<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Carta de navegació &#187; Hacks</title>
	<atom:link href="http://www.ferrervicent.com/blog/category/hacks/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ferrervicent.com</link>
	<description>weblog d'un navegant qualsevol</description>
	<lastBuildDate>Sat, 30 Jan 2010 11:27:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ja han arribat!</title>
		<link>http://www.ferrervicent.com/blog/ja-han-arribat-lector-tractis-smartcard-2euro/</link>
		<comments>http://www.ferrervicent.com/blog/ja-han-arribat-lector-tractis-smartcard-2euro/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 16:31:17 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[OffTopic]]></category>

		<guid isPermaLink="false">http://www.ferrervicent.com/?p=341</guid>
		<description><![CDATA[Ja tinc ací els famosos lectors d&#8217;Smartcard per 2€, per a valència encara queden, podeu demanar-lo ací.

Si el preferiu gratuït (però haureu d&#8217;anar a per ell) twindocs també els distribueix.
El catxarret en qüestió és un SCR3310 de SCM Microsystems.
]]></description>
			<content:encoded><![CDATA[<p>Ja tinc ací els <a href="http://www.red.es/articles/detail.action?id=3853">famosos lectors d&#8217;Smartcard</a> per 2€, per a valència encara queden, podeu <a href="https://www.tractis.com/red-es/lectores">demanar-lo ací</a>.<br />
<img class="alignright size-full wp-image-342" title="Lector_smartcard" src="http://www.ferrervicent.com/wp-content/uploads/2009/11/IMG_5157.jpg" alt="Lector_smartcard" width="466" height="336" /></p>
<p>Si el preferiu gratuït (però haureu d&#8217;anar a per ell) <a href="https://www.twindocs.com/dnieForm.html">twindocs també els distribueix</a>.</p>
<p>El catxarret en qüestió és un <a href="http://www.scmmicro.com/security/view_product_en.php?PID=4">SCR3310</a> de SCM Microsystems.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/ja-han-arribat-lector-tractis-smartcard-2euro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solucions del concurs publicades</title>
		<link>http://www.ferrervicent.com/blog/solucions-criptografia-secutel-2009/</link>
		<comments>http://www.ferrervicent.com/blog/solucions-criptografia-secutel-2009/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 12:31:28 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[teleco]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[concurs]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[secutel]]></category>

		<guid isPermaLink="false">http://www.ferrervicent.com/?p=331</guid>
		<description><![CDATA[Ja s&#8217;han publicat les solucions completes al les 12 proves que formaven part del concurs de criptografia de la SeCuTel. Finalment vaig guanyar  , pero apurat apurat.

Al blog de Javi estan publicades en 3 entregues.
De la 1 a la 5
De la 6 a la 10
La 11 i 12
Les dos últimes soles va aconseguir resoldre-les [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ja s&#8217;han publicat les solucions completes al les 12 proves que formaven part del <a href="http://www.ieee.upv.es/cripto/concurso.php">concurs de criptografia</a> de la SeCuTel. Finalment vaig guanyar <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , pero apurat apurat.</p>
<p style="text-align: justify;"><img style="float:right; margin: 10px;" src="http://www.ferrervicent.com/wp-content/uploads/2009/06/pgp_logo.jpg" alt="gnupg" /></p>
<p style="text-align: justify;">Al blog de Javi estan publicades en 3 entregues.<br />
<a href="http://vierito.es/wordpress/2009/05/17/soluciones-del-reto-de-criptografia-parte-1/">De la 1 a la 5</a><br />
<a href="http://vierito.es/wordpress/2009/05/22/soluciones-del-reto-de-criptografia-parte-2/">De la 6 a la 10</a><br />
<a href="http://vierito.es/wordpress/2009/06/08/solucion-de-las-pruebas-11-y-12-del-reto/">La 11 i 12</a></p>
<p style="text-align: justify;">Les dos últimes soles va aconseguir resoldre-les <a href="http://kachakil.com/">Dani Kachakil</a>, enhorabona, la veritat que eixes dos proves eren d&#8217;altre nivell, i tots els que les intentarem quedarem prou lluny de la solució. Fins i tot <a href="http://kachakil.com/retos/index.htm">ha publicat el pdf amb la solució</a>. En el cas de la 11 soles vaig aconseguir traure el fitxer, al no saber que era <a href="http://www.truecrypt.org/">Truecrypt</a> ahí em vaig quedar <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , i la 12 no sabia ni per on començar.</p>
