|

WIFIPAK : NATez vos modules

Un billet un peu technique sur notre WIFIPAK, réservé aux plus experts de nos lecteurs.

Lorsque vous mettez WIFIPAK en service, le module va automatiquement séparer les réseaux WAN (internet) et LAN (réseau « capturé » par le portail captif intégré. Il peut toutefois être utile de pouvoir accéder au ou aux modules WiFi reliés sur le port LAN : c’est la raison d’être du NAT, permettant de rediriger un port entrant vers un port sortant, identique ou différent.

Simplement dit, voici ce qui se passe :

  • une demande pour 192.168.1.4 port 4444 arrive sur le port WAN
  • WIFIPAK consulte sa configuration
  • Il voir que le port 4444 demandé sur son WAN doit être redirigé sur le 192.168.3.5 port 80
  • Il effectue la redirection de façon transparente, sans interception
  • Vous arrivez sur 192.168.3.5 port 80 et pouvez contrôler votre module.

Notre configuration sera donc la suivante :

  • port WAN du WIFIPAK : 192.168.1.4
  • port LAN du WIFIPAK : 192.168.3.1
  • module relié au LAN : 192.168.3.5

Vous allez donc commencer par accéder au menu FIREWALL, NAT du WIFIPAK et ajouter une adresse :

Quelques explications : nous utilisons l’interface WAN en entrée, capturons le port 4444, l’envoyons sur 192.168.3.5 (port LAN), au protocole HTTP (port 80 donc par défaut) et avons appelé ce paramètre « NS5 ACCUEIL » (il s’agit d’un module installé dans un camping 🙂 ).

Rendons-nous maintenant dans SERVICES, CAPTIVE PORTAL, ALLOWED IP ADDRESSES pour terminer la configuration puis ajoutons une IP autorisée :

Ici nous acceptons donc tout ce qui vient DE L’EXTERIEUR (FROM) du portail captif, demandant l’IP 192.168.3.5. Sans cela, le portail captif n’accepterait rien en entrée, il filtrerait tout !

Essayez maintenant de connecter http://votre-ip-fixe-WAN:4444, ce qui donne dans notre exemple actuel http://192.168.1.4:4444 : vous allez arriver sur le module 192.168.3.5 directement !

Procédez de même pour tous les modules que vous voudrez atteindre à travers le portail captif du WIFIPAK.

Publications similaires

  • Mesh ? le réseau maillé

    Le mot « mesh » est à la mode dans le petit monde du WiFi. Oh ça n’a rien d’extraordinaire ni de divin : il s’agit d’un réseau maillé, c’est à dire d’un réseau WiFi dans lequel les différents points d’accès sont tous reliés entre eux, automatiquement ou manuellement, et redistribuent l’internet à la façon « passe à ton voisin ». Je m’explique : vous vous connectez sur le point d’accès D, qui retransmet à C, qui dirige vers B, puis vers A qui…

  • |

    Une rallonge d’antenne

    Là encore, une question revient fréquemment, surtout pour les antennes omni7, des omnidirectionnelles avec embase magnétique et 7 dBi de gain : peut-on rallonger le cordon de liaison ? Oui, techniquement on peut, on peut le faire sur 100 m si vous le souhaitez, mais quel intérêt allez-vous en tirer ? Voilà LA question à vous poser. En effet, le fonctionnement de votre liaison WiFi ou vidéo est déterminé par le gain de l’antenne et les pertes en ligne dans…

  • La vie en ligne… pas si « safe » que cela…

    La BBC démontre les failles de sécurité sur les hotspots WiFi, notamment avec l’extension Firesheep disponible pour Firefox, capable d’aller récupérer des cookies et de les utiliser à la place du véritable titulaire… Un pirate pourra donc entrer sans difficultés sur votre compte Facebook et accéder à des données confidentielles. Cela montre, une fois encore, l’intérêt d’avoir des connexions CRYPTEES, empêchant n’importe qui de simplement se mettre à écouter les trames échangées : impossible avec le cryptage WPA ou WPA2 de visualiser…

  • Wimifi : la Loire haut-débit

    Le département de la Loire compte de nombreuses zones blanches ou grises. Cette situation est toutefois en passe de s’améliorer grâce aux efforts d’un opérateur sans-fil, Wimifi, en partenariat avec le Conseil Général de la Loire et de quelques collectivités locales. Cet opérateur gère désormais 250 antennes, positionnées sur les principaux points hauts du département, reliées à 5 connexions en fibre optique réparties dans tout le département. Deux formules d’abonnement sont proposées : un accès Internet seul à 512 kbps…

  • Google, WiFi et CNIL

    La Commission nationale de l’informatique et des libertés (Cnil) a annoncé mercredi qu’elle avait prévu de contrôler Google, suite à l’enregistrement « à l’insu de leur plein gré » d’informations transitant en WiFi lors des tournées de son service de cartographie Street View. Le gendarme des communications informatiques ouvre donc la porte à d’éventuelles sanctions contre Google, une attitude qui peut sembler logique après le mécontentement provoqué par ce dérapage.