Forum Rover MG Communauté Francophone

  • 03 Mai 2024, 17:30:43
  • Bienvenue, Invité
Merci de vous connecter ou de vous inscrire.

Connexion avec identifiant, mot de passe et durée de la session
Recherche avancée  

Nouvelles:

Venez vous inscrire sur la carte de France du Forum

Auteur Sujet: Configurer un reseau domestique en toute sécurité  (Lu 9649 fois)

joudru

  • Modérateur général
  • *
  • Évaluation: +101/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23523
  • sales djeun's !!
Configurer un reseau domestique en toute sécurité
« le: 12 Août 2007, 18:57:28 »

Salut a tous

Je suis en train de configurer un reseau chez moi constitué de 3 machines

une est en liaison filaire et les deux autres en wifi

je passe d'abord par un modem cable, en adresse ip dynamique

je sors de ce modem pour rentrer dans un routeur dlink  di624+

puis je sors en filaire pour mon pc fixe, et en wifi pour celui a ma femme et le portable du boulot

voici les questions


puis-je partager des dossiers entre les 3 pc sans risques ?
comment etre sur que personne, a part mes 3 machines puissent venir trifouiller dans mes affaires?
le WEP 128bits est activé en wifi, est ce suffisant ?
mon routeur fait firewall, ca marche comment ?
je veux filtrer les adresse mac, comment faire ?
existe t-il des logiciels qui vienne surveiller si des machines tentent de se connecter ??

en fait je vous pose toutes ces questions car je soupconne qu'avant, avec la freebox, je me fesait pirater ma connection wifi et limite qu'on venait mater les fichiers en partage

donc je ne veut plus que ca se reproduise

merci d'avance pour votre aide :wink:

a bientot
IP archivée
Tu connais la théorie du boulon unique ? La 75 n'est composée que de boulons uniques, pour lesquels il faut déposer toutes les pièces de la voiture pour accéder au boulon que tu veux démonter (©Antosdi)

Rover820i

  • Administrateur
  • *
  • Évaluation: +821/-21
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 83254
  • Groupuscule des admins méchants et terrifiants
Configurer un reseau domestique en toute sécurité
« Réponse #1 le: 12 Août 2007, 19:16:05 »

Yop (^^)

Alors dans l'ordre  :

1. Oui
2. Voir question 3 ;)
3. Non ce n'est pas suffisant. Il te faut crypter la communication en WPA. La clé WEP est assez facilement piratable, pour peu qu'on ait le matos qu'il faut :)
4. En passant par l'adresse http://192.168.0.1, qui est l'adresse d'accès à ton routeur. Tu dois ensuite pouvoir trouver un menu intitulé "routeur", "NAT", ou truc dans le genre. Ca te permet d'autoriser une adresse IP de ton réseau de communiquer via un port avec le net. Tu dois ouvrir le port 880, ça se configurera dedans ;) Je ne connais pas le fonctionnement de ton routeur, donc je ne pourrai pas te le préciser :)
5. Ton routeur permet le filtrage des adresses MAC, il y a une option quelque part dedans ;)
6. T'es parano ma parole :ddr: Ton routeur doit certainement faire une liste des ordinateur connectés ou tentant de se connecter à lui.

Mais une chose est sûre : WPA OBLIGATOIRE !!
IP archivée
Points : 3

joudru

  • Modérateur général
  • *
  • Évaluation: +101/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23523
  • sales djeun's !!
Configurer un reseau domestique en toute sécurité
« Réponse #2 le: 12 Août 2007, 19:21:07 »

6. T'es parano ma parole :ddr:

ben comment tu connais l'adresse de mon routeur ?? :ddr:

euh, serieux, j'ai pas tout compris

j'ai déjà cripté en wep, une clé de 26 de long
mais apres j'ai bien encore un cryptage wpa qui s'y rajoute mais j'ai pas trop compris comment faire

en plus tout en anglais :bah:

et moi a part ipconfig et ping, je connais pas grand chose :wink:
IP archivée
Tu connais la théorie du boulon unique ? La 75 n'est composée que de boulons uniques, pour lesquels il faut déposer toutes les pièces de la voiture pour accéder au boulon que tu veux démonter (©Antosdi)

pierrO_o

  • Major Roveriste
  • *
  • Évaluation: +0/-0
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 1464
Configurer un reseau domestique en toute sécurité
« Réponse #3 le: 12 Août 2007, 20:31:33 »

bah sur un réseau, l'adresse par défaut du routeur est 198.168.0.1.
En gros c'est la passerelle entre, ton pc, et le WWW. Sauf que sur cette passerelle tu as un mur, avec des trous, qui faut ouvrir ou fermer pour pouvoir passer. En gros si tu veux avoir acces au WWW par exemple, tu dois ouvrir le port 80 sur ton routeur pour y accéder. Mais généralement ce port est ouvert par défaut.  :)
IP archivée

Rover820i

  • Administrateur
  • *
  • Évaluation: +821/-21
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 83254
  • Groupuscule des admins méchants et terrifiants
Configurer un reseau domestique en toute sécurité
« Réponse #4 le: 13 Août 2007, 00:07:28 »

ben comment tu connais l'adresse de mon routeur ?? :ddr:

euh, serieux, j'ai pas tout compris

j'ai déjà cripté en wep, une clé de 26 de long
mais apres j'ai bien encore un cryptage wpa qui s'y rajoute mais j'ai pas trop compris comment faire

en plus tout en anglais :bah:

et moi a part ipconfig et ping, je connais pas grand chose :wink:
Je suis big brother :cagoule: :ddr: Non j'ai regardé sur internet, et pour ton routeur, l'adresse de celui-ci est 192.168.0.1 ;)

Pour le WPA, il faut faire un WPA Only. En passant normalement par les menus Wireless > Security.

Après, tes ordinateurs vont être désynchronisés, c'est normal, il faudra simplement les resynchroniser :)
IP archivée
Points : 3

goldencat

  • Fred
  • Sergent-Chef Roveriste
  • *
  • Évaluation: +4/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 735
  • MG ZR 160 Black
Configurer un reseau domestique en toute sécurité
« Réponse #5 le: 13 Août 2007, 17:44:03 »

Salut Joudru,

Effectivement, par défaut il doit s'agir de l'adresse 192.168.0.1 (indiquée dans la doc/manuel et sans doute sur le guide de prise en main rapide). Cette adresse est modifiable, elle est à configurer sur chaque poste (filaire et wifi) dans la zone "passerelle" de la connexion réseau si tu configures tes postes à la main. Dans le cas où ceux-ci seraient en DHCP (automatique) il n'y a rien à faire, ils trouveront ton routeur même si tu lui changes son adresse.

Premier point, la sécurité :
Pour le filaire aucun souci, pour le sans fil en revanche ne pense même pas au Wep (c'est ce que tu avais sur ta Freebox, et effectivement c'est aisément piratable, j'ai passé 3 mois sur la box d'un voisin avant d'obtenir ma ligne). Si celui qui te pirate à en plus l'intention de visualiser les ressources réseau partagées (donc accessibles à tout membre du domaine/groupe de travail sans code d'accès [dans le cas de données sur système de fichier NTFS]) il sera facile pour lui de scanner les postes et de communiquer avec eux, dès lors qu'il est sur ton réseau.
Conclusion zappe le WEP, regarde directement au chapitre WPA, à voir sur le manuel. Le WPA est dans la théorie la même chose que le WEP, c'est une clef d'accès mais avec un cryptage plus complexe et (et c'est là où ça devient compliqué) accompagné d'un protocole qui brouille les données d'adressage, il y a le TKIP et l'AES et même le TKIP+AES pour le WPA2 qui lui n'est pas compatible avec tout matériel. A vérifier donc, si tu configures un mode WPA sur ton routeur, et qu'en rentrant ta clef sur les postes ça ne fonctionne pas, change de mode (tu devrais avoir comme choix WPA + TKIP, WPA + AES, WPA2 TKIP+AES, ou qqch de similaire à tout ça) Courage donc, mais la solution est proche. Il ne te suffiras ensuite qu'à rentrer la bonne clef sur les postes Wifi.
NB : certains modes réduisent les aptitudes de communications de certaines cartes Wifi, en WPA+AES par exemple certaines cartes perdent la connexion car le niveau de cryptage demande plus de ressources et ça ne suit pas. Dans ce cas réduit le mode, le WPA + TKIP étant le plus commun, donc le plus accessible.

