FIGURE 39: Figure de mise en
oeuvre du filtrage par adresse MAC
On peut ainsi vérifier la présence de cette
adresse MAC dans la liste d'accès ci-dessous :
FIGURE 40: Figure de la liste des adresses MAC dans la liste
d'accès
En mode console:
[admin@LordKrotik] interface wireless> access-list add
mac-address=00:1A:73:08:FA:51 authentication=yes forwarding=yes interface=wlan1
private-key=1234567890 private-algo=40bit-wep
[admin@LordKrotik] interface wireless access-list>
print
Flags: X - disabled
0 mac-address=00:13:CE:2D:98:99 interface=wlan1
authentication=no forwarding=yes ap-tx-limit=0 client-tx-limit=0
private-algo=none private-key=""
1 mac-address=00:1A:73:08:FA:51 interface=wlan1
authentication=yes forwarding=yes ap-tx-limit=0 client-tx-limit=0
private-algo=40bit-wep private-key="1234567890"
2 mac-address=00:1A:73:08:FA:52 interface=wlan1
authentication=yes forwarding=yes ap-tx-limit=0 client-tx-limit=0
private-algo=40bit-wep private-key="1234567890"
Enfin, nous pouvons dire que
pour assurer une meilleure authentification à un réseau sans fil,
il serait mieux d'implémenter un serveur d'authentification RADIUS et
pour l'acheminement des données sécurisées entre sites
dans un intranet, mettre sur pied un VPN. Mais ce dernier aspect
sécuritaire relève encore carrément de toute une autre
étude. Puisque les réseaux sans fils s'invitent partout surtout
dans les lieus publics, il parait donc inutile de partager les clés de
chiffrements au grand public. Sinon l'on risquerait tout droit de mettre en
péril la confidentialité et la sécurité de notre
réseau. C'est la raison pour laquelle un portail captif est
nécessaire car il fournit un niveau de service qui se trouve entre un
service complètement ouvert et un service complètement
fermé. C'est donc cette partie de portail captif qui fait l'objet du
travail développé par le camarade [NTA10].
CONCLUSION GENERALE
CONCLUSION GENERALE
L'étude du thème qui nous a été
confié à savoir le module WIFI de la Technologie Mikrotik nous a
permis d'appréhender et de réaliser les différents modes
de mise en oeuvre du WIFI ; notamment le mode infrastructure qui regroupe
plusieurs configurations comme celui des points d'accès sans fil et des
clients sans fil, celui du WDS qui constitue le système de distribution
sans fil. Ce thème nous a également permis d'implémenter
des options de sécurité en ce qui concerne les réseaux
sans fils à travers le routeur Mikrotik.
Sur le plan professionnel, ce projet a été une
bonne occasion pour développer une solution répondant aux
problèmes réels de certaines entreprises et particuliers
concernant la gestion d'infrastructures réseaux notamment les
réseaux sans fils pour ce qui a été de notre
thème.
Sur le plan humain, ce projet nous a permis d'approfondir nos
connaissances et de nous rendre à l'évidence que c'est une
technologie très prisée par la plupart des FAI et particuliers et
même d'entreprises. La collaboration avec les autres camarades
travaillant sur les autres modules nous a permis d'avoir une vue globale, voir
complète de cette technologie.
Nous avons fait de notre mieux pour satisfaire la
feuille de route qui nous a été assignée dans notre cahier
de charges bien que cela n'ait pas toujours été aisé.
Cependant, aucune oeuvre humaine n'étant parfaite, nous sommes dans
l'attente de toutes suggestions ou renseignements pouvant nous permettre
d'améliorer voire de parfaire notre travail.
.
BIBLIOGRPAHIE
|