Test du Zyxel Prestige 660HW61 - Le WLAN
Publié le 06/01/2006 Dans Réseaux
Topologie
Afin de sécuriser notre réseau wifi, j’ai donc utilisé ce qui semble, à l’heure actuelle, se qui se fait à peu près de mieux. En effet, chaque client sans fil, avant de pouvoir accéder au réseau, doit s’identifier préalablement au moyen d’un certificat SSL, auprès du serveur RADIUS. Pour ce faire, le couple WPA-TKIP est utilisé. Le système d’authentification choisi au sein de WPA est le système EAP-TLS. Ce système est un des plus sûr car il ne nécessite pas la sauvegarde de mots de passe sur le serveur RADIUS (ou plus précisément, dans le cas qui nous occupe, LDAP).

images/articles/article254/001.jpg

Pour ce faire, une autorité de certification a été mise sur pied avec openssl. Pour utiliser EAP-TLS, le serveur radius et chaque clients se sont vus attribuer un certificat X.509, signé par l’autorité de certification.

Notez également qu’un certificat a été généré pour le serveur LDAP. Le serveur RADIUS pouvant alors dialoguer de manière sécurisée avec le serveur LDAP.
Commentaires
Editer  Citer
Test du Zyxel Prestige 660HW61 - Le WLAN
Merci Rfr, freeradius patché et installé, il ne me reste plus qu'à tester ça ce soir...
Par max, Publié le 11/07/2006 @ 16:18:11
Editer  Citer
Test du Zyxel Prestige 660HW61 - Le WLAN
Merci pour l'article!
Y a encore des notions que je ne maitrise pas mais dans l'ensemble je pige :o)

Tient, le timer de re-autenthification à 1800 secondes et/ou le WPA group key timer de 1800 secondes aussi ne provoque pas des déconnexions visibles dans les sessions MSN/ICQ par hasard ?

Chez moi en wifi j'ai une micro-coupure toutes les heures (à 10-15 secondes près), alors que le routeur semble rester connecté.
Faudrait que je tese avec un cable...
Par didix, Publié le 24/12/2006 @ 23:55:33

Poster un commentaire
Vous devez être identifié pour accéder à cette fonctionnalité

Utilisateur
Mot de passe
 
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?