<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Zugschlusbeobachtungen (Entries tagged as wireless)</title>
    <link>http://blog.zugschlus.de/</link>
    <description>Das persönliche Blog von Marc Haber</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:mh+blog-zugschlus-de@zugschlus.de" />
    <generator>Serendipity 1.5.5 - http://www.s9y.org/</generator>
    <pubDate>Mon, 06 Nov 2006 08:49:52 GMT</pubDate>

    <image>
        <url>http://blog.zugschlus.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Zugschlusbeobachtungen - Das persönliche Blog von Marc Haber</title>
        <link>http://blog.zugschlus.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Zuerst CD laufen lassen, dann die Kabel anschliessen.</title>
    <link>http://blog.zugschlus.de/archives/480-Zuerst-CD-laufen-lassen,-dann-die-Kabel-anschliessen..html</link>
            <category>Computer und Netze</category>
    
    <comments>http://blog.zugschlus.de/archives/480-Zuerst-CD-laufen-lassen,-dann-die-Kabel-anschliessen..html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=480</wfw:comment>

    <slash:comments>8</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=480</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;img width=&quot;800&quot; height=&quot;242&quot; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.zugschlus.de/uploads/Linksys-Aufkleber.jpg&quot; alt=&quot;&quot;  /&gt;
&lt;p&gt;
Danke, Linksys.
&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Fri, 03 Nov 2006 12:46:43 +0100</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/480-guid.html</guid>
    <category>linksys</category>
<category>netze</category>
<category>router</category>
<category>usersafe</category>
<category>wireless</category>

</item>
<item>
    <title>wpa_supplicant</title>
    <link>http://blog.zugschlus.de/archives/372-wpa_supplicant.html</link>
            <category>Debian</category>
    
    <comments>http://blog.zugschlus.de/archives/372-wpa_supplicant.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=372</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=372</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;The new wpa_supplicant packages have removed the /etc/wpa_supplicant.conf file. Wireless LAN is now configured via
special commands from /etc/network/interfaces, which looks like an elegant Debian way to do things.&lt;/p&gt;

&lt;p&gt;While setting this up, I have learned the following:
&lt;ul&gt;
&lt;li&gt;an ESSID starting with &amp;#8220;+&amp;#8221; is not accepted&lt;/li&gt;
&lt;li&gt;You don&amp;#8217;t enter the passphrase verbatim into /e/n/i, you use wpa_passphrase to hash it&lt;/li&gt;
&lt;li&gt;wpa_supplicant debugs surprisingly well&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;

&lt;p&gt;Well done, maintainers! Thanks!&lt;/p&gt;

&lt;p&gt;Next time I&amp;#8217;ll figure out how to configure wpa_supplicant to automatically associate to the &lt;u&gt;correct&lt;/u&gt;
wireless LAN regardless of location&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Sun, 09 Apr 2006 00:19:21 +0200</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/372-guid.html</guid>
    <category>debian</category>
<category>english</category>
<category>wireless</category>
<category>wlan</category>
<category>wpa</category>

</item>
<item>
    <title>WPA unter Linux</title>
    <link>http://blog.zugschlus.de/archives/290-WPA-unter-Linux.html</link>
            <category>Computer und Netze</category>
    
    <comments>http://blog.zugschlus.de/archives/290-WPA-unter-Linux.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=290</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=290</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;Dank der netten Unterstützung eines Kollegen konnte ich heute WPA mit einem aktuellen Linux unter Connection an
einen Netgear-Wireless-LAN-Router testen. Im Gegensatz zum letzten WPA-Versuch vor einem halben Jahr (damals wollte
wpasupplicant nicht mit meinem ipw2200-Interface) diesmal mit Erfolg.&lt;/p&gt;

 &lt;p&gt;Das Testgerät ist ein Netgear WPNT834, Client ist mein Notebook mit aktuellem Debian unstable.&lt;/p&gt;

&lt;p&gt;Der Router selbst gefällt mir recht gut. Die amerikanische Webseite von Netgear hat eine Firmware vom siebten
Dezember, die sechs minor releases älter ist als die auf dem Gerät vorgefundene; die deutsche Webseite kennt zwar das
Gerät, bietet aber keine Firmware zum Download an.&lt;/p&gt;

&lt;p&gt;Konfiguration ist problemlos: Das Gerät ist auf seinem inneren Interface DHCP-Server und leitet im unkonfigurierten
Zustand alle http-Zugriffe mit beliebigem Ziel auf das Konfigurationsinterface (das leider mit den netgear-typischen
Dumpfbackenpassworten kommt) um. Das Wireless LAN ist unverschlüsselt und eingeschaltet (nicht gut), auf dem äusseren
Interface ist das Gerät per Default DHCP-Client.&lt;/p&gt;

&lt;p&gt;Das Gerät ist schnell durchkonfiguriert, WPA aktiviert sich simpel (wird natürlich Anfänger trotzdem heillos
überfordern).&lt;/p&gt;

&lt;p&gt;Auf dem Client finde ich die folgende Software vor:&lt;/p&gt;


&lt;pre&gt;&lt;code&gt;
ii  linux-image-2.6.15-scyw00225         2.6.15.20060109.0             Linux kernel binary image for version 2.6.15
ii  ipw2200-modules-2.6.15-scyw00225     1.0.8-1+2.6.15.20060109.0     ipw2200 modules for Linux (kernel 2.6.15-scy
ii  wpasupplicant                        0.4.6-0.2                     Client support for WPA and WPA2 (IEEE
802.11&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Leider ist die Dokumentation von wpasupplicant nach wie vor etwas suboptimal. Durch kurzes Herumprobieren ergibt sich
dann die Konfiguration:&lt;/p&gt;


&lt;pre&gt;&lt;code&gt;
$ cat /etc/default/wpasupplicant
ENABLED=1
OPTIONS=&amp;#8220;-i eth2 -D wext -c /etc/wpa_supplicant.conf&amp;#8221;
$ cat /etc/wpa_supplicant.conf
ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=0
eapol_version=1
ap_scan=1
fast_reauth=1
network={
        ssid=&amp;#8220;&amp;lt;snip&amp;gt;&amp;#8221;
        psk=&amp;#8220;&amp;lt;snip&amp;gt;&amp;#8221;
}
$&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;Ein entschiedenes /etc/init.d/wpasupplicant start später ist die Assoziation zum Router auch schon da und Internet
funktioniert. So soll das sein.&lt;/p&gt;

&lt;p&gt;Weniger begeistert bin ich von der Reichweite: Unabhängig vom groß auf dem Router prangenden &amp;#8220;Netgear
RangeMax&amp;#8221;-Logo ist schon einen Raum weiter trotz der hochschultypischen Pappwände nix mehr mit Wireless. Ob das
daran liegt, dass hier in der ehemaligen FH Karlsruhe ziemlich viel gefunkt wird? Jedenfalls bin ich beeindruckt davon,
dass zwischen &amp;#8220;link quality 74/100&amp;#8221; und &amp;#8220;unassociated&amp;#8221; nur zwei kleine Schritte liegen.
Hoffentlich ist das im Wohngebiet besser.&lt;/p&gt;

&lt;p&gt;Im iwconfig sieht das ganze übrigens so aus:&lt;br /&gt;

&lt;/p&gt;&lt;pre&gt;&lt;code&gt;
eth2      IEEE 802.11g  ESSID:&amp;amp;#8220;zugschlus&amp;amp;#8221;
          Mode:Managed  Frequency:2.412 GHz  Access Point: 00:0F:B5:CF:13:AE
          Bit Rate=54 Mb/s   Tx-Power=20 dBm
          Retry limit:7   RTS thr:off   Fragment thr:off
          Encryption key:&amp;lt;snip&amp;gt;   Security mode:open
          Power Management:off
          Link Quality=84/100  Signal level=-22 dBm  Noise level=-86 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:197   Missed beacon:15&lt;/code&gt;&lt;/pre&gt;

&lt;p&gt;

&lt;/p&gt;&lt;p&gt;Leider vermisse ich in dieser Auskunft, ob WPA zum Einsatz kommt (was ich vermute, im Router ist nix anderes
erlaubt), und ob es WPA/TKIP oder WPA2/AES ist. Hat jemand eine Idee, wie man das rausbekommt?&lt;/p&gt;

&lt;p&gt;Ach ja, die Link Quality 84/100 entstand übrigens bei etwa 30 cm abstand zwischen Client und Router.&lt;/p&gt;

 
    </content:encoded>

    <pubDate>Sat, 14 Jan 2006 15:49:09 +0100</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/290-guid.html</guid>
    <category>debian</category>
<category>netgear</category>
<category>wireless</category>
<category>wpa</category>
<category>wpa-supplicant</category>

</item>
<item>
    <title>Hotspot</title>
    <link>http://blog.zugschlus.de/archives/239-Hotspot.html</link>
            <category>Hosting und Internet</category>
    
    <comments>http://blog.zugschlus.de/archives/239-Hotspot.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=239</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=239</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;In der Nähe von Worms Hbf gibt es jetzt einen T-Mobile-Hotspot, der - in sehr durchwachsener Qualität - auch aus
dem&lt;br /&gt;
Zug benutzbar ist. Sehr praktisch, denn die RB44 Mannheim-Mainz, die ich dann doch recht häufig benutze, hat dort
zehn&lt;br /&gt;
bis fünfzehn Minuten Überholungspause.&lt;/p&gt;

&lt;p&gt;Im Untergeschoss eines DBpza reicht es nicht zur Assoziation, im 425 schon.&lt;/p&gt;

&lt;p&gt;Wohl dem, der noch einen T-Online-By-Call-Account in der Hinterhand hat, damit funktioniert die Abrechnung nämlich
im&lt;br /&gt;
Minutentakt.&lt;/p&gt;

  
    </content:encoded>

    <pubDate>Wed, 02 Nov 2005 15:39:26 +0100</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/239-guid.html</guid>
    <category>hotspot</category>
<category>wireless</category>

</item>
<item>
    <title>Wardriving auf 1435 mm</title>
    <link>http://blog.zugschlus.de/archives/43-Wardriving-auf-1435-mm.html</link>
            <category>Hosting und Internet</category>
    
    <comments>http://blog.zugschlus.de/archives/43-Wardriving-auf-1435-mm.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=43</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=43</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;Beobachtung auf einer Zugfahrt mit &lt;tt&gt;watch --interval 10 iwlist wlan0 scan&lt;/tt&gt;&lt;/p&gt;

 &lt;p&gt;Auf der Rückfahrt von einem Kurzbesuch bei Isotopp habe ich mehr aus Jux und Tollerei neben dem Newsreader ein
Fenster mit einem &lt;tt&gt;watch --interval=10 iwlist wlan0 scan&lt;/tt&gt; offen gehabt. Die Fahrt ging mit der
&amp;#8220;S-Bahn&amp;#8221; Rhein-Neckar S3 von Karlsruhe-Durlach nach Mannheim Hbf.&lt;/p&gt;

&lt;p&gt;Bedauerlicherweise werden die gängigen Tools wie &lt;tt&gt;kismet&lt;/tt&gt;, &lt;tt&gt;wellenreiter&lt;/tt&gt;, &lt;tt&gt;airsnort&lt;/tt&gt; und
Konsorten von meinem Centrino-Notebook mit ipw2200 nicht unterstützt, so dass ich mich auf die unzuverlässigen
Bordmittel verlassen musste.&lt;/p&gt;

&lt;p&gt;Hier meine Beobachtungen:&lt;/p&gt;

&lt;ul&gt;&lt;li&gt;Der Marktanteil der Fritz!Box Fon in ihren verschiedenen Darreichungsformen ist überwältigend. Fast jedes
zweite gefundene Wireless LAN hat die SSID dieser Produktfamilie. Umso besser finde ich, dass AVM das Produkt
offensichtlich in brauchbarer Standardkonfiguration auszuliefern scheint, denn kein einziges der Fritz! Wireless-LANs
war ohne Verschlüsselung.&lt;/li&gt;&lt;li&gt;Grundstätzlich scheint die Pressekampagne Früchte zu schlagen - die meisten
gefundenen Wireless LANs sind verschlüsselt. Die wenigen unverschlüsselten Wireless LANs, die ich auf der Tour
gefunden habe, waren 802.11b ohne g, also vermutlich eher betagtere Ausrüstung.&lt;/li&gt;&lt;li&gt;In vielen Fällen ist mein
Notebook mit unverschlüsselten wireless LANs keine Assoziation eingegangen, auch nicht, wenn ich die MAC des
&amp;#8220;offenen&amp;#8221; Access Points explizit eingetragen hatte. Kann das ein MAC-Fiter gewesen sein? Ich versteh das
nicht: Die Einrichtung eines MAC-Filters heißt doch, dass sich jemand explizit mit seinem Accesspoint beschäftigt hat.
Wer tut sowas, ohne gleichzeitig Encryption einzurichten?&lt;/li&gt;&lt;li&gt;In den zwei Fällen, in denen eine Assoziation
entstand, konnte ich mit tcpdump keinen Traffic auf dem Interface sehen, und es lauschte auch kein DHCP-Server. Kann man
das mit &amp;#8220;Accesspoint ohne Netzverbindung&amp;#8221; erklären?&lt;/li&gt;&lt;/ul&gt;

&lt;p&gt;Da mein Wireless LAN eine Stunde vorher bei Isotopp noch problemlos tat, freue ich mich, verkünden zu dürfen, dass
die Sicherheit in Wireless LANs erheblich zugenommen hat in den letzten Monaten.&lt;/p&gt;

&lt;p&gt;Diesen Artikel muss ich dann also von daheim aus posten.&lt;/p&gt;

 
    </content:encoded>

    <pubDate>Thu, 26 May 2005 17:40:49 +0200</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/43-guid.html</guid>
    <category>wardrive</category>
<category>wireless</category>

</item>
<item>
    <title>Accesspoint-Reanimation</title>
    <link>http://blog.zugschlus.de/archives/34-Accesspoint-Reanimation.html</link>
            <category>Computer und Netze</category>
    
    <comments>http://blog.zugschlus.de/archives/34-Accesspoint-Reanimation.html#comments</comments>
    <wfw:comment>http://blog.zugschlus.de/wfwcomment.php?cid=34</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=34</wfw:commentRss>
    

    <author>mh+blog-zugschlus-de@zugschlus.de (Marc 'Zugschlus' Haber)</author>
    <content:encoded>
    &lt;p&gt;Ich grüble gerade, ob ich in meinen knapp zwei Jahre alten 802.11b-Accesspoint für knapp EUR 40,00 reanimieren
(neues Netzteil, neue Antenne, Umzugsschaden) oder ihn wegwerfen soll und mir zu gegebener Zeit dann
&amp;#8220;aktuelle&amp;#8221; Funkausstattung anschaffen soll.&lt;/p&gt;

&lt;p&gt;Ich meine, ein vernünftiger 802.11g-Accesspoint kostet knapp über 80 Euro, bringt einen VLAN-fähigen Switch und
ein &amp;#8220;richtiges&amp;#8221; Linux mit und ist obendrein noch schneller als das alte Ding. Außerdem hab ich für diesen
neumodischen Kram doch eh nur so wenig übrig - aber nicht mehr am Kabel hängen hätte schon was.&lt;/p&gt;

&lt;p&gt;Ich bin unentschlossen. Mist!&lt;/p&gt;

  
    </content:encoded>

    <pubDate>Tue, 17 May 2005 18:44:26 +0200</pubDate>
    <guid isPermaLink="false">http://blog.zugschlus.de/archives/34-guid.html</guid>
    <category>einkauf</category>
<category>hardware</category>
<category>wireless</category>

</item>

</channel>
</rss>