au réseau WiFi et aller fouiller sur mes machines WiFi (Je suppose encore que je me fie seulement à la sécurité offerte par IPCop au niveau du réseau BLUE), la seul contrainte que le "pirate" aura, c'est qu'il ne pourra pas entré dans le GREEN ? c'est bien ça ?

Sinon j'aimerais avoir l'explication...


Merci
Maxime

Image
Avatar de l’utilisateur
xMaximex
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 11 Mars 2004 01:00

Messagepar pulsergene » 07 Jan 2005 19:17

l'authentification par la MAc existe aussi sur la zone BLUE pour la sécuriser
cf le guide d'admin d'ipcop

bonne journée
Dernière édition par pulsergene le 07 Jan 2005 22:49, édité 1 fois au total.
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar neodragon » 07 Jan 2005 20:11

edit : suppr
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN
Avatar de l’utilisateur
neodragon
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 14 Fév 2004 01:00
Localisation: Aisne

Messagepar micjack » 07 Jan 2005 20:34

Salut,

Il est normal que la securisation entre deux reseau traversant la passerelle doit etre controlé et securisé, puisque c'est le rôle du Firewall... Meme avec des regles perso, si il le faut..

Donc, rien n'empeche de faire passer du Green vers le Bleu, faut metre les bonnes regles d'authentification et de filtrage...

Par contre, IPCop ou tout autre Firewall, ne sont pas fait pour controler de ce qui se passe sur les reseau locaux (c'est logique)...

Donc, pour en revenir au reseau Wifi, Firewall ou pas, c'est la meme chose... C'est à l'utilisateur de securiser son reseau Wifi.. (Valable pour le Lan)
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar xMaximex » 07 Jan 2005 20:44

Donc c'est pas IPCop qui gère qui a droit de se connecté au réseau WiFi et qui n,'y a pas droit ? Ca serait plutot au niveau de l'AP ?
Maxime

Image
Avatar de l’utilisateur
xMaximex
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 174
Inscrit le: 11 Mars 2004 01:00

Messagepar micjack » 07 Jan 2005 20:59

Je n'est pas IPCop, mais je ne pense pas qu'il fasse serveur d'authentification sur le reseau... Le rôle est de controler se qui le traverse.

Au niveau de AP, c'est suivant la qualité du produit...

Si non, installe un serveur authentification sur ton reseau, mais bon... Cela te securisera pas contre les interceptions de paquets transmit entre les postes Wifi (logique, aussi) Faut un fort cryptage Wep, Wpa..
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar FuN_KeY » 07 Jan 2005 22:40

Mouaip radius + WPA m'a l'air ce qu il y a de mieux pour l instant...
On pourait encore rajouter un VPN ipsec dessus pour etre bien tranquile, mais c'est selon les gouts
FuN_KeY
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 26 Oct 2004 21:38


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron