![]() | segurança em redes sem fio |
|---|---|
Certifique-se de usar um dos métodos de autenticação e criptografia suportados para proteger o tráfego da rede. As conexões de WLAN não criptografadas permitem que terceiros interceptem todos os dados da rede. Mesmo uma criptografia mais fraca (WEP) é melhor do que nenhuma. Consulte a Seção 17.4, “Criptografia” e a Seção 17.7.2, “Segurança” para obter mais informações. | |
Uma placa WLAN geralmente é detectada durante a instalação. Caso você precise configurá-la posteriormente, faça o seguinte:
Inicie o YaST como usuário root.
Selecione + no centro de controle do YaST. A caixa de diálogo Configurações de Rede é aberta. Se a sua rede for atualmente controlada pelo NetworkManager, ela não poderá ser editada pelo YaST e uma mensagem de aviso será exibida. Clique em para exibir a guia . Selecione para habilitar a edição com o YaST.
Passe para a guia , na qual são listadas todas as placas de rede que foram detectadas pelo sistema. Se você precisar de mais informações sobre a configuração geral da rede, consulte a Seção 20.4, “Configurando uma conexão de rede com o YaST”.
Escolha sua placa wireless na lista e clique em para abrir a caixa de diálogo Configuração da Placa de Rede.
Configure o uso de um endereço IP estático ou dinâmico na guia . Geralmente a opção funciona bem.
Clique em para prosseguir para a caixa de diálogo .
Configure o modo de operação, o nome da rede (ESSID) e o modo de autenticação:
Escolha o .
Uma estação pode ser integrada em uma WLAN de três modos diferentes. O modo adequado depende da rede na qual se dará a comunicação: (rede ponto-a-ponto sem ponto de acesso), (a rede é gerenciada por um ponto de acesso) ou (sua placa de rede deve ser usada como ponto de acesso). Para usar qualquer um dos modos WPA-PSK ou WPA-EAP, o modo de funcionamento deve ser definido como .
Selecione um .
Todas as estações em uma rede sem fio precisam do mesmo ESSID para se comunicar umas com as outras. Se nenhuma opção for especificada, a placa poderá selecionar automaticamente um ponto de acesso, que pode não ser o desejado. Use para obter uma lista das redes wireless disponíveis.
Selecione um .
Selecione um método de autenticação adequado à sua rede: (não preferencial), , , ou . Se você selecionar a autenticação WPA, um nome de rede (ESSID) deverá ser definido. Os métodos de autenticação WEP e WPA-PSK requerem a entrada de uma chave. A chave deve ser digitada como , como uma string ou uma string . Há as seguintes opções para o seu tipo de entrada de chave:
Digite a chave padrão aqui ou clique em para entrar na caixa de diálogo de configuração avançada de chave. Defina o tamanho da chave como ou . A configuração padrão é . Na área de listas na parte inferior da caixa de diálogo, até quatro chaves diferentes podem ser especificadas para serem usadas pela sua estação para a criptografia. Pressione para definir uma delas como a chave padrão. A não ser que você mude a opção, o YaST utiliza a primeira chave informada como a chave padrão. Se a chave padrão for apagada, uma das outras chaves deverá ser marcada manualmente como a chave padrão. Clique em para modificar as entradas de lista existentes ou criar novas chaves. Nesse caso, uma janela popup solicita que você selecione um tipo de entrada (, ou ). Se você selecionar , digite uma palavra ou string de caractere da qual uma chave é gerada de acordo com o tamanho especificado anteriormente. ASCII exige uma entrada de 5 caracteres para uma chave de 64 bits e 13 caracteres para uma chave de 128 bits. Para a opção , digite 10 caracteres para uma chave de 64 bits ou 26 caracteres para uma chave de 128 bits em notação hexadecimal.
Para digitar uma chave para WPA-PSK, selecione o método de entrada ou . No modo , a entrada deve ser de 8 a 63 caracteres. No modo , digite 64 caracteres.
Se precisar configurar detalhadamente a sua conexão de WLAN, use o botão . Em geral, não deve haver necessidade de mudar as configurações predefinidas. As opções disponíveis são:
A especificação de um canal no qual a estação WLAN deve funcionar é necessária somente nos modos e No modo , a placa pesquisa automaticamente os canais disponíveis para pontos de acesso. No modo , selecione um dos canais oferecidos (11 a 14, dependendo do seu país) para a comunicação da sua estação com as outras estações. No modo , determine em qual canal a sua placa deve oferecer funcionalidade de ponto de acesso. A configuração padrão para esta opção é .
Dependendo do desempenho da sua rede, você pode definir uma determinada taxa de bits para a transmissão de um ponto para outro. Na configuração padrão , o sistema tenta usar a taxa de transmissão de dados mais alta possível. Algumas placas WLAN não suportam a configuração da taxa de bits.
Em um ambiente com vários pontos de acesso, um deles pode ser pré-selecionado especificando-se o endereço MAC.
Quando você estiver em trânsito, use as tecnologias de gerenciamento de energia para maximizar o tempo de funcionamento da bateria. Mais informações sobre o gerenciamento de energia estão disponíveis no Capítulo 18, Gerenciamento de energia. O uso do gerenciamento de energia pode afetar a qualidade da conexão e aumentar a latência da rede.
Clique em e conclua com .
Se você escolheu a autenticação WPA-EAP, será necessária mais uma etapa de configuração antes que sua estação esteja pronta para implantação na WLAN.
Digite as credenciais fornecidas pelo seu administrador de rede. Para TLS, forneça , , e . TTLS e PEAP exigem e . As opções são opcionais. O YaST procura qualquer certificado em /etc/cert. Portanto, grave os certificados concedidos a você nesse local e restrinja o acesso a esses arquivos para 0600 (leitura e gravação pelo proprietário).
Clique em para acessar a caixa de diálogo de autenticação avançada para a configuração do WPA-EAP.
Selecione o método de autenticação para o segundo estágio da comunicação de EAP-TTLS ou EAP-PEAP. Se você selecionou TLS na caixa de diálogo anterior, escolha any, MD5, GTC, CHAP, PAP, MSCHAPv1 ou MSCHAPv2. Se você selecionou PEAP, escolha any, MD5, GTC ou MSCHAPv2. versão PEAP pode ser usada para forçar o uso de uma determinada implementação de PEAP se a configuração determinada automaticamente não funcionar para você.
Em alguns casos, é útil conectar dois computadores equipados com uma placa WLAN. Para estabelecer uma rede ad-hoc usando o YaST, faça o seguinte:
Execute desde a Passo 1 até a Passo 4, conforme descrito na Seção 17.5, “Configuração com o YaST”.
Escolha e digite os seguintes dados:
: 192.168.1.1. Mude esse endereço no segundo computador para 192.168.1.2, por exemplo.
: /24
: escolha qualquer nome que desejar.
Continue com .
Configure o modo de operação, o nome da rede (ESSID) e o modo de autenticação:
No menu popup , escolha a entrada .
Escolha um . Pode ser qualquer nome, mas ele precisa ser usado em todos os computadores.
Em , escolha a entrada .
Clique em e conclua com .
Se você não tiver o smpppd instalado, o YaST o solicitará a fazê-lo.