From owner-p4-projects@FreeBSD.ORG Sun Aug 10 10:23:53 2008 Return-Path: Delivered-To: p4-projects@freebsd.org Received: by hub.freebsd.org (Postfix, from userid 32767) id 78B7B106567F; Sun, 10 Aug 2008 10:23:53 +0000 (UTC) Delivered-To: perforce@freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:4f8:fff6::34]) by hub.freebsd.org (Postfix) with ESMTP id 3C6F9106564A for ; Sun, 10 Aug 2008 10:23:53 +0000 (UTC) (envelope-from remko@freebsd.org) Received: from repoman.freebsd.org (repoman.freebsd.org [IPv6:2001:4f8:fff6::29]) by mx1.freebsd.org (Postfix) with ESMTP id 2F4BF8FC08 for ; Sun, 10 Aug 2008 10:23:53 +0000 (UTC) (envelope-from remko@freebsd.org) Received: from repoman.freebsd.org (localhost [127.0.0.1]) by repoman.freebsd.org (8.14.2/8.14.2) with ESMTP id m7AANmWJ076932 for ; Sun, 10 Aug 2008 10:23:48 GMT (envelope-from remko@freebsd.org) Received: (from perforce@localhost) by repoman.freebsd.org (8.14.2/8.14.1/Submit) id m7AANmnA076930 for perforce@freebsd.org; Sun, 10 Aug 2008 10:23:48 GMT (envelope-from remko@freebsd.org) Date: Sun, 10 Aug 2008 10:23:48 GMT Message-Id: <200808101023.m7AANmnA076930@repoman.freebsd.org> X-Authentication-Warning: repoman.freebsd.org: perforce set sender to remko@freebsd.org using -f From: Remko Lodder To: Perforce Change Reviews Cc: Subject: PERFORCE change 147069 for review X-BeenThere: p4-projects@freebsd.org X-Mailman-Version: 2.1.5 Precedence: list List-Id: p4 projects tree changes List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sun, 10 Aug 2008 10:23:53 -0000 http://perforce.freebsd.org/chv.cgi?CH=147069 Change 147069 by remko@remko_nakur on 2008/08/10 10:23:18 More work in progress by Rene Ladan, should also fix a periodic build error that I received. Affected files ... .. //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/advanced-networking/chapter.sgml#5 edit Differences ... ==== //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/advanced-networking/chapter.sgml#5 (text+ko) ==== @@ -3,7 +3,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/advanced-networking/chapter.sgml - %SRCID% 1.409 (in progress) + %SRCID% 1.410 (in progress) --> @@ -840,7 +840,7 @@ tot WMM) die door een industriegroep is gedefinieerd als een deelverzameling van 802.11e die nu kan worden gebruikt om multi- mediatoepassingen mogelijk te maken terwijl er gewacht wordt op - de uiteindelijke ratificatie van 802.11e. Het belangrijkste om + de uiteindelijke ratificatie van 802.11e. Het belangrijkste om over 802.11e en WME/WMM te weten is dat ze gepriotiseerd verkeersgebruik van een draadloos netwerk mogelijk maken door middel van Quality of Service (QoS) protocollen en protocollen @@ -882,7 +882,7 @@ verschillende delen: het eigenlijke stuurprogramma ( &man.ath.4;), de ondersteuningslaag voor de hardware die chip-specifieke functies afhandelt (&man.ath.hal.4;), en een - algoritme om de snelheid om frames te verzenden te kiezen uit + algoritme om de snelheid om frames te verzenden te kiezen uit een reeks mogelijke waarden (hier ath_rate_sample). Indien deze ondersteuning als modules wordt geladen, zullen de afhankelijkheden automatisch afgehandeld worden. Voor andere @@ -915,7 +915,7 @@ stuurprogramma voor draadloze apparaten. Daarvoor zijn ook de modules nodig die cryptografische ondersteuning implementeren voor de te gebruiken veiligheidsprotocollen. Het is de - bedoeling dat ze dynamisch door de module &man.wlan.4; worden + bedoeling dat ze dynamisch door de module &man.wlan.4; worden geladen maar momenteel dienen ze handmatig ingesteld te worden. De volgende modules zijn beschikbaar: &man.wlan.wep.4;, &man.wlan.ccmp.4;, en &man.wlan.tkip.4;. @@ -1051,7 +1051,7 @@ S - Korte preambule. Geeft aan dat het netwerk korte + Korte preambule. Geeft aan dat het netwerk korte preambules gebruikt (gedefineerd in 802.11b Hoge Snelheid/DSSS PHY, korte preambule gebruikt een 56-bits synchronisatieveld in tegenstelling tot een @@ -1138,19 +1138,360 @@ zal de kaart forceren om te werken in 802.11g welke alleen voor 2,4GHz frequenties is gedefinieerd dus de 5GHz - kanalen blijven buiten beschouwing. Andere manieren om + kanalen blijven buiten beschouwing. Andere manieren om dit te doen zijn de parameter , om bewerkingen op één specifieke frequentie vast te zetten, en de parameter , om een lijst van te scannen kanalen te specificeren. Meer informatie over deze parameters kan in de hulppagina - &man.ifconfig.8; gevonden worden. + &man.ifconfig.8; gevonden worden. + + + + Authenticatie + + Nadat er een toegangspunt is gekozen moet het station + zich authenticeren voordat het gegevens kan versturen. + Authenticatie kan op verschillende manieren gebeuren. Het + meest gebruikte schema wordt open authenticatie genoemd en + staat doe dat elk station aan het netwerk deelneemt en + communiceert. Deze manier van authenticatie dient + gebruikt te worden voor testdoeleinden tijdens het voor de + eesrte keer opzetten van een draadloos netwerk. Andere + schema's vereisen dat cryptografische overeenkomsten + voltooid worden voordat gegevensverkeer kan stromen; ofwel + door vooraf gedeelde sleutels of geheimen te gebruiken, of + door complexere schema's te gebruiken welke acherliggende + diensten zoals RADIUS betrekken. De meeste gebruikers + zullen open authenticatie gebruiken welke de + standaardinstelling is. De dan meest voorkomende + opstelling is WPA-PSK, ook bekend als WPA Personal, welke + hieronder + beschreven is. + + + Indien er een &apple; &airport; Extreme basisstation + als toegangspunt wordt gebruikt kan het nodig zijn om + gedeelde-sleutel-authenticatie samen met een WEP-sleutel + in te stellen. Dit kan gedaan worden in het bestand + /etc/rc.conf of door het programma + &man.wpa.supplicant.8; te gebruiken. Indien er een + enkel &airport; basisstation wordt gebruikt kan de + toegang met zoiets als het volgende worden ingesteld: + + + ifconfig_ath0="authmode shared wepmode on weptxkey 1 wepkey 01234567 DHCP" + + Over het algemeen dient authenticatie via gedeelde + sleutels worden voorkomen omdat het het materiaal van de + WEP-sleutel op een zeer afgedwongen manier gebruikt wat + het zelfs gemakkelijker maakt om de sleutel te kraken. + Indien WEP gebruikt moet worden (bijvoorbeeld voor + compatibiliteit met verouderde apparaten) is het beter + om WEP met open authenticatie te + gebruiken. Meer informatie met betrekking tot WEP kan + gevonden worden in + . + + + + + Een IP-adres verkrijgen met DHCP + + Nadat het toeganspunt is gekozen en de parameters voor + de authenticatie zijn ingesteld, dient er een IP-adres ter + communicatie verkregen worden. In de meeste gevallen + wordt het draadloze IP-adres verkregen via DHCP. Om dat + te bereiken, dient /etc/rc.conf + bewerkt te worden en DHCP aan de + instellingen voor het apparaat toegevoegd te worden zoals + in de verschillende bovenstaande voorbeelden is laten zien : + + ifconfig_ath0="DHCP" + + Op dit moment kan de draadloze interface geactiveerd + worden: + + &prompt.root; /etc/rc.d/netif start + + Wanneer het interface draait, kan + ifconfig gebruikt worden om de status + van het interface ath0 te zien: + + + &prompt.root; ifconfig ath0 +ath0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 + inet6 fe80::211:95ff:fed5:4362%ath0 prefixlen 64 scopeid 0x1 + inet 192.168.1.100 netmask 0xffffff00 broadcast 192.168.1.255 + ether 00:11:95:d5:43:62 + media: IEEE 802.11 Wireless Ethernet autoselect (OFDM/54Mbps) + status: associated + ssid dlinkap channel 6 bssid 00:13:46:49:41:76 + authmode OPEN privacy OFF txpowmax 36 protmode CTS bintval 100 + + Het status: associated betekent + dat er verbinding is met een draadloos netwerk (in dit + geval met het netwerk dlinkap). Het + gedeelte bssid 00:13:46:49:41:76 is het + MAC-adres van het toegangspunt; de regel met + authmode vertelt dat de communicatie + niet versleuteld (OPEN) is. + + + + Statisch IP-adres + + In het geval dat het niet mogelijk is om een IP-adres + van een DHCP-server te krijgen, kan er een vast IP-adres + worden ingesteld. Vervang het sleutelwoord + DHCP van hierboven met de + adresinformatie. Zorg ervoor dat de andere parameters + voor het selecteren van een toegangspunt behouden blijven: + + + ifconfig_ath0="ssid uw_ssid_hier inet 192.168.1.100 netmask 255.255.255.0" + + + + + WPA + + + + + + + + + WPA-PSK + + + + + + + + + + network={ + ssid="freebsdap" + psk="freebsdmall" +} + + + + ifconfig_ath0="WPA DHCP" + + + + + + + + + + + + + + + + + + + + + + + + + + + + WPA met EAP-TLS + + + + + + + + + + network={ + ssid="freebsdap" + proto=RSN + key_mgmt=WPA-EAP + eap=TLS + identity="loader" + ca_cert="/etc/certs/cacert.pem" + client_cert="/etc/certs/clientcert.pem" + private_key="/etc/certs/clientkey.pem" + private_key_passwd="freebsdmallclient" +} + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + ifconfig_ath0="WPA DHCP" + + + + + + + + + + WPA met EAP-TTLS + + + + + + network={ + ssid="freebsdap" + proto=RSN + key_mgmt=WPA-EAP + eap=TTLS + identity="test" + password="test" + ca_cert="/etc/certs/cacert.pem" + phase2="auth=MD5" +} + + + + + + + + + + + + + + + + + + + + + + + + + + ifconfig_ath0="WPA DHCP" + + + + + + + + WPA met EAP-PEAP + + + + + + + + network={ + ssid="freebsdap" + proto=RSN + key_mgmt=WPA-EAP + eap=PEAP + identity="test" + password="test" + ca_cert="/etc/certs/cacert.pem" + phase1="peaplabel=0" + phase2="auth=MSCHAPV2" +} + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + ifconfig_ath0="WPA DHCP" + + + + - + + + + WEP + + - @@ -2338,7 +2679,7 @@ pxeboot en niet de kernel laadt. Er zijn andere interessante mogelijkheden, zoals het laden van pxeboot vanuit de map /boot van een &os; CD-ROM ( + class="directory">/boot van een &os; CD-ROM ( aangezien &man.pxeboot.8; een GENERIC kernel kan laden, bestaat de mogelijkheid om PXE te gebruiken om van een CDROM op