Jak na různé WiFi sítě v Linuxu



Podobné dokumenty
Nepovinné doplňkové cvičení z Počítačových sítí 1 (IPOSI, případně IPOSE) pro zájemce.

Uživatelský modul. WiFi STA

Analyzátor bezdrátových sítí

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP

Cisco Networking Accademy. 7. Bezdrátové sítě (Wireless Networks)

NASTAVENÍ WDS REŽIMU NA ROUTERECH TENDA S BROADCOM CHIPSETEM

Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft Windows XP

Návod na změnu nastavení modemu s aktivní Wi-Fi ARRIS TG 2494

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

DWL-G650 AirPlus Xtreme G 2.4 GHz bezdrátový Cardbus adaptér

Návod na připojení do WiFi sítě eduroam Linux (grafické uživatelské prostředí KDE)

Bezdrátové sítě Wi-Fi Původním cíl: Dnes

Představíme základy bezdrátových sítí. Popíšeme jednotlivé typy sítí a zabezpečení.

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

EUSSO GL Mbps Wireless Network 32-bitový PCMCIA adaptér. Uživatelský manuál

P-334U. Bezdrátový Wi-Fi router kompatibilní s normou a/g. Příručka k rychlé instalaci

Zkušební provoz wifi sítě na SPŠ a VOŠ Písek

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

Poznámky pro uživatele bezdrátové sítě LAN

DWL-G520 AirPlus Xtreme G 2.4 GHz bezdrátový PCI adaptér

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

PSK3-11. Instalace software a nastavení sítě. Instalace software

Praktikum Směrování Linux

Uživatelský modul. WiFi SSID Switch

Univerzita Pardubice. Návod na připojení k bezdrátové síti Eduroam Windows 7. V případě nejasností volejte

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

Připojení mobilních zařízení

Fakulta Elektrotechnická

Mobilita a roaming Možnosti připojení

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Bezdrátové routery LTE & UMTS datové a hlasové brány

Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows XP

Univerzita Pardubice

Poznámky pro uživatele bezdrátové sítě LAN

Rychlý průvodce instalací

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

Návod pro připojení do pevné sítě eduroam pro MS Windows VISTA

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

Praktikum WIFI. Cíl cvičení:

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

BEZDRÁTOVÝ ŠIROKOPÁSMOVÝ ROUTER 11N 300MBPS

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Stručný návod k obsluze Nainstalujte ovladač GW-7100PCI pro Windows 98, ME, 2000 and XP

Uživatelská příručka AE6000. Dvoupásmový bezdrátový adaptér Mini USB AC580

Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft Windows 8

Nastavení MS Windows XP pro připojení k eduroam

Návod k použití. Bezdrátový Access Point (přístupový bod) RWAP

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

Bezdrátové sítě (WiFi, Bluetooth, ZigBee) a možnosti jejich implementace.

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

EUSSO GL-2454AP. 108Mbps bezdrátový přístupový bod. Uživatelský manuál

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

EW-7416APn V2 & EW-7415PDn Průvodce instalací pro Macintosh

Návod na připojení do WiFi sítě eduroam Microsoft Windows 7

Outdoorová klientská jednotka pro pásmo 5 GHz. GainMaster G1. Instalační příručka

Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft Windows 7

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

Základní nastavení přístupového bodu A/G

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Informační a komunikační technologie. 3. Počítačové sítě

Další nástroje pro testování

Informační manuál PŘIPOJENÍ K WIFI ČZU (zaměstnanci)

5. Zabezpečení Wi-Fi

Air Force One 5. Stručná instalační příručka V1.08

NWA1100-N. Příručka k rychlé instalaci. Bezdrátový přístupový bod b/g/n PoE

... Default Gateway (Výchozí brána) DNS Address (DNS adresa) PPPoE User Name (Jméno uživatele) Password (Heslo) PPTP

o DHCP Client (Klient DHCP) o Static IP (Statická IP) IP Address (IP adresa)... Subnet Mask(Maska podsíte)...

Informační a komunikační technologie. 1.7 Počítačové sítě

Návod na nastavení sítě Eduroam v prostorách 3.LF

Uživatelský modul. Modem Bonding

Česká verze. Instalace hardwaru. Instalace ve Windows XP a Vista

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Bezdrátový router 150 Mbit/s Wireless N

Bezdrátové sítě. Bezdrátové LAN dramaticky mění současnou strukturu sítí. Díky. Venku nebo uvnitř, pořád připojen.

IP kamera NCC800 NCC800WL. Instalační průvodce

Počítačová síť a internet. V. Votruba

Základy bezdrátového přenosu dat pro plzeňský kraj

Bezpečnost sítí

i-tec WPOINT - WiFi Repeater 300Mbps WPS (WPOINT-REPEAT) Manuál

WAP-5883 Rychlá Instalační Příručka

DWL-G122 AirPlus G TM Vysokorychlostní g USB bezdrátový adaptér

108Mbps Wlireless 11G+ PCI-Card. Instalační manuál P/N:

Střední odborná škola a Střední odborné učiliště, Hořovice

WABOX 203 Příručka pro rychlou instalaci

fáze 1 fáze 2 internet

Inovace bakalářského studijního oboru Aplikovaná chemie

NWA Příručka k rychlé instalaci. Dvoupásmový bezdrátový přístupový bod N třídy business

Připojení do PC aplikace Camera Live

Návod k obsluze. Příprava. Příručka pro rychlou instalaci přístupového bodu WLAN

Děkujeme vám, že jste si zakoupili USB Wi-Fi modem E5 (dále jen zařízení).

Připojení k bezdrátové síti OAHS

Wi-Fi router TP-LINK WR842ND s podporou CDMA USB modemů. verze dokumentu 1.0 ze dne

Wireless-N Range Extender WAP Rychlá instalační příručka

Konfigurace sítě s WLAN controllerem

T-MOBILE DSL MANAGER UŽIVATELSKÁ PŘÍRUČKA

HD inteligentní IP server WiFi, P2P

Obsah. Návod k použití DAP-1160 VERZE 1.0

Transkript:

Jak na různé WiFi sítě v Linuxu Pavel, Zbyněk Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 1

Obsah Zprovoznění (monitoring) wifi pomocí grafických nástrojů kismet (monitoring) netapplet, netconfig (uživatelské skripty), wicd,... Zprovoznění wifi pomocí příkazů konzole balíček wireless-tools (iwlist, iwconfig,...) balíček net-tools (ifconfig) a dhcp-3client (dhclient) balíček wpasupplicant /etc/network/interfaces Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 2

netconfig Skript + sada předdefinovaných síťových konfigurací (výběr pomocí jednoduchého menu) kabel: obecné DHCP připojení nebo statická adresa wireless: ÚČJF (již nepoužívané), Eduroam, CERN, St.Genis (NEUF) obecné nechráněné připojení, WEP (~ ÚČJF) WPA-EAP (~ eduroam), WPA-PSK (~ St.Genis) Obsahuje automatickou detekci typu připojení na základě dostupných wireless sítí (iwlist eth2 scanning) a IP/HW adres okolních počítačů (guessnet) Aktuální konfigurace je uložena v /etc/network/interfaces Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 3

Nešifrované Wifi iface eth2 ined dhcp wireless-essid any wireless-mode Managed WEP Wifi iface eth2 ined dhcp wireless-essid UCJF wireless-nick ipnp-r22 wireless-key hex.klíč wireless-mode Managed Eduroam Wifi (WPA-EAP) iface eth2 ined dhcp wireless-mode Managed wpa-driver wext wpa-ssid eduroam wpa-identity číslo@cuni.cz wpa-passwoed heslo wpa-eap PEAP wpa-ca_cert /etc/cesnet-ca.cz.pem.crt netconfig NEUF Wifi (WPA-PSK) iface eth2 ined dhcp wireless-mode Managed wpa-driver wext wpa-ssid NEUF_0ED0 wpa-proto WPA wpa-pairwise TKIP wpa-group TKIP wpa-key-mgmt WPA-PSK wpa-psk 9043abb3d12ae65b..7c8f096791 zakódovaný klíč pomocí příkazu: wpa_passphrase NEUF_0ED0 hex.klíč http://www.cesnet.cz/pki/certs/cesnet-ca.cz.pem.crt wpa-altsubject_match DNS:radius1.eduroam.cuni.cz;DNS:radius2.eduroam.cuni.cz wpa-phase1 peaplabel=0 wpa-phase2 auth=mschapv2 Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 4

