ponte2 - Fonera as Repeater and Access Point / AP client
SourceForge.net Logo
LEGGIMI (to be translated)
main web site (other info, blog,...)

leggimi

Per capire il modo corretto di configurare ponte2 e' utile esaminare gli ambiti di impiego e quindi il seguente schema logico ed individuare cosi' dove e come operano le sezioni e i relativi parametri della pagina web di configurazione:


source master
Con questo nome si indica il dispositivo WiFi esterno (AP o WiFi router) al quale deve associarsi la fonera tramite il client link. Il segnale del source master sara' quindi ripetuto dal repeater access point. Il source master viene individuato tramite uno dei seguenti modi:

client link
Il client link ha il compito di guadagnare la rete dal source master precedentemente individuato, realizzando un wireless transparent bridge la cui interfaccia IP e' ath1. In pratica, il client link ed il source master si trovano sulla stessa subnet. La configurazione IP dell'interfaccia ath1 puo' essere realizzata:

Ad esempio:

WiFi-Router XYZ123 (rappresenta il source master) indirizzo IP: 192.168.1.1
netmask: 255.255.255.0
gateway indirizzo IP: 192.168.1.1
dns-1 IP: 151.99.125.2
dns-2 IP: 151.99.125.3

allora il client link sara' cosi'configurato:

[link IP configuration (ath1) ]
IP address: 192.168.1.100 (deve appartenere sulla subnet del Router XYZ123 ed essere libero, non assegnato!)
Netmask: 255.255.255.0
default gateway: 192.168.1.1 (che e' quello impostato sulla subnet del Router XYZ123 !)
nameserver1 e nameserver2 come quelli impostati sulla subnet del Router XYZ123

Se la rete a cui e' connesso il source master e' protetta occorre sapere ed inserire la modalita' di protezione attuata (WEP oppure WPA-PSK) e quindi le relative chiavi di autenticazione

repeater access point
E' l'access point locale che ritrasmette il segnale di rete se catturato con successo dal client link. Il repeater access point realizza un hotspot con SSID che puo' essere:

E' possibile nascondere il segnale di broadcast del repeater access point.
L'interfaccia di rete con la quale la wlan del repeater access point comunica con la fonera e' ath0 e deve essere configurata manualmente su una subnet diversa da quella sulla quale e' attestato il client link (ath1) e da quella utilizzata su eth0. E' anche possibile attivare un servizio DHCP che autoconfiguri i client wireless che desiderano associarsi al repeater access point.
A questo proposito, e' possibile proteggere la wlan del repeater access point tramite:
  1. filtraggio dei MAC address dei dispositivi wireless che intendono associarsi. Se utilizzato, puo' alternativamente realizzare
  2. chiavi di autenticazione, alternativamente

ethernet interface
E' l'interfaccia ethernet eth0 individuata dal connettore RJ45 sulla fonera: su questa si puo'cablare un LAN su switch (o hub) oppure collegare direttamente un pc o altro dispositivo di rete privo di interfacce wireless.
L'interfaccia eth0 deve essere configurata manualmente su una subnet diversa da quella sulla quale e' attestato il client link (ath1) e da quella usata dal repeater access point (ath0). E' anche possibile attivare un servizio DHCP che autoconfiguri i client connessi allo switch/hub sull' RJ45.
Lasciando 0.0.0.0 come indirizzo IP, l'interfaccia eth0 - e di conseguenza la LAN fonera - non viene attivata ed il collegamento con la fonera avviene esclusivamente attarverso la WLAN su ath0.
Rimane comunque inalterato l'alias eth0:1 con IP di emergenza 169.254.255.1 tramite il quale e' sempre possibile aprire una sessione ssh con la fonera.

port forwarding
Viene utilizzato per particolari applicazioni e permette di raggiungere host che si trovano sia in hotspotting (dietro a ath0) oppure sulla LAN (dietro eth0). Sono gia' preconfigurate le porte per BitTorrent e per xMule.

ricapitolando le reti in gioco...


ad esempio: in buona sostanza:

tutto quello che esce dalla Fonera verso l'esterno e' inoltrato via ath1 al client-link e di qui tramite transparent bridge al source master, dove raggiunge - se esiste - il gateway remoto verso le altre reti (Internet compresa)

.

monitor station
E' possibile attivare un secondo access point in modalita' passiva con interfaccia ath2 priva, ovviamente, di indirizzo IP. Essendo in modalita' monitor non e' possibile associarsi a questo access point, che risulta peraltro invisibile.
Lo scopo della modalita' monitor e' quello di usare la sua interfaccia ath1 per eseguire programmi tipo kismet o airsnort ma anche analizzatori di protocollo piu' classici quali tcpdump o iptraf per esaminare il traffico di rete. E' ooportuno ricordare le differenze fra le modalita' promiscuo e monitor:

In modalita' monitor e' possibile indicare il tipo di header che viene anteposto al livello fisico Ethernet: per default viene selezionato l'header Prism2 in alternativa ai descrittori Atheros, 802.11 o Radiotap.

significato del led WLAN
il led WLAN della Fonera lampeggia lentamente (ciclo di 3 secondi) a segnalare l'avvenuta associazione del client link con il source master


note sul comando iwconfig
il comando iwconfig ath1 dato sulla fonera mostra alcune interessanti informazioni circa il link con il source master, fra queste il valore link quality e signal level. In particolare, questa e' la spiegazione di alcuni parametri ottenibili:


Piu' istanze dello stesso comando, date anche ad intervallo di uno o due secondi, possono mostrare valori differenti dato che in tempo reale possono cambiare le situazioni di fading, interferenze,stato del canale ec.




tips and tricks