Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| vyuka:los:lab:wifi [2013/09/12 11:27] – vytvořeno ihi | vyuka:los:lab:wifi [2013/09/12 14:52] (current) – [Konfigurace počítače] ihi | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== Praktikum | + | ====== Praktikum |
| - | **Cíl cvičení**: | + | **Cíl cvičení** |
| - | * Konfigurace | + | * Konfigurace |
| - | * Konfigurarace slučování ethernetových spojů na L2 (bonding). | + | * Konfigurace různých úrovní zabezpečení v rámci standardů 802.11. |
| - | * Konfigurace různých typů VPN (L2TP, IPSec, OpenVPN). | + | * Monitorování a zaznamenávání komunikace pomocí bezdrátové síťové karty. |
| + | {{: | ||
| - | {{: | + | - Nakonfigurujte |
| - | + | | |
| - | * stanice **PC1**, **PC2** a **PC4** | + | |
| - | | + | - Na stanici PC1 spusťte zachytávání WiFi provozu a analyzujte záznam komunikace mezi CAP a PC3. |
| - | | + | - Zapněte zabezpečení kominkace na přístupovém bodě CAP na WEP. |
| - | - Staticky propojte směrovače R0, R1 a PC3, tak aby každý z nich měl přístup do internetu. | + | - Na stanici PC1 spusťte zachytávání WiFi provozu a analyzujte záznam komunikace mezi CAP a PC3. |
| - | - Vytvořte VLAN a propojte jí směrovač PC3 a stanici PC1. | + | - Na přístupovém bodě PC2 vytvořte síť zabezpečenou pomocí |
| - | - Vytvořte další VLAN a propojte jí směrovač | + | - Pomocí stanice PC4 se připojte na přístupový bod PC2. |
| - | - Otestujte | + | - Na stanici PC1 spusťte zachytávání WiFi provozu |
| - | - Propojte stanici PC4 a směrovač pomocí | + | |
| - | - Ověřte vzájemnou komunikaci a přístup do internetu u všech stanic (PC1, PC2 a PC4). | + | |
| - | - Vytvořte VPN (L2TP nebo IPSec) spoj mezi směrovačem PC3 a R1 a přeměrujte do něj veškerý provoz | + | |
| - | - Vytvořte VPN (OpenVPN) spoj mezi stanicemi | + | |
| ===== Přístup k laboratorní úloze ===== | ===== Přístup k laboratorní úloze ===== | ||
| ^ ID v obrázku | ^ ID v obrázku | ||
| - | | PC 1 | node-1 | dsnlab1 | '' | + | | PC 1 | node-5 | dsnlab1 | '' |
| - | | PC 2 | node-2 | dsnlab1 | '' | + | | PC 2 | node-6 | dsnlab1 | '' |
| - | | PC 3 | node-3 | dsnlab1 | '' | + | | PC 3 | node-7 | dsnlab1 | '' |
| - | | PC 4 | node-4 | 147.32.81.177 | '' | + | | PC 4 | node-8 | 147.32.81.177 | '' |
| - | | R0 | router | sunray1 | '' | + | | CAP |
| - | | R1 | router | sunray1 | '' | + | |
| - | | HP switch | + | |
| Pomocí '' | Pomocí '' | ||
| Line 35: | Line 30: | ||
| ===== Pokyny ===== | ===== Pokyny ===== | ||
| **Upozornění!!!!** | **Upozornění!!!!** | ||
| - | * Pracoviště je umístěno za směrovačem s implementovaným překladem adres (NAT) a paketovým filtrem. Překlad adres překládá adresy ze sítě '' | + | * Pracoviště je umístěno za směrovačem s implementovaným překladem adres (NAT) a paketovým filtrem. Překlad adres překládá adresy ze sítě '' |
| ^Vnější adresa^Vnitřní adresa^ | ^Vnější adresa^Vnitřní adresa^ | ||
| - | |147.32.81.150|172.31.82.86| | + | |147.32.81.144|172.31.81.80| |
| - | |147.32.81.151|172.31.82.87| | + | |147.32.81.145|172.31.81.81| |
| - | * Paketový filtr propouští vše ze sítě '' | + | * Směrem ze sítě '' |
| - | * Vnitřní adresa tohoto směrovače (tedy default gateway) je '' | + | * Vnitřní adresa tohoto směrovače (tedy default gateway) je '' |
| * Před započetím samotné práce **restartujte** všechna použitá zařízení (bez uložení konfigurace) - příkazy '' | * Před započetím samotné práce **restartujte** všechna použitá zařízení (bez uložení konfigurace) - příkazy '' | ||
| - | ===== HP switch | + | ===== Cisco AP ===== |
| - | ==== Start přepínače ==== | + | |
| - | Po zapnutí | + | Po zapnutí |
| < | < | ||
| - | HP ProCurve Switch 2512# | + | ap> |
| + | </ | ||
| + | |||
| + | Pro vstup do privilegovaného režimu je třeba zadat příkaz '' | ||
| + | |||
| + | < | ||
| + | ap# | ||
| </ | </ | ||
| Příkazový jazyk má kontextovou nápovědu, po stisknutí klávesy ''?'' | Příkazový jazyk má kontextovou nápovědu, po stisknutí klávesy ''?'' | ||
| - | Při konfiguraci | + | Při konfiguraci |
| - | Základní nastavení přepínače, | + | Pro zpřístupnění AP prostřednictvím WWW rozhraní |
| + | |||
| + | Do konfiguračního | ||
| < | < | ||
| - | HP ProCurve Switch 2512 26-Oct-2002 | + | ap# configure terminal |
| - | ==========================- CONSOLE - MANAGER MODE -============================ | + | </ |
| - | Switch Setup | + | |
| - | System Name : HP ProCurve Switch 2512 | + | |
| - | System Contact : | + | |
| - | Manager Password : Confirm Password : | + | |
| - | Logon Default : CLI Time Zone : | + | |
| - | Community Name : public | + | |
| - | Default Gateway | + | IP adresa se může nastavit pro virtuální rozhraní: |
| - | TimeP Config [DHCP] : DHCP | + | |
| - | IP Config [DHCP/ | + | < |
| - | IP Address : | + | ap(config)# |
| - | Subnet Mask : | + | |
| </ | </ | ||
| - | V konfiguračním menu lze zadat jméno přepínače, | + | IP adresu |
| - | ==== Konfigurace VLAN ==== | + | < |
| + | ap(config-if)# | ||
| + | </ | ||
| - | Do konfiguračního kontextu se dostanete příkazem: | + | Adresu brány pak (v módu konfigurace): |
| < | < | ||
| - | HP2512#configure terminal | + | ap(config)#ip default-gateway 172.31.81.254 |
| </ | </ | ||
| - | Počáteční konfigurace | + | FastEthernetové rozhraní je defaultně zapnuto, |
| < | < | ||
| - | vlan <vlan-ID> [name < | + | ap(config)# |
| + | ap(config-if)#no shutdown | ||
| </ | </ | ||
| - | tedy například | + | Nastavení globálního ssid a otevřené autentizace: |
| + | < | ||
| + | ap(config)# | ||
| + | ap(config-ssid)# | ||
| + | ap(config-ssid)# | ||
| + | </ | ||
| + | |||
| + | Radiové rozhraní je defaultně zapnuto, | ||
| < | < | ||
| - | HP2512(config)# | + | ap(config)#interface dot11Radio 0 |
| + | ap(config-if)# | ||
| </ | </ | ||
| - | vytvoří virtuální síť potřebnou pro naši konfiguraci s VLAN ID 2. Pro výběr portů konkrétní virtuální sítě se musíme do dané sítě přepnout a definovat, které porty k této síti přísluší. Například pro připojení portů 2 a 3 do VLAN 2 v netagovaném módu použijeme tento příkaz: | + | Přiřazení rozhraní |
| < | < | ||
| - | HP2512(config)# | + | ap(config-if)#ssid tsunami |
| </ | </ | ||
| - | Příkaz '' | + | Pro radiové rozhraní je potřeba nastavit jeho roli: |
| < | < | ||
| - | HP2512(config)# | + | ap(config-if)#station-role root |
| - | Status and Counters | + | </ |
| - | VLAN Support : Yes | + | |
| - | Maximum VLANs to support : 8 | + | |
| - | | + | |
| - | 802.1Q VLAN ID Name Status | + | Dále je možné nastavit povolené rychlosti a výkony. Tyto hodnoty můžete ponechat v defaultním nastavení. |
| - | | + | |
| - | | + | Důležité nastavení je číslo použitého kanálu (zadává se číslem kanálu, nebo hodnotou frekvence |
| - | | + | |
| + | < | ||
| + | ap(config-if)# | ||
| </ | </ | ||
| - | Informaci o portech příslušných konkrétní virtuální síti zjistíme příkazem show vlan < | + | Případně je možné nechat AP zvolit vhodný kanál automaticky: |
| < | < | ||
| - | HP2512(config)# | + | ap(config-if)#channel least-congested |
| - | Status and Counters - VLAN Information | + | |
| - | 802.1 VLAN ID : 2 | + | |
| - | Name : VLAN_A | + | |
| - | Status | + | |
| - | Port Information Mode | + | |
| - | ---------------- -------- ------------ ---------- | + | |
| - | 2 Untagged Learn Up | + | |
| - | 3 Untagged Learn Up | + | |
| </ | </ | ||
| - | ===== Konfigurace směrovačů ===== | + | Nyní si pusťte kismet na PC1, a odchytejte si bezdrátovou komunikaci z PC3. |
| - | Při konfiguraci směrovačů (**PC3**, **R0**, **R1**), které propojují virtuální sítě, se řiďte materiály pro cvičení X36PKO Praktikum - směrování Linux/ | + | Nastavení WEP klíče: |
| - | ==== Konfigurace VLAN ==== | + | < |
| - | Pod linuxem slouží pro práci s VLAN příkaz '' | + | ap(config-if)# |
| + | </ | ||
| - | Př: | + | Zapnutí WEP: |
| - | * vytvoření | + | |
| - | < | + | < |
| - | vconfig add eth0 10 | + | ap(config-if)# |
| - | ifconfig eth0.10 up | + | </ |
| + | |||
| + | Nastavení způsobu autentizace na shared (AP pošle nešifrovanou výzvu, klient odpoví zašifrovanou výzvou, AP zkontroluje, | ||
| + | |||
| + | < | ||
| + | ap(config)# | ||
| + | ap(config-ssid)# | ||
| + | </ | ||
| + | |||
| + | ===== Konfigurace počítače ===== | ||
| + | /* | ||
| + | **Pozn.: | ||
| + | V případě použití záložního node-7 se používá utilita '' | ||
| + | */ | ||
| + | |||
| + | Při základní konfiguraci stanic (**PC1**, **PC2**, **PC3**, **PC4**), se řiďte materiály pro cvičení X36PKO Praktikum - směrování [[vyuka: | ||
| + | |||
| + | ==== Konfigurace WEP ==== | ||
| + | Následujících pár příkazů demostruje jak nastavit klienta sítě WEP z příkazové řádky. | ||
| + | < | ||
| + | iwlist eth1 scanning | ||
| + | iwconfig eth1 mode Managed | ||
| + | iwconfig eth1 channel 5 | ||
| + | iwconfig eth1 essid tsunami | ||
| + | iwconfig eth1 key 12345678901234567890123456 | ||
| </ | </ | ||
| - | * zjištění informací o interface | + | ===== Konfigurace linux AP ===== |
| + | Pro zprovoznění stanice s linuxem jako AP je potřeba obslužný daemon. Mezi nejpoužívanější patří '' | ||
| + | * Ovladač síťové karty. | ||
| + | * Konfiguraci fyzické vrstvy (kanál, MAC ACL, ...). | ||
| + | * Konfiguraci zabezpečení. | ||
| + | |||
| + | ==== Základní konfigurace ==== | ||
| + | Prvím krokem bývá test pomocí základního nastavení. Následující konfigurační soubor uložte do souboru '' | ||
| < | < | ||
| - | ifconfig ... | + | interface=wlan0 |
| - | cat / | + | driver=nl80211 |
| + | ssid=test | ||
| + | channel=1 | ||
| </ | </ | ||
| + | Následně jej zkuste spustit pomocí příkazu: < | ||
| - | * odstranění virtuálního VLAN interface | + | ==== Pokročilá konfigurace ==== |
| + | Následující ukázka konfiguračního souboru nastaví síť na kanále č.6 standardu IEEE 802.11b se zabezpečením WPA2: | ||
| < | < | ||
| - | ifconfig eth0.10 down | + | interface=wlan0 |
| - | vconfig rem eth0.10 | + | driver=nl80211 |
| + | logger_syslog=-1 | ||
| + | logger_syslog_level=2 | ||
| + | logger_stdout=-1 | ||
| + | logger_stdout_level=2 | ||
| + | debug=4 | ||
| + | channel=6 | ||
| + | hw_mode=g | ||
| + | macaddr_acl=0 | ||
| + | auth_algs=3 | ||
| + | eapol_key_index_workaround=0 | ||
| + | eap_server=0 | ||
| + | wpa=3 | ||
| + | ssid=LOS.test | ||
| + | wpa_passphrase=1234567890 | ||
| + | wpa_key_mgmt=WPA-PSK | ||
| + | wpa_pairwise=TKIP | ||
| + | rsn_pairwise=CCMP | ||
| + | eapol_version=1 | ||
| </ | </ | ||
| + | ===== Zachytávání bezdrátové komunikace ===== | ||
| + | |||
| + | Pro zachytávání bezdrátové komunikace použijeme program [[http:// | ||
| + | |||
| + | <code bash> | ||
| + | sudo kismet | ||
| + | </ | ||
| + | |||
| + | Program automaticky vyhledá dostupné bezdrátové sítě a vypíše je. Pro možnost práce s jednotlivými sítěmi je potřeba zapnout jiné řazení než autofit ('' | ||
| + | |||
| + | Nápovědu k programu získáte po stisku klávesy '' | ||
| + | |||
| + | " | ||
| ===== Ověření činnosti ===== | ===== Ověření činnosti ===== | ||
| - | Správné nastavení prvků sítě si ověříte příkazy | + | Správné nastavení prvků sítě si ověříte příkazem |
| ===== Návrat do původního stavu ===== | ===== Návrat do původního stavu ===== | ||
| - | Po zkontrolování práce cvičícím dostaňte zařízení do původního stavu (neukládat konfiguraci), switch příkazem '' | + | |
| + | Po zkontrolování práce cvičícím dostaňte zařízení do původního stavu, switch příkazem '' | ||
| + | |||
| + | ===== Materiály ===== | ||
| + | * [[http:// | ||
| {{ : | {{ : | ||