Kismet Monitoring dostupných wireless sítí, náhrada příkazu iwlist eth2 scanning PS: nutno editovat /etc/kismet/* a specifikovat typ WiFi karty nastavením: source=iwl3945,wlan0,iwl3945 Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 5

netapplet Gnome aplikace pro rychlé přepínání mezi různými wireless sítěmi a resp. kabelem Pouze nejzákladnější konfigurace připojení, neumí WPA Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 6

Wicd Nezávislý na KDE i Gnome, pouze python + GTK Funkce: tvorba profilů automatické připojení po bootu (ale spouští se až po ucjfbalíčcích to je treba změnit) automatické vzbuzení po hibernaci automatické přepnutí na jinou síť pokud dosavadní připojení odpadne mnoho možných nastavení (různé varianty WPA, WEP atd.), možnost vytváření vlastního template nepotřebuje superuživatelská práva spouštění libovoných skriptů před/po připojení Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 7

Wicd (2) Nezávislý na KDE i Gnome, pouze python + GTK Funkce: tvorba profilů automatické připojení po bootu (ale spouští se až po ucjfbalíčcích to je treba změnit) automatické vzbuzení po hibernaci automatické přepnutí na jinou síť pokud dosavadní připojení odpadne mnoho možných nastavení (různé varianty WPA, WEP atd.), možnost vytváření vlastního template nepotřebuje superuživatelská práva Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 8

Wicd (3) /etc/wicd/wired-settings.conf /etc/wicd/wireless-settings.conf uložené profily pro připojení přes WiFi a drát /etc/wicd/encryption/templates šablony pro WiFi konfigurace /var/lib/wicd/configurations konfigurace profilů (analogie interfaces) Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 9

Zjištění síťových parametrů - iwlist Nástroj sloužící k proskanování síťového pásma prohledejme pásmo (jako uživatel root nebo pomocí příkazu sudo): bez volby konkrétního zařízení: hostname:~# iwlist scanning s volbou konkrétního zařízení: hostname:~# iwlist eth2 scan zařízení nenalezeno: eth2 No scan results laptop mimo signál eth2 Network is down síť nebyla nakonfigurována hostname:~# ifconfig eth2 up znovu prohledat pásmo pomocí iwlist zařízení nalezeno: jsou vypsány veškeré dostupné sítě; včetně adresy access-pointu, jména sítě (essid: název), přenosového módu (mode: Master, Managed, Ad-Hoc,...), kanálu (channel: číslo), zapnutí/vypnutí kryptování (encrypted: on/off), max. rychlosti připojení (bit rate), kvality signálu,... Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 10

Připojení k síti - iwconfig Nástroj sloužící ke konfiguraci bezdrát. zařízení: nastavení jména sítě: hostname:~# iwconfig eth2 essid UCJF nastavení módu: hostname:~# iwconfig eth2 mode Managed Managed: zařízení se připojuje k síti složené z 1 a více access pointů Ad-Hoc: zařízení se připojuje k jinému počítači se stejně nastaveným módem, názvem sítě a číslem komunikačního kanálu Monitor: monitorovací mód, více viz. man iwconfig nastavení kryptování WEP (Wireless Equivalent Privacy): přímá součást standardu IEEE.802.11 překonaná a triviálně zlomitelná šifra ~ několik min hostname:~# iwconfig eth2 enc s: heslo ve formě řetězce hostname:~# iwconfig eth2 enc 87462930 jako hexadec. číslo Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 11

