Ovaj kratak članak samo je dopuna članka o osnovama umrežavanju koja se odnosi na bežično umrežavanje. Toplo vam preporučujemo da pročitate taj članka pre nego sto pokušate da razumete ovu dopunu.
Bežično umrežavanje postalo je jako popularno poslednjih godina posebno zbor rasprostranjene upotrebe Laptop računara. OpenBSD podržava razne PCI, PCMCIA (PC Card), USB uređaje za bežično umrežavanje. Pre nego što uopšte nabavite karticu trebali bi proveriti da li je podržana od OpenBSD
U ovom primeru pokazaćemo konfiguraciju PCMCIA (PC Card) koje su veoma popularne na Laptopovima. U isključeni Laptop ubacite PC Card-ticu i startujte laptop.
Kada sada rebutujete kompjuter pretpostavimo da je vaša bežična mrežna kartica prepoznata bez problema od strane kernela sto bi trebalo
da vidite pregledom dmesg.
Izdavanjem komande ifconfig kartica bi trebalo da bude listana kao o ovom primeru gde je moja
PCMCIA kartica bazirana na broadcom chipset-u listana kao bwi0 uređaj posto koristi taj drajver
[pedja@ /usr/home/Pedja]$ ifconfig | grep bwi0
bwi0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.0.4 netmask 0xffffff00 broadcast 192.168.0.255
ether 00:0e:2e:c4:7c:dc
media: IEEE 802.11 Wireless Ethernet autoselect (OFDM/54Mbps)
status: associated
ssid Ekaterina channel 7 bssid 00:13:f7:64:09:8e
authmode WPA privacy ON deftxkey UNDEF TKIP 3:128-bit TKIP 4:128-bit
txpowmax 100 bmiss 7 protmode CTS roaming MANUAL bintval 100
Ako vaša lokalna bežična mreža podržava DHCP konfiguraciju dovoljno je da izdate komandu
# dhclient bwi0
kao super korisnik i trebali bi da se povežete na mrežu. Da bi kompjuter sledećeg puta
to automatski uradio kada ga uključite u /etc/hostname.bwi0 dodate
DHCP none none none
U slučaju Laptopa ako želite da se priključite na javnu mrežu prvo će te je pretražiti da bi videli listu dostupnih signala
[pedja@ /usr/home/Pedja]$ ifconfig -M bwi0 SSID BSSID CHAN RATE S:N INT CAPS Ekaterina 00:13:f7:64:09:8e 7 54M 108:0 100 EPS WPA ACTIONTEC 00:15:05:0c:51:21 9 54M 103:0 200 EPSB ACTIONTEC 00:0f:b3:8c:d9:85 9 54M 104:0 200 EPSB gcap16 00:02:2d:c3:3a:4c 11 11M 104:0 100 E
Pre nego sto se nakačite na mrežu morate reći svom interfejsu gde želite da se nakačite
# ifconfig nwid Ekaterna
Vrlo je važno da pročitate
man ifconfig
i
man dhclient
pre nego što se upustite u opisane avanture.
Za razliku od žičane veze bežična je nesigurna pa se obično kriptuje. To posebno važi u slučaju vaše lokalne mreže. OpenBSD podržava oba trenutno standardna protokola za kriptovanje WEP i WPA. WEP je veoma jednostavan protokol koji je vrlo lako probiti tako da ga ne preporučujemo. Jedina stvarna upotrebna vrednost WEP je da spreči vaše komšije da se slučajno priključe na vašu mrežu.
WPA/WPA2 je novi puno bolji protokol ali nikada ne zaboravite da je bežična mreža nesigurna po definiciji.
Da osposobite svoj interfejs za wpa protokol dovoljno je ukucati
ifconfig bwi0 wpa wpapsk psk
gde psk označava 256 bit ključ. The pre-shared ključ mora biti hexadecimal broj dužine 64 cifara.
Ovaj broj je vrlo lako generisati koristeći wpa-psk komandu. Naime
wpa-psk Ekaterina Jelasnica
U prethodnom primeru Ekaterina je ime moje mreže dok je Jelasnica moja šifra koja ce biti skremblovana prilikom prenosa.
OpenBSD nije ljubitelj skrivenih ssid koji su i tako beskorisni i ne dodaju na sigurnosti. Takođe je moguće promeniti na rauteru defult kanal koji je obično 6 u nešto drugo sto malo doprinosi sigurnosti. MAK address filtering na ruteru je takođe dobra ideja.
Za ozbiljnije korisnike preporučujemo kombinaciju WAP/WPA2 i IPsec.
Pošto je podrška za WPA na OpenBSD-u dodata tek od verzije 4.4. neki od standardnih alata za “pregovaranje” na javnim mrežama nisu još portovani. Tu pre svega mislimo na popularni aircrack-ng. Alternativa ovom alatu su Kismet i BSD-airtools koje su u stablu portova. Ako baš morate da imate Aircrack može te ga vrlo lako kompajlirati iz source fajlova.
Uzmi source code
http://download.aircrack-ng.org/aircrack-ng-0.9.3.tar.gz
Otpakujte ga
tar xzf aircrack-ng-0.9.3.tar.gz
Instalirajte gmake i sqlite
sudo pkg_add gmake sudo pkg_add sqlite
Udjite u direktorijum u kome ste otpakovali aircrack-ng i preimenuj Makefile.OpenBSD u Makefile.
cd aircrack-ng-0.9.3 mv Makefile.OpenBSD Makefile
Onda kompajlirajte program sa gmake
gmake
Pa ga instalirajte sa
# gmake install