Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Solution WiFi pour PME ?

3 réponses
Avatar
fdalbiez
Bonjour,

On m'a demand=E9 de faire une proposition d'une solution Wifi s=E9curis=E9e
et centralis=E9e pour mon entreprise.
D'apr=E8s ce que j'ai vu il y a pas mal de solution sur le march=E9 :

ARUBA, MERU, TRAPEZE, CISCO, ....


J'ai test=E9 ARUBA qui est tr=E8s bien mais trop on=E9reux pour mon
responsable

Avez-vous d=E9j=E0 test=E9 ou mis en places ces diff=E9rents produits ? ou
connaissez vous une solution =E9quivalente au niveau s=E9curit=E9 mais moins
ch=E8re


Merci d'avance pour vos r=E9ponses et conseils.

3 réponses

Avatar
Eric Masson
writes:

'Lut,

On m'a demandé de faire une proposition d'une solution Wifi sécurisée
et centralisée pour mon entreprise.
D'après ce que j'ai vu il y a pas mal de solution sur le marché :

ARUBA, MERU, TRAPEZE, CISCO, ....


Symbol/Motorola aussi.

J'ai testé ARUBA qui est très bien mais trop onéreux pour mon
responsable


Ben, à la base, il ne faut pas rêver, ce niveau de fonctionnalité en
matériel professionnel, ça ne sera pas donné...

ou connaissez vous une solution équivalente au niveau sécurité mais
moins chère


Déploiement à base open source, avec par exemple des APs linux (madwifi
et hostapd) ou *Bsd (Free et Net, mais le support VAP n'est pas encore
présent), associés à un serveur radius type Freeradius.

Donc pour le soft :
http://madwifi.org/
http://hostap.epitest.fi/hostapd/
http://madwifi.org/wiki/UserDocs/HostAP

Pour le hard :
http://www.gateworks.com/avila_gw2348_2.htm
http://soekris.com/net4826.htm
http://www.netgate.com/index.php?cPath&_34

En distribution ayant déjà réalisé une bonne part du taf, il y a encore
et toujours OpenWRT, dans la branche Kamikaze :
http://openwrt.org/

Mais bon, il faudra mettre les mains dans le cambouis, et un DSI va
regarder à deux fois avant de mettre en place une solution pour laquelle
il ne dispose pas d'un parapluie blindé, histoire de ne pas se faire
allumer par la DG en cas de problème (entendre : une solution non
commercialement supportée, même si le support n'est pas forcément à la
hauteur...).

--
Anti-censure ne demande rien d'autre que l'application de la loi
usenetienne: la publication de tous les cancels dans le board ad hoc.
Je dis bien TOUS!! Hors les spams qui ne méritent pas cet honneur.
-+-Ica in <www.le-gnu.net> - Neuneu perd son self control.cancel -+-

Avatar
fdalbiez
On 13 fév, 11:55, Eric Masson wrote:
writes:

'Lut,

On m'a demandé de faire une proposition d'unesolutionWifisécurisée
et centralisée pour monentreprise.
D'après ce que j'ai vu il y a pas mal desolutionsur le marché :

ARUBA, MERU, TRAPEZE, CISCO, ....


Symbol/Motorola aussi.

J'ai testé ARUBA qui est très bien mais trop onéreux pour mon
responsable


Ben, à la base, il ne faut pas rêver, ce niveau de fonctionnalité en
matériel professionnel, ça ne sera pas donné...

ou connaissez vous unesolutionéquivalente au niveau sécurité mais
moins chère


Déploiement à base open source, avec par exemple des APs linux (madwi fi
et hostapd) ou *Bsd (Free et Net, mais le support VAP n'est pas encore
présent), associés à un serveur radius type Freeradius.

Donc pour le soft :http://madwifi.org/http://hostap.epitest.fi/hostapd/ht tp://madwifi.org/wiki/UserDocs/HostAP

Pour le hard :http://www.gateworks.com/avila_gw2348_2.htmhttp://soekris.c om/net4826.htmhttp://www.netgate.com/index.php?cPath&_34

En distribution ayant déjà réalisé une bonne part du taf, il y a encore
et toujours OpenWRT, dans la branche Kamikaze :http://openwrt.org/

Mais bon, il faudra mettre les mains dans le cambouis, et un DSI va
regarder à deux fois avant de mettre en place unesolutionpour laquelle
il ne dispose pas d'un parapluie blindé, histoire de ne pas se faire
allumer par la DG en cas de problème (entendre : unesolutionnon
commercialement supportée, même si le support n'est pas forcément à la
hauteur...).

--
Anti-censure ne demande rien d'autre que l'application de la loi
usenetienne: la publication de tous les cancels dans le board ad hoc.
Je dis bien TOUS!! Hors les spams qui ne méritent pas cet honneur.
-+-Ica in <www.le-gnu.net> - Neuneu perd son self control.cancel -+-



La solution Linux ne sera pas accèpté, trop compliqué à mettre en
place.
Il faut que je propose un systeme administrable par http avec une
administration centralisée et simple.

Mais cette solution Open source est intérssente je vais peut etre
quand meme essayé de faire une maquette la dessus.

Merci pour la proposition, si il y à d'autre personne n'hésitez
pas ...

Bonne Journée


Avatar
Eric Masson
writes:

'Lut,

La solution Linux ne sera pas accèpté, trop compliqué à mettre en
place. Il faut que je propose un systeme administrable par http avec
une administration centralisée et simple.


Oui et non, l'authentification peut se faire sur un radius type IAS
hébergé par un 2K/2K3 et les AP peuvent être considérés comme des boites
noires une fois qu'ils sont mis en place (il y a du taf à ce niveau,
c'est certain), mais bon, souvent, l'opposition est plus politique que
technique.

Autrement en descriptif de ce qui peut être fait avec du matos type
Symbol :
http://symbol.com/assets/files/SecureEntAirWP.pdf

--
Alors la ca dépasse l'entendemment, même clara dans sa splendeur
n'était pas aussi dérangée ... A chacun de ses post j'entend la
petite musique de la quatrième dimension
-+- AM in GNU-SE : La dimension de l'infiniment con -+-