acces a l'interface blue, probleme.

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

acces a l'interface blue, probleme.

Messagepar ronan56 » 15 Nov 2006 15:38

bonjour a tous,

je viens d'installer un serveur IPcop pour 10 Ordi avec URL_filter, advance proxy et Update accelerator, tout fonctionne nickel :D

j'ai 3 interfaces, red/green et blue.

sur ce dernier, j'ai un access point Netgear en b (MA102 je crois).

mon portable arrive a capter le point d'acces et la connexion se fait par contre aucun moyen d'acceder a internet. J'ai cru a un probleme d'adresse DNS et/ou DHCP de l'interface bleu (qui est active).

mais je viens de me rendre compte que dans l'onglet "gestion de l'interface bleu", le fait de selectionner mon portable active la connexion internet !

par manque d'information sur la gestion de cette interface, j'ai quelques questions :

Cette acceptation de connexion Wifi est elle dependante du bail dhcp ? en gros, si la duree est de 60mn, au renouvellement de celui ci devrais je reconfigurer l'interface bleu pour avoir acces a internet ?

Cette acceptation est elle liee definitivement a l'adresse MAC du portable, auquel cas, une fois accepte je pourrais me connecter sans me soucier du bail ?

et surtout, comment faire pour laisser passer n'importe quel pc sur cette interface ? le point d'acces est deja securise par un clef wep 128bits (niveau insuffisant je le sais, mais emplement suffisant pour notre utilisation)

un grand merci si vous avez les reponses ou de la documentation sur cette interface.
Avatar de l’utilisateur
ronan56
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 15 Nov 2006 15:24

Messagepar Billou02 » 16 Nov 2006 00:52

Salut,

j'avais déja posté sur le forum un problème similaire a ta troisième question.
http://forums.ixus.fr/viewtopic.php?t=36730
Pour l'instant, il ne me semble pas possible de laisser le point d'accès ouvert de la sorte, l'authentification par adresse MAC est obligatoire. mais n'ayant pas poussé le problème plus loin que cela, je ne peux t'en dire plus.

@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar ronan56 » 16 Nov 2006 22:46

aie...dans ses conditons, cela va etre difficile de gerer le wifi.

il devrait y avoir une option permettant de choisir un filtrage MAC ou PAS....

Pour le moment, je suis la pour l'installation mais une fois que je serais parti, il n'y aura plus personne pour gerer l'interface bleu :?

en esperant que cette option voie le jour dans les prochaines versions, et c'est d'ailleur etonnant qu'elle n'existe pas encore.

en attendant, il existe peut etre un addon pour l'interface bleu plus complete.
Avatar de l’utilisateur
ronan56
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 15 Nov 2006 15:24

Messagepar ronan56 » 18 Nov 2006 22:26

après avoir testé l'interface bleu sous vmware avec 2 autres système Ubuntu (une sur le green pour visualiser la GUI et l'autre directement sur l'interface Bleu), la gestion fonctionne ainsi :


dans la première partie, il s'agit simplement d'ajouter manuellement l'adresse mac d'un pc Wifi pour que celui ci se voit attribuer les droits d'accès au net.

edit : cette partie sert egalement a personnaliser/editer les utilisateur capter en DHCP pour leur attribuer un nom autre que celui du portable par defaut (le nom reel de l'utilisateur est plus parlant)

l'interface du bas "baux DHCP en cours sur bleu" , concerne les baux DHCP de l'interface bleu, suivis d'une option sur chaque ligne d'un pictogramme en forme de stylo. S'il on clique dessus, cette même ligne est dupliquée dans la partie intermédiaire "client reseau sur Bleu".

A partir de la, le portable a l'adresse mac sélectionnée peut a tout moment se connecter a internet même en dehors dans son premier bail. Dans l'attente d'une prochaine attribution d'adresse IP, l'adresse IP source est notée "NONE".

il est dommage donc, de ne pas trouver :

--> une option permettant de ne pas filtrer les adresses MAC, le filtrage se faisait par le code WPA PSK ou WEP128 du point d'accès lui même.

--> et puisque les adresses MAC sont en permanence enregistrée sous IPCOP, une option permettant de libérer certaines adresses dans un laps de temps donnée ( 1 mois m'aurait personnellement arrangé)

voilà voila. :)
Avatar de l’utilisateur
ronan56
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 15 Nov 2006 15:24


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité