Sécurité
Article sur comment attaquer un VPN IPsec (Nectaris n'est pas vulnérable aux attaques décrites)
Une vulnérabilité d'IPsec qui ne nous affecte pas (utilisation d'un mécanisme d'intégrité)
Encore une autre vulnérabilité de ISAKMP qui ne nous affecte pas non plus.
Un article indiquant les faiblesses d'IPsec (ne nous concerne pour le moment pas)
Article sur les vulnérabilités actuelles du WEP. La suite...
Cartographie
Un récepteur GPS sur port USB, compatible Linux.
Un exemple de carte produite avec gpsmap (qui vient avec Kismet)
Une utilisation de Google Map pour cartographier. Malheureusement, Google Map couvre mal l'ENS (pas assez précis)
Antennes
Calculs divers à propos des antennes
Explications sur les connecteurs
Ce qui se fait ailleurs
Chez VIA.
Cisco développe pas mal de solutions basées sur IPsec et des universités américaines comme UIUC les utilisent. Ils ont alors une problématique très proche de nous. Il y a plein d'autres exemples en cherchant dans Google "cisco vpn wifi ipsec". Par exemple, l'Université de Freiburg.
Le MIT fait des stats d'utilisation, des cartes, etc. Y'a pas tout qui a l'air de marcher (ou alors, y'a personne), mais ça donne de bonnes idées. Dans le même genre, on peut regarder ce que fait l'Université de San Diego.
L'Université de Metz utilise un portail captif qui force les utilisateurs à utiliser HTTPS : bonne idée.
L'université de Magedeburg utilise aussi IPsec : http://www.uni-magdeburg.de/wlan/
Divers
Remplacer un câble par deux bornes wifi avec OpenWRT
La page sur notre borne sur Seattle Wireless (ils utilisent le même wiki que nous
). La page de Michel Bouissou sur le sujet (c'est le type qui fait la Knoppix MiB) ; il y a plein de renseignements intéressants et c'est beaucoup mieux architecturé que la page de Seattle Wireless.
Les firmwares Sveasoft sont plus complets avec notamment un serveur ssh intégré ; on pourrait refaire nos modifs sur ceux-ci pour avoir un serveur ssh out of the box ?
BatBox, une distribution qui reste en mémoire sur la borne
Un article sur Racoon, IPSec et L2TP
Plein de liens sur FreeSWAN, IPSec, L2TP, mais à adapter à l'implémentation KAME du 2.6
Si on foire notre noyau à nous, il y a une procédure de récupération.
Un article sur Slashdot à propos du wrt54g.
Utilisation en extérieur de la borne








