The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск hostapd и wpa_supplicant 2.1, opennews (??), 04-Фев-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Релиз hostapd/wpa_supplicant 2.1"  –10 +/
Сообщение от Аноним (-), 04-Фев-14, 23:51 
Меня сейчас заминусуют, но реализация Wi-Fi шифрования и сети в Linux - самое ужасное, что я видел в своей жизни.

Кому в голову пришло беспроводные интерфейсы выделять в отдельные - тоже не ясно (wlan0 и т.д.).

WPA supplicant работает через одно глубокое место, а в идеале должен был быть встроен в ifconfig/ip.

// b.

Ответить | Правка | Наверх | Cообщить модератору

2. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от EuPhobos (ok), 04-Фев-14, 23:57 
> Кому в голову пришло беспроводные интерфейсы выделять в отдельные - тоже не ясно (wlan0 и т.д.).

ты ещё интерфейсы на FreeBSD не видел

Ответить | Правка | Наверх | Cообщить модератору

4. "Релиз hostapd/wpa_supplicant 2.1"  –10 +/
Сообщение от Xasd (ok), 05-Фев-14, 00:02 
> Кому в голову пришло беспроводные интерфейсы выделять в отдельные - тоже не ясно (wlan0 и т.д.).

какой ещё wlan0 ? это машина времени из прошлого? :-)

сейчас:

wlp1s0 (например)

или

wlp0s29u1u5  (например)

или ещё какие названия...

но ни как не wlan0.

это вы сейчас наверно находитесь в том же самом временном измерении -- в котором -- сетевые карты называли eth0, eth1, eth2 .. а конфигурировали их через ifconfig :-D

> WPA supplicant работает через одно глубокое место, а в идеале должен был быть встроен в ifconfig/ip.

может ты ещё и пароль хочешь писать через командную строку? (то что злоумышленник мог бы в этом случае подсмотреть пароль через файловую систему /proc/ --- это в голову не приходит ?)

всё правильно сделали что требуют отдельную конфигурацию для шифрования. а отдельная утилита (WPA supplicant) -- это решение вполне себя оправдывает, так как сложность довольно высока.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 00:12 
Ну можно и wlan0 сделать если соответствующий файлик в /etc создать :)
Ответить | Правка | Наверх | Cообщить модератору

9. "Релиз hostapd/wpa_supplicant 2.1"  –1 +/
Сообщение от Xasd (ok), 05-Фев-14, 00:16 
> Ну можно и wlan0 сделать если соответствующий файлик в /etc создать :)

да, но зачем.. (кого может не устроить название wlp0s29u1u5 ?)

если уж и менять название, то в таком случае тогда уж надо пойти ещё дальше и написать в udev-правилах чтоб интерфейс назывался бы не "wlan0" , а например "kakashka" :-)

Ответить | Правка | Наверх | Cообщить модератору

21. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Дядя (?), 05-Фев-14, 03:01 
kakashka супротив wlp0s29u1u5 это как плотник супротив столяра
Ответить | Правка | Наверх | Cообщить модератору

35. "Релиз hostapd/wpa_supplicant 2.1"  +3 +/
Сообщение от Аноним (-), 05-Фев-14, 05:26 
> кого может не устроить название wlp0s29u1u5

Меня например. А что такое s29u1u5? И почему не j31u5k7? И зачем я эту Н.Е.Х. должен запоминать?

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

68. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 18:39 
http://www.freedesktop.org/wiki/Software/systemd/Predictable.../
Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 06-Фев-14, 00:02 
Правильно говорил павлинукс: вам интернет отключи и IQ сразу на ноль падает.
Ответить | Правка | Наверх | Cообщить модератору

75. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 06-Фев-14, 02:46 
> http://www.freedesktop.org/wiki/Software/systemd/Predictable.../

По-моему это надо назвать UnPredictable interface names. Что за кусок рандома после названия?

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

7. "Релиз hostapd/wpa_supplicant 2.1"  +10 +/
Сообщение от llolik (ok), 05-Фев-14, 00:14 
Т.е. как раз там, куда не дотянулся Леннарт. Спасибо, мы здесь пешком постоим.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

8. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Mike Lee (?), 05-Фев-14, 00:15 
Настройку udev ниасилил? не вижу смысла на машине с одной сетевухой использовать "predictable" имена интерфейсов.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

11. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Xasd (ok), 05-Фев-14, 00:22 
> Настройку udev ниасилил? не вижу смысла на машине с одной сетевухой использовать
> "predictable" имена интерфейсов.

не вижу ни одной причины переименовывать "predictable" имена -- в какие-то другие имена...

...кроме как причины: набрать ip link и похвастаться друзьям :-)

Ответить | Правка | Наверх | Cообщить модератору

15. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 01:08 
а можно ничего не менять и сразу начинать хвастаться)
Ответить | Правка | Наверх | Cообщить модератору

16. "Релиз hostapd/wpa_supplicant 2.1"  +5 +/
Сообщение от vitalif (ok), 05-Фев-14, 01:08 
... кроме как причины: в командной строке быть в состоянии набрать это имя за разумное время.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

36. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 05:28 
> не вижу ни одной причины переименовывать "predictable" имена

Кроме того что wlan0 мне в командлайне вбить не вопрос а вот эту тарабарщину... эм... не, ну его нафиг. "Хотели как лучше, а получилось как всегда".

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

60. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:44 
Админчик локалхоста наверное никогда за компом не пробовал ничего кроме одноглазников открывать. Многие команды по умолчанию eth0 используют. И мне как-то не впилось набирать tcpdump -i jdssd7890543uiouopsgd набирать. Но обезьянкам этого не понять.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

63. "Релиз hostapd/wpa_supplicant 2.1"  –2 +/
Сообщение от Xasd (ok), 05-Фев-14, 14:46 
> Многие команды по умолчанию eth0 используют

нет ни одной команды которая использовала бы по умолчанию eth0 ..

ваши собственные говновскрипты -- считать не будем.

Ответить | Правка | Наверх | Cообщить модератору

72. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 06-Фев-14, 00:05 
Админчек локалхоста - брысь под шконку:
#tcpdump
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
Ответить | Правка | Наверх | Cообщить модератору

13. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 00:45 
> wlp0s29u1u5

выкинь свое udev/systemd

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

14. "Релиз hostapd/wpa_supplicant 2.1"  +6 +/
Сообщение от vitalif (ok), 05-Фев-14, 01:08 
> wlp0s29u1u5  (например)

До меня с моим дебианом этот дебилизм поттеринга (ну или его любовника сиверса) как-то, к счастью, не докатился. Хотя у меня вайфай вообще в ath0 переименован, ещё с времён когда madwifi был. Нравится так.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

66. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 16:21 
>ну или его любовника сиверса

Шо, опять? Sendmail'а им мало..

Ответить | Правка | Наверх | Cообщить модератору

18. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от axe (??), 05-Фев-14, 01:13 
это сарказм или мне повезло?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

22. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Дядя (?), 05-Фев-14, 03:03 
> это сарказм или мне повезло?

это несомненно сарказм.
но тебе повезло :)

Ответить | Правка | Наверх | Cообщить модератору

57. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 13:15 
> может ты ещё и пароль хочешь писать через командную строку? (то что злоумышленник мог бы в этом случае подсмотреть пароль через файловую систему /proc/ --- это в голову не приходит ?)

Какой-то бред несёте, уважаемый.

Что мешает для ifconfig сделать параметр:

-password filename

что заставит утилиту читать пароль из файла и/или

ifconfig wlan0 -wpa2 -password_stdin < /etc/network/wpa2_password

Короче, не вижу ни одного резона этого бреда (wpa supplicant) в Linux.

Ах, да, ещё одна проблема, отладка wpa supplicant - это полная опа.

// b.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

67. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 17:55 
Премногоуважаемый, я даже на написание eth0 трачу меньше времени и сил, нежли, чем Вы на то же самое действие.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 00:19 
В этом есть определённая вина и самих стандартов Wi-Fi, настолько они замороченные что просто в ifconfig их поддержку не реализовать.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

12. "Релиз hostapd/wpa_supplicant 2.1"  +5 +/
Сообщение от anonymous (??), 05-Фев-14, 00:27 
Я тебе открою две тайны:

- Весь wifi в ядре. В userspace'е реализованы только плюшки вроде EAP, которые требуют обмена ключами и прочей гадости.

- У ребят из openbsd wpa/wpa2 реализовано через ifconfig, который в общей сложности занимает примерно ~6k строк. А стандарты одни и те же. Может все-таки дело в программистах?

Ответить | Правка | Наверх | Cообщить модератору

19. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Alexander Sheiko (?), 05-Фев-14, 02:14 
> У ребят из openbsd wpa/wpa2 реализовано через ifconfig

Да - там Wi-Fi поднимается как обычный интерфейс. Есть только одна проблема - ни где нет логов Wi-Fi авторизации :(.

Ответить | Правка | Наверх | Cообщить модератору

26. "Релиз hostapd/wpa_supplicant 2.1"  +2 +/
Сообщение от Аноним (-), 05-Фев-14, 04:53 
> Да - там Wi-Fi поднимается как обычный интерфейс.

Вот только он нифуа не "обычный интерфейс" и там 100500 сущностей никогда не существовавших у других интерфейсов. В линухе этим заведует например могучая утилитина iw. И там реально много. Предлагается весь этот шит вгрузить в ифконфиг? А ему плохо от своей крутизны не станет? Или просто забить на конфигурирование половины параметров? Тоже мило.

Не, я понимаю что некоторым бы хотелось думать что wi-fi - это, типа, эзернет но без проводов. Но реально все куда сложнее и это таки радиопередача, совсем иная среда с иными проблемами и свойствами.

Ответить | Правка | Наверх | Cообщить модератору

31. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 05:03 
У физической среды тоже много параметров.
И ей прекрасно в случае Ethernet рулит тот же mii-tool.
Не нужно смешивать в одну кучу физическую реализацию сети и уровень TCP/IP.
Пусть физическими параметрами рулит iw, а на уровне ifconfig беспроводной интерфейс должен быть точно такой же сущностью как и проводной.
Ответить | Правка | Наверх | Cообщить модератору

33. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 05:12 
> У физической среды тоже много параметров.

У эзернета - не очень и там как правило на автоматике все работает неплохо...

> И ей прекрасно в случае Ethernet рулит тот же mii-tool.

...но если все-таки надо, то вот такие тулсы нам помогут. Или это тоже в ифконфиг предлагается запихать? А для сетки по блутусу - все тулзы в ifconfig упакуем? А должен ли ifconfig PPP интерфейса при up соединение устанавливать? А может тогда он и openvpn нам сконектит? И ipsec настроит? А потом со всей этой фигней мы попробуем взлететь...

Ответить | Правка | Наверх | Cообщить модератору

39. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 05:33 
У вайфая тоже на автомате всё работает неплохо. Вы часто видите людей, выставляющих в настройках своих планшетов номер канала? Или хотя бы просто знающих что это вообще такое и зачем.

Ну и это всё разговоры в пользу бедных, извините. Количество параметров не есть принципиальное отличие.

Ответить | Правка | Наверх | Cообщить модератору

42. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 06:02 
> У вайфая тоже на автомате всё работает неплохо.

Только в режиме клиента и только после выбора точки доступа.

> Вы часто видите людей, выставляющих в настройках своих планшетов номер канала?

Для начала планшет обычно клиент позорный. Клиент не может выбирать номер канала и использует тот на котором живет нужная AP. Ну, в лучшем случае AD-HOC создавать может. Хотя некоторые ведроиды и AP уже умеют, только там таки прижется кой-чего указать уже.

> Или хотя бы просто знающих что это вообще такое и зачем.

Ну вот для настройки на этом уровне в линухе есть network manager с гуйными апплетиками. А упомянутые утили - это уже на случай когда надо чего-то понавороченнее, на что гуйнюшки сделать не смогли (вы опупеете гуй рисовать на все опции которые iw умеет).

> Ну и это всё разговоры в пользу бедных, извините. Количество параметров не
> есть принципиальное отличие.

Звучит как какое-то оправдание. По лично моему мнению - специфика "физики" лучше пусть живет в отдельных утилях, которые могут позволить себе нормально знать особенности своей среды.

Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Alexander Sheiko (?), 05-Фев-14, 15:43 
> Предлагается весь этот шит вгрузить
> в ифконфиг? А ему плохо от своей крутизны не станет?

ls -l /sbin/ifconfig
-r-xr-xr-x  1 root  bin  291576 Aug  1  2012 /sbin/ifconfig
uname -sr
OpenBSD 5.2

Меньше 300 кб :).

> А должен ли ifconfig PPP интерфейса при up соединение устанавливать?

Ну - ядерный PPPoE как раз устанавливает:

cat /etc/hostname.pppoe0
inet 0.0.0.0 255.255.255.255 NONE -inet6 pppoedev rl0 authproto pap authname xxx@dsl.ukrtel.net authkey yyy up
!/sbin/route add default -ifp pppoe0 0.0.0.1

А вот как выглядит упомянутый Wi-Fi:

cat /etc/hostname.ral0
up -inet6 media autoselect mode 11g mediaopt hostap nwid xxx chan 6 \
wpa wpaciphers ccmp wpagroupcipher ccmp wpakey yyy wpaprotos wpa2

Всё гениальное просто ;).

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

78. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 06-Фев-14, 03:15 
> Меньше 300 кб :).

Потому что умеет поди как обычно, 10% от того что в iw есть. Это ж бзды, там все расово верно. И как правило - ничего не работает. Или работает на уровне каменного века.

> Ну - ядерный PPPoE как раз устанавливает:

А остальных что же забыли?

> !/sbin/route add default -ifp pppoe0 0.0.0.1

Есть только одна загвоздка: pppoe мне вообще никуда не упал, а на опенбзде - в особенности. А куда я должен применять ppoe на опенбзде?

> Всё гениальное просто ;).

Очень. А теперь покажите создание нескольких интерфейсов на 1 phy. Скажем, как должно выглядеть создание 2х VIFов, пусть один будет клиентом, а второй - AP. Ну и как это ифконфигом? А как посмотреть уровень сигнала/шума на разных каналах? А список AP вокруг как получить? И это точно все к ифконфигу?

Ответить | Правка | Наверх | Cообщить модератору

84. "Релиз hostapd/wpa_supplicant 2.1"  –2 +/
Сообщение от бедный буратино (ok), 06-Фев-14, 10:28 
> Потому что умеет поди как обычно, 10% от того что в iw есть

http://fritzmorgen.livejournal.com/397939.html

Ответить | Правка | Наверх | Cообщить модератору

89. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 06-Фев-14, 19:12 
Что ты всякое г в рот тянешь? 85 рублёвый дурачок накатал там что-то и вот давай это обсасывать везде.
Ответить | Правка | Наверх | Cообщить модератору

90. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от бедный буратино (ok), 06-Фев-14, 19:38 
> Что ты всякое г в рот тянешь? 85 рублёвый дурачок накатал там
> что-то и вот давай это обсасывать везде.

я спалил твою базу, скрипт на питоне. кто её написал - меня вообще не интересует.

впрочем, там и первого абзаца введения достаточно...

Ответить | Правка | Наверх | Cообщить модератору

102. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 07-Фев-14, 19:08 
> http://fritzmorgen.livejournal.com/397939.html

П...тая аргументация в пользу реализации вафли в опенбзде. Вот уж бзднул так бзднул.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

87. "Релиз hostapd/wpa_supplicant 2.1"  –1 +/
Сообщение от Alexander Sheiko (?), 06-Фев-14, 14:11 
> А теперь покажите создание нескольких интерфейсов на 1 phy. Скажем, как
> должно выглядеть создание 2х VIFов, пусть один будет клиентом, а второй
> - AP. Ну и как это ифконфигом? А как посмотреть уровень
> сигнала/шума на разных каналах? А список AP вокруг как получить? И
> это точно все к ифконфигу?

Одна карта не может одновременно работать как точка доступа и как клиент.

Что касается остального:

ifconfig ral0 scan
ral0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        lladdr 00:1f:1f:f9:ab:09
        priority: 4
        groups: wlan
        media: IEEE802.11 autoselect
        status: no network
        ieee80211: nwid ""
                nwid TP-LINK chan 13 bssid 00:19:e0:11:50:cd 66dB 54M privacy,short_preamble,short_slottime
                nwid INETUNA chan 7 bssid 00:1d:7e:bd:46:35 68dB 54M privacy,short_slottime
                nwid BUDDY chan 6 bssid 00:1f:c6:88:50:92 72dB 54M privacy,short_slottime
                nwid "Fuby Port" chan 11 bssid 10:9a:dd:88:cf:a1 68dB 54M privacy,short_preamble,short_slottime
                nwid ukrnafta.wifi.2.1 chan 7 bssid 28:93:fe:c5:e7:30 68dB 54M privacy,short_slottime
                nwid AllStarNEST634 chan 11 bssid 74:ea:3a:b9:6f:fe 70dB 54M privacy,short_preamble,short_slottime

ifconfig ral0 media
ral0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        lladdr 00:1f:1f:f9:ab:09
        priority: 4
        groups: wlan
        media: IEEE802.11 autoselect
        status: no network
        ieee80211: nwid ""
        supported media:
                media autoselect
                media autoselect mediaopt ibss
                media autoselect mediaopt hostap
                media autoselect mediaopt monitor
                media autoselect mode 11b
                media autoselect mode 11b mediaopt ibss
                media autoselect mode 11b mediaopt hostap
                media autoselect mode 11b mediaopt monitor
                media DS1 mode 11b
                media DS1 mode 11b mediaopt ibss
                media DS1 mode 11b mediaopt hostap
                media DS1 mode 11b mediaopt monitor
                media DS2 mode 11b
                media DS2 mode 11b mediaopt ibss
                media DS2 mode 11b mediaopt hostap
                media DS2 mode 11b mediaopt monitor
                media DS5 mode 11b
                media DS5 mode 11b mediaopt ibss
                media DS5 mode 11b mediaopt hostap
                media DS5 mode 11b mediaopt monitor
                media DS11 mode 11b
                media DS11 mode 11b mediaopt ibss
                media DS11 mode 11b mediaopt hostap
                media DS11 mode 11b mediaopt monitor
                media autoselect mode 11g
                media autoselect mode 11g mediaopt ibss
                media autoselect mode 11g mediaopt hostap
                media autoselect mode 11g mediaopt monitor
                media DS1 mode 11g
                media DS1 mode 11g mediaopt ibss
                media DS1 mode 11g mediaopt hostap
                media DS1 mode 11g mediaopt monitor
                media DS2 mode 11g
                media DS2 mode 11g mediaopt ibss
                media DS2 mode 11g mediaopt hostap
                media DS2 mode 11g mediaopt monitor
                media DS5 mode 11g
                media DS5 mode 11g mediaopt ibss
                media DS5 mode 11g mediaopt hostap
                media DS5 mode 11g mediaopt monitor
                media DS11 mode 11g
                media DS11 mode 11g mediaopt ibss
                media DS11 mode 11g mediaopt hostap
                media DS11 mode 11g mediaopt monitor
                media OFDM6 mode 11g
                media OFDM6 mode 11g mediaopt ibss
                media OFDM6 mode 11g mediaopt hostap
                media OFDM6 mode 11g mediaopt monitor
                media OFDM9 mode 11g
                media OFDM9 mode 11g mediaopt ibss
                media OFDM9 mode 11g mediaopt hostap
                media OFDM9 mode 11g mediaopt monitor
                media OFDM12 mode 11g
                media OFDM12 mode 11g mediaopt ibss
                media OFDM12 mode 11g mediaopt hostap
                media OFDM12 mode 11g mediaopt monitor
                media OFDM18 mode 11g
                media OFDM18 mode 11g mediaopt ibss
                media OFDM18 mode 11g mediaopt hostap
                media OFDM18 mode 11g mediaopt monitor
                media OFDM24 mode 11g
                media OFDM24 mode 11g mediaopt ibss
                media OFDM24 mode 11g mediaopt hostap
                media OFDM24 mode 11g mediaopt monitor
                media OFDM36 mode 11g
                media OFDM36 mode 11g mediaopt ibss
                media OFDM36 mode 11g mediaopt hostap
                media OFDM36 mode 11g mediaopt monitor
                media OFDM48 mode 11g
                media OFDM48 mode 11g mediaopt ibss
                media OFDM48 mode 11g mediaopt hostap
                media OFDM48 mode 11g mediaopt monitor
                media OFDM54 mode 11g
                media OFDM54 mode 11g mediaopt ibss
                media OFDM54 mode 11g mediaopt hostap
                media OFDM54 mode 11g mediaopt monitor
                media DS1
                media DS1 mediaopt ibss
                media DS1 mediaopt hostap
                media DS1 mediaopt monitor
                media DS2
                media DS2 mediaopt ibss
                media DS2 mediaopt hostap
                media DS2 mediaopt monitor
                media DS5
                media DS5 mediaopt ibss
                media DS5 mediaopt hostap
                media DS5 mediaopt monitor
                media DS11
                media DS11 mediaopt ibss
                media DS11 mediaopt hostap
                media DS11 mediaopt monitor
                media OFDM6
                media OFDM6 mediaopt ibss
                media OFDM6 mediaopt hostap
                media OFDM6 mediaopt monitor
                media OFDM9
                media OFDM9 mediaopt ibss
                media OFDM9 mediaopt hostap
                media OFDM9 mediaopt monitor
                media OFDM12
                media OFDM12 mediaopt ibss
                media OFDM12 mediaopt hostap
                media OFDM12 mediaopt monitor
                media OFDM18
                media OFDM18 mediaopt ibss
                media OFDM18 mediaopt hostap
                media OFDM18 mediaopt monitor
                media OFDM24
                media OFDM24 mediaopt ibss
                media OFDM24 mediaopt hostap
                media OFDM24 mediaopt monitor
                media OFDM36
                media OFDM36 mediaopt ibss
                media OFDM36 mediaopt hostap
                media OFDM36 mediaopt monitor
                media OFDM48
                media OFDM48 mediaopt ibss
                media OFDM48 mediaopt hostap
                media OFDM48 mediaopt monitor
                media OFDM54
                media OFDM54 mediaopt ibss
                media OFDM54 mediaopt hostap
                media OFDM54 mediaopt monitor

ifconfig ral0 chan
ral0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        lladdr 00:1f:1f:f9:ab:09
        priority: 4
        groups: wlan
        media: IEEE802.11 autoselect (DS1)
        status: no network
        ieee80211: nwid ""
                chan  freq      properties
                   1  2412 MHz  -
                   2  2417 MHz  -
                   3  2422 MHz  -
                   4  2427 MHz  -
                   5  2432 MHz  -
                   6  2437 MHz  -
                   7  2442 MHz  -
                   8  2447 MHz  -
                   9  2452 MHz  -
                  10  2457 MHz  -
                  11  2462 MHz  -
                  12  2467 MHz  -
                  13  2472 MHz  -
                  14  2484 MHz  -

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

103. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 07-Фев-14, 19:33 
> Одна карта не может одновременно работать как точка доступа и как клиент.

Да что вы говорите? Я вот только сейчас для прикола поднял ровно такой конфиг на опенврте: прицепился по вафле как "клиент" и одновременно вывесил на том же радио (ибо другого все-равно нет) AP. Да, мне было интересно посмотреть на 2 x VIF. Вполне себе работает, получает интернет как клиент и выстреливает его в точку доступа "на ура". Единственное реальное ограничение - номер канала должен совпадать, так что у AP придется вешать на канал "как у AP того роутера к которому конектимся". Вытекает из умений адаптера, см. "valid interface combinations - #channels <= 1". Не умеет большинство адаптеров вещать/слушать более чем на 1 канал за раз.

Я кажется начинаю понимать: про то что на вафле можно делать VIF-ы с разными режимами работы/названиями AP/MACами/etc - бздюки как обычно прочухают лет через 10. И подумают о том как это настраивать "как-нибудь потом". Зато расово верно. А у пингвинов может и не расово верно, зато можно зафигачивать любые сочетания из "valid interface combinations". Здесь и сейчас. И почему-то "можно", в отличие от. И тот же iw кроме всего прочего это все умеет.

> Что касается остального:

...то там было много спама, не содержащего никакой особо полезной информации.

Ответить | Правка | Наверх | Cообщить модератору

88. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Crazy Alex (ok), 06-Фев-14, 14:13 
Ну вот для наворотов и пусть будет отдельная тулза. Вплоть до того, что ifconfig её и будет реально дергать, но для юз-кейсов аналогичных проводам - будет давать аналогичный же интерфейс. Или надо объяснять, почему унифицированный высокоуровневый интерфейс - это хорошо?
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

59. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:34 
Wi-Fi не весь в ядре, а только небольшая часть, базовый уровень. Помимо него есть же ещё EAP, RADIUS клиент и т.д. их через ifconfig не настроить и в ядро не запихнуть.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

17. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от vitalif (ok), 05-Фев-14, 01:11 
А я кстати пожалуй согласен - тоже раздражало всегда, что для работы WPA/WPA2 демон какой-то требуется дополнительный... Т.е. может это и правильно с точки зрения архитектуры - типа модульнее? Но выглядит кривовато...

А ещё зачем-то iwconfig выпиливают и заменяют на iw, интерфейс которого вот хоть ты тресни, никак запомнить не могу, неинтуитивный он.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

27. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 04:54 
> А ещё зачем-то iwconfig выпиливают и заменяют на iw, интерфейс которого вот
> хоть ты тресни, никак запомнить не могу, неинтуитивный он.

Затем что iw использует актуальный интерфейс к ядру и умеет намного больше. А iwconfig и прочие - используют deprecated интерфейс к драйверам и не умеют половину опций выставлять.

Ответить | Правка | Наверх | Cообщить модератору

38. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 05:30 
Теперь замените iwconfig на ifconfig и iw на ip.
Ну и зачем плодить лишние сущности?

В общем всё как обычно, Линукс - быстро и криво, BSD - вдумчиво, но медленно.

Ответить | Правка | Наверх | Cообщить модератору

44. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 06:07 
> Теперь замените iwconfig на ifconfig и iw на ip.

Повторяю - нынче iwconfig и все что вокруг заменяют на iw, который умеет намного больше и не использует устаревший интерфейс расширений (ioctl), задействуя вместо него netlink.

> Ну и зачем плодить лишние сущности?

Покажите пожалуйста, как с точки зрения ifconfig должно  выглядеть:
1) Взять phy (пусть phy0).
2) Создать на нем VIF с AP с одним SSID. Это будет гостевой, для всех.
3) Создать на нем VIF с AP с другим SSID. Это будет внутренний, не всех.
4) Создать VIF в режиме клиента, дабы взять по нему интернет с соседнего роутера, допустим.
5) А вот после того как мы слепили 3 виртуальных интерфейсы - мы уже подумаем какие им там айпи назначить и прочая.

> вдумчиво, но медленно.

...и половина не работает...

Ответить | Правка | Наверх | Cообщить модератору

47. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от anonymous (??), 05-Фев-14, 10:42 
> Повторяю - нынче iwconfig и все что вокруг заменяют на iw, который

... до сих даже не умеет показывать txpower, да.

Ответить | Правка | Наверх | Cообщить модератору

77. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 06-Фев-14, 02:57 
> ... до сих даже не умеет показывать txpower, да.

Зато умеет уйму иных полезностей. Ну-ка скажи как на ifconfig сделать нечто типа iw dev wlan0 survey dump? Это мониторинг состояния каналов - уровень сигнала, шума, времени которое канал занят другими, etc. Полезная штука чтобы выбрать не сильно засрaнный канал для себя любимого.

Ответить | Правка | Наверх | Cообщить модератору

92. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от anonymous (??), 06-Фев-14, 20:13 
>> ... до сих даже не умеет показывать txpower, да.
> Зато умеет уйму иных полезностей. Ну-ка скажи как на ifconfig сделать нечто
> типа iw dev wlan0 survey dump? Это мониторинг состояния каналов -
> уровень сигнала, шума, времени которое канал занят другими, etc. Полезная штука
> чтобы выбрать не сильно засрaнный канал для себя любимого.

Вы меня таки путаете с защитниками BSD систем. А сделать это просто, отвечаю: включаете kismet и наблюдаете, какой же канал лучше.

Ответить | Правка | Наверх | Cообщить модератору

104. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 07-Фев-14, 19:49 
> Вы меня таки путаете с защитниками BSD систем.

Ну я не виноват что вы фигню несете похоже. Вон у этих орлов оказывается создавать несколько интерфейсов на одном радио - "нельзя". Надо же, я оказывается только вчера сделал "невозможное". А потом они еще удивляются - за что их систему считают недоразвитой.

> отвечаю: включаете kismet и наблюдаете, какой же канал лучше.

Это, конечно, круто, только это весьма отдельная утиля совсем иной направленности нежели системное администрирование и поэтому она делает много чего лишнего, а вот нужное через нее делать неудобно. Хотя, конечно, микроскопом тоже гвозди можно забивать.

