Livebox : protéger son réseau Wi-Fi avec une liste blanche

Modérateurs: toaster_78, Senosen

Règles du forum
Les tutos proposés sont soumis à l'approbation d'un membre de l'équipe avant affichage !

Livebox : protéger son réseau Wi-Fi avec une liste blanche

Messagede s.roque le 26 Jan 2008, 15:18

:0002: Bonjour,


Si vous êtes abonnés chez le fournisseur d'accès à Internet Orange et que vous possédez un modem de marque Sagem, une clé de sécurité appelée clé WEP ( Wired Equivalent Privacy ) vous a été fournie et demandée lors de la procédure d'installation. Elle permet de connecter votre ordinateur à la Livebox en Wi-Fi, et ainsi de pouvoir accéder à Internet où que vous soyez dans la maison. Cette précaution permet d'empêcher que n'importe qui ne puisse accéder à votre réseau sans fil et profiter de votre connexion à Internet.

Seul hic, si quelqu'un parvient à découvrir cette fameuse clé de sécurité, votre réseau sans fil est de nouveau accessible. Par parer à cette éventualité, il convient d'ajouter une double sécurité en créant une liste blanche pour définir les seuls ordinateurs qui ont le droit d'accéder à votre réseau sans fil ou une liste noire pour interdire certains ordinateurs. La première solution semble la plus simple à mettre en place, car le nombre d'ordinateurs à connaître est moins important. Nous opterons donc pour celle-ci.



Récupérer son adresse MAC:


Ce filtrage se fait à l'aide de l'adresse physique de la puce réseau embarquée dans votre ordinateur, également appelée adresse MAC ( Medium Access Control ). Cette dernière est un numéro de série composé de 6 valeurs hexadécimales et propre à une seule carte carte réseau. Par exemple " FF : FF : FF : FF: FF : 15 ". Pour récupérer l'adresse MAC, il suffit de la lire sur le matériel lui-même ( pour une carte réseau au format PCMCIA ou USB ) ou de passer par l'invite de commande ( pour les cartes réseau internes ).

Dérouler le menu Démarrer de Windows et cliquer sur " Executer ". Dans la boîte de dialogue, saisir la commande " cmd " et cliquer sur OK.

Image Image


Une fois dans l'interpréteur de commande, entrer la commande "ipconfig/all ". Une liste d'informations s'affiche. Repérer la partie concernant la partie sans fil, puis la partie nommée " Adresse physique " et noter le numéro de série correspondant.

Image

Faire la même chose pour tous les ordinateurs qui auront le droit d'accéder à votre Livebox.



Accéder à l'interface d'administration et créer la liste blanche :

Une fois la ou les adresses MAC notées quelque part, il va falloir créer la liste blanche où seront indiqués les ordinateurs autorisés à accéder à la Livebox. Cette opération s'effectuera dans l'interface d'administration de la Livebox.

Lancer votre client de navigation Internet habituel ( Internet Explorer, Opera, Firefox, etc. ) et saisir, dans le champ d'adresse, l'adresse IP ( Internet Protocol ) " 192.168.1.1 ". Une boîte de dialogue vous demande alors un identifiant et un mot de passe. Si votre Livebox est configurée par défaut, l'identifiant et le mot de passe sont " admin ". Dans ce cas, pensez au passage à changer ces données depuis l'interface ( voir un peu plus loin ).

Image

Se rendre à la partie nommée " Réseau sans fil " et cliquer sur le bouton " Éditer la liste de filtre MAC ". Dans la nouvelle fenêtre, sélectionner " Permettre seulement aux ordinateurs listés d'accéder au réseau sans fil " pour opter pour la liste blanche. Entrer ensuite chaque adresse MAC avec ' : ' entre chacune des valeurs hexadécimales.

Image
Image


Une fois l'opération terminée, il faut sauvegarder les nouveaux paramètres de la Livebox. Pour cela, se rendre à la partie " Sauver / Éffacer / Redemarrer " et cliquer sur le bouton " Sauver ".

Image

Désormais, pour accéder à votre Livebox, et profiter du réseau sans fil donc, il faut disposer de la clé WEP et être listé dans la liste des cartes réseau autorisées, une nouvelle carte réseau pouvant être autorisée par la suite si nécessaire. Dans le cas de l'acquisition d'un nouvel ordinateur ou lors de la venue d'une proche disposant d'un ordinateur portable par exemple.

Enfin, pour en revenir au mot de passe par défaut pour accéder à l'interface d'administration, il pourra ( et devra même pour des raisons de sécurité ) être modifié dans la partie " Contrôle d'accès ".





Source et captures : GNT

:jap:
Avatar de l’utilisateur
s.roque
Administrator
Administrator
 
Années en tant que membre
 
Messages: 3632
Inscription: 17 Avr 2007, 18:05
Localisation: Beyond the Red Line

Retourner vers Tutos F.A.I

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités