PDA

View Full Version : Debian Wireless e Wap


michi82
27-02-2005, 00:42
Ho configurato a casa un acces point 802.11g con protezione wap

Sul portatile con scheda di rete on board ho installato i driver ipw2200 scompattati make e make install
poi ho scaricato i firmware e gli ho copiati nella directory dell'hotplug.

Ora dal punto di vista driver drovebbe funzionare tutto. in ogni caso avete qualche test da fare per verificarne la corettezza?

La rete utilizza il wap che è molto sicuro quindi ho scaricato wap_inplorement se non sbaglio, ed iwconfig.

Configuro la rete sul file di configurazione di ifconfig.

Ma non riesco ad entrare in rete qualcuno ha qualche link o qualcosa che mi possa aiutare come procedura esatta step by step per questo tipo di configurazione???

purtroppo sto facendo tentativi un pò alla rinfusa.

SilverXXX
27-02-2005, 10:29
Che io sappaia il wap sotto linux ancora non è supportato, al massimo funziona il wep. Cmq se fossi in te lo rimuoverei dall'ap se non ti è proprio necessario (per cose tipo protezione dati sensibili o simili),e dopo dovrebbe andare perfettamente.

michi82
27-02-2005, 11:05
penso anch'io di rimuoverlo, ma sbaglio o il wap rallenta propio la connessione???

SilverXXX
27-02-2005, 12:04
Sì, e anche abbastanza; risulta inutile se non si hanno reali bisogni di sicurezza (o di non farsi fregare l'adsl condivisa in rete da qualcuno :D )

michi82
27-02-2005, 18:47
Allora mi sa che adottero il wep che è molto più leggero del wap e non dovrebbe penso rallentare più di tanto visto che dovrebbero farlo in hardware o sbaglio?

SilverXXX
27-02-2005, 21:09
Rallenta anche il wep, ma non so se più o meno del wpa. Il fatto che lo faccia in hw non c'entra.

michi82
27-02-2005, 21:13
Confermo ho provato pure il wep, niente la cosa migliore e ssid nascosto e filtro sui mac andress, io penso che così sia già più che sicura come rete. voi che ne dite??? tanto l'unica cosa e evitare gente che si collega a scrocco

SilverXXX
27-02-2005, 21:28
Se hai il filtro sui mac, dovrebbe già essere aposot (in teoria). Poi potresti provare (se nel tuo ap è possibile) a diminuire la potenza del segnale, in modo che si estenda solo per l'area che ti serve.

edivad82
27-02-2005, 23:48
Originariamente inviato da SilverXXX
Se hai il filtro sui mac, dovrebbe già essere aposot (in teoria). Poi potresti provare (se nel tuo ap è possibile) a diminuire la potenza del segnale, in modo che si estenda solo per l'area che ti serve.
a parte che è il wpa e non wap ;) il wep se c'è è sempre bene abilitarlo ;) non bastano solo i filtri mac...scaricati macchanger (e tcpdump) e poi ne riparliamo se bastano solo i mac address :D :D

per il wpa so che c'era wpa-supplicant ed x-supplicant ma non ho avuto modo di provarli...

michi82
28-02-2005, 00:02
Originariamente inviato da edivad82
a parte che è il wpa e non wap ;) il wep se c'è è sempre bene abilitarlo ;) non bastano solo i filtri mac...scaricati macchanger (e tcpdump) e poi ne riparliamo se bastano solo i mac address :D :D

per il wpa so che c'era wpa-supplicant ed x-supplicant ma non ho avuto modo di provarli...

Confermo in pieno però penso che con ssid privato e filtro mac già sei abbastanza coperto, alla fine per connettersi dovrebbero indovinare l'ssid e poi dopo essere pure capaci di sniffare un indirizzo mac senza che io me ne accorga e la cosa è difficile, considerndo pure che io utilizzo ip statici e nessun server dhcp.

il problema del wpa e wep è la lentezza che infliggono alla rete, penso anche a causa della bassa qualità di questi prodotti all-in-one che compriamo.

Con wep e wap su un ping arrivavano solo 2-3 su 4, latenza enorme, impossibile navigare o fare alcun chè.

edivad82
28-02-2005, 00:08
Originariamente inviato da michi82
Confermo in pieno però penso che con ssid privato e filtro mac già sei abbastanza coperto, alla fine per connettersi dovrebbero indovinare l'ssid e poi dopo essere pure capaci di sniffare un indirizzo mac senza che io me ne accorga e la cosa è difficile, considerndo pure che io utilizzo ip statici e nessun server dhcp.

il problema del wpa e wep è la lentezza che infliggono alla rete, penso anche a causa della bassa qualità di questi prodotti all-in-one che compriamo.
wpa e wep non ti rallentano la rete ;)

indovinare l'ssid? :D facile :D
indovinare il mac address? :D facile :D
trovare l'indirizzo ip? :D facile :D
chiave wep? :D facile pure quella :D

più ne hai più usane;) fidati :D

edivad82
28-02-2005, 00:10
Originariamente inviato da michi82


Con wep e wap su un ping arrivavano solo 2-3 su 4, latenza enorme, impossibile navigare o fare alcun chè.
non sono di certo problemi di wep o wpa questi...

in ufficio uso wpa, a casa wpa, a casa di un paio di miei amici wep e mai nessun prob ;) la perdita di pacchetti non è di certo da imputare a dei metodi di protezione ;)

michi82
28-02-2005, 00:12
Mi fido e onestamente le userei pure, ma mi spieghi per quale motivo quqando ho abilitato wep 64 bit o wpa mi rallentava da morire la connessione??? io non me lo so spiegare, diventava propio impossibile navigare ti ripeto su un ping ne tornavano indietro in media 2 su 4, latenze assurde download impossibili secondo te a cosa può essere dovuto se non al peso della crittografia???

o alla scarsa qualità del router un digicom da cui mi aspettavo di più

michi82
28-02-2005, 00:16
Allora non so che pensare anche io sono convinto che non dovrebbero rallentare nulla, ma questo è quello che si è verificato non so se imputarlo al router o alla prowireless intel che ho sul portatile. ma con crittografia ho quei problemi, ho fatto varie prove

edivad82
28-02-2005, 00:17
Originariamente inviato da michi82
Mi fido e onestamente le userei pure, ma mi spieghi per quale motivo quqando ho abilitato wep 64 bit o wpa mi rallentava da morire la connessione??? io non me lo so spiegare, diventava propio impossibile navigare ti ripeto su un ping ne tornavano indietro in media 2 su 4, latenze assurde download impossibili secondo te a cosa può essere dovuto se non al peso della crittografia???

o alla scarsa qualità del router un digicom da cui mi aspettavo di più
ti ripeto, NON dalla crittografica...servirebbero più info, ma non fossilizzarti sul credere che il wep/wpa rallenti in quei valori...i problemi possono essere altri ad influenzare la perdita di pacchetti...

edivad82
28-02-2005, 00:20
http://www.hwupgrade.it/articoli/647/grafo.gif

per esempio ;)


ethernet (10mbit) e non fast ethernet (100mbit) a confronto di wireless 11mbit...velocità reali e non teoriche...

michi82
28-02-2005, 00:22
Alla luce delle tue affermazioni farò altre prove, mi devi chiarire una cosa metodo accesso open o shared, che significa? sul router era impostato auto, non vorrei che sia questo è l'unico parametro che posso variare. per il resto ti ripeto non ho cambiato nulla ho solo disattivato la crittografia ed ha funzionato tutto alla grande. sono davvero depresso ma domani farò altre prove :muro:

michi82
28-02-2005, 00:23
Le tue argomentazioni sono più che valide, non le ho messe mai in discussione. Non capisco cosa non funziona nel mio caso, se il tutto è dovuto al fatto che ho un prodotto all-in-one entry level e mica un acces point cisco

edivad82
28-02-2005, 00:28
beh...in open system l'autenticazione è possibile da qualsiasi pc, vengono praticamente eseguiti solo i controlli di filtro mac address...nella shared key vengono invece controllate le chiavi wep e se non sono identiche ovviamente non ti autentichi e quindi neanche ti colleghi alla rete wireless...che poi il wep sia bacato è un altro discorso ma come protezione per reti domestiche no problem...

michi82
28-02-2005, 00:28
Molto interessante il grafico di analisi del throughput, non ne avevo visto ancora sulle reti wireless era la cosa migliore che potessi mettere per chiarificare il tutto

michi82
28-02-2005, 00:30
infatti io miravo ad utilizzare il wpa non il wep, in facoltà ho sentito parlare di questi bachi

edivad82
28-02-2005, 00:33
Originariamente inviato da michi82
infatti io miravo ad utilizzare il wpa non il wep, in facoltà ho sentito parlare di questi bachi
wep per le reti casalinghe basta e avanza...serve più che altro per evitare che il tuo vicino si attacchi alla tua rete al posto che la sua più che per proteggere il "pistolotto" che passa sotto casa tua, certo, se passa con il wep è già più difficile ma non impossibile, idem per wpa, aspettando wpa2, anche se...nn sarà la soluzione definitiva...

Fingal
28-02-2005, 10:24
io uso wpa_supplicant su suse, una volta che scarichi l'rpm segui la guida del sito (ti fa scrivere un file di configurazione per la rete) e poi quando hai bisogno lanci

wpa_supplicant -Bw -i[Interfaccia] -c[file di configurazione] -D[driver]