<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Emile "iMil" Heitor 's home &#187; Wireless</title>
	<atom:link href="http://imil.net/wp/tag/wireless/feed/" rel="self" type="application/rss+xml" />
	<link>http://imil.net/wp</link>
	<description>life, unix and stuff</description>
	<lastBuildDate>Sun, 13 May 2012 10:43:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Empire Network dans ta boite aux lettres</title>
		<link>http://imil.net/wp/2008/08/29/empire-network-dans-ta-boite-aux-lettres/</link>
		<comments>http://imil.net/wp/2008/08/29/empire-network-dans-ta-boite-aux-lettres/#comments</comments>
		<pubDate>Fri, 29 Aug 2008 08:19:59 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[GLMF]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=220</guid>
		<description><![CDATA[Voici de quoi vous entretenir pendant mes vacances :

Comme promis, vous y trouverez page 44 le descriptif complet de l&#8217;architecture de mon réseau Wifi Public.

]]></description>
			<content:encoded><![CDATA[<p>Voici de quoi vous entretenir pendant mes vacances :</p>
<p><a href="http://ed-diamond.com/feuille_lmag108/index.html"><img src="http://ed-diamond.com/bigres/lmag108.jpg"/></a></p>
<p><a href="http://imil.net/wp/?p=196">Comme promis</a>, vous y trouverez page 44 le descriptif complet de l&#8217;architecture de mon réseau Wifi Public.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/08/29/empire-network-dans-ta-boite-aux-lettres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bienvenue, visiteur des airs</title>
		<link>http://imil.net/wp/2008/08/21/bienvenue-visiteur-des-airs/</link>
		<comments>http://imil.net/wp/2008/08/21/bienvenue-visiteur-des-airs/#comments</comments>
		<pubDate>Thu, 21 Aug 2008 21:51:37 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Wii]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=217</guid>
		<description><![CDATA[Bon j&#8217;avoue, j&#8217;ai pas mal comaté sur des trucs pas franchment techniques ces derniers temps. En plus c&#8217;est la faute à hr. Et puis, hé, il faut bien que je me prépare pour TFU.
À part ça, quelques stats de mon fameux Empire-Network. Depuis que mon réseau wireless est ouvert : 
. j&#8217;ai accueilli 141 invités
. [...]]]></description>
			<content:encoded><![CDATA[<p>Bon j&#8217;avoue, j&#8217;ai pas mal <a href="http://wiibrew.org/wiki/Main_Page">comaté</a> sur des trucs <a href="http://hbc.hackmii.com/">pas franchment techniques</a> ces derniers temps. En plus c&#8217;est la faute à <a href="http://www.bonz.org/tech/">hr</a>. Et puis, hé, il faut bien que je me prépare pour <a href="http://www.lucasarts.com/games/theforceunleashed/">TFU</a>.</p>
<p>À part ça, quelques stats de mon fameux <a href="http://imil.net/wp/?p=196">Empire-Network</a>. Depuis que mon réseau wireless est ouvert : </p>
<p>. j&#8217;ai accueilli 141 invités<br />
. qui ont visité 2290 URLs uniques<br />
. parmis lesquelles on retrouve dans le top 5, dans l&#8217;ordre :</p>
<p>- le pathetique facebook<br />
- yahoo mail / search / meteo<br />
- qui devance étrangement google<br />
- les meetic&#8217;like de tous les pays<br />
- l&#8217;indispensablement inutile myspace</p>
<p>. dans le top 3 des visiteurs :</p>
<p>- de très loin, des Russes<br />
- pas mal d&#8217;Italiens<br />
- pratiquement ex-aequo Anglais et Allemands</p>
<p>Ce qui est assez rassurant, c&#8217;est qu&#8217;il y a finalement peu de tentatives de visites de sites pornos ou equivalent, par contre, beaucoup, beaucoup, beaucoup de tentative d&#8217;utilisation du P2P (qui est filtré / bloqué).</p>
<p>Pour finir, je constate que la grande majorité des gens qui prennent la peine de lire les conditions d&#8217;utilisation qui finissent par un lien &#8220;j&#8217;accepte / I agree&#8221; sont des utilisateurs de Mac, les windowsiens, eux, ne semblent simplement pas comprendre pourquoi ils tombent toujours sur le même portail quelle que soit l&#8217;URL qu&#8217;ils tapent. Le nombre de machines GNU/Linux est de 1%&#8230;<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/08/21/bienvenue-visiteur-des-airs/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Opération tsunami</title>
		<link>http://imil.net/wp/2008/07/14/operation-tsunami/</link>
		<comments>http://imil.net/wp/2008/07/14/operation-tsunami/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 15:40:05 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=210</guid>
		<description><![CDATA[Cette fois, c&#8217;est la bonne
On cale bien la LS2 dans sa maison

Et on s&#8217;assure d&#8217;arroser bien comme il faut

lààà.

]]></description>
			<content:encoded><![CDATA[<p>Cette fois, c&#8217;est la bonne</p>
<p>On cale bien la <a href="http://imil.net/wp/?p=201">LS2</a> dans sa maison</p>
<p><img src="/gfx/wireless/empire3-2.jpg"/></p>
<p>Et on s&#8217;assure d&#8217;arroser bien comme il faut</p>
<p><img src="/gfx/wireless/empire3-1.jpg"/></p>
<p>lààà.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/07/14/operation-tsunami/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>eh regarde dehors, c&#8217;est quoi ce nuage ?</title>
		<link>http://imil.net/wp/2008/06/14/eh-regarde-dehors-cest-quoi-ce-nuage/</link>
		<comments>http://imil.net/wp/2008/06/14/eh-regarde-dehors-cest-quoi-ce-nuage/#comments</comments>
		<pubDate>Sat, 14 Jun 2008 13:16:26 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Ma vie, mon oeuvre]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=201</guid>
		<description><![CDATA[hin hin hin
Ce matin j&#8217;ai reçu ça :

Mais siii, regarde au dos :

Ça y est ? tu la reconnais ?
Avec ça, j&#8217;devrais pouvoir fournir 1Mbps au Cameroun.
Merci Guigui2 :)

]]></description>
			<content:encoded><![CDATA[<p>hin hin hin</p>
<p>Ce matin j&#8217;ai reçu ça :</p>
<p><img src="/gfx/ls2.jpg"/></p>
<p>Mais siii, regarde au dos :</p>
<p><img src="/gfx/ls2back.jpg"/></p>
<p>Ça y est ? tu <a href="http://ubnt.com/products/ls2.php">la</a> reconnais ?</p>
<p>Avec ça, j&#8217;devrais pouvoir fournir 1Mbps au Cameroun.</p>
<p>Merci Guigui2 :)<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/06/14/eh-regarde-dehors-cest-quoi-ce-nuage/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Welcome home</title>
		<link>http://imil.net/wp/2008/05/09/welcome-home/</link>
		<comments>http://imil.net/wp/2008/05/09/welcome-home/#comments</comments>
		<pubDate>Fri, 09 May 2008 15:01:17 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Foundry]]></category>
		<category><![CDATA[Ma vie. mon oeuvre]]></category>
		<category><![CDATA[OpenWRT]]></category>
		<category><![CDATA[pf]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=196</guid>
		<description><![CDATA[Un des trucs, sinon LE truc que je crevais d&#8217;envie de faire dans mon nouvel appart, c&#8217;était de monter un vrai hotspot, comme je l&#8217;expliquait deux news plus bas. Eh bah ça y est, c&#8217;est up. Je sais pas encore bien si j&#8217;en ferai un article ou si je donnerai des astuces au coup par [...]]]></description>
			<content:encoded><![CDATA[<p>Un des trucs, sinon LE truc que je crevais d&#8217;envie de faire dans mon nouvel appart, c&#8217;était de monter un vrai hotspot, comme je l&#8217;expliquait deux news plus bas. Eh bah ça y est, c&#8217;est up. Je sais pas encore bien si j&#8217;en ferai un article ou si je donnerai des astuces au coup par coup, mais en attendant, voici à quoi ça ressemble.</p>
<p><img src="/gfx/empirenet.png"/></p>
<p>Deux OpenWRT configurés en simples bridges permettent aux invités de se raccorder au VLAN dédié au wireless public :</p>
<p><code>/etc/config/wireless</code></p>
<pre>
config wifi-device  wifi0
        option type     atheros
        option disabled 0
        option mode             11b
        option distance         10000
        option diversity        0
        option txantenna        1
        option rxantenna        1
        option channel          6

config wifi-iface
        option device   wifi0
        option ifname   ath0
        option network  lan
        option mode     ap
        option ssid     Empire-Network
        option encryption none
        option txpower 18
</pre>
<p><code>/etc/config/network</code></p>
<pre>
config interface loopback
        option ifname   lo
        option proto    static
        option ipaddr   127.0.0.1
        option netmask  255.0.0.0

config interface lan
        option ifname   eth0 ath0
        option type     bridge
        option proto    static
        option ipaddr   192.168.200.253
        option netmask  255.255.255.0
</pre>
<p>Où un serveur dhcp leur fournira une IP dans le subnet adéquat. Un simple règle <code>pf</code> redirigera alors toute requète http vers un portail captif qui expliquera à l&#8217;invité quelles informations entrer dans son browser afin de pouvoir utiliser HTTP, HTTPS et FTP (notez que pour le moment un seul sur une bonne 30aine a reussi à effectuer cette opération heutement technique&#8230;). Quelques règles de QoS m&#8217;assurent que l&#8217;invité ne crame pas toute ma bande passante :</p>
<p><code>/etc/pf.conf</code></p>
<pre>
int="fxp0"

table &lt;empire_guests&gt; { 192.168.200.0/24, ! 192.168.200.254, ! 192.168.200.253, ! 192.168.200.252 }

altq on $int cbq bandwidth 28Mb queue { empirenet_in, empirenet_out }
queue empirenet_in bandwidth 2Mb priority 1 cbq(default)
queue empirenet_out bandwidth 128Kb priority 7

rdr on $int inet proto tcp from any to &lt;empire_guests&gt; port www -&gt; 127.0.0.1 port 80

pass in on $int from any to &lt;empire_guests&gt; queue empirenet_in
pass out on $int from &lt;empire_guests&gt; to any queue empirenet_out
</pre>
<p>L&#8217;utilisateur passe alors via <a href="http://www.squid-cache.org/">Squid</a> et son activité est soumise au filtrage de <a href="http://squidguard.org/">squidGuard</a> dans lequel j&#8217;ai interdit les catégories <code>!aggressive !violence !hacking !ads !porn !warez !suspect</code>.<br />
J&#8217;applique sur le switch des <code>access-list</code> par port qui n&#8217;autorisent que les protocoles HTTP, SSH et DHCP.</p>
<pre>
[...]
ip access-list extended wifiout
 permit ip any host 192.168.200.254
 permit tcp any any eq http
 permit udp any any eq bootps
 permit tcp any any eq ssh
[...]
interface e 18
 ip access-group wifiout in
[...]
</pre>
<p>Le tout est graphé par <a href="http://cacti.net/">Cacti</a>, notemment grace à l&#8217;extension <a href="http://www.net-track.ch/opensource/dhcpd-snmp/">dhcpd-snmp</a> de Net-SNMP et au <a href="http://forums.cacti.net/about14345.html">template cacti</a> associé.</p>
<p>Si vous passez dans le 17eme, cherchez le ssid &#8220;Empire-Network&#8221; :)</p>
<p><strong>update</strong></p>
<p>Bon bah en fait si, y&#8217;aura un article :)<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2008/05/09/welcome-home/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Ouep, bah écoute, salut quoi.</title>
		<link>http://imil.net/wp/2007/12/08/ouep-bah-ecoute-salut-quoi/</link>
		<comments>http://imil.net/wp/2007/12/08/ouep-bah-ecoute-salut-quoi/#comments</comments>
		<pubDate>Sat, 08 Dec 2007 13:09:07 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Fonera]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=168</guid>
		<description><![CDATA[Ça fait un petit moment que je lorgne ce que fait cette boite. D&#8217;abord, j&#8217;ai cru à un simple plagiat du modèle de wifi &#8220;communautaire&#8221; de FON. Encore une ennième boite qui compte faire son beurre sur le dos de la Communauté et consciencieusement fermer son firmware grace aux retours des divers hackers qui auront [...]]]></description>
			<content:encoded><![CDATA[<p>Ça fait un petit moment que je lorgne ce que fait <a href="http://meraki.com/">cette boite</a>. D&#8217;abord, j&#8217;ai cru à un simple plagiat du modèle de wifi &#8220;communautaire&#8221; de FON. Encore une ennième boite qui compte faire son beurre sur le dos de la Communauté et consciencieusement fermer son firmware grace aux retours des divers hackers qui auront décelé pour eux les failles potentielles.<br />
Et puis je scrute un peu ce qui se fait chez Meraki, et je lis dans quelques blogs que leur routeur semble être ouvert (comprendre, &#8220;en ssh&#8221;) par defaut&#8230; et que c&#8217;est totalement volontaire ! Voici le <i>motd</i> que je copy/paste depuis <a href="http://fonblog.eu/2007/03/07/meraki-and-fon-ssh-motd/">ce site</a> :</p>
<pre>
BusyBox v1.1.0 (2006.09.29-21:24+0000) Built-in shell (ash)
Enter ‘help’ for a list of built-in commands.

http://meraki.net

Welcome to your meraki mini.  Please look for developer
information at http://meraki.net. We would like to encourage
you to play with this platform and add your own features to it.
However, our lawyers require us to tell you that much of
the software on this device is protected by copyrights, and
may not be redistributed or sold.

Happy Hacking!
root@meraki-node:~#
</pre>
<p>Excusez du peu, mais on est loin de la paranoïa de la firme espagnole (et dieu sait que ça m&#8217;attriste d&#8217;ecrire cela) qui a été jusqu&#8217;à désactiver le shell sur la console serie dans sa &#8220;fonera+&#8221;&#8230;</p>
<p>Comme le dit très bien l&#8217;ami touff, <a href="http://bluetouff.wordpress.com/2007/12/04/meraki-vs-fon-cest-la-communaute-qui-tranchera/">c&#8217;est la Communauté qui tranchera</a>.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2007/12/08/ouep-bah-ecoute-salut-quoi/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Y&#8217;s&#039;passe des trucs</title>
		<link>http://imil.net/wp/2007/12/04/yspasse-des-trucs/</link>
		<comments>http://imil.net/wp/2007/12/04/yspasse-des-trucs/#comments</comments>
		<pubDate>Tue, 04 Dec 2007 21:37:04 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Fonera]]></category>
		<category><![CDATA[Ma vie. mon oeuvre]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=166</guid>
		<description><![CDATA[Va pas croire que jme touche hein, mais manque de pot, les trucs sur lesquels je bosse ces temps cis, je peux pas les publier. Pas encore en tout cas. L&#8217;un d&#8217;entre eux, c&#8217;est le fameux GNU/Linux Manazine numero 100, que vous trouverez dans n&#8217;importe quel kiosque à journaux si vous n&#8217;y êtes pas abonné [...]]]></description>
			<content:encoded><![CDATA[<p>Va pas croire que jme touche hein, mais manque de pot, les trucs sur lesquels je bosse ces temps cis, je peux pas les publier. Pas encore en tout cas. L&#8217;un d&#8217;entre eux, c&#8217;est le fameux GNU/Linux Manazine numero 100, que vous trouverez dans n&#8217;importe quel kiosque à journaux si vous n&#8217;y êtes pas abonné (ce qui est probablement une erreur :). Vous y lirez mon périple lors du setup de <i>Zone0</i>, la future machine de <a href="http://gcu.info">GCU</a>.</p>
<p>Ensuite, ma marotte depuis près d&#8217;un an, FON. Si la récente marche arrière de la compagnie au minirouteur qui a finalement fermé tout acces exterieur a suscité la colère des Foneros-hackers (sens noble, toussa), de récentes discussions avec les autorités concernées laissent supposer que notre voix a été entendue. C&#8217;est préférable, car je doute qu&#8217;il y ait une seconde chance. More to come&#8230;</p>
<p>Enfin, mais c&#8217;est probablement le moins interessant pour toi ami comateur de <i>imil.net</i>, j&#8217;ai hérité d&#8217;une charge de travail non négligeable au boulot, ce qui me pousse à parfois ramener des casse-tête à la maison, mais j&#8217;y peux rien, j&#8217;aime ça.</p>
<p>Ah, un truc encore, recemment quelqun sur le canal (#gcu) m&#8217;a parlé d&#8217;un bijou. <a href="http://ubnt.com/products_ls2.php4">Ce bijou</a>. Et en lisant un peu ce qui a été réalisé avec ce monstre, je tombe <a href="http://www.toulouse-sans-fil.net/wiki/Compte_rendu_de_la_journ%E9e_du_21_octobre_2007">la dessus</a>&#8230; ouh ouh ouuuh, y&#8217;aura bientot plus besoin d&#8217;accès ADSL dans le 17ème :)) NEED NEED NEED<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2007/12/04/yspasse-des-trucs/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kamikaze: propre et bien rangé</title>
		<link>http://imil.net/wp/2007/10/25/kamikaze-propre-et-bien-range/</link>
		<comments>http://imil.net/wp/2007/10/25/kamikaze-propre-et-bien-range/#comments</comments>
		<pubDate>Thu, 25 Oct 2007 21:23:24 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[Fonera]]></category>
		<category><![CDATA[Kamikaze]]></category>
		<category><![CDATA[OpenWRT]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=160</guid>
		<description><![CDATA[Finalement, je suis presque content de ma déception passée sur DD-WRT-sale. J&#8217;ai pu me plonger corps et âme dans l&#8217;apprentissage de Kamikaze, la nouvelle version d&#8217;OpenWRT, entre autres fonctionnelle pour&#8230; la Fonera evidemment.
Alors oui, la GUI est pourrie et buggée. Ok. Mais tu sais quoi ? dans un firmware bien rangé, c&#8217;est vraiment  pas [...]]]></description>
			<content:encoded><![CDATA[<p>Finalement, je suis presque content de ma déception passée sur DD-WRT-sale. J&#8217;ai pu me plonger corps et âme dans l&#8217;apprentissage de Kamikaze, la nouvelle version d&#8217;OpenWRT, entre autres fonctionnelle pour&#8230; la Fonera evidemment.</p>
<p>Alors oui, la GUI est pourrie et buggée. Ok. Mais tu sais quoi ? dans un firmware bien rangé, c&#8217;est vraiment  pas problématique.<br />
Explication.</p>
<p>Déjà, et c&#8217;est pas rien, les gens d&#8217;OpenWRT ont des packages qui marchent :</p>
<pre>
root@OpenWrt:/etc/config# ipkg update
Downloading http://downloads.openwrt.org/kamikaze/7.09/atheros-2.6/packages/Packages
Updated list of available packages in /usr/lib/ipkg/lists/release
Downloading http://downloads.openwrt.org/kamikaze/packages/mips/Packages
Updated list of available packages in /usr/lib/ipkg/lists/packages
Downloading http://downloads.x-wrt.org/xwrt/kamikaze/7.09/atheros-2.6/packages/Packages
Updated list of available packages in /usr/lib/ipkg/lists/X-Wrt
Done.
</pre>
<p>Pardon mais ça fait du bien.<br />
Ensuite, exit les <code>nvram show|grep maiscestquoilaclé</code>, on a un beau <code>/etc/config</code> tout bien structuré et <b>read/write</b>, car les bonhommes sont pas crétins :</p>
<pre>
root@OpenWrt:~# df -h
Filesystem                Size      Used Available Use% Mounted on
none                      6.6M     92.0k      6.6M   1% /tmp
tmpfs                   512.0k         0    512.0k   0% /dev
/dev/mtdblock3            5.9M      2.4M      3.5M  41% /jffs
<b>mini_fo:/jffs             1.0M      1.0M         0 100% /</b>
</pre>
<p>Fonctionnellement, j&#8217;ai besoin des choses suivantes:<br />
. Rediriger un / des ports<br />
. Router statiquement vers d&#8217;autres réseaux<br />
. Monter un OpenVPN client<br />
. monitorer le routeur en SNMP</p>
<p>Accroche-toi lutin, ça fait mal tellement c&#8217;est bien gaulé :</p>
<p><b>Redirection de ports</b></p>
<pre>
root@OpenWrt:~# tail -2 /etc/config/firewall
forward:dport=2222:192.168.10.3:22
forward:dport=6890-6999:192.168.10.5
</pre>
<p><b>routage statique</b></p>
<p>Ajouter au <code>/etc/config/network</code> :</p>
<pre>
config route blah
        option interface lan
        option target 192.168.12.0
        option netmask 255.255.255.0
        option gateway 192.168.10.10
</pre>
<p><b>OpenVPN</b></p>
<pre>
root@OpenWrt:~# ipkg install openvpn
</pre>
<p>Suivi de la conf classique d&#8217;OpenVPN</p>
<p><b>SNMP</b></p>
<pre>
root@OpenWrt:~# ipkg install snmpd
</pre>
<p>(trop dur)</p>
<p>Afin d&#8217;assurer le lancement automatique des services à chaque reboot d&#8217;OpenWRT, on <code>ln -s</code> dans <code>/etc/rc.d</code>, assez classiquement ma foi.</p>
<p>Quelques liens du meilleur effet :<br />
<a href="http://wiki.openwrt.org/ClientModeKamikazeStyleHowto">Client Mode HOWTO</a><br />
<a href="http://downloads.openwrt.org/kamikaze/docs/openwrt.html">La doc officielle</a><br />
<a href="http://wiki.x-wrt.org/index.php/Kamikaze_Installation">La doc d&#8217;install</a></p>
<p>On notera qu&#8217;un </p>
<pre>
svn checkout https://svn.openwrt.org/openwrt/trunk kamikaze
</pre>
<p>prend quelques minutes et pèse environ 100 Megs contre les quelques heures et les 17Go de DD-WRT. Mais surtout, que le premier <b>builde</b> sans ruses minables visant à contourner l&#8217;absence de modules que l&#8217;auteur aura choisi de ne plus distribuer.</p>
<p>Allez, va mourrir dans un coin BS.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2007/10/25/kamikaze-propre-et-bien-range/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>dd-wrt, le firmware qui a l&#8217;air joli</title>
		<link>http://imil.net/wp/2007/05/02/dd-wrt-le-firmware-qui-a-lair-joli/</link>
		<comments>http://imil.net/wp/2007/05/02/dd-wrt-le-firmware-qui-a-lair-joli/#comments</comments>
		<pubDate>Tue, 01 May 2007 22:48:45 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Ma vie, mon oeuvre]]></category>
		<category><![CDATA[Fonera]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=127</guid>
		<description><![CDATA[Mais juste l&#8217;air.
Après avoir tripoté le bidule quelques jours, j&#8217;ai gentiment reflashé ma fonera avec un autre firmware que je passerai au crible à son tour. Pour être concis, dd-wrt, c&#8217;est le bordel. Un repertoire &#8220;d&#8217;initscript&#8221; qui mélange gaiement scripts se finissant par des &#8220;^M&#8221; et templates de la GUI, la quasi-totalité des parametres sont [...]]]></description>
			<content:encoded><![CDATA[<p>Mais juste l&#8217;air.</p>
<p>Après avoir tripoté le bidule quelques jours, j&#8217;ai gentiment reflashé ma fonera avec un autre firmware que je passerai au crible à son tour. Pour être concis, dd-wrt, c&#8217;est le <b>bordel</b>. Un repertoire &#8220;d&#8217;initscript&#8221; qui mélange gaiement scripts se finissant par des &#8220;^M&#8221; et templates de la GUI, la quasi-totalité des parametres sont inscrits et lus via <code>nvram</code>, ce qui nous donne :</p>
<pre>
/etc/config # nvram show|wc -l
size: 23894 bytes (8874 left)
867
</pre>
<p>extrait au pif :</p>
<pre>
ppp_get_ac=
pptp_server_ip=
ath0_compression=0
ath2_channelbw=20
restore_defaults=0
ddns_time=
pptp_use_dhcp=0
kaid_user=
wshaper_downlink=0
ath0_txantenna=1
ppp_username=
pptpd_client_srvip=
ath0_macmode1=disabled
filter_port=
wan_lease=0
</pre>
<p>wouaa comment c&#8217;est bien rangééé</p>
<p>Les regles de firewalling sont planquées quelque part, mais on n&#8217;y touche evidemment pas via la -tres jolie- GUI. Le support jffs2 est inclus mais l&#8217;ipkg.conf est faux, chaque changement de parametre nous vaut un reload de l&#8217;ensemble des services, et j&#8217;en passe et des meilleurs.</p>
<p>Bref, certainement un très bon produit de substitution pour quelques routeurs aux firmwares sales, mais certainement pas pour l&#8217;amateur de propreté d&#8217;un Unix correctement segmenté.</p>
<p>Trash.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2007/05/02/dd-wrt-le-firmware-qui-a-lair-joli/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>dd-wrt@fonera</title>
		<link>http://imil.net/wp/2007/04/14/dd-wrtfonera/</link>
		<comments>http://imil.net/wp/2007/04/14/dd-wrtfonera/#comments</comments>
		<pubDate>Sat, 14 Apr 2007 14:07:23 +0000</pubDate>
		<dc:creator>iMil</dc:creator>
				<category><![CDATA[Ma vie, mon oeuvre]]></category>
		<category><![CDATA[Fonera]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://imil.net/wp/?p=125</guid>
		<description><![CDATA[ouh-ouuuuuuh

Toute la procedure est expliquée ici.
Maintenant, on va tâcher de coller et configurer proprement un chilli pour que le DD-WRT puisse utiliser le portail captif FON.

]]></description>
			<content:encoded><![CDATA[<p>ouh-ouuuuuuh</p>
<p><img src="/gfx/ddwrt.png"/></p>
<p>Toute la procedure est expliquée <a href="http://www.dd-wrt.com/wiki/index.php/La_Fonera_Flashing">ici</a>.</p>
<p>Maintenant, on va tâcher de coller et configurer proprement un <a href="http://www.chillispot.org/">chilli</a> pour que le DD-WRT puisse utiliser le portail captif FON.<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://imil.net/wp/2007/04/14/dd-wrtfonera/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: imil.net @ 2012-05-23 09:19:53 by W3 Total Cache -->
