sécurité d'un réseau d'entreprise et wifi, que faire ???

Questions, trucs, astuces, coup de pouce sur le vaste thème du réseau...
Installation, configuration, partage, WiFi, CPL, dépannage, les libelluliens sont prêts à vous aider.

Modérateur: Modérateurs

sécurité d'un réseau d'entreprise et wifi, que faire ???

Messagepar letal » 01 Nov 2007 17:16

Bonjour,

J'ai besoin de vos lumières

Je vous explique le cas:
Dans une petite entreprise équipée d'un serveur 2000 je veux installer une borne wifi pour des gens de passage. Le but de cette borne est que les personnes, les utilisateurs externes se connectent facilement.
Je vais mettre en place un ssid visible et une clé wpa, qui changerait tout les mois, et c'est tout. J'ai aussi un switch manageable et je vais donner une priorité basse à la borne wifi pour qu'elle ne me sature pas le réseau.

Problème, c'est que les users wifi seront dans le même réseau, au niveau des adresses IP, que le personnel de l'entreprise. Je sais qu'un domaine Windows est "plus sécurisé", mais j'ai peur que des utilisateurs posent des problèmes (attaque ou je ne sais quoi...)

1) Est-ce que mes craintes sont fondées ou je suis parano :?

2) Est-ce que la mise en place d'un sous-réseau résoudrait des problèmes ?

3) vous feriez-quoi vous ?


ps: bien que j'ai un joli switch manageable, je n'ai pas encore pris le temps de bosser dessus, je sais juste mettre des priorités :oops:
ps2: je ne suis pas une banque, la sécurité pour moi ce n'est pas le vole de donnée, mais juste qu'on me casse pas mon réseau, que les employés puissent bosser :P
ps3: j'ai un routeur/firewall Zywall, est-ce que je peux ouvrir ou fermer des ports pour augmenter la sécurité ???

Voilà, ça fait beaucoup de question, sorry :oops:
mais j'ai besoin d'une vue extérieur
letal
Libellulien Junior
Libellulien Junior
 
Messages: 339
Inscription: 02 Sep 2005 13:40

Messagepar bentux » 03 Nov 2007 14:18

Salut Letal,
Si j'etais toi je mettrai ma borne sur une DMZ ( enplus t'as un Zywall alors facile). Comme ca tes invités on acces au net mais pas au lan.
Voilà
Bentux
Avatar de l’utilisateur
bentux
 
Messages: 16
Inscription: 27 Oct 2007 16:20
Localisation: Savoie

Messagepar letal » 08 Nov 2007 15:29

Salut bentux,

Merci pour ton aide, mais mon Zywall 10W ne possède pas de DMZ ;-(
De plus, j'ai fais un test avec le soft The dude qu'on trouve sur libellules, j'ai fait un scan réseau et on voit tout :lol:

ça m'inquiète un peu...
letal
Libellulien Junior
Libellulien Junior
 
Messages: 339
Inscription: 02 Sep 2005 13:40

Messagepar bentux » 11 Nov 2007 10:35

Salut letal,
Effectivement je m'attendait pas à un 10W. Néanmoins si tes utilisateurs sont de passage et ne sont pas sur ton domaine il ne devrai pas y avoir de problèmes. Méfie toi des petits malins et ton réseau sera serein.

Ton switch ne te permet il pas de définir deux réseaux distinct?
Avatar de l’utilisateur
bentux
 
Messages: 16
Inscription: 27 Oct 2007 16:20
Localisation: Savoie

Messagepar letal » 13 Nov 2007 19:53

merci pour l'info bentux

J'ai un switch manageable Netgear ProSafe (FS726T). Je n'ai pas encore eu le temps de regarder la doc de ce monstre :oops:
Mais j'ai vu qu'il y a une fonction Vlan ???

C'est ça???

Si au niveau théorique je connais les principes des sous réseaux, je dois t'avouer que je n'ai jamais implémenter cela en réalité, une vrai pive quoi :lol:

bon, je sens qu'on va bouquiner ce week-end :)

merci
letal
Libellulien Junior
Libellulien Junior
 
Messages: 339
Inscription: 02 Sep 2005 13:40

Messagepar bentux » 13 Nov 2007 20:46

Hello,
D'après ce que j'ai pu lire sur le site tu peut créer des vlan et aussi définir un taux max de bande passante par port, ce qui permet que tes visiteurs ne te flingue ta bande. :-D
Avatar de l’utilisateur
bentux
 
Messages: 16
Inscription: 27 Oct 2007 16:20
Localisation: Savoie

Messagepar letal » 22 Nov 2007 17:19

Salut Bentux,

J'ai potassé un peu ce week-end et j'ai mieux compris le principe du vlan :-D
Mais, il y a un truc que je ne comprends pas et je n'ai pas trouvé de réponse sur le net.

Est-ce qu'il faut une configue particulière pour que les 2 réseaux accèdent à internet, est-ce qu'il faut bidouiller autre chose (sur les pc ou je ne sais quoi) ou bien il faut juste créer un vlan, mettre les machines dans les groupes respectif et hop, ça fonctionne tout seul grâce à la magie du switch :lol: :lol: :lol:
letal
Libellulien Junior
Libellulien Junior
 
Messages: 339
Inscription: 02 Sep 2005 13:40

Messagepar bentux » 25 Nov 2007 15:37

Salut Letal,

Normalement vu que ton switch connait les deux réseaux tu n'a rien d'autre à faire que de configurer tes machines sur leur réseau respectif. Tient un article intéressent qui peut répondre à ta question.
ICI http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.intro.routage.html
Avatar de l’utilisateur
bentux
 
Messages: 16
Inscription: 27 Oct 2007 16:20
Localisation: Savoie

Messagepar letal » 25 Nov 2007 17:47

merci pour l'info Bentux,

je vais plancher sur tout ça :teach:

a+
letal
Libellulien Junior
Libellulien Junior
 
Messages: 339
Inscription: 02 Sep 2005 13:40


Retourner vers Réseaux

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité