WDS : sécurité et fiabilité

Sur les modules Ubiquiti, l’utilisation de la fonction WDS ne peut se faire qu’avec une clé WEP ou sans cryptage, en aucun cas en WPA ou WPA2. Petit rappel sur le WDS : il s’agit d’un mode permettant de relier différents points d’accès entre eux, d’une même marque de préférence, faute d’avoir une norme véritablement universelle. Ainsi, l’AP A va communiquer avec B, puis B communiquera avec C, et ainsi de suite.

Seul soucis : le débit se divise à chaque relai, le WDS peut alors rapidement devenir une catastrophe s’il est utilisé sur une seule et même gamme de fréquences, aboutissant à des réseaux certes simples à déployer, mais rapidement engorgés. Il suffit par exemple qu’un vieux PC se connecte en 11 Mbps pour voir les points d’accès s’adapter et réduire leur débit.

Ajoutons à cela un cryptage Wep et la pagaille est totale, avec une faille de sécurité évidente puisque ce type de cryptage ne prendra que quelques minutes à un expert pour s’introduire dans votre beau réseau WiFi.

Pour terminer, les liaisons entre les nœuds se configurent à la main , en évitant de créer des boucles, fatales au routage et aux performances de l’ensemble.

WDS ? A éviter ? Oui, sans doute… sauf si l’aspect financier prime bien entendu, en acceptant un fort compromis entre performances et coût…

wd

Publications similaires

  • Hèches : mobilisation positive

    Retour sur Hèches dont nous avons déjà parlé dans un précédent billet. Dans sa lutte anti-Wimax, la petite commune de Hèches semble avoir tiré son épingle du jeu, c’est en tout cas ce qu’indique le journal anti-Wimax « La Dépêche » dans un récent article, avec l’inévitable retour sur la solution par satellite… faisons donc croire que l’internet viendra de l’espace, nous aurons ainsi la conscience tranquille. Ah par contre j’oubliais, un satellite en bande Ka va émettre sur 26.5-40 GHz, dixit…

  • |

    Envoyez l’heure de coucher du soleil en MQTT

    Voici un script Python3 qui permet d’envoyer une trame MQTT formatée json sur le topic de votre choix, contenant l’heure de coucher du soleil. Ici, en vous abonnant à home/sunset, vous recevrez par exemple : {« sunset_time »: « 17:41:25 », « latitude »: 47.4108, « longitude »: -2.1692, « timestamp »: « 2026-01-11T16:14:45.542727 »}Notez qu’il est possible de n’avoir que l’heure en modifiant le code comme suit : Voici le script Json de base : Ce script a été en partie généré par Claude AI

  • Hors d’Europe ? Hélas non !

    La question revient trop souvent par email ou contact téléphonique : pouvez-vous livrer au Mali, en Cote d’Ivoire, au Sénégal ? La réponse est et restera NON, nous n’expédions pas hors d’Europe, et cela pour plusieurs raisons : les coûts élevés d’un transport bénéficiant de toutes les protections et assurances nécessaires : les tarifs de nos matériels sont bas, et souvent les frais de port export peuvent atteindre des sommets olympiens, doublant ou triplant la facture, c’est ridicule. Sans assurance,…

  • Les aventuriers de l’ADSL perdu

    Un p’tit coup de g… ce matin, relatant une expérience récente avec un fournisseur ADSL français, nous l’appellerons XX par soucis de confidentialité:-) Changement d’abonnement chez un client, délaissant l’Orange historique pour se tourner vers XX, sensiblement plus économique pour un accès de base, c’est à dire une ligne ADSL simple, sans fioritures, sans tous les gadgets des FAI les plus importants. Bien entendu, avant de sauter le pas, ce client effectue des test de ligne sur différents sites. A…

Un commentaire

  1. Bonjour,

    Autre gros inconvénient de la clé WEP (tout comme le TKIP d’ailleurs), elle vous empêchera d’utiliser le 802.11n pour avoir un backbone wireless bien plus performant et qui permet de conserver, au bout de plusieurs relais, du débit nécessaire pour bon nombre d’applications.

    J’ajouterais qu’il existe d’autres solutions pour avoir un réseau WDS performant, même en cas de connexion d’un équipement d’une vieille technologie (802.11b par exemple). Si vous souhaitez plus d’information, n’hésitez pas à aller sur notre site web.

Les commentaires sont fermés.