Illustration d'un réseau Wi-Fi professionnel reliant des bornes au plafond à une baie réseau

LE BLOG WIFEEL

Wi-Fi invité : pourquoi l'isoler de votre réseau principal

Le Wi-Fi invité, c'est pratique. Le brancher sur le même réseau que vos postes et vos serveurs expose inutilement vos ressources internes. Un invité, un fournisseur, un client qui se connecte sur votre réseau principal, c'est un appareil que vous ne contrôlez pas, sur une infrastructure qui fait tourner votre activité. Voici pourquoi la séparation est devenue la norme, et comment on la met en place.

La technique doit rester au service de votre activité.

01

L’essentiel

Le Wi-Fi invité, c'est pratique. Le brancher sur le même réseau que vos postes et vos serveurs expose inutilement vos ressources internes. Un invité, un fournisseur, un client qui se connecte sur votre réseau principal, c'est un appareil que vous ne contrôlez pas, sur une infrastructure qui fait tourner votre activité. Voici pourquoi la séparation est devenue la norme, et comment on la met en place.

02

Ce qu'un réseau invité mal isolé peut provoquer

Un appareil inconnu sur votre réseau, c'est un risque à plusieurs étages : contamination par un poste infecté, curiosité vers des partages de fichiers ouverts, saturation de la bande passante aux heures de pointe, et en cas de pépin, une question de responsabilité. Sans oublier le plus banal : vos équipements et vos dossiers deviennent visibles sur le réseau, sans que personne ne l'ait décidé.

03

La règle d'or : deux réseaux, deux mondes

Un bon Wi-Fi invité ne partage rien avec le réseau interne, sauf la connexion internet. Techniquement, cela passe par une séparation en VLAN : vos bornes diffusent plusieurs réseaux (SSID) distincts, et les règles du firewall cloisonnent le trafic. L'invité accède à internet, rien d'autre. L'interne ne voit pas les invités. Les objets connectés ont leur propre espace.

04

Comment ça se met en place concrètement

↳

Un SSID dédié aux visiteurs, visible et simple, avec son propre mot de passe renouvelable.

↳

Une séparation VLAN sur le switch et les bornes, appliquée aussi au contrôleur Wi-Fi.

↳

Des règles de firewall qui bloquent tout accès des invités vers les postes, serveurs et imprimantes.

↳

Un portail captif pour présenter les conditions d'utilisation, et collecter des emails proprement si vous le souhaitez.

↳

Une limite de débit par utilisateur, pour que la visio d'un invité ne casse pas votre facturation.

05

Les erreurs classiques

↳

Masquer le SSID en pensant sécuriser : ce n'est pas une protection, juste une gêne.

↳

Partager le même réseau avec un mot de passe "invité" : votre comptabilité est à un scan réseau de distance.

↳

Filtrer par adresse MAC comme seule défense : des adresses se copient, ce n'est pas une sécurité.

↳

Oublier les objets connectés : imprimante réseau, caméra, thermostat. Ils méritent aussi leur propre segment.

07

Ce que WiFeel installe

La séparation par défaut : réseau interne, réseau invité, réseau objets connectés. Portail captif si besoin, règles firewall documentées, tests avant mise en service. Et si votre réseau actuel mélange tout, nous préparons une migration avec des tests et une fenêtre d'intervention définie.

08

Questions fréquentes

Faut-il un second matériel pour un réseau invité ?+

Pas nécessairement. Des bornes et switchs compatibles peuvent gérer plusieurs réseaux sur le même matériel. Vérifiez la gestion des VLAN, le pare-feu et l'isolation effective avant de réutiliser les équipements.

Le Wi-Fi invité est-il obligatoire en entreprise ?+

Il n'y a pas d'obligation générale d'offrir un Wi-Fi aux visiteurs. En revanche, si vous l'offrez, la séparation et l'information des utilisateurs deviennent des points de conformité à traiter.

PROCHAINE ÉTAPE

Un projet clair commence par les bonnes questions.

Montrez-nous vos espaces, votre équipement actuel et ce qui ralentit votre activité.

Parler à un spécialiste ↗