Bi1 a écrit
1) Mot de passe de la box,
Si le mot de passe (de l'interface d'administration) est fort et qu'il n'est connu que de vous, aucun problème !
Bi1 a écrit
2) changer clé wpa : ca n’aura pas d'effet (il va la récupérer auprès de frères et sœurs, voire la piquer aux voisins..!).
Oui, la clé est récupérable auprès de ceux qui la connaissent ! (mais cela ne suffit pas pour se connecter !! voir ci-dessous !!)
Bi1 a écrit
3) Filtrer les adresses mac sur le site administrateur de mon FAI pourrait être plus approprié. Mais : existe-il des parades qui lui permettraient d'intervenir sur le site administrateur de mon FAI (récupérer mon mot de passe ."Admin" par exemple, usurper les adresses mac des autres pc autorisés......il ne manque ni d'imagination ni de potes avertis compatissants..!
Là, ça m'étonnerait beaucoup ! Le filtrage des adresses mac sur la box n'est classiquement contournable que si on connait le mot de passe de l'interface d'administration, ou que l'on change son adresse mac (ce qui n'est clairement pas à la porté du premier venu !!)
Bi1 a écrit
Je ne comprends pas les solutions suivantes ( de 4 à 7) et j'aimerai bien qu'on me les expliquent, sachant que mon objectif est de garder la main mise totale et inviolable du choix des postes qui peuvent avoir une connexion wifi et/ou ethernet. Le mieux serait sans doute que ce contrôle se fasse directement de mon pc : (beaucoup plus difficile à craquer : je suis la seule sous linux).
Voici quelques explications :
4) Sur ton réseau, chaque ordinateur est identifié par une adresse IP : soit cela se fait automatiquement (DHCP), soit c'est fixé par l'administrateur du réseau.
Une solution intermédiaire (et facile à mettre en place) est de restreindre le DHCP sur le nombre exact de postes connectés à la maison.
Exemple : si tu as 3 appareils connectés sur le réseau, indique au DHCP de ne distribuer que les adresses 192.168.1.2 à 192.168.1.4
Dans cet exemple, la conjonction du filtrage par adresse MAC (wifi) imposera à l'individu que tu veux contrôler de se connecter en ethernet et uniquement quand l'une des adresses est dispo ! (autrement dit, si 3 appareils connectés, pas de place pour le 4e !).
Pour aller plus loin, et te rapprocher de l'IP fixe, tu peux, sur certains routeurs faire de la réservation d'adresse (en gros, tu restes en DHCP, mais tu dis : « en Wifi, je veux que l'ordi ayant l'adresse Mac xx:xx:xx:xx:xx ai l'adresse IP xx.xx.xx.xx »).
5) Le WPS permet d'associer automatiquement un pc à une Box : il faut le désactiver !! (il y a souvent sur les Box un « bouton d’appariement »)
6) Les box/routeur modernes permettent, en plus du réseau "classique" de créer et mettre à disposition une connexion "invité" (souvent ouvert par défaut à quiconque possède un compte chez le fournisseur...). Il faut le désactiver !
7) Enfin, l'accès à l'administration de la box/routeur peut être restreint à une unique adresse IP (sur la plupart des routeurs modernes) : il faut l'activer et indiquer uniquement la tienne !
Comme cela, même si ton mdp (celui d'administration) est découvert, impossible d'y accéder d'ailleurs que sur ton PC.
😉