Se connecter avec
S'enregistrer | Connectez-vous

Quel routeur wifi qui ne route pas etherner/wifi ?

Dernière réponse : dans Réseaux

je suis un peu parano secu, et utilisateur convaincu de Linux, mais je me dit que plutot que monter un PC bruyant, il existe peut etre un routeur hard qui fait ce dont j ai besoin:

il est connu que la plus part des pc de secu du au wifi sont du au routage directe wifi -> ethernet, et des que la cle WEP ou WAP est cassee, c est tout ouvert a qui veut.

Je voudrais mettre en place une passerelle qui gere la connection internet, la partage vers l eternet et vers le wifi, mais en utilisant un reseau different entre ethernet et wifi: que les deux reseaux ne soit pas unifies, et que les ports accessibles soit configurables un par un. En gros, je ne veux pas qu il soit possible d avoir en ethernet 192.168.0.1 et 192.168.0.3 et en meme temps et wifi 192.168.0.2 ...

je veux evidement pouvoir router tous les ports publics comme je veux, et qu il soit possible sous certaines conditions d echanger des infos entre wifi et ethernet.

Sous Linux, ca me prendrai juste 1h avec des regles IPTABLES. mais ca m oblige a utiliser une machine bruyante a un endroit pas genial de ma maison. Je prefererai un routeur hard silencieux.

Je ne suis meme pas sur que le WRT54G soit capable de separer les 2 reseaux comme je le souhaite.

En fait, je cherche un routeur wifi qui ne bridge pas ses interfaces. Si par contre il supporte le WDS, ce serait trop cool.

Si y a pas de routeur comme ca, ca finira a coups de CPL.

Merci pour vos conseils.
Lassé par la pub ? Créez un compte

heu faut etre parano quand meme pour vouloir faire ton truc

je sais pas ou tu habites mais moi j'ai des réseaux wifi autour de chez moi et je m'amuse pas à cherché la clef wep ni autre

mais bon si tu mets un parfeu sur tes ordis c'est pas suffisant ??

ecoute, avec les nouveaux algos de cette anne, il faut 8 a 9 minutes pour casser le dernier WEP ... je pense que d ici 1 an, le WPA tiendra pas plus.

Donc au lieu de tenter de boucher une passoire, ben jutilise PAS la passoire. Et je prend directe deux seaux differents. Un ferme avec on bon couvercle, un ouvert, ou je sais que c est ouvert. Les windows pourris dans le reseau ferme, les linux qui craignent rien sur le Wifi parce que j ai pas peur, et un firewall de malade pour separer les deux. Il est hors de question que je laisse un windows permanent sur un reseau Wifi (meme avec WPA ou MaGrandMereEnCalecon )

Tenter de securiser un reseau Wifi NE SERT A RIEN. Le seul wifi secure, c est un wifi que tu sais ouvert, et qui est totalement isole du reste. entre les deux, tu met une passerelle IPSEC ou avec des vtun encapsules dans ssh.

l autre solution consiste en l usage exclusif d IPv6 sur le Wifi ... pour que le mec soit totalement perdu ... avec les pots de miel en v4 pour bien le faire patauger quand meme :)  sinon c est pas drole ^^
Lassé par la pub ? Créez un compte