Implémentation d'une infrastructure sécurisée d'accès internet: portail captif( Télécharger le fichier original )par Patrice Essomba IUT de Douala - Licence Professionnelle 2009 |
CONCLUSIONLa mise en place de cette solution ne s'est pas faite sans embuche. En effet pour pouvoir réaliser ce projet de bout en bout, nous avons dû faire preuve d'un auto-apprentissage acharné en ce qui concerne le monde UNIX/FreeBSD. Nous avons testez une multitude de solutions de portails captifs et tous sont ciblés pour une utilisation particulière. Nous avons également vu que l'on peut choisir un portail qui se paramètre via le site web du constructeur, un autre qui est intégré au point d'accès, etc. ... ce qui fait autant de possibilités que de solutions. Pour ONE VOICE LINE, il a fallu pondérer la demande. Aussi après comparatif et test, Pfsense est le meilleur compromis. Cette solution de portail captif est stable, simple d'utilisation, modulable, évolutive et sécurisée. Sécuriser Pfsense fût, et est encore aujourd'hui la partie ou nous avons passé le plus de temps. Mettre en place un portail captif est une chose, mais il faut en assurer la sécurité. Alors que les problèmes de sécurité deviennent de plus en plus importants dans les réseaux, et notamment sur Internet, il convient d'être conscient des forces et des limites du portail captif, et des autres solutions existantes afin d'assurer le meilleur rapport praticabilité/sécurité. Le portail captif est particulièrement adapté à des accès réseaux pour de nombreuses personnes, généralement de passage : il garantit une facilité d'utilisation par le client, qui a priori n'aura besoin d'aucun support de la part de l'équipe technique qui sera responsable du portail. Dans le cadre d'un accès plus restreint et plus sécurisé à Internet, nous pourront nous retourner sur les VPN ou le cryptage du réseau WiFi, mais ces méthodes requièrent un support sur les machines clientes; voir des mises à jour fréquente de Pfsense car ces solutions doivent évoluer en permanence pour rester sûres. Si à l'heure actuelle le portail captif fonctionne correctement, il n'en est pas de même pour la sécurité. En effet un travail sur la sécurité du portail est nécessaire. Nous avons explicité brièvement les principales solutions possibles pour crypter la communication. Cependant des problèmes de simplicité pour l'utilisateur cette partie reste à approfondir et peut faire l'objet d'un futur projet...
Linux magazine France n°8 : Introduction à la sécurité réseau LINUX ADMINISTRATION Gilles GOUBET, Jean-François BOUCHAUDY, Abdelmadjid http://www.memoireonline.com/09/09/2713/m_Mise-en-place- dun-reseau-Wi-Fi-avec-authentification-basee-sur-des- certificats0.html http://forum.pfsense.org/index.php?topic=1452.new http://www.pfsense.org/index.php?option=com_content&task =view&id=50&Itemid=78 http://doc.pfsense.org/index.php/Main_Page http://www.commentcamarche.net/forum/affich-15520459- portail-captif?#1 http://www.brest-wireless.net/wiki/softs/portail_captif |
|