Création de plusieurs réseaux WIFI avec séparation de flux (VLAN, multi SSID) (Patinoire Courchevel)

Documents pareils
Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

Configuration du modem D-Link ADSL2+

WIFI (WIreless FIdelity)

REPETEUR SANS FIL N 300MBPS

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Procédure Configuration Borne Wifi. Attribution d'une adresse IP

USER GUIDE. Interface Web

Portfolio ADSL VDSL LTE

La BOX Documentation complémentaire

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

COLLEGE ADRIEN CERNEAU

Comprendre le Wi Fi. Patrick VINCENT

Guide d installation. Routeur ZyWall 2 plus

TUTORIEL INSTALLATION D UNE WENBOX ETHERNET DE WENGO SUR UN MODEM ROUTEUR DG834 G DE NETGEAR

Le 1 er opérateur belge illimité! d utilisation. Solution Billi

TP5 VOIP résidentiel étendu Page 1 sur 7 Lp Ampere CLAVAUD

Routeur Gigabit WiFi AC 1200 Dual Band

BOITIER WiFi PRESENTATION DEMARRAGE CONNEXION AUX PAGES WEB. 1. Placez la carte SIM dans la clé USB puis placez la clé USB dans le Boitier WiFi.

GUIDE D INSTALLATION. Routeur K-Net. Netgear WNR 3500 L. Contenu. Installation. Configuration. Opérateur Fibre Optique de Proximité

Sommaire. 1. Tout savoir sur la Box. 1.1 Caractéristiques techniques

Manuel de Configuration

Notice d installation rapide.

Votre Réseau est-il prêt?

Wifi Sécurité et Qualité 1 - Sécurité

Guide de l utilisateur Modem Wifi

Manuel d Installation et de Configuration Clic & Surf C&S 3.3

GUIDE D INSTALLATION CONTACTS. Modem câble Wi-FI. Courrier. COMCABLE 5bis rue du Petit Robinson JOUY EN JOSAS. Téléphone.

WGW PBX. Guide de démarrage rapide

Hotspot Mobile 3G+ HUAWEI E587. Guide de démarrage rapide

How To? Sécurité des réseaux sans fils

Boitier pour Disque Dur WiFi/USB 2.0 vers SATA 2.5

Notice WifiBooster1 CGV

Notice d installation des cartes 3360 et 3365

Guide d utilisation Business Livebox

C.R.T. Informatique 4,1 M (2014) 40% 20% 15% 15% 10% 25 ANS 17 EMPLOYES 2 AGENCES 5 DATACENTERS OPERATEUR RESEAU INFOGERANCE MAINTENANCE DEVELOPPEMENT

Paramètres sans fil du SAGEM TM 1500WG SSID : SAGEM

Enregistreur Energie Electrique et Tele Surveillance GTB8 sur RESEAUX IP ETHERNET

Charte d installation des réseaux sans-fils à l INSA de Lyon

Dossier exclusif : le grand test de la NB4 LE GRAND TEST DE LA NEUF BOX 4

Belgacom Forum TM 3000 Manuel d utilisation

1 Avant propos Le réseau informatique Le câble Les connecteurs La norme de câblage EIA/TIA 568B...

PACK ADSL WIFI. Configurer ma connexion ADSL avec Modem/Routeur Sagem 1400W

livreblanc REALISATION D UN RESEAU INFORMATIQUE AVEC L OFFRE DE COMPOSANT FOLAN CLASSIC LAN

Informations Techniques Clic & Surf V 2.62

Mini Répéteur WIFI NOTICE D UTILISATION

Point d'accès extérieur PoE bibande simultané Wireless AC1200

Procédure d installation de la solution Central WiFI Manager CWM

Guide d installation Caméras PANASONIC Série BL

Gestion Wifi professionnelle centralisée

Mise en place d un firewall d entreprise avec PfSense

VIRTUAL PRIVATE NETWORK OPERATOR. (Routeur Sécurisé Avocat)

7.1.2 Normes des réseaux locaux sans fil

EXTRAITS Tarifs Publics ADEPT Telecom France Edition 13 Applicable 20 octobre 2008

NordNetBox Séduction

Vos informations client Infosat

Administration des ressources informatiques

Routeur TP-Link Lite-N sans fil 4 Port 150Mbps WiFi (TL-WR741ND) Manuel de l utilisateur

MANUEL D INSTALLATION

GUIDE D'INSTALLATION CORIOLIS BOX

Un peu de vocabulaire

Guide de l usager. Terminal intelligent TELUS. Terminal intelligent TELUS Routeur WiFi HSPA avec voix

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Bordereau de prix unitaires - [Nom du fournisseur] (B.P.U) Accord-cadre fourniture informatique. Poste de travail

MANUEL D UTILISATION POUR APPAREILS ANDROID

Guide de connexion ROUTEUR THOMSON SPEEDTOUCH 510 Internet Oléane Open

ZTE MF190. Clé 3G+ Guide de démarrage rapide

Brasseur VDI multimédia 8 RJ45

Manuel de référence O.box

ZTE MF190 Clé 3G+ Guide de démarrage rapide

Guide d installation ADSL + TÉLÉPHONE + TV NUMERIQUE

ZTE MF668A Clé 3G+ Guide de démarrage rapide

Configuration de l adressage IP sur le réseau local LAN

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Augmenter la portée de votre WiFi avec un répéteur

Trois types de connexions possibles :

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Configuration de ma connexion ADSL

1 Présentation de votre CPLine WiFi

Set-up recommandés. Avril 2015

Modem routeur ADSL2/2+ WIFI avec switch 4 ports Guide d'installation rapide

1 onduleur pour l alimentation des PC du pôle secrétariat, 4 capteurs de réception WIFI connectable sur port USB,


CONFIGURATION DE BASE

HYPERDRIVE iusbport Guide d utilisation

CONFIGURATION DE BASE

Configuration des points d'accès

Stabilité du réseau WiFi

Répéteur Wi-Fi GUIDE D'INSTALLATION

Avertissement. Marques déposées et copyright :

Installation & Mode d emploi WL400 Adaptateur/Antenne Wifi

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

ALICEBOX. Guide d installation ADSL + TÉLÉPHONE + TV NUMÉRIQUE. Découvrir ma télécommande 12 TÉLÉCOMMANDE. Accès au médiacenter

Contrôleur de communications réseau. Guide de configuration rapide DN

Guide cotations : Tsunami séries 8000

Mise en route d'un Routeur/Pare-Feu

Guide d installation rapide

Sommaire 1. Aperçu du Produit

Transcription:

Création de plusieurs réseaux WIFI avec séparation de flux (VLAN, multi SSID) (Patinoire Courchevel) Sommaire 1. Introduction... 2 2. Schéma réseau WIFI Hotspot Patinoire... 3 3. Matériels... 4 3.1 Borne WIFI Ruckus R500 Indoor... 4 3.2 Borne WIFI Ruckus T300 Outdoor... 4 3.3 Commutateur D-Link DGS-1210-24P... 5 3.4 Routeur PfSense Hotspot... 5 3.5 Modem Tp-Link TD W9980... 6 4. Configuration des bornes WIFI... 6 5. VLAN Commutateur... 12 6. VLAN PfSense... 14 7. Interface PfSense... 14 8. Câblage réseau et branchement... 15 9. Plan du bâtiment Emplacement des bornes... 17 10. Tableau des bornes WIFI... 19 1

1. Introduction Au cours de mon stage en entreprise de première année que j ai effectué chez ETT Télécom, j ai mis en place un Hotspot WIFI avec et sans authentification à la patinoire de Courchevel mais aussi créé deux SSID avec une clé WPA2 sur les mêmes bornes WIFI. Au total 3 réseaux WIFI ont été créés grâce au système de bornes WIFI Ruckus; un SSID Tech_Forum avec une clé WPA2, un Evenement_Forum avec une clé WPA 2, et un Hotspot_Forum avec un accès libre sans authentification. Nous avons donc créé des VLANs VLAN 10 = VlanTech VLAN 20 = VlanEvenement VLAN 30 = VlanHotspot La surface de la patinoire était grande, de plus les responsables voulaient couvrir la galerie commerciale (la galerie se situe dans le même bâtiment que la patinoire). Nous avons donc installé 8 bornes WIFI, dont une borne extérieure pour pouvoir couvrir toutes la surface principale en WIFI. Un HotSpot WIFI est un point d'accès WIFI libre dans les lieux publics comme les Gares, les Mac- Donald, Mairies... Ils permettent de se connecter sur le net gratuitement pour la plupart. Les HotSpots bloquent les téléchargements illégaux, et gardent en général une trace des utilisateurs (@IP, @MAC, sites web visités) pendant 1 an. Avant de lire cette documentation, je vous conseille de lire ma documentation «Mise en place d un routeur Hotspot Pfsense» pour mieux comprendre le fonctionnement du Routeur HotSpot Pfsense. 2

2. Schéma réseau WIFI Hotspot Patinoire Ci-dessus se trouve le schéma réseau Hotspot WIFI que nous avons mis en place. 7 bornes WIFI ont été installées à l intérieur du bâtiment, et une borne WIFI à été installée à l extérieur pour couvrir un maximum la surface en WIFI. Les bornes WIFI ont été raccordées au commutateur POE DGS 1210 via des câbles réseaux F/UTP Cat6. Nous avons réalisé des VLANs sur les bornes WIFI, le routeur Pfsense, et le commutateur pour les différents réseaux WIFI. VLAN Tag Description IP 10 Vlan-Tech 192.168.1.254/24 20 Vlan-Evenement 192.168.20.254/24 30 Vlan-Hotspot 172.16.0.1/16 3

3. Matériels 3.1 Borne WIFI Ruckus R500 Indoor Nous avons installé 6 bornes WIFI R500 indoor de marque Ruckus à l intérieur du bâtiment. Ces bornes WIFI sont compatibles POE, nous avons donc utilisé cette technologie pour l alimentation des bornes. Voici les caractéristiques de la borne R500 : Double radio (5 GHz / 2,4 GHz) / Configuration Maître, esclave / Alimentation par Ethernet (PoE) 802.3af standard / Normes WIFI : IEEE 802.11a/b/g/n/ac / 500 clients par point d'accès 3.2 Borne WIFI Ruckus T300 Outdoor Nous avons installé une borne WIFI Ruckus T300 extérieur. Voici ses caractéristiques : Fréquence Dual bande 2,4/5GHz / Norme WIFI 802.11ac (1200Mbps) / IP67 / Configuration Maître, esclave / Alimentation par Ethernet (PoE) / 4

3.3 Commutateur D-Link DGS-1210-24P Commutateur 24 ports Ethernet Gigabit 10/100/1000 Mbps dont 12 PoE (30 watts max. sur les ports 1 à 12) / Balisage VLAN 802.1Q. 3.4 Routeur PfSense Hotspot Le routeur installé permettra de créer un portail captif pour le hotspot WIFI. Pour cela nous utiliserons une «Motherboard» (carte mère) PC Engines avec un boitier de marque Calexium qui possède plusieurs cartes réseaux. Sur cette carte mère nous pouvons installer n importe quel OS. Nous utiliserons le système PfSense qui est une déclinaison de la distribution Free BSD (open source) pour créer un portail captif. Cette carte mère est un modèle VGA. La carte mère possède un processeur AMD 4 et 2Go de RAM. 5

3.5 Modem Tp-Link TD W9980 Le modem va permettre d avoir accès à internet grâce à la ligne VDSL. Il va être configuré en mode «Bridge» pour faire un pont entre les réseaux. Le mode bridge (pont) permet de synchroniser la ligne France télécom. Voici ses caractéristiques : Norme WIFI 802.11n / Fréquence WIFI de 2.4GHz & 5GHz (WIFI double bande) 300Mb/s / 4 ports LAN 10, 100,1000Mbps / 1 port RJ11 / 2 ports USB 2.0 /Sécurité WIFI http://www.tp-link.fr/products/details/td-w9980.html 4. Configuration des bornes WIFI Photo prise lors des configurations des bornes WIFI Avant d installer les bornes WIFI, il faut tout d abord les configurer Changer l adresse IP, le SSID, supprimer la clé WIFI, mettre à jours les bornes 6

Pour cela j ai utilisé un PC portable afin administrer les bornes WIFI. Il faut connecter les bornes WIFI à un commutateur POE pour les alimenter, puis à partir du PC portable il faut se connecter à une borne en WIFI pour pouvoir l administrer. (Passer en mode statique et changer l adresse IP du PC d administration) Une fois la borne WIFI alimentée, elle aura par défaut comme SSID son adresse MAC, il faut donc se connecter à la borne pour la configurer. Par défaut les bornes WIFI Ruckus ont comme adresse IP 192.168.0.1/24. Il faut donc changer son adresse IP pour pouvoir être dans le même réseau. Il faut ouvrir ensuite son navigateur internet et taper l adresse IP de la borne (192.168.0.1). 7

Lors de la première configuration, il sera possible de la mettre à jour. Cliquer sur «Hide AP info» puis sur «upgrade». Choisissez la dernière version du firmware, puis valider et patientez quelques minutes. Une fois la mise à jour terminée, il faut choisir «Create New Unleashed Network», puis patienter pendant le chargement. Ensuite, il sera demandé de donner un nom au système, et de renseigner son pays. L étape numéro 2, c est la configuration IP. Il faut passer en mode statique, puis changer son adresse IP, sa passerelle et son DNS. L adresse IP 172.16.0.1 sera notre routeur PfSense Hotspot. 8

L étape numéro 3, est la configuration du SSID, pour nous cela sera la création de notre premier réseau WIFI avec comme SSID Hotspot_Forum. Désactiver aussi la clé WIFI, nous en avons pas besoin car son système WIFI sera un Hotspot. Avec ces bornes WIFI Ruckus, il est possible de créer plusieurs réseaux WIFI sur le même point d accès. Nous avons utilisé cette option L étape numéro 4, permet de modifier les identifiants d administration de la borne WIFI. Une fois ces étapes configurées, valider puis patienter quelques minutes, et la borne sera configurée. Répéter cette opération pour toutes les bornes à configurer. 9

Une fois toutes les bornes configurées, il faut se connecter au réseau WIFI de notre premier SSID. Il faut penser à changer l adresse IP de notre PC d administration pour être dans le même réseau que les bornes WIFI. Ouvrir un navigateur web, taper l adresse IP d une borne WIFI, et la page d administration s affichera. En arrivant dans l interface d administration, nous pouvons voir que les 8 bornes WIFI sont bien connectées ensemble. Il est possible d avoir accès à n importe quelle borne pour voir ses statistiques sont trafic, et bien d autres critères Avec ce système, il y a une borne WIFI en maître qui contrôle les autres bornes WIFI (canal, trafic ). Si la borne WIFI maître est HS, une autre borne WIFI prendra le relais. Le système WIFI fonctionnera donc en maître / esclave. Ensuite dans WIFI NetWork, nous avons créé plusieurs SSIDs sur les mêmes bornes. Un réseau Evenement_Forum, un Hotspot_Forum et Tech_Forum. 10

Pour le SSID Evenements_Forum nous l avons ajouté dans le VLAN 20 et configuré à 100 personnes connectées par borne maximum, ainsi qu une clé WPA2. Pour le SSID Hotspot_Forum nous l avons ajouté dans le VLAN 30, et configuré à 100 personnes connectées par borne maximum. Dans l onglet autres, nous avons activé l isolation des hôtes entre les bornes et sûr la même borne. Cette isolation permet à l utilisateur qui est connecté au Hotspot, de ne voir personne connecté au réseau Hotspot. Pour le SSID Tech_Forum nous l avons ajouté dans le VLAN 10 et configuré à 100 personnes connectées par borne maximum, ainsi qu ajouté une clé WPA2. 11

5. VLAN Commutateur Se connecter à l interface d administration du commutateur, puis aller dans l onglet VLAN. Voici les VLANs que nous avons configuré : Pour le VlanTech 10, les ports de 21 à 23 sont Untagg, ils seront donc nos ports d administration. Le reste des ports sont Tagged. Pour le VlanEvenement 20, tous les ports sont Tagged. Pour le VlanHotspot 30, tous les ports sont aussi Tagged. Signification : Untagged: Le port est associé à un seul VLAN. Tagged: Les trames qui entrent et sortent par ce type de port sont marquées par un champ 802.1Q. 12

Ensuite nous avons configuré le VLAN management qui permettra la configuration des VLANs. Nous avons donc ajouté le VLAN 10 VlanTech qui pourra effectuer ses configurations. (Cette option n est pas obligatoire, mais nous l activons pour plus de sécurité) Nous avons aussi configuré le VLAN PVID. La notion de PVID permet donc de savoir dans quel VLAN se situe ce port. Un port ne peut avoir qu'un seul PVID. Nous avons ajouté les ports 21, 22, et 23 dans le VLAN 10 (VlanTech) 13

6. VLAN PfSense Il faut aussi configurer les VLANs sur PfSense. Aller dans le menu interfaces / VLANs. Nous avons choisi l interface re3 qui est l interface LAN. Et nous avons créé 3 VLAN (Vlan-Tech 10, Vlan- Evenement 20, et Vlan-Hotspot 30) 7. Interface PfSense Il a fallu assigner les interfaces au VLAN et au WAN. Pour cela aller dans Interfaces / Assign, et configurer les interfaces. Voici les interfaces que nous avons assigné : 14

8. Câblage réseau et branchement Il a fallu tirer les câbles réseaux pour les bornes WIFI jusqu à la baie de brassage (Voir les plans au chapitre 6). Les câbles réseaux que nous avons utilisé étaient de catégorie 6 F/UTP. Nous avons installé les bornes WIFI dans les différentes parties du bâtiment. Puis nous avons fait une embase RJ45 femelles à chacune des arrivées de câble dans la baie de brassage. Dans toutes les installations nous utilisons le câblage réseau T568B. (Blanc-Orange / Orange / Blanc-Vert / Bleu / Blanc-bleu / Vert / Blanc-marron / Marron) Sur les photos ci-dessus, nous pouvons voir la création d une embase femelle RJ45. Une fois l embase femelle créée, il faut la placer dans un bandeau comme ci-dessous : 15

Ensuite raccorder les bornes WIFI avec des cordons réseaux de catégorie 6 F/UTP au commutateur POE comme ci-dessous : Raccordement de bornes au commutateur Arrivée VDSL vers modem Modem en mode bridge Interface LAN (Hotspot, Tech, et Evenement) Interface WAN connecté au modem 16

9. Plan du bâtiment Emplacement des bornes Voici le plan du rez-de-chaussée de la patinoire et du forum (galerie commercial) avec l emplacement des bornes WIFI Bornes WIFI accrochées en hauteur au dessus de la patinoire Bornes WIFI accrochées en hauteur au dessus de la patinoire Borne WIFI extérieur Borne WIFI. Galerie commercial 17

Voici le plan du premier étage de la galerie commercial. Borne WIFI dans une salle de presse Borne WIFI dans une salle de sport 18

10. Tableau des bornes WIFI Récapitulatif des bornes WIFI Emplacement @ IP @ MAC Curling (Faux plafond) (56m) 172.16.0.100 (Master) N Port sur Switch 1CB9C41509D0 Port 1 CRF (70m) 172.16.0.101 1CB9C4150B90 Port 2 Pat 1 (60m) 172.16.0.102 1CB9C4146850 Port 3 Pat 2 (45m) 172.16.0.103 1CB9C414F150 Port 4 Pat 3 (60m) Pont piste 1 Pat 4 (45m) Pont piste 2 172.16.0.105 F03E90133A90 Port 5 172.16.0.104 F03E90131B80 Port 6 Atrium (22m) 172.16.0.106 1CB9C4115060 Port 7 Modèle Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Ruckus ZoneFlex R500 Series Logt (extérieur) (14m) 172.16.0.107 F03E901ED540 Port 8 Ruckus T300 Outdoor 19