abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 7
    dnes 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 1
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 16
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 22
    9.5. 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 61
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (71%)
     (7%)
     (11%)
     (12%)
    Celkem 213 hlasů
     Komentářů: 14, poslední dnes 15:03
    Rozcestník

    Stavíme bezdrátovou síť - II

    24. 9. 2004 | Milan Sedláček | Sítě | 24910×

    Konfigurace linuxového systému coby access pointu. Instalace systému a bezdrátové karty. DNS, routování, NAT.

    Úvod

    Z minulého dílu tohoto seriálu už můžeme předpokládat, že máme postavený odpovídající počítač s minimálně jednou PCI síťovou kartou a jednou bezdrátovou Wi-Fi kartou podporující modul ORINOCO_PCI. Konkrétně jsem doporučoval velmi kvalitní karty XI-626 s regulací výkonu a XI-325 do PCMCIA slotu. V tomto článku si dnes podrobně rozebereme konfiguraci jednotlivých síťových adaptérů, přiřazení adres, připojení k internetu, řekneme si, co znamená předávání paketů a vše si odzkoušíme.

    Konfigurace

    Instalace

    Z minulého dílu pokračujeme distribucí Mandrake Linux 9.2. Nebudu zde samozřejmě popisovat kompletní instalaci systému, to by bylo na několik dalších dílů.

    Nejjednodušší je nabootovat přímo z CD a instalační průvodce vás v grafickém režimu provede kompletní instalací (grafický režim při instalaci neznamená, že instalujete grafické rozhraní KDE či GNOME). Samozřejmě zvolíme v instalaci textový režim a zaškrtneme nainstalovat balíčky pro servery, které hodláme používat. To už je na každém zvlášť (někdo bude chtít tento access point používat ještě jako web server, poštovní server nebo jako souborový server).

    Rozdělení disku můžeme s klidným svědomým nechat na instalátoru. Pokud má někdo speciální požadavky, je to samozřejmě na něm. Po instalaci vybraných balíčků zadáme superuživatelské heslo pro root. Vzhledem k bezpečnosti bych doporučoval pro heslo zvolit alespoň dvě znakové sady (písmena a číslice, velká a malá písmena). Jestliže se budete k serveru často přihlašovat, je dobré vytvořit si pro sebe účet a na root se přihlašovat jen v případech, kdy to jinak nejde. Jestě bych doporučil nainstalovat Midnight Commander. Je to program podobný Norton Commanderu z DOSu a začátečníkovi mnohé usnadní. Jediná nevýhoda je v tom, že umožňuje mazání souborů bez zpětného dohledání, takže je to výborný nástroj i pro potenciálního útočníka na váš systém.

    Hostname

    Po prvním úspěšném přihlášení nastavíme jméno počítače tzv. HOSTNAME. Konfigurační soubor je v /etc/hosts. K jeho editaci mužeme použít třeba Emacs nebo Vim, ale postačí i Midnight Commander. Princip stejně spočívá jen v tom, že špatně zapomatovatelným adresám přiřazujeme jména.

    Síťová rozhraní

    Při použití mnou doporučovaných komponent a distribuce můžeme s klidem přenechat nalezení všech karet a jejich instalaci systému a po prvním přihlášení je máme nainstalované a funkční. Bezdrátové karty jsou přece jen zrádnější, tak pro pořádek uvedu jejich přidání.

    modprobe orinoco_pci

    Zavede modul pro ovládaní bezdrátové karty. Platí pro karty s chipsetem Orinoco.

    Teď musíme jednotlivým rozhraním přiřadit jejich IP adresy. Pro síťovou kartu dostaneme IP adresu buď přidělenou od poskytovatele internetu nebo použijeme jednu z volných adres na síti, ke které se připojujeme. IP adresu pro bezdrátovou kartu zvolíme z možných rozsahů adres k těmto účelům přidělených (o tom dále). Pro přiklad: IP poskytovatele bude - 62.63.64.65 a IP pro naši wi-fi síť bude 192.168.20.1. Konfiguraci provedeme příkazem:

    ifconfig eth0 62.63.64.65

    eth0 určuje zařízení, na kterém chceme změnu provést

    ifconfig eth1 192.168.20.1

    Pro kontrolu napíšeme:

    ifconfig

    Tím se nám zobrazí informace o všech nainstalovaných rozhraních.

    Jestli jsem na nic nezapomněl, tak by tohle mělo být nutné minimum pro připojení k síti. Teď připojíme počítač UTP kabelem k páteřní síti, na které běží alespoň jeden počítač s adresou například 192.168.20.2. Příkazem

    ping 192.168.20.2

    prověříme spojení po síti. Jestliže je všechno v pořádku, tak by se nám měly začít objevovat informace o odpovědi od cílového počítače a čas, za který se paket vrátil. Odesílání ukončíme stiskem CTRL-C.

    Ještě by se mohly vyskytnout komplikace s přiřazením nové adresy. Je lepší zařízení vypnout a zapnout příkazy:

    ifconfig eth0 down
    ifconfig eth0 up

    DNS klient

    Mít záznam v DNS klientu není nutné, ale je lepší ho tam mít, protože při příkazech, které pracují s internetem, nemusíme používat IP adresy, ale můžeme pracovat se jmény. Například:

    ping www.abclinuxu.cz

    DNS klient potřebuje znát adresy name serverů, které má používat. Ty zapíšeme do souboru /etc/resolv.conf ve tvaru

    nameserver 147.251.48.1

    Bezdrátová karta

    Při propojení více počítačů do bezdrátové sítě máme dvě možnosti. Tou první, ne moc používanou, je režim peer-to-peer na všech počítačích. Tou druhou je použití architektury access point-klient. V režimu peer-to-peer komunikují počítače přímo mezi sebou bez prostředníka a hodí se spíš pro menší domácí sítě. Výhodou jsou určitě menší náklady, protože ušetříme za nákup access pointu. Tento druh sítí jsem testoval jen jednou, ale musím přiznat, že jsem s tím neměl žádné problémy jak pod Windows, tak pod Linuxem a nevidím důvod, proč tuto architekturu nepoužít doma na propojení dvou počítačů. Velkou výhodou je pro začínající uživatele Linuxu také to, že karta je nakonfigurována pomocí několika málo příkazů, nemusí se stahovat a instalovat žádné speciální ovladače na softwarový access point a nahrávat aktuální firmware do bezdrátové karty. Z odborné literatury jsem vyčetl, že tato architektura sítě je vhodná maximálně pro 8 - 10 počítačů

    Nyní k samotné konfiguraci. Zvolíme si opět příklad. Máme kartu v režimu peer-to-peer, která se hlásí jménem "nasesit", naslouchá na pátém kanále na frekvenci 2,432 GHz, přenosovou rychlost ponecháme v režimu "auto" a síť necháme pro jednoduchost testování prozatím nešifrovanou.

    iwconfig eth1 mode Ad-Hoc

    - karta je teď v režimu peer-to-peer.

    iwconfig eth1 essid "nasesit"

    - hlásí se jménem nasesit.

    iwconfig eth1 channel 5

    - naslouchá na pátém kanále, což odpovídá frekvenci 2,432 GHz.

    iwlist eth1 channel

    - zobrazí nám všechny použitelné kanály a jim odpovídající frekvenci.

    Teď už máme nakonfigurováno vše potřebné a nastavení si ještě můžeme překontrolovat příkazem

    iwconfig eth1

    - zobrazí se nám všechny informace o bezdrátové kartě s názvem eth1.

    ifconfig eth1 down
    ifconfig eth1 up

    - kartu opět vypneme a zapneme.

    Druhou možností je architektura access point - klient. Princip spočívá v softwarovém přístupovém bodě, který "naslouchá" na určité frekvenci a k němu se připojují klienti. Access point může podle nastavených pravidel klienta přijmout nebo také odmítnout. Jestliže chceme přepnout kartu s chipsetem Prism do režimu access point (master), musíme použít speciální ovladač zvaný "hostap".

    V podstatě máme tedy dvě možnosti. V každém případě budeme potřebovat ovladač "hostAP". Buď tento ovladač můžeme jednoduše instalovat příkazem:

    urpmi hostap

    z připraveného balíčku na jednom z instalačních CD Mandrake Linuxu, nebo si stáhnout nejnovější verzi z http://hostap.epitest.fi/ a postupovat zhruba tak, že do adresáře například /ovladace/hostapnakopírujeme ovladač a ten po té rozpakujeme a nainstalujeme.

    mkdir /ovladace/hostap
    cd /ovladace/hostap
    tar xvzf hostap-driver-x.x.x.tar.gz
    make
    make install

    Odkazy na toto téma uvádím zde:

    Po úspěšné instalaci postupujeme při konfiguraci obdobně, jako při nastavení karty v režimu peer-to-peer.

