La Fibre

Datacenter et équipements réseaux => Équipements réseaux => Wi-Fi WiFi => Discussion démarrée par: vivien le 11 juin 2024 à 12:44:25

Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 11 juin 2024 à 12:44:25
Le WPA2 n'est normalement pas permis par la certification Wi-Fi 7.

Si j'ai bien compris, ce qui est autorisé en Wi-Fi 7 par la Wi-Fi Alliance :
- WPA3 seul sur la bande 6 GHz (cela ne pose pas de problème particulier)
- WPA3-TM (Transition Mode) sur les bandes de fréquence 2,4 GHz et 5 GHz. Ce mode de transition est censé être compatible WPA2, et il est peut-être affiché "WPA2 / WPA3" sur les interfaces de configuration.

Le WPA3-TM est conçu pour offrir une compatibilité avec tous les terminaux WPA2 et WPA3, mais en réalité, ce n’est pas systématiquement le cas : ce mode n’était pas supporté par approximativement 15% des équipements en parc.
Les 15% de terminaux Wi-Fi non compatibles sont des terminaux non compatibles avec WPA3-TM, mais compatibles WPA2.

Sur un point d'accès Wi-Fi 7, on risque donc de perdre 15% des terminaux (smartphones, imprimantes, mais aussi des plus récents, principalement dans les accessoires low cost : chargeurs de voiture et bien entendu une multitude d’équipements IoT). Ils ont tous le point commun d'être antérieures à l'année 2020.

Je n'ai pas dit que tous les terminaux antérieurs à 2020 ne fonctionnement pas en mode WPA3-TM, mais que ceux qui ne fonctionnement pas en mode WPA3-TM sont fabriqués avant cette date.

Je serais intéressé d'avoir une copie d'écran des options de sécurisation proposée par la Freebox Delta.

Avec une box Wi-Fi 6, on a généralement le choix entre :
- aucune sécurité
- WPA seul
- mixe WPA + WPA2
- WPA2 seul
- mixe WPA2 + WPA3
- WPA3 seul (proposé uniquement par certaines box, car entraine une incompatibilité avec de nombreux équipements Wi-Fi)

Serait-il possible de voir ce que propose la Freebox Ultra ? (ou un autre AP Wi-Fi 7, mais le Wi-Fi 7 reste rare aujourd'hui)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Shadowra le 11 juin 2024 à 12:52:14
Salut Vivien :)

C'est ça que tu recherches ? :)

(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_1.webp)

(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_2.webp)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 11 juin 2024 à 12:59:11
Oui Shadowra, c'est ca.

Dans ta première copie d'écran, le mode "WPA3 - AES (forcé)" n'est pas listé, mais il apparait dans ta seconde copie d'écran.

J'imagine que ce n'est pas la même bande de fréquence sur les 2.

C'est possible d'avoir la liste proposée de sécurité pour chacune des bandes de fréquence ? (2.4 GHz / 5 GHz / 6 GHz)

Si le SSID est le même pour les 3 bandes de fréquence, afin de permettre une bascule d'une bande à l'autre, automatiquement, la sécurité est unique, non ? Quelle est alors les options proposées ?

Un grand merci !
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Shadowra le 11 juin 2024 à 13:04:10
Bien sur :D
À savoir que j'ai tout séparé pour tirer au mieux le Wifi

2 GHz :
(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_3.webp)

5 GHz bas :
(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_4.webp)

5 GHz haut :

(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_5.webp)

6 GHz :
(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_6.webp)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 11 juin 2024 à 13:12:18
Le mode "aucune sécurité" n'est plus proposé en 2,4 Ghz / 5 Ghz ?

Sans activer, pour pas tout casser sur ton réseau, si tu tentes de mettre une carte 5 Ghz et la carte 6 Ghz dans une même configuration (même SSID), quels sont les modes de sécurité proposés ?

Mettre plusieurs bandes de fréquences sur un même SSID permet de bénéficier du band stering et de la portée plus grnade du 2,4 Ghz.

Wi-Fi intelligent : "Band steering" et "Client steering"

La Bbox Fibre Wi-Fi 6 intègre-le "Band steering" et le "Client steering", une technologie qui est déjà disponible avec certaines box Wi-Fi 5 et commercialisée par Orange sous le nom "Wi-Fi intelligent".

- Sélection du meilleur canal en 2,4 GHz et 5 GHz : Contrairement au mode "auto" disponible depuis longtemps sur toutes les box qui choisit le canal Wi-Fi en fonction d'un scan effectué lors du démarrage de la box, là le Band steering le fait régulièrement en tache de fond et il est en mesure de changer le canal pour tous les appareils Wi-Fi, sans introduire de pertes de paquets ou de latence, afin d'avoir un canal qui permet un meilleur débit. La fonctionnalité permet aussi utiliser des canaux DFS, permettant une plus grande portée, sous réserve qu'elle ne soit pas utilisée par un radar.

- Choix du point d’accès de connexion : Le Client steering sera en mesure de sélectionner la box ou le répéteur (lui aussi compatible Wi-Fi 6) de manière à optimiser la transmission.

- Forcer un terminal en 2,4 ou 5 GHz en fonction de la situation : Aujourd'hui, avec un Wi-Fi standard, ce sont les terminaux qui choisissent entre le 2,4 et le 5 GHz. Problème, ce choix est souvent mal fait et beaucoup d'équipements se retrouvent sur le 2,4 GHz (faible débit) alors que leur éloignement de la box ne justifie pas ce choix. Avec le Band steering, la Bbox impose la bande de fréquence au terminal, de façon à optimiser la bande passante dont il va disposer.

(https://lafibre.info/images/bbox_fibre/202001_bbox_fibre_wi-fi6_wifi04.jpg)

Cette optimisation du Wi-Fi fonctionne parfaitement avec les périphériques Wi-Fi 6, mais aussi tous les périphériques Wi-Fi 5 : Vous bénéficierez donc d'une amélioration significative du Wi-Fi avec des terminaux Wi-Fi 5 et une amélioration plus faible avec les anciennes normes de Wi-Fi tels que le 802.11n.

(https://lafibre.info/images/bbox_fibre/202001_bbox_fibre_wi-fi6_wifi05.jpg)

Bouygues Telecom livre, sur demande, mais gratuitement, un répéteur Wi-Fi 6 avec le forfait Bbox Ultym Fibre.

Cela permet dans les maisons à étage ou appartements avec de gros murs de pierre d'avoir une couverture dans toutes les pièces.


(https://lafibre.info/images/bbox_fibre/202001_bbox_fibre_wi-fi6_wifi06.jpg)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Shadowra le 11 juin 2024 à 13:15:59

Sans activer, pour pas tout casser sur ton réseau, si tu tentes de mettre une carte 5 Ghz et la carte 6 Ghz dans une même configuration (même SSID), quels sont les modes de sécurité proposés ?

Ca ne change rien :/
Aucune sécurité n'est plus proposé aussi sur les autres

Configuration commune :

(https://lafibre.info/images/free/202406_freebox_ultra_securite_wifi_wpa3_7.webp)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 11 juin 2024 à 13:28:00
Moi, je lis que le mode WPA3 seul est forcé sur toutes les bandes, ce qui entrainerait, j'imagine, l'impossibilité aux vieux clients Wi-Fi de se connecter.

Et je comprends pourquoi certains râlent sur le Wi-Fi 7 qui imposerait ce WPA3 seul quand on met tout sur le même SSID.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: fansat70 le 11 juin 2024 à 13:38:34
Quelque part, on n'a jamais rien sans rien, hein!  ;)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Pegasus38 le 11 juin 2024 à 20:01:10
est ce que quelqu'un a des nouvelles sur l'implantation du MLO sur les Ultra? c'est quand même dommage de ne pas avoir la fonction phare du wifi 7

Déjà que j'ai isolé les 6Ghz sur un seul SSID je reçois des messages à propos de la compatibilité sur mon Mac et iPhone alors le MLO je veux même pas savoir ce que ça ferait
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 12 juin 2024 à 10:29:53
Moi, je lis que le mode WPA3 seul est forcé sur toutes les bandes, ce qui entrainerait, j'imagine, l'impossibilité aux vieux clients Wi-Fi de se connecter.

Et je comprends pourquoi certains râlent sur le Wi-Fi 7 qui imposerait ce WPA3 seul quand on met tout sur le même SSID.

Juste pour info.

Chez Ubiquiti, initialement, si un SSID avait le 6ghz, c'était WPA3 only, sur un AP WiFi 7 (U7 PRO/PRO MAX). Ils ont depuis activé le mixed-mode WPA2/WPA3 si un SSID fait 2.4,5,6ghz.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 12 juin 2024 à 10:54:37
Juste pour info.

Chez Ubiquiti, initialement, si un SSID avait le 6ghz, c'était WPA3 only, sur un AP WiFi 7 (U7 PRO/PRO MAX). Ils ont depuis activé le mixed-mode WPA2/WPA3 si un SSID fait 2.4,5,6ghz.
Si tu peux avoir facilement une copie d'écran d'un AP WiFi 7 avec le mixed-mode WPA2/WPA3 si un SSID fait 2.4 GHz / 5 GHz / 6 GHz je suis intéressé.

Un grand acteur m'a remonté que le Wi-Fi 7 rendait incompatible environ 15% des équipements clients en France, donc je creuse la question.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: fansat70 le 12 juin 2024 à 11:27:06
Si tu peux avoir facilement une copie d'écran d'un AP WiFi 7 avec le mixed-mode WPA2/WPA3 si un SSID fait 2.4 GHz / 5 GHz / 6 GHz je suis intéressé.

Un grand acteur m'a remonté que le Wi-Fi 7 rendait incompatible environ 15% des équipements clients en France, donc je creuse la question.
Je serais prêt à affirmer que tous les "vieux" équipement pré-2010 d'entrée de gamme ne supportaient déjà pas le WPA2...
Et "tant que cela marche", l'utilisateur ne se fait pas de mouron, et avec les box récentes, on en a eu un exemple en ces murs récemment avec des équipements de pilotage de chauffage, qui ne supportaient que le 2,4 GHz et le WPA...
Quelque part aussi, il a fallu arriver à un niveau de sécurité "acceptable" (?) avec le WPA2, et le WPA3 semble "bétonner" d'avantage. Alors son arrivée avec le Wifi 7 semble "logique"...
Le tout est de savoir s'il est "raisonnable" de bétonner ou d'ouvrir au WPA2 avec le wifi 7?
Je rajouterai que l'on est une fois de plus dans l'histoire du beurre et de l'argent du beurre...  ;)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Free_me le 12 juin 2024 à 11:35:01
il me semble que le wpa2 se crack quasiment en direct sans aucune difficulté et instentanement.
il y a un post quelque part sur le forum
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: fansat70 le 12 juin 2024 à 11:42:45
il me semble que le wpa2 se crack quasiment en direct sans aucune difficulté et instentanement.
il y a un post quelque part sur le forum
Il est vrai, pour des cibles qui "valent le coup"... Mais pour des particuliers, l'exploitation des ressources des gafams semble nettement plus efficace!  ;)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 12 juin 2024 à 12:33:56
Si tu peux avoir facilement une copie d'écran d'un AP WiFi 7 avec le mixed-mode WPA2/WPA3 si un SSID fait 2.4 GHz / 5 GHz / 6 GHz je suis intéressé.

Un grand acteur m'a remonté que le Wi-Fi 7 rendait incompatible environ 15% des équipements clients en France, donc je creuse la question.

Ils l'ont intégré car justement, ça ralait beaucoup. Je ne l'utilise pas car mon setup fait que tout l'iot est sur vlan avec un ssid 2.4 only et wpa2 (et tout equipment qui ne fait pas wpa3 est "punis" et ce retrouve dessus, comme la voiture ;D) J'ai cependant testé et cela fonctionne, un équipement qui ne fait pas wpa3 ce connecte de suite, par exemple une chromecast.

Photo du menu de configuration d'un SSID:
(https://lafibre.info/testdebit/wifi/202406_unifi_configuration_ssid.webp)

PS: le MLO chez unifi est en cours de test et sera disponible dans une beta d'ici peu.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Fyr le 12 juin 2024 à 13:33:58
Ah bah merci @zbug comme ça je peux supprimer le wpa3 only que j'avais claqué y a un bail que pour la radio 6Ghz

Hop juste une configuration maintenant en mixed.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 19 juin 2024 à 14:27:18
Le WPA2 n'est normalement pas permis par la certification Wi-Fi 7.

Si j'ai bien compris, ce qui est autorisé en Wi-Fi 7 par la Wi-Fi Alliance :
- WPA3 seul sur la bande 6 GHz (cela ne pose pas de problème particulier)
- WPA3-TM (Transition Mode) sur les bandes de fréquence 2,4 GHz et 5 GHz. Ce mode de transition est censé être compatible WPA2, et il est peut-être affiché "WPA2 / WPA3" sur les interfaces de configuration.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: ppn_sd le 19 juin 2024 à 15:33:42
il me semble que le wpa2 se crack quasiment en direct sans aucune difficulté et instentanement.

Les attaques sur WPA2-PSK reposent in fine sur du bruteforce non ? Donc le caractère instantané est à relativiser.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 20 juin 2024 à 09:14:54
Si j'ai bien compris, ce qui est autorisé en Wi-Fi 7 par la  Wi-Fi Alliance :
- WPA3 seul sur la bande 6 GHz (cela ne pose pas de problème particulier)


Concernant cette partie, il n'est pas recommandé d'avoir le 6GHz seul pour des raisons de roaming et de connexion/deconnexions des appareils qui vont généralement utiliser la bande 5GHz pour découvrir (PSC) la bande 6GHz. Apple par exemple recommande de garder les 2 autres bandes sur le SSID dans un de ces docs support Wi-Fi: https://support.apple.com/en-us/102285

J'en ai vu pas mal d'autre aussi conseiller cela.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Pegasus38 le 20 juin 2024 à 10:10:11
Concernant cette partie, il n'est pas recommandé d'avoir le 6GHz seul pour des raisons de roaming et de connexion/deconnexions des appareils qui vont généralement utiliser la bande 5GHz pour découvrir (PSC) la bande 6GHz. Apple par exemple recommande de garder les 2 autres bandes sur le SSID dans un de ces docs support Wi-Fi: https://support.apple.com/en-us/102285

J'en ai vu pas mal d'autre aussi conseiller cela.

Je comprends pas trop pourquoi, j'ai une U7 PRO de Unifi et quand je mets le 5Ghz et 6Ghz sur le même SSID, quelque fois je suis connecté sur la bande 5Ghz, alors que si je crée un SSID juste pour le 6Ghz bah aucun problème (logique).
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 20 juin 2024 à 12:10:59
Je comprends pas trop pourquoi, j'ai une U7 PRO de Unifi et quand je mets le 5Ghz et 6Ghz sur le même SSID, quelque fois je suis connecté sur la bande 5Ghz, alors que si je crée un SSID juste pour le 6Ghz bah aucun problème (logique).

Soit un soucis de config, de niveau signal, ou du client car j'ai le même équipement et un SSID avec 2.4,5 et 6 en WPA3 only, et mes devices supportant 6GHz ne passent pas en 5 sauf si trop éloignés des APs.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 29 janvier 2025 à 16:35:02
J'ai enfin la réponse :

Si la certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2 sur le SSID principal, il est possible de créer un SSID secondaire qui lui propose du WPA2.

C'est la solution mise en place par les opérateurs qui ont des box certifiées Wi-Fi 7 par la Wi-Fi Alliance :

Le SSID principal est incompatible avec certains périphériques Wi-Fi anciens (qui ne fonctionnent pas en mode WPA-TM, affiché "WPA2 / WPA3" sur les interfaces de configuration).

Il est possible de créer un Wi-Fi secondaire qui lui sera uniquement WPA2, et permettra de connecter de vieux périphériques.

C'est bien en place sur la Bbox Wi-Fi 7, première box d'opérateur en France certifiées Wi-Fi 7 par la Wi-Fi Alliance :


(https://lafibre.info/images/bbox_fibre/202501_bouygues_bbox_wifi7_03.avif)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 03 février 2025 à 12:19:43
Je ne comprends pas du tout ce qu'ils entendent par "ssid principale" et "ssid secondaire" depuis quand on à un ssid principale? peut-être sur une box comme cela, il y a un ssid "en dure" que l'on ne peut changer?

Sur du matos plus "pro", ubiquiti:

La seul configuration obligatoire sur le Wi-Fi 7 c'est lorsque MLO est activé. Dans ce cas la, WPA3 est obligatoire et on ne peut basculer sur wpa2/wpa3 mixed mode (grisé). Si on a besoin du mixed mode (produit iot par exemple), alors oui, un second ssid est nécéssaire. Mais rien n'empèche de désactiver le MLO sur un ssid et repasser en mixed mode...pas d'histoire de ssid principale ou secondaire.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 03 février 2025 à 16:27:38
Voici les 2 SSID : (je suis preneur d'une coipie d'écran)

Je viens d'installer la Bbox Wifi 7. Quelques remarques / bugs :

- Le Wifi 5 GHz en séparé précédemment configuré ne se reparamètre pas tout seul au branchement. A la place, deux nouveaux réseaux sont créés avec les suffixes "Plus" et "Secondaire" ;

- Même désactivés, les "Secondaire" et "Plus" s'affichent comme actifs sur la page d'accueil ;

A priori, le second SSID est la solution sur toutes les box avec du Wi-Fi 7 certifiés, mais certains constructeurs comme Huawei ne l'activent pas par défaut, le Mode WPA2/WPA3 n'étant pas compatible avec un certain nombre d'équipements pour lesquels il faut du WPA2 sans possibilité de monter en WPA3.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 03 février 2025 à 16:44:40
Si la certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2 sur le SSID principal, il est possible de créer un SSID secondaire qui lui propose du WPA2.

C'est la solution mise en place par les opérateurs qui ont des box certifiées Wi-Fi 7 par la Wi-Fi Alliance :

Le SSID principal est incompatible avec certains périphériques Wi-Fi anciens (qui ne fonctionnent pas en mode WPA-TM, affiché "WPA2 / WPA3" sur les interfaces de configuration).
En effet avoir une copie d'écran pour voir à quoi cela correspond serait bien car l'explication est encore moins clair... :o

Car, que fait le second SSID? Just active le MLO? car d'un point de vue utilisateur, si on caricature cela, le wi-fi 7, c'est le MLO, cannaux 320mhz et wpa3 (qui va de pair avec le MLO car c'est requis) le reste des spécificité n'importe pas sur le ssid, c'est côté radio.

Mais tout cela doit être spécifique aux box opérateur car cela n'a rien à voir avec une configuration d'un AP avec controlleur (et j'ai bien plus confiance dans leurs maitrises de cela)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Lucius Snow le 03 février 2025 à 18:08:31
Salut à tous,

Voici les captures de l'interface. (cliquer sur les images pour zoomer)

(https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_1.avif) (https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_1.avif)

(https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_2.avif) (https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_2.avif)

(https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_3.avif) (https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_3.avif)

(https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_4.avif) (https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_4.avif)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 03 février 2025 à 19:01:15
Merci, on voit bien la notion de Wi-Fi secondaire, Bouygues a fait une interface exemplaire.

Lucius Snow, je n'ai pas compris le Wi-Fi principal, c'est quoi l'option 6E et 7 ?

Cela ne semble pas une option à choisir, cela ne semble pas le SSID.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Lucius Snow le 03 février 2025 à 19:10:03
Le premier réseau Wifi "6E" en tête de liste est celui en 5 GHz. Et en dessous, en "7", c'est le même avec le suffixe "-Plus".

L'interface est très mal foutue avec ses deux menus.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 03 février 2025 à 19:25:57
Il y a donc 5 SSID proposés ?

- "6E", un SSID pour le 2,4 Ghz / 5 GHz en WPA2
- "7" un SSID avec le suffixe "-Plus" pour le 2,4 GHz / 5 GHz / 6 GHz en WPA3
- Un SSID Secondaire en 2,4 GHz en WPA2 ?
- Un SSID Secondaire en 5 GHz en WPA2 ?
- Un SSID invité en WPA2 ?

C'est quoi le suffixe des 2 SSID secondaires et du SSID invité ?
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Lucius Snow le 03 février 2025 à 19:41:41
Il y a donc 5 SSID proposés ?

- "6E", un SSID pour le 2,4 Ghz / 5 GHz en WPA2
- "7" un SSID avec le suffixe "-Plus" pour le 2,4 GHz / 5 GHz / 6 GHz en WPA3
- Un SSID Secondaire en 2,4 GHz en WPA2 ?
- Un SSID Secondaire en 5 GHz en WPA2 ?
- Un SSID invité en WPA2 ?

C'est quoi le suffixe des 2 SSID secondaires et du SSID invité ?
Exactement, 5.

Il n'y a pas de suffixe imposé sur le SSID 2,4 GHz ni sur le SSID invité.
Le suffixe sur le SSID 5 GHz est "-Secondaire-5GHz". Je l'ai désactivé pour ma part car il fait doublon avec le tout premier de la liste "6E : Le Wi-Fi adapté à la plupart de vos appareils".
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Paul le 03 février 2025 à 19:52:14
Le SSID Wi-Fi 7 émet-il bien sur des générations précédentes mais seulement avec du WPA3 en authentification ? Pour ce qui supporte du WPA3 mais pas le Wi-Fi 7, ça éviterait un SSID séparé.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 03 février 2025 à 20:21:41
Tous les périphériques qui supportent le WPA3 peuvent se connecter sur le Wi-Fi 7, quelle que soit la génération du Wi-Fi.

(https://lafibre.info/images/bbox_fibre/202402_bouygues_bbox_wifi7_config_wifi_5.avif)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 04 février 2025 à 09:05:08
Ok donc ce sont juste plusieurs SSID avec différentes fréquences activé ou non par défaut, ainsi que des niveaux de sécurité différent (wpa3 vs wpa2 ou mixed mode). C'est juste Bouygues qui à décidé de donner cette notion de "principale" et "secondaire".

Par contre, vraiment grosse erreur d'avoir "6E" avec uniquement le 5ghz... Le Wi-Fi 6E, comparé au Wi-Fi 6, c'est l'ajout du 6ghz... je ne sais pas si c'est une erreur de bouygues ou un changement de la config par la personne qui à posté les screenshot, mais c'est porter à confusion.

Je ne vois pas de réglages pour le MLO, pas supporté encore par la box?

Une notion important pour les utilisateurs des produits de la marque à la pomme, ils n'aiment pas avoir un SSID séparé pour les différentes fréquences, c'est même recommandés par Apple, voir ici: https://support.apple.com/fr-fr/102766


Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 04 février 2025 à 11:00:33
Bouygues force un même SSID pour toutes les fréquences sur le SSID principal WiFI 7.

Sur le SSID WiFi 6E qui est plutôt du 6, il n'y a pas de 6 GHz, car la Wi-Fi Alliance ne permet pas d'avoir du WPA2 sur cette bande de fréquence 6 GHz.

La séparation du SSID peut être utile à des usages spécifiques d'où le fait que cela soit proposé en option sur des SSID secondaires.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 04 février 2025 à 12:04:53
Bouygues force un même SSID pour toutes les fréquences sur le SSID principal WiFI 7.

Sur le SSID WiFi 6E qui est plutôt du 6, il n'y a pas de 6 GHz, car la Wi-Fi Alliance ne permet pas d'avoir du WPA2 sur cette bande de fréquence 6 GHz.

La séparation du SSID peut être utile à des usages spécifiques d'où le fait que cela soit proposé en option sur des SSID secondaires.

Totalement d'accord avec vous, je me suis peut-être mal exprimé. Ce qui "m'embête" c'est l'appelation WiFi6E sur un Wi-Fi sans 6ghz, c'est du Wi-Fi 6, pas 6E, c'était juste cela.

Sur le reste, vu les soucis que l'on rencontre (chez Ubiquiti par exemple) avec les produits IoT ou autre appareils utilisant des modules Wi-Fi assez vieux, je suis tout à fait d'accord que proposer "out of the box" plusieurs ssid qu'un utilisateur lambda à juste à cocher, c'est top.

Mais en supposant que la box bouygues ne fait pas la MLO, un SSID avec mixed mode wpa3/wpa2 (même si pas officiellement supporté par l'alliance, l'implementation et la compabitilité est autorisé et fonctionnelle) peut rendre les choses plus simples.
Les bandes et les airtimes sont déjà bien saturés dans certain coins, si on peut eviter de broadcaster 3 ssid par box  ;D. Sans parler des perfs, car cela impacte et d'ailleurs certain modules wifi ont une limite de 3/4 ssid max de toute façons.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 04 février 2025 à 12:53:16
Augmenter le nombre de SSID augmente la ressource radio utilisée où ils sont faits à la suite de façon à ne pas consommer plus de airtimes ?
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: zbug le 04 février 2025 à 13:25:21
Augmenter le nombre de SSID augmente la ressource radio utilisée où ils sont faits à la suite de façon à ne pas consommer plus de airtimes ?

Sans rentrer dans les gros détail technique (que je n'ai pas forcément à 100%) mais cela utilise de la resource radios car chaque ssid doit broadcaster des messages (environs toutes les 100ms par défaut) que cela soit pour indiquer aux appareils "je suis la" et autre frame de management etc. Donc à chaque nouvel ssid, c'est multiplié ce nombre de trame.

Cisco/Meraki/Ubiquiti recommendent de 3 à 5 maximum (mais leurs docs indique souvant 3 max). Certains AP autorisent bien plus d'un point de vue technique/physique (déjà vu 15).

Un peut de détail sur les considérations dans le doc de Meraki si cela peut vous intéresser: https://documentation.meraki.com/MR/Wi-Fi_Basics_and_Best_Practices/Multi-SSID_Deployment_Considerations

PPSK/IPSK est un mécanisme pratique pour réduire les ssid mais cela requiert (pour revenir au sujet) a passer en mixed mode wpa3/wpa2. Cela permet d'attribuer certaine configuration d'un ssid en fonction de la clef wifi utilisé.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Chdragi le 27 avril 2025 à 02:35:37
Me revoilà de retour après un décrochage pour problème de santé mécanique.

Donc voilà ce que j'ai sur ma Freebox Ultra :

(https://lafibre.info/images/free/202404_freebox_ultra_wifi_wpa_wpa3_compatibilite.webp)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 27 avril 2025 à 10:08:21
Free a communiqué sur ce mode WAP2/3 compatibilité ?

Je me demande si Free ne serait pas le premier opérateur au mode à avoir implémenté le travail d'Orange sur la WPA3.

Le WPA2 / WPA3 Transition Mode proposé sur tous les box compatible WPA3 pose un problème : 15% des équipements Wi-Fi les plus anciens sont incompatibles avec ce mode, alors que ces équipements sont compatibles avec le WAP2 seul.

Orange a travaillé sur un nouveau mode, je me demande si ce n'est pas ce WPA2 / WPA3 Compatibilité n'est pas le travail d'Orange sur un nouveau mode qui offre une compatibilité WPA2 à 100%.

Comment savoir ? Vérifier sur un client si vous êtes en WPA2 ou en WAP3.

Le nouveau mode d'Orange nécessite des mises à jour logicielles pour passer en WPA3 et aucun terminal (sauf ceux qui sont sur la bêta d'Android 16) n'a encore fait cette mise à jour : tous les terminaux sont donc en WPA2 en attendant la mise à jour.
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Max le 27 avril 2025 à 10:54:27
Oui c'est bien ça, la communication de Free est là : https://dev.freebox.fr/blog/?p=21469 (+ les notes de version du firmware 4.9.0 : https://dev.freebox.fr/blog/?p=21453)
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: Free_me le 27 avril 2025 à 12:03:23
Ca fait plusieurs semaines que c'est dispo et j'ai activé le mode transition ca fonctionne sans pb.
Je ne vois pas le rapport avec Orange ?
Titre: WPA3: La certification Wi-Fi 7 ne permet plus de configurer un AP en WPA2
Posté par: vivien le 27 avril 2025 à 22:39:28
La mode WPA2/3 Compatibilité (RSNO) a été développé par Orange qui a réussi à le faire normaliser à la Wi-Fi Alliance. Orange ne voulait pas de la solution de Free (pas de certification) ou de la solution de Bouygues (multiples SSID : un pour la compatibilité et un pour les performances).

Tous les équipements doivent recevoir une mise à jour pour supporter ce nouveau mode (sans ça l'équipement se connecte en WPA2 car il ne sait pas que le point d'accès supporte le WPA3).

Orange a annoncé lors de sa conférence de presse que Google serait le premier à supporter ce nouveau WPA3 avec la sortie de Android 16 et que les Livebox Orange recevront la mise à jour après le gel de l'été 2025 (inutile actuellement vu qu'il n'y a pas de clients compatibles avec ce nouveau WPA3).

Orange a oublié de dire que Free lui a volé la vedette sur l'implémentation dans les box. Free est très réactif (il aurait pu remercier Orange pour le travail de développement et de lobbying à la Wi-Fi Alliance).

Au passage, j'en profite pour indiquer que de la plupart des clients Wi-Fi 7 se connecteront en Wi-FI 6 sur ce mode tant qu'ils n'auront pas la mise à jour (WPA2 => limitation au Wi-Fi 6, il faut passe en WPA3 pour activer le Wi-Fi 7 sur les périphériques qui suivent les recommandations de la Wi-Fi Alliance). Il est donc préférable d'utiliser pendant encore quelques mois le WPA2/3 Transition si vous n'avez pas d'équipements incompatibles et que vous avez des équipements Wi-Fi 7.