Filtrage d'adresse MAC - TG788vn
... / Filtrage d'adresse MAC - ...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Filtrage d'adresse MAC - TG788vn

Par
EmmanuelV4
Créé le 2018-02-16 14:53:15 (edited on 2024-09-04 11:19:28) dans Accès Internet

Bonjour la communauté,
j'ai beau chercher je n'ai pas trouvé de réponse à mon besoin dans le sujet.
Ayant connu de multiples routeurs autre que le TG788 qui le faisait facilement, je n'ai pas trouvé le moyen d'activer le filtrage des accès routeur par adresse MAC. En gros mon besoin est simple, je ne veux autoriser l'accès au routeur qu'aux matériels déclarés par adresse MAC dans les baux DHCP.
J'ai bien déclaré l'ensemble des utilisateurs par le biais d'une adresse IP/adresse MAC, mais du moment que le DHCP est actif, et visiblement c'est indispensable, la moindre personne qui propage une clé WIFI, on peut se connecter au routeur avec n'importe quelle matériel (PC portable, tablette, smartphone).
C'est un gros inconvénient pour pouvoir contrôler la bande passante internet.
Je précise que la connexion WIFI se fait par une TimeCapsule paramétrée en mode pont.


4 réponses ( Latest reply on 2022-11-09 08:15:45 Par
DidierP27
)

Bonjour Emmanuel

Il existe beaucoup de fonctionnalités qui sont disponibles uniquement via telnet sur les modems-routeurs Thomson / Technicolor.

Le mieux est de chercher dans le CLI de ce modem si cette fonctionnalité est possible.

En regardant dans nos bases, je retrouve une commande pour autoriser une adresse MAC uniquement pour le wifi :

telnet 192.168.1.254

- user: Administrator

- password: (aucun)


wireless macacl add ssid_id=0 radio_id=0 hwaddr=adresse_mac permission=allow


saveall


Adresse mac sous la forme xx:xx:xx:xx:xx:xx

Il est possible donc que certaines commandes répondent à ce besoin.

Cordialement.

Luigi

Merci Luigi.
Maintenant que j'ai basculé vers une solution OTB, je me demande si dans l'interface dans la rubrique Interfaces -LAN > DHCP Server Advance Settings, la case à cocher "Dynamically allocate DHCP addresses for clients. If disabled, only clients having static leases will be served." ne permet pas justement de filtrer les adresse MAC ?

Bonjour EmmanuelV4,

J'ai aussi récemment constaté que mon routeur TG788vn était une véritable passsoire acceptant toute nouvelle connexion wifi :( Je croyais l'avoir "blindé". Le filtrage MAC est beaucoup moins intuitif dans l'interface du routeur Technicolor d'OVH que dans celles de la concurrence "mainstream"... Après avoir procédé avec succès aux réglages suggérés par LuigiB, il ne m'a pas semblé pour autant que le routeur fût protégé. En poursuivant la farfouille, j'ai fini par trouver :
1. choisir rubrique "Réseau privé"
2. cliquer dans l'arborescence sur "WLAN:[SSID]"
-> accès à la fiche d'info "Point d'accès sans fil - [SSID]"
3. en haut à droite cliquer sur "Configurer"
4. "Autoriser des nouveaux périphériques:" -> sélectionner dans la liste déroulante "Des nouvelles clients Wi-Fi ne sont pas autorisées" ou "Nouvelles clients Wi-Fi autorisées (inscription requise)".

Pas de dossiers confidentiels défense sur mon réseau privé (quoique...) mais si ça peut dissuader toute malveillance gratuite ou restreindre la curiosité d'une G**gle Car qui passerait par là...

En espérant que cela ait pu aider, vous ou qq1 d'autre.

- Yann

Très intéressant. Mais comment fait on pour autoriser une nouvelle connexion, et même maintenir les anciens appareils connectés sur le wlan ?