Gluon: [RFC] ajoute une option SSID masquée à site.conf

Créé le 6 avr. 2017  ·  5Commentaires  ·  Source: freifunk-gluon/gluon

Il serait utile d'avoir une option pour marquer certains SSID comme masqués via la configuration du site, en particulier dans le cas des SSID maillés.

Commentaire le plus utile

Le masquage du SSID fonctionne en n'envoyant pas de balises et en demandant à la place aux stations de rechercher des réseaux connus. Dans les réseaux IBSS et 11s, il n'y a pas de stations, mais seulement des pairs égaux qui se trouvent via des balises ; ainsi, le masquage du SSID n'est pas possible.

Comme masquer les SSID AP n'a pas beaucoup de sens et que c'est impossible pour les autres types de VIF, je ne pense pas qu'une telle option serait utile.

Tous les 5 commentaires

Le masquage du SSID fonctionne en n'envoyant pas de balises et en demandant à la place aux stations de rechercher des réseaux connus. Dans les réseaux IBSS et 11s, il n'y a pas de stations, mais seulement des pairs égaux qui se trouvent via des balises ; ainsi, le masquage du SSID n'est pas possible.

Comme masquer les SSID AP n'a pas beaucoup de sens et que c'est impossible pour les autres types de VIF, je ne pense pas qu'une telle option serait utile.

il n'y a aucune possibilité de masquer le maillage ad hoc. certains utilisateurs de gluon cachent ce wifi avec un nom SSID étrange.
mais, une possibilité serait sympa : ajouter wpa2 au maillage adhoc. ainsi les utilisateurs normaux ne peuvent plus se connecter/voir comme un wifi ouvert.

cacher le Client-AP-Network n'a pas beaucoup de sens.

Je crains que l'ajout de cryptage n'ait un effet négatif sur les performances du maillage ; De plus, il existe de nombreuses incompatibilités et ruptures générales dans les différents pilotes concernant le chiffrement des réseaux non AP.

J'ai essayé de faire fonctionner le cryptage pour un réseau 11s avec OpenWrt en utilisant ath9k il y a quelque temps, et je n'ai pas pu le faire fonctionner pour une raison quelconque; Je ne compte pas investir plus de temps là-dedans pour le moment.

Concernant le maillage IBSS : je considère qu'il s'agit d'une technologie héritée et je ne pense pas que nous ayons besoin d'y ajouter de nouvelles fonctionnalités. Gluon finira par abandonner complètement le support IBSS, une fois que nous aurons développé nos mécanismes de migration.

Il convient également de mentionner que les SSID cachés sont dangereux, car ils servent de serveur à un vecteur d'attaque possible :

https://www.heise.de/ct/hotline/SSID-Broadcast-besser-an-1081978.html

il y a aussi un avantage superlimité dans le chiffrement du trafic maillé qui est
que diffusé via des nœuds à proximité en wifi ouvert - si vous n'essayez pas de sécuriser
ces connexions du tout. ce qui serait difficile à mettre en œuvre, compte tenu de la
ressources limitées et variété illimitée de nœuds et d'appareils d'utilisateur final

Cette page vous a été utile?
0 / 5 - 0 notes