Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Marzo 20, 2010, 11:52:11 pm *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia: scarica il calendario debianizzati 2010 by e-zine group!
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1] 2   Vai giù
  Stampa  
Autore Discussione: [GUIDA, HOW-TO, WIKI] wg111v2 con ndiswrapper e crittografia WPA  (Letto 6311 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« inserita:: Febbraio 02, 2008, 11:39:50 am »

guida per usare wg111v2 con ndiswrapper, autenticazione WPA. Il tutto testato con debian etch.

Se riuscite a leggere questa guida siete a cavallo, siete connessi a internet in una qualche maniera. Io avendo installato debian etch tramite netinst (http://www.e-pillole.com/linux/post/5/installare-debian-etch/) ero già connesso, dato che avevo impostato momentaneamente il mio router come server DHCP.
Altrimenti il file, attraverso nano, /etc/network/interfaces deve essere così modificato:
Codice:
su
nano /etc/network/interfaces
si apre l'editor di testo

Codice:
auto lo
iface lo inet loopback
address 127.0.0.1
netmask 255.0.0.0

allow-hotplug eth1
iface eth1 inet dhcp
la periferica potrebbe essere eth1 o eth0 non si sa mai quale sia.
CTRL+O per salvare CTRL+X per uscire. Facendo
Codice:
/etc/init.d/networking restart
dovremo riuscire a connetterci al router con il DHCP attivato tramite l'ethernet.

INSTALLIAMO IL NECESSARIO
Ovviamente da root con su...
Codice:
apt-get install ndiwrapper-common ndiswrapper-utils-1.9 wpasupplicant module-assistant ndiswrapper-source wireless-tools
Occhio: su debian etch bisogna usare module-assistant dato che il sorgente del modulo è pacchettizzato singolarmente. Module-assistant che permette di scaricare, compilare e pacchettizzare un modulo del kernel.
Lanciare adesso il comando
Codice:
m-a
, e selezionare dal menù PREPARE. Questo comando installerà i componenti essenziali per compilare moduli del kernel.
Fatto questo selezionare SELECT e scegliamo ndiswrapper come modulo da installare. procediamo con OK e, dal menù successivo, selezioniamo prima GET per scaricare i sorgenti del modulo ndiswrapper (se non lo abbiamo già fatto... sono i ndiswrapper-source), poi BUILD per costruire il pacchetto di drivers che sarà disponibile nella directory /usr/src.
Rispondendo sì alla domanda di installare direttamente il pacchetto, procediamo con l’installazione del driver di Windows.

Altre informazioni sui moduli con module-assistant: http://guide.debianizzati.org/index.php/Debian_Kernel_Howto#Per_aggiungere_un_modulo_devo_ricompilare_tutto_il_kernel.3F
http://guide.debianizzati.org/index.php/Pagina_di_manuale_di_module-assistant

PRIMA DI INCOMINCIARE
 scolleghiamo il cavo di rete ethernet, togliamo la wg111v2 dal pc.

INSTALLARE I DRIVER DI WINDOWS
prendete il cd in dotazione dei driver di windows, copiate la cartella Driver nella vostra home.
Ora per installare i driver (occhio: quelli di windows XP non funzionano! usiamo quelli del 98!) diamo da root
Codice:
ndiswrapper -i Driver/WIN98/net111v2.inf
per vedere se correttamente installati
Codice:
ndiswrapper -l
e dovrebbe comparire una roba del genere:
Codice:
wg111v2 : driver installed
        device (11AB:1FAA) present
       

MODIFICARE FILE DI CONFIGURAZIONE
Ora dobbiamo fare in modo che debian legga come interfaccia di rete la wlan, quindi da root
Codice:
nano /etc/network/interfaces
e dovrebbe assomigliare a una cosa del genere (quindi modificate, ricordando che le stringhe che iniziano per # non vengono lette, è come se fossero cancellate)

Codice:
auto lo
iface lo inet loopback
address 127.0.0.1
netmask 255.0.0.0

auto wlan0
iface wlan0 inet static
address indirizzo_ip_vostro_computer
netmask 255.255.255.0
network 192.168.0.0
gateway indirizzo_ip_vostro_router
wireless-essid nome_ESSID_da_voi_scelto
wireless-channel 11
wpa-driver wext
wpa-conf /etc/wpa_supplicant.conf

i valori li prendete direttamente dal router:
Citazione
Porta LAN
  Indirizzo MAC  aa:bb:cc:dd:ee:ff <--- non serve per la guida ma questo è l'indirizzo fisico del router (univoco in tutto il mondo)
  Indirizzo IP   192.168.0.Y  <--- qui è segnato l'indirizzo IP del router (quello che per noi è il gateway)
  DHCP   Off
  Subnet mask IP  255.255.255.0

e

Citazione
Porta wireless   
  Nome (SSID)  nome_vostra_rete_ESSID <--- è il nome scelto dalla vostra rete, può essere cicciofrancohome...quello che volete
  Regione  Europe
  Canale  11
  AP wireless  Enabled
  Trasmetti nome  Disabled
   

NOTE: io ho impostato il router perché non serva da DHCP (l'ho fatto solo momentaneamente per l'installazione tramite netinst di debian) ma dia sempre lo stesso indirizzo IP alla scheda di rete wireless associata all'indirizzo fisico MAC, quindi il vostro pc avrà sempre come indirizzo IP 192.168.0.X dove X è un numero che scegliete voi dal router, stessa cosa per l'indirizzo del router, anche quello ho cambiato (sì fa dalle impostazioni del router Impostazioni IP LAN). Oltretutto il fatto di avere un wlan0 statico invece di DHCP permette di non dover staccare tutte le volte, durante il boot, la chiavetta e attaccarla successivamente (credo di essere l'unico a saperlo questo...). Altra motivazione di fare in questa maniera è che se avete un programma a cui dovete dirigere le porte TCP per un programma p2p (tipo amule) o avete un server web (tipo apache) dovete per forza dare sempre lo stesso indirizzo IP alla macchina!
Se non avete capito niente forse è meglio se andate su wikipedia...è assurdo che usiate un router senza sapere queste cose, è come avere un automobilista che non sa cosa è un pistone.
Comunque tutte queste piccolezze servono per rendere la vostra rete più sicura (e veloce nel caricamento degli indirizzi IP dei vostri host nella rete); le ultime righe del file di configurazione le capiremo fra poco..

USARE CRITTOGRAFIA WPA
La crittograifia WPA per le rete WiFi è attualmente la migliore che ci sia, per utilizzarla seguite i seguenti passi.
Codice:
wpa_passphrase nome_rete password

e comparirà una roba del genere dopo aver digitato la password per accedere alla vostro router (avete messo/cambiato la password vero? presuppongo questo che ne usiate una e che sia vostra):

Codice:

#
reading passphrase from stdin
password
network={
        ssid="nome_rete"
        #psk="password"
        psk=82b8b0bad290450d6e8476a1ae27a40aae0c2c28278bf98be028ee3ae57645db
}

ok ora da root

Codice:
nano /etc/wpa_supplicant.conf

e all'interno avere una roba del genere

Codice:
network={
        ssid="nome_rete"
       # psk="password"
        key_mgmt=WPA-PSK
        proto=WPA
       psk=82b8b0bad290450d6e8476a1ae27a40aae0c2c28278bf98be028ee3ae57645db
}


e poi

Codice:
ifconfig wlan0 up
per tirare su l'interfaccia e poi per deamonizzare il tutto (magari dovete fare anche il down dell'ethernet...ifconfig eth0 down...)


Codice:
wpa_supplicant -Dwext -iwlan0 -c /etc/wpa_supplicant.conf -dd -B

anche qui spero che usiate un nome di rete che non venga diffuso (dal router basta impostare che nasconda il nome ESSID) e che usiate la crittografia WPA-PSK (altre non ne ho provate). Dal router controllate che sia WPA-PSK la crittografia che volete usare perché sennò non funziona niente.

ULTIMI RITOCCHI:
I seguenti comandi servono: depmod serve a generare un file di dipendenze tra i moduli, che poi viene utilizzato da modprobe per caricarli rispettando le dipendenze. Precisamente, viene creato il file /lib/modules/?versione?/modules.dep. e l'altro per caricare un modulo "al volo". Ulteriori informazioni si possono trovare qui http://paper0k.wordpress.com/2007/02/20/i-moduli-del-kernel/
Da root quindi lanciamo in successione
Codice:
depmod -a
modprobe ndiswrapper

dalle FAQ di ndiswapper sappiamo che è necessario specificare tramite iwconfig (comando del pacchetto wireless-tools)
Codice:
iwconfig mode managed
iwconfig wlan0 mode managed
iwconfig wlan0
iwconfig essid nome_rete
iwconfig wlan0 nome_rete
iwconfig channel 11
iwconfig channel wlan0 11
o più sinteticamente
Codice:
iwconfig wlan0 mode managed channel 11 essid nome_rete
ovviamente sostituendo i valori vostri (essid networkname)

dobbiamo modificare il seguente file di configurazione, in modo che il modulo ndiswrapper venga avviato all'avvio del pc (scusate la ripetizione..) ndiswrapper parta all'avvio, sempre da root
Codice:
nano /etc/modules
dobbiamo aggiungere la scritta ndiswrapper alla fine del file, salvate e chiudete il file.

PROVA:
se riavviate il pc, questa volta con la pennetta attaccata, dovreste finalmente navigare in internet,
altrimenti guardare il seguente comando cosa risponde
Codice:
iwconfig
che a me risponde una cosa del genere
Codice:
lo        no wireless extensions.

eth0      no wireless extensions.

wlan0     IEEE 802.11g  ESSID:"nome_mia_rete"
          Mode:Managed  Frequency:2.462 GHz  Access Point: aa:bb:cc:dd:ee:ff
          Bit Rate=54 Mb/s   Sensitivity=-200 dBm
          RTS thr=2346 B   Fragment thr=2346 B
          Power Management:off
          Link Quality:43/100  Signal level:-68 dBm  Noise level:-96 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0


         
provare a riavviare le interfacce da root e vedere cosa risponde
Codice:
/etc/init.d/networking restart

Magari avete sbagliato qualcosa io o voi, magari l'interfaccia non si chiama wlan0 ma wlan1 (improbabile ma può succedere). Ah come vedete io NON uso gingilli grafici...a me fanno solo casino...

ULTERIORI LETTURE:
dato che molti utenti leggono una guida senza confrontarle con altre vi linko queste cose che vi esorto a leggere oltre la mia. Sono specifiche per ubuntu ma tanto l'unica cosa che cambia è che ubuntu ha dei driver nativi da eliminare e che ndiswrapper una volta installato non ha bisogno di essere "modularizzato", ho scritto anche una guida per ubuntu: http://forum.ubuntu-it.org/index.php/topic,157003.msg1041214.html#msg1041214

Altre robette varie...
http://forum.ubuntu-it.org/index.php?topic=79722.0
http://forum.ubuntu-it.org/index.php?topic=103028.0
http://divilinux.netsons.org/index.php/2007/12/28/wg111v2-wifi-usb-pen/
http://forum.ubuntu-it.org/index.php/topic,47690.0.html
http://wiki.ubuntu-it.org/Hardware/DispositiviSenzaFili/Ndiswrapper
http://wiki.ubuntu-it.org/Hardware/DispositiviSenzaFili/WpaSupplicant



Ah un'altra cosa, questa guida seguita paro paro la uso anche per far andare la mia wg311v3...ovviamente non stacco la scheda PCI ma per il resto faccio le stesse identiche cose  Grin

FAQ E RISP

FAQ: perché non la metti nel wiki
RISP: non ne ho voglia, dovrei scrivere in modo più consono ad un wiki. Oltretutto vorrei avere un feedback da parte delle persone che proveranno questa guida

FAQ: perché tutte queste cose sulla sicurezza?
RISP: perché glielo spieghi te ai vigili che lasci la tua rete a disposizione di cracker e pedofili?

FAQ: perché non usi le GUI se ci sono?
RISP: e che ca... ho lasciato windows per un motivo...le GUI trovano lo spazio che trovano rispetto alle esigenze, per controllare la rete uso un tema di karamba che basta e avanza
« Ultima modifica: Febbraio 22, 2008, 09:09:31 am da ugaciaka » Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
Finn
Utente non iscritto
« Risposta #1 inserita:: Febbraio 07, 2008, 01:53:12 pm »

Posso consigliare di spostarla nelle guide?
Registrato
ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #2 inserita:: Febbraio 07, 2008, 01:58:01 pm »

Posso consigliare di spostarla nelle guide?

leggi le FAQ  eheheh  Roll Eyes
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
Finn
Utente non iscritto
« Risposta #3 inserita:: Febbraio 07, 2008, 06:28:36 pm »

FAQ: perché non la metti nel wiki
RISP: non ne ho voglia, dovrei scrivere in modo più consono ad un wiki. Oltretutto vorrei avere un feedback da parte delle persone che proveranno questa guida
Sorry, non l'avevo vista.

Ma il consiglio rimane. Come bozza puo' andare (IMHO), come guida altri utenti possono aggiornarla/correggerla e per il feedback c'è la pagina di discussione associata ad ogni guida.
Registrato
ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #4 inserita:: Febbraio 07, 2008, 06:35:07 pm »

già ma non ho molto tempo per fare queste cose.

OT pensare che tutto questo procedimento lo usai la prima volta con ubuntu, la prima volta con linux....ci misi 3 gg...senza capirci un tubo!

EDIT: vedo che è stata stickata, però non mi vergogno di non averla ancora messa nel wiki...
« Ultima modifica: Febbraio 10, 2008, 01:00:30 pm da ugaciaka » Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
MaXeR
Administrator
Hero Member
*****

Karma: +50/-2
Scollegato Scollegato

Messaggi: 3544


161200863 maxer@knio.it S
Mostra profilo WWW E-mail
« Risposta #5 inserita:: Febbraio 14, 2008, 11:56:52 am »

la sposto nel wiki
http://guide.debianizzati.org/index.php/Wg111v2_con_ndiswrapper_e_crittografia_WPA
« Ultima modifica: Febbraio 14, 2008, 12:21:03 pm da MaXeR » Registrato


ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #6 inserita:: Febbraio 17, 2008, 07:20:41 pm »


fermi tutti! ho scannato e o dimenticato alcune cose, meglio cancellarla dal wiki per il momento!

Ho apportato alcune modifiche come potete vedere adesso funziona (ho rifatto la procedura per esserne sicuro al 100%)
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
MaXeR
Administrator
Hero Member
*****

Karma: +50/-2
Scollegato Scollegato

Messaggi: 3544


161200863 maxer@knio.it S
Mostra profilo WWW E-mail
« Risposta #7 inserita:: Febbraio 18, 2008, 08:59:19 am »

ciao!
riusciresti a farle (anche in modo grossolano) sul wiki? ci penso io a formattarle, dopo Wink
Registrato


ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #8 inserita:: Febbraio 18, 2008, 09:08:03 am »

non so come si fa, poi sono attualmente preso da un tirocinio ed un esame per l'uni  Sad. L'ho corretta in fretta e furia ieri sera mentre installavo la chiavetta...
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
MaXeR
Administrator
Hero Member
*****

Karma: +50/-2
Scollegato Scollegato

Messaggi: 3544


161200863 maxer@knio.it S
Mostra profilo WWW E-mail
« Risposta #9 inserita:: Febbraio 18, 2008, 09:26:37 am »

Dai, la marco come da controllare e quando avrai tempo vedremo insieme come si modifica, ok? Wink
Registrato


ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #10 inserita:: Febbraio 18, 2008, 09:20:04 pm »

troppo comprensivo  Grin, se per favore modifichi il wiki e fai puntare qua sarebbe meglio per il momento, prima che qualcuno smadonni in greco romano contro linux perché non riesce a farla andare.
Poi vedo nel tempo perso di farne un wiki più decente. Adesso provo ad iscrivermi intanto.
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #11 inserita:: Febbraio 18, 2008, 09:45:54 pm »

Ok mi sono rimangiato le mie stesse parole di stamattina. Ho editato il wiki, spero che così vada bene. Ovviamente se lo leggesse la mia ex prof di italiano sverrebbe ma spero che per il momento si possa sorvolare su questo fatto  Grin
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
MaXeR
Administrator
Hero Member
*****

Karma: +50/-2
Scollegato Scollegato

Messaggi: 3544


161200863 maxer@knio.it S
Mostra profilo WWW E-mail
« Risposta #12 inserita:: Febbraio 18, 2008, 10:12:47 pm »

si Smiley tranqui!
casomai se trovo un po' di tempo ci metto le mani Wink
Registrato


kallsu
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo E-mail
« Risposta #13 inserita:: Settembre 20, 2008, 07:42:55 pm »

Buonissima guida .... seguendo le istruzioni sono riuscito a fare tutto !


Ne conosci una buona per impostare correttamente il WPA-SUPPLICANT ?

Le caratteristiche della rete wi-fi, sono le seguenti:
WPA-2, EAP-TTLS ( non sono sicuro del MSCHAPv2 ), comunque basata su certificati x509 signed Radius-Server.



THX
Registrato
ugaciaka
Full Member
***

Karma: +3/-1
Scollegato Scollegato

Messaggi: 242


ugaciaka@gmail.com
Mostra profilo WWW
« Risposta #14 inserita:: Settembre 21, 2008, 09:55:39 pm »

Buonissima guida .... seguendo le istruzioni sono riuscito a fare tutto !


Ne conosci una buona per impostare correttamente il WPA-SUPPLICANT ?

Le caratteristiche della rete wi-fi, sono le seguenti:
WPA-2, EAP-TTLS ( non sono sicuro del MSCHAPv2 ), comunque basata su certificati x509 signed Radius-Server.



THX

no, mi dispiace...
Registrato

non ho mai comprato su ebay, i macbook non mi piacciono, non ho bisogno di facebook né myspace né secondlife
non sono un nerd né lamer né troll né geek né cracker né hacker
Pagine: [1] 2   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
Scheda wireless WG111v2 Network matteopreal 1 611 Ultimo messaggio Aprile 07, 2007, 08:33:56 pm
da matepaco
crittografia WPA e navigazione in internet Network gnappa 6 1225 Ultimo messaggio Agosto 15, 2008, 09:47:57 pm
da metaldaze
Cifratura/Crittografia dal Vista a Debian Sicurezza Franco58 0 342 Ultimo messaggio Febbraio 18, 2009, 11:26:32 pm
da Franco58
problema di connessione con chiavetta wg111v2 Network « 1 2 » dr house 17 739 Ultimo messaggio Agosto 16, 2009, 08:04:09 pm
da dr house
[RISOLTO]problema navigazione internet wg111v2 Network dr house 5 290 Ultimo messaggio Agosto 26, 2009, 04:36:20 pm
da dr house
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.096 secondi con 24 interrogazioni al database.