<p style="text-align: justify;">De les altres vaig aconseguir resoldre bé la 1,2,3,4,5,7 i 9. Més o menys amb el procediment que s&#8217;explica a la solució, però la majoria després d&#8217;haver provat bastants formes de resoldre-la que no funcionaven (com l&#8217;<a href="http://www.sabiask.com/sabiasque/historia/la-paciencia-de-edison.html">Edison</a>).</p>
<p style="text-align: justify;">S&#8217;ha de dir que ha sigut un concurs interessant, jo era la primer vegada que participava en un i m&#8217;ha paregut fascinant aprofundir un poc mes en el mon del xifratge, criptografia i seguretat. Gràcies a Javi i Amine per haver-se&#8217;l currat tant <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/solucions-criptografia-secutel-2009/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Controlant un servomotor via pc</title>
		<link>http://www.ferrervicent.com/blog/controlat-un-servomotor-desde-el-pc/</link>
		<comments>http://www.ferrervicent.com/blog/controlat-un-servomotor-desde-el-pc/#comments</comments>
		<pubDate>Sun, 25 Nov 2007 15:54:47 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[arduino]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[serie]]></category>
		<category><![CDATA[servo]]></category>
		<category><![CDATA[servomotor]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/controlat-un-servomotor-desde-el-pc/</guid>
		<description><![CDATA[Controlant un servomotor dynam amb la placa freeduino (basada en arduino)


Sensor de llum+servomotor

]]></description>
			<content:encoded><![CDATA[<p>Controlant un servomotor dynam amb la placa freeduino (basada en arduino)</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/rlh8pKFkqMs&amp;hl=en" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/rlh8pKFkqMs&amp;hl=en"></embed></object></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/YvmU0jcs8kg&amp;hl=en" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/YvmU0jcs8kg&amp;hl=en"></embed></object></p>
<p>Sensor de llum+servomotor<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/hau3xIjnx4g&amp;hl=en" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/hau3xIjnx4g&amp;hl=en"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/controlat-un-servomotor-desde-el-pc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Webif del Openwrt Kamikaze en la fonera</title>
		<link>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/</link>
		<comments>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/#comments</comments>
		<pubDate>Sun, 14 Jan 2007 18:11:50 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2007/01/14/webif-del-openwrt-kamikaze-en-la-fonera/</guid>
		<description><![CDATA[He flashejat la fonera gràcies a les instruccions que van donar els companys del fòrum fonera.info. Li he ficat la ultima versió en desenvolupament de &#8220;Openwrt Kamikaze&#8221;, la r6086. Si seguiu les instruccions al peu de la lletra és bastant fàcil, de totes formes, recordar que aquesta és una versió en desenvolupament, que encara no [...]]]></description>
			<content:encoded><![CDATA[<p>He flashejat la fonera gràcies <a href="http://www.fonera.info/index.php/topic,32.0.html">a les instruccions que van donar els companys del fòrum fonera.info</a>. Li he ficat la ultima versió en desenvolupament de &#8220;Openwrt Kamikaze&#8221;, la r6086. Si seguiu les instruccions al peu de la lletra és bastant fàcil, de totes formes, recordar que aquesta és una versió en desenvolupament, que encara no és estable del tot.</p>
<p>Li he instalat la inferfície via web Webif, concretament la webif2.</p>
<p>Com podeu vore, Openwrt està basat en el kernel linux 2.6</p>
<p><img id="image120" alt="sysinfofonerakamikazewebif.png" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/sysinfofonerakamikazewebif.png" /><br />
És bastant complet, per exemple mireu: Permet de tot!!</p>
<p><img alt="menu.png" id="image117" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/menu.png" /></p>
<p>Fins i tot monitoritzar en temps real paràmetres com la càrrega del procesador, la ram, l&#8217;espai que queda a la flash o la càrrega de xarxa en cadascuna de les diferents unitats.</p>
<p><img alt="cpuinfofonera.png" id="image116" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/cpuinfofonera.png" /></p>
<p>Aniré ampliant en pròxims enviaments.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Millorant la refrigeració de la Fonera amb un ventilador.</title>
		<link>http://www.ferrervicent.com/blog/millorant-la-refrigeracio-de-la-fonera-amb-un-ventilador-temperatura-alta-calor-fon/</link>
		<comments>http://www.ferrervicent.com/blog/millorant-la-refrigeracio-de-la-fonera-amb-un-ventilador-temperatura-alta-calor-fon/#comments</comments>
		<pubDate>Fri, 22 Dec 2006 23:46:55 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/23/millorant-la-refrigeracio-de-la-fonera-amb-un-ventilador/</guid>
		<description><![CDATA[Com que la fonera de fàbrica és calfa molt,  MOLTISSIM. I la instalaré en una caixa estanca, he pensat que l&#8217;alta temperatura que produïrà pot arribar fins i tot a ser perillosa per a la pròpia placa.. (penseu que la caixa on estarà serà intentarà ser hermètica.. i no serà molt gran)
Així que vegent [...]]]></description>
			<content:encoded><![CDATA[<p>Com que la fonera de fàbrica és calfa <strike>molt, </strike> MOLTISSIM. I la instalaré en una caixa estanca, he pensat que l&#8217;alta temperatura que produïrà pot arribar fins i tot a ser perillosa per a la pròpia placa.. (penseu que la caixa on estarà <strike>serà</strike> intentarà ser hermètica.. i no serà molt gran)<br />
Així que vegent <a href="http://www.fonera.info/index.php/topic,21.msg120.html" title="Post a fonera.info que m'ha donat la idea" target="_blank">el que havia fet Diego</a> del fòrum <a href="http://www.fonera.info" title="fonera.info, forum de desenvolupament de la fonera" target="_blank">fonera.info</a> he agafat el soldador, un ventilador de 4cm que tenia tirat per ahi (erà de un vell disipador d&#8217;un 486), un destornillador, l&#8217;estany i m&#8217;he ficat a montarli el ventilador, l&#8217;he soldat a l&#8217;entrada vcc i masa, que són 5v. Aquest ventilador funciona en 12v, però per al que és amb 5v funciona a la perfecció. Es nota que no es calfa, l&#8217;hauré tingut 5 hores en marxa dins de la caixa estanca amb el ventilador funcionant i la temperatura era quasi ambient! en altres ocasions que he fet la mateixa prova hi ha molta diferència, tota la carcasa de plàstic de la fonera es calfa..</p>
<p>Espere que vos agrade el reportage fotogràfic. <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><img src="http://www.ferrervicent.com/wp-content/uploads/2006/12/dscn6995.jpg" title="Fonera ventilador" alt="Fonera ventilador" /></p>
<p style="text-align: center">(està un poc brut el ventilador, ja ho sé.. heu de comprendre que era d&#8217;un 486.. <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  )</p>
<p style="text-align: center"><img src="http://www.ferrervicent.com/wp-content/uploads/2006/12/dscn7000.jpg" title="fonera venti 2" alt="fonera venti 2" /></p>
<p style="text-align: center">Es pot observar el nivell de xapusa que es pot arribar a fer amb 2 tornillos..</p>
<p style="text-align: center"><img src="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/12/DSCN6998.JPG" title="fonera ventilador 3" alt="fonera ventilador 3" align="middle" /></p>
<p style="margin-bottom: 0cm" align="center">Aquesta foto és la que més m&#8217;agrada, ha quedat bé amb el macro i sense flash <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="margin-bottom: 0cm" align="center">Si encara no fora suficient la refrigeració tinc dissipadors des de 486 a p4, així que algun seria suficient espere, però com amb el ventilador sub-revolucionat funciona bé. De moment es quedarà ahi.</p>
<p style="text-align: center">Algú s&#8217;atreveix amb <a href="http://es.wikipedia.org/wiki/Overclock" title="Que és overclock?" target="_blank">l&#8217;overclock</a> a la fonera? <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/millorant-la-refrigeracio-de-la-fonera-amb-un-ventilador-temperatura-alta-calor-fon/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fonera com a bridge.</title>
		<link>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/</link>
		<comments>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/#comments</comments>
		<pubDate>Wed, 06 Dec 2006 00:45:06 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/06/fonera-com-a-bridge/</guid>
		<description><![CDATA[He executat aquest script i he convertit la fonera en un pont entre la lan i la wlan.
Suposem que tenim access  ssh
Pasos a seguir:
anem a /tmp i executem
wget http://fon.freddy.eu.org/fonera/bridge-private-wlan/N15bridge
li donem permisos d&#8217;execució amb
chmod +x N15bridge
i l&#8217;executem amb ./N15bridge..
vos agafarà per defecte una ip interna per dhcp, a mi m&#8217;ha pasat que com que la [...]]]></description>
			<content:encoded><![CDATA[<p>He executat <a href="http://fon.freddy.eu.org/fonera/bridge-private-wlan/">aquest script</a> i he convertit la fonera en un pont entre la lan i la wlan.<br />
Suposem que tenim access  ssh<br />
Pasos a seguir:</p>
<blockquote><p>anem a /tmp i executem<br />
<strong>wget http://fon.freddy.eu.org/fonera/bridge-private-wlan/N15bridge</strong></p>
<p>li donem permisos d&#8217;execució amb<br />
<strong>chmod +x N15bridge</strong></p>
<p>i l&#8217;executem amb ./N15bridge..</p></blockquote>
<p>vos agafarà per defecte una ip interna per dhcp, a mi m&#8217;ha pasat que com que la tenia manual es tallava la conexió ssh al canviar la ip, finalment pareix funcionar.. ara em falta conseguir algun altre dispositiu inalàmbric per a provar-ho..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fitxers de configuració de la fonera.</title>
		<link>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/</link>
		<comments>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/#comments</comments>
		<pubDate>Fri, 01 Dec 2006 21:11:36 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/01/fitxers-de-configuracio-de-la-fonera/</guid>
		<description><![CDATA[Aci teniu varios fitxers de configuració interna de la fonera, els publique per si algú té interés en vore com funcionen algunes parts i no té ninguna a mà.
/etc/firewall.fon
 

# Firewall script, specific for OpenWrt: permits traffic from chilli clients to Internet restricts inter-interfaces traffic
. /etc/functions.sh
. /tmp/network-configconfig_load fon
WL=&#8221;$wifi_ifname&#8221;
WAN=&#8221;$wan_ifname&#8221;
LAN=&#8221;$lan_ifname&#8221;
iptables -N NET_ACCESS 2>&#038;- >&#038;-
iptables -F NET_ACCESS
# WAN_HOOK [...]]]></description>
			<content:encoded><![CDATA[<p>Aci teniu varios fitxers de configuració interna de la fonera, els publique per si algú té interés en vore com funcionen algunes parts i no té ninguna a mà.</p>
<div align="center"><strong>/etc/firewall.fon</strong></div>
<p><code> </code></p>
<div align="left">
<blockquote><p># Firewall script, specific for OpenWrt: permits traffic from chilli clients to Internet restricts inter-interfaces traffic<br />
. /etc/functions.sh<br />
. /tmp/network-configconfig_load fon</p>
<p>WL=&#8221;$wifi_ifname&#8221;<br />
WAN=&#8221;$wan_ifname&#8221;<br />
LAN=&#8221;$lan_ifname&#8221;</p>
<p>iptables -N NET_ACCESS 2>&#038;- >&#038;-<br />
iptables -F NET_ACCESS</p>
<p># WAN_HOOK will contain rules to restrict traffic to the wan network<br />
iptables -N WAN_HOOK 2>&#038;- >&#038;-</p>
<p># ChilliSpot<br />
iptables -A NET_ACCESS -p tcp &#8211;dport 3990 -j ACCEPT</p>
<p># DNS is always allowed from the tunnel<br />
iptables -A NET_ACCESS -p udp &#8211;dport 53 -j ACCEPT<br />
iptables -A NET_ACCESS -p tcp &#8211;dport 53 -j ACCEPT</p>
<p># Access control for the hotspot<br />
config_get wan access hotspot_wan<br />
enabled &#8220;$wan&#8221; 0 || iptables -A NET_ACCESS -j WAN_HOOK</p>
<p>config_get lan access hotspot_lan<br />
if enabled &#8220;$lan&#8221; 0; then<br />
iptables -t nat -A POSTROUTING -o &#8220;$LAN&#8221; -j MASQUERADE<br />
else<br />
iptables -A NET_ACCESS -o &#8220;$lan_ifname&#8221; -j DROP<br />
fi</p>
<p>config_get wan access lan_wan<br />
enabled &#8220;$wan&#8221; 1 || iptables -I FORWARD 1 -i &#8220;$LAN&#8221; -o &#8220;$WAN&#8221; -j WAN_HOOK</p>
<p># allow regular wan traffic<br />
[ -z "$WAN" ] || {<br />
iptables -A NET_ACCESS -o &#8220;$WAN&#8221; -j ACCEPT<br />
iptables -A NET_ACCESS -i &#8220;$WAN&#8221; -j ACCEPT<br />
}</p>
<p>iptables -A NET_ACCESS -o &#8220;$LAN&#8221; -j ACCEPT<br />
iptables -A NET_ACCESS -i &#8220;$LAN&#8221; -j ACCEPT</p>
<p># drop everything that we haven&#8217;t explicitly allowed<br />
iptables -A NET_ACCESS -j DROP</p>
<p># &#8212; INPUT PART &#8211;<br />
iptables -N INPUT_CFG 2>&#038;- >&#038;-<br />
iptables -F INPUT_CFG 2>&#038;- >&#038;-<br />
iptables -I INPUT 1 -i tun0 -p tcp &#8211;dport 80 -j DROP<br />
iptables -I INPUT 2 -i &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I INPUT 3 -i tun0 -j NET_ACCESS</p>
<p># &#8212; FORWARD PART &#8211;<br />
iptables -I forwarding_rule 1 -i &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I forwarding_rule 2 -o &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I forwarding_rule 3 -i tun0 -j NET_ACCESS<br />
iptables -I forwarding_rule 4 -o tun0 -j NET_ACCESS</p>
<p># Drop all unmanaged traffic from the public interface<br />
iptables -t nat -A PREROUTING -i &#8220;$WL&#8221; -j DROP</p>
<p>ACTION=ifup INTERFACE=wan sh /etc/hotplug.d/iface/20-firewall</p></blockquote>
<p align="center"><strong>/etc/config/qos </strong></p>
<blockquote><p># QoS configuration for OpenWrt</p>
<p># INTERFACES:</p>
<p>config interface hotspot<br />
option classgroup       &#8220;Default&#8221;<br />
option enabled          0<br />
option upload           512<br />
option download         512<br />
option device           tun0</p>
<p>config interface wan<br />
option classgroup  &#8220;Default&#8221;<br />
option enabled      0<br />
option upload       128<br />
option download     1024</p>
<p># RULES:<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option ipp2p        &#8220;all&#8221;<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option layer7       &#8220;edonkey&#8221;<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option layer7       &#8220;bittorrent&#8221;<br />
config classify<br />
option target       &#8220;Priority&#8221;<br />
option layer7       &#8220;irc&#8221;<br />
config classify<br />
option target       &#8220;Priority&#8221;<br />
option ports        &#8220;22,53&#8243;<br />
config classify<br />
option target       &#8220;Normal&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option ports        &#8220;20,21,25,80,110,443,993,995&#8243;<br />
config classify<br />
option target       &#8220;Express&#8221;<br />
option ports        &#8220;5190&#8243;<br />
config default<br />
option target       &#8220;Express&#8221;<br />
option proto        &#8220;udp&#8221;<br />
option pktsize      &#8220;-500&#8243;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;icmp&#8221;<br />
config default<br />
option target       &#8220;Bulk&#8221;<br />
option portrange    &#8220;1024-65535&#8243;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option pktsize      &#8220;-128&#8243;<br />
option mark         &#8220;!Bulk&#8221;<br />
option tcpflags     &#8220;SYN&#8221;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option pktsize      &#8220;-128&#8243;<br />
option mark             &#8220;!Bulk&#8221;<br />
option tcpflags     &#8220;ACK&#8221;</p>
<p># Don&#8217;t change the stuff below unless you<br />
# really know what it means <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>config classgroup &#8220;Default&#8221;<br />
option classes      &#8220;Priority Express Normal Bulk&#8221;<br />
option default      &#8220;Normal&#8221;</p>
<p>config class &#8220;Priority&#8221;<br />
option packetsize  300<br />
option packetdelay 10<br />
option maxsize     400<br />
option avgrate     40<br />
option linksharing 75<br />
config class &#8220;Priority_down&#8221;<br />
option packetsize  1500<br />
option avgrate     20</p>
<p>config class &#8220;Express&#8221;<br />
option packetsize  1300<br />
option packetdelay 15<br />
option maxsize     800<br />
option avgrate     30<br />
option linksharing 80</p>
<p>config class &#8220;Normal&#8221;<br />
option packetsize  1500<br />
option packetdelay 150<br />
option avgrate     20<br />
option linksharing 30<br />
config class &#8220;Normal_down&#8221;<br />
option avgrate     30</p>
<p>config class &#8220;Bulk&#8221;<br />
option linksharing 10<br />
config class &#8220;Bulk_down&#8221;<br />
option avgrate     15<br />
option limitrate   85</p></blockquote>
<div align="center"><strong>/etc/config/fon </strong></div>
<div align="left">
<blockquote><p># Syntax:<br />
#<br />
# config <configuration type> <section name><br />
#       option  <name>  <value><br />
#<br />
# Network Interfaces: (config network <section name>)<br />
#   available sections: lan, wan, hotspot<br />
#       available options:<br />
#               &#8211; mode: operation mode (static, dhcp, pppoe, pptp)<br />
#               (depending on mode):<br />
#               &#8211; static: ipaddr, netmask, gateway<br />
#               &#8211; dhcp: (optional) ipaddr<br />
#               &#8211; pppoe: username, password<br />
#               &#8211; pptp: username, password, server<br />
#<br />
# Wireless Settings: (config wifi <section name>)<br />
#       available sections: public, private<br />
#       available options:<br />
#               &#8211; essid<br />
#               (private only)<br />
#               &#8211; encryption: wpa, wpa2, mixed (optionally append /tkip, /aes or /tkip+aes)<br />
#               &#8211; password</p>
<p>. /etc/functions.sh # this line always needs to be present</p>
<p>config network lan<br />
option  mode    static<br />
option ipaddr   &#8216;192.168.10.1&#8242;<br />
option netmask  &#8216;255.255.255.0&#8242;<br />
option dhcp     &#8216;0&#8242;</p>
<p>config network wan<br />
option mode     &#8221;<br />
option ipaddr   &#8216;192.168.1.50&#8242;<br />
option netmask  &#8216;255.255.255.0&#8242;<br />
option gateway  &#8216;192.168.1.102&#8242;<br />
option dns      &#8216;192.168.1.102&#8242;</p>
<p>config wifi public<br />
option essid    &#8216;vicent&#8217;</p>
<p>config wifi private<br />
option essid    &#8216;Hortanet&#8217;<br />
option encryption       &#8216;open&#8217;<br />
option  wpa_crypto      tkip+aes<br />
option  password        $(get_serial)</p>
<p>config firewall access<br />
option lan_wan  &#8216;1&#8242;<br />
option hotspot_wan      &#8216;1&#8242;<br />
option hotspot_lan      &#8216;1&#8242;</p>
<p>config wifi advanced<br />
option bgmode   &#8216;mixed&#8217;<br />
option channel  &#8216;02&#8242;</p></blockquote>
<div align="center"><strong>/etc/firewall.user </strong></div>
<div align="left"></div>
<blockquote>
<div align="left">#!/bin/sh<br />
# Copyright (C) 2006 OpenWrt.org</p>
<p>. /tmp/network-config</p>
<p>WAN=&#8221;$wan_ifname&#8221;<br />
LAN=&#8221;$lan_ifname&#8221;</p>
<p>iptables -F input_rule<br />
iptables -F output_rule<br />
iptables -F forwarding_rule<br />
iptables -t nat -F prerouting_rule<br />
iptables -t nat -F postrouting_rule</p>
<p>### BIG FAT DISCLAIMER<br />
## The &#8220;-i $WAN&#8221; is used to match packets that come in via the $WAN interface.<br />
## it WILL NOT MATCH packets sent from the $WAN ip address &#8212; you won&#8217;t be able<br />
## to see the effects from within the LAN.</p>
<p>### Open port to WAN<br />
## &#8212; This allows port 22 to be answered by (dropbear on) the router<br />
# iptableSiIpTABLEs -t nat -A prerouting_rule -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
# IPTables        -A input_rule      -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
iptables        -A input_rule      -i $WAN -p tcp &#8211;dport 22 -j ACCEPT</p>
<p>iptables -t nat -A preouting_rule -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
### Port forwarding<br />
## &#8212; This forwards port 8080 on the WAN to port 80 on 192.168.1.2<br />
# iptables -t nat -A prerouting_rule -i $WAN -p tcp &#8211;dport 8080 -j DNAT &#8211;to 192.168.1.2:80<br />
# iptables        -A forwarding_rule -i $WAN -p tcp &#8211;dport 80 -d 192.168.1.2 -j ACCEPT</p>
<p>### DMZ<br />
## &#8212; Connections to ports not handled above will be forwarded to 192.168.1.2<br />
# iptables -t nat -A prerouting_rule -i $WAN -j DNAT &#8211;to 192.168.1.2<br />
# iptables        -A forwarding_rule -i $WAN -d 192.168.1.2 -j ACCEPT</p></div>
</blockquote>
</div>
<p>Crec que ja hi ha prou per hui <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </div>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Canviant el missatge d&#8217;accés a la fonera</title>
		<link>http://www.ferrervicent.com/blog/canviant-el-missatge-dacces-a-la-fonera-2/</link>
		<comments>http://www.ferrervicent.com/blog/canviant-el-missatge-dacces-a-la-fonera-2/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 21:33:29 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/11/30/canviant-el-missatge-dacces-a-la-fonera/</guid>
		<description><![CDATA[En el arxiu /etc/banner teniu el missatge que per defecte es mostra al entrar a la fonera per ssh, canvieu-lo , podeu editar-lo amb l&#8217;editor que du incluit la fonera, el mític &#8220;vi&#8221;.

]]></description>
			<content:encoded><![CDATA[<p>En el arxiu /etc/banner teniu el missatge que per defecte es mostra al entrar a la fonera per ssh, canvieu-lo , podeu editar-lo amb l&#8217;editor que du incluit la fonera, el mític &#8220;vi&#8221;.</p>
<div style="text-align: center"><img title="Banner fonera" alt="Banner fonera" src="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/11/hacking%20banner%20fonera1.png" /></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/canviant-el-missatge-dacces-a-la-fonera-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackejant la Fonera</title>
		<link>http://www.ferrervicent.com/blog/hackejant-la-fonera/</link>
		<comments>http://www.ferrervicent.com/blog/hackejant-la-fonera/#comments</comments>
		<pubDate>Thu, 30 Nov 2006 13:25:13 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/11/30/hackejant-la-fonera/</guid>
		<description><![CDATA[Ahir m&#8217;arribà la fonera, per a qui no sapiga el que és, la fonera apart de ser un sistema de cal·lefacció exel·lent (se calfa moolt). és el router social de fon, també conegut amb el nom FON2100A, no parlaré del hardware que dú ja que en moltes webs està i si busqueu un poc trobareu [...]]]></description>
			<content:encoded><![CDATA[<p><img align="left" src="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/11/Fonera.gif" />Ahir m&#8217;arribà la fonera, per a qui no sapiga el que és, la fonera apart de ser un sistema de cal·lefacció exel·lent (se calfa moolt). és el router social de fon, també conegut amb el nom FON2100A, no parlaré del hardware que dú ja que en moltes webs està i si busqueu un poc trobareu anàlisis molt ben fets.</p>
<p>Me L&#8217;enviaren amb l&#8217;últim firmware (lògic), cosa que no m&#8217;agradà en el moment que vaig vore que el codi que havien tret per a conseguir executar codi desde el formulari de la pàgina de configuració per a habilitar el ssh no funcionaba..</p>
<p>Vaig trobar aquest que si que anava amb l&#8217;últim firmware:</p>
<p><a href="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/11/step1.txt">Pas1_fonera</a>  <a href="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/11/step2.txt">Pas2_fonera</a></p>
<p>El primer obri el firewall i el segon executa el servidor ssh &#8220;dropbear&#8221;. Guardeu-los com a html i executeu-los localment, reviseuel codi en cas de gastar una ip diferent a la fonera.<br />
Al conseguir acces ssh instantani vaig haver de modificar els arxius del firewall de la fonera i crear un enllaç simbolic per a que iniciara dropbear (el servidor ssh de la fonera)..</p>
<p>Després vaig modificar el arxiu thinclient.sh per a desabilitar que la fonera es conecte a fon i que aquest puga executar codi en aquesta.. si soc paranoic, però jo no em fie.. a més a més no vull que em tanquen el ssh i vull modificar els arxius de configuració al meu gust..</p>
<p>Ja l&#8217;he convertit en bridge i ara la wifi privada enllaça amb la lan, també he estat jugant amb iwconfig per a canviar el ssid de la wifi pública, ja que fon li fica un FON_lateuassid en compte del nom que jo vulga..</p>
<p>Ara estic amb el chilli.conf, ahi està la clau..</p>
<blockquote><p>radiusserver1 radius01.fon.com radiusserver2 radius02.fon.com radiussecret garrafon dhcpif eth1 uamsecret garrafon uamanydns uamallowed www.martinvarsavsky.net,www.google.com,www.flickr.com,</p>
<p>static.flickr.com,video.google.com,216.239.51.0/24,66.249.81.0/24</p>
<p>uamallowed www.fon.com,www.paypal.com,www.paypalobjects.com,www.skype.com</p>
<p>,66.249.93.0/24,72.14.207.0/24,72.14.209.0/24,84.96.67.128/24,213.91.9.0/</p>
<p>24,80.118.99.0/24 uamallowed shop.fon.co.kr,secure.nuguya.com,inilite.inicis.com uamserver https://login.fon.com/afe102fa83a80baec712e966d7d1f061/cp/index.php</p></blockquote>
<p>Així es com funciona el portal captiu de fon, amb chillispot, segurament montare un chillispot i més serveis per a la wifi en una debian en <a href="http://ferrervicent.emigrando.org/wordpress/2006/11/15/nou-miniserver-trasto2/">trasto2</a>, un poc millor que en un trasto amb 8mb de ram <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>em  dona igual el que diga fon de tot açò, jo tinc un aparell que és meu i tinc el dret de saber com funciona i modificar-lo, estic aprenent com funciona la fonera, és una cosa d&#8217;aquelles que no hi ha manuals d&#8217;on aprendre i s&#8217;ha de ser autodidacta i llegir bastant.</p>
<p>La fonera gasta sotware lliure i al estar basat en openwrt no és difícil obtindre informació.. però no m&#8217;ha agradat res el que ha fet fon, posarli drm per a que no pugues ficar-li un firware no signat digitamlent per fon.. així que si finalment dd-wrt soporta la fonera supose que s&#8217;haurà de carregar fent mil i una històries..</p>
<p>Tranquils fon, que la fonera tindrà un bon ús en quan haja explotat totes les seues possiblitats, tranquils que serà públic, pero revolució de veritat, no com la que vosaltres anuncieu, la revolució de plenar de números un negoci disfraçant-lo de comunitat wifi.. es molt bona idea, ho reconec, però opine que hi ha millors <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Happy hacking <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>PD: si vos interessa el tema passeu-vos per la web: <a href="http://fonera.q3.nu/">http://fonera.q3.nu/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/hackejant-la-fonera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Traducció del bug del Gx25</title>
		<link>http://www.ferrervicent.com/blog/traduccio-del-bug-del-gx25/</link>
		<comments>http://www.ferrervicent.com/blog/traduccio-del-bug-del-gx25/#comments</comments>
		<pubDate>Fri, 27 Oct 2006 19:56:53 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/10/27/traduccio-del-bug-del-gx25/</guid>
		<description><![CDATA[Acabe de escriure la traducció al castellà de l&#8217;entrada que vaig escriure quan la fallada del sharp gx25.
Per si algú no ho entén..
 Traducción al castellano del documento escrito sobre el fallo de softreset de un sharp gx 25
Per a descarregar:
Obrir en Html
Proximament disponible en Pdf
Salutacions / Saludos ;D
]]></description>
			<content:encoded><![CDATA[<p>Acabe de escriure la traducció al castellà de <a href="http://ferrervicent.emigrando.org/wordpress/2006/09/13/vulnerabilitat-bluetooth-dos-en-un-mobil-sharp-gx25/">l&#8217;entrada que vaig escriure quan la fallada del sharp gx25</a>.<br />
Per si algú no ho entén..</p>
<blockquote><p><a href="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/10/sharp.html"><img border="0" title="Bluetooth bug gx25" src="http://ferrervicent.emigrando.org/wordpress/img/pk.png" /></a> Traducción al castellano del documento escrito sobre el fallo de softreset de un sharp gx 25<img align="right" src="http://ferrervicent.emigrando.org/wordpress/img/sharp_gx25.png" /></p></blockquote>
<p>Per a descarregar:<br />
<a href="http://ferrervicent.emigrando.org/wordpress/wp-content/uploads/2006/10/sharp.html">Obrir en Html</a><br />
Proximament disponible en Pdf<br />
Salutacions / Saludos ;D</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/traduccio-del-bug-del-gx25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
