YaSTでの設定

[Important]無線ネットワークでのセキュリティ

ネットワークトラフィックを保護するために、サポートされている認証方式と暗号化方式の1つを必ず使用してください。暗号化されていないWLAN接続では、第三者がすべてのネットワークデータを盗聴することができます。弱い暗号化(WEP)でも、まったく暗号化しないよりはましです。詳細については、17.4項 「暗号化」17.7.2項 「セキュリティ」を参照してください。

無線LANカードは通常、インストール時に検出されます。後で無線LANカードを設定する必要がある場合は、次の手順に従います。

  1. ユーザrootとしてYaSTを起動します。

  2. YaSTコントロールセンターで[ネットワークデバイス+ネットワーク設定]の順に選択します。[Network Settings]ダイアログが開きます。ネットワークが現在NetworkManagerにより制御されている場合、YaSTでは編集できません。警告メッセージが表示されます。OKをクリックすると、グローバルオプションタブが表示されます。YaSTによる編集を有効にするには、ifupを使用した従来の方法を選択します。

  3. 概要タブに切り替えると、システムにより検出されたすべてのネットワークカードが表示されます。一般的なネットワーク設定の詳細については、20.4項 「YaSTによるネットワーク接続の設定」を参照してください。

  4. リストから目的のワイヤレスカードを選択し、編集をクリックして、ネットワークカード設定ダイアログを開きます。

  5. Addressタブの下で、IPアドレスとして動的/静的のどちらを使用するかを決定します。通常は、可変IPアドレスで十分です。

  6. 次へをクリックして、無線ネットワークカードの環境設定ダイアログに進みます。

    図17.1 YaST:無線ネットワークカードの設定

    YaST:無線ネットワークカードの設定

  7. 動作モード、ネットワーク名(ESSID)、および認証モードを設定します。

    1. 動作モードを選択します。

      WLANでは、局を3つのモードで統合できます。最適なモードは、アドホック (アクセスポイントのないピアツーピアネットワーク)、管理 (アクセスポイントにより管理されるネットワーク)、またはマスタ (アクセスポイントとしてネットワークカードを使用)など、通信するネットワークによって異なります。WPA-PSKまたはWPA-EAPモードを使用するには、動作モードを管理に設定する必要があります。

    2. ネットワーク名(ESSID)を選択します。

      無線ネットワークのすべての局が相互に通信するには、同じESSIDが必要です。何も指定しなければ、カードは自動的にアクセスポイントを選択できますが、それが意図したアクセスポイントとは異なる場合があります。Use Scan Networkで使用可能な無線ネットワークのリストを取得します。

    3. 認証モードを選択します。

      ネットワークに適した認証方法を選択します(暗号化しない(非推奨)、WEP-オープンWEP-共有鍵WPA-EAP(WPAバージョン1または2)、またはWPA-PSK(WPAバージョン1または2)。WPA認証を選択した場合は、ネットワーク名(ESSID)を設定する必要があります。WEPおよびWPA-PSKの認証方法では、キーの入力が必要です。キーは、パスフレーズ(ASCII文字列として)入力するか、16進文字列として入力します)。キーの入力タイプについて次のオプションを選択できます。

      WEPキー

      ここでデフォルトキーを入力するか、WEPキーをクリックして高度なキー設定ダイアログに入ります。キー長を設定します(128ビットまたは64ビット)。デフォルト設定は、128ビットビットです。ダイアログ下部にあるリスト領域では、局で暗号化に使用するキーを最大4つまで指定できます。デフォルト設定とするを押して、4つのうち1つをデフォルトキーとして定義します。この方法で変更しない限り、YaSTでは最初に入力したキーがデフォルトキーとして使用されます。標準キーが削除された場合は、残りのキーの1つを手動でデフォルトキーに設定する必要があります。編集 をクリックし、既存のリストエントリを変更するか、新規のキーを作成します。新規作成の場合、ポップアップウィンドウが表示され、キーの入力タイプ(パスフレーズASCII、または16進)を選択する必要があります。パスフレーズ を選択した場合は、前に指定した長さに従ってキーの生成に使用するワードまたは文字列を入力します。ASCIIを選択した場合は、 64ビットキーであれば 5文字、 128ビットキーであれば 13文字を入力する必要があります。Hexadecimalを選択した場合は、64ビットキーであれば10文字、128ビットキーであれば26文字を16進表記で入力します。

      WPA-PSK

      WPA-PSK用のキーを入力するには、入力方法としてパスフレーズまたは16進を選択します。Passphraseモードでは、 8から 63文字を入力する必要があります。16進モードでは、64文字を入力します。

    4. 無線LAN接続の詳細な設定が必要な場合は、エキスパート設定ボタンを使用します。通常、事前設定値を変更する必要はありません。次の選択肢があります。

      チャネル

      WLAN局が使用するチャンネルの指定を必要とするのは、Ad-hocモードとマスタモードだけです。管理モードでは、カードはアクセスポイントに使用可能なチャネルを自動的に検索します。アドホックモードでは、自局と他局との通信用に提供されているチャンネル(国によって11から14局)から1つを選択します。マスタモードでは、使用するカードがアクセスポイント機能を提供する必要のあるチャネルを指定します。このオプションのデフォルト設定は自動です。

      転送ビットレート

      ネットワークのパフォーマンスに応じて、あるポイントから別のポイントへの伝送について特定のビットレートを設定できます。デフォルト設定の自動では、システムは最大許容データ伝送速度を使用しようとします。ビットレートの設定をサポートしていないWLANカードもあります。

      アクセスポイント

      複数のアクセスポイントがある環境では、MACアドレスを指定することで、その1つを事前に選択できます。

      電源管理の使用

      旅行中は、電力節減技術でバッテリの動作時間を最大限に延ばしてください。電源管理に関する詳細については第18章 電源管理を参照してください。電源管理を使用すると、接続品質に影響したり、ネットワーク待ち時間が増大する場合があります。

  8. 次へをクリックし、OKをクリックして完了します。

  9. WPA-EAP認証を選択した場合は、自局をWLANに展開する前にもう1つ必要な設定ステップがあります。

    1. ネットワーク管理者から受け取った証明書を設定します。TLSの場合は、IdentityClient CertificateClient Key、およびServer Certificateに適切な値を入力します。TTLSとPEAPでは、IdentityPasswordが必要です。Server CertificateAnonymous Identityは、必要に応じて指定してください。YaSTは/etc/certから証明書を検索します。したがって、付与された証明書はこの場所に保存し、これらのファイルへのアクセスを0600(所有者による読み取り/書き込み)に制限してください。

    2. 詳細をクリックして、WPA-EAPセットアップ用の高度認証ダイアログを入力します。

    3. EAP-TTLSまたはEAP-PEAP通信の第2ステージ用の認証方法を選択します。前のダイアログでTTLSを選択した場合は、anyMD5GTCCHAPPAPMSCHAPv1またはMSCHAPv2を選択します。PEAPを選択した場合は、anyMD5GTCまたはMSCHAPv2を選択します。自動的に決定された設定を変更する必要がある場合は、PEAP versionを使用して特定のPEAP実装を使用するように強制できます。

アドホックネットワークの確立

場合によっては、無線LANカードを装着した2つのコンピュータを接続すると便利です。YaSTによりアドホックネットワークを確立するには、次の操作を行います。

  1. 17.5項 「YaSTでの設定」ステップ 1からステップ 4を実行します。

  2. 固定IPアドレスを選択し、次のデータを入力します。

    • IPアドレス: 192.168.1.1。たとえば、第2のコンピュータでこのアドレスを192.168.1.2に変更します。

    • サブネットマスク: /24

    • ホスト名: 自由に名前を選択します。

  3. 次へで続行します。

  4. 動作モード、ネットワーク名(ESSID)、および認証モードを設定します。

    • 動作モードポップアップメニューからアドホックエントリを選択します。

    • ネットワーク名(ESSID)を選択します。これは任意の名前にできますが、各コンピュータ上でこの名前を使用する必要があります。

    • 認証モードから暗号化しないエントリを選択します。

  5. 次へをクリックし、OKをクリックして完了します。

  6. smpppdをインストールしていない場合は、YaSTによりsmpppdをインストールするように求められます。