PDA

Bekijk de volledige versie : Вопрос по настройке Kismet, ettercap, etc на роутере.



Calvrack
27-07-2005, 09:41
Здравствуйте, скажите а как можно из консоли посмотреть список имен точек доступа с которыми есть прямая связь, силу сигнала до них и прочую связаную с эфиром информацию?

TIA, Alexander

Oleg
27-07-2005, 13:42
wl scan
wl scanresults

Calvrack
27-07-2005, 18:53
Олег, я попробовал, но на "wl scan"адаптер пишет "eth1: Operation not supported". Я пробовал это делать с одной из точек установленых в гибридный режим, может быть в это проблема? Если да, то как бы ее исправить?

Oleg
27-07-2005, 21:58
Обычно эти команды используют, когда устройство работает в клиентском режиме. Видимо в случае точки доступа, даже если это wds, такая функциональность не поддерживается.
Как вариант - можно включить режим монитора и использовать kismet.

Andrey Solovyov
30-10-2005, 07:37
Как можно узнать, какие другие точки/адаптеры находятся в зоне действия WL-500g?

Oleg
31-10-2005, 10:07
Никак без дополнительного софта. Дополнительный софт - kismet

Andrey Solovyov
27-12-2005, 18:33
Допустим, я включаю точку в режим репитера (беспроводного повторителя). И как же мне узнать, какие сети доступны для "усиления".

Oleg
27-12-2005, 20:34
В этом режиме (wds) Вы в любом случае должны знать Ssid сети, а также быть прописаны в остальных точках сети как участник Wds.

Andrey Solovyov
27-12-2005, 21:04
Хорошо, а если WL-500g в режиме клиента? И в округе доступно несколько сетей. Как мне тогда выбрать/посмотреть, к какой сети подключаться?

PS. Тут что-то писали про wl scan, wl scanresults. Это не то?

Oleg
27-12-2005, 21:47
Если в режиме клиента, то да, "заходим" на Wl500g и далее


wl scan
wl scanresults

maxus
26-07-2006, 16:09
Олег а как добавить Kismet в прошивку?
http://www.kismetwireless.net/


Мне кажется было бы в тему.

Kismet is an 802.11 layer2 wireless network detector, sniffer, and intrusion detection system. Kismet will work with any wireless card which supports raw monitoring (rfmon) mode, and can sniff 802.11b, 802.11a, and 802.11g traffic.


Kismet identifies networks by passively collecting packets and detecting standard named networks, detecting (and given time, decloaking) hidden networks, and infering the presence of nonbeaconing networks via data traffic.

FAETURES:
Ethereal/Tcpdump compatible data logging
Airsnort compatible weak-iv packet logging
Network IP range detection
Built-in channel hopping and multicard split channel hopping
Hidden network SSID decloaking
Graphical mapping of networks
Client/Server architecture allows multiple clients to view a single
Kismet server simultaneously
Manufacturer and model identification of access points and clients
Detection of known default access point configurations
Runtime decoding of WEP packets for known networks
Named pipe output for integration with other tools, such as a layer3 IDS like Snort
Multiplexing of multiple simultaneous capture sources on a single Kismet instance
Distributed remote drone sniffing
XML output
Over 20 supported card types

maxus
26-07-2006, 16:23
упс.
уже то все есть :)


[QUOTE=maxus]Олег а как добавить Kismet в прошивку?
http://www.kismetwireless.net/

asdf123
23-09-2006, 19:02
а если Ssid скрыт то шансы падают????

imdex
23-09-2006, 23:10
а если Ssid скрыт то шансы падают????
Kismet элементарно вылавливает точки с отключенным широковещанием SSID, для NetStumbler есть шанс не заметить. Хулиганов и скрипт-кидов может и обломает, хотя надеяться на это я бы не стал.

tchaynik
06-01-2007, 16:56
Если в режиме клиента, то да, "заходим" на Wl500g и далее


wl scan
wl scanresults


Вот я пытаюсь сделать это в режими клиента
никаких результатов
Это означает что мой роутер невидит ниодной сетки ?

arcad
08-01-2007, 09:44
Вот я пытаюсь сделать это в режими клиента
никаких результатов
Это означает что мой роутер невидит ниодной сетки ?
если закрыт сид на точках доступа то невидит

MMike
03-05-2007, 20:22
Больно похоже на апереодичную помеху на выбранном канале. Попробуйте поменять каналы. Когда был станый ноут Асус с 2200 картой, все работало через 3 бетонных стены с разными точками и без обрывов связи.

Vaml7uP
03-05-2007, 20:28
1. какой у вас SSID ?
2. Ip получаете автоматически или оно жестко задано?

в настройках роутера, в части вайфай (в разделе дополнительно) следует указать интервал beacon 100. если уже стоит 100, то попробывать поставить более.

Эта проблема (отваливающийся каждую минуту и заново коннектящийся вай-фай) была мною испытана на практике - на занятиях. В настройке AP (правда там длинки были) изменил интервал опроса точки и выдавания ей аренды до 1 минуты. Во было весело:D

imdex
03-05-2007, 23:22
в настройках роутера, в части вайфай (в разделе дополнительно) следует указать интервал beacon 100. если уже стоит 100, то попробывать поставить более.

Эта проблема (отваливающийся каждую минуту и заново коннектящийся вай-фай) была мною испытана на практике - на занятиях. В настройке AP (правда там длинки были) изменил интервал опроса точки и выдавания ей аренды до 1 минуты. Во было весело:D

Beacon interval не влияет ни на что. Если указать правильный ssid, то его можно вообще отключить. Собственно, даже и с отключенным beacon находит сеть Kismet запросто.

halleck
30-05-2007, 10:55
Всем привет.

И снова про Интелы. Исходные данные такие - 2 лаптопа, на одном 2200BG и XP, на втором 3945ABG и Vista, везде отключено управление питанием, мощность максимальная, везде отключен Frame Bursting, драйвера на лаптопах последние, рутер WL500gP.

На прошивке 1.9.2.7-7g ситуация такая - 2200BG держит сеть железно, 3945 теряет ~30 мин. Если на 3945 начать лить с винта подключенного к рутеру - теряет сеть за пару минут. Для того чтоб снова подключиться к сети надо перегружать лаптоп.

На прошивке 1.9.2.7-8-pre6 чуть по другому. 2200 все так же держит сеть, а 3945 все так же теряет, но при этом после того как 3945 сеть потеряла, из сети выкидывает и 2200BG. И помогает только перезагрузка рутера.

Я смотрел на официальном сайте поддержки Asus, там говорят уже есть броадкомовские драйвера 4.108.9 (в 1.9.2.7-8-pre6 вроде стоят 4.80.56.0). Может быть попробовать с новыми пересобрать? (Ссылка на тред - http://www.forum.asus.ru/viewtopic.php?p=130848&sid=61e49f83393569d570da57f78b15984a)

Второй вопрос - я в принципе могу посмотреть Kismet-ом что происходит в эфире во время падения сетки, но что-то мне подсказывает что Kismet смотрит не на том уровне...

Choosecool
19-06-2007, 20:12
Товарищи, я что то не догоняю... Расскажите, как этим kismet пользоваться? поподробней опишите пожалуйста...

Andromedaland
16-08-2007, 07:58
Как вариант - можно включить режим монитора и использовать kismet.

При установке kismet (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/kismet_2007-01-R1b-1_mipsel.ipk) требует libpcap , а его в репозитории нет. Может кто собирал пакет или есть линк?

Andromedaland
27-09-2007, 00:23
При установке kismet (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/kismet_2007-01-R1b-1_mipsel.ipk) требует libpcap, а его в репозитории (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/) нет. Пробую собрать.

Действия (кратко):

1. ipkg-opt install optware-devel
2. svn co http://svn.nslu2-linux.org/svnroot/optware/trunk optware
3. make directories
4. make ipkg-utils
5. Беру за основу маки-файл libpcap.mk (http://svn.nslu2-linux.org/svnroot/optware/trunk/make/libpcap.mk). Немного правлю:



################################################## #########
#
# libpcap
#
################################################## #########

# You must replace "libpcap" and "LIBPCAP" with the lower case name and
# upper case name of your new package. Some places below will say
# "Do not change this" - that does not include this global change,
# which must always be done to ensure we have unique names.

#
# LIBPCAP_VERSION, LIBPCAP_SITE and LIBPCAP_SOURCE define
# the upstream location of the source code for the package.
# LIBPCAP_DIR is the directory which is created when the source
# archive is unpacked.
# LIBPCAP_UNZIP is the command used to unzip the source.
# It is usually "zcat" (for .gz) or "bzcat" (for .bz2)
#
# You should change all these variables to suit your package.
#
LIBPCAP_SITE=http://www.tcpdump.org/release
LIBPCAP_VERSION=0.9.7
LIBPCAP_SOURCE=libpcap-$(LIBPCAP_VERSION).tar.gz
LIBPCAP_DIR=libpcap-$(LIBPCAP_VERSION)
LIBPCAP_UNZIP=zcat

#
# LIBPCAP_IPK_VERSION should be incremented when the ipk changes.
#
LIBPCAP_IPK_VERSION=2

#
# LIBPCAP_PATCHES should list any patches, in the the order in
# which they should be applied to the source code.
#
#LIBPCAP_PATCHES=$(LIBPCAP_SOURCE_DIR)/configure.patch

#
# If the compilation of the package requires additional
# compilation or linking flags, then list them here.
#
LIBPCAP_CPPFLAGS=
LIBPCAP_LDFLAGS=
ifneq (no, $(IPV6))
LIBPCAP_CONFIGURE_OPTS=--enable-ipv6
endif

#
# LIBPCAP_BUILD_DIR is the directory in which the build is done.
# LIBPCAP_SOURCE_DIR is the directory which holds all the
# patches and ipkg control files.
# LIBPCAP_IPK_DIR is the directory in which the ipk is built.
# LIBPCAP_IPK is the name of the resulting ipk files.
#
# You should not change any of these variables.
#
LIBPCAP_BUILD_DIR=$(BUILD_DIR)/libpcap
LIBPCAP_SOURCE_DIR=$(SOURCE_DIR)/libpcap
LIBPCAP_IPK_DIR=$(BUILD_DIR)/libpcap-$(LIBPCAP_VERSION)-ipk
LIBPCAP_IPK=$(BUILD_DIR)/libpcap_$(LIBPCAP_VERSION)-$(LIBPCAP_IPK_VERSION)_$(TARGET_ARCH).ipk

#
# This is the dependency on the source code. If the source is missing,
# then it will be fetched from the site using wget.
#
$(DL_DIR)/$(LIBPCAP_SOURCE):
$(WGET) -P $(DL_DIR) $(LIBPCAP_SITE)/$(LIBPCAP_SOURCE)

#
# The source code depends on it existing within the download directory.
# This target will be called by the top level Makefile to download the
# source code's archive (.tar.gz, .bz2, etc.)
#
libpcap-source: $(DL_DIR)/$(LIBPCAP_SOURCE) $(LIBPCAP_PATCHES)

#
# This target unpacks the source code in the build directory.
# If the source archive is not .tar.gz or .tar.bz2, then you will need
# to change the commands here. Patches to the source code are also
# applied in this target as required.
#
# This target also configures the build within the build directory.
# Flags such as LDFLAGS and CPPFLAGS should be passed into configure
# and NOT $(MAKE) below. Passing it to configure causes configure to
# correctly BUILD the Makefile with the right paths, where passing it
# to Make causes it to override the default search paths of the compiler.
#
# If the compilation of the package requires other packages to be staged
# first, then do that first (e.g. "$(MAKE) <bar>-stage <baz>-stage").
#
$(LIBPCAP_BUILD_DIR)/.configured: $(DL_DIR)/$(LIBPCAP_SOURCE) $(LIBPCAP_PATCHES)
# $(MAKE) <bar>-stage <baz>-stage
rm -rf $(BUILD_DIR)/$(LIBPCAP_DIR) $(LIBPCAP_BUILD_DIR)
$(LIBPCAP_UNZIP) $(DL_DIR)/$(LIBPCAP_SOURCE) | tar -C $(BUILD_DIR) -xvf -
# cat $(LIBPCAP_PATCHES) | patch -d $(BUILD_DIR)/$(LIBPCAP_DIR) -p1
mv $(BUILD_DIR)/$(LIBPCAP_DIR) $(LIBPCAP_BUILD_DIR)
(cd $(LIBPCAP_BUILD_DIR); \
$(TARGET_CONFIGURE_OPTS) \
CPPFLAGS="$(STAGING_CPPFLAGS) $(LIBPCAP_CPPFLAGS)" \
LDFLAGS="$(STAGING_LDFLAGS) $(LIBPCAP_LDFLAGS)" \
./configure \
--build=$(GNU_HOST_NAME) \
--host=$(GNU_TARGET_NAME) \
--target=$(GNU_TARGET_NAME) \
--with-pcap=linux \
--prefix=/opt \
$(LIBPCAP_CONFIGURE_OPTS) \
ac_cv_linux_vers=2.4.22 \
)
touch $(LIBPCAP_BUILD_DIR)/.configured

libpcap-unpack: $(LIBPCAP_BUILD_DIR)/.configured

#
# This builds the actual binary. You should change the target to refer
# directly to the main binary which is built.
#
$(LIBPCAP_BUILD_DIR)/libpcap.a: $(LIBPCAP_BUILD_DIR)/.configured
$(MAKE) -C $(LIBPCAP_BUILD_DIR)

#
# You should change the dependency to refer directly to the main binary
# which is built.
#
libpcap: $(LIBPCAP_BUILD_DIR)/libpcap.a

#
# If you are building a library, then you need to stage it too.
#
$(STAGING_DIR)/opt/lib/libpcap.a: $(LIBPCAP_BUILD_DIR)/libpcap.a
$(MAKE) -C $(LIBPCAP_BUILD_DIR) DESTDIR=$(STAGING_DIR) install

libpcap-stage: $(STAGING_DIR)/opt/lib/libpcap.a

#
# This rule creates a control file for ipkg. It is no longer
# necessary to create a seperate control file under sources/pound
#
$(LIBPCAP_IPK_DIR)/CONTROL/control:
@install -d $(LIBPCAP_IPK_DIR)/CONTROL
@rm -f $@
@echo "Package: libpcap" >>$@
@echo "Architecture: $(TARGET_ARCH)" >>$@
@echo "Priority: $(LIBPCAP_PRIORITY)" >>$@
@echo "Section: $(LIBPCAP_SECTION)" >>$@
@echo "Version: $(LIBPCAP_VERSION)-$(LIBPCAP_IPK_VERSION)" >>$@
@echo "Maintainer: $(LIBPCAP_MAINTAINER)" >>$@
@echo "Source: $(LIBPCAP_SITE)/$(LIBPCAP_SOURCE)" >>$@
@echo "Description: $(LIBPCAP_DESCRIPTION)" >>$@
@echo "Depends: $(LIBPCAP_DEPENDS)" >>$@
@echo "Suggests: $(LIBPCAP_SUGGESTS)" >>$@
@echo "Conflicts: $(LIBPCAP_CONFLICTS)" >>$@

#
# This builds the IPK file.
#
# Binaries should be installed into $(LIBPCAP_IPK_DIR)/opt/sbin or $(LIBPCAP_IPK_DIR)/opt/bin
# (use the location in a well-known Linux distro as a guide for choosing sbin or bin).
# Libraries and include files should be installed into $(LIBPCAP_IPK_DIR)/opt/{lib,include}
# Configuration files should be installed in $(LIBPCAP_IPK_DIR)/opt/etc/libpcap/...
# Documentation files should be installed in $(LIBPCAP_IPK_DIR)/opt/doc/libpcap/...
# Daemon startup scripts should be installed in $(LIBPCAP_IPK_DIR)/opt/etc/init.d/S??libpcap
#
# You may need to patch your application to make it use these locations.
#
$(LIBPCAP_IPK): $(LIBPCAP_BUILD_DIR)/libpcap.a
rm -rf $(LIBPCAP_IPK_DIR) $(BUILD_DIR)/libpcap_*_$(TARGET_ARCH).ipk
$(MAKE) -C $(LIBPCAP_BUILD_DIR) DESTDIR=$(LIBPCAP_IPK_DIR) install
$(MAKE) $(LIBPCAP_IPK_DIR)/CONTROL/control
echo $(LIBPCAP_CONFFILES) | sed -e 's/ /\n/g' > $(LIBPCAP_IPK_DIR)/CONTROL/conffiles
cd $(BUILD_DIR); $(IPKG_BUILD) $(LIBPCAP_IPK_DIR)

#
# This is called from the top level makefile to create the IPK file.
#
libpcap-ipk: $(LIBPCAP_IPK)

#
# This is called from the top level makefile to clean all of the built files.
#
libpcap-clean:
-$(MAKE) -C $(LIBPCAP_BUILD_DIR) clean

#
# This is called from the top level makefile to clean all dynamically created
# directories.
#
libpcap-dirclean:
rm -rf $(BUILD_DIR)/$(LIBPCAP_DIR) $(LIBPCAP_BUILD_DIR) $(LIBPCAP_IPK_DIR) $(LIBPCAP_IPK)



6. make libpcap-ipk

Когда доходит до сборки IPK - возникают ошибки (вложение содержит полный лог):



...
make[1]: Leaving directory `/tmp/harddisk/optware/builds/libpcap'
make /tmp/harddisk/optware/builds/libpcap-0.9.7-ipk/CONTROL/control
make[1]: Entering directory `/tmp/harddisk/optware'
make[1]: Leaving directory `/tmp/harddisk/optware'
echo | sed -e 's/ /\n/g' > /tmp/harddisk/optware/builds/libpcap-0.9.7-ipk/CONTROL/conffiles
cd /tmp/harddisk/optware/builds; PATH=/tmp/harddisk/optware/staging/opt/bin:/tmp/harddisk/optware/staging/bin:/opt/bin:/opt/sbin:/bin:/sbin:/usr/bin:/usr/sbin TAR_OPTIONS=--format=ustar ipkg-build -c -o root -g root /tmp/harddisk/optware/builds/libpcap-0.9.7-ipk
/tmp/harddisk/optware/staging/bin/ipkg-build: /tmp/harddisk/optware/staging/bin/ipkg-build: 197: getopts: not found
/tmp/harddisk/optware/staging/bin/ipkg-build: shift: 200: Illegal number: -1
make: *** [/tmp/harddisk/optware/builds/libpcap_0.9.7-2_mipsel.ipk] Error 2



Пожалуйста укажите на мои ошибки.

Mam(O)n
27-09-2007, 00:39
/tmp/harddisk/optware/staging/bin/ipkg-build: 197: getopts: not found

Скрипту /tmp/harddisk/optware/staging/bin/ipkg-build не хватает getopts. Где этот бинарник для роутера раздобыть я не знаю, но реализация есть, встроенная в bash. То есть скрипт надо перевести на работу с #!/opt/bin/bash, предварительно установив ipkg install bash.

Andromedaland
27-09-2007, 01:13
То есть скрипт надо перевести на работу с #!/opt/bin/bash...

Спасибо, помогло. На getopts не ругается. Появились другие ошибки. Буду подправлять маки-файл.

Andromedaland
27-09-2007, 22:25
Поправил файл libpcap.mk и собрал libpcap_0.9.7-1_mipsel.ipk. Устанавливаю собранный libpcap, после нормально ставится kismet, который запускается и работает. Собранный пакет не содержит бинарных файлов. Просматривая секции install и uninstall в Makefile (исходник libpcap-0.9.7.tar.gz) видим что бинарные файлы не задействованы, хотя в других секциях их можно создать и установить:



install: libpcap.a
[ -d $(DESTDIR)$(libdir) ] || \
(mkdir -p $(DESTDIR)$(libdir); chmod 755 $(DESTDIR)$(libdir))
$(INSTALL_DATA) libpcap.a $(DESTDIR)$(libdir)/libpcap.a
$(RANLIB) $(DESTDIR)$(libdir)/libpcap.a
[ -d $(DESTDIR)$(includedir) ] || \
(mkdir -p $(DESTDIR)$(includedir); chmod 755 $(DESTDIR)$(includedir))
$(INSTALL_DATA) $(srcdir)/pcap.h $(DESTDIR)$(includedir)/pcap.h
$(INSTALL_DATA) $(srcdir)/pcap-bpf.h \
$(DESTDIR)$(includedir)/pcap-bpf.h
$(INSTALL_DATA) $(srcdir)/pcap-namedb.h \
$(DESTDIR)$(includedir)/pcap-namedb.h
[ -d $(DESTDIR)$(mandir)/man3 ] || \
(mkdir -p $(DESTDIR)$(mandir)/man3; chmod 755 $(DESTDIR)$(mandir)/man3)
$(INSTALL_DATA) $(srcdir)/pcap.3 \
$(DESTDIR)$(mandir)/man3/pcap.3

uninstall:
rm -f $(DESTDIR)$(libdir)/libpcap.a
rm -f $(DESTDIR)$(includedir)/pcap.h
rm -f $(DESTDIR)$(includedir)/pcap-bpf.h
rm -f $(DESTDIR)$(includedir)/pcap-namedb.h
rm -f $(DESTDIR)$(mandir)/man3/pcap.3

Вопрос?
Достаточно ли для работы kismet (и не только) этой сборки или необходимо пересобирать с бинарниками?

Упомянутые файлы .mk и .ipk прикрепленны.

Mam(O)n
27-09-2007, 23:49
Кстати у меня вкралось такое подозрение, что пакет kismet (не в курсе что это такое) нормально бы установился и даже заработал, если устанавливать минуя зависимости (ipkg -force-depends). Ведь после компиляции libpcap ты получил только файл для статической линковки libpcap.a и всяческие headerы. А ежли понадобился .so модуль то на это я думаю сразу бы пожаловался бинарник при старте. ИМХО.

Andromedaland
28-09-2007, 20:16
Для Mam(O)n

При старте на отсутствие .so модуля (бинарника) не жалуеться.


...пакет kismet (не в курсе что это такое)...
Согласно описания kismet - An 802.11 layer2 wireless network detector, sniffer, and intrusion detection system.


...нормально бы установился и даже заработал, если устанавливать минуя зависимости (ipkg -force-depends).
Да таким образом устанавливаеться и вроде нормально работает, хотя не уверен что полностью изучил все возможности kismet. Если указана зависимость kismet на libpcap должна быть завязка??? на бинарник. Буду разбираться. Может Олег знает ответ (пост (http://wl500g.info/showthread.php?t=2925) про kismet (http://wl500g.info/showpost.php?p=18925&postcount=4)).

Mam(O)n
28-09-2007, 20:35
Ну если работает (снифает) то похоже, что пакет собран с статически вкомпилированным libpcap. Просто в ридми для сборки(компилирования) пакета указана была зависимость для статической линковки. А в зависимости случайно запихнули. Сборщики пакетов уже не раз отличались сообразительностью, так что может быть всё. Я также собирал rpcapd (демон для удалённого снифа из пакета winpcap), который от libpcap только статическую (libpcap.a) либу для линковки требовал. Так что всё может быть.

Andromedaland
29-09-2007, 02:10
Пакет kismet (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/kismet_2007-01-R1b-1_mipsel.ipk) собран из исходников (http://www.kismetwireless.net/code/kismet-2007-01-R1b.tar.gz) где в CHANGELOGе содержится инфа:


Jan 15 2007 2007-01 Released Kismet-2007-01-R1


Added multiple IDS alerts (invalid disconnect codes, WVE
alerts, MSF driver exploits)
Added Win32 native capture support with CACE Airpcap
Improved BSD support & bugfixes
Memory mismanagement crashes fixed
Cleaner autoconf output
Nokia770/800 support
Removed embedded libpcap copy
Updated ap_ and client_ manuf

И в архиве (kismet-2007-01-R1b.tar.gz (http://www.kismetwireless.net/code/kismet-2007-01-R1b.tar.gz)) libpcap (как указано) отсутствует. В README содержится инфа:


7. Required Libraries & Utilities

Kismet is primary self-contained, however for some features it requires
some external libraries or utilities. For distributions which provide split
library packages of somelib and somelib-devel, you will need both installed
for Kismet to compile.

- LibPcap (0.9+ preferred): http://tcpdump.org/
REQUIRED for the majority of packet capturing systems

LibPcap provides the common capture system Kismet uses to read from most
Posix-style interfaces. Without LibPcap, Kismet will be all but useless
on most platforms.

В более ранних исходниках например в архиве kismet-2006-04-R1.tar.gz (http://www.kismetwireless.net/code/kismet-2006-04-R1.tar.gz) такой инфы в CHANGELOG и README нет и архив содержит папку libpcap-0.9.1-kis с исх. файлами.

Выходит дожна быть установлена внешняя библиотека для компиляции? Или не только?

Вопрос наверное тому кто собирал и добавлял пакет kismet_2007-01-R1b-1_mipsel.ipk (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/kismet_2007-01-R1b-1_mipsel.ipk) в репозиторий. Так быть в репозитории (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/) пакету libpcap рядом с kismet (http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/kismet_2007-01-R1b-1_mipsel.ipk) или не быть?

almuerto
10-12-2007, 12:50
А кто нибудь пробовал ettercap? Он уже скомпилированный есть под mipsel под openwrt. Надо только библиотеки перенести с правильными путями.

Tresh
09-01-2008, 21:50
Включаю монитор, запускаю kismet:

wl monitor 1
kismet

открывается клиент и все прекрасно снифается, если только нет l2tp туннеля (думаю pptp аналогично)

чтобы данные снимались, в интерфейсе можно постоянно выполнять

wl scan
а как иначе?

Уточню. лучше всего работает, если Extended mode установлено в Ethernet Bridge (субъективно)

catmat
04-02-2008, 08:41
PupsDRVR, для мониторинга Wifi сетей под виндами (Xp,vista) рекомендую passmark wirelessmon v2.1.1001 pro.

PupsDRVR
04-02-2008, 09:11
PupsDRVR, для мониторинга Wifi сетей под виндами (Xp,vista) рекомендую passmark wirelessmon v2.1.1001 pro.

Большое спасибо! Буду вечером искать и пробовать.

AndrewN
04-02-2008, 09:29
Есть ещё NetStumbler. Очень недурственная софтина. Или kismet а самом Асусе. :)

catmat
04-02-2008, 09:39
Есть ещё NetStumbler. Очень недурственная софтина. Или kismet а самом Асусе. :)

NetStumbler программа 2004 года, хотя и хорошая. Но есть огромный минус - не работает под вистой. А у PupsDRVR стоит именно виста на ноуте, судя по предыдущему сообщению.

PupsDRVR
04-02-2008, 18:26
NetStumbler программа 2004 года, хотя и хорошая. Но есть огромный минус - не работает под вистой. А у PupsDRVR стоит именно виста на ноуте, судя по предыдущему сообщению.

Огромное спасибо за passmark wirelessmon v2.1.1001 pro, нашел, поставил, все заработало и показывает. Оказывается у нас в округе всё достаточно плотно :). NetStumbler ставил в выходные, она не видит сетевой карты, так что всё абсолютно верно.

A-r-t
15-04-2008, 10:23
В первую очередь огромная благодарность Олегу за все что он сделал.
так, собственно вопрос, купил вчера wl500g Premium, но сетевухи wi fi у меня еще нет, но мне уже сейчас хотелось бы узнать есть ли поблизости другие wi fi устройства, раскажите можно ли это сделать через маршуртизатор.

такде не мог ли кто нибуть мне, как яркому представителю чайников в области Линукса, расказать как я могу ограничить скорость определенному компу(ИП адресу), до определенного ресурса - ИП адреса, и можно ли это делать по расписанию, например что бы ночью с 2 до 8 все восанавливалось по умолчанию

и еще, хотел сделать список ибранных мас-адресов, тоесть тех что имеет доступ в инет, зашел в Internet Firewall - MAC Filter поставил MAC Filter Mode: Accept ввел 3 мас адреса, но инет есть и у этих 3х и у всех остальных у кого поставлены мои реквизиты.


поиск мне не помог...
зараннее спасибо

naves
15-04-2008, 19:13
командами
wl ap 0
wl scan
wl scanresults
или с помощью kismet, для его запуска потребуется внешний носитель.

avk
16-04-2008, 20:16
командами
wl ap 0
wl scan
wl scanresults
или с помощью kismet, для его запуска потребуется внешний носитель.

naves,
а может Вы и мне подскажете ответ на вопрос, возникший в теме И все-таки как правильно "построить" беспроводной мост? (http://wl500g.info/showthread.php?t=12513), суть которого в том, как в режиме wds определить есть ли на связи ретранслятор или нет.
Схема описана в сообщении #6 (http://wl500g.info/showpost.php?p=78478&postcount=6) (ниже рисунка), а вопрос - в #18 (http://wl500g.info/showpost.php?p=92977&postcount=18).

A-r-t
17-04-2008, 08:16
командами
wl ap 0
wl scan
wl scanresults
или с помощью kismet, для его запуска потребуется внешний носитель.

после команд wl scan и wl scanresults, в окно остается пустым, видимо никого не видит, а от команды wl ap 0 виснет
спасибо naves

naves
17-04-2008, 13:11
naves,
а может Вы и мне подскажете ответ на вопрос, возникший в теме И все-таки как правильно "построить" беспроводной мост? (http://wl500g.info/showthread.php?t=12513), суть которого в том, как в режиме wds определить есть ли на связи ретранслятор или нет.

похоже что никак, надо вкуривать wl команды, но там http://download.htwm.de/NettZwerg/wl.txt нет похожего пункта
и теоретический вопрос а как точки вообще договариваются о режиме WDS между собой, возможно они даже толком и не подключаются друг с другом.

wds Set or get the list of WDS member MAC addresses.
Set using a space separated list of MAC addresses.
wl wds xx:xx:xx:xx:xx:xx [xx:xx:xx:xx:xx:xx ...]
peer_mac
Get WDS peer MAC address

wpa_sup Get WDS peer MAC address
assoclist
AP only: Get the list of associated MAC addresses.
счас тоже озаботился построением WDS и столкнулся с тем что чуствительность роутера хуже чем ноутбука :(

avk
17-04-2008, 13:20
возможно они даже толком и не подключаются друг с другом.
:eek: Как так? Делюкс может получить IPшник от Премиума по DHCP.

avk
17-04-2008, 13:22
счас тоже озаботился построением WDS и столкнулся с тем что чуствительность роутера хуже чем ноутбука :(

Штатная антенна для Premium (фото) (http://wl500g.info/showthread.php?p=90485#post90485)

naves
17-04-2008, 14:36
:eek: Как так? Делюкс может получить IPшник от Премиума по DHCP.
я имею ввиду на канальном уровне, откуда знает сетевая карта что она подключена к другой карте, кроме статуса вкл/выкл, она же просто отправляет пакеты с адресом назначения, а придут они туда или нет никто не знает и не гарантирует http://en.wikipedia.org/wiki/Logical_Link_Control

Штатная антенна для Premium (фото) (http://wl500g.info/showthread.php?p=90485#post90485)
видел, посмеялся...задумался

debug
02-07-2008, 14:52
А ettercap никто не пробовал собирать под mips? Если есть у кого опыт, поделитесь плиз

SkySlider
24-10-2008, 20:11
Можно ли как-нибудь использовать wifi на роуте как полноценный wifi интерфейс в том плане как это можно делать с usb wifi устройствами и т.п.
Выполнять операции вроде сканирования на наличие сетей и т.п. раньше использовал роут только через wan и lan, так что нет опыта.

Tresh
24-10-2008, 20:53
самое просто - в терминале набрать:
wl scan
wl scanresult

если что-то посерьезней, то надо искать по kismet
и
wl monitor 1

GUID
30-10-2008, 21:37
wl scanresult
wl scanresults (не сочтите за придирку)


wl monitor 1
во встроенной помощи не нашел вразумительного объяснения:
- где смотреть результат?
- wl monitor 0 - роут ушел на перезагрузку, это нормально?

Tresh
31-10-2008, 08:06
wl monitor 1 нужен для kismet. В последнем и смотреть результаты

GUID
31-10-2008, 11:33
Спасибо!
(вдогонку) А по "wl" существует какая-либо документация, кроме этого форума и встроенного хелпа?

Tresh
31-10-2008, 20:52
Я на 90% уверен, что это только для embedded-систем.
У асуса можно поинтересоваться=)

al37919
31-10-2008, 21:03
скорее у броадкома

Slav_on
31-10-2008, 21:19
В прошивке DD-WRT есть встроенная утилита позволяющая сканировать WiFi эфир на наличие всякого рода беспроводных устройств т.е. роутеры, точки доступа, сетевые карты и прочие с выводом информации по MAC и IP. Очень интересная штуковина особенно в плане взлома беспроводок использующих в качестве защиты идентификацию по IP и MAC. Хочу такую прикрутить к Олеговской прошивке, хотя говорят Кисмет рулит и бибикает, но ему ресурсов роутера хватит и с WEB-интерфейсом у него как?

vectorm
01-11-2008, 08:58
В прошивке DD-WRT есть встроенная утилита позволяющая сканировать WiFi эфир на наличие всякого рода беспроводных устройств т.е. роутеры, точки доступа, сетевые карты и прочие с выводом информации по MAC и IP. Очень интересная штуковина особенно в плане взлома беспроводок использующих в качестве защиты идентификацию по IP и MAC. Хочу такую прикрутить к Олеговской прошивке, хотя говорят Кисмет рулит и бибикает, но ему ресурсов роутера хватит и с WEB-интерфейсом у него как?
Kismet вполне неплохо бибикает на роутере, ресурсов хватает. Главное ему указать место под логи, чтобы в /tmp не нафигачил :)
Интерфейс у него и в консоли вполне информативный.

Kalaputsa
02-02-2009, 18:38
Как можно узнать кто ко мне ломится?
Есть программы которые показывают не только точки доступа, но и сами адаптеры?

vectorm
02-02-2009, 21:30
Как можно узнать кто ко мне ломится?
Есть программы которые показывают не только точки доступа, но и сами адаптеры?
Да, kismet например.

Требования:
1. наличие флешки или HDD под статистику - при наличии нескольких точек за день набегает в среднем до 100 мегабайт.
2. Настроенный роутер с прошивкой от Олега, правильным репозитарием и на всякий случай swap файлом или разделом.

Устанавливаем:
ipkg install kismet

Настраиваем:
vi /opt/etc/kismet/kismet.conf (пишу по памяти, могу и ошибиться).
В конфиге поправить путь для сохранения логов, чтобы встроенную память не забить.

Ставим screen:
ipkg install screen

Запускаем:
wl monitor 1
screen -dmS kismet kismet

Глядим как идет процесс:
screen -r

Выйти из скрина не убивая сессию:
Ctrl-a Ctrl-d

Как наберем необходимый объем статистики - сливаем логи на комп и смотрим любой Виндовой приблудой по разбору данных логов.

GreyS
30-08-2009, 11:58
Уважаемый vectorm.
Громадное спасибо тебе за неоценимую помощь в настройке WL500GP.
Согласен, что на домашнем компе что то особо ценного нет, но сам факт что к тебе могу залезть очень неприятен.
Не подскажешь, можно ли сделать что бы роутер вел отдельный лог кто, когда подключался и сколько времени был подключен(МАС адрес, время подключения, время отключения) и как это сделать (или где про это почитать)

vectorm
30-08-2009, 13:26
Уважаемый vectorm.
Громадное спасибо тебе за неоценимую помощь в настройке WL500GP.
Согласен, что на домашнем компе что то особо ценного нет, но сам факт что к тебе могу залезть очень неприятен.
Не подскажешь, можно ли сделать что бы роутер вел отдельный лог кто, когда подключался и сколько времени был подключен(МАС адрес, время подключения, время отключения) и как это сделать (или где про это почитать)
Ну так роутер по-умолчанию ведет лог подключений к себе (в общем логе syslog.log). Хотите видеть данную выборку отдельно - поставьте syslog-ng (мануал есть в теме "Для новичков и ленивых"), и настройте перенос статистики подключений в отдельный файл.
Для усложнения задачи по подключению к вашим роутерам нехороших соседей - поставьте фильтр по МАС адресу, задайте длинный ключ, меняйте его раз в месяц. Скрывайте SSID, можно регулярно, раз в месяц, менять имя точки и канал. Уменьшите мощность сигнала.
Надеюсь параноиков удовлетворил :)
Теперь для суперпараноиков:
Регулярно меняйте МАС Wi-Fi адаптера на роутере, поставьте направленную антенну и уменьшите мощность до минимума.
Позади роутера на стены наклейте металлическую фольгу и заземлите ее.
Настройте на роутере систему фиксации попыток подключений по Wi-fi (например kismet), и регулярно анализируйте статистику. Так вы вычислите примерное время попыток взлома, МАС адреса злодеев, а потом, походив по дому с ноутом и Wi-Fi сканнером, определите этаж и квартиру.
Про спецстекла, не пропускающие радиоволны, я промолчу :)

Я одного не понимаю - вы считаете, что кто-то будет сидеть и ломать ваши точки доступа, когда вокруг наверняка найдется открытая сеть???

Напугаю с другой стороны: :)
Если уж кому надо заглянуть в ваши данные, то проще врезаться в провайдерский кабель, который у вас проходит в щитке.
Сейчас можно купить не особо дорого даже бесконтактные съемники сигнала, так что никто ничего не заметит. А задорого даже с оптики.
Так что может оказаться, что Wi-Fi у вас - самое защищенное соединение ...

GreyS
30-08-2009, 18:50
..... и настройте перенос статистики подключений в отдельный файл.


А можно по подробней? (если не трудно, чайник я и роутер настроил только благодаря твоим подробным описаниям)
syslog-ng уже запустил.

vectorm
30-08-2009, 19:13
А можно по подробней? (если не трудно, чайник я и роутер настроил только благодаря твоим подробным описаниям)
syslog-ng уже запустил.
Тут я не спец, погугли.

PowerUser
31-08-2009, 14:34
Решение для истинных маниаков придумалось :D. Примерный сценарий может выглядеть где-то так: WPA идет нафиг. Вообще, можно хоть открытую сеть слепить. Далее - режем файрволом на роутере все и вся для беспроводной сети кроме 1 порта на 1 IP(роутера). На этом порту вешаем демона OpenVPN, а вот с него уже траффик не блочим, рассматривя трафф с виртуального интерфейса оного как трафф из wlan.

Далее с девайсов юзающих wi-fi ходим сугубо через OpenVPN :D. После чего наши данные защищает проверенный временем SSL. Т.е. даже если подконектиться к сети сможет кто угодно (допустим она вообще открытая) - он никуда не попадет: все что так доступно - демон OpenVPN на 1 порту, который будет резонно хотеть аутентификацию :D. Не густо для хацкеров, да? А вот те кто сможет на нем проавторизиоваться - получат полноценный доступ. При этом трафф будет защищен SSL.

Минусы? Требуется много рукоблудия. И не в курсе сможет ли это работать на убогих по сетевой части девайсах типа КПК с винмобиле и телефонов с wi-fi (я не в курсе есть ли для них openvpn). Также есть опасения по части нагрузки на проц роутера при большом траффе.

Плюсы - нестандартное решение которое для начала поставит хаксоров в тупик. А даже если и не поставит, SSL c взаимной аутентификацией клиента и сервера думается жизню man-in-the-middle'ам может подпортить довольно основательно.

GreyS
01-09-2009, 00:57
Решение для истинных маниаков придумалось :D. ...

И как это все реализовать?

r0mk
20-09-2009, 12:09
Роутер wl500g pv2 прошивка 1.9.2.7-10
Проблема в следующем:
При скачивании торрентов с ноута по wifi скорость растет до 3мб\с, потом происходит обрым, скорость падает(в момент падения скорости роутер не пингуется), потом пинг снова проходит и скорость опять возрастает до 3мб\с, после чего ситуация повторяется, т.е качает "волнами".(проверял на 2х ноутах с разными ос ubuntu и winxp)
Грешил сначала на провайдера, но если ноут к роутеру подключить через ethernet- все нормально, таких падений скорости нет.
Подскажите в чем может быть проблема, в какую сторону дальше копать?:(

Настройки wifi:
Channel: auto
Wireless Mode: Perfomance
Authentication Method: WPA2 psk
WPA Encryption: AES
Enable AfterBurner? :Disable
Все остальные параметры по дефолту.

Power
20-09-2009, 14:54
1. Смените прошивку (1.9.2.7-10 на wl500gp v2 плохо работает с wi-fi).
2. Выберите канал не auto, а фиксированный, "подальше" от каналов, используемых другими (соседними) wi-fi сетями.

r0mk
21-09-2009, 07:47
C утра перед перепрошивкой на заводскую решил еще раз проверить, пробемы как не бывало, качал отлично)
Но и некоторых соседских сетей я не нашел,Power, скорее всего было верно ваше 2е предположение, спасибо)

zelf
21-09-2009, 08:56
2. Выберите канал не auto, а фиксированный, "подальше" от каналов, используемых другими (соседними) wi-fi сетями.

Прошу прощения что влезаю, но как узнать какие каналы используются в соседних сетях???

Serge_K
21-09-2009, 09:01
Прошу прощения что влезаю, но как узнать какие каналы используются в соседних сетях???

В телнете на роутере наберите wl scan, потом wl scanresults. Увидите окружающие сети и их каналы.

zelf
29-09-2009, 17:43
В телнете на роутере наберите wl scan, потом wl scanresults. Увидите окружающие сети и их каналы.

пробовал


wl ap 0
wl scan
wl scanresults
wl ap 1

Либо ничего не выводит либо wl: Not ready


Что не так делаю?((

NickGur
03-02-2010, 11:06
Перерыл весь форум. Найти не смог. Ткните пожалуйсто или набросайте небольшое HowTo. Заранее благодарен. Есть флешка (кардридер с SD)с ext3, Asus 500GP Ver1 и прошивка от Олега.

NickGur
05-02-2010, 11:33
Имею wl500gp v.1 с прошивкой 1.9.2.7-10. Подключена 2Г флешка с ipkg, mc, kismet.....
Захожу на сабж через Putty, далее
wl monitor 1
kismet

в kismet shift+h
http://s005.radikal.ru/i209/1002/59/1ef7a44f81b4t.jpg (http://radikal.ru/F/s005.radikal.ru/i209/1002/59/1ef7a44f81b4.jpg.html)
или, после правки kismet.conf

http://i071.radikal.ru/1002/a1/759fcdeae0cdt.jpg (http://radikal.ru/F/i071.radikal.ru/1002/a1/759fcdeae0cd.jpg.html)

Собственно вопрос: какие каналы сканирует kismet? Что изменить, чтобы сканирование каналов пошло (отображалось)?

BASik
05-02-2010, 12:28
Когда же Когда же Когда же... Здесь (http://code.google.com/p/wl500g/source/list?path=/branches/rt-n/) появится слово Wi-FI :)

PupsDRVR
05-02-2010, 12:29
Конечно читал, выложу скриншоты, подзабыл
Хотя что там выкладывать...........
wpa2-aes
channel-auto
40mhz

Ага :) А если ченел ручками прописать жестко, например - 3-тий? На 20 мГц полосу меняли?

Dimka955
05-02-2010, 12:33
Ага :) А если ченел ручками прописать жестко, например - 3-тий? На 20 мГц полосу меняли?
3 ий ставил хотя, на 20 зажимать не пробовал.
А какой смысл ставить 3 ? Послушав эфир нашел одну сетку на 1 (кроме своей) да и то у нее уровень -90дб. Остальные на 10.

PupsDRVR
05-02-2010, 12:41
3 ий ставил,
Надо руками и выставить, с авто не стоит связываться, будет связь обрываться даже при установленном соединении. Рекомендую отсканировать эфир и определить свободный канал, его и указать в настройках.



на 20 зажимать не пробовал.

Зря. Я совсем недавно писал, что на старых дровах под интел у меня карточка на ноуте жены не работала с полосой 40 мгц, очень похожий случай, рекомендую попробовать.

Dimka955
05-02-2010, 12:51
Надо руками и выставить, с авто не стоит связываться, будет связь обрываться даже при установленном соединении. Рекомендую отсканировать эфир и определить свободный канал, его и указать в настройках.



Зря. Я совсем недавно писал, что на старых дровах под интел у меня карточка на ноуте жены не работала с полосой 40 мгц, очень похожий случай, рекомендую попробовать.

Нy моя wl-130n гарантированно на 40mhz работает. На 20mhz 300mbit не работает у меня по крайней мере.

vectorm
05-02-2010, 13:15
Он сканирует по дефолту вроде, не помню, чтобы специфически что-то настраивал (года 2 назад по мануалу с форума).
Главное чтобы места под логи хватало, а то быстро забивает.

NickGur
05-02-2010, 15:02
По скринам видно, что сканирование не идет (обвел в кружочек, видно если нажать на скрин). Вместо переключения каналов отображается "---" На обнаруженной сетке не видно номера канала, что странно.

GunHunter
05-02-2010, 15:49
у меня в доме показывает 12-15 сетей...
какой прогой и главное как проверить какие каналы больше используются...

ща стоит частота 40, канал 6

BASik
05-02-2010, 16:40
у меня в доме показывает 12-15 сетей...
какой прогой и главное как проверить какие каналы больше используются...

ща стоит частота 40, канал 6

wireless monitor
http://narod.ru/disk/17614793000/WireLessMon.rar.html (пароль 123)

1.Включаешь Wi-Fi
2.Если автомотически подключилось к какой-то сети разрываешь подключение (иначе будет только твою сеть показвать)
3. Запускаешь программу. и смотришь.
4. Чтобы можно было подключиться к Wi-FI сети программу надо закрыть.

Goletsa
05-02-2010, 16:52
Да в общем-то почти все фирменные программы дя сетевых карточек умеют писать список сетей вместе со списком каналов на которых они висят.

BASik
05-02-2010, 16:54
Да в общем-то почти все фирменные программы дя сетевых карточек умеют писать список сетей вместе со списком каналов на которых они висят.

Здесь также важна сила сигнала. так что это прожка хороша. Она показывает все сетки добавляет их а список. и приятный интерфейсец.

Nelsy
05-02-2010, 17:16
Для мониторинга вафлевого эфира я использую прогу inSSIDer (http://www.metageek.net/products/inssider). Она у меня в квартире находит почти в два раза больше сетей, чем всем известный netstumbler.

Goletsa
05-02-2010, 17:19
Для мониторинга вафлевого эфира я использую прогу inSSIDer (http://www.metageek.net/products/inssider). Она у меня в квартире находит почти в два раза больше сетей, чем всем известный netstumbler.

Ну каждому свое. Мне например iwlist нравится. И kismet.
Последний достаточно приколен с привязкой к gps.

BASik
05-02-2010, 18:10
Для мониторинга вафлевого эфира я использую прогу inSSIDer (http://www.metageek.net/products/inssider). Она у меня в квартире находит почти в два раза больше сетей, чем всем известный netstumbler.
Ммм мне это понравилось больше WireLess Monitora. Да ещё она и бесплатная.

segods
26-05-2010, 00:27
Подскажите в чем проблема.

WL520gu-1.9.2.7-10


[admin@asus-server root]$ kismet
Server options: none
Client options: none
Starting server...
Waiting for server to start before starting UI...
Suid priv-dropping disabled. This may not be secure.
No specific sources given to be enabled, all will be enabled.
Enabling channel hopping.
Enabling channel splitting.
Source 0 (wireless): Enabling monitor mode for wrt54g source interface eth1 channel 0...
sh: /usr/sbin/iwpriv: not found
Source 0 (wireless): Opening wrt54g source interface eth1...
FATAL: SIOCGIFHWADDR: No such device
[1] + Done(1) ${BIN}/kismet_server --silent ${server}
[admin@asus-server root]$

segods
26-05-2010, 00:38
Подскажите в чем проблема.
Так же будет хорошо если поделитесь какие сниферы еще получалось настроить на роутере....


[admin@asus-server root]$ ettercap -Nzs ANY:80

ettercap 0.6.b (c) 2002 ALoR & NaGA

Your IP: 192.168.10.1 with MAC: 00:26:18:94:75:0A on Iface: br0

Loading plugins... Done.
Building host list for netmask 255.255.255.0, please wait...

Resolving 1 hostnames...

* |================================================= =>| 100.00 %


Press 'h' for help...

Sniffing (IP based): ANY:80 <--> ANY:0

TCP + UDP packets... (default)


Ooops !! Somewhere in the stack a pointer got crazy...

[NR_THREAD] Segmentation Fault...

================================================== =========================
To report this error follow these steps:

1) recompile ettercap in debug mode :
"configure --enable-debug && make clean && make"

2) reproduce the critical situation

3) make a report : "tar zcvf error.tar.gz ettercap_debug.log "

4) get the gdb backtrace :
- "gdb ettercap core"
- at the gdb prompt "bt"
- at the gdb prompt "quit" and return to the shell
- copy and paste this output.

5) mail us the output of gdb and the error.tar.gz
================================================== ==========================
[admin@asus-server root]$

vectorm
26-05-2010, 08:24
Подскажите в чем проблема.

WL520gu-1.9.2.7-10


[admin@asus-server root]$ kismet
Server options: none
Client options: none
Starting server...
Waiting for server to start before starting UI...
Suid priv-dropping disabled. This may not be secure.
No specific sources given to be enabled, all will be enabled.
Enabling channel hopping.
Enabling channel splitting.
Source 0 (wireless): Enabling monitor mode for wrt54g source interface eth1 channel 0...
sh: /usr/sbin/iwpriv: not found
Source 0 (wireless): Opening wrt54g source interface eth1...
FATAL: SIOCGIFHWADDR: No such device
[1] + Done(1) ${BIN}/kismet_server --silent ${server}
[admin@asus-server root]$
Конфиг правильно настройте. Поиском можно найти пример.

vitramir
22-04-2011, 12:12
Всем доброго времени суток.
Подскажите, пожалуйста, можно ли сделать из рутера сниффер. Так чтобы можно было получить список всех wifi устройств подключенных и не подключенных к роутеру и качество сигнала до них. Физически это реализовано программой CommView for wifi, там есть Сканер, который показывает какие стройства на каком канале работают. Как бы реализовать похожую штуковину на роутере?

LnrMn
22-04-2011, 13:00
Да. Такая возможность есть... kismet

A1ex
22-04-2011, 14:52
который показывает какие стройства на каком канале работают. Как бы реализовать похожую штуковину на роутере?
поставить tomato или dd-wrt, там это встроено в прошивку

vitramir
22-04-2011, 20:08
toA1ex & toLnrMn
Точно ли это подхотит для сканирования всех устройств в зоне видимости, а не только AP, ad-hoc и устройств, подключенных непосредственно к роутеру?

toLnrMn
Если kismet подходит для этих целей, то возможно ли его установить и настроить на wl500g или Dlink dir320

A1ex
22-04-2011, 21:49
Точно ли это подхотит для сканирования всех устройств в зоне видимости, а не только AP, ad-hoc и устройств, подключенных непосредственно к роутеру?
В томате только AP и подключенные. В dd-wrt есть Wi-viz, он вроде все показывает. Подробно не разбирался.

vitramir
22-04-2011, 22:56
2A1ex,
Да действительно wi-viz то, что нужно. На каких устройствах он будет работать? Написано следующее: First off, go buy yourself a Linux-running wireless router based on the Broadcom BCM47xx/53xx hardware.
где посмотреть какой роутер на каком чипе?

ConstAntz
23-04-2011, 01:08
2A1ex,
Да действительно wi-viz то, что нужно. На каких устройствах он будет работать? Написано следующее: First off, go buy yourself a Linux-running wireless router based on the Broadcom BCM47xx/53xx hardware.
где посмотреть какой роутер на каком чипе?

http://code.google.com/p/wl500g/wiki/Devices

vitramir
24-04-2011, 15:34
Установил dd-wrt. Спасибо за совет. Wi-viz работает, но время обновления какое-то странное. Информация о точках доступа оновляется от 3 до 7 секунд, а информация о клиентах от 7 до 30 секунд. С чем это может быть связано?

Хочу посмотреть как kismet работает. Подскажите, пожалуйста, как поставить kismet на прошивку dd-wrt. Или может другую прошивку поставить?

А кто-нибудь еще может подсказать, как тот же Wi-viz определяет уровень сигнала? я так понимаю он просто собирает пакеты. А как анализируя пакеты получить уровень сигнала?

FilimoniC
24-04-2011, 17:04
можно все таки вопрос: нафига?

vitramir
29-04-2011, 21:16
Так и не получилось настроить WiViz.
Кто-нибудь знает, как заставить Kismet работать?

vectorm
29-04-2011, 21:47
Так и не получилось настроить WiViz.
Кто-нибудь знает, как заставить Kismet работать?
http://wl500g.info/showthread.php?t=23005&highlight=kismet
http://wl500g.info/showthread.php?t=8925&highlight=kismet
И далее.
Ставится как обычно, из пакетов.

gv0zd
25-08-2011, 10:25
Дома стоит Wl500g

Имеется планшетник с интересующим меня софтом.

Очень хочется запротоколировать с какими запросами и к какому серверу обращается приложение по Wi-Fi, а так же какие-ответы получает.

Т.е. образно говоря мне нужно какое-то подобие снифера, который будет скидывать логи на флешку.

Как это можно реализовать. Гуглил. Но честно говоря, не совсем понимаю. Каким запросом искать. По этой причине ничего толкового не нашел.

Заранее спасибо

chekalin
27-10-2011, 14:54
А ettercap никто не пробовал собирать под mips? Если есть у кого опыт, поделитесь плиз

Я так понимаю в репозитории лежит кастрированная версия без плагинов так как у меня с параметром -C вылетает с ругонью и интересно почему не обновляется ? Вроде как 0.7 вышла

chekalin
07-11-2011, 17:49
Кто-нибудь пытался последнюю версию в роутер загонять ? Если есть такие отзовитесь пожалуйста ! И да та версия что есть в репзитории насколько она рабочая ? Может ктонибудь установит данную софтину чтобы работала у меня на рутере за разумное вознаграждение ? В иннете сижу с телефона и особо не поэксперементируеш