Réseau airport

  • Créateur du sujet Créateur du sujet ZanOm
  • Date de début Date de début

ZanOm

Membre enregistré
19 Novembre 2003
2
0
65
Bonjour,

Je viens de m'acheter une borne airport extreme, et l'installation s'est fait en un tour de main. Tout marche super: mon petit réseau local, la freebox et sa télé etc.

J'ai juste une inquiétude: à propos de la sécurité. Le reseau sans fil est il cripté par défaut ? Ou bien est-ce qu'il faut mettre soi-même en place cette histoire de VPN etc. Il y a plusieurs options de sécurité dans l'outil airport, mais je ne les comprends pas très bien. Lequel faut-il allumer pour une sécurité standard d'utilisation d'airport dans un contexte domestique ?

merci

ZanOm
 
Moi aussi j'ai un réseau Wifi et j'étais a 15 20 m du la borne Netgear et pas de signal
 
ZanOm a dit:
Bonjour,
J'ai juste une inquiétude: à propos de la sécurité. Le reseau sans fil est il cripté par défaut ? Ou bien est-ce qu'il faut mettre soi-même en place cette histoire de VPN etc. Il y a plusieurs options de sécurité dans l'outil airport, mais je ne les comprends pas très bien. Lequel faut-il allumer pour une sécurité standard d'utilisation d'airport dans un contexte domestique ?

ZanOm

J'ai moi-même une borne airport, la freebox, un vieil iMac et un powerbook pismo (carte airport).
Utilisation domestique, donc.
Je n'ai pas les paramètres de la borne sous les yeux, mais j'ai coché "rendre le reseau invisible" (un truc du genre). C'est juste histoire que mon voisin n'utilise pas ma bande passante. Maintenant, le risque que quelqu'un pénètre sur vos macs "domestiques" est minime. J'ai aussi activé le firewall et voilà.

On pourra en reparler ce soir quand je serais en "airport dans mon pieu", bien tranquille...
 
Le meilleur niveau de cryptage est celui proposé par défaut : WPA (il s'agit en quelque sorte d'un WEP dynamique). Tu as du saisir un mot de passe lors de la première installation. Il est demandé lors de la connexion à ton réseau (sauf depuis ton mac)

Ensuite, pour améliorer le niveau de sécurité, tu peux :

  • Faire de ton réseau un réseau fermé. Cela signifie que pour se joindre à ton réseau, il faudra alors taper son nom plutôt que le choisir dans la liste. Cela implique de connaître le nom de ton réseau pour s'y connecter. Le SSID de ton réseau ne sera pas présenté sur des outils de scan comme iStumbler. Tu peux paraméter ça dans l'onglet "Airport" de la section Afficher les réglages"
  • Entrer en dur les adresses mac autorisées à se connecter. Ca se passe dans l'onglet Accès de la section "Afficher les réglages". (L'adresse MAC est l'adresse -physique- d'une carte réseau ou airport).
Ensuite, il faut savoir que beaucoup d'entre nous cherche la fonction Firewall de la borne. En fait, il semble qu'elle n'existe pas vraiment et que seul NAT joue ce rôle. Ainsi, il n'est pas possible de paramètre ledit firewall pour ce qui me semble la première régle : bloquer les pings entrants... Il te faut donc (enfin, c'est comme tu le sens) activer le firewall au niveu de ta machine elle-même.

Le VPN (pour Virtual Private Network) est une fonctionalité qui permet de créer un réseau local via internet (en gros, 2 machines connectées à internet se mettent en réseau local -sécurisé- via l'internet). Cela n'a rien à voir avec le wi-fi.

Tout ça pour dire, que le niveau de sécurité de base (WPA) est un bon début. Les gens un peu méfiants activeront les 2 options citées ci-dessus...

A plus.

Certains passages de ce messages proviennent d'un de mes précédents messages...