33.3. Kablosuz Ağ
33.3.1. Kablosuz Ağ Temelleri
Çoğu kablosuz ağ IEEE® 802.11 standartlarını temel alır. Temel bir kablosuz ağ, 2.4GHz veya 5GHz bandında yayın yapan radyolarla iletişim kuran birden fazla istasyondan oluşur, ancak bu yerel ayara göre değişir ve ayrıca 2.3GHz ve 4.9GHz aralıklarında iletişimi etkinleştirmek için değişmektedir.802.11 ağları iki şekilde düzenlenir. Altyapı modunda, bir istasyon kendisiyle ilişkilendirilen diğer tüm istasyonlarla birlikte bir ana istasyon görevi görür, ağ BSS olarak bilinir ve ana istasyon bir erişim noktası (AP) olarak adlandırılır. BSS'de tüm iletişim AP'den geçer; bir istasyon başka bir kablosuz istasyonla iletişim kurmak istediğinde bile, mesajların AP'den geçmesi gerekir. İkinci ağ biçiminde, ana yoktur ve istasyonlar doğrudan iletişim kurar. Bu ağ biçimine IBSS denir ve genellikle geçici bir ağ olarak bilinir.
802.11 ağları ilk olarak IEEE® 2.4 ve 802.11b standardı tarafından tanımlanan protokoller kullanılarak 802,11 GHz bandında dağıtılmıştır. Bu özellikler, iletişim çeşitli hızlarda gerçekleşebileceğinden, çerçeveleme ve iletim hızları dahil olmak üzere çalışma frekanslarını ve MAC katmanı özelliklerini içerir. Daha sonra, 802.11a standardı, farklı sinyal mekanizmaları ve daha yüksek iletim hızları dahil olmak üzere 5GHz bandında çalışmayı tanımladı. Daha sonra, 802.11g standardı, 802.11b ağlarıyla geriye dönük olarak uyumlu olacak şekilde 2.4GHz bandında 802.11a sinyal ve iletim mekanizmalarının kullanımını tanımladı.
Temel iletim tekniklerinden ayrı olarak, 802.11 ağları çeşitli güvenlik mekanizmalarına sahiptir. Orijinal 802.11 belirtimleri, WEP adı verilen basit bir güvenlik protokolünü tanımladı. Bu protokol, bir ağda iletilen verileri kodlamak için sabit bir önceden paylaşılan anahtar ve RC4 şifreleme şifresi kullanır. İstasyonların iletişim kurabilmesi için sabit anahtar üzerinde hemfikir olmaları gerekir. Bu şemanın kolayca kırıldığı gösterildi ve şimdi geçici kullanıcıları ağlara katılmaktan caydırmak dışında nadiren kullanılıyor. Geçerli güvenlik uygulaması, yeni şifreleme şifrelerini ve istasyonların kimliğini bir erişim noktasında doğrulamak ve veri iletişimi için anahtar alışverişinde bulunmak üzere ek bir protokol tanımlayan IEEE® 802.11i belirtimi tarafından verilmiştir. Şifreleme anahtarları düzenli aralıklarla yenilenir ve izinsiz giriş girişimlerini algılamak ve bunlara karşı koymak için mekanizmalar vardır. Kablosuz ağlarda yaygın olarak kullanılan bir başka güvenlik protokolü belirtimi, 802.11i'nin öncüsü olan WPA olarak adlandırılır. WPA, 802.11i'de bulunan gereksinimlerin bir alt kümesini belirtir ve eski donanımda uygulanmak üzere tasarlanmıştır. Özellikle, WPA yalnızca özgün WEP şifresinden türetilen TKIP şifresini gerektirir. 802.11i, TKIP kullanımına izin verir, ancak verileri şifrelemek için daha güçlü bir şifre olan AES-CCM için destek gerektirir. AES şifresi WPA'da gerekli değildi, çünkü eski donanıma uygulanamayacak kadar hesaplama açısından maliyetli olduğu düşünülüyordu.
Dikkat edilmesi gereken diğer standart ise 802.11e'dir. Bir 802.11 ağında IP üzerinden video ve ses akışı (VoIP) gibi multimedya uygulamalarını dağıtmak için protokolleri tanımlar. 802.11i gibi, 802.11e de bir endüstri grubu tarafından 802.11e'nin bir alt kümesi olarak tanımlanan WME (daha sonra WMM olarak yeniden adlandırıldı) olarak adlandırılan ve 802.11e'nin son onayını beklerken multimedya uygulamalarını etkinleştirmek için şimdi dağıtılabilen bir öncü belirtime sahiptir. 802.11e ve WME/WMM hakkında bilinmesi gereken en önemli şey, Hizmet Kalitesi (QoS) protokolleri ve gelişmiş medya erişim protokolleri aracılığıyla kablosuz ağ üzerinden öncelikli trafik sağlamasıdır. Bu protokollerin doğru uygulanması, yüksek hızda veri patlaması ve öncelikli trafik akışı sağlar.
FreeBSD, 802.11a, 802.11b ve 802.11g kullanarak çalışan ağları destekler. WPA ve 802.11i güvenlik protokolleri de benzer şekilde desteklenir (11a, 11b ve 11g'den herhangi biriyle birlikte) ve WME/WMM protokollerinin gerektirdiği QoS ve trafik önceliği sınırlı sayıda kablosuz aygıt için desteklenir.
33.3.2. Hızlı Başlangıç
Bir bilgisayarı varolan bir kablosuz ağa bağlamak çok yaygın bir durumdur. Bu yordam gerekli adımları gösterir.- <li data-xf-list-type="ol">Kablosuz ağ için SSID (Hizmet Kümesi Tanımlayıcısı) ve PSK (Önceden Paylaşılan Anahtar) değerlerini ağ yöneticisinden edinin. <li data-xf-list-type="ol">Kablosuz bağdaştırıcıyı tanımlayın. FreeBSD JENERIK çekirdeği, birçok yaygın kablosuz bağdaştırıcı için sürücüler içerir. Kablosuz bağdaştırıcı bu modellerden biriyse,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız! Giriş yap veya üye ol.değişkeninde listelenir:net.wlan.devices
% sysctl net.wlan.devices
Bir kablosuz bağdaştırıcı listede yoksa, ek bir çekirdek modülü gerekebilir veya FreeBSD tarafından desteklenmeyen bir model olabilir.
Bu örnekte Atheros kablosuz adaptörü gösterilmektedir.ath0 <li data-xf-list-type="ol">Bu ağ için /etc/wpa_supplicant.conf dosyasına bir girdi ekleyin. Dosya yoksa, oluşturun. myssid ve mypsk değerlerini ağ yöneticisi tarafından sağlanan SSID ve PSK ile değiştirin.
network={
ssid="myssid"
psk="mypsk"
} <li data-xf-list-type="ol">Başlangıçta ağı yapılandırmak için /etc/rc.conf dosyasına girdiler ekleyin:
wlans_ath0="wlan0"
ifconfig_wlan0="WPA SYNCDHCP" <li data-xf-list-type="ol">Ağa bağlanmak için bilgisayarı yeniden başlatın veya ağ hizmetini yeniden başlatın:
# service netif restart
33.3.3. Temel Kurulum
<h4>33.3.3.1. Çekirdek Yapılandırması</h4>Kablosuz ağı kullanmak için, bir kablosuz ağ kartına ihtiyaç vardır ve çekirdeğin uygun kablosuz ağ desteğiyle yapılandırılması gerekir. Çekirdek birden fazla modüle ayrılmıştır, böylece yalnızca gerekli desteğin yapılandırılması gerekir.En yaygın kullanılan kablosuz cihazlar, Atheros tarafından üretilen parçaları kullananlardır. Bu aygıtlar
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
tarafından desteklenir ve /boot/loader.conf dosyasına aşağıdaki satırın eklenmesini gerektirir:if_ath_load="YES"
Atheros sürücüsü üç ayrı parçaya ayrılmıştır: sürücü (
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
(4)), çipe özgü işlevleri işleyen donanım destek katmanı (
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
ve kareleri iletme hızını seçmek için bir algoritma. Bu destek çekirdek modülleri olarak yüklendiğinde, tüm bağımlılıklar otomatik olarak işlenir. Farklı türde bir kablosuz aygıta yönelik desteği yüklemek için, bu aygıtın modülünü belirtin. Bu örnek, Intersil Prizma parçaları (
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
sürücüsünü temel alan aygıtlar içindir:if_wi_load="YES"
[TABLE=full][TR][TD][/TD][TD]Bu bölümdeki örneklerde
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
aygıtı kullanılır ve örneklerdeki aygıt adı yapılandırmaya göre değiştirilmelidir. Mevcut kablosuz sürücülerin ve desteklenen bağdaştırıcıların bir listesi, FreeBSD web sitesinin
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
sayfasında bulunan FreeBSD Donanım Notları'nda bulunabilir. Kablosuz aygıt için yerel bir FreeBSD sürücüsü yoksa, Windows® sürücüsünü
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
sürücü sarmalayıcısının yardımıyla kullanmak mümkün olabilir.[/TD][/TR][/TABLE] Ayrıca, kullanılacak güvenlik protokolleri için şifreleme desteği uygulayan modüllerin yüklenmesi gerekir. Bunların,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
modülü tarafından isteğe bağlı olarak dinamik olarak yüklenmesi amaçlanmıştır, ancak şimdilik manuel olarak yapılandırılmaları gerekir. Aşağıdaki modüller kullanılabilir: wlan_wep(4), wlan_ccmp(4) ve
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
) ve
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
sürücüleri yalnızca WPA veya 802.11i güvenlik protokollerini kullanırken gereklidir. Ağ şifreleme kullanmıyorsa,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
desteği gerekmez. Bu modülleri önyükleme zamanında yüklemek için /boot/loader.conf dosyasına aşağıdaki satırları ekleyin:wlan_wep_load="YES"
wlan_ccmp_load="YES"
wlan_tkip_load="YES"
Bu bilgiler /boot/loader.conf dosyasına eklendikten sonra, FreeBSD kutusunu yeniden başlatın. Alternatif olarak,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
) kullanarak modülleri elle yükleyin.[TABLE=full][TR][TD][/TD][TD]Modülleri kullanmak istemeyen kullanıcılar için, özel bir çekirdek yapılandırma dosyasına aşağıdaki satırları ekleyerek bu sürücüleri çekirdeğe derlemek mümkündür:
device wlan # 802.11 support
device wlan_wep # 802.11 WEP support
device wlan_ccmp # 802.11 CCMP support
device wlan_tkip # 802.11 TKIP support
device wlan_amrr # AMRR transmit rate control algorithm
device ath # Atheros pci/cardbus NIC's
device ath_hal # pci/cardbus chip support
options AH_SUPPORT_AR5416 # enable AR5416 tx/rx descriptors
device ath_rate_sample # SampleRate tx rate control for ath
Çekirdek yapılandırma dosyasındaki bu bilgilerle çekirdeği yeniden derleyin ve FreeBSD makinesini yeniden başlatın.[/TD][/TR][/TABLE] Kablosuz aygıtla ilgili bilgiler önyükleme iletilerinde aşağıdaki gibi görünmelidir:
ath0: <Atheros 5212> mem 0x88000000-0x8800ffff irq 11 at device 0.0 on cardbus1
ath0: [ITHREAD]
ath0: AR2413 mac 7.9 RF2413 phy 4.5
<h4>33.3.3.2. Doğru Bölgeyi Ayarlama</h4>Düzenleyici durum dünyanın çeşitli yerlerinde farklı olduğundan, hangi kanalların kullanılabileceği konusunda doğru bilgiye sahip olmak için bulunduğunuz yere uygulanan alan adlarını doğru bir şekilde ayarlamak gerekir.
Kullanılabilir bölge tanımları /etc/regdomain.xml içinde bulunabilir. Verileri çalışma zamanında ayarlamak için şunu kullanın:ifconfig
# ifconfig wlan0 regdomain ETSI country AT
Ayarları kalıcı hale getirmek için /etc/rc.conf dosyasına ekleyin:
# sysrc create_args_wlan0="country AT regdomain ETSI"
33.3.4. Altyapı Modu
Altyapı (BSS) modu, genellikle kullanılan moddur. Bu modda, bir dizi kablosuz erişim noktası kablolu bir ağa bağlanır. Her kablosuz ağın SSID adı verilen kendi adı vardır. Kablosuz istemciler kablosuz erişim noktalarına bağlanır.<h4>33.3.4.1. FreeBSD İstemcileri</h4><h4>33.3.4.1.1. Erişim Noktaları Nasıl Bulunur</h4>Kullanılabilir ağları taramak için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
. Bu isteğin tamamlanması birkaç dakika sürebilir, çünkü sistemin kullanılabilir her kablosuz frekansa geçmesini ve kullanılabilir erişim noktalarını araştırmasını gerektirir. Yalnızca süper kullanıcı tarama başlatabilir:# ifconfig wlan0 create wlandev ath0
# ifconfig wlan0 up scan
SSID/MESH ID BSSID CHAN RATE S:N INT CAPS
dlinkap 00:13:46:49:41:76 11 54M -90:96 100 EPS WPA WME
freebsdap 00:11:95:c3:0d:ac 1 54M -83:96 100 EPS WPA
[TABLE=full][TR][TD][/TD][TD]Arabirim taranmadan önce olmalıdır. Sonraki tarama istekleri, arabirimin yeniden yukarı olarak işaretlenmesini gerektirmez.up[/TD][/TR][/TABLE] Bir tarama isteğinin çıktısı, bulunan her BSS/IBSS ağını listeler. Ağın adını listelemenin yanı sıra, çıktı ayrıca erişim noktasının MAC adresi olan , 'yi de gösterir. Alan, her ağın türünü ve orada çalışan istasyonların yeteneklerini tanımlar (daha fazla ayrıntı için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
tanımına bakın).SSIDBSSIDCAPSlist scanBilinen ağların geçerli listesini aşağıdakilerle de görüntüleyebilirsiniz:
# ifconfig wlan0 list scan
Bu bilgiler bağdaştırıcı tarafından otomatik olarak veya bir istekle el ile güncelleştirilebilir. Eski veriler önbellekten otomatik olarak kaldırılır, bu nedenle daha fazla tarama yapılmadığı sürece zamanla bu liste küçülebilir.scan
<h4>33.3.4.1.2. Temel Ayarlar</h4>Bu bölüm, kablosuz ağ bağdaştırıcısının FreeBSD'de şifreleme olmadan nasıl çalışacağına dair basit bir örnek sağlar. Bu
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
aşina olduktan sonra, kablosuz ağı kurmak için WPA'yı kullanmanız şiddetle tavsiye edilir.Kablosuz ağ yapılandırmak için üç temel adım vardır: bir erişim noktası seçin, istasyonun kimliğini doğrulayın ve bir IP adresi yapılandırın. Aşağıdaki bölümlerde her adım ele alınmaktadır.
<h4>33.3.4.1.2.1. Erişim Noktası Seçme</h4>Çoğu zaman, sistemin yerleşik buluşsal yöntemleri kullanarak bir erişim noktası seçmesine izin vermek yeterlidir. Bu, bir arabirim yukarı olarak işaretlendiğinde veya /etc/rc.conf dosyasında listelendiğinde varsayılan davranıştır:
wlans_ath0="wlan0"
ifconfig_wlan0="DHCP"
Birden çok erişim noktası varsa, SSID'si tarafından belirli bir erişim noktası seçilebilir:
wlans_ath0="wlan0"
ifconfig_wlan0="ssid your_ssid_here DHCP"
Genellikle dolaşımı basitleştirmek için yapılan aynı SSID'ye sahip birden çok erişim noktasının bulunduğu bir ortamda, belirli bir aygıtla ilişkilendirmek gerekebilir. Bu durumda, erişim noktasının BSSID'si SSID ile veya SSID olmadan belirtilebilir:
wlans_ath0="wlan0"
ifconfig_wlan0="ssid your_ssid_here bssid xx:xx:xx:xx:xx:xx DHCP"
Erişim noktası seçimini sınırlamanın, sistemin tarayacağı frekans kümesini sınırlamak gibi başka yolları da vardır. Bu, çok bantlı bir kablosuz kart için yararlı olabilir, çünkü tüm olası kanalları taramak zaman alabilir. İşlemi belirli bir bantla sınırlamak için parametreyi kullanın:mode
wlans_ath0="wlan0"
ifconfig_wlan0="mode 11g ssid your_ssid_here DHCP"
Bu örnek, kartı yalnızca 802,11 GHz frekansları için tanımlanan 2,4 g'de çalışmaya zorlar, böylece herhangi bir 5 GHz kanalı dikkate alınmaz. Bu, işlemi belirli bir frekansa kilitleyen parametre ve tarama için kanalların bir listesini belirtmek üzere parametre ile de elde edilebilir. Bu parametreler hakkında daha fazla bilgi
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
.channelchanlist<h4>33.3.4.1.2.2. Kimlik Doğrulama</h4>Bir erişim noktası seçildikten sonra, istasyonun veri aktarabilmesi için önce kimliğini doğrulaması gerekir. Kimlik doğrulama birkaç şekilde gerçekleşebilir. En yaygın şema olan açık kimlik doğrulama, herhangi bir istasyonun ağa katılmasına ve iletişim kurmasına izin verir. Bu, bir kablosuz ağ ilk kez kurulduğunda sınama amacıyla kullanılacak kimlik doğrulamasıdır. Diğer düzenler, veri trafiğinin önceden paylaşılan anahtarlar veya gizli diziler ya da RADIUS gibi arka uç hizmetlerini içeren daha karmaşık düzenler kullanılarak akabilmesi için önce şifreleme el sıkışmalarının tamamlanmasını gerektirir. Açık kimlik doğrulaması varsayılan ayardır. Bir sonraki en yaygın kurulum, WPA-PSK'da açıklanan WPA Kişisel olarak da bilinen
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
.[TABLE=full][TR][TD][/TD][TD]Erişim noktası için Apple® AirPort® Extreme baz istasyonu kullanılıyorsa, WEP anahtarıyla birlikte paylaşılan anahtar kimlik doğrulamasının yapılandırılması gerekir. Bu, /etc/rc.conf dosyasında veya
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
. Tek bir AirPort® baz istasyonu için erişim, aşağıdakilerle yapılandırılabilir:wlans_ath0="wlan0"
ifconfig_wlan0="authmode shared wepmode on weptxkey 1 wepkey 01234567 DHCP"
Genel olarak, paylaşılan anahtar kimlik doğrulamasından kaçınılmalıdır, çünkü WEP anahtarı malzemesini son derece kısıtlı bir şekilde kullanır ve bu da anahtarın kırılmasını daha da kolaylaştırır. Eski aygıtlarla uyumluluk için WEP'in kullanılması gerekiyorsa, WEP'i kimlik doğrulamayla birlikte kullanmak daha iyidir. WEP hakkında daha fazla bilgiyi
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
.open[/TD][/TR][/TABLE] <h4>33.3.4.1.2.3. DHCP ile IP Adresi Alma</h4>Bir erişim noktası seçildikten ve kimlik doğrulama parametreleri ayarlandıktan sonra, iletişim kurmak için bir IP adresi alınmalıdır. Çoğu zaman, IP adresi DHCP üzerinden elde edilir. Bunu başarmak için /etc/rc.conf dosyasını düzenleyin ve aygıtın yapılandırmasına ekleyinwlans_ath0="wlan0"
ifconfig_wlan0="DHCP"
Kablosuz arabirim artık şunları getirmeye hazırdır:
# service netif start
Arabirim çalışmaya başladıktan sonra, ath8 arabiriminin durumunu görmek için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
komutunu kullanın:# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255
media: IEEE 802.11 Wireless Ethernet OFDM/54Mbps mode 11g
status: associated
ssid dlinkap channel 11 (2462 Mhz 11g) bssid 00:13:46:49:41:76
country US ecm authmode OPEN privacy OFF txpower 21.5 bmiss 7
scanvalid 60 bgscan bgscanintvl 300 bgscanidle 250 roam:rssi 7
roam:rate 5 protmode CTS wme burst
Hat, kablosuz ağa bağlı olduğu anlamına gelir. Erişim noktasının MAC adresidir ve iletişimin şifrelenmediğini gösterir.status: associatedbssid 00:13:46:49:41:76authmode OPEN
<h4>33.3.4.1.2.4. Statik IP Adresi</h4>DHCP sunucusundan bir IP adresi alınamıyorsa, sabit bir IP adresi ayarlayın. Yukarıda gösterilen anahtar kelimeyi adres bilgileriyle değiştirin. Erişim noktasını seçmek için diğer parametreleri koruduğunuzdan emin olun
wlans_ath0="wlan0"
ifconfig_wlan0="inet 192.168.1.100 netmask 255.255.255.0 ssid your_ssid_here"
<h4>33.3.4.1.3. WPA</h4>Wi-Fi Korumalı Erişim (WPA), uygun kimlik doğrulama eksikliğini ve WEP'in zayıflığını gidermek için 802.11 ağlarıyla birlikte kullanılan bir güvenlik protokolüdür. WPA, 802.1X kimlik doğrulama protokolünden yararlanır ve veri bütünlüğü için WEP yerine birkaç şifreden birini kullanır. WPA'nın gerektirdiği tek şifre, Geçici Anahtar Bütünlüğü Protokolü'dür (TKIP). TKIP, WEP tarafından kullanılan temel RC4 şifresini, bütünlük denetimi, kurcalama algılama ve algılanan izinsiz girişlere yanıt vermeye yönelik önlemler ekleyerek genişleten bir şifredir. TKIP, yalnızca yazılım değişikliği ile eski donanımlar üzerinde çalışacak şekilde tasarlanmıştır. Güvenliği artıran, ancak yine de saldırılara karşı tamamen bağışık olmayan bir uzlaşmayı temsil eder. WPA ayrıca TKIP'ye alternatif olarak AES-CCMP şifresini belirtir ve mümkün olduğunda tercih edilir. Bu belirtim için, WPA2 veya RSN terimi yaygın olarak kullanılır.
WPA, kimlik doğrulama ve şifreleme protokollerini tanımlar. Kimlik doğrulama en yaygın olarak iki teknikten biri kullanılarak yapılır: 802.1X ve RADIUS gibi bir arka uç kimlik doğrulama hizmeti veya önceden paylaşılan bir gizli kod dizesi kullanarak istasyon ile erişim noktası arasında en az el sıkışması. İlki genellikle WPA Enterprise olarak adlandırılır ve ikincisi WPA Kişisel olarak bilinir. Çoğu kişi kablosuz ağları için bir RADIUS arka uç sunucusu kurmayacağından, WPA-PSK, WPA için en sık karşılaşılan yapılandırmadır.
Kablosuz bağlantının kontrolü ve bir sunucuyla anahtar anlaşması veya kimlik doğrulaması
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
. Bu programın çalışması için /etc/wpa_supplicant.conf adlı bir yapılandırma dosyası gerekir. Bu dosyayla ilgili daha fazla bilgi
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
<h4>33.3.4.1.3.1. WPA-PSK</h4>WPA Kişisel olarak da bilinen WPA-PSK, belirli bir paroladan oluşturulan ve kablosuz ağda ana anahtar olarak kullanılan önceden paylaşılan bir anahtarı (PSK) temel alır. Bu, her kablosuz kullanıcının aynı anahtarı paylaşacağı anlamına gelir. WPA-PSK, kimlik doğrulama sunucusunun kullanılmasının mümkün olmadığı veya istenmediği küçük ağlar için tasarlanmıştır.
[TABLE=full][TR][TD][/TD][TD]Her zaman yeterince uzun ve zengin bir alfabeden yapılmış güçlü şifreler kullanın, böylece kolayca tahmin edilmeyecek veya saldırıya uğramayacaktır.[/TD][/TR][/TABLE] İlk adım, /etc/wpa_supplicant.conf dosyasının SSID ve ağın önceden paylaşılan anahtarıyla yapılandırılmasıdır:
network={
ssid="freebsdap"
psk="freebsdmall"
}
Ardından, /etc/rc.conf dosyasında, kablosuz aygıt yapılandırmasının WPA ile yapılacağını ve IP adresinin DHCP ile alınacağını belirtin:
wlans_ath0="wlan0"
ifconfig_wlan0="WPA DHCP"
Ardından, arayüzü açın:
# service netif start
Starting wpa_supplicant.
DHCPDISCOVER on wlan0 to 255.255.255.255 port 67 interval 5
DHCPDISCOVER on wlan0 to 255.255.255.255 port 67 interval 6
DHCPOFFER from 192.168.0.1
DHCPREQUEST on wlan0 to 255.255.255.255 port 67
DHCPACK from 192.168.0.1
bound to 192.168.0.254 -- renewal in 300 seconds.
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet OFDM/36Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
Veya, /etc/wpa_supplicant.conf dosyasındaki bilgileri kullanarak arabirimi el ile yapılandırmayı deneyin:
# wpa_supplicant -i wlan0 -c /etc/wpa_supplicant.conf
Trying to associate with 00:11:95:c3:0d:ac (SSID='freebsdap' freq=2412 MHz)
Associated with 00:11:95:c3:0d:ac
WPA: Key negotiation completed with 00:11:95:c3:0d:ac [PTK=CCMP GTK=CCMP]
CTRL-EVENT-CONNECTED - Connection to 00:11:95:c3:0d:ac completed (auth) [id=0 id_str=]
Bir sonraki işlem, DHCP sunucusundan IP adresini almak için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
öğesini başlatmaktır:# dhclient wlan0
DHCPREQUEST on wlan0 to 255.255.255.255 port 67
DHCPACK from 192.168.0.1
bound to 192.168.0.254 -- renewal in 300 seconds.
# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet OFDM/36Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
[TABLE=full][TR][TD][/TD][TD]Eğer /etc/rc.conf dosyasının bir girişi varsa,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
(8)
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
erişim noktasıyla ilişkilendirildikten sonra otomatik olarak başlatılır.ifconfig_wlan0="DHCP"[/TD][/TR][/TABLE] DHCP mümkün değilse veya istenmiyorsa,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
istasyonun kimliğini doğruladıktan sonra statik bir IP adresi ayarlayın:# ifconfig wlan0 inet 192.168.0.100 netmask 255.255.255.0
# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.100 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet OFDM/36Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
DHCP kullanılmadığında, varsayılan ağ geçidinin ve ad sunucusunun da el ile ayarlanması gerekir:
# route add default your_default_router
# echo "nameserver your_DNS_server" >> /etc/resolv.conf
<h4>33.3.4.1.3.2. EAP-TLS ile WPA</h4>WPA'yı kullanmanın ikinci yolu 802.1X arka uç kimlik doğrulama sunucusudur. Bu durumda, WPA, daha az güvenli WPA Kişisel'den ayırt etmek için WPA Enterprise olarak adlandırılır. WPA Kuruluşu'nda kimlik doğrulaması, Genişletilebilir Kimlik Doğrulama Protokolü'nü (EAP) temel alır.
EAP bir şifreleme yöntemiyle birlikte gelmez. Bunun yerine, EAP şifreli bir tünelin içine katıştırılır. Birçok EAP kimlik doğrulama yöntemi vardır, ancak EAP-TLS, EAP-TTLS ve EAP-PEAP en yaygın olanlarıdır.
Aktarım Katmanı Güvenliği (EAP-TLS) içeren EAP,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
tarafından onaylanan ilk EAP yöntemi olduğu için iyi desteklenen bir kablosuz kimlik doğrulama protokolüdür. EAP-TLS'nin çalışması için üç sertifika gerekir: tüm makinelerde yüklü olan Sertifika Yetkilisi (CA) sertifikası, kimlik doğrulama sunucusunun sunucu sertifikası ve her kablosuz istemci için bir istemci sertifikası. Bu EAP yönteminde, hem kimlik doğrulama sunucusu hem de kablosuz istemci, ilgili sertifikalarını sunarak birbirlerinin kimliğini doğrular ve ardından bu sertifikaların kuruluşun CA'sı tarafından imzalandığını doğrular.Daha önce olduğu gibi, yapılandırma /etc/wpa_supplicant.conf üzerinden yapılır:
network={
ssid="freebsdap"
proto=RSN
key_mgmt=WPA-EAP
eap=TLS
identity="loader"
ca_cert="/etc/certs/cacert.pem"
client_cert="/etc/certs/clientcert.pem"
private_key="/etc/certs/clientkey.pem"
private_key_passwd="freebsdmallclient"
}
[TABLE=full][TR][TD][/TD][TD]Bu alan ağ adını (SSID) gösterir.[/TD][/TR][TR][TD][/TD][TD]Bu örnek, WPA802 olarak da bilinen RSN IEEE® 11.2i protokolünü kullanır.[/TD][/TR][TR][TD][/TD][TD]Satır, kullanılacak anahtar yönetimi protokolünü ifade eder. Bu örnekte, EAP kimlik doğrulaması kullanan WPA'dır.key_mgmt[/TD][/TR][TR][TD][/TD][TD]Bu alan, bağlantı için EAP yöntemini gösterir.[/TD][/TR][TR][TD][/TD][TD]Alan, EAP kimlik dizesini içerir.identity[/TD][/TR][TR][TD][/TD][TD]Alan, CA sertifika dosyasının yol adını gösterir. Bu dosya, sunucu sertifikasını doğrulamak için gereklidir.ca_cert[/TD][/TR][TR][TD][/TD][TD]Satır, istemci sertifika dosyasının yol adını verir. Bu sertifika, ağın her kablosuz istemcisi için benzersizdir.client_cert[/TD][/TR][TR][TD][/TD][TD]Alan, istemci sertifikası özel anahtar dosyasının yol adıdır.private_key[/TD][/TR][TR][TD][/TD][TD]Alan, özel anahtarın parolasını içerir.private_key_passwd[/TD][/TR][/TABLE] Ardından, /etc/rc.conf dosyasına aşağıdaki satırları ekleyin:
wlans_ath0="wlan0"
ifconfig_wlan0="WPA DHCP"
Bir sonraki adım, arayüzü açmaktır:
# service netif start
Starting wpa_supplicant.
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15
DHCPACK from 192.168.0.20
bound to 192.168.0.254 -- renewal in 300 seconds.
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
) ve
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
8) kullanarak arayüzü manuel olarak açmak da mümkündür.<h4>33.3.4.1.3.3. EAP-TTLS ile WPA</h4>EAP-TLS ile, hem kimlik doğrulama sunucusunun hem de istemcinin bir sertifikaya ihtiyacı vardır. EAP-TTLS ile, istemci sertifikası isteğe bağlıdır. Bu yöntem, ziyaretçilerin istemci tarafı sertifikaları olmasa bile güvenli bir SSL tüneli oluşturan bir web sunucusuna benzer. EAP-TTLS, kimlik doğrulama verilerinin güvenli aktarımı için şifreli bir TLS tüneli kullanır.
Gerekli yapılandırma /etc/wpa_supplicant.conf dosyasına eklenebilir:
network={
ssid="freebsdap"
proto=RSN
key_mgmt=WPA-EAP
eap=TTLS
identity="test"
password="test"
ca_cert="/etc/certs/cacert.pem"
phase2="auth=MD5"
}
[TABLE=full][TR][TD][/TD][TD]Bu alan, bağlantı için EAP yöntemini belirtir.[/TD][/TR][TR][TD][/TD][TD]Alan, şifreli TLS tüneli içinde EAP kimlik doğrulaması için kimlik dizesini içerir.identity[/TD][/TR][TR][TD][/TD][TD]Alan, EAP kimlik doğrulamasının parolasını içerir.password[/TD][/TR][TR][TD][/TD][TD]Alan, CA sertifika dosyasının yol adını gösterir. Bu dosya, sunucu sertifikasını doğrulamak için gereklidir.ca_cert[/TD][/TR][TR][TD][/TD][TD]Bu alan, şifrelenmiş TLS tünelinde kullanılan kimlik doğrulama yöntemini belirtir. Bu örnekte, MD5-Challenge ile EAP kullanılmıştır. "İç kimlik doğrulama" aşaması genellikle "aşama2" olarak adlandırılır.[/TD][/TR][/TABLE] Ardından, /etc/rc.conf dosyasına aşağıdaki satırları ekleyin:
wlans_ath0="wlan0"
ifconfig_wlan0="WPA DHCP"
Bir sonraki adım, arayüzü açmaktır:
# service netif start
Starting wpa_supplicant.
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 21
DHCPACK from 192.168.0.20
bound to 192.168.0.254 -- renewal in 300 seconds.
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
<h4>33.3.4.1.3.4. EAP-PEAP ile WPA</h4> [TABLE=full][TR][TD][/TD][TD]PEAPv0/EAP-MSCHAPv2 en yaygın PEAP yöntemidir. Bu bölümde, PEAP terimi bu yönteme atıfta bulunmak için kullanılmıştır.[/TD][/TR][/TABLE] Korumalı EAP (PEAP), EAP-TTL'ye alternatif olarak tasarlanmıştır ve EAP-TLS'den sonra en çok kullanılan EAP standardıdır. Karma işletim sistemlerine sahip bir ağda, PEAP, EAP-TLS'den sonra en çok desteklenen standart olmalıdır.
PEAP, istemci ile kimlik doğrulama sunucusu arasında şifrelenmiş bir TLS tüneli oluşturarak istemcilerin kimliğini doğrulamak için sunucu tarafı sertifikası kullandığından, EAP-TTLS'ye benzer, bu da sonraki kimlik doğrulama bilgilerinin değişimini korur. PEAP kimlik doğrulaması, kullanıcı adını açık olarak yayınladığı ve şifreli TLS tünelinde yalnızca parola gönderildiği için EAP-TTLS'den farklıdır. EAP-TTLS, hem kullanıcı adı hem de parola için TLS tünelini kullanır.
EAP-PEAP ile ilgili ayarları yapılandırmak için /etc/wpa_supplicant.conf dosyasına aşağıdaki satırları ekleyin:
network={
ssid="freebsdap"
proto=RSN
key_mgmt=WPA-EAP
eap=PEAP
identity="test"
password="test"
ca_cert="/etc/certs/cacert.pem"
phase1="peaplabel=0"
phase2="auth=MSCHAPV2"
}
[TABLE=full][TR][TD][/TD][TD]Bu alan, bağlantı için EAP yöntemini belirtir.[/TD][/TR][TR][TD][/TD][TD]Alan, şifreli TLS tüneli içinde EAP kimlik doğrulaması için kimlik dizesini içerir.identity[/TD][/TR][TR][TD][/TD][TD]Alan, EAP kimlik doğrulamasının parolasını içerir.password[/TD][/TR][TR][TD][/TD][TD]Alan, CA sertifika dosyasının yol adını gösterir. Bu dosya, sunucu sertifikasını doğrulamak için gereklidir.ca_cert[/TD][/TR][TR][TD][/TD][TD]Bu alan, kimlik doğrulamanın ilk aşaması olan TLS tünelinin parametrelerini içerir. Kullanılan kimlik doğrulama sunucusuna göre, kimlik doğrulaması için belirli bir etiket belirtin. Çoğu zaman, etiket kullanılarak ayarlanan "istemci EAP şifrelemesi" olacaktır. Daha fazla bilgiyi
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
peaplabel=0[/TD][/TR][TR][TD][/TD][TD]Bu alan, şifrelenmiş TLS tünelinde kullanılan kimlik doğrulama protokolünü belirtir. PEAP durumunda, bu .auth=MSCHAPV2[/TD][/TR][/TABLE] /etc/rc.conf dosyasına aşağıdakileri ekleyin:wlans_ath0="wlan0"
ifconfig_wlan0="WPA DHCP"
Ardından, arayüzü açın:
# service netif start
Starting wpa_supplicant.
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 7
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 15
DHCPREQUEST on wlan0 to 255.255.255.255 port 67 interval 21
DHCPACK from 192.168.0.20
bound to 192.168.0.254 -- renewal in 300 seconds.
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet DS/11Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode WPA2/802.11i privacy ON deftxkey UNDEF
AES-CCM 3:128-bit txpower 21.5 bmiss 7 scanvalid 450 bgscan
bgscanintvl 300 bgscanidle 250 roam:rssi 7 roam:rate 5 protmode CTS
wme burst roaming MANUAL
<h4>33.3.4.1.4. WEP</h4>Kabloluya Eşdeğer Gizlilik (WEP), orijinal 802.11 standardının bir parçasıdır. Kimlik doğrulama mekanizması yoktur, sadece kolayca kırılabilen zayıf bir erişim kontrolü şekli vardır.
WEP,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
) kullanılarak ayarlanabilir:# ifconfig wlan0 create wlandev ath0
# ifconfig wlan0 inet 192.168.1.100 netmask 255.255.255.0 \
ssid my_net wepmode on weptxkey 3 wepkey 3:0x3456789012
- <li data-xf-list-type="ul">İletimde hangi WEP anahtarının kullanılacağını belirtir. Bu örnekte üçüncü anahtar kullanılmıştır. Bu, erişim noktasındaki ayarla eşleşmelidir. Erişim noktası tarafından hangi anahtarın kullanıldığından emin değilseniz, bu değer için (ilk anahtar) deneyin.weptxkey1 <li data-xf-list-type="ul">WEP anahtarlarından birini seçer. index:key biçiminde olmalıdır. Anahtar varsayılan olarak kullanılır; dizinin yalnızca ilk anahtar dışında bir anahtar kullanılırken ayarlanması gerekir.wepkey1
[TABLE=full][TR][TD][/TD][TD]Erişim noktasında kullanılmak üzere yapılandırılmış anahtarla değiştirin.0x3456789012[/TD][/TR][/TABLE]
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
bölümüne bakın.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
özelliği, WEP ile kablosuz arabirim yapılandırmak için kullanılabilir. Yukarıdaki örnek, /etc/wpa_supplicant.conf dosyasına aşağıdaki satırlar eklenerek ayarlanabilir:network={
ssid="my_net"
key_mgmt=NONE
wep_key3=3456789012
wep_tx_keyidx=3
}
Sonra:
# wpa_supplicant -i wlan0 -c /etc/wpa_supplicant.conf
Trying to associate with 00:13:46:49:41:76 (SSID='dlinkap' freq=2437 MHz)
Associated with 00:13:46:49:41:76
33.3.5. Geçici Mod
Geçici mod olarak da adlandırılan IBSS modu, noktadan noktaya bağlantılar için tasarlanmıştır. Örneğin, makineler arasında geçici bir ağ kurmak için ve , iki IP adresi ve bir SSID seçin.ABÜzerinde:A
# ifconfig wlan0 create wlandev ath0 wlanmode adhoc
# ifconfig wlan0 inet 192.168.0.1 netmask 255.255.255.0 ssid freebsdap
# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:11:95:c3:0d:ac
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <adhoc>
status: running
ssid freebsdap channel 2 (2417 Mhz 11g) bssid 02:11:95:c3:0d:ac
country US ecm authmode OPEN privacy OFF txpower 21.5 scanvalid 60
protmode CTS wme burst
Parametre, arabirimin IBSS modunda çalıştığını gösterir.adhoc
B şimdi tespit edebilmelidir:A
# ifconfig wlan0 create wlandev ath0 wlanmode adhoc
# ifconfig wlan0 up scan
SSID/MESH ID BSSID CHAN RATE S:N INT CAPS
freebsdap 02:11:95:c3:0d:ac 2 54M -64:-96 100 IS WME
Çıktıdaki giriş, geçici modda olduğunu onaylar. Şimdi, farklı bir IP adresiyle yapılandırın:IAB
# ifconfig wlan0 inet 192.168.0.2 netmask 255.255.255.0 ssid freebsdap
# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.2 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <adhoc>
status: running
ssid freebsdap channel 2 (2417 Mhz 11g) bssid 02:11:95:c3:0d:ac
country US ecm authmode OPEN privacy OFF txpower 21.5 scanvalid 60
protmode CTS wme burst
Her ikisi de artık bilgi alışverişinde bulunmaya hazır.AB
33.3.6. FreeBSD Ana Bilgisayar Erişim Noktaları
FreeBSD, bir donanım AP'si satın alma veya geçici bir ağ çalıştırma ihtiyacını ortadan kaldıran bir Erişim Noktası (AP) görevi görebilir. Bu, bir FreeBSD makinesi İnternet gibi başka bir ağa ağ geçidi görevi gördüğünde özellikle yararlı olabilir.<h4>33.3.6.1. Temel Ayarlar</h4>Bir FreeBSD makinesini AP olarak yapılandırmadan önce, çekirdeğin kablosuz kart ve kullanılan güvenlik protokolleri için uygun ağ desteği ile yapılandırılması gerekir. Daha fazla ayrıntı için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
bölümüne bakın.[TABLE=full][TR][TD][/TD][TD]Windows® sürücüleri için NDIS sürücü sarmalayıcısı şu anda AP işlemini desteklememektedir. Yalnızca yerel FreeBSD kablosuz sürücüleri AP modunu destekler.[/TD][/TR][/TABLE] Kablosuz ağ desteği yüklendikten sonra, kablosuz aygıtın hostap modu olarak da bilinen ana bilgisayar tabanlı erişim noktası modunu destekleyip desteklemediğini kontrol edin:
# ifconfig wlan0 create wlandev ath0
# ifconfig wlan0 list caps
drivercaps=6f85edc1<STA,FF,TURBOP,IBSS,HOSTAP,AHDEMO,TXPMGT,SHSLOT,SHPREAMBLE,MONITOR,MBSS,WPA1,WPA2,BURST,WME,WDS,BGSCAN,TXFRAG>
cryptocaps=1f<WEP,TKIP,AES,AES_CCM,TKIPMIC>
Bu çıktı kartın özelliklerini gösterir. Kelime, bu kablosuz kartın bir AP gibi davranabileceğini doğrulamaktadır. Desteklenen çeşitli şifreler de listelenir: WEP, TKIP ve AES. Bu bilgiler, AP'de hangi güvenlik protokollerinin kullanılabileceğini gösterir.HOSTAP
Kablosuz aygıt yalnızca ağ sahte aygıtının oluşturulması sırasında hostap moduna geçirilebilir, bu nedenle önce önceden oluşturulmuş bir aygıtın yok edilmesi gerekir:
# ifconfig wlan0 destroy
daha sonra diğer parametreleri ayarlamadan önce doğru seçenekle yeniden oluşturulur:
# ifconfig wlan0 create wlandev ath0 wlanmode hostap
# ifconfig wlan0 inet 192.168.0.1 netmask 255.255.255.0 ssid freebsdap mode 11g channel 1
wlan8 arabiriminin durumunu görmek için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
komutunu yeniden kullanın:# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:11:95:c3:0d:ac
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <hostap>
status: running
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode OPEN privacy OFF txpower 21.5 scanvalid 60
protmode CTS wme burst dtimperiod 1 -dfs
Parametre, arabirimin ana bilgisayar tabanlı erişim noktası modunda çalıştığını gösterir.hostap
Arayüz yapılandırması, /etc/rc.conf dosyasına aşağıdaki satırlar eklenerek önyükleme sırasında otomatik olarak yapılabilir:
wlans_ath0="wlan0"
create_args_wlan0="wlanmode hostap"
ifconfig_wlan0="inet 192.168.0.1 netmask 255.255.255.0 ssid freebsdap mode 11g channel 1"
<h4>33.3.6.2. Kimlik Doğrulama veya Şifreleme Olmadan Ana Bilgisayar Tabanlı Erişim Noktası</h4>Herhangi bir kimlik doğrulama veya şifreleme olmadan bir AP çalıştırmanız önerilmese de, AP'nin çalışıp çalışmadığını kontrol etmenin basit bir yoludur. Bu yapılandırma, istemci sorunlarında hata ayıklamak için de önemlidir.
AP yapılandırıldıktan sonra, AP'yi bulmak için başka bir kablosuz makineden tarama başlatın:
# ifconfig wlan0 create wlandev ath0
# ifconfig wlan0 up scan
SSID/MESH ID BSSID CHAN RATE S:N INT CAPS
freebsdap 00:11:95:c3:0d:ac 1 54M -66:-96 100 ES WME
İstemci makine AP'yi buldu ve onunla ilişkilendirilebilir:
# ifconfig wlan0 inet 192.168.0.2 netmask 255.255.255.0 ssid freebsdap
# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:11:95:d5:43:62
inet 192.168.0.2 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet OFDM/54Mbps mode 11g
status: associated
ssid freebsdap channel 1 (2412 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode OPEN privacy OFF txpower 21.5 bmiss 7
scanvalid 60 bgscan bgscanintvl 300 bgscanidle 250 roam:rssi 7
roam:rate 5 protmode CTS wme burst
<h4>33.3.6.3. WPA2 Ana Bilgisayar Tabanlı Erişim Noktası</h4>Bu bölüm, WPA2 güvenlik protokolünü kullanarak bir FreeBSD erişim noktası kurmaya odaklanmaktadır. WPA ve WPA tabanlı kablosuz istemcilerin yapılandırmasıyla ilgili daha fazla ayrıntı
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
bulunabilir.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
arka plan programı, WPA2 etkin AP'de istemci kimlik doğrulaması ve anahtar yönetimi ile ilgilenmek için kullanılır.Aşağıdaki yapılandırma işlemleri, AP görevi gören FreeBSD makinesinde gerçekleştirilir. AP düzgün çalıştıktan sonra,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
önyüklemede /etc/rc.conf dosyasındaki şu satırla otomatik olarak başlatılabilir:hostapd_enable="YES"
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
yapılandırmayı denemeden önce, Temel
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
sunulan temel ayarları yapılandırın.<h4>33.3.6.3.1. WPA2-PSK</h4>WPA2-PSK, bir arka uç kimlik doğrulama sunucusunun kullanılmasının mümkün olmadığı veya istenmediği küçük ağlar için tasarlanmıştır.
Yapılandırma /etc/hostapd.conf dosyasında yapılır:
interface=wlan0
debug=1
ctrl_interface=/var/run/hostapd
ctrl_interface_group=wheel
ssid=freebsdap
wpa=2
wpa_passphrase=freebsdmall
wpa_key_mgmt=WPA-PSK
wpa_pairwise=CCMP
[TABLE=full][TR][TD][/TD][TD]Erişim noktası için kullanılan kablosuz arabirim.[/TD][/TR][TR][TD][/TD][TD]
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
yürütülmesi sırasında kullanılan ayrıntı düzeyi(8). Bir değer, minimum düzeyi temsil eder.1[/TD][/TR][TR][TD][/TD][TD]hostapd_cli(8) gibi dış programlarla iletişim için etki alanı soket dosyalarını depolamak üzere
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
(8) tarafından kullanılan
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
yol adı. Varsayılan değer bu örnekte kullanılmıştır.[/TD][/TR][TR][TD][/TD][TD]Grup, kontrol arabirimi dosyalarına erişmesine izin verdi.[/TD][/TR][TR][TD][/TD][TD]Kablosuz taramalarda görünecek kablosuz ağ adı veya SSID.[/TD][/TR][TR][TD][/TD][TD]WPA'yı etkinleştirin ve hangi WPA kimlik doğrulama protokolünün gerekli olacağını belirtin. WPA2 için AP'yi yapılandıran bir değer ve önerilir. Yalnızca eski WPA gerekliyse bu değere ayarlayın.21[/TD][/TR][TR][TD][/TD][TD]WPA kimlik doğrulaması için ASCII parolası.[/TD][/TR][TR][TD][/TD][TD]Kullanılacak anahtar yönetimi protokolü. Bu örnek WPA-PSK'yı ayarlar.[/TD][/TR][TR][TD][/TD][TD]Erişim noktası tarafından kabul edilen şifreleme algoritmaları. Bu örnekte, yalnızca CCMP (AES) şifresi kabul edilir. CCMP, TKIP'ye bir alternatiftir ve mümkün olduğunda şiddetle tercih edilir. TKIP'ye yalnızca CCMP kullanamayan istasyonlar olduğunda izin verilmelidir.[/TD][/TR][/TABLE] Bir sonraki adım
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
:# service hostapd forcestart
# ifconfig wlan0
wlan0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 04:f0:21:16:8e:10
inet6 fe80::6f0:21ff:fe16:8e10%wlan0 prefixlen 64 scopeid 0x9
nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
media: IEEE 802.11 Wireless Ethernet autoselect mode 11na <hostap>
status: running
ssid No5ignal channel 36 (5180 MHz 11a ht/40+) bssid 04:f0:21:16:8e:10
country US ecm authmode WPA2/802.11i privacy MIXED deftxkey 2
AES-CCM 2:128-bit AES-CCM 3:128-bit txpower 17 mcastrate 6 mgmtrate 6
scanvalid 60 ampdulimit 64k ampdudensity 8 shortgi wme burst
dtimperiod 1 -dfs
groups: wlan
AP çalışmaya başladıktan sonra, istemciler onunla ilişki kurabilir. Daha fazla ayrıntı için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
bakın. AP ile ilişkili istasyonları .ifconfig wlan0 list sta<h4>33.3.6.4. WEP Ana Bilgisayar Tabanlı Erişim Noktası</h4>Kimlik doğrulama mekanizması olmadığından ve şifreleme kolayca kırılabildiğinden AP kurmak için WEP kullanılması önerilmez. Bazı eski kablosuz kartlar yalnızca WEP'i destekler ve bu kartlar kimlik doğrulama veya şifreleme olmadan yalnızca AP'yi destekler.
Kablosuz aygıt artık hostap moduna geçirilebilir ve doğru SSID ve IP adresiyle yapılandırılabilir:
# ifconfig wlan0 create wlandev ath0 wlanmode hostap
# ifconfig wlan0 inet 192.168.0.1 netmask 255.255.255.0 \
ssid freebsdap wepmode on weptxkey 3 wepkey 3:0x3456789012 mode 11g
- <li data-xf-list-type="ul">İletimde hangi WEP anahtarının kullanılacağını gösterir. Bu örnek, anahtar numaralandırma . Verileri şifrelemek için bu parametrenin belirtilmesi gerekir.weptxkey1 <li data-xf-list-type="ul">Seçili WEP anahtarını ayarlar. index:key biçiminde olmalıdır. Dizin verilmemişse, anahtar ayarlanır. İlk anahtar dışındaki anahtarlar kullanılırken dizinin ayarlanması gerekir.wepkey1
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
kullanın:# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:11:95:c3:0d:ac
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
media: IEEE 802.11 Wireless Ethernet autoselect mode 11g <hostap>
status: running
ssid freebsdap channel 4 (2427 Mhz 11g) bssid 00:11:95:c3:0d:ac
country US ecm authmode OPEN privacy ON deftxkey 3 wepkey 3:40-bit
txpower 21.5 scanvalid 60 protmode CTS wme burst dtimperiod 1 -dfs
Başka bir kablosuz makineden, AP'yi bulmak için bir tarama başlatmak artık mümkündür:
# ifconfig wlan0 create wlandev ath0
# ifconfig wlan0 up scan
SSID BSSID CHAN RATE S:N INT CAPS
freebsdap 00:11:95:c3:0d:ac 1 54M 22:1 100 EPS
Bu örnekte, istemci makine AP'yi buldu ve doğru parametreleri kullanarak AP ile ilişkilendirebilir. Daha fazla ayrıntı için
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
bölümüne bakın.33.3.7. Hem Kablolu hem de Kablosuz Bağlantıların Kullanılması
Kablolu bağlantı daha iyi performans ve güvenilirlik sağlarken, kablosuz bağlantı esneklik ve mobilite sağlar. Dizüstü bilgisayar kullanıcıları genellikle iki bağlantı türü arasında sorunsuz bir şekilde dolaşmak ister.FreeBSD'de, iki veya daha fazla ağ arayüzünü "yük devretme" tarzında birleştirmek mümkündür. Bu yapılandırma türü, bir grup ağ arabiriminden en çok tercih edilen ve kullanılabilir bağlantıyı kullanır ve bağlantı durumu değiştiğinde işletim sistemi otomatik olarak geçiş yapar.
Bağlantı toplama ve yük devretme,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
ele alınmıştır ve hem kablolu hem de kablosuz bağlantıların kullanımına yönelik bir örnek,
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
verilmiştir.33.3.8. Sorun Giderme
Bu bölümde, sık karşılaşılan kablosuz ağ sorunlarını gidermeye yardımcı olacak birkaç adım açıklanmaktadır.- <li data-xf-list-type="ul">Tarama sırasında erişim noktası listede yoksa, yapılandırmanın kablosuz aygıtı sınırlı bir kanal kümesiyle sınırlamadığından emin olun. <li data-xf-list-type="ul">Aygıt bir erişim noktasıyla ilişkilendirilemiyorsa, yapılandırmanın erişim noktasındaki ayarlarla eşleştiğini doğrulayın. Bu, kimlik doğrulama şemasını ve tüm güvenlik protokollerini içerir. Yapılandırmayı mümkün olduğunca basitleştirin. WPA veya WEP gibi bir güvenlik protokolü kullanıyorsanız, erişim noktasını trafiğin geçip geçmeyeceğini görmek için açık kimlik doğrulaması için yapılandırın ve güvenlik yok.
Hata ayıklama desteğiZiyaretçiler için gizlenmiş link,görmek için üye olmalısınız! Giriş yap veya üye ol.. Bu yardımcı programı manuel olarak çalıştırmayı deneyin ve sistem günlüklerine bakın.-dd <li data-xf-list-type="ul">Sistem erişim noktasıyla ilişkilendirilebildikten sonra,Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız! Giriş yap veya üye ol.) gibi araçları kullanarak ağ yapılandırmasını tanılayın. <li data-xf-list-type="ul">Birçok alt düzey hata ayıklama aracı vardır. Hata ayıklama iletileri,Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız! Giriş yap veya üye ol.802) kullanılarak 11.8 protokol destek katmanında etkinleştirilebilir. Örneğin, erişim noktalarının taranmasıyla ilgili konsol iletilerini ve iletişimi düzenlemek için gereken 802.11 protokolü el sıkışmalarını etkinleştirmek için:
# wlandebug -i wlan0 +scan+auth+debug+assoc
net.wlan.0.debug: 0 => 0xc80000<assoc,auth,scan>
Birçok yararlı istatistik 802.11 katmanı tarafından tutulur ve /usr/src/tools/tools/net80211 içinde bulunan bu bilgileri atar. Bu istatistikler, 802.11 katmanı tarafından tanımlanan tüm hataları görüntülemelidir. Ancak, 802.11 katmanının altında bulunan aygıt sürücülerinde bazı hatalar tanımlanır, bu nedenle görünmeyebilirler. Aygıta özgü sorunları tanılamak için, sürücü belgelerine bakın.wlanstats
FreeBSD
FreeBSD işletim sistemi, özellikle sunucu tarafında yüksek performans ve kararlılık sunmasıyla bilinen güçlü bir BSD türevidir. Özellikle Metin2 gibi oyun sunucularının barındırılması için ideal olan bu sistemde, ağ yapılandırmaları oldukça kritiktir. Bu yazıda, FreeBSD üzerinde kablosuz ağ yani Wifi yapılandırmasının nasıl yapılacağını adım adım ele alacağız. Bu işlem hem masaüstü kullanım hem de bazı durumlarda mobil erişim için gerekli olabilir.
FreeBSD'de Kablosuz Ağ Nedir?
FreeBSD, standart ethernet bağlantılarının yanında kablosuz ağ bağlantısını da destekler. Ancak bu işlem Linux'a göre daha farklı yapılandırılır. FreeBSD içinde geleneksel olarak wpa_supplicant ve ifconfig komutları kullanılır. Wifi kartınızın tanınması ve doğru şekilde yapılandırılması, internete bağlanmanızı sağlar.
Wifi Aygıtı Kontrolü
Öncelikle sistemdeki kablosuz aygıtlarınızı kontrol etmelisiniz. Bunun için terminalde şu komutu girin:
Kod:
ifconfig wlan0 list scan
Eğer wlan0 aygıtı görünmüyorsa, öncelikle uygun sürücüyü yüklemeniz gerekir. Bazı kartlar özel sürücüye ihtiyaç duyar. Örneğin Intel veya Atheros tabanlı kartlar için uygun paketlerin yüklü olduğundan emin olun.
WPA Supplicant Kurulumu ve Yapılandırması
FreeBSD'de WPA korumalı ağlara bağlanabilmek için wpa_supplicant kullanılır. Bu yapılandırma dosyası genellikle [/etc/wpa_supplicant.conf] yolunda bulunur. Aşağıdaki gibi bir yapılandırma dosyası oluşturun:
Kod:
network={ ssid="AğAdı" psk="Parola" }
Burada 'AğAdı' kısmına wifi ağınızın adını ve 'Parola' kısmına ise şifrenizi yazmalısınız. Lütfen burada kesinlikle çift tırnak kullanmayın, yerine tek tırnak kullanın.
Bağlantı Komutları
WPA yapılandırmasını tamamladıktan sonra, wifi arayüzünü başlatmak için aşağıdaki komutları kullanabilirsiniz:
Kod:
ifconfig wlan0 create wlandev ath0 up
Ardından WPA supplicant'ı başlatın:
Kod:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
Son olarak DHCP ile IP adresi alın:
Kod:
dhclient wlan0
Kalıcı Yapılandırma
Yapılandırmanın her açılışta otomatik çalışması için [/etc/rc.conf] dosyasına şu satırları ekleyin:
Kod:
wlans_ath0="wlan0" wpa_supplicant_enable="YES" wpa_supplicant_ifaces="wlan0" dhcpcd_enable="YES" dhcpcd_interfaces="wlan0"
Metin2 Sunucusu İçin Wifi Kullanımı
Metin2 sunucularında genellikle sabit IP ve ethernet bağlantısı tercih edilir. Ancak geliştirme aşamasında veya test ortamında kablosuz bağlantı da kullanılabilir. FreeBSD üzerinde çalışan bir Metin2 sunucusu için wifi bağlantısı, düşük gecikme süresi açısından dikkatle yapılandırılmalıdır. Özellikle ping ve bağlantı sürekliliği açısından ethernet tercih edilse de, wifi de bazı durumlarda geçici çözüm olabilir.
Güvenlik ve Günlük Kaydı
Wifi bağlantısı sırasında güvenlik önemlidir. FreeBSD üzerinde pf gibi güvenlik duvarları ile trafiği filtrelemek, istenmeyen bağlantıları engellemek önemlidir. Ayrıca log kayıtlarını takip ederek olası sorunları önceden tespit edebilirsiniz. /var/log/messages dosyası bu konuda yardımcı olabilir.
Sonuç
FreeBSD üzerinde Wifi yapılandırmak, özellikle deneyimsiz kullanıcılar için zorlu olabilir. Ancak doğru adımlarla ve gerekli yapılandırmalarla, hem masaüstü hem de sunucu ortamında güvenli ve kararlı bir bağlantı sağlanabilir. Özellikle Metin2 gibi oyun sunucuları için bu yapılandırmalar, sistem performansını doğrudan etkiler. Bu nedenle, yapılandırmayı dikkatli yapmak ve test etmek büyük önem taşır.
FreeBSD
FreeBSD is a powerful BSD derivative known for its high performance and stability, especially on the server side. This system is ideal for hosting game servers like Metin2. In this article, we will walk you through how to configure wireless networks, i.e., WiFi, on FreeBSD step by step. This process can be essential both for desktop use and for mobile access in certain scenarios.
What is Wireless Networking in FreeBSD?
FreeBSD supports not only standard Ethernet connections but also wireless networking. However, the process differs slightly from Linux. In FreeBSD, commands such as wpa_supplicant and ifconfig are traditionally used. Recognizing and configuring your WiFi adapter correctly allows you to connect to the internet.
Checking the WiFi Device
Firstly, check your wireless devices in the system. Enter the following command in the terminal:
Kod:
ifconfig wlan0 list scan
If the wlan0 device does not appear, you must first install the appropriate driver. Some cards require specific drivers. Ensure that packages suitable for Intel or Atheros-based cards are installed.
Installing and Configuring WPA Supplicant
To connect to WPA-protected networks in FreeBSD, wpa_supplicant is used. The configuration file is typically located at [/etc/wpa_supplicant.conf]. Create a configuration file like the following:
Kod:
network={ ssid='NetworkName' psk='Password' }
Replace 'NetworkName' with your WiFi network's name and 'Password' with your network password. Please do not use double quotes; instead, use single quotes.
Connection Commands
After completing the WPA configuration, you can initialize the WiFi interface using the following commands:
Kod:
ifconfig wlan0 create wlandev ath0 up
Then start the WPA supplicant:
Kod:
wpa_supplicant -B -i wlan0 -c /etc/wpa_supplicant.conf
Finally, obtain an IP address via DHCP:
Kod:
dhclient wlan0
Permanent Configuration
To ensure the configuration runs automatically at every boot, add the following lines to the [/etc/rc.conf] file:
Kod:
wlans_ath0='wlan0' wpa_supplicant_enable='YES' wpa_supplicant_ifaces='wlan0' dhcpcd_enable='YES' dhcpcd_interfaces='wlan0'
Using WiFi for Metin2 Servers
In Metin2 servers, fixed IPs and Ethernet connections are generally preferred. However, wireless connections may be used during development or testing environments. For a Metin2 server running on FreeBSD, WiFi connection must be carefully configured in terms of low latency. Although Ethernet is preferred for ping and connection continuity, WiFi can serve as a temporary solution in some cases.
Security and Logging
Security is crucial during WiFi connections. Filtering traffic using firewalls like pf on FreeBSD helps block unwanted connections. Additionally, monitoring logs can help detect potential issues early. The /var/log/messages file can assist in this regard.
Conclusion
Configuring WiFi on FreeBSD can be challenging, especially for inexperienced users. However, with the correct steps and configurations, a secure and stable connection can be achieved in both desktop and server environments. Especially for game servers like Metin2, these configurations directly affect system performance. Therefore, careful configuration and testing are of great importance.
