71

Les reseaux sans_fils

Embed Size (px)

Citation preview

Page 1: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

1 Avant Propos

11 A qui sadresse lEbook 12 Comment a eacuteteacute reacutedigeacute lEbook 13 Dans les prochaines versions

2 Introduction 21 Les Reacuteseaux sans fil 22 Le Wi-Fi ou la norme IEEE 80211b

3 Les ondes eacutelectromagneacutetiques 31 La propagation des ondes 32 La vitesse de propagation 33 Le spectre 34 Les pheacutenomeacutenes

341 Lrsquoatteacutenuation 342 Lrsquoabsorption 343 La reacutefraction 344 La reacuteflexion 345 La diffraction

4 Le mateacuteriel 41 Les antennes

411 Antennes omnidirectionnelles 412 Antennes directionnelles 413 Fabrication drsquoantennes

42 La connectique 421 Les cacircbles

4211 RG 58 CU 4212 RG 174 4213 RG 213 4214 RG 214 4215 Aircom

422 Les connecteurs 4221 Type N 4222 Type SMA 4223 Type TNC 4224 Type MCX MMCX Lucent

43 Le mateacuteriel informatique 431 Les Chipsets

4311 Prism II 4312 TI ACX100 4313 Hermegraves 4314 Atmel

432 Les Clients 4321 Cartes PCMCIA 4322 Cartes PCI 4323 Cartes USB 4324 Cartes Compact Flash 4325 Ponts Reacuteseau 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute

433 Les Points drsquoaccegraves 4331 Le Linksys Wap11

5 La seacutecuriteacute 51 Le WEP 52 Le 8021x et EAP-TLS 53 La gestion dynamique des clefs WEP 54 Free Radius 55 NoCatAuth 56 Les VPN 57 Analyse de la seacutecuriteacute

3

80211 Les Reacuteseaux sans fils

571 Introduction 572 Le cryptage WEP

5721 Le cryptage mecircme 5722 Lrsquointeacutegriteacute des donneacutees

573 Le WEP2 ou 8021x 5731 Clefs dynamiques 5732 Lrsquoauthentification

574 Ce qursquoil y a de sucircr 5741 Tunneling 5742 Authentification par portail web

575 A eacuteviter et agrave savoir 576 Conclusion

6 Configuration 61 Le SSID 62 Le DHCP

7 Conclusion 8 Mise en Pratique tests

81 Bilan de Liaison 82 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves 83 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves 84 Configuration avanceacutee dun APRouteur Linksys BEFW11S4 85 Utilisation de NetStumbler

9 Bibliographie 91 Les livres

10 Les ressources sur le Web 101 Les liens utiles

11 Lexique 12 Greetings

4

80211 Les Reacuteseaux sans fils

1 Avant Propos 11 A qui srsquoadresse lrsquoEbook Ce E-book sadresse agrave tout le monde au deacutebutant deacutecouvrant le wireless et souhaitant une documentation complegravete agrave ceux ayant des connaissances dans le domaine du wireless et souhaitant approfondir certains points telle la transmission de donneacutees par exemple Ce E-book sadresse tout de mecircme agrave des personnes ayant certaines notions en informatique et plus particuliegraverement en reacuteseaux il sera fait appel agrave certaines notions de reacuteseau 12 Comment agrave eacuteteacute reacutedigeacute lrsquoEbook Cet E-Book est deacuteveloppeacute par la communauteacute wireless Francophone et plus particuliegraverement les eacutequipes de Nantes-wireless et drsquoAngers-wireless Personnes ayant contribueacute agrave sa reacutealisation

- Fanfoue (fa) Franccedilois Gerthoffert fgerthoffertcaramailcom - Prospegravere (pr) Ludovic Toinel prosperenantes-wirelessorg - Lessyv (le) Christophe Malinge thebosslessyvcom - Flyer (fl) Eric Infracom infracominfracom-francecom - Darkkro (da) Christophe Rabiller darkkrofreefr - Psio (ps) Julien Arbey psionantes-wirelessorg - Kartapuce (ka) Francois Belleil kartapuceaolcom

Note A la fin de chaque partie vous trouverez sur la droite les initiales de lrsquoauteur

13 Dans les prochaines versions

- Installation drsquoun node - Analyse de la seacutecuriteacute et solutions - Liens et lexique ameacutelioreacutes - Reacutealisation drsquoune liaison longue distance - Test de lrsquoantenne avec module wifi inteacutegreacute - Deacutetails sur les antennes directionnelles - hellip

2 Introduction

21 Les Reacuteseaux sans fils Voici les diffeacuterents modes de transmission de donneacutees informatiques par ondes radio Le Wi-Fi Deacuteveloppeacute pour la creacuteation de reacuteseaux locaux sans fil liaison possible jusquagrave 100km environ de 2mbps agrave 11mbps pour la norme 80211b jusquagrave 54mbps voir 108mbps pour la norme 80211g sur 24 Ghz ou en 5 Ghz pour la norme 80211a le plus utiliseacute eacutetant le 80211b du fait de son faible coucirct et de son deacutebit acceptable Le Bluetooth Le Bluetooth est une technologie limiteacutee surtout aux liaisons de petites distances et agrave faibles deacutebits Le GPRS Utiliseacute pour la teacuteleacutephonie

5

80211 Les Reacuteseaux sans fils

LrsquoUMTS Utiliseacute pour la teacuteleacutephonie La Boucle Locale Radio (BLR) Identique agrave la boucle locale filaire (teacuteleacutephonique) limiteacutee agrave 4 opeacuterateurs en France par lrsquoart Reacuteserveacutee agrave Internet de ce fait peu inteacuteressant pour reacutealiser des reacuteseaux locaux Le Packet Radio Utiliseacute par les radioamateurs avec un deacutebit maxi de 9600 Bitss De grandes distances sont possibles utilisation de la bande des reacuteseaux amateurs

(fa) 22 Le Wi-Fi ou la norme IEEE 80211b La norme Wi-Fi (Wireless Fidelity) est le nom commercial donneacute agrave la norme IEEE 80211b par Weca Le terme Wi-Fi est une marque deacuteposeacutee ce qui a obligeacute Wifi Paris agrave se renommer en Paris Sans Fil La norme 80211b est un ensemble de regravegles deacutefinissant la transmission de donneacutees informatiques via le medium hertzien Cette norme permet de transmettre des donneacutees jusquagrave un deacutebit de 11 Mbitss et 22 Mbs gracircce agrave lutilisation plusieurs canaux simultaneacutes comme le font les cartes D-Link Leacutemission simultaneacutee sur plusieurs canaux demande agrave ce que les canaux soit disjoints Freacutequence du wifi Note LEthernet est deacutefinie par lIEEE 802

(ps)

3 Les ondes eacutelectromagneacutetiques 31 La propagation des ondes Ci-dessous la repreacutesentation drsquoune onde eacutelectromagneacutetique

Source wwwradioamateurorg

6

80211 Les Reacuteseaux sans fils

Lrsquoonde eacutelectromagneacutetique est formeacutee par le couplage des deux champs ci dessous le champ eacutelectrique (E) et le champ magneacutetique (B) Nous pouvons gracircce agrave ce scheacutema nous rendre compte que la freacutequence est deacutefinie par la ceacuteleacuteriteacute et la longueur drsquoonde 32 Vitesse de propagation La vitesse de propagation drsquoune onde eacutelectromagneacutetique est en tout point identique agrave la vitesse de propagation de la lumiegravere (sauf la freacutequence) On peut donc en deacuteduire gracircce agrave lrsquoeacutequation suivante la freacutequence pour une transmission dans un milieu laquo parfait raquo (dans le vide) Notes

bull F = Freacutequence en Hz bull C = Ceacuteleacuteriteacute (ms) bull λ = Longueur drsquoonde (m)

C correspondant agrave la vitesse de propagation de lrsquoonde est variable et deacutepend du milieu traverseacute (lrsquoair lrsquoeau un milieu boiseacute hellip) Certains mateacuteriaux et milieux laisseront en effet plus facilement passer les ondes que drsquoautres

33 Le Spectre Voici le spectre eacutelectromagneacutetique le Wireless agrave une longueur drsquoonde de 122448 cm et une freacutequence drsquoapproximativement 245 Ghz (preacuteciseacutement de 2412 Mhz agrave 2472 Mhz)

C F = λ

source wwwradioamateurorg Pour avoir plus de preacutecision au niveau des canaux allez voir la page des F

34 Les Pheacutenomegravenes

341 Lrsquoatteacutenuation Il faut aussi prendre en compte lrsquoatteacutenuation en effet une onde nrsquoest psrsquoeacuteloigner de la source plus la qualiteacute du signal diminuera le pheacutenomegravespatiale qui srsquoapplique lui aussi agrave la lumiegravere Prenez une lampe torche par exemple vous remarquerez que plus le faverrez loin mais vous neacuteclairerez qursquoune faible surface et inversemenfaisceau vous ne verrez pas tregraves loin mais vous couvrirez une plus graapprofondi dans la partie sur les antennes)

Wireless

reacutequencesDuWifi

as envoyeacutee agrave lrsquoinfini plus on va ne en cause est la dispersion

isceau sera eacutetroit plus vous t si vous agrandissez votre nde surface (ce point sera

7

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 2: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

571 Introduction 572 Le cryptage WEP

5721 Le cryptage mecircme 5722 Lrsquointeacutegriteacute des donneacutees

573 Le WEP2 ou 8021x 5731 Clefs dynamiques 5732 Lrsquoauthentification

574 Ce qursquoil y a de sucircr 5741 Tunneling 5742 Authentification par portail web

575 A eacuteviter et agrave savoir 576 Conclusion

6 Configuration 61 Le SSID 62 Le DHCP

7 Conclusion 8 Mise en Pratique tests

81 Bilan de Liaison 82 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves 83 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves 84 Configuration avanceacutee dun APRouteur Linksys BEFW11S4 85 Utilisation de NetStumbler

9 Bibliographie 91 Les livres

10 Les ressources sur le Web 101 Les liens utiles

11 Lexique 12 Greetings

4

80211 Les Reacuteseaux sans fils

1 Avant Propos 11 A qui srsquoadresse lrsquoEbook Ce E-book sadresse agrave tout le monde au deacutebutant deacutecouvrant le wireless et souhaitant une documentation complegravete agrave ceux ayant des connaissances dans le domaine du wireless et souhaitant approfondir certains points telle la transmission de donneacutees par exemple Ce E-book sadresse tout de mecircme agrave des personnes ayant certaines notions en informatique et plus particuliegraverement en reacuteseaux il sera fait appel agrave certaines notions de reacuteseau 12 Comment agrave eacuteteacute reacutedigeacute lrsquoEbook Cet E-Book est deacuteveloppeacute par la communauteacute wireless Francophone et plus particuliegraverement les eacutequipes de Nantes-wireless et drsquoAngers-wireless Personnes ayant contribueacute agrave sa reacutealisation

- Fanfoue (fa) Franccedilois Gerthoffert fgerthoffertcaramailcom - Prospegravere (pr) Ludovic Toinel prosperenantes-wirelessorg - Lessyv (le) Christophe Malinge thebosslessyvcom - Flyer (fl) Eric Infracom infracominfracom-francecom - Darkkro (da) Christophe Rabiller darkkrofreefr - Psio (ps) Julien Arbey psionantes-wirelessorg - Kartapuce (ka) Francois Belleil kartapuceaolcom

Note A la fin de chaque partie vous trouverez sur la droite les initiales de lrsquoauteur

13 Dans les prochaines versions

- Installation drsquoun node - Analyse de la seacutecuriteacute et solutions - Liens et lexique ameacutelioreacutes - Reacutealisation drsquoune liaison longue distance - Test de lrsquoantenne avec module wifi inteacutegreacute - Deacutetails sur les antennes directionnelles - hellip

2 Introduction

21 Les Reacuteseaux sans fils Voici les diffeacuterents modes de transmission de donneacutees informatiques par ondes radio Le Wi-Fi Deacuteveloppeacute pour la creacuteation de reacuteseaux locaux sans fil liaison possible jusquagrave 100km environ de 2mbps agrave 11mbps pour la norme 80211b jusquagrave 54mbps voir 108mbps pour la norme 80211g sur 24 Ghz ou en 5 Ghz pour la norme 80211a le plus utiliseacute eacutetant le 80211b du fait de son faible coucirct et de son deacutebit acceptable Le Bluetooth Le Bluetooth est une technologie limiteacutee surtout aux liaisons de petites distances et agrave faibles deacutebits Le GPRS Utiliseacute pour la teacuteleacutephonie

5

80211 Les Reacuteseaux sans fils

LrsquoUMTS Utiliseacute pour la teacuteleacutephonie La Boucle Locale Radio (BLR) Identique agrave la boucle locale filaire (teacuteleacutephonique) limiteacutee agrave 4 opeacuterateurs en France par lrsquoart Reacuteserveacutee agrave Internet de ce fait peu inteacuteressant pour reacutealiser des reacuteseaux locaux Le Packet Radio Utiliseacute par les radioamateurs avec un deacutebit maxi de 9600 Bitss De grandes distances sont possibles utilisation de la bande des reacuteseaux amateurs

(fa) 22 Le Wi-Fi ou la norme IEEE 80211b La norme Wi-Fi (Wireless Fidelity) est le nom commercial donneacute agrave la norme IEEE 80211b par Weca Le terme Wi-Fi est une marque deacuteposeacutee ce qui a obligeacute Wifi Paris agrave se renommer en Paris Sans Fil La norme 80211b est un ensemble de regravegles deacutefinissant la transmission de donneacutees informatiques via le medium hertzien Cette norme permet de transmettre des donneacutees jusquagrave un deacutebit de 11 Mbitss et 22 Mbs gracircce agrave lutilisation plusieurs canaux simultaneacutes comme le font les cartes D-Link Leacutemission simultaneacutee sur plusieurs canaux demande agrave ce que les canaux soit disjoints Freacutequence du wifi Note LEthernet est deacutefinie par lIEEE 802

(ps)

3 Les ondes eacutelectromagneacutetiques 31 La propagation des ondes Ci-dessous la repreacutesentation drsquoune onde eacutelectromagneacutetique

Source wwwradioamateurorg

6

80211 Les Reacuteseaux sans fils

Lrsquoonde eacutelectromagneacutetique est formeacutee par le couplage des deux champs ci dessous le champ eacutelectrique (E) et le champ magneacutetique (B) Nous pouvons gracircce agrave ce scheacutema nous rendre compte que la freacutequence est deacutefinie par la ceacuteleacuteriteacute et la longueur drsquoonde 32 Vitesse de propagation La vitesse de propagation drsquoune onde eacutelectromagneacutetique est en tout point identique agrave la vitesse de propagation de la lumiegravere (sauf la freacutequence) On peut donc en deacuteduire gracircce agrave lrsquoeacutequation suivante la freacutequence pour une transmission dans un milieu laquo parfait raquo (dans le vide) Notes

bull F = Freacutequence en Hz bull C = Ceacuteleacuteriteacute (ms) bull λ = Longueur drsquoonde (m)

C correspondant agrave la vitesse de propagation de lrsquoonde est variable et deacutepend du milieu traverseacute (lrsquoair lrsquoeau un milieu boiseacute hellip) Certains mateacuteriaux et milieux laisseront en effet plus facilement passer les ondes que drsquoautres

33 Le Spectre Voici le spectre eacutelectromagneacutetique le Wireless agrave une longueur drsquoonde de 122448 cm et une freacutequence drsquoapproximativement 245 Ghz (preacuteciseacutement de 2412 Mhz agrave 2472 Mhz)

C F = λ

source wwwradioamateurorg Pour avoir plus de preacutecision au niveau des canaux allez voir la page des F

34 Les Pheacutenomegravenes

341 Lrsquoatteacutenuation Il faut aussi prendre en compte lrsquoatteacutenuation en effet une onde nrsquoest psrsquoeacuteloigner de la source plus la qualiteacute du signal diminuera le pheacutenomegravespatiale qui srsquoapplique lui aussi agrave la lumiegravere Prenez une lampe torche par exemple vous remarquerez que plus le faverrez loin mais vous neacuteclairerez qursquoune faible surface et inversemenfaisceau vous ne verrez pas tregraves loin mais vous couvrirez une plus graapprofondi dans la partie sur les antennes)

Wireless

reacutequencesDuWifi

as envoyeacutee agrave lrsquoinfini plus on va ne en cause est la dispersion

isceau sera eacutetroit plus vous t si vous agrandissez votre nde surface (ce point sera

7

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 3: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

1 Avant Propos 11 A qui srsquoadresse lrsquoEbook Ce E-book sadresse agrave tout le monde au deacutebutant deacutecouvrant le wireless et souhaitant une documentation complegravete agrave ceux ayant des connaissances dans le domaine du wireless et souhaitant approfondir certains points telle la transmission de donneacutees par exemple Ce E-book sadresse tout de mecircme agrave des personnes ayant certaines notions en informatique et plus particuliegraverement en reacuteseaux il sera fait appel agrave certaines notions de reacuteseau 12 Comment agrave eacuteteacute reacutedigeacute lrsquoEbook Cet E-Book est deacuteveloppeacute par la communauteacute wireless Francophone et plus particuliegraverement les eacutequipes de Nantes-wireless et drsquoAngers-wireless Personnes ayant contribueacute agrave sa reacutealisation

- Fanfoue (fa) Franccedilois Gerthoffert fgerthoffertcaramailcom - Prospegravere (pr) Ludovic Toinel prosperenantes-wirelessorg - Lessyv (le) Christophe Malinge thebosslessyvcom - Flyer (fl) Eric Infracom infracominfracom-francecom - Darkkro (da) Christophe Rabiller darkkrofreefr - Psio (ps) Julien Arbey psionantes-wirelessorg - Kartapuce (ka) Francois Belleil kartapuceaolcom

Note A la fin de chaque partie vous trouverez sur la droite les initiales de lrsquoauteur

13 Dans les prochaines versions

- Installation drsquoun node - Analyse de la seacutecuriteacute et solutions - Liens et lexique ameacutelioreacutes - Reacutealisation drsquoune liaison longue distance - Test de lrsquoantenne avec module wifi inteacutegreacute - Deacutetails sur les antennes directionnelles - hellip

2 Introduction

21 Les Reacuteseaux sans fils Voici les diffeacuterents modes de transmission de donneacutees informatiques par ondes radio Le Wi-Fi Deacuteveloppeacute pour la creacuteation de reacuteseaux locaux sans fil liaison possible jusquagrave 100km environ de 2mbps agrave 11mbps pour la norme 80211b jusquagrave 54mbps voir 108mbps pour la norme 80211g sur 24 Ghz ou en 5 Ghz pour la norme 80211a le plus utiliseacute eacutetant le 80211b du fait de son faible coucirct et de son deacutebit acceptable Le Bluetooth Le Bluetooth est une technologie limiteacutee surtout aux liaisons de petites distances et agrave faibles deacutebits Le GPRS Utiliseacute pour la teacuteleacutephonie

5

80211 Les Reacuteseaux sans fils

LrsquoUMTS Utiliseacute pour la teacuteleacutephonie La Boucle Locale Radio (BLR) Identique agrave la boucle locale filaire (teacuteleacutephonique) limiteacutee agrave 4 opeacuterateurs en France par lrsquoart Reacuteserveacutee agrave Internet de ce fait peu inteacuteressant pour reacutealiser des reacuteseaux locaux Le Packet Radio Utiliseacute par les radioamateurs avec un deacutebit maxi de 9600 Bitss De grandes distances sont possibles utilisation de la bande des reacuteseaux amateurs

(fa) 22 Le Wi-Fi ou la norme IEEE 80211b La norme Wi-Fi (Wireless Fidelity) est le nom commercial donneacute agrave la norme IEEE 80211b par Weca Le terme Wi-Fi est une marque deacuteposeacutee ce qui a obligeacute Wifi Paris agrave se renommer en Paris Sans Fil La norme 80211b est un ensemble de regravegles deacutefinissant la transmission de donneacutees informatiques via le medium hertzien Cette norme permet de transmettre des donneacutees jusquagrave un deacutebit de 11 Mbitss et 22 Mbs gracircce agrave lutilisation plusieurs canaux simultaneacutes comme le font les cartes D-Link Leacutemission simultaneacutee sur plusieurs canaux demande agrave ce que les canaux soit disjoints Freacutequence du wifi Note LEthernet est deacutefinie par lIEEE 802

(ps)

3 Les ondes eacutelectromagneacutetiques 31 La propagation des ondes Ci-dessous la repreacutesentation drsquoune onde eacutelectromagneacutetique

Source wwwradioamateurorg

6

80211 Les Reacuteseaux sans fils

Lrsquoonde eacutelectromagneacutetique est formeacutee par le couplage des deux champs ci dessous le champ eacutelectrique (E) et le champ magneacutetique (B) Nous pouvons gracircce agrave ce scheacutema nous rendre compte que la freacutequence est deacutefinie par la ceacuteleacuteriteacute et la longueur drsquoonde 32 Vitesse de propagation La vitesse de propagation drsquoune onde eacutelectromagneacutetique est en tout point identique agrave la vitesse de propagation de la lumiegravere (sauf la freacutequence) On peut donc en deacuteduire gracircce agrave lrsquoeacutequation suivante la freacutequence pour une transmission dans un milieu laquo parfait raquo (dans le vide) Notes

bull F = Freacutequence en Hz bull C = Ceacuteleacuteriteacute (ms) bull λ = Longueur drsquoonde (m)

C correspondant agrave la vitesse de propagation de lrsquoonde est variable et deacutepend du milieu traverseacute (lrsquoair lrsquoeau un milieu boiseacute hellip) Certains mateacuteriaux et milieux laisseront en effet plus facilement passer les ondes que drsquoautres

33 Le Spectre Voici le spectre eacutelectromagneacutetique le Wireless agrave une longueur drsquoonde de 122448 cm et une freacutequence drsquoapproximativement 245 Ghz (preacuteciseacutement de 2412 Mhz agrave 2472 Mhz)

C F = λ

source wwwradioamateurorg Pour avoir plus de preacutecision au niveau des canaux allez voir la page des F

34 Les Pheacutenomegravenes

341 Lrsquoatteacutenuation Il faut aussi prendre en compte lrsquoatteacutenuation en effet une onde nrsquoest psrsquoeacuteloigner de la source plus la qualiteacute du signal diminuera le pheacutenomegravespatiale qui srsquoapplique lui aussi agrave la lumiegravere Prenez une lampe torche par exemple vous remarquerez que plus le faverrez loin mais vous neacuteclairerez qursquoune faible surface et inversemenfaisceau vous ne verrez pas tregraves loin mais vous couvrirez une plus graapprofondi dans la partie sur les antennes)

Wireless

reacutequencesDuWifi

as envoyeacutee agrave lrsquoinfini plus on va ne en cause est la dispersion

isceau sera eacutetroit plus vous t si vous agrandissez votre nde surface (ce point sera

7

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 4: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

LrsquoUMTS Utiliseacute pour la teacuteleacutephonie La Boucle Locale Radio (BLR) Identique agrave la boucle locale filaire (teacuteleacutephonique) limiteacutee agrave 4 opeacuterateurs en France par lrsquoart Reacuteserveacutee agrave Internet de ce fait peu inteacuteressant pour reacutealiser des reacuteseaux locaux Le Packet Radio Utiliseacute par les radioamateurs avec un deacutebit maxi de 9600 Bitss De grandes distances sont possibles utilisation de la bande des reacuteseaux amateurs

(fa) 22 Le Wi-Fi ou la norme IEEE 80211b La norme Wi-Fi (Wireless Fidelity) est le nom commercial donneacute agrave la norme IEEE 80211b par Weca Le terme Wi-Fi est une marque deacuteposeacutee ce qui a obligeacute Wifi Paris agrave se renommer en Paris Sans Fil La norme 80211b est un ensemble de regravegles deacutefinissant la transmission de donneacutees informatiques via le medium hertzien Cette norme permet de transmettre des donneacutees jusquagrave un deacutebit de 11 Mbitss et 22 Mbs gracircce agrave lutilisation plusieurs canaux simultaneacutes comme le font les cartes D-Link Leacutemission simultaneacutee sur plusieurs canaux demande agrave ce que les canaux soit disjoints Freacutequence du wifi Note LEthernet est deacutefinie par lIEEE 802

(ps)

3 Les ondes eacutelectromagneacutetiques 31 La propagation des ondes Ci-dessous la repreacutesentation drsquoune onde eacutelectromagneacutetique

Source wwwradioamateurorg

6

80211 Les Reacuteseaux sans fils

Lrsquoonde eacutelectromagneacutetique est formeacutee par le couplage des deux champs ci dessous le champ eacutelectrique (E) et le champ magneacutetique (B) Nous pouvons gracircce agrave ce scheacutema nous rendre compte que la freacutequence est deacutefinie par la ceacuteleacuteriteacute et la longueur drsquoonde 32 Vitesse de propagation La vitesse de propagation drsquoune onde eacutelectromagneacutetique est en tout point identique agrave la vitesse de propagation de la lumiegravere (sauf la freacutequence) On peut donc en deacuteduire gracircce agrave lrsquoeacutequation suivante la freacutequence pour une transmission dans un milieu laquo parfait raquo (dans le vide) Notes

bull F = Freacutequence en Hz bull C = Ceacuteleacuteriteacute (ms) bull λ = Longueur drsquoonde (m)

C correspondant agrave la vitesse de propagation de lrsquoonde est variable et deacutepend du milieu traverseacute (lrsquoair lrsquoeau un milieu boiseacute hellip) Certains mateacuteriaux et milieux laisseront en effet plus facilement passer les ondes que drsquoautres

33 Le Spectre Voici le spectre eacutelectromagneacutetique le Wireless agrave une longueur drsquoonde de 122448 cm et une freacutequence drsquoapproximativement 245 Ghz (preacuteciseacutement de 2412 Mhz agrave 2472 Mhz)

C F = λ

source wwwradioamateurorg Pour avoir plus de preacutecision au niveau des canaux allez voir la page des F

34 Les Pheacutenomegravenes

341 Lrsquoatteacutenuation Il faut aussi prendre en compte lrsquoatteacutenuation en effet une onde nrsquoest psrsquoeacuteloigner de la source plus la qualiteacute du signal diminuera le pheacutenomegravespatiale qui srsquoapplique lui aussi agrave la lumiegravere Prenez une lampe torche par exemple vous remarquerez que plus le faverrez loin mais vous neacuteclairerez qursquoune faible surface et inversemenfaisceau vous ne verrez pas tregraves loin mais vous couvrirez une plus graapprofondi dans la partie sur les antennes)

Wireless

reacutequencesDuWifi

as envoyeacutee agrave lrsquoinfini plus on va ne en cause est la dispersion

isceau sera eacutetroit plus vous t si vous agrandissez votre nde surface (ce point sera

