bud93

Freebox V5 et WPA2
« le: 01 November 2007 15:18:51 »
Bonjour,
J'ai une freebox V5 et je voudrais mettre en place chez du WPA2. Quelqu'un peut il me dire ce qu'il faut choisir sur l'interface de config du wifi?

Merci d'avance

fbxfan

Freebox V5 et WPA2
« Réponse #1 le: 01 November 2007 20:06:20 »
WPA est déjà bien "solide". Pourquoi voulez-vous du WPA2 ? Si vous en avez vraiment besoin, je crais que la freebox ne le permette pas... Et il vous faudra alors passer par un accès sans fil "externe" (typiquement on utilise alors un routeur sans fil qu'on branche sur la freebox, dont on désactive le mode routeur).

bud93

Freebox V5 et WPA2
« Réponse #2 le: 01 November 2007 20:08:55 »
Quelle est la solution proposée par free dans l'interface la plus secure??

fbxfan

Freebox V5 et WPA2
« Réponse #3 le: 01 November 2007 20:18:30 »
Citation de: bud93
Quelle est la solution proposée par free dans l'interface la plus secure??
Il me semble que c'est WPA, ce qui est déjà très bien même encore aujourd'hui. Dans quelques années ça risque d'être insuffisant, mais on en est pas encore là et d'ici là Free s'adaptera...


havoc54

Freebox V5 et WPA2
« Réponse #4 le: 03 November 2007 16:00:51 »
Citation de: bud93
Bonjour,
J'ai une freebox V5 et je voudrais mettre en place chez du WPA2. Quelqu'un peut il me dire ce qu'il faut choisir sur l'interface de config du wifi?

Merci d'avance
Bonjour,
Le WPA2 dans la freebox existe sous deux formes :
- WPA (AES/CCMP)    qui est le WPA2 basé sur l'algorithme AES aulieu du TKIP du WPA1.


- WPA (TKIP + AES) qui est "à mon avis", la version WPA2 qui offre une rétro-compatiblité avec le TKIP, c'est à dire le WPA1.

Sachez qu'il est souvent nécessaire de mettre à jour le firmware de son matériel (carte ou dongle wifi) et mettre à jour son Windows XP pour supporter le WPA2.
N'hésitez pas à consulter le manuel de votre matériel wifi pour vous renseigner sur le sujet.

IMPORTANT  :  
- La mise à jour d'un firmware comporte toujours un riste d'endommagement de l'équipement.
- Le WPA1 est une protection suffisante quand on prend la peine de choisir une paraphrase (TKIP) suffisamment complexe et qu'on réduit le nombre des IP acceptées à celui des PC personnels qu'on possède, c'est à dire qu'il sert à rien d'ouvrir l'accès à 20 PC si vous n'en avez que deux.

fbxfan

Freebox V5 et WPA2
« Réponse #5 le: 04 November 2007 16:32:24 »
Citation de: havoc54
Le WPA2 dans la freebox existe sous deux formes :
- WPA (AES/CCMP)    qui est le WPA2 basé sur l'algorithme AES aulieu du TKIP du WPA1.


- WPA (TKIP + AES) qui est "à mon avis", la version WPA2 qui offre une rétro-compatiblité avec le TKIP, c'est à dire le WPA1.
Je ne suis pas d'accord. Je me trompe peut-être mais selon moi, WPA est relativement indépendant de la crypto choisie. Donc du WPA avec crypto TKIP n'est ni plus ni moins du WPA que du WPA avec crypto AES ou cryptos combinées AES + TKIP. Et on peut avoir du WPA2 TKIP comme du WPA(1) AES...

Si c'était du WPA2, ça aurait été mis explicitement. Donc la freebox, même v5, ne propose pas encore le WPA2, mais le WPA, qui aujourd'hui encore reste une très bonne protection pour un particulier.

havoc54

Freebox V5 et WPA2
« Réponse #6 le: 04 November 2007 19:16:36 »
Citation de: fbxfan
Je ne suis pas d'accord. Je me trompe peut-être mais selon moi, WPA est relativement indépendant de la crypto choisie. Donc du WPA avec crypto TKIP n'est ni plus ni moins du WPA que du WPA avec crypto AES ou cryptos combinées AES + TKIP. Et on peut avoir du WPA2 TKIP comme du WPA(1) AES...

Si c'était du WPA2, ça aurait été mis explicitement. Donc la freebox, même v5, ne propose pas encore le WPA2, mais le WPA, qui aujourd'hui encore reste une très bonne protection pour un particulier.
Salut,
Non, le WPA2 utilise explicitement du AES/CCMP (au lieu du chiffrement RC4/TKIP comme sous WPA1) et WPA2 peut aussi exploiter du AES/TKIP. Le WPA1/WPA2 ont aussi un mode PSK pour l'utilisation chez les particuliers (ça évite d'utiliser un serveur d'authentification, comme un serveur RADIUS par exemple). En mode PSK (le mode de la freebox, le WPA1/2 sont sensibles aux mêmes attaques qui visent la paraphrase, d'où l'importance d'en utiliser une compliquer et de taille maximale.
Sur le matériel wifi, les fabricant ne marquent pas la mention WPA2 mais plutôt WPA avec support de cryptage AES.