Configuração com o YaST

[Important]segurança em redes sem fio

Certifique-se de usar um dos métodos de autenticação e criptografia suportados para proteger o tráfego da rede. As conexões de WLAN não criptografadas permitem que terceiros interceptem todos os dados da rede. Mesmo uma criptografia mais fraca (WEP) é melhor do que nenhuma. Consulte a Seção 17.4, “Criptografia” e a Seção 17.7.2, “Segurança” para obter mais informações.

Uma placa WLAN geralmente é detectada durante a instalação. Caso você precise configurá-la posteriormente, faça o seguinte:

  1. Inicie o YaST como usuário root.

  2. Selecione Dispositivos de Rede+Configurações de Rede no centro de controle do YaST. A caixa de diálogo Configurações de Rede é aberta. Se a sua rede for atualmente controlada pelo NetworkManager, ela não poderá ser editada pelo YaST e uma mensagem de aviso será exibida. Clique em Ok para exibir a guia Opções Globais. Selecione Método Tradicional com ifup para habilitar a edição com o YaST.

  3. Passe para a guia Visão Geral, na qual são listadas todas as placas de rede que foram detectadas pelo sistema. Se você precisar de mais informações sobre a configuração geral da rede, consulte a Seção 20.4, “Configurando uma conexão de rede com o YaST”.

  4. Escolha sua placa wireless na lista e clique em Editar para abrir a caixa de diálogo Configuração da Placa de Rede.

  5. Configure o uso de um endereço IP estático ou dinâmico na guia Endereço. Geralmente a opção Endereço Dinâmico funciona bem.

  6. Clique em Avançar para prosseguir para a caixa de diálogo Configuração de Placa de Rede Wireless.

    Figura 17.1. YaST: configurando a placa de rede wireless

    YaST: configurando a placa de rede wireless

  7. Configure o modo de operação, o nome da rede (ESSID) e o modo de autenticação:

    1. Escolha o Modo de Operação.

      Uma estação pode ser integrada em uma WLAN de três modos diferentes. O modo adequado depende da rede na qual se dará a comunicação: Ad-hoc (rede ponto-a-ponto sem ponto de acesso), Gerenciada (a rede é gerenciada por um ponto de acesso) ou Master (sua placa de rede deve ser usada como ponto de acesso). Para usar qualquer um dos modos WPA-PSK ou WPA-EAP, o modo de funcionamento deve ser definido como Gerenciada.

    2. Selecione um Nome da Rede (ESSID).

      Todas as estações em uma rede sem fio precisam do mesmo ESSID para se comunicar umas com as outras. Se nenhuma opção for especificada, a placa poderá selecionar automaticamente um ponto de acesso, que pode não ser o desejado. Use Explorar Rede para obter uma lista das redes wireless disponíveis.

    3. Selecione um Modo de Autenticação.

      Selecione um método de autenticação adequado à sua rede: Sem Criptografia (não preferencial), WEP - Aberto, WEP - Chave Compartilhada, WPA-EAP (WPA versão 1 ou 2) ou WPA-PSK (WPA versão 1 ou 2). Se você selecionar a autenticação WPA, um nome de rede (ESSID) deverá ser definido. Os métodos de autenticação WEP e WPA-PSK requerem a entrada de uma chave. A chave deve ser digitada como Frase Secreta, como uma string ASCII ou uma string Hexadecimal. Há as seguintes opções para o seu tipo de entrada de chave:

      Chaves WEP

      Digite a chave padrão aqui ou clique em Chaves WEP para entrar na caixa de diálogo de configuração avançada de chave. Defina o tamanho da chave como 128 bits ou 64 bits. A configuração padrão é 128 bits. Na área de listas na parte inferior da caixa de diálogo, até quatro chaves diferentes podem ser especificadas para serem usadas pela sua estação para a criptografia. Pressione Definir como Padrão para definir uma delas como a chave padrão. A não ser que você mude a opção, o YaST utiliza a primeira chave informada como a chave padrão. Se a chave padrão for apagada, uma das outras chaves deverá ser marcada manualmente como a chave padrão. Clique em Editar para modificar as entradas de lista existentes ou criar novas chaves. Nesse caso, uma janela popup solicita que você selecione um tipo de entrada (Frase Secreta, ASCII ou Hexadecimal). Se você selecionar Frase Secreta, digite uma palavra ou string de caractere da qual uma chave é gerada de acordo com o tamanho especificado anteriormente. O ASCII exige uma entrada de 5 caracteres para uma chave de 64 bits e 13 caracteres para uma chave de 128 bits. Para a opção Hexadecimal, digite 10 caracteres para uma chave de 64 bits ou 26 caracteres para uma chave de 128 bits em notação hexadecimal.

      WPA-PSK

      Para digitar uma chave para WPA-PSK, selecione o método de entrada Frase Secreta ou Hexadecimal. No modo Frase Secreta, a entrada deve ser de 8 a 63 caracteres. No modo Hexadecimal, digite 64 caracteres.

    4. Se precisar configurar detalhadamente a sua conexão de WLAN, use o botão Configurações de Especialista. Em geral, não deve haver necessidade de mudar as configurações predefinidas. As opções disponíveis são:

      Canal

      A especificação de um canal no qual a estação WLAN deve funcionar é necessária somente nos modos Ad-hoc e Master. No modo Gerenciado, a placa pesquisa automaticamente os canais disponíveis para pontos de acesso. No modo Ad-hoc, selecione um dos canais oferecidos (11 a 14, dependendo do seu país) para a comunicação da sua estação com as outras estações. No modo Master, determine em qual canal a sua placa deve oferecer funcionalidade de ponto de acesso. A configuração padrão para esta opção é Auto.

      Taxa de Bits

      Dependendo do desempenho da sua rede, você pode definir uma determinada taxa de bits para a transmissão de um ponto para outro. Na configuração padrão Automático, o sistema tenta usar a taxa de transmissão de dados mais alta possível. Algumas placas WLAN não suportam a configuração da taxa de bits.

      Access Point (Ponto de Acesso)

      Em um ambiente com vários pontos de acesso, um deles pode ser pré-selecionado especificando-se o endereço MAC.

      Utilizar o Gerenciamento de Energia

      Quando você estiver em trânsito, use as tecnologias de gerenciamento de energia para maximizar o tempo de funcionamento da bateria. Mais informações sobre o gerenciamento de energia estão disponíveis no Capítulo 18, Gerenciamento de energia. O uso do gerenciamento de energia pode afetar a qualidade da conexão e aumentar a latência da rede.

  8. Clique em Avançar e conclua com Ok.

  9. Se você escolheu a autenticação WPA-EAP, será necessária mais uma etapa de configuração antes que sua estação esteja pronta para implantação na WLAN.

    1. Digite as credenciais fornecidas pelo seu administrador de rede. Para TLS, forneça Identidade, Certificado de Cliente, Chave do Cliente e Certificado de Servidor. TTLS e PEAP exigem Identidade e Senha. As opções Certificado de Servidor Identidade Anônima são opcionais. O YaST procura qualquer certificado em /etc/cert. Portanto, grave os certificados concedidos a você nesse local e restrinja o acesso a esses arquivos para 0600 (leitura e gravação pelo proprietário).

    2. Clique em Detalhes para acessar a caixa de diálogo de autenticação avançada para a configuração do WPA-EAP.

    3. Selecione o método de autenticação para o segundo estágio da comunicação de EAP-TTLS ou EAP-PEAP. Se você selecionou TLS na caixa de diálogo anterior, escolha any, MD5, GTC, CHAP, PAP, MSCHAPv1 ou MSCHAPv2. Se você selecionou PEAP, escolha any, MD5, GTC ou MSCHAPv2. A versão PEAP pode ser usada para forçar o uso de uma determinada implementação de PEAP se a configuração determinada automaticamente não funcionar para você.

Estabelecendo uma rede ad-hoc

Em alguns casos, é útil conectar dois computadores equipados com uma placa WLAN. Para estabelecer uma rede ad-hoc usando o YaST, faça o seguinte:

  1. Execute desde a Passo 1 até a Passo 4, conforme descrito na Seção 17.5, “Configuração com o YaST”.

  2. Escolha Endereço IP Atribuído Estaticamente e digite os seguintes dados:

    • Endereço IP: 192.168.1.1. Mude esse endereço no segundo computador para 192.168.1.2, por exemplo.

    • Máscara da Sub-rede: /24

    • Nome de Host: escolha qualquer nome que desejar.

  3. Continue com Avançar.

  4. Configure o modo de operação, o nome da rede (ESSID) e o modo de autenticação:

    • No menu popup Modo de Operação, escolha a entrada Ad-hoc.

    • Escolha um Nome da Rede (ESSID). Pode ser qualquer nome, mas ele precisa ser usado em todos os computadores.

    • Em Modo de Autenticação, escolha a entrada Sem Criptografia.

  5. Clique em Avançar e conclua com Ok.

  6. Se você não tiver o smpppd instalado, o YaST o solicitará a fazê-lo.