Ответить | Правка | Наверх | Cообщить модератору

20. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Zenitur (ok), 05-Фев-14, 02:51 
Когда в 2007 году я покупал PCI-платку с Wi-Fi от Atheros, на коробке было написано что шифрование аппаратное. Аппаратное шифрование в линуксе не используется?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

23. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 03:28 
$ modinfo ath9k
parm: nohwcrypt:Disable hardware encryption (int)
Ответить | Правка | Наверх | Cообщить модератору

28. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 04:55 
> используется?

Используется, если не попросить обратного. На обычных писюках это кстати пофигу. Роялит на всяких точках доступа - там проц поднапряжется большой поток софтварно шифровать.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

25. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 04:50 
> Кому в голову пришло беспроводные интерфейсы выделять в отдельные - тоже не ясно

Это как раз разумно. У беспроводки много отдельных параметров про которые обычные ifconfig и прочая - ни ухом, ни рылом. А откуда он знает что такое "100 милливаттов в эфир", "на 12-м канале", "режим - AP"? Это специфика беспроводки. То что всей этой кучей добра должен ifconfig рулить - совсем не очевидно.

А список точек доступа вокруг, к которым ассоциироваться будем - тоже ифконфиг? А то ifconfig up ничего не говорит - куда up, в каком режиме up, какая частота/мощность/etc.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 04:58 
И чем же "100 милливаттов в эфир", "на 12-м канале" приницпиально отличаются от "full duplex" и "100MBit"?
Ответить | Правка | Наверх | Cообщить модератору

32. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 05:07 
> И чем же "100 милливаттов в эфир", "на 12-м канале" приницпиально отличаются
> от "full duplex" и "100MBit"?

Наверное тем что в типовом случае я могу совсем не указывать "full duplex" и "100Mbit" и будет выбран наилучший параметр. А вот канал, название, ... (для AP) или куда конектиться и тип сети - указать таки придется. В сумме там довольно дофига параметров (см. iw и что он умеет). То что весь этот шыт надо в ифконфиг засунуть - совсем не очевидно, имхо.

Ответить | Правка | Наверх | Cообщить модератору

37. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 05:29 
Ну и канал можете не указывать, и будет выбран дефолтный/лучший. То же самое с типом сети.
Куда коннектиться - не страшно и указать, либо по дефолту - к сети с наиболее сильным сигналом.

Для AP отдельный демон - совершенно логичное решение, в конфиге - настройки.

Ответить | Правка | Наверх | Cообщить модератору

41. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 05:47 
> Ну и канал можете не указывать, и будет выбран дефолтный/лучший.

А вот это для режима AP уже совсем не факт. Для клиента - будет выбран тот на котором нужная AP вещает. Но ее еще указать надо.

> Для AP отдельный демон - совершенно логичное решение, в конфиге - настройки.

Дяденька, у wireless разных режимов работы - как у дypaка фантиков.
Ну вот, с моего роутера:


Supported interface modes:
     * IBSS
     * managed
     * AP
     * AP/VLAN
     * WDS
     * monitor
     * mesh point
     * P2P-client
     * P2P-GO
software interface modes (can always be added):
     * AP/VLAN
     * monitor
valid interface combinations:
     * #{ managed, WDS, P2P-client } <= 2048, #{ IBSS, AP, mesh point, P2P-GO } <= 8,
       total <= 2048, #channels <= 1

Предлагается всему этому сакральному знанию научить ифконфиг? Кстати да, а как по вашему на ифконфиге должен выглядеть подъем 2 x AP с разными SSID + 1 клиента например? См. "valid interface combinations" - одно физическое радио может вывесить пачку "виртуальных" интерфейсов, одновременно являясь и клиентом, и AP или чем там еще.
Ответить | Правка | Наверх | Cообщить модератору

55. "Релиз hostapd/wpa_supplicant 2.1"  –1 +/
Сообщение от Аноним (-), 05-Фев-14, 13:09 
Всё это отлично реализуется через параметры ifconfig при желании, вообще никакой проблемы не вижу.

В OpenBSD это тупо работает(tm).

// b.

Ответить | Правка | Наверх | Cообщить модератору

61. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:50 
> Всё это отлично реализуется через параметры ifconfig при желании, вообще никакой проблемы
> не вижу.
> В OpenBSD это тупо работает(tm).
> // b.

А в Linux, оно по вашему где реализовано? В WPA supplicant? WPA supplicant это же другой уровень протоколов Wi-Fi и встроить его в iwconfig не получится.

