Hot Spot

Le
Arno
Bonjour,

Voila je voudrait mettre en place un système de hot spot mais j'ai quelques
questions concernant la sécurité. Je voudrais empêcher les utilisateurs de
se voir entre eux afin d'éviter d'éventuelle attaque sur des PC mal
configuré. Je pensait aux VLAN mais a première vue ça ne marche pas avec le
WIFI. En plus je pensais installer un proxy pour filtrer le surf et
identifier les personnes.

Si vous aviez des infos, logiciels pour çà ou autre, n'hésitez pas ;)

Par avance,
Merci.

--
Arno - Pour le mail : http://cerbermail.com/?P5oJnDlxNt
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
db
Le #40211
Arno wrote:

Bonjour,

Voila je voudrait mettre en place un système de hot spot mais j'ai
quelques questions concernant la sécurité. Je voudrais empêcher les
utilisateurs de se voir entre eux afin d'éviter d'éventuelle attaque sur
des PC mal configuré. Je pensait aux VLAN mais a première vue ça ne marche
pas avec le WIFI. En plus je pensais installer un proxy pour filtrer le
surf et identifier les personnes.
il existe une fonction sur certains AP (et sur tous les AP pc à base de

Prism) qui empêche les stations de se voir entre elles au niveau 2 (en mode
infra bien sûr).
Il ne reste alors plus qu'à filtrer au niveau 3 et le tour est joué.
Le VLAN me paraît un tantinet surdimensionné pour ce besoin. Même en prenant
un AP capable de VLAN (Cisco, Symbol, Avaya, PC) je vois mal comment vous
pourriez vous en sortir sans affecter un ESSID à chaque station.

db

db
Le #40210
db wrote:

sans affecter un ESSID à chaque station.
<< sans affecter un ESSID DIFFERENT à chaque station >> voulais-je écrire.

db

Arno
Le #39768
Un beau jour, db a écrit:

Arno wrote:

Bonjour,

Voila je voudrait mettre en place un système de hot spot mais j'ai
quelques questions concernant la sécurité. Je voudrais empêcher les
utilisateurs de se voir entre eux afin d'éviter d'éventuelle attaque
sur des PC mal configuré. Je pensait aux VLAN mais a première vue ça
ne marche pas avec le WIFI. En plus je pensais installer un proxy
pour filtrer le surf et identifier les personnes.
il existe une fonction sur certains AP (et sur tous les AP pc à base

de Prism) qui empêche les stations de se voir entre elles au niveau 2
(en mode infra bien sûr).
Il ne reste alors plus qu'à filtrer au niveau 3 et le tour est joué.
Le VLAN me paraît un tantinet surdimensionné pour ce besoin. Même en
prenant un AP capable de VLAN (Cisco, Symbol, Avaya, PC) je vois mal
comment vous pourriez vous en sortir sans affecter un ESSID à chaque
station.



Merci pour ses informations mais je voudrais savoir ce qu'est un AP et à
quoi correspondent chacun des niveaux dont vous parlez.

Merci.

--
Arno - Pour le mail : http://cerbermail.com/?P5oJnDlxNt


Publicité
Poster une réponse
Anonyme