IPROUTE2 / INTERFACE WIFI
LPI 201
IP
La commande ip permet d’étudier la structure complète des
interfaces réseau d’une machine.
La syntaxe de la commande ip est la suivante :
ip [ OPTIONS ] OBJET { COMMANDE | help }
Les objets sont ce que peut manipuler la commande ip.
Les trois objets de base sont link, addr et route.
link gère les attributs de l’interface.
addr gère l’adressage IP de l’interface.
route gère les routes vers les réseaux et hôtes.
E
l
i
e
s
J
e
b
r
i
2
LINK : AFFICHER LES INTERFACES
Afficher toutes les inerfaces
ip link show
Une seule interface peut être affichée
ip link show dev eth0
Seules les interfaces actives peuvent être affichées
ip link show up
E
l
i
e
s
J
e
b
r
i
3
SET : MODIFIER LES PARAMÈTRES D’UNE INTERFACE
Peuvent être modifiés avec la commande set :
L’état up/down
Le nom de l’interface avec name <iface> où iface est le nouveau
nom.
La réponse ARP ou non (seulement sur une interface principale)
avec arp on ou off.
Le MTU.
Les adresses physiques et de broadcast physiques (les adresses
MAC).
La taille de la file d’attente.
Les alias, etc.
E
l
i
e
s
J
e
b
r
Publicité
i
4
SET
# ip link set dev eth1 name mycard0
# ip link show dev mycard0
# ifconfig mycard0
Le MTU est modifié à 1492 (utile dans le cadre d’une interface pppoe) et
une nouvelle adresse MAC est mise en place (elle remplace l’ancienne) :
# ip link set dev mycard0 mtu 1492
# ip link set dev mycard0 address 00:50:fc:4a:fe:b7
# ip link show dev mycard0
Remise en état
# ip link set dev mycard0 address 00:50:fc:4a:ef:7b mtu 1500 name eth1
up
# ip link show dev eth1
E
l
i
e
s
J
e
b
r
i
5
ADDR
Lister les adresses
ip addr show dev eth1
Ajouter une adresse la syntaxe générale
ip addr add [ dev NAME ] [ local ADDRESS ] [ broadcast ADDRESS ]
[ label NAME ] [ scope SCOPE_VALUE ]
ip addr add 192.168.100.61/24 dev eth1
Adresses secondaires
ip addr show dev eth1 secondary
E
l
i
e
s
J
e
b
r
i
6
ip addr add 192.168.100.61/24 dev eth1
ip addr show dev eth1
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500
qdisc
pfifo_fast state DOWN qlen 1000
link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff
inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1
inet 192.168.100.61/24 scope global secondary eth1
E
l
i
e
s
J
e
b
Publicité
r
i
7
ADRESSES SECONDAIRES
# ip addr show dev eth1 secondary
Préciser une étiquette avec le paramètre label, de manière à créer
un alias :
# ip addr add 192.168.100.61/24 dev eth1 label eth1:1
# ip addr show dev eth1
E
l
i
e
s
J
e
b
r
i
8
BROADCAST
# ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1
#ip addr show eth1
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500
qdisc
pfifo_fast state DOWN qlen 1000
link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff
inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1
inet 192.168.100.61/24 brd 192.168.100.255 scope global
secondary eth1:1
E
l
i
e
s
J
e
b
r
i
9
SCOPE
Indique la portée de l’adresse IP qui est normalement attribuée
automatiquement par la commande ip en fonction de l’interface.
Mise à part l’interface de loopback elle est en principe publique et la portée est
globale : l’adresse IP est accessible à tous, via toutes les interfaces (directement
ou par routage).
Les valeurs possibles de scope sont :
global : portée globale, l’adresse est accessible depuis toutes les interfaces.
link : l’adresse n’est visible et accessible que depuis l’interface à laquelle elle est
attribuée. Elle ne peut pas être routée vers une autre interface.
host : l’adresse est locale et seul l’hôte sur laquelle elle est configurée peut y
accéder et ne peut être routée vers aucune autre interface.
Site : uniquement pour ipv6, l’adresse n’est accessible qu’au sein du site.
ip addr show dev lo
Si l’ajout de l’adresse IP 192.168.100.61 devait être décrit intégralement avec
une commande ip, la syntaxe serait totalement complète comme ceci :
ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1 scope global
E
l
i
e
Publicité
s
J
e
b
r
i
10
SUPPRIMER UNE ADRESSE
Une adresse peut être supprimée avec la commande del. Les
paramètres nécessaires sont l’adresse IP, le masque de sous réseau
et l’interface.
ip addr del 192.168.100.61/24 dev eth1
ip addr show dev eth1
3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500
qdisc
pfifo_fast state DOWN qlen 1000
link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff
inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1
E
l
i
e
s
J
e
b
r
i
11
VISUALISATION DES INTERFACES WIFI
AVEC IWCONFIG
Toutes les interfaces renvoyant une référence à 802.11 sont des
interfaces WiFi.
$ iwconfig
Visualisation des réseaux disponibles
La commande iwlist permet de faire l’inventaire des réseaux
disponibles.
Syntaxe de la commande iwlist pour la visualisation des réseaux
environnants :
$ iwlist interface scan
E
l
i
e
s
J
e
b
r
i
12
CONNEXION
Réseau non sécurisé
iwconfig interface essid nom_ssid
iwconfig eth1 essid "mywifilan" channel 7
WEP
iwconfig wlan0 essid mywifilan key "VOTRECLEWEP"
Ou créer un fichier nommé keys-wlan0 sous /etc/sysconfig/network.
Dans ce fichier ajouter la clé WEP :
KEY=VOTRECLEWEP
E
l
Publicité
i
e
s
J
e
b
r
i
13
WPA
Dans /etc/sysconfig/wpa_supplicant
Use the flag "-i" before each of your interfaces, like so:
INTERFACES="-ieth1 -iwlan0"
INTERFACES="-iwlan0“
Dans /etc/wpa_supplicant/wpa_supplicant.conf
network={
ssid="NETWORKSSID"
scan_ssid=1
key_mgmt=WPA-PSK
psk="NETWORKPSK"
}
E
l
i
e
s
J
e
b
r
i
14
SCRIPT DE DÉMARRAGE
Créer /etc/rc5.d/S09prepnet
cat > /etc/init.d/prepnet <<EoT
#!/bin/sh
/etc/init.d/messagebus start
/etc/init.d/wpa_supplicant start
killall dhclient >/dev/null 2>&1
EoT
chmod a+rx /etc/init.d/prepnet
ln -s /etc/init.d/prepnet /etc/rc3.d/S09prepnet
ln -s /etc/init.d/prepnet /etc/rc5.d/S09prepnet
chkconfig messagebus off
chkconfig wpa_supplicant off
chkconfig NetworkManager off
chkconfig network on
E
l
i
e
s
J
e
b
r
i
15