7

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 5: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Lrsquoonde eacutelectromagneacutetique est formeacutee par le couplage des deux champs ci dessous le champ eacutelectrique (E) et le champ magneacutetique (B) Nous pouvons gracircce agrave ce scheacutema nous rendre compte que la freacutequence est deacutefinie par la ceacuteleacuteriteacute et la longueur drsquoonde 32 Vitesse de propagation La vitesse de propagation drsquoune onde eacutelectromagneacutetique est en tout point identique agrave la vitesse de propagation de la lumiegravere (sauf la freacutequence) On peut donc en deacuteduire gracircce agrave lrsquoeacutequation suivante la freacutequence pour une transmission dans un milieu laquo parfait raquo (dans le vide) Notes

bull F = Freacutequence en Hz bull C = Ceacuteleacuteriteacute (ms) bull λ = Longueur drsquoonde (m)

C correspondant agrave la vitesse de propagation de lrsquoonde est variable et deacutepend du milieu traverseacute (lrsquoair lrsquoeau un milieu boiseacute hellip) Certains mateacuteriaux et milieux laisseront en effet plus facilement passer les ondes que drsquoautres

33 Le Spectre Voici le spectre eacutelectromagneacutetique le Wireless agrave une longueur drsquoonde de 122448 cm et une freacutequence drsquoapproximativement 245 Ghz (preacuteciseacutement de 2412 Mhz agrave 2472 Mhz)

C F = λ

source wwwradioamateurorg Pour avoir plus de preacutecision au niveau des canaux allez voir la page des F

34 Les Pheacutenomegravenes

341 Lrsquoatteacutenuation Il faut aussi prendre en compte lrsquoatteacutenuation en effet une onde nrsquoest psrsquoeacuteloigner de la source plus la qualiteacute du signal diminuera le pheacutenomegravespatiale qui srsquoapplique lui aussi agrave la lumiegravere Prenez une lampe torche par exemple vous remarquerez que plus le faverrez loin mais vous neacuteclairerez qursquoune faible surface et inversemenfaisceau vous ne verrez pas tregraves loin mais vous couvrirez une plus graapprofondi dans la partie sur les antennes)

Wireless

reacutequencesDuWifi

as envoyeacutee agrave lrsquoinfini plus on va ne en cause est la dispersion

isceau sera eacutetroit plus vous t si vous agrandissez votre nde surface (ce point sera

7

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 6: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Lrsquoatteacutenuation peut ecirctre repreacutesenteacutee de cette maniegravere

La densiteacute de puissance du flux en a sera plus important qursquoen b ou en c et ainsi de suite Lrsquoatteacutenuation de parcours peut se mesurer agrave lrsquoaide de lrsquoeacutequation suivante

d distance en m Alpha longueur drsquoonde en m

Ploss = 10 Log (4 π d λ) ^2

Ploss ou path loss correspond agrave la perte de parcours qui se mesure en Db (deacutecibels) Le ploss obtenu gracircce agrave lrsquoeacutequation ci dessus correspond agrave lrsquoatteacutenuation de parcours en espace libre crsquoest agrave dire au reacutesultat que lrsquoon pourrait obtenir dans un espace libre srsquoil nrsquoy avait vraiment aucune perturbation Exemple drsquoapplication La longueur drsquoonde se calcule de la maniegravere suivante

30 λ = F

F freacutequence en Ghz λ Longueur drsquoonde en cm

Pour une freacutequence de 245 Ghz alpha = 122448 cm On peut aussi plus simplement utiliser un graphique de mesure tel que celui ci

8

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 7: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Exemple Pour une distance de 10 Km quelle sera lrsquoatteacutenuation pour un reacuteseau Wireless (freacutequence 245 Ghz) Lrsquoatteacutenuation sera drsquoenviron 120 dB Donc en fonction de la distance on peut obtenir la courbe de perte (ou atteacutenuation du signal) en Dbm suivante

Graphique des pertes en environnement parfais pour une freacutequence de 245 Ghz

020406080

100120140160

0001 01 1 2 4 10 20 30 40 10

012

014

020

030

0

Distance (km)

Pert

e (D

b)

Cette courbe repreacutesente ce qui se passerait dans un milieu parfait mais en reacutealiteacute il y a un pheacutenomegravene drsquoabsorption 342 Lrsquoabsorption Londe eacutelectromagneacutetique qui voyage rencontre des eacutelectrons quelle va exciter Ceux-ci vont reacuteeacutemettre agrave leur tour du rayonnement ce qui perturbera le signal et donc lrsquoatteacutenuera Il est important de noter que plus la freacutequence est eacuteleveacutee plus ce pheacutenomegravene drsquoabsorption est eacuteleveacute donc plus la distance de couverture est faible Crsquoest pour cela que les communications radio se font sur des freacutequences drsquoune centaine de Mhz Il est agrave noter aussi que plus la freacutequence est eacuteleveacutee plus la vitesse de transmission de donneacutees peut ecirctre importante En wireless par exemple on peut difficilement faire plus de 5km avec du mateacuteriel laquo classique raquo (nous aborderons ce point plus loin) Note le mateacuteriau absorbant le plus le signal est lrsquoeau Par conseacutequent le signal aura tendance agrave ecirctre leacutegegraverement moins bon les jours de pluie 343 La reacutefraction Une onde eacutelectromagneacutetique traversant diffeacuterents milieux change de direction et ce proportionnellement agrave lrsquoindice de reacutefraction des milieux traverseacutes

9

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 8: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Voici lrsquoexemple drsquoune onde traversant diffeacuterents milieux

344 La reacuteflexion Les ondes eacutelectromagneacutetiques peuvent ecirctre reacutefleacutechies tmaniegravere que pour la lumiegravere mais ce pheacutenomegravene est ptransmissions wireless En effet agrave la freacutequence de fonctionnement du wirelessabsorber les onde qursquoagrave les reacutefleacutechir 345 La diffraction La diffraction est une zone drsquointerfeacuterence entre lrsquoonde obstacle en quelque sorte lrsquoonde srsquointerfegravere elle-mecircme

Zondiff

4 Le mateacuteriel

41 Les antennes 411 Les antennes omnidirectionnelles Ces antennes ont un gain variant de 0 agrave 15 dBi environacceptable Leur rayonnement seffectue sur 360deg Elletype client ndash serveur permettant de fournir un accegraves au

otalement ou en partie exactement de la mecircme lus utiliseacute par les radio amateurs que pour les

les obstacles auront davantage tendance agrave

directe drsquoune source et lrsquoonde reacutefleacutechie par un

e de raction

sachant que 8 dBi corres sont utiliseacutees pour eacutetab reacuteseau dans un parc pa

Obstacle

(fa)

spond encore agrave un prix lir une reacuteseau urbain de r exemple

10

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 9: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Exemple dantenne omni (24 1360) Vue en 3D de la propagation des ondes avec une antenne Omnidirectionnelle

412 Les antennes directionnelles Ces antennes ont habituellement un gain eacuteleveacute de 5 dB minimum jusquagrave 24 dB environ avec un rayonnement directif Elles permettent deacutetablir des liaisons point agrave point pour reacutealiser le backbone dun reacuteseau urbain mais eacutegalement de couvrir une zone limiteacutee dans le cas dune antenne agrave angle douverture important Antenne Parabole Vue 3D de sa propagation Antenne Patch Vue 3D de sa propagation Il existe plusieurs modegraveles dantennes directives panneau paraboles paraboles grillageacutees patch (= panneau en geacuteneacuteral) Yagi (bande eacutetroite peu conseilleacutee pour le WiFi) heacutelicoiumldales (pour les liaisons lointaines en milieu urbain ou perturbeacute -eau oceacutean fleuve etc) Une antenne directive se caracteacuterise par son gain cf ci-dessus mais eacutegalement par son angle douverture une antenne de 10 dB et 60deg douverture pourra tout agrave fait convenir pour couvrir par exemple une place en centre ville voir un quartier complet Une antenne de 14 dB avec 40deg douverture couvrira elle une zone plus longue mais plus eacutetroite Chaque application neacutecessite par conseacutequent une eacutetude seacuterieuse de faccedilon agrave utiliser lantenne la plus adapteacutee

11

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 10: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

413 Fabrication drsquoantennes Il est tout agrave fait possible pour un particulier de se fabriquer ses propres antennes mais il faut savoir que ce nrsquoest pas sans risques il faut respecter les cotes au millimegravetre pregraves Le ROS (ou Retour drsquoOndes Stationnaires) et un pheacutenomegravene constateacute lorsqursquoune antenne agrave un deacutefaut de fabrication cela srsquoapparente agrave la diffraction en quelque sorte il y a un pheacutenomegravene de diffraction agrave lrsquointeacuterieur de lrsquoantenne et lrsquoeacutemetteur reccediloit donc des ondes mais il nrsquoest pas conccedilu pour ccedila il risque donc drsquoecirctre endommageacute La solution pour une antenne de fabrication personnelle est de la tester gracircce agrave un ROS megravetre mais cet appareil coucircte tregraves cher Dans la majoriteacute des cas le reacutesultat obtenu par une antenne de fabrication artisanale sera plus faible que celui obtenu par son eacutequivalent commercialiseacutee

42 La connectique 421 Les cacircbles Il existe une importante varieacuteteacute de cacircbles chacun ayant ses speacutecificiteacutes techniques Lors de lachat de votre cacircble veacuterifiez sa freacutequence maximale de fonctionnement ainsi que ses pertes au megravetre Un pigtail est geacuteneacuteralement long de 30 cm agrave 2 m voir jusquagrave 4 m dans certains cas Les pertes occasionneacutees par le cacircble coaxial sont largement compenseacutees par le gain des antennes utiliseacutees Il peut ecirctre inteacuteressant de noter que geacuteneacuteralement plus le cacircble est gros et rigide plus ses pertes seront faibles Certains connecteurs ne peuvent pas sadapter agrave tous les cacircbles o Les connecteurs MMCX ou Lucent ne se trouvent que pour du coaxial 3 mm o Les BNC TNC N SMA sutiliseront sur des 6 mm (RG58) o Certains modegraveles sur des sections plus importantes via des connecteurs adapteacutes

4211 RG 58 CU Ce type de cacircblage est principalement utiliseacute pour les reacuteseau Ethernet (BNC) assez peu utiliseacute en Wireless Le RG58CU a des pertes de 8237 dB100 m Pigtail utilisant du cacircble RG58 CU

12

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 11: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

4212 RG 174 Cacircble 2 mm destineacute aux connecteurs miniatures atteacutenuation 14450 dB aux 100 m Cest le cacircble geacuteneacuteralement utiliseacute pour ce type de pigtails A eacuteviter pour de longues distances 4213 RG 213 Diamegravetre 103 mm Perte 4166 dB 100 m Masse 1550 grammes megravetre Blindage Simple tresse Le mecircme cacircble avec un blindage doub 4214 RG 214 Diamegravetre 108 mm Perte 4150 db 100 metres Masse 1950 grammes megravetre Blindage Double tresse 4215 Aircom + Avec seulement 215 dB de perte aux 1meilleurs cacircbles coaxiaux de sa cateacutego

422 Les connecteurs Il existe de tregraves nombreux connecteurs diffeacutedu type de mateacuteriel informatique Il y en a 7 principaux o N o SMA o BNC o MCX o MMCX o Lucent

Chacun de ces types ayant des variantes (pofemelle hellip) plus des adaptateurs pour passe On identifie un connecteur quel quil soit e EXTERNE cest un femelle

o Sil possegravede un trou cest un xx femo Sil possegravede une pinoche cest un R

le tresse RG214

00 m sur 24 GHz lAircom + est sans heacutesiter lun des rie

rents (plusieurs centaines) en fonction du type drsquoantenne et

lariteacute inverseacutee (RP) filetage agrave gauche agrave droite male r de N en SMA par exemple

n commenccedilant par regarder son filtage

elle pas inverseacute du tout dans ce dernier cas P xx femelle

13

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 12: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

INTERNE cest un macircle o Sil possegravede un trou agrave linteacuterieur cest un RP xx macircle xx eacutetant le type de connecteur (RP SMA

macircle RP TNC macircle etc) o Sil possegravede une pinoche cest alors un connecteur macircle ordinaire

Connecteurs N macircle RP TNC macircle RP SMA macircle

4221 Type N Les connecteurs N sont tregraves souvent utiliseacutes au niveau des antennes la grosse majoriteacute des antennes possegravedent un connecteur de ce type Pour la reacutealisation dun antennes Pringles ou Ricoreacute cette embase N femelle est geacuteneacuteralement utiliseacutee Il existe de N

ous avons Omnidirectivers SMA

4222 Ty Les connectantennes

Connecteur N macircle

nombreux adaptateurs pour connecteurs N N vers TNC N vers SMA hellip

rajouteacute agrave cette antenne onnelle un adaptateur N

pe SMA

eurs SMA sont les connecteurs

geacuteneacuteralement rencontreacutes sur les cartes PCI et certaines

14

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 13: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Voici par exemple une Antenne Omnidirectionnelle a Gain de 2 dB Cette antenne possegravede un connecteur TNC en passant par du BNC nous sommes arriveacutes agrave du SMA le dernier connecteur est donc un SMA (attention aux pertes occasionneacutees par un grand nombre drsquoadaptateurs) Voici un adaptateur SMA male vers SMA male Antenne patch avec connecteur SMA 4223 Type TNC Deuxiegraveme par la taille apregraves les connecteurs N lessur les Points daccegraves le Linksys Wap 11 par exem Ils ressemblent en quelque sorte agrave une version reacuted 4224 Type MCX MMCX Lucent Ces types de connecteurs sont principalement utiliPCI le connecteur Lucent par exemple convient a Connecteur MCX Connecteur MMC

