IPROUTE2 / INTERFACE WIFI

Networking and Linux System Administration · notes

Voir tous les documents en systèmes d'exploitation et cloud

IPROUTE2 / INTERFACE WIFI

LPI 201

IP

 La commande ip permet d’étudier la structure complète des

interfaces réseau d’une machine.

 La syntaxe de la commande ip est la suivante :

 ip [ OPTIONS ] OBJET { COMMANDE | help }

Les objets sont ce que peut manipuler la commande ip.

Les trois objets de base sont link, addr et route.

 link gère les attributs de l’interface.

 addr gère l’adressage IP de l’interface.

 route gère les routes vers les réseaux et hôtes.

E

l

i

e

s

J

e

b

r

i

2

LINK : AFFICHER LES INTERFACES

Afficher toutes les inerfaces

 ip link show

Une seule interface peut être affichée

 ip link show dev eth0

Seules les interfaces actives peuvent être affichées

 ip link show up

E

l

i

e

s

J

e

b

r

i

3

SET : MODIFIER LES PARAMÈTRES D’UNE INTERFACE

 Peuvent être modifiés avec la commande set :

 L’état up/down

 Le nom de l’interface avec name <iface> où iface est le nouveau

nom.

 La réponse ARP ou non (seulement sur une interface principale)

avec arp on ou off.

 Le MTU.

 Les adresses physiques et de broadcast physiques (les adresses

MAC).

 La taille de la file d’attente.

 Les alias, etc.

E

l

i

e

s

J

e

b

r

Publicité

i

4

SET

 # ip link set dev eth1 name mycard0

 # ip link show dev mycard0

 # ifconfig mycard0

Le MTU est modifié à 1492 (utile dans le cadre d’une interface pppoe) et

une nouvelle adresse MAC est mise en place (elle remplace l’ancienne) :

 # ip link set dev mycard0 mtu 1492

 # ip link set dev mycard0 address 00:50:fc:4a:fe:b7

 # ip link show dev mycard0

Remise en état

 # ip link set dev mycard0 address 00:50:fc:4a:ef:7b mtu 1500 name eth1

up

 # ip link show dev eth1

E

l

i

e

s

J

e

b

r

i

5

ADDR

 Lister les adresses

ip addr show dev eth1

 Ajouter une adresse la syntaxe générale

ip addr add [ dev NAME ] [ local ADDRESS ] [ broadcast ADDRESS ]

[ label NAME ] [ scope SCOPE_VALUE ]

ip addr add 192.168.100.61/24 dev eth1

 Adresses secondaires

ip addr show dev eth1 secondary

E

l

i

e

s

J

e

b

r

i

6

ip addr add 192.168.100.61/24 dev eth1

ip addr show dev eth1

3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500

qdisc

pfifo_fast state DOWN qlen 1000

link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff

inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1

inet 192.168.100.61/24 scope global secondary eth1

E

l

i

e

s

J

e

b

Publicité

r

i

7

ADRESSES SECONDAIRES

 # ip addr show dev eth1 secondary

 Préciser une étiquette avec le paramètre label, de manière à créer

un alias :

 # ip addr add 192.168.100.61/24 dev eth1 label eth1:1

 # ip addr show dev eth1

E

l

i

e

s

J

e

b

r

i

8

BROADCAST

 # ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1

 #ip addr show eth1

3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500

qdisc

pfifo_fast state DOWN qlen 1000

link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff

inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1

inet 192.168.100.61/24 brd 192.168.100.255 scope global

secondary eth1:1

E

l

i

e

s

J

e

b

r

i

9

SCOPE

 Indique la portée de l’adresse IP qui est normalement attribuée

automatiquement par la commande ip en fonction de l’interface.

 Mise à part l’interface de loopback elle est en principe publique et la portée est

globale : l’adresse IP est accessible à tous, via toutes les interfaces (directement

ou par routage).

 Les valeurs possibles de scope sont :

 global : portée globale, l’adresse est accessible depuis toutes les interfaces.

 link : l’adresse n’est visible et accessible que depuis l’interface à laquelle elle est

attribuée. Elle ne peut pas être routée vers une autre interface.

 host : l’adresse est locale et seul l’hôte sur laquelle elle est configurée peut y

accéder et ne peut être routée vers aucune autre interface.

 Site : uniquement pour ipv6, l’adresse n’est accessible qu’au sein du site.

ip addr show dev lo

 Si l’ajout de l’adresse IP 192.168.100.61 devait être décrit intégralement avec

une commande ip, la syntaxe serait totalement complète comme ceci :

ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1 scope global

E

l

i

e

Publicité

s

J

e

b

r

i

10

SUPPRIMER UNE ADRESSE

 Une adresse peut être supprimée avec la commande del. Les

paramètres nécessaires sont l’adresse IP, le masque de sous réseau

et l’interface.

ip addr del 192.168.100.61/24 dev eth1

ip addr show dev eth1

3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500

qdisc

pfifo_fast state DOWN qlen 1000

link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff

inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1

E

l

i

e

s

J

e

b

r

i

11

VISUALISATION DES INTERFACES WIFI

AVEC IWCONFIG

 Toutes les interfaces renvoyant une référence à 802.11 sont des

interfaces WiFi.

 $ iwconfig

 Visualisation des réseaux disponibles

 La commande iwlist permet de faire l’inventaire des réseaux

disponibles.

 Syntaxe de la commande iwlist pour la visualisation des réseaux

environnants :

 $ iwlist interface scan

E

l

i

e

s

J

e

b

r

i

12

CONNEXION

 Réseau non sécurisé

iwconfig interface essid nom_ssid

iwconfig eth1 essid "mywifilan" channel 7

 WEP

iwconfig wlan0 essid mywifilan key "VOTRECLEWEP"

 Ou créer un fichier nommé keys-wlan0 sous /etc/sysconfig/network.

 Dans ce fichier ajouter la clé WEP :

 KEY=VOTRECLEWEP

E

l

Publicité

i

e

s

J

e

b

r

i

13

WPA

 Dans /etc/sysconfig/wpa_supplicant

Use the flag "-i" before each of your interfaces, like so:

INTERFACES="-ieth1 -iwlan0"

INTERFACES="-iwlan0“

 Dans /etc/wpa_supplicant/wpa_supplicant.conf

network={

ssid="NETWORKSSID"

scan_ssid=1

key_mgmt=WPA-PSK

psk="NETWORKPSK"

}

E

l

i

e

s

J

e

b

r

i

14

SCRIPT DE DÉMARRAGE

 Créer /etc/rc5.d/S09prepnet

cat > /etc/init.d/prepnet <<EoT

#!/bin/sh

/etc/init.d/messagebus start

/etc/init.d/wpa_supplicant start

killall dhclient >/dev/null 2>&1

EoT

chmod a+rx /etc/init.d/prepnet

ln -s /etc/init.d/prepnet /etc/rc3.d/S09prepnet

ln -s /etc/init.d/prepnet /etc/rc5.d/S09prepnet

chkconfig messagebus off

chkconfig wpa_supplicant off

chkconfig NetworkManager off

chkconfig network on

E

l

i

e

s

J

e

b

r

i

15