Pagina 1 di 1

CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 12:45
da LxS
Ecco come ho fatto per configurare la scheda wirelless Atheros come Access Point con protezione WPA su slack 12.1 Kernel 2.6.24.5.
Ma funziona anche con versioni precedenti!!! ;)

PRECISAZIONE:
Controllate se avete già installato il wpa_supplicant se così fosse potete evitare di installarlo.



Vi spiego passo passo come ho fatto caso mai venisse utile a qualcuno.

scaricare i driver Madwifi
scaricare Hostapd
Scaricare WPA_supplicant

decomprimere tutto in /opt

Codice: Seleziona tutto

root@server:/opt# tar xvzf madwifi-0.9.4.tar.gz
root@server:/opt# tar xvzf hostapd-0.5.10.tar.gz
root@server:/opt# tar xvzf wpa_supplicant-0.5.10.tar.gz
Portarsi nella directory e Installare i driver Madwifi

Codice: Seleziona tutto

root@server:/opt/madwifi-0.9.4# make
root@server:/opt/madwifi-0.9.4# make install
Portarsi nella directory e installare Hostapd

Codice: Seleziona tutto

root@server:/opt/hostapd-0.5.10# cp defconfig .config
root@server:/opt/hostapd-0.5.10# emacs .config
Decommentare la sezione relativa ai Madwifi e aggiungere in CFLAGS la directory dove abbiamo installato i driver Madwifi

Codice: Seleziona tutto

# Driver interface for madwifi driver
CONFIG_DRIVER_MADWIFI=y
CFLAGS += -I/opt/madwifi-0.9.4

Codice: Seleziona tutto

root@server:/opt/hostapd-0.5.10# make
root@server:/opt/hostapd-0.5.10# make install
root@server:/opt/hostapd-0.5.10# cp hostapd.conf /etc/hostapd/hostapd.conf
root@server:/opt/hostapd-0.5.10# cp hostapd.deny /etc/hostapd/hostapd.deny
Portarsi nella directory e installare WPA_supplicant

Codice: Seleziona tutto

root@server:/opt/wpa_supplicant-0.5.10# cp defconfig .config
root@server:/opt/wpa_supplicant-0.5.10# emacs .config
Decommentare la sezione relativa ai Madwifi e aggiungere in CFLAGS la directory dove abbiamo installato i driver Madwifi

Codice: Seleziona tutto

# Driver interface for madwifi driver
CONFIG_DRIVER_MADWIFI=y
CFLAGS += -I/opt/madwifi-0.9.4

Codice: Seleziona tutto

root@server:/opt/wpa_supplicant-0.5.10# make
root@server:/opt/wpa_supplicant-0.5.10# make install
root@server:/opt/wpa_supplicant-0.5.10# cp wpa_supplicant.conf /etc/wpa_supplicant.conf 

Abbiamo installato tutto quello che ci serve ora passiamo alla configurazione:

/etc/rc.d/rc.inet1.conf aggiungete alla fine

Codice: Seleziona tutto

IFNAME[4]="ath0"
IPADDR[4]="192.168.100.1"
NETMASK[4]="255.255.255.0"
WLAN_ESSID[4]=VOSTRO_SSID
WLAN_RATE[4]="54M"
WLAN_CHANNEL[4]="11"
WLAN_WPA[4]="wpa_supplicant"
WLAN_WPADRIVER[4]="madwifi"
Ora vi servirà la WPA-PSK key potete generarla inserendo il VOSTRO_SSID e la vostra password su WPA PSK Key generator
/etc/hostapd/hostapd.conf

Codice: Seleziona tutto

interface=ath0
driver=madwifi
logger_syslog=-1
logger_syslog_level=2
logger_stdout=--1
logger_stdout_level=2
debug=0
ctrl_interface_group=0
macaddr_acl=0
#deny_mac_file=/etc/hostapd/hostapd.deny
auth_algs=3
eapol_key_index_workaround=0
eap_server=0
dump_file=/tmp/hostapd.dump
ssid=VOSTRO_SSID
wpa=3
wpa_psk=vostrakey_generata_prima
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
/etc/wpa_supplicant.conf

Codice: Seleziona tutto

network={
  ssid="VOSTRO_SSID"
  psk=vostrakey_generata_prima
}
/etc/dhcpd.conf

Codice: Seleziona tutto

ddns-update-style ad-hoc;
option subnet-mask 255.255.255.0;
option domain-name-servers 151.99.125.1, 151.99.125.2, 151.99.0.100, 208.67.222.220; #dns ALICE
option domain-name "191.it"; # ALICE BUSINESS
default-lease-time 604800; # una settimana
max-lease-time 2592000; # 30 giorni

#impostazioni per RETE INTERNA
subnet 192.168.200.0 netmask 255.255.255.0 {
       option routers 192.168.200.1;
       option broadcast-address 192.168.200.255;
       range 192.168.200.100 192.9.200.120;
host PC1    {
       	    hardware ethernet XX:XX:XX:XX:XX:XX; #Mac Address scheda di rete del PC
	    fixed-address 192.168.200.10;
	    option host-name "PC1";
	    }
}

subnet 192.168.100.0 netmask 255.255.255.0 {
       option routers 192.168.100.1;
       option broadcast-address 192.168.100.255;
       range 192.168.100.100 192.168.100.120;

host NOTEBOOK	{
		hardware ethernet XX:XX:XX:XX:XX:XX; #Mac Address scheda di rete wireless del portatile
		fixed-address 192.168.100.10;
		option host-name "NOTEBOOK";
		}	
}

script gestione iptable - firewall minimale (nel mio caso ath0:wireless eth0:rete interna - eth1:rete esterna)

Codice: Seleziona tutto

root@server:/etc/rc.d/# touch rc.firewall
root@server:/etc/rc.d/# chmod 644 rc.firewall
root@server:/etc/rc.d/# emacs rc.firewall

Codice: Seleziona tutto

*filter
:INPUT DROP [13041191:584170154]
:FORWARD ACCEPT [134497345:88570863110]
:OUTPUT ACCEPT [121189616:110940498209]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i ath0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
*nat
:PREROUTING ACCEPT [16963896:829430249]
:POSTROUTING ACCEPT [1096900:168127631]
:OUTPUT ACCEPT [1290749:179598333]
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT

script per far partire tutto il "ciborio"

Codice: Seleziona tutto

root@server:/etc/rc.d/# touch rc.lxs-wifi
root@server:/etc/rc.d/# chmod 755 rc.lxs-wifi
root@server:/etc/rc.d/# emacs rc.lxs-wifi

Codice: Seleziona tutto

#! /bin/bash

NULL='\e[0m'
ROSSO='\e[31m'
VERDE='\e[32m'
GIALLO='\e[33m'
BLU='\e[34m'
VIOLA='\e[35m'
CIANO='\e[36m'
BIANCO='\e[37m'
RETE_ESTERNA=eth1
RETE_INTERNA=eth0
WIFI=ath0

echo -e "$NULL"
###### Attivazione ACCESS POINT #################
COLOR=$CIANO
echo -e "$COLOR"

echo "Configurazione di ath0 per la creazione del punto d'accesso"

/sbin/ifconfig $WIFI down
/usr/local/bin/wlanconfig $WIFI destroy
/usr/local/bin/wlanconfig $WIFI create wlandev wifi0 wlanmode ap nosbeacon

echo "Attendere..."
sleep 2
/sbin/ifconfig $WIFI 192.168.100.1 up
sleep 2
/usr/local/bin/hostapd -B -P /var/run/hostapd.pid -dd -K -t /etc/hostapd/hostapd.conf
echo "Attendere..."
sleep 4

echo -e "$NULL" 
messaggio=" ----->  ACCESS POINT Wireless ...Attivato  "
echo -e "$COLOR$messaggio"
############################################################

###### Attivazione DHCP ######################################
COLOR=$VERDE
echo -e "$COLOR"
dhcpd $RETE_INTERNA $WIFI 
echo -e "$COLOR$NULL"
messaggio=" ----->  DHCP ...Attivato  "
echo -e "$COLOR$messaggio$NULL"
############################################################

