Access point (guest) Wifi securité

Access point (guest) Wifi securité - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 20-12-2021 à 11:13:28    

Hello tout le monde,
 
Je suis à la recherche d'un AP à rajouté sur un réseau existant.
 
La principale fonction que doit avoir cet AP est la suivante : les clients Wifi ne doivent pas avoir accès au reste du réseau.
 
Je me demandais donc s'il existe des AP permettant de banir les connexions autres que distantes…
 
Ou si vous avez d'autres suggestions… L'idée étant de ne pas avoir à toucher à la config réseau existante (pour diverses raisons saugrenues de managment… :))
 
1000 mercis.

Message cité 1 fois
Message édité par greeeg le 20-12-2021 à 11:13:52

---------------
Un être en tant qu'être ne pourrait-il pas être autre qu'il n'est s'il n'explique pas lui-même son être ?
Reply

Marsh Posté le 20-12-2021 à 11:13:28   

Reply

Marsh Posté le 22-12-2021 à 15:05:04    

Bonjour,
 
Je pense avoir compris, quel est ton opérateur ?? car Orange Free Bouygue et SFR proposent un wifi invité, avec lequel les invités peuvent naviguer sur le net mais sans avoir la possibilité de joindre quelque dispositifs appartenant au réseau local.
Il y a le systeme 'FON" (SFR) , il est activé d'office sur les installations SFR.
A plus  
 
 

Reply

Marsh Posté le 23-12-2021 à 14:32:08    

greeeg a écrit :


La principale fonction que doit avoir cet AP est la suivante : les clients Wifi ne doivent pas avoir accès au reste du réseau.


 
:hello:
 
Je pense que c'est devenu une fonctionnalité plus ou moins standardisée dans tous les nouveaux AP et routeur Wifi.
 
Mon ancien Asus RT-AC1200+ faisait ça, puis le Archer C7 et maintenant mes Orbi RBK20 :jap: (ce sont des routeurs mais en mode AP, j'ai toujours un Ubiquiti ERX comme routeur principal)

Reply

Marsh Posté le 14-01-2022 à 21:55:37    

patrick_91 a écrit :

Bonjour,
 
Je pense avoir compris, quel est ton opérateur ?? car Orange Free Bouygue et SFR proposent un wifi invité, avec lequel les invités peuvent naviguer sur le net mais sans avoir la possibilité de joindre quelque dispositifs appartenant au réseau local.
Il y a le systeme 'FON" (SFR) , il est activé d'office sur les installations SFR.
A plus  
 
 


Non, l’idée n’est pas de passer par le FAI.


---------------
Un être en tant qu'être ne pourrait-il pas être autre qu'il n'est s'il n'explique pas lui-même son être ?
Reply

Marsh Posté le 15-01-2022 à 23:08:08    

Quel FAI ??
FON n'a rien a voir avec SFR ... c'est un réseau indépendant for répandu
en Europe ...  
Faut étudier les systèmes proposés, la paranoia n'est pas de mise ...  
A plus


Message édité par patrick_91 le 15-01-2022 à 23:08:44
Reply

Marsh Posté le 16-01-2022 à 15:54:36    

En fait l'idée est la suivante, en regarde de la config réseau suivante :
 
WAN <----> Firewall <----> Switch LAN <----> [LAN computers]
 
Je souhaite brancher un AP (ou routeur wifi) sur le Switch (je n'ai pas accès au firewall) mais que les clients de ce réseau wifi n'aient aucun accès autre que l'internet (je ne peux pas agir sur le WAN/Firewall).
 
En fait la question sous-jacente est la suivante je pense. Le Firewall délivre (DHCP) des IP 192.168.1.xxx. Si je mets un routeur wifi sur le switch dont l'IP WAN sera 192.168.1.y et qui délivrerait des IP clients 192.168.2.xxx (DHCP), est-ce que les clients peuvent voir le réseau 192.168.1.xxx? Sauf erreur, la réponse est malheureusement oui…


Message édité par greeeg le 16-01-2022 à 18:49:00

---------------
Un être en tant qu'être ne pourrait-il pas être autre qu'il n'est s'il n'explique pas lui-même son être ?
Reply

Marsh Posté le 22-01-2022 à 11:57:18    

Bonjour,
Si tu sais configurer un routeur avec un sous réseau différent de 192.168.1.x et qui soit configuré pour n'avoir qu'une passerelle : ta box pour aller sur le Net, pas de problème.
Maintenant ce trafic, vu du Net se fera sous ton IP (celui distribué par le FAI à la box.  
Tu sera donc responsable du trafic certes isolé de ton installation mais tu sera redevable de toutes les infractions commises.
Le mieux est de passer par un sous syteme qui demande une identification préalable (FON FREE ORANGE etc ) et c'est gratuit.
A PLUS  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed