freebox wifi, PCI wifi ou point acces?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

freebox wifi, PCI wifi ou point acces?

Messagepar hubertalles » 05 Jan 2007 13:17

Bonjour a tous.
Voila le cruel dilemme :
je dispose d'une acces internet via une freebox v4, derriere laquelle est monté un ordi faisant tourner IPCop 4 qui distribue des connexions internet via un hub.Jusqu'a present la fonctionnalité wifi ne m'interressait pas. Mais maintenant je voudrais disposer d'une possibilité de liaison wifi, pour certain de mes ordi.

Plusieurs solutions s'offrent a moi :
1) Mettre une carte PCMCIA Wifi dans l'emplacement prevu sur la freebox.
2) Ajouter une carte PCI wifi dans le parefeu ipcop
3) Mettre un point d'acces sur l'une des prises RJ45 du hub.

Pourriez-vous, s'il vous plait, m'aider a decider de la meilleur solution (meilleur en terme de protection et de faisabilité).
Les trois solutions sont-elles d'ailleurs réalisables?

Merci par avance de l'aide que vous voudrez bien m'apporter.
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00

Messagepar jdh » 05 Jan 2007 13:38

La solution 1 est "insecure" et inacceptable puisque l'IPCOP est squizzé.

La solution 2 n'est pas possible car très peu de drivers natif de cartes PCI Wifi sont inclus dans IPCOP (y en a-t-il même un ?).

La solution 3 présente des risques en termes de sécurité puisque le réseau Green est "bridgé" avec le Wifi avec l'Access-Point.

Une solution 4 eut été sans doute meilleure : 1 carte eth de plus dans l'IPCOP + l'access-point : l'ensemble devenant la zone Blue de l'IPCOP.


Comme Access-Point, il semble intéressant et économique de penser à la Fonera http://fr.fon.com. (Mon choix personnel : la solution 3 avec comme access-point la Fonera : le SSID privé ayant accès au WAN=Green).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar hubertalles » 05 Jan 2007 13:45

Merci pour tes remarques tres pertinentes (en tout cas pour moi qui suis un beotien en matiere de wifi), surtout pour le 3eme point auquel je n'avais pas pensé.
Bonne journée
Avatar de l’utilisateur
hubertalles
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 18 Fév 2004 01:00

Messagepar manu59 » 05 Jan 2007 14:35

Salut!
C'est quoi "IPCop 4" ?

Sinon, je suis chez free. ma config est:
internet
|
|
FREEBOX-----wifi
|
|
Smoothwall
|
|
Switch
|
LAN

Comme le souligne jdh, la solution 1 (qui me concerne est insecure).
Le wifi me permet uniquement de profiter du web sur un portable sur lequel je n'ai pas grand chose, donc rien de confidentiel. Il s'agit d'un choix personnel réfléchi.

Le point 4 me paraît excellent. Concernant le 3 j'avais déjà fait quelques recherches pour trouver un driver compatible....

Cela dit, le 3 peut-être sécurisé à mon avis, à condition de définir des adresses IP en fonction des MAC Address.

:wink:
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar MAtos_22 » 05 Jan 2007 16:23

Cela depend aussi de tes besoins. (comme un acces a des ressources partages comme une imprimante ou des fichiers).

Je dispose d'une freebox V5 HD et j'ai mis mon ipcop derriere la freebox (mode routeur non activé)
et derriere un point d'acces (WPA+PSK et filtrage mac) sur le vert.
J'ai bien sur desactiver le wifi de la freebox.

Cela reste un reseau de particulier et je prends le risque de vois craquer mon wifi meme si ca demande quelques connaissances, du temps et du materiel.
Si il fallait monter des serveurs radius etc a chaque fois .....


Aucun reseau n'est secure a 100% !!!

ps : pour les freebox degroupees total, il est possible de recevoir le flux tv sur son pc en rajoutant
modprobe ip_conntrack_rtsp
modprobe ip_nat_rtsp
dans /etc/rc.c/rc.local ce qui permettra d'ouvrir ce flux en permanence.
ipcop un jour, ipcop toujours ....
Avatar de l’utilisateur
MAtos_22
Major
Major
 
Messages: 77
Inscrit le: 04 Déc 2002 01:00
Localisation: Carros

Messagepar manu59 » 05 Jan 2007 18:51

MAtos_22 a écrit:freebox (mode routeur non activé)

[quote=]J'ai bien sur desactiver le wifi de la freebox.[/quote]

superflu, puisque le wifi ne peux pas être actif si la freebox n'est pas en mode routeur.
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar MAtos_22 » 07 Jan 2007 00:53

Il me semble bien que si on active pas le mode routeur; on peut tout de meme etablir une liaison wifi ...
Je sais que ca parait etrange mais bon il me semble bien que si (en tout cas sur la derniere version de freebox).
ipcop un jour, ipcop toujours ....
Avatar de l’utilisateur
MAtos_22
Major
Major
 
Messages: 77
Inscrit le: 04 Déc 2002 01:00
Localisation: Carros

Messagepar manu59 » 07 Jan 2007 01:04

autant pour moi :wink:
Maison: freebox+smoothwall+server samba/ftp (debian Lenny)
Pro: oléane+IPCop+kwartz
En informatique il faut beaucoup d'humilité, car ce qui était vrai la veille n'est plus forcément vrai le lendemain.
Avatar de l’utilisateur
manu59
Contre-Amiral
Contre-Amiral
 
Messages: 372
Inscrit le: 08 Avr 2004 17:02
Localisation: Douai (59)

Messagepar GuiGou » 08 Jan 2007 21:00

autant pour moi


Ah non, "au temps" pour toi ;)
Avatar de l’utilisateur
GuiGou
Second Maître
Second Maître
 
Messages: 37
Inscrit le: 24 Jan 2003 01:00
Localisation: Ivry sur Seine

wifi

Messagepar salinois » 09 Jan 2007 15:26

bonjour,

est-ce qu'on mettre une cle USB WIFI sur IPCOP, et la configurer en AP ou Ad Hoc, est-ce que IPCOP va detecter la cle USB WIFI pour l'affecter au LAN BLEU ?????

merci de vos réponses
Avatar de l’utilisateur
salinois
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 03 Jan 2004 01:00

Messagepar jdh » 09 Jan 2007 16:08

Un minimum de lecture et de recherche sur le site aurait répondu à cette question : le support wifi d'IPCOP est faible (très faible).

Donc LA bonne solution est : une carte ethernet + un access-point (ou un routeur connecté hors "Wan").
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

wifi

Messagepar salinois » 09 Jan 2007 17:17

j'ai cherché et c'est pour que je demande confirmation, ( car pas clair pour moi)
IPCOP detecte bien un modem ADSL sur USB, pourquoi pas sur une DMZ avec une cle USB WIFI !!!!
car cela fait un peu cher "carte WIFI plus une borne", car c'est juste pour que mon PC portable qui possede WIFI se connecte à Internet par IPCOP , sinon je dois connecter mon portable sur mon switch sur la Zone verte. Merci.
Avatar de l’utilisateur
salinois
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 03 Jan 2004 01:00

Messagepar joebar » 10 Jan 2007 19:38

Salut,

Les cartes compatible madwifi fonctionnent très bien avec l'addon :

http://mh-lantech.css-hamburg.de/ipcop/ ... p?view.163

Je l'ai testé avec une DLINK DWL-G520 ca marche très bien.

@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar MAtos_22 » 11 Jan 2007 03:08

il te faut juste un acces-point , pas besoin de carte wifi en plus si ton portable est deja equipe.
Regarde sur ebay, c'est pas ce qui manque et pour pas grand chose.
ipcop un jour, ipcop toujours ....
Avatar de l’utilisateur
MAtos_22
Major
Major
 
Messages: 77
Inscrit le: 04 Déc 2002 01:00
Localisation: Carros

wifi sur bleue

Messagepar salinois » 17 Jan 2007 11:28

bonjour,

je viens de recuperer un Linksys " WAG54G-FR", comment dois-je le configurer, ainsi que la DMZ Bleue sur IPCOP ?
je cherche en attendant des propositions.
DMZ Bleue sur ETH2 : 192.168.2.250/24

merci
Avatar de l’utilisateur
salinois
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 03 Jan 2004 01:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron