Bonjour,
N'étant de loin pas assez qualifié pour déterminer la bonne solution, je me permets de poster afin d'obtenir quelques conseils des "pros" réseau et sécurité.
La société dans laquelle je travaille depuis peu possède un réseau de test WiFi pour des machines produites sur place (petits robots mobiles). Actuellement, il n'y a aucune sécurité et n'importe qui se connectant à l'AP peut accéder au LAN et au WAN da la société ...
Je voudrai corriger cette énorme faille de la meilleure manière possible.
J'ai cepandant une contrainte, pour des raisons pratiques, aucun cryptage n'est possible.
Les machines du LAN devront pouvoir accéder à toutes machines connectées au point d'accès. Dans l'autre sens, je pensais au moins filtrer par adresses MAC afin que seules les machines autorisées de la liste puisse communiquer avec le LAN et éventuellement le WAN. Ensuite, toute machine n'appartenant pas à cette liste pourra se connecter à l'AP, mais pourra uniquement communiquer avec les machines appartenant à la liste ci-dessus, et ce uniquement via des ports/protocoles définis.
Les robots que l'on teste à travers le réseau WiFi sont des clients qui n'ont besoin de communiquer qu'avec nos ordinateurs (pas d'accès WAN nécessaire) en utilisant des protocoles définis (UDP ou TCP) via des ports définis.
Pouvez-vous, sans forcément me mâcher le travail, me diriger vers une bonne solution ? J'ai d'abord pensé utilisé IpCop mais j'ai vu que le filtrage allait me poser problème. J'ai ensuite pensé à un Vlan mais là, mais connaissances sont trop faibles pour déterminer si cela répond à ma demande. Je connais aussi un peu dd-WRT mais pas assez pour savoir s'il répond à nos besoins.
D'avance je vous remercie de m'aiguiller un peu