HotSpot. 1. Wstęp. Partnerzy:

Podobne dokumenty
Konfiguracja własnego routera LAN/WLAN

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

GPON Huawei HG8245/HG8245T/HG8245H

USB 2.0 SERWER DRUKARKI ETHERNETU

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Netis Bezprzewodowy Router N ADSL2+ z Modemem Instrukcja szybkiej instalacji

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

INSTRUKCJA INSTALACJI URUCHOMIENIA TYDOM 1.0

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Telefon AT 530 szybki start.

Telefon IP 620 szybki start.

Zdalna obsługa transcievera. H A M R A D I O D E L U X E R e m o t e S e r v e r C o n f i g u r a t i o n

MINI ROUTER DO TV/PS

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

SZYBKI START MP01. Wersja: V1.0 PL

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

SERWER DRUKARKI USB 2.0

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45


Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

Instrukcja instalacji Encore ADSL 2 + WIG

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Instrukcja aktualizacji oprogramowania (firmware) serwera DIN2 systemu F&Home RADIO.

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet.

4. Podstawowa konfiguracja

Rozdział 5: URZĄDZENIA TYPU CHMURA

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

TP-LINK 8960 Quick Install

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Urządzenie TL-WA7510N jest przeznaczone do połączeń point-to-point na daleką odległość. Umożliwia zdalne udostępnianie Internetu.

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Bramka IP 2R+L szybki start.

Ważne: Przed rozpoczęciem instalowania serwera DP-G321 NALEŻY WYŁACZYĆ zasilanie drukarki.

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Encore :: ENDSL-A2+WIG :: modem ADSL/ADSL2+ ENDSL-A2+WIG

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

Router z punktem Dostępowym

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Instrukcja dla instalatora systemu SMDP Enterprise/Professional

THOMSON SpeedTouch 716 WL

instrukcja instalacji modemu SpeedTouch 605s

PRZWODNIK INSTALACJI ROUTERA BEZPRZEWODOWEGO. WiFi Sky. Częstotliwość: 2,4-2,4835 GHz Współczynnik transmisji: 300Mbps standard 3: IEEE802,11 b/g/n.

UNIFON podręcznik użytkownika

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

DWUPASMOWY, BEZPRZEWODOWY PUNKT DOSTĘPU / ROUTER 450 MBIT

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

MINI ROUTER BEZPRZEWODOWY W STANDARDZIE N

Wireless Router Instrukcja instalacji. 1. Wskaźniki i złącza urządzenia...1

Przygotowanie urządzenia:

Wireless USB Adapter

Przewodnik szybkiej instalacji TL-WPS510U Kieszonkowy, bezprzewodowy serwer wydruku

802.11N WLAN USB ADAPTER HIGH SPEED WIRELESS CONECTIVITY

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

THOMSON SpeedTouch 780 WL

Instrukcja konfiguracji kas Novitus do współpracy z CRK

Seria P-661HW-Dx Bezprzewodowy modem ADSL2+ z routerem

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Punkt dostępowy z Routerem Wireless-G

THOMSON SpeedTouch 706 WL

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Podręcznik instalacji oprogramowania

Instrukcja obsługi Routera WiFi opracowana przez EVE tech Sp. z o. o. Sp. k.

Tworzenie maszyny wirtualnej

Instrukcja konfiguracji. Instrukcja konfiguracji ustawień routera TP-Link dla użytkownika sieci POGODNA.NET


Instrukcja instalacji i konfiguracji Karty EDGE/GPRS SonyEricsson GC85

Ćwiczenie a Budowanie sieci z wykorzystaniem koncentratorów

Router VPN z Rangeboosterem

Konfiguracja trybu pracy Real COM dla serwerów NPort:

Dokładniejsze informacje można znaleźć w Podręczniku użytkownika.

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

WDC10 InstaShow Aktualizacja oprogramowania sprzętowego SOP

Instrukcja szybkiej instalacji

Polub, udostępnij i promuj! HOT SPOT i Facebook Wi-Fi

Instalacja. Produkt pokazany na ilustracjach w tej instrukcji to model TD-VG3631. Podłączanie urządzenia

Protokół HTTP (2) I) Wprowadzenie. II) Użyte narzędzia: III) Kolejność działań

(BSS) Bezpieczeństwo w sieciach WiFi szyfrowanie WEP.

Instrukcja konfiguracji. Instrukcja konfiguracji ustawień routera TP-Link dla użytkownika sieci POGODNA.NET

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

ZASADY ADRESOWANIA IP cz. II

Transkrypt:

HotSpot Cel ćwiczenia Celem ćwiczenia jest zapoznanie się z rozwiazaniami bezpłatnego dostępu do sieci bezprzewodowej. Przykładowy HotSpot zostanie uruchomiony z wykorzystaniem oprogramowania Openwrt oraz Nodogspash. 1. Wstęp Dostęp do sieci bezprzewodowych jest bardzo dynamicznie rozwijany w ostatnich latach. Dlatego tez coraz bardziej popularny staję się darmowy dostęp do internetu z wykorzystaniem tzw. HotSpotów. Hotspot (ang. hot spot "gorący punkt") otwarty i dostępny publicznie punkt umożliwiający dostęp do Internetu najczęściej za pomocą sieci bezprzewodowej opartej na standardzie WiFi. Hotspoty są instalowane najczęściej w hotelach, restauracjach, lotniskach, dworcach, uczelniach, centrach handlowych, centrach miast i innych miejscach publicznych (np. parkach). Umożliwiają one posiadaczom komputerów przenośnych (laptopów), a także palmtopów, telefonów komórkowych i innych urządzeń (np. odbiorników GPS) wyposażonych w bezprzewodową kartę sieciową standardu 802.11 podłączenie się i dostęp do Internetu. Usługa czasami jest bezpłatna lub też płatność następuje za pomocą karty kredytowej. Może się zdarzyć, że dostęp jest bezpłatny, ale mamy ograniczony zakres dostępnych usług; na przykład tylko do strony internetowej instytucji udostępniającej hotspot. Podstawowym elementem hotspotu jest AP (ang. Access Point) punkt dostępu. Jest to urządzenie (najczęściej router), które świadczy usługi dostępowe do innej przewodowej sieci komputerowej, umożliwiając poprzez nią świadczenie określonych przez administratora usług, np. dostęp do zasobów sieci, udostępnianie połączenia internetowego lub usług opartych na technologii VoIP.

2. Wykonanie ćwiczenia Rys. 1. Topologia użyta w ćwiczeniu Ćwiczenie polega na skonfigurowaniu protego HotSpota, w którym będzie możliwość blokowania dostępu, uwierzytelnienia użytkowników, przydzielanie pasma, odpowiedniej dzierżawy parametrów z serwera DHCP. 2.1. Instalacja OpenWrt W celu wykonania ćwiczenia zainstalować na routerze Linksys WRT54GL oprogramowanie OpenWrt. Najprostszą metodą instalacji jest aktualizacja oprogramowania do systemu Tomato lub dd-wrt (w celu nadpisania bootloadrea) i w dalszej kolejności wgrania OpenWrt. Pliki wymagane do instalacji należy uzyskać od prowadzącego. Instalację nowego firmware należy wykonywać bardzo ostrożnie, gdyż przerwa w czasie aktualizacji uszkodzi router. Zalecane jest wyłączanie firewalla oraz nieużywanych połączeń sieciowych. Po instalacji WiFi jest domyślnie wyłączone. Do konfiguracji różnych parametrów służy polecenie uci. Uruchamiamy sieć bezprzewodową następująco: uci set wireless.wl0.disabled=0 # Ustawienie parametru uci commit wireless && wifi # Zatwierdzenie zmian w sekcji wireless i wymuszenie odczytania ich komedną wifi Po tym kroku dioda WLAN powinna się zaświecić. W przypadku problemów Linksys zaleca metodę 30/30/30: 1. Przyciśnij i przytrzymaj przez 30s przycisk Reset 2. Odłącz zasilanie na 30s trzymając wciśnięty przycisk Reset 3. Podłącz zasilanie trzymając wciśnięty przycisk Reset przez kolejne 30s 4. Zwolnij przycisk Reset

Istnieje także możliwość instalacji przez serwer tftp. Procedura instalacji wygląda następująco: tftp 192.168.1.1 binary rexmt 1 timeout 60 trace Packet tracing on. tftp> put openwrt-xxx-x.x-xxx.bin Inne przydatne polecenia: logread - wyświetlenie zawartości logów syslogd. Diagnostyka sieci WiFi: wl isup wl assoclist iwconfig tcpdump -i wl0 2.2. Wstępna konfiguracja routera Standardowo w OpenWrt klienci kablowi są połączeni z klientami radiowymi jednym interfejsem br-lan. W przypadku rozwiązań Hotspotowych najlepiej jest rozdzielić tych klientów na oddzielne interfejsy i zakresy IP. Usunąć lub zakomentować (#) w /etc/config/network opcje w celu wyłączenia mostka pomiędzy radiem, a przełącznikiem: option 'type' 'bridge' Dodać nowy wpis do /etc/config/network config 'interface' 'wlan' option 'ifname' 'wl0' option 'proto' 'static' option 'ipaddr' '192.168.100.1' option 'netmask' '255.255.255.0' W /etc/config/wireless zamienić 'option 'network' 'lan' na option 'network' 'wlan' Zapewni to połączenie radia z nowo utworzonym interfejsem w /etc/config/network. Należy również pamiętać o włączeniu radia i ewentualnie zmianie SSID na inny. Ostatecznie do /etc/config/dhcp dodajemy nową sekcje config dhcp wlan option interface option start 2 wlan

option limit 10 option leasetime 1h Od teraz wszyscy klienci radiowi dostaną automatycznie IP z zakresu 192.168.100.2-10 (czyli 9 klientów). Pozostaje jeszcze ustawić poprawnie firewall dodając nową strefę wlan uci add firewall zone uci set firewall.@zone[-1].name=wlan uci set firewall.@zone[-1].network=wlan uci set firewall.@zone[-1].input=accept uci set firewall.@zone[-1].forward=drop uci set firewall.@zone[-1].output=accept Umożliwić ruch pomiędzy wlan wan, wlan lan i lan wlan uci add firewall forwarding uci set firewall.@forwarding[-1].src=wlan uci set firewall.@forwarding[-1].dest=wan uci add firewall forwarding uci set firewall.@forwarding[-1].src=wlan uci set firewall.@forwarding[-1].dest=lan uci add firewall forwarding uci set firewall.@forwarding[-1].src=lan uci set firewall.@forwarding[-1].dest=wlan Zapisać i zrestartować zaporę uci commit firewall /etc/init.d/firewall restart 2.3. Konfiguracja HotSpot Założenia tego rozwiązania: Otwarty Hotspot (wszyscy mają dostęp) Zablokowany dostęp do routera od strony klienta Hotspotu (porty 22,80,443) Klient podłączony do Hostpotu ma limitowane łącze 128kbps/128kbps Opcjonalnie: zablokowany dostęp wybranym adresom MAC Wymagana autoryzacja Podłączony klient do hotspotu, który otworzy jakąś stronę zostanie przeniesiony stronę autoryzacyjną. Po kliknięciu w odpowiednim miejscu zostanie przeniesiony na wybraną początkowo stronę. Autoryzacji dokonuje się raz na każda sesje połączenia z hotspotem. Ze względu na nie duże wymagania stawiane temu hotspotowi do tego celu można zastosować nadaje się nodogsplash. opkg update opkg install ip iptables-mod-extra iptables-mod-imq iptables-mod-ipopt kmod-ipt-extra kmod-sched tc nodogsplash

Ustawienia nodogspot są w pliku /etc/nodogsplash/nodogsplash.conf. Poniżej konfiguracja programu, która realizuje poniższe założenia: # interfejs radiowy GatewayInterface wl0 # klienci którzy uzyskali autoryzację mają pełny dostęp do sieci Internet FirewallRuleSet authenticated-users { FirewallRule allow } # przed autoryzacją trzeba mieć dostęp do DNS FirewallRuleSet preauthenticated-users { FirewallRule allow tcp port 53 FirewallRule allow udp port 53 } # dostęp do routera, czyli tylko DNS i DHCP FirewallRuleSet users-to-router { FirewallRule allow udp port 53 FirewallRule allow tcp port 53 FirewallRule allow udp port 67 } # nazwa naszego Hotspotu GatewayName OpenSpot # interfejs zewnetrzny (WAN) ExternalInterface eth0.0 # przekieruj na Google automatycznie RedirectURL http://www.pollub.pl # każdy uzyskuje autoryzacje AuthenticateImmediately yes # blokujemy konkretne MAC adresy # BlockedMACList 00:00:DE:AD:BE:EF,00:00:C0:1D:F0:0D # zarządzanie pasmem włączone TrafficControl yes DownloadLimit 128 UploadLimit 128 Dokonać zmiany w pliku startowym /etc/init.d/nodogsplash. Usunąć znak(#) komentarza z trzech ostatnich linii tego pliku. Ostatecznie powinno wyglądać tak: # if not using traffic control, # you can comment out the following 3 lines: do_module_tests "imq" "numdevs=2" do_module_tests "ipt_imq" do_module_tests "sch_htb" Uruchomić nodogsplash: /etc/init.d/nodogsplash start

Uruchamianie przy starcie /etc/init.d/nodogsplash enable Po uruchominiu powinien pojawić się komunikat root@openwrt:/etc/nodogsplash# /etc/init.d/nodogsplash start Starting nodogsplash... Testing required modules Testing module ipt_mac ipt_mac is working Testing module ipt_mark ipt_mark is working Testing module imq numdevs=2 imq is working Testing module ipt_imq ipt_imq is working Testing module sch_htb sch_htb is working OK: nodogsplash started Przetestować działanie HotSpota.