43 Le mateacuteriel informatique

431 Les chipsets 4311 Prism II Chipset le plus couramment rencontreacute sur du mateacutelinux et permet un deacutebit maximal de 11mbs

connecteurs TNC sont geacuteneacuteralement preacutesents ple

uite des connecteurs N

seacutes sur les cartes Wireless PCMCIA ou Mini-ux cartes Orinoco

X

(fl)

riel Wireless il est parfaitement reconnu sous

15

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 14: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Quelques cartes utilisant le chipset Prism II D-Link DWL 650 D-Link DCF 650 Linksys WMP11 Actiontec (Usb PCMCIA PCI)

4312 TI ACX 100 Chipset apparut durant le second semestre 2002 agrave tout de suite remporteacute un tregraves grand succegraves du fait de son faible coucirct Adopteacute par D-Link pour sa carte PCI DWL 520+ il permet de reacutealiser des transfert allant jusqua 22 Mbitss un mode 4X a eacuteteacute mis sur ces cartes la il permet de faire du 44mbit (a tester) Quelques cartes utilisant le chipset TI ACX 100

DWL 520 + DWL 650 + DWL 900 + (AP) WAP 11 v2 (AP)

4313 Hermes Chipset utiliseacute par les cartes Orinoco amp Co assez reacutepandu et supporteacute par Linux 4314 ATMEL Chipset utiliseacute sur certaines cartes

432 Les Clients

4321 Cartes PCMCIA Il existe plusieurs sortes de Cartes PCMCIA si distinguant par leur puissance ou la preacutesence dun connecteur antenne Connecteur Antenne Geacuteneacuteralement de type Lucent (Orinoco avaya) MCX MMCX il permettent de rajouter une antenne agrave gain ce qui peut ecirctre inteacuteressant si vous ecirctes situeacutes assez loin d(un point daccegraves par exemple Ce type de carte coucircte geacuteneacuteralement plus cher Note Il est possible de modifier certaines cartes (D-Link DWL650 par exemple) pour rajouter un connecteur antenne mais la garantie de la carte est bien eacutevidemment perdue Puissance La puissance des cartes Wireless va de 30mW agrave plus de 200mW habituellement les cartes que vous rencontrerez dans le commerce auront une puissance de 30 mW (15 dBm) Ces cartes sont peu chegraveres (moins de 60 euros) mais ne possegravedent geacuteneacuteralement pas de connecteur antenne Les cartes 100 mW (Orinoco avaya ) possegravedent geacuteneacuteralement un connecteur antenne Les cartes de plus de 100 mW ne sont pas vendues en France (trop puissante par rapport agrave la leacutegislation) Quelle carte choisir Que voulez vous faire o Des expeacuterimentations

Carte avec connecteur antenne et puissance importante o Vous deacutecouvrez le wireless et vous voulez juste vous connecter agrave lAP que vous venez dacheter

Carte la moins chegravere possible o Vous connecter agrave un AP situeacute assez loin ou couvrir des distances importantes

Carte avec connecteur antenne et puissance importante

16

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 15: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

4322 Cartes PCI La diffeacuterences principale entre les cartes PCI est lantenne qui est soit inteacutegreacutee agrave la carte soit amovible (donc possibiliteacute de connecter une antenne) Il est important de ne pas prendre une carte PCI avec antenne inteacutegreacutee le PC eacutetant geacuteneacuteralement situeacute sous un bureau la qualiteacute de reacuteception sera souvent meacutediocre optez donc pour une carte avec connecteur antenne En ce moment la carte la plus inteacuteressante est la DWL-520+ de chez D-link (SMC vend apparemment un modegravele similaire) elle fait partie des cartes les moins chegraveres du marcheacute et possegravede un mode 22 Mbitss + 4x pouvant atteindre une vitesse de 44 Mbits (theacuteoriquement) 4323 Cartes USB Les cartes USB de divisent en 2 grandes familles Les cartes adaptateur Un parties des cartes USB sont en fait des adaptateurs avec agrave linteacuterieur une carte PCMCIA (geacuteneacuteralement orinoco) comme certains modegraveles HP par exemple Ces cartes sont assez inteacuteressantes car elles possegravedent geacuteneacuteralement un connecteur antenne sous leur coque la modification est donc agrave la porteacutee de tout le monde Les cartes classiques Les cartes USB classiques nont geacuteneacuteralement pas de connecteurs antennes mais sont inteacuteressantes dans le sens quelles peuvent ecirctres orienteacutees gracircce agrave geacuteneacuteralement 2m de cacircble donc ecirctres consideacutereacutees comme des petites antennes A noter que Linksys vends une carte USB qui ressemble agrave un Pen-drive donc qui peux inteacuteresser les possesseurs de portables sans ports PCMCIA Un bonne parties des cartes USB sont modifiables pour y ajouter un connecteur antenne 4324 Cartes Compact Flash Il y a peu de diffeacuterence entre les cartes Compact Flash si ce nest les drivers certains cartes sont fournies avec des drivers Windows (pour pc de bureau et portable) en plus des drivers pocket PC et dautres juste avec les drivers pocket PC renseignez vous avant Je nai jamais entendu parler de cartes Compact Flash avec connecteur antenne ni de modification

(fa)

17

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 16: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

4325 Pont Reacuteseau Un pont sert agrave relier 2 reacuteseaux filiaires entre eux geacuteneacuteralement En gros il converti les trames 80211 en trames Ethernet donc cest comme un fil un gros avantage des ponts (ou bridge en anglais) cest quil na pas besoin de drivers et cest autonome et totalement invisible niveau reacuteseau aucun routage agrave faire ni rien Gracircce agrave son invisibiliteacute vous pouvez vous en servir pour des amplis exotiques Le mettre sur une PS2 pour jouez avec votre voisin Xbox aussi gracircce a son interface reacuteseau Le mettre sur votre imprimante Tous les eacutequipements qui ont une prise RJ45 peuvent lavoir

Pont reacuteseaux de chez Linksys le WET11 4326 Autres

43261 Antenne avec module Wireless inteacutegreacute Un fabricant vends maintenant des antennes avec module wireless inteacutegreacute la SW24003 eacutelimine tous les problegravemes de pertes dans les liaisons antennemodule WiFi tout est inteacutegreacute dans le mecircme boicirctier

Trois versions dantennes existent

8 dB 12 dB et 18 dB

18

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 17: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

433 Les Points drsquoaccegraves

4331 Le Linksys WAP 11 Le Linksys Wap11 est un point daccegraves IEEE 80211b Le WAP11 de linksys est un AP tregraves reacutepandu chez les wifistes Il existe plusieurs versions du WAP11 la v11 et la v22 La diffeacuterence primordiale entre les deux version est que la configuration du v11 pouvait se faire gracircce agrave un port USB preacutesent agrave l arriegravere de l appareil La configuration par USB seacutetant aveacutereacutee une mauvaise ideacutee le port USB agrave donc eacuteteacute supprimeacutee dans la version 22 Notes Sur le modegravele v22 il est possible dupgrader le firmware avec celui du DLink DWL 900+ Pour plus dinfos agrave ce sujet httpwwwnantes-wirelessorgindexphppage=docwaphack

5 La seacutecuriteacute 51 Le WEP WEP signifies Wired Equivalent Privacy Norme de cryptage impleacutementeacute dans la norme IEEE 80211b (WiFi) Elle est baseacutee sur lalgorithme de chiffrement RC4 Le chiffrement peut ecirctre de 64 bits 128 bits voir mecircme avec divers normes proprieacutetaires 256bit Les cleacutes peuvent ecirctre statiques ou dynamiques Soit elles sont inseacutereacutees manuellement dans la configuration des cartes et des AP Soit elles sont geacutereacutees dynamiquement par les AP gracircce agrave un systegraveme de rotation de clef Lutilisation du WEP reacuteduit de beaucoup le deacutebit de la connexion Le WEP est facilement cassable avec divers logiciels avec le logiciel WEPCrack il faut compter 3 heures pour trouver la clef dencryptage Preacutefeacuterez lIPSecVPN pour seacutecuriser votre reacuteseau 52 Le 8021x et EAP-TLS IEEE 8021x Port Based Network Access Control Cette norme permet aux points daccegraves WiFi de pouvoir authentifier ses clients gracircce agrave un serveur Radius Lauthentification est baseacutee sur le protocole EAP qui est une extension au protocole PPP EAP-TLS EAP (PPP Extensible Authentification Protocol) est la base de la norme IEEE 8021x qui est de plus en plus utiliseacutee dans les reacuteseaux WiFi pour geacuterer lauthentification des clients

19

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 18: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Il existe une nouvelle version du protocole EAP deacuteveloppeacute par Cisco et Microsoft portant le nom de EAP-TLS Celle-ci agrave le net avantage decirctre implanteacutee directement dans Windows XP de plus il existe des clients pour les autres systegravemes

- Supplicant (Linux) - FUNK Odyssey (Win95 98 2K) - Meetinghouse(Win95 98 2K)

Pour utiliser EAP-TLS vous devez pour cela avoir un serveur RADIUS supportant ce protocole FreeRadius supporte depuis peu EAP-TLS Pour avoir plus dinfos sur EAP-TLS httpwwwimpossiblereflexcom8021xeap-tls-HOWTOhtm httpwwwsurfnetnlinnovatiewlan httpwwwfreeradiusorgradiusddocrlm_eap httpwwwfreeradiusorgdocEAPTLSpdf httpwwwfreeradiusorgdocEAP-MD5html httpwwwmisslcsumdeduwirelesseaptlstag=missl-802-1 httpwwworeillynetcompubawireless20021017peaphtm 53 La gestion dynamique des clefs WEP La gestion dynamique des clefs WEP est une technique permettant de reacutesoudre le problegraveme de seacutecuriteacute du WEP Ce meacutecanisme geacutenegravere des clefs WEP agrave intervalles reacuteguliers 1 min 5 min 10 min etc Ce qui rend impossible le piratage des donneacutees Pour quun pirate puisse casser une clef WEP il faut que celui-ci sniffe assez de donneacutees Si votre connexion change de clef toutes les 5 minutes le pirate ne pourra sniffer que 5 minutes de donneacutees encrypteacutees ce qui nest pas assez suffisant pour quil puisse casser la clef dencryptage 54 FreeRadius FreeRadius est un serveur dauthentification Radius (Remote Authentification Dial-In User Server) FreeRadius est sous LicenceGPL et est librement teacuteleacutechargeable FreeRadius supporte MySQL PostgreSQL Oracle IODBC IBM DB2 MS-SQL Sybase LDAP Kerberos EAP PAM MS-CHAP and MPPE Digest authentication Python X99 httpwwwfreeradiusorg httpfreshmeatnetprojectsfreeradius 55 NoCatAuth NoCatAuth est un systegraveme dauthentification utiliseacute au niveau de la passerelle Internet (httpwwwnocatnet) Celui-ci est une bonne alternative voir mecircme un bon compleacutement au 8021x EAP-TLS dans le cas dun partage Internet NoCatAuth permet de restreindre laccegraves agrave Internet grace agrave un systegraveme dauthentification centraliseacute Quand un client lance son navigateur la passerelle du reacuteseau sans fil le redirige directement vers la page Web du serveur dauthentification Tant que le client ne sest pas authentifieacute celui-ci na accegraves agrave aucune ressource sur Internet sauf celles que ladministrateur de la passerelle a autoriseacutees La passerelle gegravere ses regravegles de pare-feu dynamiquement en fonction du niveau dauthentification du client Lauthentification est baseacutee sur ladresse MAC du client NoCatAuth gegravere plusieurs modes dauthentification Radius MySQL Shadow Passwd NoCatAuth est sous licence GPL et fonctionne sous Linux

20

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 19: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Pour plus dinfos httpwwwnocatnet httpwwwnantes-wirelessorgindexphppage=docnocatauth httpcterixfreefrReseauNoCatAuth httpwwwtraducorgdocsHOWTOlectureAuthentication-Gateway-HOWTOhtml 56 Les VPN VPN Virtual Private Network = Reacuteseaux Priveacutes Virtuels Le standard IPSec (normaliseacute par lIETF) permet la creacuteation de reacuteseaux priveacutes virtuels Les passerelles VPN permettent de creacuteer ces reacuteseaux de maniegravere transparente pour les reacuteseaux existants Toutes les communications sont chiffreacutees et toutes les connexions authentifieacutees (secret partageacute ou certificat X509) Une alternative aux liaisons speacutecialiseacutees Une application courante des VPN est de relier diffeacuterents sites par lintermeacutediaire dInternet Ces solutions sont nettement moins oneacutereuses que les liaisons speacutecialiseacutees quelles remplacent donc souvent avantageusement Une solution pour les travailleurs mobiles Les VPNs peuvent permettre aux travailleurs nomades dacceacuteder par Internet aux ressources de lentreprise de maniegravere seacutecuriseacutee (authentification et confidentialiteacute)

Source httpwwwidealxcomsolutionsvpnfrhtml (pr) 57 Analyse de la seacutecuriteacute

571 Introduction

Nous traiterons ici de toute la seacutecuriteacute environnant le protocole reacuteseau 80211b car il est le plus reacutepandu et le plus utiliseacute en ce moment nous ne ferons qursquoeacutevoquer les protocoles agrave venir tel que le 80211i bien plus puissant en terme de seacutecuriteacute car ce protocole tire la leccedilon de toutes les erreurs permettant une infiltration depuis un reacuteseau 80211b Lors de lrsquoofficialisation de la norme 80211b par lrsquoIEEE (Institute of Electrical and Electronics Engineers) peu de monde se preacuteoccupait de ce genre de technologie sa validation a donc eacuteteacute viteacute effectueacutee sans trop faire attention agrave la seacutecuriteacute Maintenant cette norme est devenue une reacutefeacuterence en matiegravere de communication informatique sans fil et son tregraves faible niveau de seacutecuriteacute se retrouve ici remis en cause crsquoest pourquoi de nombreux cryptages et autres solutions techniques sont venus en aide au 80211b Par deacutefaut la norme 80211b dispose drsquoun cryptage nul en option on dispose drsquoun cryptage appeleacute WEP pour laquo Wired Equivalent Privacy raquo ou laquo Intimiteacute Eacutequivalente agrave celle drsquoun cacircble raquo De nos jours la plupart des inteacuteresseacutes considegraverent le WEP comme un cryptage fiable tout simplement car les constructeurs le qualifient tel quel il est donc utiliseacute comme seul cryptage dans les entreprises lors de confeacuterences par nous particuliers alors qursquoil est prouveacute qursquoil fournit des performances bien meacutediocres face aux promesses drsquointimiteacute comparables agrave un reacuteseau cacircbleacute Pour parer agrave ccedila on peut utiliser un renforcement au niveau mecircme du cryptage une modification du WEP ou bien une gestion diffeacuterente de celui-ci la plupart de ces meacutethodes ne sont pas sucircres non plus certes agrave un niveau drsquoouverture vers lrsquoexteacuterieur bien infeacuterieur agrave une pseudo-seacutecuriteacute WEP On distingue 3 geacuteneacuterations de seacutecuriteacute WiFi

- 1egravere Le WEP baseacute sur le chiffrement RC4 a cleacute fixe - 2nd Le WEP2 toujours baseacute sur le RC4 mais utilisant des cleacutes dynamiques et un systegraveme pousseacute drsquoauthentification de lrsquoutilisateur - 3egraveme 80211i principe de chiffrement WEP mais RC4 remplaceacute par AES 1egravere et 2nd sont compatibles entre elles un access point disposant en option drsquoun cryptage WEP de niveau 1 pourra parfaitement fonctionner en utilisant un WEP de niveau 2 agrave cleacutes dynamiques La 3egraveme est mateacuteriellement incompatible avec les anciennes cette derniegravere geacuteneacuteration est encore en cours de validation actuellement et nrsquoest donc pas publique

21

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 20: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

572 Le cryptage WEP

5721 Le cryptage mecircme Ce cryptage travaille avec lrsquoalgorithme RC4 pour chiffrer les donneacutees le WEP utilise des cleacutes de 64 128 ou 256 bits (256 suivant les constructeurs) 24 bits de ces cleacutes servent de vecteurs drsquoinitialisation (IV Initialisation Vector) la cleacute RC4 est donc minoreacutee de 24 bits le vecteur drsquoinitialisation change agrave chaque trame geacuteneacuteralement increacutementeacute de 1 La cleacute nrsquoest pas transmise lors des communications hellip elle est secregravete mais elle est connue des deux cocircteacutes Le vecteur drsquoinitialisation IV est lui par contre transmis en clair dans une trame il change agrave chaque trame

Problegravemes

Le cryptage RC4 preacutesente des faiblesses avec une cleacute de 64 bits la cleacute RC4 tombe agrave 40 bits car dans une trame il y a 24 bits servant de vecteur drsquoinitialisation un cryptage RC4 de 40bits est tregraves facilement cassable par force brute (du RC5 40 bits a eacuteteacute casseacute en 3 heures avec un reacuteseau de calcul distribueacute en 1997hellip) On dispose de 24 bits pour les vecteurs drsquoinitialisation or ces vecteurs sont increacutementeacutes agrave chaque trame il suffit drsquoeacutecouter les communications pendant 2^24 = 168 millions de trames pour pouvoir reacuteussir agrave identifier des donneacutees car le vecteur est le mecircme que 168 millions de trames avant et la cleacute est toujours la mecircme ccedila correspond agrave 4 ou 5 heures de communication Ces deux problegravemes permettent une capture et une analyse des donneacutees apregraves avoir trouveacute la cleacute RC4 utiliseacutee un attaquant potentiel est donc capable de voir des donneacutees crypteacutees et ce librement en pleine rue 5722 Lrsquointeacutegriteacute des donneacutees Un systegraveme de controcircle de lrsquointeacutegriteacute des trames est impleacutementeacute dans le WEP le CRC32 mais ce systegraveme utiliseacute avec le WEP comporte une faille permettant la modification de la chaicircne de veacuterification du paquet agrave comparer agrave la chaicircne finale issue des donneacutees reccedilues ce qui permet agrave un attaquant de faire passer ses informations pour des informations valides

573 WEP2 ou 8021x

Le standard 8021x normaliseacute par lrsquoIEEE pour seacutecuriser des transmissions agrave base de 80211 se deacutecline en deux sous parties importantes Une gestion et une creacuteation dynamique des cleacutes agrave utiliser avec le WEP du 80211 et une authentification de lrsquoutilisateur Lrsquoutilisation du 8021x pour seacutecuriser une connexion 80211 ne neacutecessite pas de changer de mateacuteriel il est implantable dans un reacuteseau 80211b Lrsquoauthentification par 8021x se fait agrave lrsquoaide de RADIUS (Remote Authentification Dial-In User Service) en utilisant un serveur RADIUS qui centralise les informations drsquoauthentification des diffeacuterents clients

5731 Clefs dynamiques

La mise en place de cleacutes dynamiques effectueacutee par le WEP2 permet de contrer lrsquoattaque qui consiste agrave laquo eacutecouter raquo les communications afin de trouver 2 vecteurs drsquoinitialisation identiques toutes les 168 millions de trames environ Puisque cette eacutecoute est agrave mettre en œuvre durant 4 ou 5 heures si les cleacutes de chiffrement sont changeacutees toutes les minutes il nrsquoest plus possible de trouver la mecircme cleacute au bout de 168 millions de trames Infiltrer un reacuteseau en attaquant ce systegraveme de cleacutes dynamiques est agrave ce jour difficilement concevable seulement le systegraveme drsquoauthentification comporte lui de seacuterieux problegravemes

5732 Lrsquoauthentification Le 8021x est extensible agrave souhait au minimum lrsquoauthentification se fait par le biais du protocole EAP (Extensible Authentication Protocol) qui permettra un cryptage de lrsquoauthentification sur le serveur RADIUS ensuite on peut y rajouter divers autres moyens et protocoles drsquoidentification

22

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 21: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Le 8021x est faillible et lrsquoEAP utiliseacute ici lrsquoest aussi Il a eacuteteacute deacutemontreacute il y a deacutejagrave plus drsquoun an par deux chercheurs de lrsquouniversiteacute de Maryland que lrsquoauthentification de lrsquoutilisateur agrave lrsquoaide du 8021x basique preacutesentait deux gros problegravemes et nrsquoest donc pas quelque chose de sucircr (httpwwwcsumdedu~waa1xpdf)

Ces deux gros problegravemes sont que le systegraveme est fragile face agrave deux attaques bien connues de nos amis experts en seacutecuriteacute informatique laquo man in the middle raquo et laquo session hijacking raquoJusqursquoalors ces attaques nrsquoeacutetaient misent en œuvre que sur des reacuteseaux physiques Mais depuis plus drsquoun an tout reacuteseau sans fil reposant sur un cryptage 8021x est peacuteneacutetrable Lrsquoattaque de type laquo man in the middle raquo consiste agrave se mettre au milieu comme son nom lrsquoindique Lrsquoattaquant mettant en œuvre cette meacutethode se place entre un access point et un client et est en mesure de capturer tout le trafic passant entre ces deux points Lrsquoattaque de type laquo session hijacking raquo consiste agrave laquo hijacker raquo une connection agrave la voler Toujours sur le principe de lrsquoaccess point et du client lrsquoattaquant fait fermer la connection au client en se faisant passer pour lrsquoaccess point en spoofant (usurpant) lrsquoadresse MAC de cet access point Lrsquoattaquant nrsquoa plus qursquoagrave utiliser lrsquoadresse MAC du client qui a eacuteteacute hijackeacute et lrsquoaccess point ne le refusera pas De nombreuses attaques de deacutenis de service (DoS denial of service) sur le protocole EAP permettent aussi des actions nocives sur un access point le faire crasher par exemple Nous parlerons certainement plus en deacutetails dans le futur de tous les problegravemes qui entourent le 8021x dans un prochain article

574 Ce qursquoil y a de sucircr 5741 Tunneling Pouvant ecirctre de diffeacuterentes sortes le tunneling est actuellement une des meilleures seacutecuriteacutes en matiegravere de communication sans fil Cette technologie travaille au niveau du protocole IP mecircme en amont de la couche mateacuterielle cryptant par exemple avec le WEP

Le tunnel de communication crypteacutee le plus utiliseacute en WiFi est certainement le standard IpSec permettant la mise en place de reacuteseaux priveacutes virtuels (VPN Virtual Private Network) Un VPN srsquoinstalle de maniegravere complegravetement transparente dans une infrastructure reacuteseau creacuteant un reacuteseau parallegravele agrave fort niveau de cryptage ce reacuteseau parallegravele crypteacute eacutetant donc un tunnel

On peut aussi utiliser des tunnels de cryptage propres agrave chaque protocole IP par exemple pour les connections drsquoadministration agrave distance (telnet) ou des transferts de fichier (ftp) on utilise un tunnel SSH (Secure Shell) qui crypte agrave la voleacutee la totaliteacute des informations transitant entre les utilisateurs 5742 Authentification par portail web Lorsque lrsquoutilisateur est connecteacute sur le reacuteseau il est filtreacute et bloqueacute au niveau TCPIP tant qursquoil nrsquoa pas effectueacute lrsquoauthentification HTTP Pour ce faire il doit consulter un document en ligne cette premiegravere requecircte HTTP est deacutetecteacutee et est remplaceacutee par un systegraveme drsquoauthentification demandant un nom drsquoutilisateur et un mot de passe Crsquoest la meacutethode employeacutee par les fournisseurs drsquoaccegraves agrave des reacuteseaux sans fils Un outil tel que NoCatAuth permet une gestion drsquoun tel systegraveme pouvant ecirctre allieacute agrave un serveur RADIUS disposant des informations utilisateurs et des autorisations Une seacutecuriteacute de ce type permet de bloquer un attaquant une fois qursquoil est introduit On ne peut pas compter uniquement sur ccedila pour seacutecuriser tout un reacuteseau car lorsque seul le WEP est activeacute les transactions sont donc facilement deacutecryptables et un attaquant peut reacuteussir agrave espionner un client en train drsquoautoriser une session avec son couple nom drsquoutilisateur mot de passe

23

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 22: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

575 A eacuteviter et agrave savoir Le SSID (Service Set Identifier) nrsquoest en aucun cas une seacutecuriteacute crsquoest seulement le nom propre de votre reacuteseau si un attaquant peut peacuteneacutetrer votre reacuteseau il arrivera facilement agrave obtenir le SSID Optez pour un SSID qui ne veut rien dire pour ne pas tenter le client qui arriverait sur votre reacuteseau par hasard laquo potdeyaourt raquo sera tout de suite oublieacute tandis qursquoun SSID srsquoappelant laquo basededonneesclients raquo sera lui tregraves vite retenu

Le filtrage par adresse MAC est maintenant tregraves facilement contournable spoofer une adresse MAC est tregraves simple agrave mettre en œuvre mecircme sous plateforme windows en utilisant par exemple un outil tel que SMAC (httpwwwklcconsultingnetsmac) filtrer les adresses MAC de ses clients reste quand mecircme une seacutecuriteacute agrave ajouter agrave la liste des bases agrave activer dans le cas de clients fixes 576 Conclusion Un simple cryptage WEP doit absolument ecirctre utiliseacute en compleacutement drsquoun ou plusieurs autres systegravemes Le reacuteseau sans fil doit ecirctre proteacutegeacute par une machine de type firewall du reacuteseau cableacute lequel pouvant ecirctre utiliseacute pour transiter ou stocker des informations sensibles du fait de sa seacutecuriteacute importante lors des transactions Il ne faut en aucun cas utiliser le 80211b pour transiter ou stocker des donneacutees sensibles On attend avec impatience le 80211i en espeacuterant que lrsquoIEEE aura pris le temps de bien analyser la chose avant de la valider Car les faiblesses du 80211b ont fait naicirctre une multitude de systegravemes de cryptage se rajoutant au WEP propre agrave chaque fabriquant de mateacuteriel 80211b engendrant ainsi une certaine incompatibiliteacute lorsque plusieurs marques sont employeacutees

(le) 6 Configuration

61 Le SSID Service Set Identifier eacutegalement appeleacute SSID Il en existe plusieurs formes dont le BSSID (Basic SSID)et le ESSID (Extend SSID) Ces deux appellations diffeacuterencient leurs utilisations Lorsque un client voudra sassigner agrave un AP il devra fournir cet identifiant BSSID Cette appellation deacutesigne le SSID assigneacute agrave un point daccegraves isoleacute ESSID Cette appellation deacutesigne lorsque le SSID est le mecircme pour tous les APs ainsi cela permet de pouvoir couvrir une plus grande zone avec le mecircme reacuteseau ainsi lorsque une personne se deacuteplace entre des APs assigneacutes avec le mecircme SSID il pourra toujours ecirctre connecteacute au mecircme reacuteseau

(ka) 62 Le DHCP DHCP signifie Dynamic Host Configuration Protocol Cela veut donc dire quil ny a rien agrave configurer coteacute client un client une fois connecteacute au point daccegraves recoit automatiquement toutes les informations neacutecessaires agrave son bon fonctionnement (proxy dns ) Il ny a absolument aucune configuration agrave faire du coteacute client Faites donc attention si vous avez chez vous un point daccegraves avec un server DHCP sans cryptage wep les intrusion seront grandement simplifieacutees Configuration

Notion de plages

Une plage dadresse IP se configure depuis le serveur DHCP (votre point daccegraves par exemple) permettra de deacuteterminer le nombre de PCs qui pourront se connecter agrave votre reacuteseau et leurs adresses IP

Un plage ressemblera agrave ccedila

24

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 23: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Adresse de deacutepart 192168120 Adresse de fin 192168150

Le nombre maximal de pcs recevant leurs paramegravetres par DHCP seront donc de 30 (50 - 20)

Notez que cela ne correspond en aucun cas au nombre maximum de pcs pouvant se connecter agrave votre reacuteseau mais seulement au nombre de pcs recevant automatiquement leurs paramegravetres

Notion dexclusion Le problegraveme qui peux donc se poser est le suivant vous deacutesirez deacutefinir une grande plage dadresses IP mais votre serveur principal qui lui agrave une adresse IP fixe (conseilleacute) se trouve en plein milieu de cette plage Les plages dexclusions sont conccedilut pour ca

Exemple

Plage Adresse de deacutepart 192168110 Adresse de fin 1921681200 Adresse du serveur 192168150 Lexclusion peut se configurer de 2 maniegraveres Le plus souvent une plage dexclusion nous aurons donc

Exclusion Adresse de deacutepart 192168149 Adresse de fin 192168151

(On prends un peu de marge en effet 3 adresses seront bloqueacutees (149150151) mais vous pouvez aussi marquer (192168150 - 192168150)

Certaines fois il nest possible de ne rentrer que des adresses pour lexclusion Adresse dexclusion 1 192168150 Adresse dexclusion 2 etc

DNS Proxy Vous devez indiquez les paramegravetres que recevront les postes clients dhcp reacutefeacuterez vous agrave votre configuration reacuteseau pour plus de deacutetails

7 Conclusion Le Wireless est une technologie qui commence agrave faire son apparition dans les entreprises depuis un peu plus de 2 ans il devient de plus en plus courant drsquoen rencontrer plus principalement dans les entreprises utilisant des ordinateurs portables ou dans les entreprises ne deacutesirant pas investir dans du reacuteseau filaire bien que les performances soient leacutegegraverement moins bonnes Le deacutebit du Wireless va augmenter dans les prochaines anneacutees les normes vont changer il est aujourdrsquohui possible de trouver du Wireless utilisant la bande de freacutequence des 5 Ghz (norme 80211a) bien que le deacutebit est plus eacuteleveacute (54 Mbitss) la distance couverte est plus faible (du fait des pheacutenomegravenes abordeacutes plus haut) Par contre lrsquoaxe principal du deacuteveloppement de reacuteseaux dans les prochaines anneacutees devra ecirctre la seacutecuriteacute en effet un reacuteseau wireless est la porte ouverte agrave toutes les tentatives de piratage drsquoautant plus qursquoil est quasi impossible de retrouver le responsable drsquoune telle tentative Le WEP (Wireless Encryption Protocol) qui permet de crypter les donneacutees transitant sur le reacuteseau avec une seacutecuriteacute allant jusquagrave 256 bits agrave lrsquoheure actuelle nrsquoest pas fiable agrave 100

25

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 24: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Il est donc important de consideacuterer le reacuteseau wireless de la mecircme maniegravere qursquointernet en le mettant derriegravere un firewall nrsquoautorisant que les postes donc les adresses MAC ont eacuteteacutes deacuteclareacutees preacutealablement par exemple Le wireless est aussi eacutetudieacute comme moyen de diffuser Internet en haut deacutebit en zone rurale le gouvernement propose un soutien financier aux personnes voulant deacutevelopper un tel projet 8 Mise en pratique tests

26

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 25: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

81 Bilan de liaison En fonction de ce que nous avons vu preacuteceacutedemment il est possible drsquoeacutetablir un bilan de liaison pour une installation Wireless donneacutee Voilagrave la proceacutedure agrave suivre pour reacutealiser un bilan de liaison

bull Calcul de lrsquoatteacutenuation de parcours bull Inteacutegration des pertes dues aux cacircbles bull Inteacutegration des gains des antennes en eacutemission reacuteception bull Inteacutegration de la puissance drsquoeacutemission bull Inteacutegration des pheacutenomegravenes eacutevoqueacutes plus haut (pour un calcul en condition reacuteelles tregraves difficile agrave

eacutevaluer) Exemple Nous souhaitons reacutealiser une liaison wireless sur une distance de 5km dBm = 10 Log10(P0001)

P en Watts Voici le mateacuteriel dont nous disposons 2 Points drsquoaccegraves Linksys WAP11 (puissance 100mW soit 20 dBm par AP) 2 antenne Paraboles SD27 (gain 24 dB par antenne) 2 cacircbles AIRCOM de 2m (perte -044 dB par cacircble) 4 connecteurs (perte ndash 05 dB par connecteur) Atteacutenuation de parcours

LP = 324 + 20 Log (2450) + 20 Log (5) LP = 114 dB

Pr = puissancePt = puissanceLp = AtteacutenuatiGt = gain de lGr = gain de lrsquoLt = perte du cLr = perte du c

Puissance reccedilue Pr = Pt ndash Lp + Gt + Gr + Lt + Lr Pr = 20 ndash 114 + 24 + 24 + (- 044 ndash 1) + (-044 - 1)

Pr = -4888 dBm Il est important de noter que si le reacutesultat est infeacuterieur agrave ndash100 dBm il nmieux ne pas aller en dessous de ndash 90 dBm Nous pouvons en deacuteduire 2 courbes - courbe pour du mateacuteriel basique (carte PCMCIA 30mW pas drsquoan- courbe pour lrsquoexemple utiliseacute preacuteceacutedemment (jaune) (graphique page suivante) On peut donc deacuteduire de ce graphique que la distance maximale exploest - pour du mateacuteriel de base environ 15km - avec des antennes environ 580 km

Rappels sur le cacircblage Type de cacircble Perte m RG 174 - 2 dB RG 58 - 1 dB RG 213 - 06 dB AIRCELL - 038 dB LMR-400 - 022 dB AIRCOM - 021 dB

Nota lorsque lrsquoon parle en dB une valeur neacutegative signifie de la perte unevaleur positive du gain

Freacutequence en Mhz

Distance en km

reccedilue (dbm ou dbw) de lrsquoeacutemetteur en dbm ou dbw on de parcours rsquoantenne en eacutemission de dBi antenne de reacuteception en dBi acircble coteacute eacutemission (dB) acircble coteacute reacuteception (dB)

rsquoest plus exploitable dans la reacutealiteacute il vaut

tenne a gain) (violet)

itable en milieu parfait sans obstacles

27

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 26: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Evidemment ces reacutesultats ne seront pas exacts dans notre atmosphegravere il faut en effet rajouter tous les pheacutenomegravenes eacutevoqueacutes dans la premiegravere partie mais ils permettent de nous donner une ideacutee des distances maximales par exemple on peut affirmer que sans antenne et avec des cartes wireless de 30mW une liaison performante de plus de 2km est impossible agrave reacutealiser Tests La distance maximum reacutealiseacutee pour le moment est de 108 km avec amplification (1 W) et au dessus de lrsquoeau avec un deacutebit drsquo 1 mbits Sans antenne et avec des cartes drsquoune puissance de 30 mW nous avons reacutealiseacute une distance de 950 m avec un deacutebit de 200kos sur un transfert FTP Mateacuteriel utiliseacute - 1 carte PCI Linksys WMP11 - 1 carte Usb Actiontec Nous nrsquoavons pas pu tester sur une plus grosse distance agrave cause drsquoobstacles Voici le graphique de distance maximale exploitable en milieu parfais

28

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 27: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

(fa)

29

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 28: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

82 Configuration avanceacutee dun APRouteur Linksys BEFW11S4

Introduction

Je vais vous deacutecrire comment installer et configurer votre point daccegraves Linksys BEFW11S4 v2 de la maniegravere la plus complegravete possible Le Linksys BEFW11S4 est un point daccegraves pouvant de connecter agrave un modem cabledsl (notamment) et pouvant faire office de switch 4 ports

Installation

Linstallation est on ne peux plus simple sortez le point daccegraves de la boite et branchez-le Un server DHCP est configureacute de base il vous suffit donc de vous connecter agrave son reacuteseau (Wireless ou filaire) pour le configurer

Configuration

Tout dabord ouvrez votre navigateur internet preacutefeacutereacute et tapez ladresse suivante 19216811 un login et un mot de passe vous seront demandeacutes entrez simplement admin comme mot de passe Vous arriverez sur cette page

30

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 29: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Page Setup

Ces options sont celles qui peuvent ecirctre demandeacutees par les FAI (Fournisseur dAccegraves agrave Internet ISP en anglais) mais elles sont surtout utiles dans le cas de la connexion du routeur agrave un reacuteseau local Comme sur le scheacutema ci dessous

Exemple pratique

31

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 30: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Si un poste du reacuteseau DHCP 1 veut acceacuteder au server ftp dun poste du reacuteseau DHCP 2 (abordeacute par la suite) elle doit entrer ladresse IP du BEFW11S4 qui change en fonction de la dureacutee dallocation dune adresse en DHCP si un nom est configureacute il lui suffit de rentrer ftpnom_du_routeur et elle sera automatiquement redirigeacute vers le server FTP elle naura pas a chercher ladresse du routeur

Version du firmware installeacute sur le routeur des firmware sont disponible sur le site de Linksys (wwwlinksyscom)

Ladresse MAC est une adresse unique qui ne peux (ne doit pas plutot) ecirctre modifieacutee au risque de ne plus ecirctre unique et de creacuteer un conflit si elle doit communiquer avec une carte ayant la mecircme adresse MAC Vous pouvez choisir ladresse IP quaura votre routeur (sur son reacuteseau local partie violette sur le scheacutema si dessus)

Pour la selection du masque les personnes ayant un minimum de connaissances reacuteseau se rendront tout de suite compte que le routeur ne peux communiquer sur son interface locale quavec un maximum de 252 postes (0 255 et adresse du routeur exclue) ce qui est largement suffisant

Cette partie sers agrave la configuration du reacuteseau Wireless SSID Broadcast signifie que le routeur accepte les connection provenant de quelquun ayant configureacute ANY comme SSID si cette option est disable les personne voulant se connecter agrave laide dun utilitaire de scan (comme celui fourni avec windows XP) ne verront pas le point daccegraves (cela ne repreacutesente pas vraiement une seacutecuriteacute)

32

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 31: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Configuration des paramegravetres WEP Pour les autres options de configuration reportez vous aux autres sections de ce Ebook

Ceci est la partie la plus interessante de cette section permet de selectionner de quelle maniegravere sera relieacute le routeur au reste du monde (par lintermeacutediaire de la prise WAN) Selectionnez cette option si votre routeur est connecteacute agrave un autre reacuteseau attribuant les adresses en DHCP (comme pour le scheacutema plus haut)

Voici les autres options

bull Static IP principalement connection du routeur agrave un autre reacuteseau nayant pas dattribution dynamique dadresses IP

bull PPPoE Connection du routeur agrave un modem (RJ45) bull RAS Connection du routeur agrave un modem (RJ45) bull PPPTP Connection du routeur agrave un modem (RJ45) bull Heart Beat Signal Connection du routeur agrave un modem (RJ45)

33

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 32: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Pensez bien agrave appliquer vos modifications

bull Page Password

Permet de changer le mot de passe que vous avez entreacute au tout deacutebut (fortement conseilleacute)

Autoriser UPnP

Permet de remettre agrave zeacutero toutes les modifications que vous avez faites sur le routeur (le bouton reset se contentant de remettre agrave zeacutero quune partie du routeur)

bull Page Status

Cette page permet dafficher en temps reacuteel les informations sur la configuration du routeur

Informations classiques

Informations sur la configuration de linterface local du routeur

34

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 33: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Informations sur linterface WAN du routeur

bull Page DHCP

Cette page permet de configurer toutes les options relatives au server DHCP pour votre reacuteseau local

Activer ou non le server DHCP

Adresse de deacutebut de la plage dadresses DHCP

Nombre de postes en DHCP sur le reacuteseau La plage sera deacutefinie en fonction de ladresse de deacutebut et du nombre de postes

Dureacutee pendant laquelle une adresse IP sera reacuteserveacutee agrave un poste (depuis sa derniegravere deacuteconnecion) si ce dernier ne se connete pas et dans la mesure ou toutes les autres adresses IP ne sont pas prises

Informations qui seront envoyeacutees aux postes clients inutile si le routeur reccediloit deacuteja ses informations (WAN) dun server DHCP ou si il y a un autre DNS ou proxy sur le reacuteseau local

bull DHCP Client Table

35

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 34: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Affiche les clients ayant recut leur configuration via DHCP (le server DHCP eacutetant ici deacutesactiveacute aucun client nest afficheacute)

bull Page Log

Le logging permet de veacuterifier les trames circulant entre le reacuteseau local et le WAN Il est important de rappeller que le Logging ne doit seffectuer que pour reacutesoudre des problegravemes et non pour espionner les usagers (ce qui est interdit par la loi)

Pages Logs sortants et entrants

bull Page Security

Il est possible de coupler le routeur agrave utilitaires (PC Cillin et Zone Alarm Pro)

36

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 35: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Vous pouvez empecher certaines adresses dacceder agrave internet (plus preacuteciseacutement agrave tout ce qui est brancheacute agrave partir de la prise WAN)

Vous pouvez utiliser le controle de contenu AOL

bull Page Help

Depuis cette page vous pouvez changer de version de Firmware (en selectionnant ce dernier sur votre disque dur) Les paramegravetres avanceacutes permettent de configurer le routeur de maniegravere plus preacutecise

bull Page Advanced

o Section Filters

Vous pouvez interdire laccegraves agrave internet agrave certains de vos postes

Permet de bloquer certains ports pour empecher vos utilisateurs agrave acceder agrave certaines ressources dinternet (FTP kazaa par exemple)

37

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 36: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Cette option permet dinterdire laccegraves agrave internet agrave certains postes en preacutecisant leur adresse MAC plus fiable que la meacutethode avec les adresses IP possibiliteacute de bloquer jusqua 50 adresses MAC

Bloque les requegravetes provenant de la connexion WAN

Autoriser le passage de requecirctes multicast

Autorise lutilisation dIPSec entre le reacuteseau local et le WAN

Autoriser le PPTP

Permet dacceacuteder agrave linterface de configuration depuis internet (ou reacuteseau local connecteacute au WAN) Pensez agrave configurer le Port (attention aux conflit qui peuvent ecirctre creacutees avec la section forwarding Vous pourrez configurer en tapant ladresse suivante httpadresse_wan_routeurport

Permet de changer le Firmware depuis internet (ou reacuteseau local connecteacute au WAN)

38

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 37: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Configuration du MTU

o Section Forwarding

Le forwarding permet de faire une redirection depuis le routeur vers un des postes du reacuteseau local

xemple baseacute sur le scheacutema plus haut valable aussi pour une connexion internet E

Le poste 1 deacutesire acceacuteder au serveur FTP situeacute sur le Reacuteseau DHCP 2 il doit donc passer par le routeur pour que tout fonctionne ce dernier doit ecirctre en mesure dinterpreacuteter les informations venant du poste 1 il suffit donc de remplir ce formulaire

En cliquant sur UPnP Forwarding vous trouverez des formulaires preacute remplis avec les forwarding les plus couramment rencontreacutes

En litteacuteral ccedila donne (pour le routeur) Quand je reccediloit une requecircte sur le port 21 (port reacuteserveacute au FTP) je renvoie les donneacutees vers le reacuteseau local sur le port 21 agrave ladresse 192168110 en utilisant le protocole TCP Noubliez pas dactiver loption On va maintenant faire un petit exercice pour voir si vous avez compris Remplissez la feuille avec les reacuteponses sur problegraveme suivant

39

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 38: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Nous deacutesirons jouer agrave quake 3 sur tout le reacuteseau mais le poste 1 narrive pas agrave acceacuteder agrave notre serveur ayant pour adresse 1921681101 (note port 27960 protocole UDP)

eacutesultats R

Notes vous trouverez les informations relatives aux ports et protocoles utiliseacutes par les application en faisant une simple recherche sur internet

onfiguration du Port Triggering C

o Section dynamic Routing

Ici vous pouvez activer le routage (protocoles RIP-1 RIP-1 Compatible RIP-2) en Transmission (TX) ou en Reception (RX) MPORTANT FaiteI s attention au Working Mode si vous mettez Gateway il vous sera neacutecessaire de

configurer le forwarding (voir plus haut) mais vos client DHCP recevront toutes les informations relatives agrave leur connexion Internet par exemple Si vous seacutelectionnez routeur plus besoin de forwarding mais vous devrez reconfigurer le serveur DHCP sinon vos clients nauront plus accegraves agrave Internet (dans le cas du scheacutema ce dessus)

ette option est utileC principalement si le routeur est utiliseacute dans un cas similaire agrave celui du scheacutema ci dessus

40

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 39: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Vous pouvez aussi afficher la table de routage actuellement configureacutee sur le routeur

o Section Static Routing

Cette section permet de deacutefinir les routes manuellement (jusquagrave 20 routes) Voici un exemple de configuration dune route statique

Nous deacutesirons permettre au reacuteseau DHCP 2 dacceacuteder au reacuteseau DHCP 3 pour cela il faut que la route indique ladresse de la passerelle vers le reacuteseau DHCP 3 (19216820)

41

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 40: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Vous trouverez plus dinformations sur le routage statique sur le site wwwcommentcamarchecom

o Section DMZ Host

Serveur en zone deacutemilitariseacutee

o Section MAC Adress Clone

Vous pouvez changer ladresse MAC de linterface WAN (fortement deacuteconseilleacute)

bull o Section Wireless

Options de configuration wireless

42

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 41: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Taux de transfert et authentification

Possibiliteacute de seacutelectionner les antennes

Il est possible de faire du filtrage MAC (idem vu preacuteceacutedemment) pour le reacuteseau wireless seulement

Liste des tout les adresses MAC des postes connecteacutes en wireless au point daccegraves Conclusion

Ce point daccegraves routeur est tregraves inteacuteressant du fait de son (tregraves) faible coucirct par rapport aux autres marques (150 euros) et permet de reacutealiser une configuration assez (voir tregraves) complegravete le seul point neacutegatif eacutetant labsence de manuel complet expliquant sa configuration (juste un manuel de deacutemarrage rapide) mais maintenant le problegraveme est reacutegleacute )

(fa)

43

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 42: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

83 Installation deacutetailleacutee dun reacuteseau avec Point daccegraves

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise les notions de reacuteseau abordeacutees seront deacutetailleacutees pour une meilleure compreacutehension Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom bull 1 AP Linksys BEFW11S4 (modegravele routeur du WAP 11)

44

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 43: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes reacuteseaux wireless ainsi que le logiciel geacuteneacuteralement fourni

bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur licocircne Poste de travail proprieacuteteacutes mateacuteriel puis Gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau avec AP (point daccegraves) il est important de configurer tout dabord un poste qui servira agrave configurer le point daccegraves

3) Configuration du premier PC

bull Utilisez le logiciel fourni avec votre carte wireless ou lutilitaire fourni avec Microsoft Windows XP (voir plus bas) pour vous connecter au reacuteseau

Voici lutilitaire D-Link

45

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 44: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Cliquez sur Join pour vous connecter Allez dans longlet de votre logiciel qui affiche les statuts de la connexion

4) Configuration du point daccegraves

bull Ouvrez votre navigateur Internet et connectez vous sur ladresse suivante http19216811 bull Entrez le login par deacutefaut preacuteciseacute dans la documentation de votre point daccegraves

46

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 45: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Linterface de configuration deacutependra des modegraveles de points daccegraves le mieux est de suivre la documentation fournie avec votre mateacuteriel je vais tout de mecircme expliquer comment faire la configuration de base dun WAP11BEFW11S4

bull Dans cette fenecirctre vous pouvez entrer les informations concernant la configuration de votre reacuteseau wireless

47

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 46: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Un serveur DHCP est inteacutegreacute agrave lAP

Le DHCP permet dattribuer automatiquement aux postes clients une adresse IP ainsi que tous les paramegravetres de connexion Internet par exemple Notez quavec un serveur DHCP sur un point daccegraves si il ny a pas de WEP vous diffusez Internet dans tout votre quartier nimporte qui peux se connecter dessus sans aucune difficulteacutes

bull Vous pouvez configurer le nombre de PCs que vous souhaitez voir utiliser le DHCP ainsi que ladresse de deacutepart pour lattribution

bull Si vous avez une partie de votre reacuteseau en adresse IP fixe veillez agrave ce quelle ne soit pas inclut dans la plage dattribution DHCP

Sur mon reacuteseau par exemple jai des adresse IP fixe en dessous de 1921681100 je fait donc commencer la plage agrave cette adresse

bull Si vous posseacutedez des DNS chez vous entrez les si votre AP fait routeur et est connecteacute agrave un modem nentrez rien le serveur DHCP reacutecupeacuterera les infos venant du net

bull Le bouton DHCP Clients Table vous permet de voir agrave qui a eacuteteacute attribueacute les adresses IP bull Longlet Status vous permettra de voir si tout fonctionne parfaitement bull Les autres onglets permettent des configurations plus avanceacutees mais je ne les deacutecrirai pas ici

Note Un point daccegraves fonctionne comme un hub il ny a donc pas de diffeacuterence quand agrave laccegraves aux PCs connecteacutes en RJ45 ou des PCs connecteacutes en wireless Votre point daccegraves est maintenant configureacute nimporte quel PC peut se connecter dessus exemple avec un poste sous Microsoft Windows XP

48

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 47: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

5) Configuration dune machine cliente

Sous Windows XP

Sous Microsoft Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez afficher les reacuteseaux sans fil disponible

bull Cliquez sur connexion et le reacuteseau wireless est configureacute

49

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 48: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

6) Configuration du WEP Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave Microsoft Windows XP

bull Cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

50

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 49: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

51

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 50: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

En cas de problegravemes

Si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

7) Utilisation dune Antenne Vous pouvez rajouter une antenne (omnidirectionnelle de preacutefeacuterence) sur votre point daccegraves

Que pouvez vous faire avec un Point daccegraves faisant routeur CABLEDSL

52

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 51: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Le relier agrave un reacuteseau ayant deacutejagrave un serveur DHCP (sur la prise WAN) le routeur redistribue alors les informations quil a obtenu sur son reacuteseau le reacuteseau derriegravere le routeur est invisible au premier reacuteseau

bull Le connecter sur son switch interne dautres hubswitchs pour arriver agrave un total maximal de 253 PCs (deacuteconseilleacute) en ce moment lAP que vous avez vu en photo fait serveur DHCP pour 15 PCs (12 en RJ45 3 en Wireless)

(fa)

53

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 52: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

84 Installation deacutetailleacutee dun reacuteseau sans Point daccegraves (Ad Hoc)

1) Introduction Cet article sadresse agrave tout le monde aucune connaissance technique nest requise Le mateacuteriel qui va ecirctre utiliseacute pour cet article est le suivant

bull 1 carte Compact Flash DCF650W bull 1 carte PCMCIA Sitecom

2) Installation du mateacuteriel

bull Tout dabord installez les pilotes des cartes wireless ainsi que le logiciel geacuteneacuteralement fourni bull Vous pouvez veacuterifier si la carte est bien installeacutee en faisant clic droit sur le poste de travail

proprieacuteteacutes mateacuteriel puis gestionnaire de peacuteripheacuterique

bull Une fois le logiciel installeacute vous devriez voir une icocircne dans la barre des taches icocircne diffeacuterente selon le modegravele de carte

bull Pour la D-Link jai une sorte de diagramme en barres

bull Lors de la configuration dun reacuteseau sans AP (point daccegraves) il est important de configurer tout dabord un poste complegravetement ensuite les postes suivant se connecterons sur ce poste en quelque sorte

54

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 53: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

3) Configuration du premier PC

bull Seacutelectionnez le mode Ad-Hoc (appeleacute aussi poste agrave poste ou point agrave point) bull Seacutelectionnez un Channel (canal) si il y a dautres reacuteseaux wireless dans votre entourage choisissez

un canal qui nest pas utiliseacute cela limitera les perturbations bull Choisissez lidentifiant de votre reacuteseau (SSID) NE LAISSEZ PAS ANY POUR LE PREMIER

POSTE bull Cliquez sur Appliquer bull Voilagrave votre premier poste est maintenant configureacute passons agrave la suite

4) Configuration du deuxiegraveme PC Lautre poste utiliseacute fonctionne sous Windows XP un utilitaire est fourni de base permettant la deacutetection des reacuteseaux wireless geacuteneacuteralement il fonctionne sans problegraveme nous allons donc lutiliser pour nous simplifier la tacircche

bull Vous devriez voir une icocircne dans la barre des taches ressemblant agrave ccedila

bull Faites un clic droit sur licocircne avec les 2 ordinateurs

bull Et seacutelectionnez Afficher les reacuteseau sans fil disponible

55

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 54: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Seacutelectionnez votre reacuteseau puis cliquez sur connexion et le reacuteseau wireless est configureacute

5) Note agrave propos du Wep Vous pouvez utiliser du wep avec loutil inteacutegreacute agrave windows XP pour cela cliquez sur Paramegravetres avanceacutes dans la fenecirctre affichant les reacuteseaux

56

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 55: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Cliquez sur configurer vous pouvez maintenant configurer le cryptage

57

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 56: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull En cas de problegravemes si vous ne voulez pas utiliser loutil de windows XP ou si il y a un quelconque problegraveme il suffit de deacutecocher loption utiliser Windows dans la fenecirctre ci dessus

Note

Dans le logiciel fourni avec votre carte si vous avez des onglets affichant la qualiteacute de la liaison il ne fonctionnent geacuteneacuteralement pas si il ny a pas de points daccegraves donc ne soyez pas eacutetonneacute

(fa)

58

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 57: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

85 Utilisation de NetStumbler

1) Installation du logiciel

Lors de linstallation il est important et surtout pratique de seacutelectionner loption Audio feedback

2) Configuration Pour configurer le logiciel allez dans longlet view puis options

a) Geacuteneacuteral

bull Scan Speed

Permet de seacutelectionner la vitesse des eacutecoutes loption Auto adjust using GPS permet de reacutealiser une eacutecoute en mecircme temps quune synchronisation GPS assez pratique car eacutevite de reacutealiser une eacutecoute wireless si le GPS nest pas synchroniseacute avec des satellites

bull New document start scanning

Commence une eacutecoute sur une page vierge et non la derniegravere ouverte

59

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 58: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Reconfigure card automatically

NetStumbler reconfigure la carte pour reacutealiser les eacutecoutes dans les meilleures conditions possibles

bull Query APs for names

Correspond en quelque sorte agrave un Whois permet dafficher le nom des APs (point daccegraves) et pas seulement leurs adresses MAC (adresse physique)

bull Save files automatically

Enregistre automatiquement les fichiers deacutecoute

b) GPS

Options permettant de configurer le GPS deacutepend surtout du GPS que vous utilisez voici celles que jai utiliseacute avec un GPS USB

bull Protocol NMEA 0183 bull Port COM3 (correspondant a lusb chez moi) bull Stop bits 1 bull Data bits 8 bull Flow control None bull Parity None

c) Scripting

60

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 59: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Permet dutiliser des scripts dans NetStumbler Voici une petite documentation sur le Scripting avec NetStumbler httpwwwstumblernetscriptinghtml Netstumbler gegravere le JScript et le VBScript

d) MIDI

Permet de sortir du son en fonction de la qualiteacute du signal tregraves pratique lors dun eacutecoute avec le portable dans le sac agrave dos par exemple Channel Patch et Transposent modifient le son (tonaliteacute principalement)

3) Utilisation du logiciel

61

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 60: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Les points daccegraves listeacutes ci dessous appartiennent agrave lassociation et ont eacuteteacutes mis en place pour une session de tests Lors dune eacutecoute vous pouvez voir cette fenecirctre qui reacutefeacuterence toutes les infos concernant les points daccegraves deacutetecteacutes

bull Si vous voyez un petit cadenas cela indique que le reacuteseau est crypteacute (WEP) bull Si vous cliquez dans larborescence sur un point daccegraves vous pouvez obtenir une courbe de signal

comme celle-ci

bull Avec la qualiteacute du signal sur la droite Il est important de noter que si la qualiteacute du signal avoisine les 90 dBm le reacuteseau est inexploitable tel quel

62

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 61: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

bull Vous pouvez exporter vos eacutecoutes principalement pour les traiter avec un logiciel les couplant agrave une carte (Microsoft Map Point 2OO2 WifiMaps )

Le fichier de sortie aura cette forme

Toutes les infos sont enregistreacutees Il est possible dobtenir gratuitement une carte de couverture de votre Hot Spot grace au site wwwwifimapscom Voici une image obtenue gracircce agrave Wifimaps malheureusement comme vous pouvez le voir les rues ne sont pas afficheacutees

Il existe un autre logiciel de creacuteation de plan agrave partir des donneacutees de Microsoft Mappoint StumbVerter

63

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 62: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Il sera probablement possible dans quelque temps dobtenir une carte de couverture de votre Hot Spot pour la ville de Nantes gracircce au script PHP de Prospere (PhpWirelessMap) Note Il existe une version du logiciel pour Pocket PC appelleacute MiniStumbler IMPORTANT IL EST ABSOLUMENT INTERDIT DE PENETRER EN FRAUDE DANS UN RESEAU LUTILISATION DE CE LOGICIEL EST LIMITE AUX TESTS DE COUVERTURE DE VOS PROPRES HOT SPOTS LAUTEUR DE CET ARTICLE AINSI QUE LASSOCIATION Nantes Wireless DECLINENT TOUTE RESPONSABILITE QUAND A LUTILISATION QUI POURRAIS ETRE FAITE DE CE LOGICIEL

(fa)

64

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 63: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

9 Bibliogrqohie 91 Les livres

80211 et les reacuteseaux sans fil

Dans lensemble tregraves technique ce livre est destineacute agrave deacutecouvrir les speacutecificiteacutes des normes 80211x dans son ensemble

Eyrolles - 082002 19 x 23 - 304 pages ISBN 2-212-11154-1 Brocheacute - Noir et Blanc

Prix public 4000 EUR

Wi-Fi par la pratique

Simple agrave lire celui ci satisfera tout le monde

Eyrolles - 102002 19 x 23 - 304 pages ISBN 2-212-11120-7 Brocheacute - Noir et Blanc

Prix public 3600 EUR

65

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 64: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

80211 Wireless Networks

OReilly - 052002 18 x 235 - 444 pages ISBN 0-596-00183-5 Brocheacute - Noir et Blanc

Prix public 5000 EUR

Building Wireless Community Networks

OReilly - 012002 152 x 23 - 126 pages ISBN 0-596-00204-1 Brocheacute - Noir et Blanc

Prix public 2800 EUR

Build Your Own Wi-Fi Network

Mc Graw Hill - 112002 215 x 275 - 266 pages ISBN 0-07-222624-2 Brocheacute - Noir et Blanc

Prix public 3610 EUR (pr)

66

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 65: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

10 Les ressources sur le web 101 Les liens utiles

Liste des Liens utiles

Voici la liste des tous les liens qui peuvent vous ecirctres utiles pour des renseignents suppleacutementaires ainsi que les liens utiliseacutes pour nous aider agrave reacutediger ce E-book

bull Transmission dondes theacuteorie

o httpwwwradioamateurorgformationindex1html o Theacuteorie radio et calculs de liens pour Wireless LAN (WLAN)

httpwwwswisswirelessorgwlan_calc_frhtml

bull Materiel

o Antennes Commercialiseacutees

httponlineinfracomfr httpwwwhflancom httpwwwges-lyonfr

o Fabrication dantennes artisanales

Omnidirectionnelles

httpreseaucitoyenbeindexphpOmniDirectionnelleSimple

Pringles

httpwwworeillynetcomcsweblogviewwlg448 httpwwwwireless-frorg[]Homebrew_frhtm httpreseaucitoyenbeindexphpPringlesCan

Cantenna

httpwwwturnpointnetwirelesscantennahowtohtml httpreseaucitoyenbeindexphpBoiteDeConserve1 httpwwwturnpointnetwirelesscantennahowtohtml httpwwwparis-sansfilnetindexphpRicoreRJ45

Antenne Heacutelicoidale

httphelixremcotk httpwwwwirelessorgaujhecker httpwwwguerrillanet[]2ghz_helicalindexhtml

httpreseaucitoyenbeindexphpAntenneHelicoidale2

httpreseaucitoyenbeindexphpAntenneHelicoidale3

67

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 66: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Antenne Yagi

httpwwwnetscumcomclappwirelesshtml httpseattlewirelessnetBuildingYagiAntenna httpwwwstudentuwaeduauboveryagi

Antenne Parabolique

httpwwwjrmillerdemoncoukproductss_anthtml httpf1afzfreefrpatchhtm

Antenne Colineacuteraire

httpreseaucitoyenbeindexphpAntenneColineaire1

Antenne Biquad

httpreseaucitoyenbeindexphpBiQuad

Antenne Uda-Yagi

httpreseaucitoyenbeindexphpUdaYagi

Antenne Patch

httpreseaucitoyenbeindexphpAntennePatch

Antennes 100 Originales

httpreseaucitoyenbeindexphpCornetPortable httpreseaucitoyenbeindexphpLittleBigHorn httpreseaucitoyenbeindexphpBombolongMobile httpreseaucitoyenbeindexphpCornetDeCarton httpreseaucitoyenbeindexphpBoiteDeLait httpreseaucitoyenbeindexphpBoiteDeLait2 httpreseaucitoyenbeindexphpSlottedWaveGuide

httpreseaucitoyenbeindexphpSlottedWaveGuide2

httpwwwgeocitiescomlincomatichomebrewanthtml

httpwwwwifi-montaubannet[]indexphpCamembertAntenna

Projets Etudiants

httpwwwemclabumreducoursesee373W01projhtml

httpeewwwengohio-stateeduroblinDesignhtml httpwwwacusdeduekimant_proj

o Materiel Informatique

Chipsets

68

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 67: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

TI ACX100

httpfocusticomdocsappscatalogtisolutionstisolutionsjhtmltemplateId=977amppath=templatedatacmlevel1databband_80211_tisol

Hermes Prism II 25 3

httpwwwintersilcomproduct_treeproduct_treeaspx=1

Atmel

httpwwwatmelcomdynproductsdevicesaspfamily_id=657

Site Fabricant materiels

httpwwwdlinkcomproductswirelessindexasp

Cartes PCI - Sites persos (Tests Hack Tweak )

Dlink - DWL 520+ - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=11ampmode=amporder=0ampthold=0

Actiontec - PCI - httpfanfoue44freefrActiontecCarte-PCIhtmlpcihtml

Linksys - WMP11 - httpfanfoue44freefrLinksysWMP11htmlwmp11html

Cartes PCMCIA - Sites persos (Tests Hack Tweak )

Orinoco - httpwwwwireless-frorgcontributionslucentorinocohtm

Compaq - httpwwwwireless-frorgcontributionstcoderwww_lesmanos_comhtm

D-Link DWL 650

httpreseaucitoyenbeDWL-650 httpc0rtexcomwillantenna

Micronet

SP906A - httpwwwwireless-frorgcommunauteindexphpMicronet-SP906A

SP905V2 - httpwwwwireless-frorgcommunauteindexphpMicronet-SP905V2

69

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 68: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

Actiontec - PCMCIA - httpfanfoue44freefrActiontecCarte-PCMCIAhtmlpcmciahtml

Cartes USB - Sites persos (Tests Hack Tweak ) Cartes Compact Flash - Sites persos (Tests Hack Tweak )

D-Link - DCF 650W - httpwwwangers-wirelessnetv3modulesphpname=Newsampfile=articleampsid=10ampmode=amporder=0ampthold=0

Ponts Ethernet - Sites persos (Tests Hack Tweak )

Linksys WET 11

httpwwwwireless-frorgcommunauteindexphpWET11

httpwwwwireless-frorgcommunauteindexphpWET1120E020nu

httpwwwwireless-frorgcommunauteindexphpchanger20la20carte20pcmia20interne20du20WET11

httpwwwwireless-frorgcommunauteindexphpAlimenter20son20Wet201120par20un20POE

httpwwwwireless-frorgcommunauteindexphpRicoreRJ45

Autres - Sites persos (Tests Hack Tweak )

70

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 69: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

11 Lexique AP Access Point (AP) signifie Point daccegraves celui-ci permet de controler un reacuteseau wirelesss il est similaire agrave lutilisation dun hub RJ45 On le designe egalement sous le nom node Antenne Directionnnelle type dantenne ayant un rayonement optimiseacute dans une direction contrairement agrave une antenne omnidirectionnelle Ce type dantenne est geacuteneralement utiliseacute pour faire des liaisons point agrave point ou couvrir des zones de faibles dimensions Omnidirectionnelle type dantenne ayant un rayonnement agrave 360deg Les gains varie de 0 agrave 15 dB environ ART Autoriteacute de Reacutegulations des Teacuteleacutecommunications Adresse MAC Cest ladresse dun ordinateur sur le reacuteseau physique(Par exemple Ethernet)Cette derniere est constituee de 48 bits Adresse IP On la trouve sous la forme ci xxxxxxxxxxxx (xxx eacutetant compris entre 0 et 255) pour la version IPV4 Cette adresse est unique et nest alloueacutee quagrave un seul ordinateur permettant ainsi didentifier chaque ordinateur Channel Channel signifie canal en franccedilais Le 80211b est composeacute de 13 canaux avec une largeur de bande de 7 MHz (Voir FreacutequencesDuWifi) Pigtail Cacircble speacutecifique permettant de relier une carte wireless agrave une antenne PIRE Abreviation deacutesignant la puissance deacutemission rayonneacutee cest agrave dire la puissance reacuteelle qui sort dune antenne (Puissance Isotrope Rayonneacutee Equivalente) VPN Autre moyen de seacutecuriser les donneacutees chemin virtuel creacuteeacute entre la source et le destinataire les donneacutees passent par un systegraveme de tunneling cest a dire quune sorte de tunnel est creacuteeacute entre ces deux points Dans ce tunnel les donneacutees sont crypteacutees (Virtual Private Network) WEP Wireless Encryption Protocol Encryptage utiliseacute dans les reacuteseaux WiFi il peut ecirctre de 64 128 ou 256 bits Ce cryptage est executeacute par le mateacuteriel WiFi et est baseacute sur le RC4

(ka)

71

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72

Page 70: Les reseaux sans_fils

80211 Les Reacuteseaux sans fils

12 Greetings Remerciements agrave toute la communauteacute Wireless-fr pour le simple fait drsquoexister et de nous fournir un point drsquoancrage et de ralliement et qui font bouger les choses dans notre beau pays la France Remerciement agrave tous ceux qui ont participeacute a la conception de ce Ebook notamment les eacutequipes Nantes-wireless et Angers-wireless Merci agrave tous ceux ayant donneacutes des conseils via IRC le forum de Nantes-wireless ou directement sur le WikiBook A nos partenaires (bulltech infracom) sans qui une grande partie des tests nrsquoauraient eacuteteacutes reacutealiseacutes Un grand merci agrave AngelUS (angeluskloobikcom Web Design amp 3D modeling Lyceacuteen 17 ans) pour cette superbe page de garde Remerciements aux diffeacuterents correcteurs(trices) qui ont enleveacute une partie des (trop) nombreuses fautes de cet Ebook Et finalement agrave vous lecteurs de consacrer du temps agrave vous informer et faire partager votre inteacuterecirct pour le Wireless agrave votre entourage Fanfoueacute Version acheveacutee le 29 MARS 2003 Note Ce document est librement redistribuable Si vous ecirctes inteacuteresseacute par la distribution au format papier de ce document veuillez vous adresser agrave lrsquoassociation Nantes-wireless

72