Deuxième point, le filtrage :
Les constructeurs tentent de faire le plus clair possible, tout se fait généralement par étape.
D'abord constitue toi une liste d'adresse MAC (celle que tu trouves en faisant ipconfig sur les postes en wifi) et rentre là sur ton routeur, je ne pourrais pas te dire quel nom porte ton menu, peut-être "MAC Access List" clique sur ADD.
Cela rajoute donc de la sécurité à ton réseau, il faudra à un pirate usurper une de tes adresses mac pour accéder au réseau, et il va lutter avec le WPA...
Ensuite le firewall, dans la logique il s'agit effectivement d'un mur constitué de portes (ports), d'office toutes fermées, mais que tu peux ouvrir pour laisser tes postes communiquer avec l'exterieur. Chaque port est utilisée par un programme ou un protocole. Le Web en général utilise le port 80 (ouvert par défaut), Emule, msn ou autre utiliseront d'autres ports. Le fait d'ouvrir un port autorise la communication dans la deux sens, toi pour sortir, d'autres pour rentrer et pirater l'ordi dans le cas d'une faille système (donc ce n'est heureusement pas légion) d'où l'utilité de se servir impérativement d'un firewall matériel (ton routeur) ou logiciel (Avast, Symantec, XP) moins il y a de ports ouverts, plus on est protégé.

PS : c'est soit WEP, soit WPA, impossible qu'il y ait les deux en même temps.

Si vraiment tu crains pour ton réseau cache le SSID (il s'agit du "nom" de ton réseau sans fil), mais ce sera contraignant si un jour qqn vient chez toi pour connecter un portable, il ne verra pas le SSID, il faudra soit le montrer, soit le rentrer à la main sur le portable (avant la la clef WPA)

En espérant t'avoir un peu aiguillé. Bonne lecture
IP archivée

Rover820i

  • Administrateur
  • *
  • Évaluation: +821/-21
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 83254
  • Groupuscule des admins méchants et terrifiants
Configurer un reseau domestique en toute sécurité
« Réponse #6 le: 13 Août 2007, 18:41:23 »

T'as développé ce que j'ai marqué quoi :ddr:
IP archivée
Points : 3

goldencat

  • Fred
  • Sergent-Chef Roveriste
  • *
  • Évaluation: +4/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 735
  • MG ZR 160 Black
Configurer un reseau domestique en toute sécurité
« Réponse #7 le: 13 Août 2007, 21:00:33 »

T'as développé ce que j'ai marqué quoi :ddr:

C'est presque ça  :halfrobot: Déformation professionnelle sorry ;)
IP archivée

Rover820i

  • Administrateur
  • *
  • Évaluation: +821/-21
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 83254
  • Groupuscule des admins méchants et terrifiants
Configurer un reseau domestique en toute sécurité
« Réponse #8 le: 13 Août 2007, 22:55:46 »

Pas grave, on devrait bien s'entendre toi et moi :ddr:
IP archivée
Points : 3

goldencat

  • Fred
  • Sergent-Chef Roveriste
  • *
  • Évaluation: +4/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 735
  • MG ZR 160 Black
Configurer un reseau domestique en toute sécurité
« Réponse #9 le: 13 Août 2007, 23:15:03 »

Pas grave, on devrait bien s'entendre toi et moi :ddr:

All Right alors.
En revanche, notre ami Joudru a dû se perdre dans ses câblages Wifi ( #hein  saoul:) lé plus là. Ou alors on lui a completement plombé son net héhé  :transpi:
IP archivée

joudru

  • Modérateur général
  • *
  • Évaluation: +101/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23523
  • sales djeun's !!
Configurer un reseau domestique en toute sécurité
« Réponse #10 le: 14 Août 2007, 09:45:57 »

Salut

je suis de retour :aga:

donc j'ai activé le wpa-psk :bah:

maintenant j'aimerais affecter une adresse IP fixe aux machines pour une raison simple
une des machines partage des vidéos et des photos, ainsi qu'une imprimante

donc son adresse ip ne doit pas changer
j'ai la possibilité sur ce routeur d'activer la fonction "static dhcp"

Static DHCP is used to allow DHCP server to assign same IP address to specific MAC address.

donc je vais faire ca

la machine qui a l'adresse mac suivante se vera affecter l'adresse IP 192.168.0.xx
IP archivée
Tu connais la théorie du boulon unique ? La 75 n'est composée que de boulons uniques, pour lesquels il faut déposer toutes les pièces de la voiture pour accéder au boulon que tu veux démonter (©Antosdi)

Rover820i

  • Administrateur
  • *
  • Évaluation: +821/-21
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 83254
  • Groupuscule des admins méchants et terrifiants
Configurer un reseau domestique en toute sécurité
« Réponse #11 le: 14 Août 2007, 09:57:42 »

:jap: c'est plus simple que de configurer manuellement ton paycay :)
IP archivée
Points : 3

joudru

  • Modérateur général
  • *
  • Évaluation: +101/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23523
  • sales djeun's !!
Configurer un reseau domestique en toute sécurité
« Réponse #12 le: 14 Août 2007, 10:05:37 »

:jap: c'est plus simple que de configurer manuellement ton paycay :)

donc sur mon pc, je peux laisser activé la fonction "obtenir automatiquement une adresse ip" ??

c'est le routeur qui assignera les adresse suivant l'adresse mac ??
IP archivée
Tu connais la théorie du boulon unique ? La 75 n'est composée que de boulons uniques, pour lesquels il faut déposer toutes les pièces de la voiture pour accéder au boulon que tu veux démonter (©Antosdi)

goldencat

  • Fred
  • Sergent-Chef Roveriste
  • *
  • Évaluation: +4/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 735
  • MG ZR 160 Black
Configurer un reseau domestique en toute sécurité
« Réponse #13 le: 14 Août 2007, 10:51:06 »

maintenant j'aimerais affecter une adresse IP fixe aux machines pour une raison simple
une des machines partage des vidéos et des photos, ainsi qu'une imprimante

donc son adresse ip ne doit pas changer
j'ai la possibilité sur ce routeur d'activer la fonction "static dhcp"

Static DHCP is used to allow DHCP server to assign same IP address to specific MAC address.

donc je vais faire ca

la machine qui a l'adresse mac suivante se vera affecter l'adresse IP 192.168.0.xx


Parfait (^^)

donc sur mon pc, je peux laisser activé la fonction "obtenir automatiquement une adresse ip" ??

c'est le routeur qui assignera les adresse suivant l'adresse mac ??

Exactement, à présent on ne peux plus rien te cacher tu as tout compris ;)
Le fait même d'attribuer (par DHCP à partir du routeur) des adresses IP statiques pour chaque poste réduit les possibilités de connexion extérieure.

Fais un pti tour ICI pour une petite piqure de rappel de tout ce qui a été énoncé au dessus. Le tuto est clair, concis, pédagogue.
« Modifié: 14 Août 2007, 10:52:56 par goldencat »
IP archivée

joudru

  • Modérateur général
  • *
  • Évaluation: +101/-1
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23523
  • sales djeun's !!
Configurer un reseau domestique en toute sécurité
« Réponse #14 le: 14 Août 2007, 11:08:43 »

merci (^^)


bien ton lien

j'ai donc 3 adresses dispo et les 3 sont affectée à mes adresses mac
le wpa est actif avec un pass avec chifres, lettres en minuscule et majuscules et caracteres spéciaux

le filtrage mac est actif

y a juste le firewall auxquel je pige queudale

et aussi cette phrase dans ton lien

Désactivez les réponses aux pings envoyés sur le port WAN, cela rend votre réseau non-visible aux utilitaires de traffic.


Sinon ca s'annonce pas mal :wink:
IP archivée
Tu connais la théorie du boulon unique ? La 75 n'est composée que de boulons uniques, pour lesquels il faut déposer toutes les pièces de la voiture pour accéder au boulon que tu veux démonter (©Antosdi)