Page 91 / 196 Scroll up to view Page 86 - 90
Installation du routeur sans fil
91
5
Cliquer sur
Apply Changes
(Appliquer les modifications) pour terminer. Il faut
maintenant configurer tous les clients avec ces paramètres, suivant le type d'accès
souhaité pour chacun d'eux.
Remarque :
Si une carte sans fil n'est pas équipée d'un logiciel compatible WPA, un fichier de
Microsoft, appelé
Windows XP Support Patch for Wireless Protected Access
, peut
être téléchargé gratuitement.
Le fichier mis à disposition par Microsoft fonctionne uniquement avec Windows XP. À l’heure
actuelle, les autres systèmes d’exploitation ne sont pas pris en charge.
Important
: Il faudra également vérifier que le fabricant de la carte sans fil prend en charge
le WPA et que le pilote le plus récent a été téléchargé à partir de son site Web et installé.
Configuration de l’utilitaire réseau sans fil de Windows XP pour utiliser le WPA-PSK :
1
Sous Windows XP, cliquer sur
Start
(Démarrer),
Control Panel
(Panneau de
configuration) et
Network Connections
(Connexions réseau).
2
Cliquer à l’aide du bouton droit de la souris sur
Wireless Network Connection
(Connexion réseau sans fil), puis sur
Properties
(Propriétés).
3
Cliquer sur l’onglet
Wireless Networks
(Réseaux sans fil). L’écran suivant s’affiche.
4
Vérifier que la case
Use Windows to configure my wireless network settings
(Utiliser Windows pour configurer mes paramètres réseau sans fil) est cochée.
Page 92 / 196
92
Installation du routeur sans fil
5
Cliquer sur l’onglet
Wireless Networks
(Réseaux sans fil), puis sur
Configure
(Configurer). L’écran suivant s’affiche.
6
Pour un utilisateur de réseau familial ou de petite entreprise, sélectionner
WPA-PSK
sous
Network Authentication
(Authentification de réseau).
Remarque
°: Sélectionner
WPA
si cet ordinateur est utilisé pour se connecter à un réseau
d’entreprise qui prend en charge un serveur d’authentification tel qu'un serveur RADIUS.
Consulter l’administrateur réseau pour de plus amples informations.
7
Sélectionner
TKIP
ou
AES
sous
Data Encryption
(Cryptage des données). Ce
paramètre doit être identique à celui configuré sur le routeur.
8
Entrer la clé de cryptage dans la boîte
Network Key
(Clé de réseau).
Important
: Entrer la clé pré-partagée. Elle peut contenir de 8 à 63 caractères, qui peuvent
être des lettres, des chiffres ou des symboles. Cette même clé doit être utilisée sur tous les
clients qui seront configurés.
9
Cliquer sur
OK
pour enregistrer les modifications.
Utilisation du mode Point d’accès
Remarque
: Cette fonctionnalité avancée doit uniquement être employée par des utilisateurs
expérimentés. Il est possible de configurer le routeur pour qu’il fonctionne comme un point
d’accès réseau sans fil. L’utilisation de ce mode bloque la fonction de partage IP NAT et de
serveur DHCP. En mode « Point d’Accès » (AP), le routeur doit être configuré avec une
adresse IP qui doit se trouver dans le même sous-réseau que le reste du réseau vers lequel
une passerelle sera établie. L’adresse IP par défaut est 192.168.2.254 et le masque de
sous-réseau est 255.255.255.0. Ces adresses peuvent être modifiées au besoin.
Page 93 / 196
Installation du routeur sans fil
93
Pour utiliser le mode Point d'accès :
1
Cliquer sur
Use as Access Point only
(Utiliser uniquement comme point d’accès) sous
l'en-tête
Wireless
(Sans fil) du menu de gauche. La page
Wireless > Use as Access
Point
(Sans fil > Utiliser comme point d’accès) s’affiche.
2
Sélectionner
Enable
(Activer). Lorsque cette option est sélectionnée, elle permet de
modifier les paramètres IP.
3
Configurer les paramètres IP de manière à ce qu’ils correspondent à ceux du réseau,
puis cliquer sur
Apply Changes
(Enregistrer les Modifications).
4
Connecter un câble depuis le port modem du routeur sur le réseau existant.
Le routeur joue maintenant le rôle de point d’accès. Pour accéder de nouveau à
l’Interface utilisateur Web avancée du routeur, taper l’adresse IP spécifiée dans la barre
d'adresse du navigateur. Les paramètres de cryptage, le filtrage des adresses MAC, le
SSID et le canal peuvent être configurés normalement.
Configuration du pare-feu
Le routeur est équipé d'un pare-feu qui protégera le réseau contre un grand nombre
d’attaques habituelles de pirates, notamment :
Usurpation d'adresse IP (IP Spoofing)
SYN flood
Attaque Land
UDP flooding
Ping de la mort (PoD)
Attaque Teardrop
Déni de service (DoS)
Défaut ICMP
IP de longueur nulle
Défaut RIP
Attaque Smurf
Fragment flooding
TCP Null Scan
Le pare-feu masque également les ports habituels qui sont fréquemment utilisés pour
attaquer les réseaux. Ces ports apparaissent en tant que
stealth
(furtifs), ce qui veut dire en
d’autres termes qu’ils n’existent pas pour un pirate potentiel. Si nécessaire, la fonction de
Page 94 / 196
94
Installation du routeur sans fil
pare-feu peut-être désactivée. Toutefois, Dynex conseille de la laisser activée. La
désactivation de la protection par pare-feu ne laissera pas le réseau complètement
vulnérable aux attaques des pirates, mais il est conseillé de laisser le pare-feu activé.
Configuration des paramètres de retransmission interne
La fonction
Virtual Servers
(Serveurs virtuels) permet de diriger les appels de service externes
(Internet) tels qu’un serveur Web (port 80), un serveur FTP (port 21) ou toute autre
application via le routeur vers le réseau interne. Étant donné que les ordinateurs internes
sont protégés par un pare-feu, les ordinateurs situés hors du réseau (sur Internet) ne peuvent
pas y accéder parce qu’ils ne sont pas
visibles
. Contacter le fournisseur de l'application pour
déterminer quels paramètres de ports sont nécessaires.
Pour entrer des paramètres dans le serveur virtuel :
1
Ouvrir la page
Virtual Servers
(Serveurs virtuels), puis entrer l’adresse IP dans le champ
prévu pour la machine (serveur) interne et les ports requis pour la transmission.
2
Sélectionner le type de port (TCP ou UDP), cliquer sur la case
Enable
(Activer), puis sur
Apply Changes
(Enregistrer les Modifications).
Chaque entrée de port d’entrée possède deux champs, pouvant contenir cinq
caractères maximum. Ces champs délimitent le début et la fin de la plage, soit
[xxxxx]-[xxxxx]. Pour chaque entrée, il est possible d'entrer une seule valeur de port
en remplissant les deux champs avec la même valeur (par exemple, [7500]-[7500]) ou
une plage étendue (par exemple, [7500]-[9000]).
Pour sélectionner plusieurs ports
uniques, ou plusieurs plages et une valeur unique, il faut utiliser plusieurs entrées,
jusqu'à un maximum de 20 (par exemple : 1. [7500]-[7500], 2. [8023]-[8023], 3.
[9000]-[9000]). Il est possible de transmettre un seul port par adresse IP interne.
L’ouverture de ports dans le pare-feu risque de créer un problème de sécurité. Les
paramètres peuvent être activés ou désactivés très rapidement. Aussi, Dynex
recommande de les désactiver lorsqu'une application particulière n'est pas utilisée.
Page 95 / 196
Installation du routeur sans fil
95
Configuration des filtres IP de clients
Il est possible de configurer le routeur de manière à limiter l’accès à l’Internet, à la
messagerie électronique ou à d'autres services réseau certains jours et à certaines heures. La
restriction peut être définie pour un seul ordinateur, une plage d’ordinateurs ou plusieurs
ordinateurs.
Pour limiter l’accès à l’Internet à un seul ordinateur :
1
Ouvrir la page
Firewall > Client IP filters
(Pare-feu > Filtres IP de clients), puis entrer
l’adresse IP de l’ordinateur auquel sera limité l’accès dans les champs IP.
2
Entrer
80
dans chaque champ de port, sélectionner
Both
(Les deux), puis sélectionner
Block
(Bloquer). Il est aussi possible de sélectionner
Always
(Toujours) pour bloquer
l'accès en permanence.
3
Sélectionner le jour de début en haut, l’heure de début en haut, le jour de fin en bas et
l’heure de fin en bas.
4
Sélectionner
Enable
(Activer), puis cliquer sur
Apply Changes
(Enregistrer les
modifications). L’ordinateur répondant à l’adresse IP indiquée sera désormais bloqué
et ne pourra plus accéder à l’Internet aux heures mentionnées. Veiller à avoir
sélectionné le fuseau horaire approprié dans
Utilities
>
System Settings
>
Time
Zone
(Utilitaires > Paramètres système > Fuseau horaire).
Configuration du filtrage d’adresses MAC
Le filtrage d’adresses MAC est une fonction de sécurité puissante qui permet de spécifier les
ordinateurs autorisés sur le réseau. Tout ordinateur qui tente d’accéder au réseau alors qu'il
ne figure pas dans la liste ne pourra pas y accéder. Lorsque cette fonction est activée, il faut
entrer l’adresse MAC de chaque client (ordinateur) du réseau pour permettre à chacun
d’accéder au réseau.
Pour activer le filtrage d'adresses MAC :
1
Ouvrir la page
Firewall > MAC Address filters
(Pare-feu > Filtres d'adresses MAC), puis
cliquer sur
Enable MAC Address Filtering
(Activer le filtrage d’adresses MAC).

Rate

3.5 / 5 based on 2 votes.

Popular Dynex Models

Bookmark Our Site

Press Ctrl + D to add this site to your favorites!

Share
Top