IPROUTE2 / INTERFACE WIFI

Networking and Linux System Administration · notes

Voir tous les documents en systèmes d'exploitation et cloud

IPROUTE2 / INTERFACE WIFI LPI 201

IP

 La commande ip permet d’étudier la structure complète des

interfaces réseau d’une machine.

 La syntaxe de la commande ip est la suivante :  ip [ OPTIONS ] OBJET { COMMANDE | help } Les objets sont ce que peut manipuler la commande ip. Les trois objets de base sont link, addr et route.  link gère les attributs de l’interface.  addr gère l’adressage IP de l’interface.  route gère les routes vers les réseaux et hôtes.

E

l i e s J e b r i

2

LINK : AFFICHER LES INTERFACES

Afficher toutes les inerfaces  ip link show Une seule interface peut être affichée  ip link show dev eth0 Seules les interfaces actives peuvent être affichées  ip link show up

E

l i e s J e b r i

3

SET : MODIFIER LES PARAMÈTRES D’UNE INTERFACE

 Peuvent être modifiés avec la commande set :  L’état up/down  Le nom de l’interface avec name <iface> où iface est le nouveau

nom.

 La réponse ARP ou non (seulement sur une interface principale)

avec arp on ou off.

 Le MTU.  Les adresses physiques et de broadcast physiques (les adresses

MAC).

 La taille de la file d’attente.  Les alias, etc.

E

l i e s J e b r i

4

SET

 # ip link set dev eth1 name mycard0  # ip link show dev mycard0  # ifconfig mycard0 Le MTU est modifié à 1492 (utile dans le cadre d’une interface pppoe) et une nouvelle adresse MAC est mise en place (elle remplace l’ancienne) :  # ip link set dev mycard0 mtu 1492  # ip link set dev mycard0 address 00:50:fc:4a:fe:b7  # ip link show dev mycard0 Remise en état  # ip link set dev mycard0 address 00:50:fc:4a:ef:7b mtu 1500 name eth1

up

Publicité

 # ip link show dev eth1

E

l i e s J e b r i

5

ADDR

 Lister les adresses # ip addr show dev eth1  Ajouter une adresse la syntaxe générale ip addr add [ dev NAME ] [ local ADDRESS ] [ broadcast ADDRESS ] [ label NAME ] [ scope SCOPE_VALUE ] # ip addr add 192.168.100.61/24 dev eth1  Adresses secondaires # ip addr show dev eth1 secondary

E

l i e s J e b r i

6

ip addr add 192.168.100.61/24 dev eth1 # ip addr show dev eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1 inet 192.168.100.61/24 scope global secondary eth1

E

l i e s J e b r i

7

ADRESSES SECONDAIRES

 # ip addr show dev eth1 secondary  Préciser une étiquette avec le paramètre label, de manière à créer

un alias :

 # ip addr add 192.168.100.61/24 dev eth1 label eth1:1  # ip addr show dev eth1

E

l i e s J e b r i

8

BROADCAST

 # ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1  #ip addr show eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1 inet 192.168.100.61/24 brd 192.168.100.255 scope global secondary eth1:1

E

l i e s J e b r i

9

SCOPE

 Indique la portée de l’adresse IP qui est normalement attribuée automatiquement par la commande ip en fonction de l’interface.

Publicité

 Mise à part l’interface de loopback elle est en principe publique et la portée est globale : l’adresse IP est accessible à tous, via toutes les interfaces (directement ou par routage).

 Les valeurs possibles de scope sont :  global : portée globale, l’adresse est accessible depuis toutes les interfaces.  link : l’adresse n’est visible et accessible que depuis l’interface à laquelle elle est

attribuée. Elle ne peut pas être routée vers une autre interface.

 host : l’adresse est locale et seul l’hôte sur laquelle elle est configurée peut y

accéder et ne peut être routée vers aucune autre interface.

 Site : uniquement pour ipv6, l’adresse n’est accessible qu’au sein du site. # ip addr show dev lo  Si l’ajout de l’adresse IP 192.168.100.61 devait être décrit intégralement avec

une commande ip, la syntaxe serait totalement complète comme ceci :

ip addr add 192.168.100.61/24 broadcast + dev eth1 label eth1:1 scope global

E

l i e s J e b r i

10

SUPPRIMER UNE ADRESSE

 Une adresse peut être supprimée avec la commande del. Les

paramètres nécessaires sont l’adresse IP, le masque de sous réseau et l’interface.

ip addr del 192.168.100.61/24 dev eth1 # ip addr show dev eth1 3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:50:fc:4a:ef:7b brd ff:ff:ff:ff:ff:ff inet 192.168.100.60/24 brd 192.168.100.255 scope global eth1

E

l i e s J e b r i

11

VISUALISATION DES INTERFACES WIFI AVEC IWCONFIG

 Toutes les interfaces renvoyant une référence à 802.11 sont des

interfaces WiFi.

 $ iwconfig  Visualisation des réseaux disponibles  La commande iwlist permet de faire l’inventaire des réseaux

disponibles.

 Syntaxe de la commande iwlist pour la visualisation des réseaux

environnants :

 $ iwlist interface scan

E

Publicité

l i e s J e b r i

12

CONNEXION

 Réseau non sécurisé iwconfig interface essid nom_ssid iwconfig eth1 essid "mywifilan" channel 7  WEP iwconfig wlan0 essid mywifilan key "VOTRECLEWEP"  Ou créer un fichier nommé keys-wlan0 sous /etc/sysconfig/network.  Dans ce fichier ajouter la clé WEP :  KEY=VOTRECLEWEP

E

l i e s J e b r i

13

WPA

 Dans /etc/sysconfig/wpa_supplicant

Use the flag "-i" before each of your interfaces, like so: # INTERFACES="-ieth1 -iwlan0" INTERFACES="-iwlan0“

 Dans /etc/wpa_supplicant/wpa_supplicant.conf

network={

ssid="NETWORKSSID" scan_ssid=1 key_mgmt=WPA-PSK psk="NETWORKPSK"

}

E

l i e s J e b r i

14

SCRIPT DE DÉMARRAGE

 Créer /etc/rc5.d/S09prepnet

cat > /etc/init.d/prepnet <<EoT #!/bin/sh /etc/init.d/messagebus start /etc/init.d/wpa_supplicant start killall dhclient >/dev/null 2>&1 EoT chmod a+rx /etc/init.d/prepnet ln -s /etc/init.d/prepnet /etc/rc3.d/S09prepnet ln -s /etc/init.d/prepnet /etc/rc5.d/S09prepnet chkconfig messagebus off chkconfig wpa_supplicant off chkconfig NetworkManager off chkconfig network on

E

l i e s J e b r i

15