Ouverture d'un réseau wifi .... en sécurité

romain.hannier Messages postés 2 Statut Membre -  
WifAcess Messages postés 638 Statut Membre -
Bonjour,

je voudrais ouvrir mon réseau wifi à la clientèle de mon établissement mais le problème étant que d'une part j'ai trois pc sur ce réseau que je veux protéger et je ne veux pas non plus ôter la,clé de sécurité pour que tous les voisins s'y connecte généreusement.

est ce que le pare feu de norton internet security 2008 est suffisant ou pas? si oui il est compliqué à paramétrer puisque d'origine, il autorise tous les pc dudit réseau à accéder aux pc.

je voudrais aussi empêcher mes clients de se connecter à émule ou autres. la je crois qu'il faut trifouiler dans le pare feu de la livebox mais je ne m'y connait pas trop...

pour ce qui est de l'ouverture du réseau, j'aurais voulu garder une clé wep quand même, mais simple.

j'ai déjà commencer par supprimer la fonction serveur DHCP mais est ce suffisant pour que les ordinateurs ne se voient pas entre eux...

je sais que ca fait pas mal de questions ...

merci

3 réponses

jjpot Messages postés 9101 Statut Membre 1 892
 
bonsoir,

pour le DHCP il me semble indispensable à la connexion d'ordis clients (ceux-ci devraient être paramétrés en IP fixes)

pour emule c'est possible de ne pas ouvrir les ports

pour Norton il est possible de le configurer pour empêcher l'accès aux pc privés

pour la clé de sécurité, choisissez une passphrase WPA que vous pourrez changer périodiquement
0
romain.hannier
 
mercu pour ces réponses rapides!!!

je suis passé en WPA mais je crois que j'ai une carte wifi qui ne supporte pas le WPA donc je vais chercher à en acheter une autre (à moins que le dongle fourni avec la livebox ne le prenne en charge, je n'ai pas essayé).

sinon je me perds un peu dans la configuration de norton... sur le mappage réseau, j'ai fais le choix de mettre le statut restreient pour le réseau en question et apparemmment , les pc ne se voient pas entre eux ce qui est une bonne chose, c'est donc suffisant. je n'ai pas d'informations sensibles ou importantes donc au final je ne risque pas de me gaire voler des infos...

par contre pour emule, je souhaite simplement l'interdire aux clients mais pas sur mes pc, et la pour moi c'est compliqué. il faut me dire si je me trompe: il suffirait dans le pare feu du routeur, de ne permettre la connexion à emule qu' à trois adresses ip (les miennes) mais le problème est que les ip fixes ne sont pas possible il me semble..... a voir
0
rood Messages postés 161 Date d'inscription   Statut Membre Dernière intervention   10
 
Bonjour, vous êtes hôtelier?

Sans vouloir vous alarmer, il y a maintenant une obligation de conserver les trace de connexion des utilisateurs à qui vous donnez accès à Internet.

Par ailleurs, en ce qui concerne la sécurité entre les clients (voisinage réseau), bidouiller la live box ne servira pas à grand chose.
Si vous êtes hotelier et intéressé, je peux vous proposer une solution efficace par le biais de ma boîte pour répondre à tout ça.
0
WifAcess Messages postés 638 Statut Membre 163
 
Bonjour, 2 choses a savoir loi 2006 Sarkozy qui vous oblige a garder pendant 1 an les traces de vos logs, car sinon vous seriez penalement responsable. puis la futur loi sur le téléchargement..
solution technique : un firewall (matériel) ou vous pourrez en fonction des profils definir des regles. coté wifi des points acces gerant le multi-ssid et le multi-vlan
pour stocker soit un pc sur lequel vous montrez un serveur syslog ou un petit nas reseau
0