200 PC en Wi-Fi, possible?

C’est clair que au niveau sécurité le wiffi c’est caca, on a fait des test dans boîte et c’est pas genial 1 heure pour casséé une clef wep :stuck_out_tongue: ensuite au niveau ping on multipli par trois au moins ( sa j’ai testée sur wow à la maison).

PAr contre question pour assouvir ma curiosité les salle de jeux en reseau c’est encore viable aujourd’hui ?

Les clés WEP sont effectivement reconnues comme facilement crackables.
Ayant testé sur le réseau WiFi de ma soeur, je confirme qu’en moins d’une heure (30min avec l’injection de paquets) ça se fait sauter. Pareil pour WPA même si la technique n’est pas la même (nécessite un 3ways handshake, qu’on peut obtenir en spammant de deauth).

Les TKIP sont plus sûres (WEP dynamique je crois) mais pas inviolables non plus.

Apparemment il y a quelques jours, un nouvel algorithme a été adopté (celui des chinois a été refusé car ils ne donnaient pas son fontionnement).

AAARGH tu saurais m’expliquer ça s’il te plait? J’ai strictement rien compris :stuck_out_tongue:

Ben en fait, en wifi, les données ne sont pas transmises sur une unique porteuse, mais sur une petite bande de fréquence autour de la fréquence “centrale”, la fréquence officielle du canal.

Si l’on excepte la fréquence centrale, dont le brouillage est un peu particulier comme je l’ai expliqué, les autres fréquences transportent de l’information. Donc si on applique un brouillage proche de la fréquence centrale, on va brouiller le transfert de données.

Quand ta carte wifi détecte que les données qu’elle envoie ne passent plus ( elle ne recoit plus d’acknowledge ), elle décide automatiquement de passer dans un mode de débit réduit : 48, 36, 24, 18, 12, 9, 6 Mbits en mode g. En réduisant le débit de données UTILES, elle peut envoyer plus de codes correcteurs qui permettront au recepteur de reconstituer le message meme s’il a été brouillé.

Et si ca ne passe toujours pas, alors la carte bascule en wifi b, qui est plus robuste ( c’est pour ca que les 9 et 6Mbits du wifi g ne sont presque jamais utilisés : le wifi b devient alors plus intéressant ). La transmission des données est différente : en wifi g, plusieurs porteuses transportent des données en parallèle, avec une petite redondance. Donc si une ou plusieurs porteuses sont brouillées, c’est un peu comme si tu perdais un fil sur un cable parallèle : c’est pas anodin meme si ca peut se résoudre. En wifi b, on a une seule donnée transmise à la fois, mais sur toute la bande de fréquence par étalement de spectre. Cette fois ci, un brouillage localisé a moins d’impact : il y a généralement suffisamment de zones non brouillées dans la bande pour reconstituer le signal.

Hmm je comprend mieux merci ^^

Vu que tu as l’air de bien t’y connaître, j’en profite pour te poser une question :
Le numéro de séquence des fragments est toujours le même (seul change le numéro de fragment), est ce que cela signifie que si quelqu’un envoie un paquet sur le medium en prenant mon adresse mac en source, et donne a son paquet ce numéro de séquence fixe, le récepteur acceptera ce paquet comme faisant partie de l’ensemble, et l’intègrera à l’ensemble lors de la défragmentation?

Si oui, comment réagit le récepteur? Y a-t-il un FCS après défragmentation? Auquel cas je suppose que le paquet serait “rejeté” et qu’une demande de retransmission serait émise.

Houlala on s’enflamme pas ^^

J’ai juste étudié l’aspect radio des transmissions pour un projet d’école, je n’ai pas du tout étudié l’aspect gestion des fragments.

Cela dit, visiblement tu parles d’un cas ou quelqu’un cherche à pirater/pourrir sciemment la transmission en envoyant un fragment et en le faisant passer pour le fragment d’un autre. Mais si la sequence de fragment est la meme, le numero de fragment doit etre différent de ceux transmis pour l’intégrer, or à moins de viser pile poil le dernier fragment + 1 ( pour rajouter ce fragment illicite à la fin ), il y aura fatalement un doublon avec un fragment licite, et la base devrait logiquement demander une retransmission.

Mais bon là c’est uniquement par un raisonnement logique que je réponds ca, je n’ai aucune compétence sur le sujet.

Un gros merci a AAARGH qui maitrise pas mal son sujet et qui m’aura appris des choses sympa (je me sens deja moins con que hier ).
Sinon euh ben je me pose un peu la meme question que Lautarque.

oui et non, en fait moi la salle de jeu est à coté de deux lycées et un colège donc c rentable du lundi 8H30/17H30 jusqu’au vendredi 17H30 le soir c mort et le week pas loin, pour moi c juste une activité plus (qui me permet d’orga des formations / demonstration de matos aux chefs de pme/tpe et autre… et de temps en temps organiser des soirées wow entre vieux potes geek qui trainent ).

ensuite à coté on fait de l’info à fond la caisse (c’est notre métier principal).
voila

pour tout ceux qui veulent ouvrir une salle contactez moi je vous expliquerai le truc en détail (parce qu’il y a bcp trop d’idées creuses qui causent 60% de casse par an…)

En fait, on ne s’est pas forcement bien compris sur le brouillage : pour moi, il s’agissait d’un brouillage bourrain : emission d’un signal très fort sur la fréquence centrale, ce qui a pour resultat de brouiller aussi les fréquences proches. Quand on vise à coté, on perturbe moins le signal. Donc c’est normal que ça marche mieux (d’où mon ça prouve rien).

Après le fonctionnement intime di wifi, je ne le connais pas (quitté l’école trop tot), et c’est d’ailleurs pourquoi j’indiquais que ta description était pile poil celle de l’ethernet filaire.

Sinon, pour mailler 30 AP, c’est très facile, il y a des logiciels pour faire ça…

Enfin, d’un point de vue sécuritée (encore faut-il savoir ce que ce terme recouvre), le wifi n’est pas mauvais. Juste difficile à configurer.
Juste pour dire que dans mon entreprise, j’ai un réseau wifi en WEP (avec plusieurs AP) et une entreprise spécialisée a été mandaté pour casser le réseau en aveugle. Ils ont réussi à avoir quelques infos, mais rien de critique (le wep n’a pas été cassé, il s’agissait d’un wep à clefs tournantes, une nouvelle clef générée toutes les 15 min)
Leur conseil a tout de même été de mettre du wpa avec serveur radius, ce qui est aujourd’hui incassable.

Attention : le WPA-PSK (preshared key) c’est presque aussi caca que le wep (sans clef tournante)

WPA ca integre TKIP, donc meme en PSK c’est toujours mieux que du wep (meme avec un system qui change regulierement la clef).

Hmm un connaisseur saurait il expliquer succintement le fonctionnement de chaque type de protection (WEP, TKIP, WPA, WPA-PSK, WPA-Radius) ?

tu prends du Wifi MIMO et plusieurs points d’accés (et donc plusieurs canaux) et tu mélanges tout ça avec du WAP2 (pour la confidentialité) et de l’EAP (pour l’authentification)! :stuck_out_tongue:

Bon j’espere que je dis pas de conneries mais MIMO est une technologie qui utilise plusieurs canaux libres pour un seul reseau Wi-Fi. Dans le cas de plusieurs AP dans la meme zone, le maximum de canaux sont utilisés. Par consequent les performance de MIMO dans un tel environnement doivent etre mediocre. De plus EAP n’est pas vraiment un protocole d’authentification, c’est un protocole implémenté dans WPA2 qui permet le transport de l’authentification qui la plus part du temps est assuré par un serveur RADIUS.

J’ai écrit avec un soucis de simplicité. :stuck_out_tongue:
Ceci dit j’ai quelques doutes quant à l’utilisation de toute la bande par le 802.11n. Le gain de débit est surtout du aux multiples antennes et aux obstacles qui démultiplient les signaux.
Et pour l’histoire d’EAP, j’avais en tête la norme 802.11x qui intégre et EAP et RADIUS pour faire du contrôle d’accés et de l’authentification.

En tout cas pour moi le 802.11n couplé avec du 802.11x reste la solution la plus sérieuse dans le cas présenté.

Oula!!! J’ai été tellement occupé que je n’ai pas pus suivre jusqu’à aujourd’hui.
Pour commencer, je tiens à tous vous remercier d’avoir pris la peine de me répondre, vos explication ont été très instructive.
En même temps, je me sent blonde là. d’un coup… :stuck_out_tongue:
Pour reprendre les choses dans l’ordre:
-Le réseau wi-fi c’est mal.
-Alderas, j’apprécierai qu’on en discute, je t’enverrai un mp, là j’ai peu de temps, ce sera dans quelques jours^^
-Pour ce qui est l’implentation de nouveaux cyber cafe, contrairement a certain je suis persuadé que c’est viable.
Beaucoups de gens préfère encore jouer ailleur que chez eux, en plus y a les touristes…
Enfin sans entrer dans les détails; c’est juste plus de boulot pour les faires venirs tous ces gens là mais c’est fesable…
Je considere que j’ai un avantage certain: je suis dans le milieux des cyber cafe depuis 2001 et je connais beaucoup, tres beaucoup de gamers et hard gamer, et je sais qu’ils vont me suivre.
-juste que la mauvaise nouvelle, 'est que j’ai dût me retourner vers un autre local où je ne pourais mettre que 80 pc mais c’est pas grave :stuck_out_tongue: