Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Comment sécurisé TP-Link TD-W8950ND pour wpa !


saboo

Messages recommandés

Bonjour !

 

Comment puis je sécurisé mon routeur TP-Link TD-W8950ND en WPA car il sécurisé en WPA-PSK/WPA2-PSK en ce moment et ce n'est pas très sécurisé du tout !

 

Quand je coche WPA/WPA2 et que je mets mon mot de passe il y le message "Invalid IP address for Radius Server, please input again!"

 

Auriez une procédure ou une aide ......

 

Merci !

Lien vers le commentaire
Partager sur d’autres sites

"WPA ou WPA2" tout seul, repose sur un serveur RADIUS pour authentifier les clients.

Il faut impérativement choisir "WPA/ WPA2 - PSK".

PSK, veut dire: "Pre-Shared Key", c'est à dire, une clé pré-partagé; Donc aucun serveur RADIUS n'est nécessaire.

 

Vous vous trompez, tout cryptage sous WPA (WPA2) est infaillible (ne peut pas être piraté, pour le moment, et les prochaines années à venir).

Lien vers le commentaire
Partager sur d’autres sites

Je ne pense pas que vous avez vraiment besoin d'un server RADIUS.

 

Il y'a une option pour augmenter la sécurité avec "WPA/WPA2 PSK", c'est l'intervalle de renouvellement de la clé de cryptage.

cette option s'appelle "Group Key Update Period".

Group Key Update Period".

Elle ne doit pas êter inférieur à 30 secondes, ni trop haute (comme 2h); Il est conseillé de la mettre à 3600 secondes.

C'est cette option qui renforce le cryptage WPA/WPA2 avec une clé pré-partagé.

 

Voici à quoi ça ressemble:

 

WPAPSK4dc7.PNG

 

plus de détail:

https://translate.google.dz/translate?sl=en&tl=fr&js=y&prev=_t&hl=fr&ie=UTF-8&u=http%3A%2F%2Fcommunity.linksys.com%2Ft5%2FWireless-Routers%2Fgroup-key-renewal%2Fm-p%2F26346&edit-text=

Lien vers le commentaire
Partager sur d’autres sites

"WPA ou WPA2" tout seul, repose sur un serveur RADIUS pour authentifier les clients.

Il faut impérativement choisir "WPA/ WPA2 - PSK".

PSK, veut dire: "Pre-Shared Key", c'est à dire, une clé pré-partagé; Donc aucun serveur RADIUS n'est nécessaire.

 

Vous vous trompez, tout cryptage sous WPA (WPA2) est infaillible (ne peut pas être piraté, pour le moment, et les prochaines années à venir).

 

AH BON tes sur....!!!!

Lien vers le commentaire
Partager sur d’autres sites

  • 2 months later...

Salut a tous !

 

j'ai tenté sans succès et je n'ai pas trop compris cette histoire de group key !

 

Je voudrais donc me rabattre sur la sécurisation via les adresses mac des appareils que j'ai a la maison mais........

 

Oui ya un mais, c'est que dès que je mets une adresse MAC il me mets adresse mac invalide !

 

Alors que l'adresse MAC est ok !

 

Pour revenir au piratage crois mois que j'ai ^^^^^é mon réseau en 10 min avec mon smartphone via des appli !

 

Et en 30 min avec backtrack !

 

Mais bon le sujet c'est que je voudrais securisé avec adresse MAC !

 

Merci de votre aide !

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Pour être honnête, un chiffrement "WEP" n'est pas du tout considéré comme un cryptage de nos jours vu sa grande vulnérabilité. Les données transmises par ce chiffrement sont semi-lisible. Un pirate novice peut les lires facilement.

 

Alors un cryptage "WPA" est nécessaire. Et j'en doute que vous pouvez le déchiffrer en 30 minutes.

 

Pour la limitation d'accès par adresses MAC, il faut respecter la mise en forme que votre routeur accepte. C'est à dire: "AA:BB:CC:DD:EE:FF", "AA-BB-CC-DD-EE-FF" ou "AABBCCDDEEFF".

Référencez vous a la documentation de votre routeur.

 

Et faite très attention a bien choisir si les adresses MAC que vous ajouté

au filtrage soient autorisé Ou bloqué.

 

Envoyé de mon iPad mini en utilisant Tapatalk

Modifié par Rahimou
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Il marche chez moi, je suis en Algérie, télécharge l'extension -> Urban VPN et passe par l'Algérie.
    • non il a utilise une carte réseau 2.5gbs en pcie ou USB 3 ,avec un ONT ou SFP " media converter"  mais vous pouvais toujours utilise le wifi AX "6", si votre ONT d'AT a la norme WIFI AX3000, et bien sur vous aussi, il faut que votre  PC ou pc portable ou smartphone prend  en charge wifi AX 3000 , a ce moment ouiii vous pouvais exploité tout la bande passante de votre abonnement de 1.2 ou même 2GBS  @WaZz exactement ça va lui couté au moins dans les 120roro hors  routeur ... juste entre l'ONT ou SFP la carte réseau de 2.5 ou 10bgs en PCIe il et déjà il est  70 80 roro , plus quelque bricole comme les câble SC/APC est adaptateur il et déjà a plus de 100roro ... pour le 2em solution, les ONT d'AT prend pas en charge le dual lan "link aggregation" et ce matos , coute super cher lol surtout les commutateur avec la norme "IEEE 802.3ad". " switch"  et non pour les ONT en peut pas change le LAN de 2.5 a 10 , c'est hardware "CHIP" mais ya des ONT et SFP norme "XGS-PON" avec des LAN 10GBS
    • @Lyèsbon l'ami... Je crois que  est comme tu avait dit... Il faut relier la carte pour valider le compte réellement... Même si PP m'a déjà confirmer que mon'compte est vérifié....  Déjà j'ai pas relié la carte moi... Par choix... Je le said que ça passerai quand même... Mais.nier!  Par ailleurs même reliée il faut a priori choisir comme tu as mentionnée l'option virement automatic mensuel... Sinon niet !  Du courage après avoir fait ça... Je ferai une mise à jour
    • ouiii c'est faisable moi et d'autre personnes ici , en change leur ONT d'origine AT, par un autre ONT ou SFP  mais ça reste technique et avec des commande SSH ou TELNET   ya rien a validé ... pour fair simple " en va cloné le SN de l'ONT d'AT qui est deja enregistre sur l'OLT ...  ctt.. mais aussi il faut un minima de matos .. l'ONT ou SFP bien sur, et un routeur qui tourne en openWRT ou n'importe tu moment qu'il accepte le WAN PPPOE " mode bridge" voila les grand ligne .....  
    • A mon avis c'est juste que ta carte reliée n'accepte pas la réception des paiements, et comme PayPal n'autorise pas les soldes ben c'est refusé.. comme je te le disais d'ailleurs.
×
×
  • Créer...