    modprobe hostap_pci
    iwconfig wlan0 mode master

    - karta je teď v režimu access point

    iwconfig wlan0 essid "nasesit"

    - hlásí se jménem nasesit

    iwconfig wlan0 channel 5

    - naslouchá na pátém kanále, což odpovídá frekvenci 2,432 GHz

    iwlist wlan0 channel

    - zobrazí nám všechny použitelné kanály a jim odpovídající frekvenci

    ifconfig wlan0 down
    ifconfig wlan0 up

    - kartu opět vypneme a zapneme

    Routování

    Routování znamená předávání paketů mezi jednotlivými segmenty sítě a router je tudíž počítač, který zajišťuje komunikace mezi jednotlivými sítěmi. V našem případě si musí mezi sebou předávat pakety bazdrátová karta na eth1 a PCI síťová karta na eth0. Routování se zapíná v /proc/sys/net/ipv4/ip_forward - hodnota musí být na 1.

    echo 1 > /proc/sys/net/ipv4/ip_forward

    - zapneme routování z příkazového řádku

    Překlad adres, NAT , IP maškaráda

    Máme zapnuté routování. To znamená, že pakety z Wi-Fi sítě by se už přeposílaly na pateřní síť a naopak. Samozřejmě až po správném záznamu v routovací tabulce. Každý počítač by ale v páteřní síti vystupoval sám za sebe. Jestliže máme ve Wi-Fi 12 počítačů, tak všech 12 by komunikovalo přímo s páteřní sítí. Někomu to samozřejmě stačí, ale dost často se stává, že máme od poskytovatele internetu či administrátora sítě, do které se připojujeme, přidělenou pouze jednu IP adresu. Skoro vždy tomu tak je v případě, že nám dal ISP veřejnou IP adresu.

    My potřebujeme zajistit komunikaci celé sítě přes jednu IP adresu a to tak, že z pohledu páteřní sítě to bude vypadat tak, jakoby s ní komunikoval jen jeden počítač. Tuto situaci se lze řešit dvěma způsoby. Buď použitím proxy serveru (Squid), který je nasazován obvykle na pomalejší linky, nebo pomocí překladu adres, tzv. NATu.

    My použijeme konkrétně jednu z technologií NATu a tou je IP maškaráda. Funguje to asi tak, že počítač s adresou 192.168.20.2 odešle dotaz třeba na internetovou stránku. V nastavení má, že brána je pro něj náš access point s adresou 192.168.20.1, což je rozhraní bezdrátové karty. IP maškaráda paket přijme, přečte si počáteční a cílovou adresu, změní tyto údaje tak, aby paket vypadal, že pochází z adresy PCI síťové karty s adresou 62.63.64.65 a udělá si záznam do své tabulky, aby věděla komu má paket přeposlat, až se vrátí s požadovanou informací z internetu.

    IP maškaráda má hodně společného s konfigurací firewallu, ale to teď nebudeme rozebírat, to bude součást jednoho z dalších dílů. Teď k samotné konfiguraci. Pro nastavení maškarády v Mandrake Linux 9.2 použijeme iptables.

    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

    - nastavení pro iptables

    Výpis pravidel maškarády na monitor zajistíme příkazem

    iptables -t nat -L

    Brána do internetu

    Většina místních poskytovatelů internetového připojení používá připojení přes bránu (gateway). Jestliže chceme do internetu připojit i naši síť, musíme tomu přizpůsobit i náš access point. Princip vychází z toho, že všechny pakety si s sebou nesou informace o cílové adrese. Pokud náš access point v roli routeru nenalezne cílovou adresu ve své routovací tabulce, odešle paket na tzv. výchozí adresu. Tou bývá právě brána poskytovatele internetového připojení. Dejme tomu, že brána má adresu 81.82.83.84, pak bude routovací záznam vypadat takto:

    route add default gw 81.82.83.84

    výpis routovací tabulky dostaneme pomocí příkazu:

    route

    Upozornění

    Toto upozornění se týká zde použitých příkazů zadaných z příkazové řádky. Vím, že to může někomu připadat hloupé, ale nevadí. Jde o to, že všechny hodnoty, které jsme změnili přímo v souborech následně uložených na disk, se nám projeví i při příštím restartu počítače. Hodnoty, které jsme měnili zadáním příkazu z příkazové řádky, jsou pouze dočasné. Jestliže chceme tyto hodnoty také zachovat, musíme buď procházet konfigurační skripty, hodnoty zaměnit přímo v nich a uložit, nebo zajistit, aby se tyto příkazy vykonaly po každém spuštění počítače. Tahle druhá varianta je asi trochu neprofesionální, ale je rychlejší a přehlednější. K tomuto účelu můžeme použít skript, který se spouští při startu jako jeden z posledních. Nachází se v /etc/rc.d/rc.local. Jednoduše na poslední řádku zapíšeme všechny příkazy, které chceme spouštět při každém startu, a uložíme.