Připojení k síti iwconfig (2) nastavení kryptování WPA (WiFi Protected Access): různé typy krypt. algoritmů: TKIP (běžně užívaný), EAP, LEAP, PEAP... 2 druhy WPA: Enterprise - autentifikace založená na tzv. RADIU, Personal - autentifikace založená na PSK - Pre Shared Key (běžné) k implementaci slouží wpasupplicant (dále nastavení TKIP-PSK) uložení zašifr. hesla do konf. souboru: hostname:~# wpa_passphrase essid heslo > /etc/wpa_supplicant.conf spusťme wpasupplicant na pozadí: hostname:~# wpa_supplicant -B -ieth2 -Dwext -dd (-B background daemon, -i interface, -D driver (wext: general driver, ipw: Intel ipw) více viz. man wpa_supplicant) získání síťových parametrů přes DHCP hostname:~# dhclient eth2 Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 12

Připojení k síti rychleji interfaces /etc/network/interfaces konfigurační soubor síťového rozhraní (LAN i WiFi) pro síťové nástroje ifup (nahození sítě), ifdown (shození sítě) start/restart/stop sítě: hostname:~# /etc/init.d/networking start/restart/stop vše nutné provádět jako root nebo pomocí nástroje sudo... pro případ WPA šifrování je implicitně v interfaces používán balíček wpasupplicant soubory interfaces lze generovat automaticky pomocí skriptu, př. /etc/init.d/networkconfig všechny dále uvedené příklady konf. souborů interfaces obsahují toto: auto lo iface lo inet loopback Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 13

Připojení k síti rychleji interfaces (2) příklady konf. souborů interfaces pro: (a) nezabezpečenou bezdrátovou síť (b) zabezpečenou bezdrátovou síť typu WEP (c) zabezpečenou bezdrátovou síť typu WPA (d) speciální případ: síť EDUROAM Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 14

Interfaces: ad(a) nezabezpečená bezdratová síť, př. CERN WiFi auto eth2 iface eth2 inet dhcp pre-up ip link set eth2 up wireless-essid CERN wireless-mode Managed # síťové rozhraní eth2 # získání parametrů pře DHCP # není-li nakonfig. síť, nakonfiguruj ji # jméno sítě CERN # mód typu Managed Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 15

Interfaces: ad(b) zabezpečená bezdratová síť typu WEP, př. UCJF WiFi auto eth2 iface eth2 inet dhcp pre-up ip link set eth2 up wireless-nick ipnp-n11 wireless-essid UCJF wireless-key AA... wireless-mode Managed # síťové rozhraní eth2 # získání parametrů pře DHCP # není-li nakonfig. síť, nakonfiguruj ji # jméno počítače ipnp-n11 # jméno sítě UCJF # klíč AA... # mód typu Managed Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 16

Interfaces: ad(c) zabezpečená bezdratová síť typu WPA, šifrování TKIP-PSK, př. většina současných sítí auto eth2 iface eth2 inet dhcp pre-up ip link set eth2 up wpa-ssid Name wpa-proto WPA wpa-key_mgmt WPA-PSK wpa-pairwise TKIP wpa-group TKIP wpa-psk 123... wpa-driver wext # síťové rozhraní eth2 # získání parametrů pře DHCP # není-li nakonfig. síť, nakonfiguruj ji # jméno sítě Name # síťové zabezpečení WPA # síť WPA Personel s PSK # typ šifrování TKIP # typ šifrování TKIP # výsledek: wpa_passphrase Name Heslo # driver síť. karty, viz. předchozí slidy Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 17

Interfaces: ad(d) speciální připad: síť Eduroam auto eth2 iface eth2 inet dhcp # síťové rozhraní eth2 # získání parametrů pře DHCP pre-up ip link set eth2 up # není-li nakonfig. síť, nakonfiguruj ji wpa-ssid eduroam # jméno sítě eduroam wpa-identity Name # identifikační jméno majitele laptopu wpa-password Heslo # identifikační heslo majitele laptopu wpa-eap PEAP # typ šifrování PEAP wpa-ca_cert Certifikat # adresa certifikátu staženého z webu wpa-altsubject_match DNS:radius1.eduroam.cuni.cz; DNS:radius2.eduroam.cuni.cz# adresy DNS serverů wpa-driver wext # driver síť. karty, viz. předchozí slidy Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 18

wpa-phase1 peaplabel=0 wpa-phase2 auth=mschapv2 Interfaces: ad(d) (2) Linux seminář, 9.1.2009 Pavel Řezníček, Zbyněk Drásal 19