###### Abilita il forwarding dei pacchetti in lan ####################
COLOR=$GIALLO
echo -e "$COLOR"
echo "1" >/proc/sys/net/ipv4/ip_forward
messaggio=" ----->  GATEWAY ...Attivato  "
echo -e "$COLOR$messaggio$NULL"
#############################################################

###### Riabilita le regole del firewall salvate #######################
COLOR=$ROSSO
echo -e "$COLOR"
iptables-restore </etc/rc.d/rc.firewall
messaggio=" ----->  FIREWALL ...Attivato  "
echo -e "$COLOR$messaggio"
echo -e "$COLOR$NULL"
##############################################################

COLOR=$BIANCO
echo -e "$COLOR$NULL" 
Aggiungiamo rc.lxs-wifi a rc.local per far partire lo script all'avvio

Codice: Seleziona tutto

root@server:/etc/rc.d/# emacs rc.local

Codice: Seleziona tutto

###### Attivazione Servizi ##############
/etc/rc.d/rc.lxs-wifi
#####################################
Spero che possa essere utile a qualcuno 8)
Se ho scritto qualche "smaronata" fatemi sapere!!! :D

Bella per tutti
Alessio

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 13:29
da ksniffer
Potresti metterlo nei documenti di slacky.eu con in più il modello di scheda wifi che usi. Con il chipset Atheros cosa si trova? Che modelli ci sono in giro? Tu quale usi?

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 14:18
da conraid
Ma perché usi una versione tua di wpa_supplicant? Quella presente nella Slackware non va bene?

P.S.
con il kernel 2.6.25 non c'è più bisogno di madwifi

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 16:15
da LxS
ksniffer ha scritto:Con il chipset Atheros cosa si trova? Che modelli ci sono in giro? Tu quale usi?
Uso una scheda PCI TP-LINK TL-WN651G
conraid ha scritto:Ma perché usi una versione tua di wpa_supplicant? Quella presente nella Slackware non va bene?

P.S.
con il kernel 2.6.25 non c'è più bisogno di madwifi
Si certo che va bene... ci mancherebbe!!!
Ma visto che l'ho installato anche su versioni più datate ho messo la procedura completa, credo che non guasti!! ;)

grazie per l'info sul kernel 2.6.25 non lo sapevo io ho fatto tutto massimo con il 2.6.24.5 di default con l'installazione della 12.1

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 16:24
da conraid
LxS ha scritto: Ma visto che l'ho installato anche su versioni più datate ho messo la procedura completa, credo che non guasti!! ;)

segnala però che wpa_supplicant potrebbe già trovarsi nel sistema

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 16:54
da LxS
conraid ha scritto:segnala però che wpa_supplicant potrebbe già trovarsi nel sistema
Corretto THX

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 16:55
da ksniffer
Dongle USB con chipset Atheros ce ne sono?

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mar 13 mag 2008, 17:14
da LxS
Di preciso non saprei dai un'okkiata sul sito madwifi per vedere le compatibilità.

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mer 14 mag 2008, 18:01
da robbybby
LxS ha scritto:Di preciso non saprei dai un'okkiata sul sito madwifi per vedere le compatibilità.
Madwifi supporta solo PCI, niente USB. Cosi' dicono loro nella documentazione. E dicono anche che e' improbabile un supporto futuro a USB, per la troppa differenza coi dispositivi PCI.

Re: CONFIGURARE Scheda Wireless Atheros come Access Point WPA

Inviato: mer 14 mag 2008, 19:58
da conraid
Qui lo dice bene
http://linux-wless.passys.nl/query_chip ... ek=chipset
Ci sono ma non hanno supporto.
Però nel kernel 2.6.25 c'è un supporto diretto ai chip atheros 5xxx
Bisognerebbe vedere cosa hanno queste periferiche usb
This module adds support for wireless adapters based on
Atheros 5xxx chipset.

Currently the following chip versions are supported:

MAC: AR5211 AR5212
PHY: RF5111/2111 RF5112/2112 RF5413/2413

This driver uses the kernel's mac80211 subsystem.

If you choose to build a module, it'll be called ath5k. Say M if
unsure.