    Dodatek

    IP adresy v intranetu

    IP adresy musí být v internetu přidělovány jednoznačně. To znamená, že se na celém světě nesmí vyskytnout dvě stejné IP adresy. V dřívějších dobách se sítě číslovaly zcela libovolně, protože nebyly připojovány k internetu. V době připojení řešili správci těchto sítí velké problémy s tím, že jejich adresy v síti kolidovaly s adresami v internetu. Jednou z možností řešení bylo použití překladu adres (NATu), ale to bylo náročné a neefektivní, takže stejně museli přistoupit k přečíslování adres v celé síti, což bylo u velkých firem (vybavených směrovači a různým síťovým hardwarem) velice nepříjemné. Proto bylo zřízeno několik adresových rozsahů, které jsou používány výhradně pro uzavřené sítě.

    Třída A 10.0.0.0/8 10.0.0.0 až 10.255.255.255
    Třída B 172.16.0.0/12 172.16.0.0 až 172.31.255.255
    Třída C 192.168.0.0/16 192.168.0.0 až 192.168.255.255
           

    Hodnocení: 41 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    24.9.2004 08:21 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše hmm
    Zdravim

    Tak jsem se s hodnocenim v prvnim clanku docela mylil. Pouzivat pro 626ku ovladac orinoco je ponekud divne ne? Proste je to zamotany strasne dohromady, je to zmatecny. V prvnim dilu je receno ze budeme pouzivat 626ku a v druhym je zminka o hostapu na konci pod carou. No a postup sprovozneni karty je jeste zmatecnejsi.

    Proboha vzdyt staci stahnout hostap, rozbalit, zkompilovat (make 2.6), nainstalovat (rucne vybrat tri moduly (hostap.ko, hostap_pci.ko a hostap_crypt_wep.ko z drivers/modules) a sup s nima do /lib/modules/2.x.x/kernel/net, potom jen depmod -ae) a pak udelat napriklad skript wlan0_up:

    iwconfig wlan0 mode managed/master
    sleep 2
    iwconfig wlan0 essid "mojesit"
    sleep 2
    iwconfig wlan0 channel 2 # jen v pripade master modu
    sleep 2
    ifconfig 192.1.68.1.1

    a tohle spustit.

    Zdenek Stepanek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.9.2004 08:48 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: hmm
    Zdravim

    Tak jeste jednou s chladnejsi hlavou a po druhem precteni. Je to jeste horsi nez jsem si myslel:

    "Jestliže chceme přepnout kartu s chipsetem Orinoco do režimu access point (master), musíme použít speciální ovladač zvaný "host AP""
    - absolutni totalni blud. Ovladac zvany "host AP" neexistuje, existuje ovladac hostap ktery je ale pro karty s cipsetem Prism 2/2.5/3 coz je jaksi uplne jiny cipset nez cipset orinoco. V rezimu klient/adhoc to sice spolu tak nejak divne funguje, ale lidi co to pouzivaj bych uskrtil jelikoz v tom pak nejspis nefunguje regulace vykonu.

    "ifconfig eth1 down
    ifconfig eth1 up"
    - druhy blud, tim se proste nestane vubec nic. Kdyz uz tak aspon zkontrolovat jestli tem sitovkam spravne mandrake priradi IP adresy, takze pouzit skripty od mandraku:

    ifdown eth1
    ifup eth1

    K driveru hostap jeste neodmyslitelne patri hostap-utils coz je sada programku pro praci s kartou, bez nich nefunguje scanovani okoli apod.

    "Tuto situaci se lze řešit dvěma způsoby. Buď použitím proxy serveru (Squid), který je nasazován obvykle na pomalejší linky, nebo pomocí překladu adres, tzv. NATu."
    -dalsi blud. Squid je proxy server pro WWW (port 80). Proxy a maskarada jsou dve zcela odlisne veci a nelze je stavet na stejnou uroven. Maskaradu proste vynechat nelze. Leda v pripade ze chcete uzivatelum povolit pouze web a vubec nic jineho coz asi nebude tento pripad.

    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
    -to sice neni blud, ale skolacka chyba jako barak. Internet je prece na eth0 a ne na eth1.

    A naslo by se jeste par dalsich nesrovnalosti, treba zmatek v uvadenych verejnych adresach, to neslo zvolit nejakou realnou kombinaci?

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.9.2004 11:41 M.i.l.d.a | skóre: 16
    Rozbalit Rozbalit vše No nevim
    Tez zdravim,
    s tim orinoco chipsetem souhlasim,proste mi to tam nejak ulitlo,nechal jsem to opravit.

    Skrceni lidi kvuli pouziti jineho ovladace je vase vec,ale myslim,ze to trochu prehanite.

    ""ifconfig eth1 down ifconfig eth1 up"
    - druhy blud, tim se proste nestane vubec nic." Tady bludujete spis vy, kdyz uz mam pouzit tohle slovo.Stane se.Byl jsem pripojenej na access point a menil jsem vsechny mozny nastaveni (IP,mode,vykon) a chtel jsem se pignout na server a pripojeni v cudu.Kontroloval jsem vsechny nastaveni a vse bylo v poradku.Pomohl samozrejme eth0 down, eth0 up.Asi by ta kombinace v clanku fungovala napoprve,ale takhle je to jistejsi.

    Squid a maškaráda.Tady jste nějak zmaten vy.Nejdřív tvrdíte něco o bludech a pak přiznáte, že na portu 80 to funguje:)Jasne,ze to neni reseni,ale ja se tu proboha o Squidu zminil v jedne vete,jako,ze neco takoveho vubec exituje.

    A slovickareni s "host AP" a "hostap" mi prijde zbytecne (stejne je tam link),ale pro vas klid jsem to nechal opravit.
    24.9.2004 13:08 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: No nevim
    Zdravim

    Diky za pripadne opravy, ale preci budu reagovat:

    "Skrceni lidi kvuli pouziti jineho ovladace je vase vec,ale myslim,ze to trochu prehanite."
    - to neprehanim, kazdy HW ma proste svuj ovladac. Pro cipset prism je to hostap a jeste wlan-ng. Jeden nebo druhej (obecne je preferovanejsi hostap), ale rozhodne ne ovladac pro uplne jiny typ karty ktery funguje jen vicemene nahodou.

    ""ifconfig eth1 down ifconfig eth1 up" - druhy blud, tim se proste nestane vubec nic." Tady bludujete spis vy, kdyz uz mam pouzit tohle slovo.Stane se.Byl jsem pripojenej na access point a menil jsem vsechny mozny nastaveni (IP,mode,vykon) a chtel jsem se pignout na server a pripojeni v cudu.Kontroloval jsem vsechny nastaveni a vse bylo v poradku.Pomohl samozrejme eth0 down, eth0 up.Asi by ta kombinace v clanku fungovala napoprve,ale takhle je to jistejsi."
    - jak zrejme vypliva z paticky, mam s wifi sitema jiste zkusenosti a zodpovedne muzu rict ze pokud uvedeny postup prinesl nejake reseni tak to muze mit dve priciny: problem byl uplne nekde jinde a znovunahozeni karty ho docasne vyresilo (to je ovsem obejiti problemu, ne jeho vyreseni). a nebo ma mandrake nejake vlastni hacky v programu ifconfig (rekl bych ale ze ne, nicmene to nemuzu vyloucit).

    "Squid a maškaráda.Tady jste nějak zmaten vy.Nejdřív tvrdíte něco o bludech a pak přiznáte, že na portu 80 to funguje:)Jasne,ze to neni reseni,ale ja se tu proboha o Squidu zminil v jedne vete,jako,ze neco takoveho vubec exituje."
    - tohle uz je slovickareni. Vy jse napsal ze bud muzeme pouzit squid nebo muzeme pouzit maskaradu. To proste nejsou dve sobe rovne veci. V beznem provozu se pouziva maskarada bez squidu nebo maskarada se squidem. Abych byl kompletni tak lze pouzit i squid bez maskarady, ale to je velmi specificke reseni a je uzitecne pouze pro malou skupinku zajemcu, coz zrejme nebude cilova skupina tohoto clanku.

    A slovickareni s "host AP" a "hostap" mi prijde zbytecne (stejne je tam link),ale pro vas klid jsem to nechal opravit.
    - jiste, slovickareni, ale je to matouci, dik za opravu.

    Jeste jsem objevil jednu chybu. Hostap vytvori device wlan0 (a jak jsme psal v nove verzi je nejaky bug ze se objevi i wifi0), takze zadne eth0. Obavam se ze jste, pane autore, hostap ani nekompiloval.

    modprobe hostap_pci
    iwconfig eth1 mode master

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.9.2004 13:10 Petr Jakubec
    Rozbalit Rozbalit vše Re: No nevim...
    DD.

    "Skrceni lidi kvuli pouziti jineho ovladace je vase vec,ale myslim,ze to trochu prehanite." neprehani, ja bych mu asi pomohl :-) porusujete tim vyhlasku reg. uradu. je dost pravdepodobne, ze se dostanete pres maximalni vykonostni limit, kdo do toho nedela asi nevi jake je to peklo najit freq. na ktere protlacite alespon neco z obyvaku do kuchyne (obrazne receno).

    davat nastaveni do rc.local, mam minimalne jeden dalsi problem... rc.local se nahazuje kdyz uz je vsechno up. to znamena ze se vas servrik nachazi v nedefinovanem stavu, je to chvile, ale da se toho zneuzit. tyto male servriky jsou dnes oblibenym cilem crackeru, maji docela silne linky a pomerne nizke zabezpeceni. nedoporucuji jim to prilis usnadnovat. A samozrejme ze je to nesystemova humusarna...

    jinak jdete na to dobre, je to citelne, a vypovidaci hodnotu to ma, ale pripraveno to asi nemate priliz peclive. pokud zde udelate chybu v navodu, tak uzivatel co si da "ty linuxy" na ten stary strep, me po jisteni ze to nefunguje, povazuje za blba, kdyz na tuxe nedam dopustit, rozumite? Linux je znacka (a rekl bych ze dobra), neprofesionalnim chovanim ji muzete jen poskodit.

    S pozdravem

    Petr Jakubec (dlouhodoby MDK user)
    24.9.2004 14:14 M.i.l.d.a | skóre: 16
    Rozbalit Rozbalit vše Diky
    Zdravim,
    diky za hodnoceni,s tim psanim zacinam a ono se to nezda,jak snadno se v tom dlouhem textu sekne nejaka chybicka.S tim odstavcem u hostap jsem mel s redakci nejake dohadovani, protoze jsem musel uvest cizi zdroj,ale redakce to chtela prepsat tak, ze je to jako od me,proto ty chyby.
    Od pristiho clanku je to cele moje,takze se vynasnazim byt lepsi.Takze diky.
    24.9.2004 14:58 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Diky
    protoze jsem musel uvest cizi zdroj,ale redakce to chtela prepsat tak, ze je to jako od me,proto ty chyby.

    To je pochopitelně hrubé nedorozumění. Požadoval jsem, aby v článku nebyly neověřené informace. V žádném případě jsem nechtěl, aby autor zatajoval cizí zdroje.

    Chyby s tím nemají nic společného, protože by tam byly i kdyby byl cizí zdroj přiznán.
    24.9.2004 15:53 M.i.l.d.a | skóre: 16
    Rozbalit Rozbalit vše Re: Diky
    Nee,
    to je spatne pochopeno nebo jsem se spatne vyjadril.Nic o zatajovani cizich zdroju.Jde o to,ze jsem proste nemel pri psani clanku na stole 626ku,tak jsem ten jeden odstavec cerpal z netu a v textu jsem uvedl,ze budu trosku "varit z vody",coz se redakci nelibilo a asi pravem,protoze to znelo alibisticky.Doslo prave k tomu, ceho jsem se obaval, ze pri psani se trochu seknu a napisu treba misto wlan eth.Tot vse a rozhodne se nechci svoje chyby schovavat za redakci a redakci se timto omlouvam.
    24.9.2004 16:29 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Diky
    Zdravim

    Zcela uprimne, proc teda pisete o 626ce kdyz ted rikate ze jste ji ani nemel v ruce? (je jedno jestli "ted na stole" nebo "vubec nemel v ruce", to si snad clovek zapamatuje nebo najde na webu, ze to je wlanX) Doufam ze nepredbiham ale jako reakci (doplneni) na tenhle clanek pisu trochu podrobnejsi pojednani o rozchozeni wifi v linuxu, bude tam predstaveni jednotlivych hracu na trhu, jejich vlastnosti, doporuceni ke koupi (asi neni potreba tajit ze to bude 626ka) a prave k 626ce vcelku podrobny navod na sprovozneni i s nejakejma pridavnejma vecma (skenery, wifimon, patch apod).

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.9.2004 18:20 Petr Gola | skóre: 6
    Rozbalit Rozbalit vše Re: Diky
    Jo, tak to je presne ten clanek, ktery hledam :))) Zajimalo by me, jak si stoji v linuxu i jine karty nez 626, ktera je prece jen trosicku drazsi... treba oproti Ovislinku temer 2x.
    26.9.2004 13:34 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Diky
    V linuxu jde rozchodit až na výjimky skoro cokoliv, ale z běžně dostupných PCI WiFi karet je ta XI626 unikátní tím, že je u ní možný i režim accesspoint a regulace výkonu. Navíc má velmi solidní citlivost. Ostatní karty (i ty na stejném čipsetu) jsou vesměs méně citlivé a dražší (kolik stojí ten zmiňovaný ovislink a co je to za typ ? ).
    25.9.2004 12:54 Petr Jakubec
    Rozbalit Rozbalit vše Re: Diky
    Vyborne,

    tento clanek docela pekne uvadi do deje. ale, jeho pouzitelnost v praxi mi neprijde (zatim) dobra. pokud by jste Zdenku napsal neco jako mini-howto (treba jako vas clanek o mm kbd...), tak si troufam tvrdit, ze by to byl opravdovy navod na wifi router v cestine...

    PJ
    26.9.2004 14:50 k3
    Rozbalit Rozbalit vše :)
    na AP rezim s orinoco chipsetem muzete zkusict pouzit tyhle ovladace: http://hunz.org/hermesap.html :) a pripadne kdyz by si nekdo chtel pohrat s tertiary firmware a prism chipsetem... http://www.red-bean.com/~proski/firmware/
    26.9.2004 15:50 xor | skóre: 14
    Rozbalit Rozbalit vše Re: :)
    na AP s prism chipsetem je taky mozny pouzit tertiary firmware (tak jak to dela StarOS) spolecne s wlan-ng. nicmene mne se to nepodarilo rozjet. zkousel sem klientskej mod XI-626 jak s orinoco_pci tak s wlan-ng a v nasem pripade vysel jako jednoznacne nejlepsi hostap.

    jinak pokud chcete postavit AP, doporucuju se poohlidnout po informacich jinde (zacnete u simandla, ale je to uz trochu stary). komentare v clanku k prikazum jsou nejednoznacny. napr. "iwlist wlan0 channel" - zobrazí nám všechny použitelné kanály a jim odpovídající frekvenci. to zobrazi kanaly, ktery karta umi (podle toho, z jakyho je regionu), ale o jejich pouzitelnosti to nic nevypovida, ta zavisi na zaruseni. uzitecnejsi priklad bude uvest napr. jak si oskenovat co v okoli bezi, abych nikoho nerusil (iwlist wlan0 scan nebo viz simandl). urcite by bylo vhodny pripomenout, ze hostap pojmenovava interface jinak (wlanX), jako zacatecnika me to kdysi prekvapilo. problematika kolem hostapu je taky pomerne rozsahla, napr. rizeni vykonu... zkuste to prekopat, muze z toho byt pekny navod, uz se tesim.
    26.9.2004 22:21 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše odkazy...
    Zdravim

    Pisu ten clanek jak jsem se zminil, jestli kdokoli mate nejake informace o nasledujicich vecech dejte mi prosim vedet na soukromy email zstepanek(na)atlas.cz: cipsety admtek, atmel, ralink, XG-900, XG-901, karty CISCO (jestli maj regulaci napr.) nejake alternativni ovladace navic k tem obecne znamejm (treba to nahrani terciary firmware ala StarOS). O 626ce vpodstate vim vsechno, ale jinak mam osobni zkusenost jen s ciscem a acx100. mel jsem v ruce realtek, o tech je dost info na webu, takze v linuxu jsme ho ani nezkousel. ale o zbyvajicich vecech jsem jenom cetl a tak bych nerad uvadel nekompletni nebo chybne informace. jeste pred vydanim to dam k nahlednuti nekolika expertum co delaj do wifi, ale i tak se chybicka urcite vloudi :-)

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    2.10.2004 16:13 jkt
    Rozbalit Rozbalit vše mc coby bezpecnostni dira ;-)
    Jestě bych doporučil nainstalovat Midnight Commander. Je to program podobný Norton Commanderu z DOSu a začátečníkovi mnohé usnadní. Jediná nevýhoda je v tom, že umožňuje mazání souborů bez zpětného dohledání, takže je to výborný nástroj i pro potenciálního útočníka na váš systém.

    ty brdo, to snad ne. "drsnej hacker" si urcite pusti mc misto toho, aby napsal rm -f filename. ach jo... cte tyhle clanky pred uverejnenim aspon nekdo, kdo v unixech stravil vic nez pul hodinky?
    7.10.2004 23:13 tom-tom
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    Samozrejme, nektere informace zde jsou trochu pritazene za vlasy, ale co bysme my dali alespon za takovehle informace, kdyz jsme pred 3/4 rokem staveli vlastni sit... Jo, navazet se umi kazdej, ale proc ty nenapises solidni serial pro ostatni, kdyz ses tak chytrej?
    8.10.2004 15:44 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    vis, asi takhle - ja si na napsani clanku k tematu netroufam, protoze si nejsem jisty, zda na nej "mam", a nebo protoze nemam cas. mozna je lepsi mit k dispozici neutridene dobre informace (google.com, czfree.net, root.cz,...) nez padesat ucelenych spatnych clanku, kde se MC povazuje za bezpecnostni diru. o urovni clanku v jinych oblastech viz napr. prispevky od zdenka, zejmena pouzivani blbych driveru,... k cemu podle tebe slouzi diskuze pod clankama, kdyz ne k upresnovani informaci? ja si myslim, ze je potreba rict, ze se ve clanku vyskytuje bota - tvrzeni, ze MC je bezpecnostni dira, je jasny zastupce teto kategorie.
    12.2.2005 19:06 Milos
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    No tak k tomuhle se absolutne pripojuju..mesic se snazim neco z linuxu "vydusit" a tohle je prvni clanek na kterej sem narazil a kterej je psanej jazykem, co sem schopnej pobrat.. Ackoliv tu ruzni lide upozornuji na ruzne chyby v clanku, jeste sem od nikoho z nich nevidel odpoved, ktera by byla psana timto "lama-friendly" jazykem a poradila by nejakym zpusobem potencialnimu zakaznikovi jako sem ja..
    13.2.2005 00:44 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    a tohle je prvni clanek na kterej sem narazil a kterej je psanej jazykem, co sem schopnej pobrat..
    gentoo.org/doc
    a poradila by nejakym zpusobem potencialnimu zakaznikovi jako sem ja..
    ale no tak. pokud jsi potencialni zakaznik, ozvi se a napis konkretni financni nabidku. pokud shanis informace a nejsi ochoten za ne platit, budes se muset aspon trosku snazit sam. opensource komunita neni o tom, ze ti da vsechno az pod nos...
    13.2.2005 12:08 Milos
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    no pouzil sem asi spatnej termin "potencionalni zakaznik", mysleno to bylo spis jako "potencionalni uzivatel linuxu" a snazil jsem se upozornit na to, ze dokumentace pochopitelna pro normalniho prumernyho cloveka je vec, ktera linuxu chybi, aby byl schopnej obstat v konkurenci s trzne orientovanymi windows..a tento clanek povazuji za prvni castecku takto pochopitelne dokumentace :)
    13.2.2005 12:41 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: mc coby bezpecnostni dira ;-)
    ne, tenhle clanek je spatny, protoze obsahuje fakticke chyby. kdyz necemu nerozumim, prece o tom nebudu psat clanky, ne?

    chceme, aby linux "obstal v konkurenci s trzne orientovanymi windows"? co z toho budeme mit? pokud ho lidi chteji pouzivat, muzou si bud koupit support od redhatu, suse,..., nebo se naucit pouzivat hlavu a hledat. dokumentace psana pochopitelnym jazykem samozrejme existuje.
    13.2.2005 14:41 Milos
    Rozbalit Rozbalit vše L 99 99
    Hele sem fakt absolutni amater, muzete mi nekdo rict co sem tak asi moh udelat spatne kdyz mi hned po instalaci a resetu mandrake vyhodi hlasku L 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 99 a jediny co muzu je restartovat a kouknout se na tu hlasku znova? :((
    13.2.2005 15:35 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: L 99 99
    proc to k**** aspon nezkusis najit sam? dotaz na "L 99 99"...

    proc to pises jako poznamky k ja nevim jak dlouho starymu clanku? proc se nezeptas v diskusi?

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.