Zeroshell: access point



Похожие документы
Zeroshell: VPN Host-to-Lan. Il sistema operativo multifunzionale. creato da

Zeroshell: VPN Lan-to-Lan. Il sistema operativo multifunzionale. creato da

Guida per l accesso alla rete dati Wireless Windows Vista

Configurazione del Sistema Operativo Microsoft Windows XP per accedere alla rete Wireless dedicata agli Studenti LUSPIO

Configurazione del Sistema Operativo Microsoft Windows XP per accedere alla rete Wireless dedicata agli Ospiti LUSPIO

CPE Telsey Manuale d uso per utenti

Per la connessione del router 3Com Office Connect Remote 812 ad un singolo computer è sufficiente rispettare il seguente schema:

Configurazione WAN (accesso internet)

Istruzioni di configurazione Wi-Fi per inverter Solar River TL-D

Guida pratica all utilizzo di Zeroshell

SmoothWall Support : Setting up Greenbow VPN Client Wednesday, January 5, 2005

LevelOne FAQ WBR-6802 Come configurare la modalità station/client. Versione 1.0 del 06/12/2012

Sistema di accesso ad internet tramite la rete Wireless dell Università di Bologna

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

Guida per l accesso alla rete dati Wireless Windows XP

PowerLink Pro. Interfaccia web per centrali PowerMax Pro 1: INTRODUZIONE. Nota :

Petra VPN 2.7. Guida Utente

Configurare una connessione VPN da un computer client

P-660HW-D Series. Guida Rapida g Wireless Gateway ADSL porte. Versione /2006 Edizione 1

Internet gratuita in Biblioteca e nei dintorni

Configurare una connessione VPN da un computer client

EM Wireless USB Adapter

Guida per l accesso alla rete dati Wireless Windows 2000

SCHEDA PCMCIA DI RETE: GUIDA RAPIDA D'INSTALLAZIONE:

Università Degli Studi dell Insubria Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

CPE Zhone Manuale d uso per utenti

SOMMARIO... 2 Introduzione... 3 Configurazione Microsoft ISA Server... 4 Microsoft ISA Server Microsoft ISA Server

su Windows XP con schede Cisco Aironet 350

Università Degli Studi dell Insubria Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

Impostazione manuale

Configurazione di accesso ad internet tramite la rete SWAN dell Università di Catania (aggiornato al 13/05/2015)

BACKUP APPLIANCE. User guide Rev 1.0

Configurazione schede

IP CONTROLLER IPC-3008/ IPC-3108 IPC-3002 / IPC-3102

VADEMECUM TECNICO. Per PC con sistema operativo Windows XP Windows Vista - Windows 7

Internet Wireless in Biblioteca

Manuale per la configurazione di AziendaSoft in rete

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

Windows 7 PROCEDURA DI COLLEGAMENTO

P-661HW-D Series. Guida Rapida g Wireless Security Gateway ADSL porte. Versione 3.40 Edizione 1 3/2006

Prima di iniziare la procedura d installazione, verificare che siano disponibili tutte le informazioni e le attrezzature necessarie

Interfaccia KNX/IP Wireless GW Manuale Tecnico

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Guida d installazione rapida

Configurazione AP Managed

su Windows XP con schede Cisco Aironet 350

Configurazione dell Accesso Internet AREA INFORMATICA E TELEMATICA

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Manuale per la connessione alla rete WiFi Legali-in-WiFi

MANUALE PARCELLA FACILE PLUS INDICE

Università Degli Studi dell Insubria Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

ABS-VAP11N Guida rapida

Step Preliminari. Controllare che la scheda Wireless non sia disabilitata in qualche modo ossia in via software o hardware (con qualche pulsante);

Configuration Managment Configurare EC2 su AWS. Tutorial. Configuration Managment. Configurare il servizio EC2 su AWS. Pagina 1

PROGETTO Wi-FED con il contributo di:

Condivisione Internet da Galaxy Tab verso dispositivi dotati di antenna Wi-Fi.

CONDIVIDERE IN RETE SWC701

su Windows XP con schede D-Link DWL 650+

Sistema di accesso ad internet tramite la rete Wireless dell Università di Bologna (aggiornato al )

Internet Wireless in Biblioteca

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

Networking Wireless con Windows XP

Laplink FileMover Guida introduttiva

Manuale per la connessione alla rete WiFi Legal-in-WiFi - (Per Windows XP)

Prima di iniziare la procedura d installazione, verificare che siano disponibili tutte le informazioni e le attrezzature necessarie

Dal sito: Articolo recensito da Paolo Latella

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

2. Step 2 Caso a) - Collegamento tramite cavo ethernet

Modulo richiesta accesso remoto

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Attivazione della connessione PPTP ADSL

Salvataggio registrazioni da IP-cam a dispositivo ISCSI

Manuale di configurazione di Notebook, Netbook e altri dispositivi personali che accedono all Hot e di programmi per la comunicazione

FRANCESCO MARINO - TELECOMUNICAZIONI

USARE UN DISPOSITIVO WEPA IN CLIENT MODE

ISTRUZIONI PER IL COLLEGAMENTO WI-FI PER WINDOWS XP E INTERNET EXPLORER 6

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

QUICK GUIDE. Guida configurazione dell Access Point Mod.SEAPIN152 con Telecamera Portatile SE0031W

IP Camera senza fili/cablata. Guida d installazione rapida (Per MAC OS) ShenZhen Foscam Tecnologia Intelligente Co., Ltd

ACCESSO AL PORTALE VPN

ISTRUZIONI PER L UTILIZZO DI PuTTY

Guida all attivazione ipase

Utilizzo della chiavetta SE 50UMTS per la navigazione Web tramite PC

Guida all impostazione. Eureka Web

IPSec VPN Client VPN vs serie ZyWALL con PSK e Certificati digitali

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

NOTE TECNICHE DI CONFIGURAZIONE. Giugno 2009

GIGASET SL75 WLAN GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

CPE Genexis Manuale d uso per utenti

Gate Manager. Table of Contents. 1 Come spedire una mail dal PLC o HMI. 2 Introduzione. 3 Cosa vi serve per cominciare.

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

FASI PER UNA CORRETTA INSTALLAZIONE DI ULTRA VNC E SKYPE

Requisiti per la Configurazione Internet

GUIDA RAPIDA CONFIGURAZIONE RETE - INTERNET - DDNS. (DVR Serie 3xx)

Транскрипт:

Zeroshell: access point Il sistema operativo multifunzionale creato da Fulvio.Ricciardi@zeroshell.net www.zeroshell.net Situazione in cui Zeroshell lavora come access point ( Autore: cristiancolombini@libero.it )

CONFIGURARE ZEROSHELL COME ACCESS POINT: Una volta installato Zeroshell ed avviato il sistema, sulla console dello stesso otramite ssh (usando per esempio Putty ) si trovano i comandi per attivare la scheda wireless premeno il tasto W (WiFi Manager):

In alto si vede l hardware rilevato:

Col tasto N settiamo seguiamo la porcedura che ci aiuta a configurare il disposito wifi0 ( fra parentesi quadra ci viene mostarto il [valore di default] che si può confermare semplicemente con invio : [wifi0] Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) -- If -- Mode -- SSID --------------------------- Hide -- Security - COMMANDS <N> New SSID <D> Delete SSID <C> Std/Channel/Tx-Power <L> List Stations <R> Restarting Devices <M> Modify SSID <I> Show Information <S> Channel Scanning <Q> Quit >> n wifi0 - Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) WiFi device on which you want to add a new SSID [wifi0]:wifi0 Creating interface for the new SSID... Detecting ethernet interfaces... ETH02 (new) : Atheros Communications, Inc. AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) <1> Access Point <2> Client Station Mode [1]:1 SSID [SSID-064096B5AE45]: Colombo Hide SSID [no]: no A questo punto ci viene proposto di configurare la sicurezza di accesso alla nostra rete wireless: <1> Plaintext (No encryption) <2> WPA-EAP/RSN/802.1x+WEP (RADIUS authentication) <3> WPA-PSK (Pre-Shared Key) <4> WEP Encryption [1]: Finire questa procedura vedendo nei dettagli di seguito i 4 casi. In ciascuno dei 4 casi, dopo aver terminato la procedura guidata, entriamo in configurazione via web ed assegnamo un indirizzo ip alla scheda di rete ETH02:

Primo caso: <1> Plaintext (No encryption) Configuriamo l accesso alla rete wireless in modo non protetto: Encryption [1]: 1 WARNING: SSID Colombo is not authenticated and not encrypted. Starting WiFi subsystem... Loading Kernel modules (MadWifi) for Atheros Chipsets... Configuring physical WiFi devices ( wifi0 ) Creating virtual WiFi interfaces: ETH02(wifi0) (Mode:ap Sec:plaintext SSID:Colombo) Running WiFi /etc/rc.wifi script... [wifi0] Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) -- If -- Mode -- SSID --------------------------- Hide -- Security - >> ETH02 AP Colombo no Plaintext Ecco che il nostro access point comincia a dare connettività in modo non protetto ed in windows la rete wireless viene connessa senza protezioni:

Connetti comunque: Ricordiamoci in tutti questi casi che ovviamente la scheda di rete wireless del pc deve avere un indirizzo ip della stessa rete della scheda wireless del firewall; come gateway ( e se si vuole anche dns server) l indirizzo ip della scheda wireless del firewall.

Secondo caso: <2> WPA-EAP/RSN/802.1x+WEP (RADIUS authentication) Scegliamo questa opzione per dare l accesso alla nostra rete wireless in modo sicuro solo ad alcuni utenti che possiedono determinati requisiti. Encryption [1]: 2 <1> Local RADIUS server <2> External RADIUS server RADIUS type [1]: 1 Starting WiFi subsystem... Loading Kernel modules (MadWifi) for Atheros Chipsets... Configuring physical WiFi devices ( wifi0 ) Creating virtual WiFi interfaces: ETH02(wifi0) (Mode:ap Sec:wpa-eap SSID:Colombo) Running WiFi /etc/rc.wifi script... [wifi0] Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) -- If -- Mode -- SSID --------------------------- Hide -- Security - >> ETH02 AP Colombo no WPA-EAP Scegliamo di usare il server Radius interno di Zeroshell con la scelta 1. Ora bisogna fare 3 semplici passi in configurazione del firewall: 1 - Creare un certificato del firewall entrando nella voce X.509 CA nel menu a sinistra della pagina di configurazione del firewall: Personalizzare i campi e poi cliccare su GENERATE.

2 - Attivare poi il server Radius dal menu a sinistra RADIUS: Flaggare Enable e cliccare il bottone SAVE 3 - Creare l utente dal menu a sinistra USERS: Per configurare il client Ms Windows xp esportare il certifcato dell utente ed installarlo sul pc ( scegli l utente col bottone radio, clicca X509 ed export):

Seguire la procedura guidata di installazione del certificato: dopo averlo salvato sul pc basta fare doppio clic sul certificato stesso. Entrare nella configurazione della scheda di rete e seguire quanto nelle immagini:

Cliccare sul bottone Proprietà:

Notare che il pc deve trovare il firewall per nome: fw.lordch.net per autenticarsi; quindi il campo connetti ai server seguenti va compilato con indirizzo ip della scheda del firewall ; nome host del firewall. Selezionare poi fra i certificati quello giusto relativo al nostro firewall ( LordCH nel mio caso). Se necessario avere conferma visiva dell utente che viene utilizzato tramite il certificato, flaggare Utilizza un nome utente diverso per la connessione. Abilitare la connessione; ci verrà chiesto:

La rete verrà connessa.

Terzo caso: <3> WPA-PSK (Pre-Shared Key) Encryption [3]: 3 Pre-Shared Key [Zeroshell Net Services]: 12 The size of this value must be between 8 and 64. Pre-Shared Key [Zeroshell Net Services]: 12345678 Starting WiFi subsystem... Loading Kernel modules (MadWifi) for Atheros Chipsets... Configuring physical WiFi devices ( wifi0 ) Creating virtual WiFi interfaces: ETH02(wifi0) (Mode:ap Sec:wpa-psk SSID:Colombo) ETH02: 192.168.2.75/255.255.255.0 Running WiFi /etc/rc.wifi script... [wifi0] Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) -- If -- Mode -- SSID --------------------------- Hide -- Security - >> ETH02 AP Colombo no WPA-PSK Se sull access point si sceglie 3) WPA-PSK (pre-shared key), viene chiesto di impostare una password; questa dovrà essere di almeno 8 caratteri. Tale pre-shared-key consentirà ai client che la possiedono nella loro configurazione di accedere alla rete wireless. Nel client windows:

Quarto caso: <4> WEP Encryption [1]: 4 WEP Key [Zeroshell Net]: 1234567890123 Key index [1]: 1 Starting WiFi subsystem... Loading Kernel modules (MadWifi) for Atheros Chipsets... Configuring physical WiFi devices ( wifi0 ) Creating virtual WiFi interfaces: ETH02(wifi0) (Mode:ap Sec:wep SSID:Colombo) Running WiFi /etc/rc.wifi script... [wifi0] Chipset AR5212/AR5213 Multiprotocol MAC/baseband processor (rev 01) -- If -- Mode -- SSID --------------------------- Hide -- Security - >> ETH02 AP Colombo no WEP128 Se sull access point si sceglie 4) WEP viene chiesta la WEP Key di 13 caratteri: 1234567890123 e la Key index: 1 Nel client windows: