Taille: 3502
Commentaire:
|
← Version 55 à la date du 2018-10-01 18:02:41 ⇥
Taille: 3216
Commentaire:
|
Texte supprimé. | Texte ajouté. |
Ligne 13: | Ligne 13: |
Les principaux services {{{dhcp}}}, {{{DNS}}}, {{{syslog}}} et {{{radius}}} étaient précédemment gérés par [[CransTechnique/PanthéonServeurs/ServeurGordon|gordon]], mais ont depuis été intégrés à leur équivalents filaires, sauf {{{radius}}} qui reste hebergé sur le serveur virtuel {{{eap}}}. |
|
Ligne 17: | Ligne 15: |
* Projet [[/CouvertureWifi|de nouvelle couverture wifi]] | |
Ligne 19: | Ligne 16: |
* [[/AdminCentralisee|Administration centralisée]] | |
Ligne 22: | Ligne 18: |
* /AvecControleurUnifi | |
Ligne 30: | Ligne 26: |
* [[/AdminCentralisee|Administration centralisée]] * Projet [[/CouvertureWifi|de nouvelle couverture wifi]] |
Cette page réunit les détails techniques à propos du WiFi au CRANS :
Description Globale
Les bornes wifi diffusent un Service Set protégé par WPA2-Enterprise et agissent comme de simples switchs, administrables à distance. L'ensemble des clients se retrouvent donc dans un sous-réseau wifi connecté au reste du réseau et à Internet.
Description matérielle des bornes wifi
Le protocole Wifi /WpaEnterprise
How To Nouvelle Borne Wifi
Maj des bornes WiFi
Obsolète
Anciens projets
Projet de nouvelle couverture wifi
Log IRC sur ce qu'il reste à faire pour le I /ToitDuI
Migration vers le WPA2 Enterprise
Des /BoîtiersExtérieurs (pour placer les bornes en extérieur)
Tout ce qui concerne /LesAntennes
/PowerOverEthernet : alimenter les bornes par le réseau
Description du système d'exploitation /OpenWrt
Description de l'ancienne méthode basée sur IPSec
L'architecture du réseau était la même: Les bornes wifi agissaient comme de simples switchs. L'ensemble des clients se retrouvaient donc dans un sous-réseau wifi et utilisaient le routeur, alors sous /OpenBsd, pour accéder au reste du réseau. Seulement, par-dessus ce réseau, la sécurisation se faisait à l'aide du protocole IPSec. La connexion s'effectuait alors en deux étapes :
- le client se connecte au réseau comme à un réseau wifi classique. Il obtient une IP.
- le client active ensuite son client IPSec afin d'accéder à l'intégralité du service.
Tant que le client n'utilisait pas IPsec, il n'avait accès qu'à un ensemble restreint de services destinés à l'aider à configurer sa connexion. Une fois connecté, toutes les communications passaient dans un flux IPsec.
Une description de la sécurité du système
Un rapport avait été remis à l'École : rapport-wifi.pdf
Ce qui avait été modifié dans le firmware des bornes, alors basé sur /WhiteRussian
Ce qui change quand les bornes fonctionnent en /HotSpot
/CollaborationEcole pour savoir ce qui était envisagé pour exploiter le futur réseau wifi de l'école
L'application WiFi/CransWifi
Des /CartesDuCampus faites avec un GPS et Kismet
Les vieux détails techniques (donc plus à jour)