Archivio per la categoria 'La Fonera' pagina 3 di 5



Mar
25

Utilizzare la Fonera come Repeater e Access Point

Grazie all’ottimo lavoro di Antonio Anselmi, ora è possibile configurare la Fonera per funzionare come ripetitore e access point (ovviamente senza alterarne le funzionalità ), direttamente dall’interfaccia web: questo è possibile grazie ad una pagina di configurazione costruita ad hoc per lo script ponte2. I dati immessi nella form vengono recuperati da un cgi (realizzato in bash) e scritti nel relativo file di configurazione (sito in /etc/ponte2.conf).

Il pacchetto con i file è stato da me modificato (e prontamente inviato anche ad Antonio che ha approvato il lavoro) al fine di rendere “la sua installazione” più facile anche per gli utenti meno esperti.
Per installarlo è necessario avere l’accesso SSH alla Fonera (chi non sapesse come fare, trova tutti i dettagli del caso in questo post) ed eseguire i seguenti comandi:

# cd /tmp
# wget http://downloads.sourceforge.net/ponte2/ponte2-20070627.tar.gz
# cd /
# tar xzvf /tmp/ponte2-20070627.tar.gz
# reboot

Et voilà ! Aspettate qualche minuto e accedete all’interfaccia web della Fonera digitando sul browser l’indirizzo IP che gli avete assegnato (di default, per la rete privata, è 192.168.10.1) e, se tutto è andato a buon fine, dovreste vedere una pagina tipo questa:

Fonera e Ponte 2

ora, per configurare la Fonera con repeater e access point, clickate sulla voce ponte2 configuration page ed inserite le informazioni richieste.

UPDATE DEL 31/03/2007

Antonio Anselmi ha inserito nuove features allo script (anche il supporto WPA sul quale molti di voi stanno sbattendo la testa :-) ):

  • autenticazione bilaterale WPA (modulo sperimentale) che necessita dei pacchetti: wpa_supplicant e libopenssl (scaricabili dal sito di Antonio)
  • aggiunta la possibilità  di inserire il port forwarding
  • fissati alcuni bugs sulla autenticazione WEP
  • rimozione del supporto per l’editing del file di configurazione

UPDATE DEL 11/04/2007

Antonio Anselmi (che ringrazio per la segnalazione) ha inserito un articolo che descrive in dettaglio il funzionamento dello script ponte2 e che spiega come configurarlo correttamente usando l’interfaccia web da lui sviluppata. L’articolo è reperibile a questo indirizzo.

UPDATE DEL 02/05/2007

Antonio Anselmi (che ringrazio ancora una volta per la segnalazione) mi ha segnalato la possibilità  di creare, con la beta 0.30 di ponte2, oltre ad un Repeater AP, anche un Fon hotspot (mantenendo così fede all’impegno preso con Fon).

Diventa così facile creare una “catena” facendo in modo che ogni Fonera si associ al Repeater AP di quella precedente e crei a sua volta un suo Repeater AP (che faccia da approdo per la Fonera che segue) ed un relativo Fon HotSpot. Ovviamente ogni Repeater AP viene protetto da chiave WEP o WPA.

Antonio è riuscito ad utilizzare il suo portatile associato alla seconda Fonera ad una distanza di circa 350 metri dal punto fisico di connessione, utilizzando 3 hop wireless (con Fonere e portatile separati da muri).

UPDATE DEL 20/05/2007

Aria di novità  nella nuova release 1.0.3-ff dello script ponte2: la più interessante è ponte2fon che consente di creare al volo un FON_AP (senza “l’AP ripetitore”) agganciando o una Fonera standard o qualsiasi altro AP/router.
In pratica serve ad estendere l’hotspotting creato da una Fonera che funziona con il firmware standard o a crearne uno nuovo, ma prendendo la connettività  internet da una WLAN piuttosto che da una wired LAN.

UPDATE DEL 29/06/2007

Nuova versione dell’ottimo script che include la possibilità  di fare un un wireless mesh network. Tutta la documentazione del caso potete trovarla qui.

Mar
13

Hack de la Fonera/5 – Come aprire la porta SSH al firmware 0.7.1-r2

Notizia dell’ultimo minuto: due tedeschi (precisamente Stefans Datenbruch e Michael), hanno trovato un hack per aprire la porta SSH anche sulle Fonere equipaggiate (di fabbrica) con firmware 0.7.1-r2!

Per chi volesse provarlo subito, può seguire le seguenti istruzioni:

  1. cambiate il nameserver della Fonera in 88.198.165.155 (la voce è presente nell’interfaccia web in Avanzato -> Connessione Internet -> Server DNS. Nel caso in cui utilizziate la connessione tramite DHCP per cambiare nameserver fate così: dell’interfaccia web della Fonera clickate sullo Stato, segnatevi Indirizzo IP e Indirizzo gateway, andate in Avanzato -> Connessione Internet, cambiate il Modo da DHCP a IP statico e reinserite i dati che vi eravate appuntati, con l’eccezione del server DNS che dovrà  essere 88.198.165.155 e della Maschera di rete che sarà  255.255.255.0)
  2. riavviate la Fonera
  3. ora potete connettervi via SSH (utilizzando Putty, se siete utenti Windows o ssh da linea di comando se siete utenti *unix/Mac). Se volete aprire permanentemente questa porta, seguite le istruzioni indicate in questo post (eseguite solo i comandi da mv /etc/init.d/dropbear /etc/init.d/S50dropbear
    in poi) o applicate la mia patch come descritto in quest’altro post (in questo caso, eseguite solo i comandi da # cd /tmp in poi)
  4. ripristinate i nameserver della Fonera con quelli che avevate precedentemente

Per chi volesse capire come funziona in dettaglio l’hack, può dare uno sguardo qui.

– ATTENZIONE –

Sebbene questo hack funzioni anche con i firmware più recenti rispetto al 0.7.1r2, potrebbe non funzionare con alcune Fonere avanti il firmware 0.7.1r5. In questo caso, vi consiglio di consultare questo articolo.

Mar
07

Ecco come sarà  la nuova Fonera 2.0

Secondo indiscrezioni apparse sul blog di Martin Varsavsky e su Accton (il gruppo taiwanese che produce la Fonera e che ha già  in catalogo la nuova versione), la nuova Fonera dovrebbe avere, oltre al doppio SSID e il supporto per gli standard wireless 802.11b/g come la vecchia, una porta usb (per collegare memorie esterne), una porta LAN, un server ftp e un client bittorrent comandabile direttamente dalla userzone Fon.

Esteticamente dovrebbe essere così:

nuova Fonera 2.0

P.S. vi ricordo che, qualche giorno fa, ho indetto un contest (ovvero un concorso) per regalarvi una Fonera. Per sapere come partecipare clickate qui!

UPDATE DEL 12/03/2007

pentothal, nei commenti, mi ha segnalato alcune informazioni aggiuntive: la Fonera 2.0 dovrebbe costare 60 euro e che verrà  lanciata sul mercato a settembre; essa sarà  solo un’alternativa alla Fonera 1.0 che rimarrà  comunque in vendita (verosimilmente ad un prezzo inferiore a quello odierno).

Feb
27

Concorso: scrivi un articolo e riceverai (gratis) una Fonera!

Avevo già  in mente da un po’ di regalare a qualcuno di voi un invito per ottenere gratis una Fonera, il problema principale, però, era secondo quale criterio assegnarlo.

Stanotte, prima di dormire, mi è venuto in mente di indire un concorso (i cosiddetti contest che vanno tanto di moda) per assegnarla al miglior articolo inviato da voi utenti, così da rendervi protagonisti del blog (ovviamente l’articolo/gli articoli migliori verranno pubblicati, a vostro nome, sul blog).

Per partecipare dovrete rispettare giusto qualche semplice regola:

  • non dovete possedere già  una Fonera
  • l’articolo dovrà  essere scritto da voi e non preso da Google o altri motori di ricerca pena l’esclusione dal concorso (state tranquilli che sarà  la prima cosa che controllerò) :-)
  • dovete inviarmi l’articolo entro il 15 marzo 2007
  • l’articolo potrà  vertire su qualsiasi tema (ovviamente cercate di inviarmi articoli che possano essere di pubblica utilità ) e non ci sono limiti nè minimi nè massimi sulla lunghezza
  • specificate esplicitamente sull’articolo il vostro nome, il vostro cognome e la vostra email (in maniera tale da potervi inviare a tale indirizzo l’invito e citarvi nel caso in cui l’articolo venisse pubblicato)
  • inserite una “clausola” nella quale mi autorizzate a pubblicare l’articolo su questo blog (qualcosa del tipo: “Autorizzo Paolo Gatti a pubblicare il presente articolo nel suo blog reperibile all’indirizzo: https://www.paologatti.it”)

La giuria sarà  rappresentata da me, dalla mia ragazza e da un paio di amici.

L’indirizzo email al quale inviare i vostri elaborati lo trovate tra i miei contatti.

Nel giorni successivi alla conclusione del concorso (fissata per il 15 marzo), pubblicherò la classifica con il vincitore del contest, il quale mi farà  sapere il proprio indirizzo e-mail al quale mandare l’invito per ricevere gratis la Fonera.

Mi raccomando, partecipatate numerosi e.. che vinca il migliore (articolo)! :-)

P.S. non posso assicurarvelo, ma cercherò di reperire 2 inviti invece di 1, al fine di premiare (subito) 2 di voi. La mia intenzione è quella di premiare anche il 3° classificato se, chi riceverà  l’invito, registrerà  la Fonera (così la Fon me ne accrediterà  un altro).
Purtroppo anche questa è una cosa che non posso assicurarvi perchè non dipendente da me.

Feb
23

Fon rilascia il primo client per cellulari Nokia

La Fon ha rilasciato il primo client per cellulari Nokia (scaricabile clickando qui) che permetterà  di localizzare e collegarvi ai punti di acceso Fon in modo automatico.

Fon WiFi Connection Manager funziona con tutti i telefoni che supportano Symbian S60 v3, come i Nokia E60, E61, E70, N80, N91, N92, N93 e N95.

Feb
12

Aggiungere funzionalità  al firmware 0.7.1-r2 de La Fonera (parte 3^)

E’ finalmente disponibile per il download la release 0.3 della patch (costruita da me ripartendo da zero), che aggiunge diverse funzionalità  alla Fonera (ricordate che non sono in alcun modo responsabile di eventuali danni che questa patch potrebbe arrecare alla vostra Fonera):

  • libero accesso al router tramite ssh
  • disabilitazione degli aggiornamenti automatici
  • tor (per la navigazione anonima)
  • privoxy (una sorta di proxy locale)
  • openvpn (per creare connessioni VPN)
  • ipkg fixato (aveva problemi in fase di installazione e rimozione dei pacchetti)
  • vsftpd (server ftp)
  • ssh client (per effettuare connessioni remote sicure)
  • sftp client (per effettuare connessioni ftp sicure)
  • irssi (client irc testuale)
  • tcpdump (per l’analisi del traffico che avviene nella rete fisica)
  • psybnc (irc bouncer)
  • nano/pico (editor di testo)
  • miglioramento dello script di aggiornamento dell’orario (viene aggiornato ad ogni avvio e ogni ora)
  • rafforzamento del sistema (andando a mettere le mani sulla configurazione TCP/IP), modificando dei parametri fondamentali per la sicurezza (“rubato” ad Antonio Anselmi)
  • script di avvio per vsftpd, tor, privoxy, regolazione della potenza wireless e per utilizzare La Fonera come ponte e Access Point (anche questo “rubato” ad Antonio Anselmi)
  • accesso al pannello di configurazione anche per le connessioni via cavo di rete (non più solo per quelle senza fili)
  • chiusura della falla al webserver che permette di eseguire codice arbitrario sulla macchina
  • creazione di una “home” per l’utente root non volatile (ovvero non viene cancellata ad ogni riavvio come succedeva prima) al fine di poter salvare permanentemente le configurazioni locali dei programmi (come ad esempio gli host conosciuti dal client ssh o la configurazione di irssi)
  • aggiornamento del firmware da 0.7.1-r1 a 0.7.1-r2.

Ecco un breve ripasso su come installare la patch (se avete già  l’accesso SSH alla Fonera, potete saltare questa parte, altrimenti andate avanti nella lettura).

Anzitutto è fondamentale che attiviate il server dhcp sul vostro router (se ce l’avete, ovviamente), altrimenti non riuscirete a scaricare la patch dalla Fonera (anche se, smanettando, si riesce a farlo, ma questo esula dal contenuto di questo post).

Premete il tasto di reset posto al di sotto del router per 45 secondi. Poi staccate l’alimentazione e ricollegatela dopo 5 secondi. Scollegate internet dalla Fonera, lasciando attiva la connessione al computer (se avete uno switch basta scollegare il cavo ethernet del modem, se avete un router occorre scollegare il cavo telefonico o interrompere in altro modo la connessione).

Attendete che tutte e tre le spie si accendano, poi attendete altri 30 secondi circa e collegatevi, tramite browser, all’indirizzo http://169.254.255.1 (dopo aver settato l’ip del vostro computer su 169.254.255.2 e netmask 255.255.255.0).

Una volta collegati, aprite il file onestep.htm (che dovete precedentemente salvare sul vostro computer, clickando sul link precedente e salvando la pagina con nome) con il browser e cliccate su “Submit”.

Fatto questo, collegatevi via ssh alla Fonera (se utilizzate Windows, potete scaricare Putty clickando qui, se, invece, usate un sistema unix, va benissimo ssh da linea di comando) all’indirizzo 169.254.255.1 specificando root come username e admin come password.

Attenzione: se avete un firmware “di fabbrica” precedente al 0.7.1r1, aggiornate a questa versione e non cancellate la directory /jffs/ quando indicato, ma decomprimete semplicemente la patch sovrascrivendola.

A questo punto dovreste essere loggati; ora ricollegate la connessione ad internet e, quando la connessione è stabilita (ovvero dopo un paio di minuti), date i seguenti comandi per scaricare la patch:

# cd /tmp
# wget https://www.paologatti.it/wp-content/uploads/fonera_v0.3.tar.gz

# cd /
# rm -rf /jffs/*

per eliminare la configurazione corrente e

# tar zxvf /tmp/fonera_v0.3.tar.gz

per inserire la nuova configurazione. Fatto questo, date il comando:

# reboot

per riavviare La Fonera e godervi le numerosissime novità  introdotte da questa patch.

P.S. dopo l’upgrade, la password WPA è il numero seriale della Fonera.

P.S.2 i vari servizi introdotti (come tor, privoxy, openvpn, etc.etc.) non funzionano semplicemente lanciando lo script di avvio, ma vanno CONFIGURATI! Lascio a voi il compito di farlo, poichè sono servizi particolari che devono essere configurati secondo le vostre esigenze. Per favore, non fatemi domande del tipo: “come configuro questo servizio?”, cercate invece su Google dove, di documentazione per farlo, se ne trova davvero parecchia!

P.S.3 se qualcuno volesse darmi una mano ne sarei ben contento (ad esempio sarebbe bello scrivere un po’ di documentazione ad hoc per configurare i servizi da me aggiunti o magari fare un’interfaccia web per abilitarli e/o configuarli).

Feb
08

Come fare port forwarding con La Fonera

Con il firmware 0.7.1-r1 rilasciato il 21/11/2006 la Fon ha introdotto sulla Fonera alcune novità , tra lui la possibilità  di fare port forwarding.

Ma cos’è di preciso il port forwarding? Ecco cosa dice Wikipedia a riguardo:

Nelle reti informatiche il port forwarding, a volte chiamato anche tunneling, è l’operazione che permette il trasferimento dei dati (forwarding) da un computer ad un altro tramite una specifica porta di comunicazione. Questa tecnica può essere usata per permettere ad un utente esterno di raggiungere la porta di un computer con indirizzo IP privato, all’interno di una rete locale (LAN). Per compiere questa operazione si ha bisogno di un router in grado di eseguire una traduzione automatica degli indirizzi di rete, detta NAT.
Questo permette a computer esterni di connettersi a uno specifico computer della rete locale, a seconda della porta usata per la connessione. Ad esempio:

  • il forwarding della porta 8000 dal router a un computer interno, permette a quel computer di usare il sistema Shoutcast.
  • il forwarding delle porte dalla 6881 alla 6889 dal router a un computer interno, permette a quel computer di usare il sistema di condivisione file BitTorrent.

Nei sistemi Linux, il port forwarding può essere realizzato tramite il sistema netfilter/iptables. Per tale sistema sarà  necessario modificare la tabella nat aggiungendo l’obiettivo DNAT alla catena PREROUTING, e l’obiettivo SNAT alla catena POSTROUTING.

Dopo questa premessa, vediamo come agire praticamente per utilizzare eMule/aMule (che credo sia la vostra priorità , visto tutte le volte che me lo chiedete nei commenti e per email) per risolvere il problema dell’ID basso :-)

Anzitutto assegnate un ip statico al computer sul quale volete fare port forwarding (se avete il server dhcp attivo, non dovete disattivarlo per forza, a patto che utilizziate un ip statico in quel range). Ad esempio, se la wireless privata lavora sul range 192.168.10.1, assegnatevi l’ip 192.168.10.2.

Ora accedete all’interfaccia web della Fonera inserendo l’username e password di amministrazione (admin in entrambi i casi, se non l’avete cambiate), clickate su Avanzato e poi su Port Forwarding ed inserite le porte che volete forwardare; prendendo sempre in considerazione l’esempio di eMule/aMule effettuate le seguenti operazioni:

  1. alla voce Select selezionate Aggiungi
  2. in IP di Destinazione mettete l’ip della macchina sulla quale volete fare port forwarding che, nel nostro esempio, è 192.168.10.2
  3. come Porta Pubblica e Porta Privata mettete 4662
  4. come Protocol selezionate TCP (se siete indecisi lasciate Entrambi che va benissimo ugualmente)
  5. clickate su Aggiungi

Ora ripetete i passi 2-5 inserendo, come ip, sempre 192.168.10.2, come porta la 4672 (sia pubblica che privata), come protocollo UDP e clickate di nuovo su Aggiungi.

Avviate eMule/aMule e, sorpresa (!), l’ID dovrebbe essere finalmente alto!

Chi ha un router, probabilmente, non è ancora riuscito a risolvere il problema; questo è abbastanza ovvio perchè le stesse porte devono essere aperte anche sul router.

Ovviamente, non potendo sapere il router che utilizzate, sarò molto generico nel descrivere la procedura da seguire, ma vi assicuro che leggendovi un minimo di documentazione, non dovreste incontrare alcun problema (non scrivetemi commenti del tipo: “Ho il router XYZ e non riesco ad aprire le porte”, se non ci riuscite voi con la documentazione davanti, certo è che non ci posso riuscire io senza documentazione e da remoto!!).

Anzitutto assegnate un ip statico alla Fonera (nell’interfaccia web in Avanzato -> Connessione Internet) per la connessione ad internet. Io immaginerò che sia 192.168.0.20 e che il router abbia ip 192.168.0.1.

Accedete all’interfaccia web del vostro router, cercate la voce Port Forwarding (nei router D-Link, in genere, viene chiamata Virtual Server) e inserite le stesse porte che avete inserito precedentemente, ma immettendo, come ip di destinazione, l’ip della Fonera (in questo caso, quindi, 192.168.0.20).

Benissimo, ora tutto dovrebbe funzionare alla perfezione.

Vi allego 2 immagini (clickateci per ingrandirle) che evidenziano la configurazione della Fonera e del mio router (le porte non sono 4662 e 4672, ma il concetto è assolutamente identico), sperando che possano chiarire quello che ho cercato di spiegare a parole:

Port Forwarding La Fonera Router Port Forwarding

P.S. questa mini-guida da per scontato che le porte che utilizzate da eMule/aMule sono quelle di default, ovvero 4662 e 4672.

Feb
01

Trasformare il Mac in un punto di accesso Fon

Questa è la notizia apparsa qualche ora fa sul blog italiano di Fon:

“Abbiamo appena rilasciato la versione beta del FON Access Software per Mac. Abbiamo intenzione di rilasciare la versione definitiva per metà  Aprile. Se volete prendere parte alla fase finale di test potete scrivere ad Albert.

Il nuovo software trasforma il tuo Mac in un punto di accesso Fon per offrire una connessione FON WiFi a tutte le persone vicine a te. E’ possibile regolare la quantità  di banda che vorrete condividere per essere sicuri che la vostra connessione resti di qualità . La banda condivisa sarà  di libero uso per i FONeros Linus e costerà  3 euro/dollari il primo giorno e 2 euro/dollari per i giorni successivi per gli altri. In qualità  di Bill potrete incassarne il 50%.”

L’idea mi sembra rivoluzionaria nonchè molto interessante, non credete?

Gen
24

Quali programmi nella prossima patch de La Fonera?

Quali programmi vorreste trovare nella prossima release della patch per La Fonera? Io ho già  una lista di programmi più o meno utili in mente (alcuni li sto già  provando), però vorrei sapere anche la vostra opinione a riguardo.
Ovviamente, cercate di considerare che:

  • La Fonera ha una capacità  computazionale e di memoria molto bassa
  • i programmi devo essere di pubblica utilità 

Grazie a tutti per la collaborazione :-)




Hai bisogno di un sito web?

Web&Dintorni

Vuoi collaborare a questo blog?

Ogni tipo di collaborazione è benvenuta!


Scrivimi all'indirizzo paolo.gatti@gmail.com o invia un messaggio sulla pagina Facebook!