Configuration d'un PA wifi
Ressources/Sources
Matériel
Résumer de la manip
La majorité des manipulations ci-dessous nécessitent de passer en root : '' su - ''
De quoi un point d'accès à besoin pour fonctionner :
Informer le matériel de l'existence du PA (Broadcast SSID) ou autoriser les clients à se connecter
Authentifier le client
Assigner une IP au matériel du client
Router les paquets vers le réseau de “sortie” et inversement
Afin de gérer tout cela, le Raspberry PI à besoin de :
hostapd – Host Access Point Daemon – qui s'occupera du point 1.
wpa-supplicant – outil responsable de l'authentification WPA pour le point 2. (Déjà installé)
** isc-dhcp-server ** – qui s'occupera du point 3.
** ip-tables ** – qui s'occupera du point 4. (Déjà installé)
Vérifier que la carte supporte le mode PA
-
Vérifier le mode actuel avec : '' iwconfig ''
Si le mode affiché vaut auto, tenter de passer en master avec : '' iwconfig wlan0 mode master ''
Commandes utiles
Voir la config réseau : '' ifconfig ''
Voir les infos wifi : '' iwconfig ''
Pour trouver le nom du pilote du Wifi : '' readlink /sys/class/net/wlan0/device/driver ''
Configuer le serveur DHCP
Installer les paquets suivant : '' apt-get install hostapd isc-dhcp-server ''
Éditer le fichier de conf du serveur DHCP : '' vi /etc/dhcp/dhcpd.conf ''
Éditer le fichier : '' vi /etc/default/isc-dhcp-server ''
Définition du PA dans le fichier /etc/dhcp/dhcpd.conf :
subnet 192.168.42.0 netmask 255.255.255.0 {
range 192.168.42.10 192.168.42.50;
option broadcast-address 192.168.42.255;
option routers 192.168.42.1;
default-lease-time 600;
max-lease-time 7200;
option domain-name "local";
option domain-name-servers 8.8.8.8, 8.8.4.4;
}
Définir une adresse IP static à wlan0
Arrêter wlan0 : '' ifdown wlan0 ''
Éditer le fichier interfaces : '' vi /etc/network/interfaces ''
Laisser la ligne : '' allow-hotplug wlan0 ''
Commenter toutes les lignes correspondant à ** iface wlan0 **
Ajouter les lignes ci-dessous
Assigner une adresse IP static à wlan0 : '' ifconfig wlan0 192.168.42.1 ''
** Contenu à ajouter à /etc/network/interfaces : **
iface wlan0 inet static
address 192.168.42.1
netmask 255.255.255.0
** Contenu du fichier /etc/hostapd/hostapd.conf : **
interface=wlan0
driver=<nom-du-pilote>
ssid=<nom-du-ssid>
hw_mode=g
channel=6
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
wpa=2
wpa_passphrase=<mot-de-passe>
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP
rsn_pairwise=CCMP
Éditer le fichier : '' vi /etc/sysctl.conf ''
Lancer : '' sh -c “echo 1 > /proc/sys/net/ipv4/ip_forward” ''
Créer le transfert d'adresse entre eht0 et wlan0 :
'' iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ''
'' iptables -A FORWARD -i eth0 -o wlan0 -m state –state RELATED,ESTABLISHED -j ACCEPT ''
'' iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT ''
Vérifier les règles avec :
'' iptables -t nat -S ''
'' iptables -S ''
Pour enregistrer ces modifications et qu'elles soient prise en compte au redémarrage : '' sh -c “iptables-save > /etc/iptables.ipv4.nat” ''
Editer : '' vi /etc/network/interfaces ''
Finaliser
Compiler hostapd
Si besoins, manip pour compiler Hostapd :
-
-
'' apt-get install libnl-dev libssl-dev ''
-
'' tar xzvf hostapd-2.5.tar.gz ''
'' cd hostapd-2.5/hostapd ''
'' cp defconfig .config ''
'' vi .config '' : modifier les options
'' make ''
Commandes wifi utiles