Ответить | Правка | Наверх | Cообщить модератору

65. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 05-Фев-14, 16:19 
И не надо его туда встраивать, пусть демоном и будет.
И один ifconfig чтоб рулить интерфейсами. И отдельные mii-tool, iw и т.п. чтоб тонко настраивать физический layer.
Впрочем, в Линуксе всем пофиг, а для тёти Энни есть network manager.
А началось всё с Кузнецова с егойными ip и tc, к которым, по словам автора, вменяемую документацию написать невозможно если их полностью не переписывать.
Везде кроме Линукса такое называется "кривой прототип".
Ответить | Правка | Наверх | Cообщить модератору

93. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от anonymous (??), 06-Фев-14, 20:16 
> А началось всё с Кузнецова с егойными ip и tc, к которым,
> по словам автора, вменяемую документацию написать невозможно если их полностью не
> переписывать.

Боюсь, что автора Вы-таки не слушали.

К тому же к ip нормальная документация и встроенный cli help.

Ответить | Правка | Наверх | Cообщить модератору

100. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 07-Фев-14, 07:25 
ip только в Линуксе могли счесть "нормальной"


Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 08-Фев-14, 01:45 
> ip только в Линуксе могли счесть "нормальной"

ip к беспроводным сетевкам вообще мало относится сам по себе.

Ответить | Правка | Наверх | Cообщить модератору

79. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 06-Фев-14, 03:18 
> В OpenBSD это тупо работает(tm).

Хочу посмотреть как ифконфигом создать несколько VIFов (мне просто интересно как это вообще должно выглядеть) и как им посмотреть уровень сигнал/шум на конкретном канале, например.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

58. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:17 
> У беспроводки много отдельных параметров про которые обычные ifconfig и прочая - ни ухом, ни рылом.

И научить невозможно. Абсолютно. Никак.

// b.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

45. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от бедный буратино (ok), 05-Фев-14, 06:10 
> WPA supplicant работает через одно глубокое место, а в идеале должен был быть встроен в ifconfig/ip.

mdoc.su/o/ifconfig


отучаемся говорить за весь опенсорц.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

53. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:01 
OpenBSD молодцы, но речь тут про Linux.

// b.

Ответить | Правка | Наверх | Cообщить модератору

50. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Скиталец (?), 05-Фев-14, 11:32 
>  в идеале должен был быть встроен в ifconfig/ip.

Не должен. IP - это один уровень, а шифрование (WPA supplicant) - это уже другой уровень.

Т.е. при подключении к шифрованной wifi сети сетевой интерфейс в начале получает параметры сети, ip адрес, маску подсети и возможно шлюз, а уже затем посредством ESSID и ключ шифрования устанавливается обмен шифрованными пакетам по сети.

Так реализовано в любой системе, будь то Windows, MacOSx, BSD или Linux.

Вот поэтому WPA supplicant отдельно, а ifconfig / iproute2 отдельно.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

54. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 13:03 
> в начале получает параметры сети, ip адрес, маску подсети и возможно шлюз, а уже затем посредством ESSID и ключ шифрования устанавливается обмен шифрованными пакетам по сети.

Вы с ума сошли, либо вообще не понимаете как работает WEP/WPA.

Никакой IP вы не получите, с начала не включив шифрование и не пройдя авторизацию.

// b.

Ответить | Правка | Наверх | Cообщить модератору

80. "Релиз hostapd/wpa_supplicant 2.1"  +1 +/
Сообщение от Аноним (-), 06-Фев-14, 03:19 
> Никакой IP вы не получите, с начала не включив шифрование и не
> пройдя авторизацию.

Да. И почему проблемами физики и ее интимных особенностей должен заниматься именно ифконфиг - вообще не очевидно.

Ответить | Правка | Наверх | Cообщить модератору

56. "Релиз hostapd/wpa_supplicant 2.1"  +3 +/
Сообщение от Аноним (-), 05-Фев-14, 13:12 
Вы модель OSI не понимаете и строите из себя ХЗ что.

WPA supplicant это практически physical layer, i.e. настраивает параметры работы _железа_.

IP работает _выше_.

Столько недоспециалистов в одной теме сразу ещё ни разу не встречал.

// b.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

62. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 05-Фев-14, 14:04 
> Вы модель OSI не понимаете и строите из себя ХЗ что.
> WPA supplicant это практически physical layer, i.e. настраивает параметры работы _железа_.
> IP работает _выше_.
> Столько недоспециалистов в одной теме сразу ещё ни разу не встречал.
> // b.

А вы в общем то такой же недоспециалист, вещающий про отсутствие WPA supplicant в OpenBSD, вот почитайте на досуге про WPA supplicant в OpenBSD: http://undeadly.org/cgi?action=article&sid=20130128142215

You'll end up with something like:

  # ifconfig rsu0 nwid humppa bssid 11:22:33:44:55:66 wpa wpaakms 802.1x up

Give it a couple of seconds to associate with the AP, and start wpa_supplicant:

  # wpa_supplicant -i rsu0 -c /etc/wpa_supplicant.conf

Ответить | Правка | Наверх | Cообщить модератору

101. "Релиз hostapd/wpa_supplicant 2.1"  +/
Сообщение от Аноним (-), 07-Фев-14, 07:26 
> Вы модель OSI не понимаете

А вы понимаете? Видели рабочую имплементацию?

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру