Forums d'entraide informatique - Astuces - Conseils
Des experts à votre écoute pour tous vos dysfonctionnements
Vous n'êtes pas identifié.
#1 02-09-2008 00:26:07
- Admin
- Administrateur
- Date d'inscription: 30-07-2008
- Messages: 683
Guide complet : créer et sécuriser un réseau Wifi
Un réseau sans fil permet de se connecter à Internet et d'exploiter les ressources partagées par les différents PC depuis n'importe quel pièce de sa maison. Plus besoin d'interrompre sa session de tehat ou l'affichage d'une page Web quand on se déplace de la cuisine au salon ou à la chambre. Une liberté qui risque fort d'être entravée par les options de sécurité : en effet, le problème n'est pas tant de savoir comment blinder son système, mais plutôt de savoir comment le faire sans s'arracher les cheveux. Faisons une simple comparaison avec les nouvelles caractéristiques adoptées par Windows Vista en matière de sécurité : si vous voulez barrer la route aux intrus, vous pouvez toujours paramétrer les plus hauts niveaux de protection, mais l'utilisation du réseau deviendra quasi-impossible entre autorisations refusées et sempiternelles demandes de confirmation. Un risque bel et bien présent, même avec les réseaux sans fil : le tout étant de trouver un bon compromis entre mode d'utilisation et facilité d'accès.
Fermez tout a clé !
Supprimer toutes les demandes de mot de passe et toutes les protections de son réseau sans fil est sans doute la dernière chose à faire. A contrario, un système trop exigeant en matière de protections risque fort de devenir inutilisable. Il existe toutefois de nombreuses options et autres fonctions que vous pouvez appliquer sans vous compliquer la vie.
Le premier truc consiste à insérer une clé pour crypter les données transmises. Il existe différents types de cryptage, mais si tous vos ordinateurs tournent sous Windows Vista, alors choisissez sans hésiter la protection WPA, qui compte parmi les plus fiables. Votre réseau sans fil vous
Cachez votre réseau
Le nom du réseau sans fil ou SSID et sa visibilité font partie des paramètres de base de n'importe quel routeur wireless. Changez le SSID et désactivez le SSID Broadcast pour le cacher.
Le cryptage WPA se base sur un mot de passe qui peut atteindre jusqu'à 63 caractères. En théorie, très difficile à percer !
Dans le pire des cas, quelques étapes supplémentaires suffisent à établir la première connexion au réseau sans fil.
2 étapes pour paramétrer une clé WPA
1Trouvez les options
Sur la plupart des rouleurs, les options de sécurité qui vous intéressent devraient se trouver dans une section appelée Wireless. Cherchez ensuite une rubrique appelée WPA Pre-Shared Key, ou WPA-PSK.
Choisissez un mot de passe
Trouvez un mot de passe assez long, avec des lettres et
chiffres, puis entrez-le dans le champ correspondant.
Conservez ce mot de passe en lieu sûr : il vous servira chaque fois que vous connecterez un nouveau PC au réseau sans fil demandera ainsi un mot de passe d'accès à chaque tentative de connexion, et toutes vos transmissions seront cryptées et donc sécurisées.
eToi, tu ne passes pas !
L'une des caractéristiques les moins utilisées mais les plus efficaces pour la protection de votre réseau sans fil consiste à bloquer les accès sur la base de l'Adresse Mac
de la carte réseau. Chaque Adresse Mac est une adresse physique unique à laquelle correspond une seule et unique carte réseau sans fil concrètement, cette
dernière est détectable indépendamment du système d'exploitation ou des autres paramètres de connexion. La plupart des routeurs sans fil permettent de filtrer le trafic sur la base de cette adresse. La solution la plus sûre, c'est donc
d'autoriser uniquement l'accès aux Adresses Mac de vos ordinateurs.
secret
Dans leur configuration de base, la quasi-totalité des routeurs wireless affichent clairement le nom du réseau sans fil, de façon à permettre un accès plus facile : n'importe qui peut ainsi détecter le réseau et tenter d'y accéder. Vous pouvez personnaliser
comme bon vous semble le nom de votre réseau (SSID) Vous pouvez également paramétrer un SSID caché Ainsi, seuls ceux qui disposeront de toutes les données, y compris le nom SSID que vous avez assigné, pourront accéder manuellement au réseau sans fil.
Les Adresses fixes
Si vous redoutez des attaques de l'extérieur, il existe une autre option empêcher au routeur vvireless de fournir le service DHCP. En effet, si ce service est actif, n'importe quel ordinateur connecté reçoit automatiquement les paramètres nécessaires pour accéder à Internet et aux ressources partagées du réseau local. Si vous désactvez le DHCP, vous devez attribuer une IP fixe à
4 étapes pour bloquer l'Adresse Mac
1 Trouvez votre adresse
Vous devez trouver 4'Adresse Mac de la carte réseau. Ouvrez le Centre réseau et partage de Vista : à partir de connexion réseau sans fil, choisissez Voir le statut et Détails.
Notez-la sur une feuille
Dans la fenêtre qui s'ouvre, cherchez la rubrique Adresse physique (série de chiffres hexadécirna ux) et notez-la quelque pari.Vous pouvez à présent fermer toutes les fenêtres et vous consacrer au routeur,
3Activez
le filtre
Dans le panneau du routeur, cherchez la rubrique Mac Filtering ou Wireless Mac Filtering. Activez-la et spécifiez que vous voulez unique- ment autoriser l'accès aux PC indiqués dans la liste que vous allez créer.
4Sélection
à l'entrée !
Insérez dans la liste l'adresse ou les adresses MAC ou PC auxquelles vous souhaitez autoriser l'accès. Certains routeurs exigent que les couples de chiffres soient séparés par deux points, d'autres non,
3 trucs pour votre sécurité
5i les conseils donnés dans ces
pages ne vous suffisent pas, voici trois trucs qui peuvent vous aider à sécuriser davantage votre réseau sans fit: appliquez-les sans attendre !
Ne laissez pas votre ordinateur se
connecter automatiquement aux
réseaux publics. Quand on voyage
souvent, à la moindre distraction, le
PC finit en réseau avec des inconnus.
l'Installez votre ro-uteur à l'écart ides zones ouvertes. Dans la mesu- re oit les périphériques Wi-Fi ont une portée limitée, cacher son routeur chez soi peut suffire à empêcher ses voisins d'y avoir accès.
"'Éteignez le routeur lorsque vous e ne l'utilisez pas. Si vous prévoyez de ne pas l'utiliser pendant plusieurs heures voire plusieurs jours, inutile de laisser votre réseau actif et à la merci d'éventuelles attaques.
6 étapes pour accéder au réseau Wi-n
Maintenant que votre réseau sans fil est blindé, vous pouvez lancer la connexion de votre ordinateur. Grâce à la procédure guidée de Windows Vista,
cette opération est extrêmement rapide . tout ce que vous avez à faire, c'est de suivre les étapes proposées et d'entrer. les données qui vous sont demandées.
2Retrouvez votre réseau
En cliquant de nouveau avec ie bouton droit sur l'icône des réseaux de Vista, choisissez de vous connecter à votre réseau. Si vous avez caché le SSID du réseau, choisissez la connexion manuelle et spécifiez des à présent son nom.
5Où vous trouvez-vous ?
Après vous étre connecté, Vista vous demandera de quel typ-e de réseau il s'agit. Maintenant que votre réseau est sécurisé vous pouvez choisir Maison, de façon à activer tous les partages vers les autres PC du réseau,
imam "mia
3Mot de passe obligatoire !
Après quelques secondes, Vista vous demandera le mot de passe de connexion. Tapez celui que vous avez précédemment paramètre dans le routeur à la rubrique WPA, puis cliquez sur Se connecter.
,
C Contrôlez le U récapitulatif
La dernière fenêtre vous informe des modalités de connexion et des possibilités de votre réseau. Si vous le souhaitez, vous pouvez modifier les paramètres
• manuellement dans le Centre réseau et partage.
Via Internet ? Non merci!
Parmi les paramètres à modifier, n'oubliez pas le mot de passe du routeur et les modes d'accès. La fonction Remote Management permet de gérer le routeur via Internet désactivez cette option sans plus tarder !
1 Effacez tous
les profils
Cliquez avec le bouton droit sur l'icône des réseaux, dans la barre des tâches de Vista, et sélectionnez le mode Gérer réseaux sans fil. Supprimez tous les anciens paramètres en cliquant sur Supprimer.
4Tout
automatique
Attendez que Vista vous communique ie résultat de la
connexion. Si tout s'est déroulé correctement, il vous pro.
posera d'enregistrer les paramétms réseau pour les futurs accès automatiques. Acceptez et terminez la procédure.
Pas touche aux canaux !
Certains affirment que pour renfor-
cer la sécurité du réseau sans fil, il faut changer le canal de transmission du rouleur. Le standard 802.11g pré- voit en effet la possibilité d'utiliser d'autres canaux. En réalité, cette opé- ration est totalement inutile elle com- pliquera la configuration du routeur et n'apportera aucun avantage en matière de sécurité.
Cordialement
L'équipe Parisdepannage.fr
Hors ligne
2008 Parisdepannage |Plan du site|Forums |Blog|Lexique ![]()