WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Implémentation d'une infrastructure sécurisée d'accès internet: portail captif

( Télécharger le fichier original )
par Patrice Essomba
IUT de Douala - Licence Professionnelle 2009
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

III.2- ETUDE DES DIFFERENTS PORTAILS CAPTIFS

Il existe dans le monde du logiciel libre plusieurs solutions de portail captif dont voici les principaux

III.2.1 WifiDog

> Fonctionne sur des plateformes embarquées ou autres

> Utilise le moins de ressources possibles

> Se compose de deux parties:

> WifiDog Authentification Server : serveur d'authentification

> WifiDog Gateway: passerelle filtrante du système de portail captif Dépendances:

Présenté et soutenu par Patrice Essomba

 

Un serveur web Apache mode SSL Un serveur RADIUS

Un serveur DHCP

Un serveur DNS

Un pare-feu netfilter

Tableau 1

III.2.2ChilliSpot

Sécurise le partage d'une connexion sans-fil, rediriger les utilisateurs vers une page web : authentification via https solution retenue dans des gares et aéroports

16

Présenté et soutenu par Patrice Essomba

Il se compose de deux modules:

> hotspotlogin.cgi : formulaire web d'authentification

> HAP-Challenge + CHAP-Password => Communiquer avec Radius > Chilli : daemon

Dépendances = même chose que WifiDog

Tableau 2

III.2.3 Talweg

Crée par l'université Paul Verlaine de Metz, conçu pour les réseaux sans fil s'exécutant sous Linux, garantie de l'identité des personnes utilisant le réseau.

Dépendances :

· Linux

· Un serveur web Apache + mode perl + mode ssl + mode mono

· Un serveur de DNS

· Un serveur de DHCP

· Iptables

Tableau 3

III.2.4 NoCat

Sécurise le partage d'une connexion sans fil redirige les utilisateurs vers une page web: authentification via HTTPS

18

Présenté et soutenu par Patrice Essomba

Se compose de :

> NoCatSplash : portail captif

> NoCatAuth: application d'authentification

> Splash server : génère des formulaires (Splash pages) Dépendances:

· Linux, FreeBSD, netBSD ou Mac OSX

· L'activation des modules liés à netfilter dans le noyau

· Libghttp pour le remote splash

· Perl et gmake

 
 
 

III.3-ETUDE COMPARATIVE DES DIFFERENTS PORTAILS CAPTIFS

Tableau 4

ANALYSE RAPIDE

 

Avantages

Inconvénients

Nocat

S'intègre bien comme solution

rapide

Les users s'enregistrent euxmêmes

Talweg

Simple, efficace

Seul le port 80 passe

Wifidog

Supporte tous les protocoles,

sécurité des authentifications

Difficile à mettre en place, trafic non sécurise

 

2

Présenté et soutenu par Patrice Essomba

Chillispot

Spécialement conçu pour le Wifi

Trafic non sécurise

 

Public IP

Accepte tous type de de LAN

Administration trafic non sécurise

en

ligne,

PfSense

Administration autonome en local, multi fonctionnalités, en évolution

 
 
 
 

Tableau 5

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre"   Paul Eluard