Limitation Wifi

Résolu/Fermé
akamk Messages postés 4 Date d'inscription lundi 21 mars 2011 Statut Membre Dernière intervention 22 mars 2011 - 21 mars 2011 à 09:03
akamk Messages postés 4 Date d'inscription lundi 21 mars 2011 Statut Membre Dernière intervention 22 mars 2011 - 22 mars 2011 à 09:38
Salut,
je suis étudiant en réseau en alternance (une semaine de cour/une semaine de taf)

Mon supérieur au travail m'a demandé de mettre en place un réseau wifi, il veut qu'il y ait 2 connections visible, une pour les employer qui ont accès à tous le réseau (dossier partagé, internet ....) et une autre pour les clients qui viennent en visite et qui n'ont accès qu'a internet.

Voila donc je ne trouve pas comment limiter la connexion pour que les clients n'ait accès qu'a internet. J'ai entendu parler du serveur radius mais sa m'a l'aire d'être un peux compliquer à mettre en place. J'ai aussi penser un créer un Vlan pour la connexion réservé au client.
J'aurais voulu avoir votre avis sur sa, j'ai à ma disposition un serveur Windows 2003 et une borne wifi (+ tous les switch)

Voila merci



A voir également:

7 réponses

Premièrement ce que tu dois savoir c'est qu'un routeur Wifi ou un modem routeur fonctionne dans la bande du 2.4G. Un routeur ou modem routeur Wifi est équipé d'une seule carte wifi et opére en temps réel sur une seule fréquence choisie parmis toutes les fréquences proposée par son IOS (systeme d'exploitation) c'est avec cette fréquence (lien radio) là qu'il raccorde tous les PC qui sont ses clients l'accès se faisant par CSMA/CA (prévention des collisions) : Chaque lien radio représente donc le support physique de connexion. Un réseau wifi se défini comme par les élément suivants:

*La fréquence avec laquelle le routeur raccorde les PC elle est certaine fois identifié par un numéro de canal tout en connaissant la technologie utilisée

*Un nom donné à ce réseau appelé le BSSID par exemple le nom de mon réseau wifi est: mouko (nom de mon village au Cameroun)

*La technologie utilisée: 802.11b ou 802.11g ou 802.11n etc

*Le cryptage WPA OU WPA2 etc il est conseillé d'utiliser un sécurité forte donc WPA2

*et j'en passe j'ai cité les principales, celle qu'on peut lire grace aux informations données par la carte sans fil d'un PC.

ce que je veux dire c'est que pour avoir 2 connexions il te faut necessairement 2 cartes sans fil autrement dit 2 routeur ou modem routeur wifi (sauf si entre temps on fait des routeur à plusieurs cartes sans fils en tout cas ce serait lourd mais impossible faudra chercher du coté de cisco etc).
Il va falloir donc que tu te construises ce qu'on appelle un ESS formé de deux BSS

ici ton ESS sera formé de 2 BSS communiquant via ce qu'on appelle un système de distribution c'est à dire un petit réseau pouvant permettre au routeur gérant chaque BSS de communiquer entre eux.


Pour ton réseau tu auras besoin de:

**Un modem routeur dont le port DSL sera pour une connexion vers ton FAI ou ISP jouant le role de système de distribution puisqu'il va raccorder nos deux routeurs

**2 routeurs wifi (pas modem routeur mais bien routeur) encore appelé acces point mais je préfère routeur sans fil ou routeur wifi

Tu fais communiquer ton modem routeur avec les 2 routeurs wifi. à partir du modem routeur wifi tu figes l'adresse IP de chaque routeur wifi et sur chaque routeur wifi tu actives la fonction NAT (network adress translation) puis tu effectues des testes(ping) à partir du modem routeur sur chaque routeur wifi et tu effectues également un ping sur un des 2 routeurs wifi à l'autre routeur wifi si tout est OK ils communiquent tous très bien. Ce qu'il faut maintenant faire c'est: à partir du routeur wifi choisi pour servir uniquement les employés de l'entrprise interdire tous les paquets IP en provenance de l'autre routeur wifi choisi pour servir les clients; donc il suffit de bloquer l'adresse IP du routeur des client sur la page de configuration du routeur pour employé et le tour est joué, nulle besoin de serveur et autre sauf pour une autentification parmi les employés. Toutes les config se font sur la page de configuration de chaque routeur de manière simple.
0
akamk Messages postés 4 Date d'inscription lundi 21 mars 2011 Statut Membre Dernière intervention 22 mars 2011
21 mars 2011 à 10:39
Ok, je te remercie.

Il y à quelques notions que je n'ai pas encore apprises (notamment ESS et BSS) mais je penses comprendre ce que tu veux m'expliquer.
En faite tu veux que je fasses un sous-réseau uniquement pour les client et qu'a partir de là je filtre les paquets venant du réseau des employés en ne laissant passer que ce relatif à internet.

Donc 2eme question du coup ^^ , comment fait-on pour filtrer certain paquet et en laisser passer d'autre ?
0
En fait ce que je voulais te dire c'est de bloquer sur le routeur des clients les paquets vers le routeur employé.

comment bloquer? ben en fait il faut aller sur la page de configuration de ton routeur et chercher; le truc c'est que tous les routeurs ne se ressemblent pas mais ont sensiblement les memes fonctions donc en cherchant tu trouveras par exemple une page de configuration de ton routeur client te permettannt d'interdire l'acces à certains site par leur adresse IP et là tu renseignes alors l'adresse IP du routeur employé pour dire au routeur client qu'il ne doit pas emettre de paquets vers le routeur employé. dans ces conditions, les employés peuvent envoyer s'ils le veulent des infos aux clients. Certaines entreprise préféreront que client et employés ne se partagent pas de données sur le réseau pour des questions de sécurité pour cela tu devras également bloqué l'adresse IP du routeur client chez le routeur employé ainsi entre les deux il n'y aura pas avoir de contact.
0
akamk Messages postés 4 Date d'inscription lundi 21 mars 2011 Statut Membre Dernière intervention 22 mars 2011
22 mars 2011 à 09:38
Ok, je te remercie pour tes recherches et le temps que tu as passé pour moi, je devrait y arriver avec toutes ces informations
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je tiens cependant à te prévenir, cela dépend du matériel qu'est ce que tu comptes acheter comme routeur? des routeur dommestiques ou biende s routeur haut de gamme comme ceux de CISCO
-1
akamk Messages postés 4 Date d'inscription lundi 21 mars 2011 Statut Membre Dernière intervention 22 mars 2011
21 mars 2011 à 11:47
OK ok je comprends mieux, nous sommes équipé de routeur et borne wifi de la marque 3com
-1
pour ton réseau vas sur le site je crois que c'est sur HP, j'ai cherché et trouvé pour routeur sans fil: HP V110 Cable/DSL Wireless-N Router (JE468A)
donc tu prends 2 de ce type dessus tu as un port WAN pour chacun des routeur wifi que tu connecteras au port LAN du modem routeur.

j'oubliais, tu as le choix entre prendre un modem routeur filaire ou un modem routeur sans fil.

dans le cas d'un modem routeur sans fil voici un : HP V110 ADSL-A Wireless-N Router (JE459A) tu as aussi celui-ci : HP V110 ADSL-B Wireless-N Router (JE461A)


pour un modem routeur filaire faut chercher sur le site, j'ai pas fouillé.
-1