2 votes

Quelles sont les implications en termes de connectivité pour la mise en œuvre d'un SSID sans fil caché ?

Devrions-nous souffrir de problèmes de connectivité en raison d'un SSID caché ?

Au travail, nous avons dépassé l'argument " les SSID cachés rendent notre réseau plus sûr ", mais pour la " commodité " de l'utilisateur et pour qu'il y ait moins de confusion avec nos autres SSID diffusés, nous avons ajouté un SSID caché à notre contrôleur sans fil (à l'usage principalement des administrateurs de réseau). Nous avons noté quelques déconnexions et nous aimerions savoir s'il existe des implications connues en termes de performance/fiabilité pour ce type de configuration, en particulier avec plusieurs points d'accès avec le même SSID sur notre site.

Le fait d'avoir un SSID caché sur un point d'accès affecte-t-il la connectivité ?

4voto

Kyle Points 1839

J'ai eu des problèmes avec un routeur D-Link dont j'avais caché le SSID lorsque j'ai ramené à la maison mon premier ordinateur portable Vista. Chaque jour, je devais ajouter le réseau, et le lendemain, il ne le trouvait plus, et ainsi de suite. J'ai donc fait des recherches sur Internet. L'une des choses que j'ai trouvées est un argument selon lequel non seulement le "SSID caché" n'est même pas une amélioration mineure de la sécurité, mais il constitue en fait un gros problème de sécurité.

Voici le contenu de http://technet.microsoft.com/ :

Pourquoi les réseaux non diffusés ne sont pas un caractéristique de sécurité

La sécurité sans fil se compose de deux éléments principaux éléments : l'authentification et le le cryptage. L'authentification contrôle l'accès au réseau et le cryptage garantit que les utilisateurs malveillants ne peuvent pas déterminer le contenu des données trames de données sans fil. Bien que le fait que les utilisateurs configurer manuellement le SSID d'un réseau sans fil afin de s'y connecter pour s'y connecter, cela donne l'illusion de fournir une couche supplémentaire de sécurité, elle ne remplace ni l'authentification l'authentification ou le cryptage.

Un réseau non-diffusé n'est pas indétectable. Les réseaux non diffusés sont annoncés dans les requêtes de sondage envoyées par les clients sans fil et dans les réponses aux demandes d'exploration envoyées par les points d'accès sans fil. Contrairement aux réseaux de diffusion les clients sans fil fonctionnant sous Windows XP avec Service Pack 2 ou Windows Server® 2003 avec Service Pack 1 qui sont configurés pour se connecter à réseaux non diffusés sont constamment divulguent le SSID de ces réseaux, même lorsque ces réseaux ne sont pas à portée.

Par conséquent, l'utilisation d'un système de non-diffusion compromet la confidentialité de la la configuration du réseau sans fil d'un d'un client sans fil basé sur Windows XP ou Windows Server 2003, car elle divulgue périodiquement son ensemble de réseaux sans fil non diffusés préférés préférés. Lorsque les réseaux non diffusés sont utilisés pour cacher un réseau sans fil vulnérable vulnérable, par exemple un réseau qui utilise une d'authentification ouverte et Wired Equivalent filaire - un réseau filaire basé sur Windows XP ou Windows Server 2003, un client sans fil basé sur Windows XP ou Windows Server 2003 peut aider par inadvertance des utilisateurs malveillants, qui peuvent détecter le SSID du réseau sans fil du réseau sans fil à partir du client sans fil qui qui tente de se connecter. Les logiciels qui peuvent être téléchargés gratuitement sur Internet exploitent ces informations ces divulgations d'informations et cible les réseaux non diffusés.

Ce comportement est pire pour les entreprises réseaux sans fil d'entreprise en raison du nombre de clients sans fil qui sont annoncent périodiquement le nom de réseau non diffusé. Pour exemple, un réseau sans fil d'entreprise d'entreprise se compose de 20 points d'accès sans fil et 500 ordinateurs portables sans fil. Si les points d'accès sans fil sont configurés pour diffusion, chaque point d'accès sans fil périodiquement l'adresse le nom du réseau sans fil de l'entreprise, mais uniquement dans le rayon d'action des points d'accès sans fil. Si les points d'accès sans fil sont configurés en mode non-diffusion, chacun des 500 ordinateurs portables sous Windows XP ou Windows Server 2003 ferait périodiquement périodiquement le nom du réseau sans fil de l'entreprise de l'entreprise, quel que soit leur leur emplacement (au bureau, dans un point d'accès ou à la maison).

Pour ces raisons, il est très recommandé de ne pas utiliser réseaux sans fil non diffusés. Configurez plutôt vos réseaux sans fil comme des réseaux de diffusion et utilisez les fonctions de sécurité d'authentification et de cryptage de votre matériel de réseau sans fil et de sans fil et de Windows pour protéger vos réseau sans fil, plutôt que de compter sur un comportement de non-diffusion.

3voto

Warren Blanchet Points 881

D'après mon expérience, le problème le plus courant pour les problèmes de connectivité avec les SSID cachés est une erreur de frappe dans la configuration de la connexion du client. La sensibilité à la casse est généralement mon coupable.

3voto

1800 INFORMATION Points 55907

Il s'agit d'un problème matériel (ou d'un problème logiciel chez certains fournisseurs de matériel). J'ai souffert de ce problème sur mes réseaux sans fil. Moi aussi, j'utilise un de mes réseaux sans fil avec un "SSID caché" et j'ai eu quelques problèmes avec celui-ci. Je sais pertinemment que nos anciennes machines Mac OS X basées sur le G4/G5 ne restent pas connectées à un réseau SSID caché. J'ai également rencontré ce problème avec certaines anciennes cartes sans fil Linksys sous différentes versions de Windows. D'autres cartes et PC n'ont aucun problème. J'ai plusieurs machines qui ont fonctionné sans problème avec ce système, sans la moindre anicroche. La plupart d'entre elles sont des machines plus récentes de Dell ou ont des cartes sans fil plus récentes, y compris des cartes Linksys plus récentes (ce qui m'amène à penser que c'est probablement un problème de chipset sans fil, mais je n'ai pas assez d'éléments pour le prouver).

3voto

xorsyst Points 2032

Cela n'a peut-être rien à voir avec les SSID. Vous pourriez vouloir jeter un coup d'œil au contrôleur sans fil lui-même. À un endroit où je travaillais, nous avions deux réseaux sans fil à partir du même contrôleur, un pour les invités et un autre sécurisé pour les utilisateurs. Nous avons constaté qu'il y avait des pertes aléatoires de connexions ou, parfois, que l'un des réseaux disparaissait. Finalement, nous avons donné à chaque réseau son propre contrôleur dédié et les problèmes ont été résolus. Certes, ce n'est peut-être pas la solution optimale, mais c'est peut-être une solution à envisager.

2voto

Zachary Scott Points 146

Le fait de rendre un SSID "caché" l'empêche simplement d'être diffusé dans la balise ; je ne m'attends donc à aucun problème de connectivité.

Vérifiez les sources possibles d'interférence, essayez de changer de canal, etc.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X