Mise en place d'un réseau wifi dans une commune

Fermé
randall Messages postés 426 Date d'inscription jeudi 5 août 2004 Statut Membre Dernière intervention 23 octobre 2024 - 10 juin 2016 à 15:15
jeannets Messages postés 27500 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 5 décembre 2024 - 18 juin 2016 à 12:40
Bonjour,
Désirant mettre en place un réseau wifi à la bibliothèque de notre commune j'aimerai savoir quelle est la meilleure solution
1- Il y a une livebox existante si on met cette dernière en partagée peut on identifier ceux qui se connectent dessus et qui enregistre les connexions de la partie publique
2- si on installe un autre réseau autre qu'en passant par la livebox partagée comment identifier ceux qui se connectent en cas de mauvais usage.
Si un visteur utilise le réseau TOR sera t'il identifiable ?

merci pour la réponse


A voir également:

4 réponses

jeannets Messages postés 27500 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 5 décembre 2024 Ambassadeur 5 871
10 juin 2016 à 16:35
Bonjour,

Je ne pense pas qu'il s'agisse d'un réseau à proprement parler (le tissage de lignes reliant les appareils entre eux)

Mais de la création d'un "Point d'acces" (hot spot) qui rayonne la wifi dans la bibliotèque à chacun des visiteurs, individuellement... Un peu comme le font les terrains de camping.

-- La LiveBox peut rayonner la wifi sur sa fonction HotSpot, mais elle ne tiendra pas un journal de l'historique.. je ne crois pas... A moins qu'il existe un modèle spécialisé pour ça..??

-- Je pense qu'il vaudrait mieux installer un HotSpot Privé, qui porte le nom de la bibliotèque, que vous pouvez controler, voir même interdire certain PC.
Lui donner une IP bien différente et surtout avoir le listing des connexions.

-- Je pense à un truc comme ça https://www.tp-link.com/fr/business-networking/outdoor-radio/cpe210/ ou similaire

ça aussi http://www.mhzshop.com/shop/fr/WIFI/CPE-2-4-GHz-WiFi/Point-d-acces-CPE-exterieur-Ubiquiti-AirMax-NanoStation-M2-avec-antenne-integree.html

les mots clés utilisés sur Google: "CPE access point"

-- Identifier TOR n'est pas forcément facile.. mais il reste possible d'avoir la liste des serveurs TOR et des noeuds de sortie... je ne pense pas que le AccessPoint soit capable de traiter ça en direct ... mais en cas de necessité, la liste peut etre reprise dans un ordinateur et comparée aux IP connues de TOR... ça reste un control à posteriori...

-- A mon avis, pour une telle détection, il faudrait que la connexion du client transit via un ordinateur.. en amont du HotSpot.
0
Gouril Messages postés 3697 Date d'inscription samedi 29 octobre 2005 Statut Contributeur Dernière intervention 2 février 2017 540
Modifié par Gouril le 10/06/2016 à 16:58
Bonjour,

La réponse #1 est pas mal pour augmenter la porté, mais cela ne gère pas le client comme demandé.
Etant fan des Zyxel ou Cisco, je te propose ceci :
https://www.google.ch/search?q=Zyxel+N4100&ie=utf-8&oe=utf-8&client=firefox-b&gfe_rd=cr&ei=FNNaV56zHaPC8gfL54CoBQ
Tu as dans les premiers résultats une interface d'exercice, un détail complet de l'appareil, et une vidéo de présentation.
A mon avis, cela permet une première identification. Un proxy effectuerait un traçage complet, mais encore, il y a des techniques de contournement.

Pour le réseau TOR, tu ne peux pas le bloqué. Il est sur le port 80 et 443, et fonctionne sur une base de Firefox.

Quand bien même tu investiras du temps et de l'argent pour une protection maximal, il y aura toujours un moyen de contourné ta limitation.

Dans une solution BEAUCOUP plus simple et de reporter la gestion audela, tu peux utiliser un routeur wifi DD-WRT et utiliser les 6 versions de hotspot proposer gratuitement. Ces hotspots force l'enregistrement sur les sites propriétaire des noms de hotspot.

Naturellement, quoi que tu fasses, TU DOIS SEPARER LES LANs COMMUNE et PUBLIC et oublier les répétiteurs qui mange de la bande passante pour rien.

Aider mon prochain comme on m'a aidé... / google = 95% des solutions, mais vous le saviez!
~¨¨¨¨~''°º^v^^v^-= Faites l'amour et pas la guerre ! =-^v^^v^º°''~¨¨¨¨~
0
Merci jeannets pour tes explications ,en ce qui concerne la livebox en partagée Orange me dit que les Ip sont conservées pendant un an comme pour la partie privée et qu'il faut une authentification pour se connecter soit l'identifiant principal et le mot de passe de sa messagerie si on est chez orange sinon pour les autres il faut acquérir un pass orange donc dans tous les cas on est identifié si on se connecte sur la partie publique de la livebox.
Si on fait un hotspot privé avec une autre IP je suppose qu'elle est commune à tous ceux qui se connectent ,comment identifier en ce cas un ordinateur et celui qui est derrière.
0
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
18 juin 2016 à 10:54
comment identifier en ce cas un ordinateur et celui qui est derrière ?
==>> avec un portail captif comme Pfsense par exemple, associé à un serveur de journalisation pour la conservation des données
0
jeannets Messages postés 27500 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 5 décembre 2024 Ambassadeur 5 871
18 juin 2016 à 10:58
Re,

OK, le system Orange, pour la journalisation des connexions je ne connais pas leur system... ça semble répondre à tes questions..? aussi bien sur la partie public que sur la partie privée...

Selon l'étendue des batiments, il faut peut etre ajouter une antenne sur la BOX.. car je doute de sa portée en wifi.. A voir..

Ou est donc mémorisé cette liste; car je n'ai jamais vue de telle liste dans une liveBox si tu voulais la consulter, même en temps réel..??
Ou alors, il faut aller sur le site Orange... mais bon, s'il y a problème, ce n'est pas chez toi, il faut passer par un tiers...
Je pense que pour la police, en cas de crime ou d'atentat, ils trouverons bien et ça leur convient... Mais si tu as des téléchargement frauduleux ou des activités payantes ou pénalisantes... le N° d'IP, c'est le tient... et tu es responsable.. de ce qui s'y passe...Alors..??

-- Effectivement en hotSpopt Privé/Public, le champ d'IP local, est différent, on ne mélange pas les réseaux... Mais derrière ça, chaque PC ou tablette ou téléphone qui s'y connecte a une IP locale différente... qui est attribuée automatiquement.. donc tu peux avoir un listing avec Toutes les connexions; il faut avoir le N° d'IP et aussi l'adresse MAC du matériel connecté.

-- Un PC peut venir aujourd'hui, avoir un N° d'ip et revenir demain, il aura probablement un autre N° d'IP... par contre l'adresse MAC sera la même et c'est uniquement avec ça que tu reconaitra l'identité de ceux qui reviennent souvent et même peut etre reconnaitre le client...

-- L'adresse MAC est unique et les trois premiers octets indiquent le constructeur, donc ça permet de retrouver assez vite le traçage...

Voilà une partie de réponse aux questions que tu te pose.
0
jeannets Messages postés 27500 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 5 décembre 2024 5 871
18 juin 2016 à 12:40
Voici un peu de lecture sur les principes et responsabilités des points d'accès et aussi sur le portail captif qui permet de conserver les traces des connexions..
http://www.archloss.fr/projets/wrt/portailcaptif-howto.html

Voici un exemple "Français" de point d'acès https://www.mhzshop.com/shop/index.php?force_sid=tbf25taljs3m2kffmq932r9r01&&redirected=1 qui est en 5Méga..et qui est compatible avec le portail captif... mais il faut bien comprendre la liste des connexions qu'il contient est uniquement celles du moment présent... Il doit etre connecté à un ordinateur voisin ou autre service lointain pour capturer ces infos et les mémoriser tout au long de l'année...

-- j'ai personnellement un system (chinois) de ce genre, j'ai regardé, effectivement, il ne contient que les connexions actuelles et pas l'historique..
0