Sécuriser un réseaux WAG54GS

Résolu/Fermé
valbuena13 Messages postés 10 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 19 juin 2012 - 20 juin 2008 à 16:11
 thug - 20 août 2008 à 21:19
Bonjour,
J'ai mis récemment en place un accès à internet dans mon entreprise qui comptent plus de 100 employés. Ce n'est pas moi le patron, je suis le correspondant informatique de la boite. ( Je suis pas un pro mais ils ont trouvé que moi...)

Deux soucis se posent quand à la gestion de ce réseau.

Le Premier, je souhaitais réaliser un filtrage Mac sur ce routeur ( WAG54GS ) plutôt que le sécuriser par wep ou wpa, car une autre entreprise travaille dans mes locaux et la clé aurait vite fait de se répandre.
Seulement dans la configuration du routeur seules 20 adresses Mac peuvent être listées.
Puis-je trouver un autre micrologiciel qui me donnent plus de possibilités ou un moyen alternatif? (Sachant que j'ai déjà essayé la mise à jour du micrologiciel qui ne me donnent rien de plus...

Deuxième soucis, j'aimerais complètement fermer les ports de téléchargement tels que P2P ou torrent ou au moins les restreindre au maximum afin que tout les employés puissent surfer librement sans que d'autres crétins ne mangent la bande passante en téléchargeant illégalement.

D'avance Merci, je suis ouvert à toutes solutions exceptées celle de changer de routeur (le patron il veut pas mettre un rond de plus ... :-)

8 réponses

phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:14
bon pour commencer le filtrage par adresse mac c'est pas top
0
phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:17
secondo tu doit pour la securite cacher le SSID
crypter avec un clé WPA elle est dynamyque et imposible a cracker d'autant qu'on peut regler le bail et qu"elle peut changer dynamiquement
0
valbuena13 Messages postés 10 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 19 juin 2012
20 juin 2008 à 16:25
Merci déjà pour ces réponses. Le soucis c'est que même si la clé wap changent régulièrement, il faudra que je la diffuse à tous les employés à chaque fois qu'elle change... Le jour où je suis en congé personne d'autre que moi n'ayant l'accès au routeur ou même les connaissances, les employés ne pourront donc pas se connecter jusqu'à mon retour... Même si je peux la changer moi même quand je suis là, je me vois mal l'afficher dans nos locaux ou la diffuser à tous mes collègues par notes... C'est pour ça que j'aurais privilégier un filtrage mac.

Pour le SSID il est déjà caché.
0
phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:19
pourquoi le filtrage par adresse mac n'est pa viable.
pour la simple raison qu'on peut piquer un adresse MAC valide et s'en servir pour pirater le reseau
0
phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:22
pour le peer to peer il faut effectuer un filtrage des port de diffusion de ces logiciel sur les protocols TCP et UDP
0
valbuena13 Messages postés 10 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 19 juin 2012
20 juin 2008 à 16:30
J'ai déjà essayé le filtrage des ports. J'ai fermé du 500 au dernier, tcp et udp.
J'ai lancé utorrent, sur un port dans les 40000. Résultat: un petit download à 500Ko/s.
J'hésite à contacter mon FAI pour savoir si eux ils peuvent les bloquer complètement mais je ne sais pas si c'est réalisable.
Pour info c'est le Neuf le FAI.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:38
autre idée mettre entre la box et ton reseaux du vrai materiel informatique
du genre un firewal cisco
autre piste payer un proxy qui s'occupera de distribuer les ressources
0
Vous pouvez peut etre utiliser openwrt pour remplacer l'OS d'origine. Il offre beaucoup plus de possibilté, mais ça reste pas facile à configurer : c'est du Linux en ligne de commande.
Et les règles iptables et toussa ça demande des méninges entrainées.

Si vous avez une centaine d'utilisateurs, il vous faut un routeur un peut plus costaud.
Je vous conseille d'aller voir du coté des Zywall Zyxel35 ou materiels de ce genre.
C'est nettement plus costaud au niveau config.
Ca reste une config par interface web et c'est plus convivial que la ligne de commande sur routeur Cisco, même si ça reste en anglais.

Au niveau sécurité, vous avez des acces sécuriés, des VPN, vous pouvez acheter des options permettant de filtrer le contenu. Vous pouvez mettre en place des ACL sophistiquées afin de filter les ports.

La doc (in english of course) ici fait 19,6Mo http://dl01.zyxel.com/DownloadLibary_ShortName/ZyWALL_35_UTM/user_guide/ZyWALL%2035%20UTM_4.04.pdf

Sans être dépensier a outrance, il ne faut pas non plus etre trop radin sur les équipements de sécurité.
Un routeur a 750€ ca coûte moins cher qu'un avocat et des experts.
Si vous vous retrouvez a héberger du "materiel illicite" (photo ou vidéo) et que vous n'avez pas mis en oeuvre des moyens raisonnables pour l'éviter, votre patron risque de se retrouver complice !

Donc un vrai routeur professionnel avec un filtrage et des ACL, c'est le minimum syndical. N'en déplaise au comptable.

Cordialement,
0
valbuena13 Messages postés 10 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 19 juin 2012
20 juin 2008 à 17:07
Bon et bien merci, je vais fouiner encore un peu sur le net voir s'il peut y avoir une autre solution sinon je sais ce qu'il me reste à faire ( patron t'as pas 750€ à me dépanner? ;-) ).
Pour info openwrt ne fonctionne pas sur le wag54gs mais c'est sympa d'y avoir pensé. Merci encore, je laisse le sujet non résolu quelques temps voir si quelqu'un trouve une solution miracle. A bientôt!
0
phoenixx1 Messages postés 77 Date d'inscription dimanche 6 janvier 2008 Statut Membre Dernière intervention 1 août 2009 8
20 juin 2008 à 16:43
j'approuve
0
Bonjour Messieurs,

J'ouvre une parenthèse.

Je souhaiterai juste savoir comment je peux monter sur ce routeur (wag54gs) en ligne de commande.

je sais qu'il faut activer un mode caché (debug) puis lancer un telnet sur la passerelle via un client (putty) ou encore cmd.

Mais je me demande s'il n' y a pas un firmware qui permet de corriger ça ?

Vous remerciant par avance pour vos suggestions...
0