Oplossingen!
00
Een eenvoudige "switch", deze kan de "authenticatie van securew2" gewoon bridgen, als een pc geauthenticate is via de switch, kunnen tig anderen achter de switch, zonder authenticatie een dhcp release krijgen en dus gewoon internetten. Zolang de switch aanstaat en de pc die authenticatie heeft gedaan al uit is, kunnen de anderen nog 6/12 uur door internetten. Of iedere kan natuurlijk zijn eigen securew2 installeren...
"mananged switches kunnen EAPOL packetjes blokkeren"
01
Een eenvoudige wireless router, met ingebouwde switch, daarvan de dhcp server uitzetten, en lijbrandt surfnet direct in een van de lan porten stoppen, als je geluk hebt bridged de router de EAPOL packets van authenticatie van de client pc's gewoon door. Werkt jammer genoeg niet met WRT54GL, vanwege managed switch! Wel met goedkope D-link en Sitecom. Op iedere client moet dus wel securew2 staan.
02
Zoals al eerder vermeld een pc met windows + securew2 en 2 netwerkkaarten opzetten als router of bridge.
Liever bridgen dan router, dat scheelt een hoopt NAT/Router belasting met name bij torrents
03-TOP OPLOSSING
Een Router "linksys WRT54GL" op Lijbrandt + Surfnet via "OpenWrt" en "wpa_supplicant"!
http://forum.openwrt.org/viewtopic.php?id=19791
Tevens werkt een deel van deze handleiding ook als je surfnet in linux wil gebruiken bijvoorbeeld Debian. Aangezien je daar geen secure2w voor heb, moet je dus wpa_supplicant gebruiken, neem de initiatie regel over uit de link en de config file voor surfnet.
Ga naar terminal en type de regel met de volgende opties:
wpa_supplicant -Dwired -ieth0 -c /etc/surfnet.conf
#als deze succesvol is na 10-15 seconden quit hem dan met ctrl-c
#vraag dan via dhcp een nieuw ip adres aan
dhclient eth0
Ubuntu 8.10 gebruikers kunnen direct via de "network manager applet" een connectie eigenschap toevoegen met 8021x Tunneld TLS PAP zie hieronder:
ubuntu 8.10:
right mouse > network manager applet > edit connections
add
connection name: lijbrandt surfnet eth0
disable connect automatically
disable system setttings
first tab "wired":
MAC Address: "copy mac adres from "auto eth0 / 1""
second tab "802.1x security":
enable "Use 802.1x security for this connection"
authentication: Tunneled TLS
Anonymous Identity: "keep empty"
CA certificate: "None, leave alone..."
Innter Authentication: PAP
User Name: s0456535@1x
Password: blackboard-pw
press ok
press close
left mouse > network manager applet > "lijbrandt surfnet eth0" "select it duhhh"
wait xx seconds... and it works
PS:
securew2 word bij surfnet wel via wired gebruikt.
port 22 + 113 zijn de enige open porten op surfnet 145.xxx.xxx.xxx
[
Voor 16% gewijzigd door
Verwijderd op 21-04-2009 17:16
]