IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Wifi en entreprise


Sujet :

Architecture

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut Wifi en entreprise
    Bonjour à tous

    J'ai dans ma boite un réseau filaire, où tous les postes sont branchés. Sur ce réseau, il y a un domaine, et un Netasq.

    Le Netasq est (bientot) en SSO avec l'AD afin de créer des règles utilisateurs par utilisateurs.

    J'ai également un résaeu wifi. Avant, une personne qui avait le mdp wifi pouvait accéder à internet et, de ce fait, au réseau de l'entreprise (samba par exemple).

    Aujourd"hui, ayant mis en place un système centralisé sur le netasq avec l'AD, je souhaiterais mettre en place un système wifi, qui permettrait à nos "invités" de venir s'y connecter pour aller faire du web/mails, et dans un autre temps, pouvoir continuer à permettre à certaines personnes uniquement de pouvoir utiliser les services du réseau (samba).

    Comment cela est-il réalisable ?

    Merci par avance

    Nicolas

  2. #2
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Bonjour,

    Je pense qu'un autre SSID avec login/mdp dirigé uniquement vers une sortie Internet suffirait.

    En changeant le sous-réseau IP, tu pourras rediriger ce flux Wifi directement en sortie Web.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  3. #3
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut
    salut, et merci pour ta réponse !

    J'imagine qu'il faudrait un serveur DHCP au niveau du point d'accès, dans ce cas, comment faire pour ne pas que les stations fixes tapent dans ce serveur DHCP et du coup, n'aient pas la bonne IP ?

    La seule solution que je vois là tout de suite, serait le cablage en dur et de connecter ce PA sur un autre port ethernet du Netasq ?
    et d'empecher le sous réseau dédié aux visiteurs d'acceder au sous réseau "privé" via une règle dans le Netasq?

    Merci de tes éclaircissements

    Nicolas

  4. #4
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    associer des VLANs à tes réseaux invité et entreprise ne répondrait pas à ton besoin ?
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  5. #5
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Citation Envoyé par nicolasfo Voir le message
    salut, et merci pour ta réponse !

    J'imagine qu'il faudrait un serveur DHCP au niveau du point d'accès, dans ce cas, comment faire pour ne pas que les stations fixes tapent dans ce serveur DHCP et du coup, n'aient pas la bonne IP ?

    La seule solution que je vois là tout de suite, serait le cablage en dur et de connecter ce PA sur un autre port ethernet du Netasq ?
    et d'empecher le sous réseau dédié aux visiteurs d'acceder au sous réseau "privé" via une règle dans le Netasq?

    Merci de tes éclaircissements

    Nicolas
    Salut,

    Tu gères comment ta Wifi ?

    En général, tu as un Contrôlleur Wifi et ses AP esclaves.

    Dans ce cas, tu as juste à ajouter un autre SSID à ton controlleur.
    Celui-ci sera soit accessible par login/mdp dédié soit sans identifiant.

    Il te suffit alors d'attribuer une adresse IP dans un sous-réseau différent (VLAN associé)de celui de l'entreprise et de propager les requêtes via VLAN à la sortie WEB.
    cf post de fredoche qui a la même idée que moi

    PS : pour être clair, c'est ton controlleur/routeur wifi qui fait dhcp, tu as juste à l'activer s'il ne l'est pas déjà.
    En gros, tu te connectes au SSID "MaCompagnie_WifiInvité" avec login/mdp (ou pas) et tu reçois une adresse IP du routeur Wifi.
    Après tu mets le lien routeur Wifi => réseau en trunk tout le long jusqu'à la sortie Web et c'est réglé.
    Pense à toucher ton firewall si tu en possède un.

    Tu peux regarder le rôle d'un serveur Radius également.

    Sans détail sur ton architecture réseau, c'est tout ce que je peux dire.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

Discussions similaires

  1. Installation Wifi entreprise
    Par killgones dans le forum Architecture
    Réponses: 6
    Dernier message: 22/08/2014, 20h28
  2. WIFI dans une entreprise: conflit de router wifi
    Par apotreau dans le forum Administration
    Réponses: 7
    Dernier message: 07/06/2013, 15h42
  3. [Réseau sans-fil] Sécurisation Wifi Entreprise
    Par alazeub dans le forum Achat et Conseils
    Réponses: 4
    Dernier message: 16/03/2011, 09h35
  4. [Choix] SGDB pour Entreprise : coût, efficacité, etc.
    Par grassat dans le forum Décisions SGBD
    Réponses: 4
    Dernier message: 15/06/2002, 08h52
  5. Réponses: 0
    Dernier message: 07/05/2002, 12h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo