AirCA8-PRO: Porovnání verzí

Z HKfree wiki
Skočit na navigaci Skočit na vyhledávání
Řádek 25: Řádek 25:
 
''Po tomto kroku se přístup přes telnet zablokuje a zařízení bude přístupně jen přes ssh pod loginem root a zvojeným heslem''
 
''Po tomto kroku se přístup přes telnet zablokuje a zařízení bude přístupně jen přes ssh pod loginem root a zvojeným heslem''
 
== Konfigurace ==
 
== Konfigurace ==
*1. Přihlásím se z zařízení po ssh, IP je stále 192.168.1.1 (ve Win přes [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe putty])
+
*1. Přihlásím se z zařízení po ssh, IP je stále 192.168.1.1 (ve Win přes [http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe putty]).
 
  login as: root
 
  login as: root
 
  root@10.107.136.12's password:
 
  root@10.107.136.12's password:
Řádek 42: Řádek 42:
 
  root@OpenWrt:~#
 
  root@OpenWrt:~#
  
*2. Poedituji soubor /etc/config/network programem vi, zde se nastavuje ip LAN a WAN části zařízení
+
*2. Edituji soubor /etc/config/network programem vi, zde se nastavuje ip LAN a WAN části zařízení
  root@OpenWrt:~# vi /etc/config/network
+
  root@OpenWrt:~# vi /etc/config/network.
*3. Stisknutím klávesy insert se přepnu do editačního modu, v levém dolním rohu okna by mělo zobrazit místo "-" písmeno "I" jako Insert
+
*3. Stisknutím klávesy insert se přepnu do editačního modu, v levém dolním rohu okna by mělo zobrazit místo "-" písmeno "I" jako Insert.
*4. Po položkách se pohybuji šipkami, znaky mažu vždy klávesou backspace, nikoli deletem, víceznakové odsazení je tabulátorem
+
*4. Po položkách se pohybuji šipkami, znaky mažu vždy klávesou backspace, nikoli deletem, víceznakové odsazení je tabulátorem.
 
*5. Na příslušné místo zapíši IP, masku, bránu a DNS:
 
*5. Na příslušné místo zapíši IP, masku, bránu a DNS:
 
  # Copyright (C) 2006 OpenWrt.org
 
  # Copyright (C) 2006 OpenWrt.org
Řádek 56: Řádek 56:
 
         option ifname  eth0
 
         option ifname  eth0
 
         option proto    static
 
         option proto    static
         option ipaddr  192.168.1.1 #IP_adresa_LAN_casti_zarizeni
+
         option ipaddr  192.168.1.1 #IP adresa LAN casti zarizeni
         option netmask  255.255.255.0 #maska_LAN_casti_zarizeni
+
         option netmask  255.255.255.0 #maska LAN casti zarizeni
 
  config interface wan
 
  config interface wan
 
         option ifname  ath0
 
         option ifname  ath0
 
         option proto    static
 
         option proto    static
         option ipaddr  10.107.xxx.xxx #IP_adresa_WAN_casti_zarizeni_za_x_dosadit_konkretni_cisla
+
         option ipaddr  10.107.xxx.xxx #IP adresa WAN casti zarizeni za x dosadit konkretni cisla
         option netmask  255.255.255.xxx #maska_WAN_casti_zarizeni_za_x_dosadit_konkretni_cisla
+
         option netmask  255.255.255.xxx #maska WAN casti zarizeni za x dosadit konkretni cisla
         option gateway  10.107.xxx.xxx #brana_za_x_dosadit_konkretni_cisla
+
         option gateway  10.107.xxx.xxx #brana za x dosadit konkretni cisla
         option dns      10.107.4.100 #dns_server(polozka_nemusi_byt_pritomna)
+
         option dns      10.107.4.100 #dns server(polozka nemusi byt pritomna)
 
'''Pozor! pokud zde napíšete něco chybně, může se stát, že zařízení nedostane žádnou IP a potom se do něj nepůjde dostat!'''
 
'''Pozor! pokud zde napíšete něco chybně, může se stát, že zařízení nedostane žádnou IP a potom se do něj nepůjde dostat!'''
*6. editaci ukončím stiskem klávesy Esc (znak vlevo dole se opět změní na "-"), napíšu :x (dvojtečka, x) a enter, pokud nechci změny ukládat napíšu :q! (dvojtečka, q, vykřičník), tyto řídící znaky se vypisují vlevo dole kde je "-"
+
*6. Editaci ukončím stiskem klávesy Esc (znak vlevo dole se opět změní na "-"), napíšu :x (dvojtečka, x) a enter, pokud nechci změny ukládat napíšu :q! (dvojtečka, q, vykřičník), tyto řídící znaky se vypisují vlevo dole kde je "-".
*6. Poedituji soubor /etc/config/wireless programem vi, zde se nastavuje ip LAN a WAN části zařízení
+
*7. Edituji soubor /etc/config/wireless programem vi, zde se nastavuje konfigurace WAN části zařízení, mod ve kterém pracuje (5 nebo 2,4GHz) a ssid APčka.
 +
root@OpenWrt:~# vi /etc/config/wireless
 +
 
 +
config wifi-device  wifi0
 +
        option type    atheros
 +
        option mode    11a #zarizeni pracuje v pasmu 5GHz, dalsi pripustne option jsou 11b a 11g (2,4GHz)
 +
config wifi-iface
 +
        option device  wifi0
 +
        option network  wan
 +
        option mode    sta
 +
        option ssid    AP.hkfree.org #zde je ssid nazev vaseho AP, ssid AP je k videni pri scanovani, viz kapitola ...
 +
        option hidden  0
 +
        option encryption none

Verze z 10. 7. 2008, 21:42

OpenWRT pro AirCA8-Pro

Proč OpenWRT?

  • Lepší ovládání výkonu zařízení
  • Odstraní problém s více IP z jedné MAC adresy (více IP, např. interní a veřejná na jednom počítači)
  • staví zařízení na jinou úroveň, lze na něm poté provozovat cokoli na co jsou zkompilované balíčky, grafy, web server, dhcp server, scripty a mnoho dalšího

Instalace

  • 1. Stáhnu image OpenWRT pro AirCA8-Pro.
  • 2. Přihlásím se na webové rozhraní AirCAy a upgraduju firmware, system tools > firmware upgrade, pomocí browse najdu image z předchzího kroku
  • 3. stisknu upgradu, čekám než se firmware do zařízení nahraje, během nahrávání v žádném případě AirCAu neodpojuji od napájení!. Pokud v tomto kroku zařízení zahlásí, že je soubor chybný, je třeba ještě následující:
    • Přihlásit se telnetem na konzoli zařízení (AP: telnet 192.168.1.1 CLIENT: telnet 192.168.1.2)
    • Zadat příkaz "z_debug signature disable"
    • Potvrdit následujici dotaz napsáním "Yes"
    • Pokud se objeví "Signature check is now DISABLED!!!" je vše ok
    • Vrátit se k bodu 2 a postup opakovat
  • 4. Nastavím si IP na počítači aby tylo ze sítě 192.168.1.0/24 třeba 192.168.1.11 maska 255.255.255.0, zařízení je defaultně na 192.168.1.1 maska 255.255.255.0
  • 5. Přihlásím se telnetem (start>spustit>telnet 192.168.1.1) k AirCAe a změním heslo pro uživatele root
root@OpenWrt:~# passwd root
Changing password for root
New password: sem_napisu_svoje_tajne_heslo(znaky_se_nezobrazuji)
Bad password: too weak
Retype password: sem_napisu_svoje_tajne_heslo_znovu(znaky_se_nezobrazuji)
Password for root changed by root
root@OpenWrt:~# reboot
root@OpenWrt:~#

Po tomto kroku se přístup přes telnet zablokuje a zařízení bude přístupně jen přes ssh pod loginem root a zvojeným heslem

Konfigurace

  • 1. Přihlásím se z zařízení po ssh, IP je stále 192.168.1.1 (ve Win přes putty).
login as: root
root@10.107.136.12's password:
BusyBox v1.4.1 (2007-03-05 12:08:30 CET) Built-in shell (ash)
Enter 'help' for a list of built-in commands.
 _______                     ________        __
|       |.-----.-----.-----.|  |  |  |.----.|  |_
|   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
|_______||   __|_____|__|__||________||__|  |____|
         |__| W I R E L E S S   F R E E D O M
KAMIKAZE (bleeding edge, r83) -------------------
 * 10 oz Vodka       Shake well with ice and strain
 * 10 oz Triple sec  mixture into 10 shot glasses.
 * 10 oz lime juice  Salute!
---------------------------------------------------
root@OpenWrt:~#
  • 2. Edituji soubor /etc/config/network programem vi, zde se nastavuje ip LAN a WAN části zařízení
root@OpenWrt:~# vi /etc/config/network.
  • 3. Stisknutím klávesy insert se přepnu do editačního modu, v levém dolním rohu okna by mělo zobrazit místo "-" písmeno "I" jako Insert.
  • 4. Po položkách se pohybuji šipkami, znaky mažu vždy klávesou backspace, nikoli deletem, víceznakové odsazení je tabulátorem.
  • 5. Na příslušné místo zapíši IP, masku, bránu a DNS:
# Copyright (C) 2006 OpenWrt.org
config interface loopback
       option ifname   lo
       option proto    static
       option ipaddr   127.0.0.1
       option netmask  255.0.0.0
config interface lan
       option ifname   eth0
       option proto    static
       option ipaddr   192.168.1.1 #IP adresa LAN casti zarizeni
       option netmask  255.255.255.0 #maska LAN casti zarizeni
config interface wan
       option ifname   ath0
       option proto    static
       option ipaddr   10.107.xxx.xxx #IP adresa WAN casti zarizeni za x dosadit konkretni cisla
       option netmask  255.255.255.xxx #maska WAN casti zarizeni za x dosadit konkretni cisla
       option gateway  10.107.xxx.xxx #brana za x dosadit konkretni cisla
       option dns      10.107.4.100 #dns server(polozka nemusi byt pritomna)

Pozor! pokud zde napíšete něco chybně, může se stát, že zařízení nedostane žádnou IP a potom se do něj nepůjde dostat!

  • 6. Editaci ukončím stiskem klávesy Esc (znak vlevo dole se opět změní na "-"), napíšu :x (dvojtečka, x) a enter, pokud nechci změny ukládat napíšu :q! (dvojtečka, q, vykřičník), tyto řídící znaky se vypisují vlevo dole kde je "-".
  • 7. Edituji soubor /etc/config/wireless programem vi, zde se nastavuje konfigurace WAN části zařízení, mod ve kterém pracuje (5 nebo 2,4GHz) a ssid APčka.
root@OpenWrt:~# vi /etc/config/wireless
config wifi-device  wifi0
       option type     atheros
       option mode     11a #zarizeni pracuje v pasmu 5GHz, dalsi pripustne option jsou 11b a 11g (2,4GHz)
config wifi-iface
       option device   wifi0
       option network  wan
       option mode     sta
       option ssid     AP.hkfree.org #zde je ssid nazev vaseho AP, ssid AP je k videni pri scanovani, viz kapitola ...
       option hidden   0
       option encryption none