IPROUTE2 / INTERFACE WIFI LPI 201
IP
La commande ip permet d’étudier la structure complète des
interfaces réseau d’une machine.
La syntaxe de la commande ip est la suivante : ip [ OPTIONS ] OBJET { COMMANDE | help } Les objets sont ce que peut manipuler la commande ip. Les trois objets de base sont link, addr et route. link gère les attributs de l’interface. addr gère l’adressage IP de l’interface. route gère les routes vers les réseaux et hôtes.
E
l i e s J e b r i
2
LINK : AFFICHER LES INTERFACES
Afficher toutes les inerfaces ip link show Une seule interface peut être affichée ip link show dev eth0 Seules les interfaces actives peuvent être affichées ip link show up
E
l i e s J e b r i
3
SET : MODIFIER LES PARAMÈTRES D’UNE INTERFACE
Peuvent être modifiés avec la commande set : L’état up/down Le nom de l’interface avec name <iface> où iface est le nouveau
nom.
La réponse ARP ou non (seulement sur une interface principale)
avec arp on ou off.
Le MTU. Les adresses physiques et de broadcast physiques (les adresses
MAC).
La taille de la file d’attente. Les alias, etc.
E
l i e s J e b r i
4
SET
# ip link set dev eth1 name mycard0 # ip link show dev mycard0 # ifconfig mycard0 Le MTU est modifié à 1492 (utile dans le cadre d’une interface pppoe) et une nouvelle adresse MAC est mise en place (elle remplace l’ancienne) : # ip link set dev mycard0 mtu 1492 # ip link set dev mycard0 address 00:50:fc:4a:fe:b7 # ip link show dev mycard0 Remise en état # ip link set dev mycard0 address 00:50:fc:4a:ef:7b mtu 1500 name eth1
up
Publicité
# ip link show dev eth1
E
l i e s J e b r i
5
ADDR
Lister les adresses # ip addr show dev eth1 Ajouter une adresse la syntaxe générale ip addr add [ dev NAME ] [ local ADDRESS ] [ broadcast ADDRESS ] [ label NAME ] [ scope SCOPE_VALUE ] # ip addr add 192.168.100.61/24 dev eth1 Adresses secondaires # ip addr show dev eth1 secondary
E
l i e s J e b r i
6
ip addr add 192.168.100.61/24 dev eth1 # ip addr show dev eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1 inet 192.168.100.61/24 scope global secondary eth1
E
l i e s J e b r i
7
ADRESSES SECONDAIRES
# ip addr show dev eth1 secondary Préciser une étiquette avec le paramètre label, de manière à créer
un alias :
# ip addr add 192.168.100.61/24 dev eth1 label eth1:1 # ip addr show dev eth1
E
l i e s J e b r i
8
BROADCAST
# ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1 #ip addr show eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1 inet 192.168.100.61/24 brd 192.168.100.255 scope global secondary eth1:1
E
l i e s J e b r i
9
SCOPE
Indique la portée de l’adresse IP qui est normalement attribuée automatiquement par la commande ip en fonction de l’interface.
Publicité
Mise à part l’interface de loopback elle est en principe publique et la portée est globale : l’adresse IP est accessible à tous, via toutes les interfaces (directement ou par routage).
Les valeurs possibles de scope sont : global : portée globale, l’adresse est accessible depuis toutes les interfaces. link : l’adresse n’est visible et accessible que depuis l’interface à laquelle elle est
attribuée. Elle ne peut pas être routée vers une autre interface.
host : l’adresse est locale et seul l’hôte sur laquelle elle est configurée peut y
accéder et ne peut être routée vers aucune autre interface.
Site : uniquement pour ipv6, l’adresse n’est accessible qu’au sein du site. # ip addr show dev lo Si l’ajout de l’adresse IP 192.168.100.61 devait être décrit intégralement avec
une commande ip, la syntaxe serait totalement complète comme ceci :
ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1 scope global
E
l i e s J e b r i
10
SUPPRIMER UNE ADRESSE
Une adresse peut être supprimée avec la commande del. Les
paramètres nécessaires sont l’adresse IP, le masque de sous réseau et l’interface.
ip addr del 192.168.100.61/24 dev eth1 # ip addr show dev eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1
E
l i e s J e b r i
11
VISUALISATION DES INTERFACES WIFI AVEC IWCONFIG
Toutes les interfaces renvoyant une référence à 802.11 sont des
interfaces WiFi.
$ iwconfig Visualisation des réseaux disponibles La commande iwlist permet de faire l’inventaire des réseaux
disponibles.
Syntaxe de la commande iwlist pour la visualisation des réseaux
environnants :
$ iwlist interface scan
E
Publicité
l i e s J e b r i
12
CONNEXION
Réseau non sécurisé iwconfig interface essid nom_ssid iwconfig eth1 essid "mywifilan" channel 7 WEP iwconfig wlan0 essid mywifilan key "VOTRECLEWEP" Ou créer un fichier nommé keys-wlan0 sous /etc/sysconfig/network. Dans ce fichier ajouter la clé WEP : KEY=VOTRECLEWEP
E
l i e s J e b r i
13
WPA
Dans /etc/sysconfig/wpa_supplicant
Use the flag "-i" before each of your interfaces, like so: # INTERFACES="-ieth1 -iwlan0" INTERFACES="-iwlan0“
Dans /etc/wpa_supplicant/wpa_supplicant.conf
network={
ssid="NETWORKSSID" scan_ssid=1 key_mgmt=WPA-PSK psk="NETWORKPSK"
}
E
l i e s J e b r i
14
SCRIPT DE DÉMARRAGE
Créer /etc/rc5.d/S09prepnet
cat > /etc/init.d/prepnet <<EoT #!/bin/sh /etc/init.d/messagebus start /etc/init.d/wpa_supplicant start killall dhclient >/dev/null 2>&1 EoT chmod a+rx /etc/init.d/prepnet ln -s /etc/init.d/prepnet /etc/rc3.d/S09prepnet ln -s /etc/init.d/prepnet /etc/rc5.d/S09prepnet chkconfig messagebus off chkconfig wpa_supplicant off chkconfig NetworkManager off chkconfig network on
E
l i e s J e b r i
15