Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

installation wifi péchu !

18 réponses
Avatar
GanGan
bonsoir à tous :)

J'ai un ami qui gère un petit camping et il cherche une solution qui
consisterait à balancer du Wifi dans tout son camping, avec logs, clefs ou
password par client, et comme je mis connais en wifi autant qu'un
utilisateur lambda je viens à vous !
des suggestions de matériel ? de portail captif ? besoin d'un serveur
sûrement ?
merci pour vos idées, y surement quelqu'un dans la liste qui connait un
peu plus professionnellement.

--
GanGan

- www.system-linux.eu -

!DSPAM:95,4b54b5a2168791480659273!


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

8 réponses

1 2
Avatar
Daniel Huhardeaux
Pierre Allken-Bernard a écrit :
Le 19/01/2010 à 11:02:25, Daniel Huhardeaux a écrit :

Courrier Debian a écrit :

[...]
Pour cela inspire toi des connexions comme Freewifi, ou des offres
orange ou sfr ou bouygues avec les clefs USB .
L'accès est libre à la connexion Wifi, mais l'authentification et
l'autorisation d'accéder au réseau se fait sur une page web



Cela s'appelle des hotspots, comme dans les hotels. DD-Wrt a un firmware
hotspots pour mettre dans des WRT54GL par ex. Cela fonctionne très bien.




Et si un campeur veut utiliser ssh par exemple, ça marchera ?



Non. Mais on pourrait faire un WIFI ouvert qui sort sur Internet via une
gw/routeur sur laquelle on filtre les sorties via l' adresse Mac du
materiel. Oui, une adresse Mac se change, mais ce n'est pas le camping
de la CIA ;-) Ainsi pas de flitrage sur les services.

--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
NSA - Dpt of desinformation
Daniel Huhardeaux a écrit :
Pierre Allken-Bernard a écrit :
Le 19/01/2010 à 11:02:25, Daniel Huhardeaux a écrit :

Courrier Debian a écrit :

[...]
Pour cela inspire toi des connexions comme Freewifi, ou des offres
orange ou sfr ou bouygues avec les clefs USB .
L'accès est libre à la connexion Wifi, mais l'authentification et
l'autorisation d'accéder au réseau se fait sur une page web



Cela s'appelle des hotspots, comme dans les hotels. DD-Wrt a un
firmware hotspots pour mettre dans des WRT54GL par ex. Cela
fonctionne très bien.




Et si un campeur veut utiliser ssh par exemple, ça marchera ?



Non. Mais on pourrait faire un WIFI ouvert qui sort sur Internet via une
gw/routeur sur laquelle on filtre les sorties via l' adresse Mac du
materiel. Oui, une adresse Mac se change, mais ce n'est pas le camping
de la CIA ;-) Ainsi pas de flitrage sur les services.



We can't confirm nor deny such an assertion.

--
Any unauthorized receiver will be forcly incorporated to the marine corps
in Iraq and, if survives, deported to france.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Jean-Yves F. Barbier
a écrit :
C'est la partie clefs WAP ou password par client qui m'intéresse :

Comment chaque client peut-il avoir un password personnel
différent des autres ?

Avec la Bbox, ça semble pas possible ... (un seul login et clé WAP)



Tu ne prends pas le PB là où il faut: directement derrière le point
d'accès tu installes un proxy avec authentification (que tu changes
à chaque renouvellement) et ça roule.
Par ex: login=place153 password=fé, et ainsi de suite;
'makepasswd' est ton ami pour la génération auto des passwords.

Ca donnera un système équivalent aux points wifi gratuits des boxes:
tout le monde peut s'y connecter, mais on tombe systématiquement sur
la page d'indentification à remplir correctement (avec chacun son
login/pw) avant de pouvoir surfer.

Ca permet aussi de contrôler l'utilisation et de vérifier que rien
de mauvais ne se passe.

Et pour éviter une conso CPU/RAM trop élevée, tu privilégies wwwoffle
à squid (je connais moins le 2nd - donc à vérifier si ses possibilités
de contrôle d'accès ne sont pas supérieures à celles de wwwoffle.)

Par contre, si le camping est conséquent, 2 HDz en RAID-0 dédiés
au proxy ne seront pas de trop.

--
DEC diagnostics would run on a dead whale.
-- Mel Ferentz

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
corbie
Le mardi 19 janvier 2010, vous avez écrit :
Tu ne prends pas le PB là où il faut: directement derrière le point
d'accès tu installes un proxy avec authentification (que tu changes
à chaque renouvellement) et ça roule.


------------------------

Merci de ces éclaircissements.

Mais une petite question encore :
Ou installe t-on le proxy (ou le serveur proxy) ?

Dans le schéma de connexion, je ne vois pas comment le serveur proxy ( squid ou wwwoffle)
va filtrer l'accès à internet ?

J'imagine que côté ordinateur client, il faut configurer le navig ateur pour qu'il accède
au serveur proxy. (port 8080 ... etc ...)
Il y a donc une manip à faire entre la Box et le serveur proxy ...


Ca donnera un système équivalent aux points wifi gratuits des bo xes:
tout le monde peut s'y connecter, mais on tombe systématiquement sur
la page d'indentification à remplir correctement (avec chacun son
login/pw) avant de pouvoir surfer :



Chez MacDo, j'ai jamais essayé, mais on ne demande ni login et passwor d me semble t-il. :-)
-----------------------------------------------------------

J'utilise parfois mon portable 3G pour me connecter à internet,
(avec proxoid, proxy pour Android), sur mon PC.

Il faut le déclarer dans le navigateur => connexion => localhost => proxy port 8080
ça marche, sans login ni mot de passe, mais c'est trop lent ...






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
François Cerbelle
a écrit :
[...]
Mais une petite question encore :
Ou installe t-on le proxy (ou le serveur proxy) ?

Dans le schéma de connexion, je ne vois pas comment le serveur proxy (squid ou wwwoffle)
va filtrer l'accès à internet ?



Routeur ---- Serveur Proxy ---+-- Borne Wifi
ADSL Passerelle +-- Borne wifi

Les bornes wifi sont en acces libre complet, sans WEP/WPA/... et distribuent des IP par DHCP avec
l'adresse du proxy en passerelle. Sur le proxy passerelle, tu as au moins une regle iptable qui
redirige le trafic sortant sur le port 80 vers le squid/wwwoffle

Apres, tu peux faire plus fin, ca redirige vers une page PHP qui demande une authentification et qui
modifie la configuration iptable pour laisser sortir le traffic (tous ports confondus)...

En fait, c'est iptable qui va forcer le passage par un proxy ou une page d'authentification, il n'y
a rien à changer sur le client.

Fanfan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Jean-Yves F. Barbier
a écrit :
...
J'imagine que côté ordinateur client, il faut configurer le navigateur pour qu'il accède
au serveur proxy. (port 8080 ... etc ...)



Non, c'est paramétrable à loisir.

Il y a donc une manip à faire entre la Box et le serveur proxy ...



Nan, puisque ton svr proxy sert aussi de gateway:

Méchant Internet------BOX----------------SVR PROXY+GW
Aux pubs gratuites eth0 | eth1
|
|
Campeur Hackeur ~ ~ ~ ~WIFI pt accès----------+
de la CIA

le svr a donc 2 I/F Ethernet: une qui va vers la box, une qui est
connectée au poit d'accès WIFI.

Chez MacDo, j'ai jamais essayé, mais on ne demande ni login et password me semble t-il. :-)



login=pognon
password=cholesterol

J'utilise parfois mon portable 3G pour me connecter à internet,
(avec proxoid, proxy pour Android), sur mon PC.

Il faut le déclarer dans le navigateur => connexion => localhost => proxy port 8080



Vi, mais parce qu'il n'est pas paramétrable (ou que tu n'as pas lu la doc.)
et de toute façon sur un proxy Linux tu as la possibilité de paramétrer
automatiquement la plupart des browsers.

ça marche, sans login ni mot de passe, mais c'est trop lent ...



Il-y-a peu de chances que ça vienne du proxy, sans doute le fait que tu sois
en 3G et non 3G+, ou alors le CPU du smartphone est trop léger, ou bien le
soft est mal fait.

--
Coors, n:
Like making love in a canoe -- fucking close to water.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
corbie
> le svr a donc 2 I/F Ethernet: une qui va vers la box, une qui est
connectée au point d'accès WIFI.



La Box est configurée pour router vers le serveur proxy :
ou est le point d'accès WiFi ?
La Box est le point d'accès WiFi, pourquoi 2 câbles ethernet entr e le serveur et la Box ?

----------------------------------------
Il-y-a peu de chances que ça vienne du proxy, sans doute le fait que tu sois
en 3G et non 3G+, ou alors le CPU du smartphone est trop léger, ou b ien le
soft est mal fait.



C'est un Samsung Galaxy, 3G (+, je ne sais pas, il indique 3G) :

Via GSM (relié en 3G au PC) :
Emission 668 Kbps
Réception : 543 Kbps

ADSL (WiFi)
Emission : 748 Kbps
Réception : 6720 Kbps

Soit 10 X moins rapide en réception avec le GSM relié en 3G au PC,
Je ne sais si c'est potable ou pas ...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Jean-Yves F. Barbier
a écrit :
le svr a donc 2 I/F Ethernet: une qui va vers la box, une qui est
connectée au point d'accès WIFI.



La Box est configurée pour router vers le serveur proxy :
ou est le point d'accès WiFi ?
La Box est le point d'accès WiFi, pourquoi 2 câbles ethernet entre le serveur et la Box ?



Heu, t'es sur que t'as bien 'gadé le schéma?

2 I/F Ethernet sur le svr:
eth0 est reliée à la box,
eth1 au LAN (et, par conséquent, au point d'accès WIFI)

le svr faisant passerelle, il se charge de faire la "liaison"
entre les 2 I/F.

----------------------------------------
Il-y-a peu de chances que ça vienne du proxy, sans doute le fait que tu sois
en 3G et non 3G+, ou alors le CPU du smartphone est trop léger, ou bien le
soft est mal fait.



C'est un Samsung Galaxy, 3G (+, je ne sais pas, il indique 3G) :

Via GSM (relié en 3G au PC) :
Emission 668 Kbps
Réception : 543 Kbps

ADSL (WiFi)
Emission : 748 Kbps
Réception : 6720 Kbps

Soit 10 X moins rapide en réception avec le GSM relié en 3G au PC,
Je ne sais si c'est potable ou pas ...



C'est dans la normale pour de l'UMTS; on ne peut pas demander plus
à ce type de modulation en quadrature, surtout avec cette largeur
de bande: c'est du *hertzien*, pas du cuivre et encore moins de
la fibre...

--
Debian Hint #5: If you need to build a custom kernel, use the 'make-kpkg'
script found in the kernel-package package.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2