<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Carta de navegació &#187; Xarxes</title>
	<atom:link href="http://www.ferrervicent.com/blog/category/xarxes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ferrervicent.com</link>
	<description>weblog d'un navegant qualsevol</description>
	<lastBuildDate>Sat, 30 Jan 2010 11:27:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Configurar UPVNET, Wifi de la UPV</title>
		<link>http://www.ferrervicent.com/blog/upvnet-wifi-upv/</link>
		<comments>http://www.ferrervicent.com/blog/upvnet-wifi-upv/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 21:34:37 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[teleco]]></category>
		<category><![CDATA[nokia]]></category>
		<category><![CDATA[upv]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.ferrervicent.com/?p=309</guid>
		<description><![CDATA[Com configurar UPVNET2G de la UPV a un dispositiu inalàmbric com pot ser un mòbil.]]></description>
			<content:encoded><![CDATA[<p>Cada dia és més habitual disposar de connexió inalàmbrica <em>802.11b/g</em> als telèfons mòbils, i tenint una xarxa a la universitat amb una bona cobertura <span style="text-decoration: underline;">és una pena no aprofitar-la</span>.</p>
<p><span style="text-decoration: underline;"><img class="alignleft size-full wp-image-310" title="Wifi" src="http://www.ferrervicent.com/wp-content/uploads/2008/12/wif.jpg" alt="Wifi" width="130" height="75" /><br />
</span></p>
<p><span id="more-309"></span></p>
<p>Per a tots aquells que teniu un mòbil amb <em>wifi</em> i a més sou del politècnic <a title="Nokia" href="http://infoacceso.webs.upv.es/valencia/accwlan/upvnet2g/pdanokia/index.html">ací teniu l&#8217;enllaç pas a pas per a configurar el vostre Nokia.</a> també estan les instruccions per a l&#8217;<a href="http://infoacceso.upv.es/accwlan/upvnet2g/ipod/default.html">iphone</a> i <a href="http://infoacceso.upv.es/accwlan/upvnet2g/default.htm">altres dispositius</a>.</p>
<p>Algun problema també he tingut, m&#8217;ha passat que amb la pda (una<em> HP</em> amb <em>wm2003</em> i <em>802.11b</em>) per contra, no hi ha hagut forma d&#8217;instal·lar els certificats (culpa del <em>windows mobile</em>, com no..) per a eixos casos tenim la possibilitat de connectar-se a la <a href="http://infoacceso.upv.es/accwlan/upvnet/default.htm">xarxa oberta</a> i establir <span style="text-decoration: line-through;">manualment</span> si a la pda li va bé, una <a href="http://es.wikipedia.org/wiki/Red_privada_virtual">xarxa privada virtual</a>.</p>
<p>I per cert, la nova Intranet  funciona bé amb el navegador que porta el <a href="http://es.wikipedia.org/wiki/Symbian">symbian</a> incorporat: <span style="text-decoration: underline;">Combinació perfecta per a reservar frontó quan s&#8217;obri el plaç a les 8 del matí i poder triar la millor hora. <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/upvnet-wifi-upv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hortanet 2008</title>
		<link>http://www.ferrervicent.com/blog/hortanet-2008/</link>
		<comments>http://www.ferrervicent.com/blog/hortanet-2008/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 08:56:16 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[hortanet]]></category>
		<category><![CDATA[lan]]></category>
		<category><![CDATA[meliana]]></category>
		<category><![CDATA[party]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/?p=148</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://i34.tinypic.com/ea1834.jpg" alt="hortanet lan party 2008" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/hortanet-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rehabilitació d&#8217;un blog</title>
		<link>http://www.ferrervicent.com/blog/rehabilitacio-dun-blog/</link>
		<comments>http://www.ferrervicent.com/blog/rehabilitacio-dun-blog/#comments</comments>
		<pubDate>Sat, 21 Jun 2008 10:12:15 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[127.0.0.1]]></category>
		<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[rehabilitacio]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/?p=146</guid>
		<description><![CDATA[És el que passa quan estàs un temps ocupat, deixes d&#8217;actualitzar el blog, ixen bugs i exploits de seguretat per al motor web.. T&#8217;ataca alguna botnet, i de pas google t&#8217;indexa com a pagina perillosa, perfecte&#8230;.
Abans dels exàmens vaig instal·lar l&#8217;última versió del wordpress, ara he restaurat el tema, i altres dades.. i m&#8217;he donat [...]]]></description>
			<content:encoded><![CDATA[<p>És el que passa quan estàs un temps ocupat, deixes d&#8217;actualitzar el blog, ixen bugs i <a href="http://es.wikipedia.org/wiki/Exploit">exploits</a> de seguretat per al motor web.. T&#8217;ataca alguna <a href="http://es.wikipedia.org/wiki/Botnet">botnet</a>, i de pas google t&#8217;indexa com a pagina perillosa, perfecte&#8230;.</p>
<p>Abans dels exàmens vaig instal·lar l&#8217;última versió del wordpress, ara he restaurat el tema, i altres dades.. i m&#8217;he donat compte que s&#8217;havia fet mes mal del que a simple vista pareixia. S&#8217;havien editat alguns posts dissimuladament per a que inclogueren enllaços..</p>
<p>Si volguera perdre el temps em posaría a revisar logs i tota la pesca, però siguent un atac automatitzat i no dirigit, no val més la pena perdre el temps.. a mes, pel que pareix ha sigut un atac a gran escala, he trobat <a href="http://www.lostartofblogging.com/fighting-blog-hacks-preventing-and-eliminating-intruders">mes afectats</a> per eixes dates.<br />
Salut</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/rehabilitacio-dun-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hortanet LanParty 2008</title>
		<link>http://www.ferrervicent.com/blog/hortanet-lanparty-2008/</link>
		<comments>http://www.ferrervicent.com/blog/hortanet-lanparty-2008/#comments</comments>
		<pubDate>Sat, 21 Jun 2008 09:41:34 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Món Lliure]]></category>
		<category><![CDATA[Societat]]></category>
		<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[hortanet]]></category>
		<category><![CDATA[lan]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[meliana]]></category>
		<category><![CDATA[party]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/?p=145</guid>
		<description><![CDATA[Com a organitzador, vos informe que la tercera edició de l&#8217;Hortanet lan party es celebrara a Meliana els dies 18 19 i 20 de juliol a la casa jove.

Comentar-vos també que ja estan confirmats el taller d&#8217;Arduino a càrrec de Miguel Sánchez, i la xarrada sobre &#8220;Streaming d&#8217;àudio i vídeo&#8221; a càrrec de Klondike.
Podeu seguir [...]]]></description>
			<content:encoded><![CDATA[<p>Com a organitzador, vos informe que la tercera edició de l&#8217;Hortanet lan party es celebrara a Meliana els dies 18 19 i 20 de juliol a la casa jove.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://i26.tinypic.com/4h2o04.png" alt="hortanet" /></p>
<p>Comentar-vos també que ja estan confirmats el taller d&#8217;Arduino a càrrec de Miguel Sánchez, i la xarrada sobre &#8220;Streaming d&#8217;àudio i vídeo&#8221; a càrrec de Klondike.</p>
<p>Podeu seguir informats a la pàgina web oficial: <a href="http://www.hortanet.net">www.hortanet.net</a></p>
<p>Teniu les fotos d&#8217;altres edicions a <a href="http://picasaweb.google.com/hortanet">http://picasaweb.google.com/hortanet</a> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/hortanet-lanparty-2008/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Organització de l&#8217;hortanet 2008 en marxa!</title>
		<link>http://www.ferrervicent.com/blog/organitzacio-de-lhortanet-2008-en-marxa/</link>
		<comments>http://www.ferrervicent.com/blog/organitzacio-de-lhortanet-2008-en-marxa/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 19:14:20 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Món Lliure]]></category>
		<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[hortanet]]></category>
		<category><![CDATA[organització]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/?p=143</guid>
		<description><![CDATA[Pròximament més informació a http://www.hortanet.net/
]]></description>
			<content:encoded><![CDATA[<p>Pròximament més informació a <a href="http://hortanet.net/">http://www.hortanet.net/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/organitzacio-de-lhortanet-2008-en-marxa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webif del Openwrt Kamikaze en la fonera</title>
		<link>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/</link>
		<comments>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/#comments</comments>
		<pubDate>Sun, 14 Jan 2007 18:11:50 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2007/01/14/webif-del-openwrt-kamikaze-en-la-fonera/</guid>
		<description><![CDATA[He flashejat la fonera gràcies a les instruccions que van donar els companys del fòrum fonera.info. Li he ficat la ultima versió en desenvolupament de &#8220;Openwrt Kamikaze&#8221;, la r6086. Si seguiu les instruccions al peu de la lletra és bastant fàcil, de totes formes, recordar que aquesta és una versió en desenvolupament, que encara no [...]]]></description>
			<content:encoded><![CDATA[<p>He flashejat la fonera gràcies <a href="http://www.fonera.info/index.php/topic,32.0.html">a les instruccions que van donar els companys del fòrum fonera.info</a>. Li he ficat la ultima versió en desenvolupament de &#8220;Openwrt Kamikaze&#8221;, la r6086. Si seguiu les instruccions al peu de la lletra és bastant fàcil, de totes formes, recordar que aquesta és una versió en desenvolupament, que encara no és estable del tot.</p>
<p>Li he instalat la inferfície via web Webif, concretament la webif2.</p>
<p>Com podeu vore, Openwrt està basat en el kernel linux 2.6</p>
<p><img id="image120" alt="sysinfofonerakamikazewebif.png" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/sysinfofonerakamikazewebif.png" /><br />
És bastant complet, per exemple mireu: Permet de tot!!</p>
<p><img alt="menu.png" id="image117" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/menu.png" /></p>
<p>Fins i tot monitoritzar en temps real paràmetres com la càrrega del procesador, la ram, l&#8217;espai que queda a la flash o la càrrega de xarxa en cadascuna de les diferents unitats.</p>
<p><img alt="cpuinfofonera.png" id="image116" src="http://www.ferrervicent.com/wp-content/uploads/2007/01/cpuinfofonera.png" /></p>
<p>Aniré ampliant en pròxims enviaments.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/webif-del-openwrt-kamikaze-en-la-fonera/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Openwrt en la fonera, soport Atheros SoC</title>
		<link>http://www.ferrervicent.com/blog/openwrt-en-la-fonera-soport-atheros-soc/</link>
		<comments>http://www.ferrervicent.com/blog/openwrt-en-la-fonera-soport-atheros-soc/#comments</comments>
		<pubDate>Tue, 26 Dec 2006 20:24:39 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/26/openwrt-en-la-fonera-soport-atheros-soc/</guid>
		<description><![CDATA[Ahir a les 9:25:25 un desenvolupador del Openwrt donava la bona notícia de que la fonera havia sigut oficialment soportada.
Açò és molt bona notícia, ja que desde el projecte dd-wrt es va desestimar la idea de moment per les baixes característiques del dispositiu (poc procesador i poca memòria) en canvi l&#8217;atheros (la marca dispositiu inalàmbric) [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Merry Christmas Foners ;)" target="_blank" href="http://forum.openwrt.org/viewtopic.php?pid=39560#p39560">Ahir a les 9:25:25 un desenvolupador del Openwrt donava la bona notícia de que la fonera havia sigut oficialment soportada.</a><br />
Açò és molt bona notícia, ja que desde el projecte dd-wrt es va desestimar la idea de moment per les baixes característiques del dispositiu (poc procesador i poca memòria) en canvi l&#8217;atheros (la marca dispositiu inalàmbric) ofereix unes característiques de sensibilitat i transmissió de dades superiors al broadcom, (que és el que es gasta al wrt54g i similars)..</p>
<p>El que realment s&#8217;ha fet és donar soport a Atheros en la nova versió aka:&#8221;Kamikaze&#8221; de <a title="Openwrt" target="_blank" href="http://openwrt.org/">l&#8217;Openwrt</a>, pertant tant la fonera, com Meraki, i altres dispositius Atheros, tenen soport a d&#8217;openwrt.</p>
<p>Tinc una fonera que és la que gastaré per a &#8220;jugar&#8221;. Pense que el primer que faré serà instalar snmp per a des del debian sarge que farà de servidor de xarxa central, monitoritzar l&#8217;estat de tots els dispositius de xarxa amb <a title="Mrtg " target="_blank" href="http://oss.oetiker.ch/mrtg/">mrtg</a>.</p>
<ul>
<li><a title="Canvis" target="_blank" href="https://dev.openwrt.org/changeset/5898">Els canvis mes importants</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/openwrt-en-la-fonera-soport-atheros-soc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2 versus lighttpd en un k6-300 amb 128mb ram</title>
		<link>http://www.ferrervicent.com/blog/apache2-versus-lighttpd-en-un-k6-300-amb-128mb-ram-vs-servidor-web/</link>
		<comments>http://www.ferrervicent.com/blog/apache2-versus-lighttpd-en-un-k6-300-amb-128mb-ram-vs-servidor-web/#comments</comments>
		<pubDate>Sun, 24 Dec 2006 16:30:33 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[127.0.0.1]]></category>
		<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[Opinió]]></category>
		<category><![CDATA[Xarxes]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[ram]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/24/apache2-versus-lighttpd-en-un-k6-300-amb-128mb-ram/</guid>
		<description><![CDATA[Estic desde fa temps configurant i millorant el que serà el servidor intern de la xarxa hortanet, la wifi d&#8217;ámbit comarcal.
Li tocava el torn a l&#8217;apache, el servidor web. Li he fet un &#8220;benchmark&#8221;, una prova de rendiment, amb &#8220;AB&#8221; l&#8217;apache benchmark, una ferramenta feta per l&#8217;equip apache que serveix per a mesurar el rendiment [...]]]></description>
			<content:encoded><![CDATA[<p>Estic desde fa temps configurant i millorant el que serà el servidor intern de la xarxa hortanet, la wifi d&#8217;ámbit comarcal.</p>
<p>Li tocava el torn a l&#8217;apache, el servidor web. Li he fet un &#8220;benchmark&#8221;, una prova de rendiment, amb &#8220;AB&#8221; l&#8217;apache benchmark, una ferramenta feta per l&#8217;equip apache que serveix per a mesurar el rendiment d&#8217;un servidor web, acepta autentificació i un fum de coses més..</p>
<blockquote><p>This is ApacheBench, Version 2.0.40-dev &lt;$Revision: 1.146 $&gt; apache-2.0<br />
Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/<br />
Copyright 2006 The Apache Software Foundation, http://www.apache.org/</p></blockquote>
<p>Com que necessiava alguna cosa en la qual comparar he decidit instalar lighttpd, un servidor web les principals característiques del qual és que és molt segur, i que és molt ràpid en servir les pàgines, té molt de rendiment, per tant és molt utilitzat en maquinari que no està tan al dia o projectes com el openwrt.</p>
<p>Les proves les he fet a 50000 peticions a una pàgina web de 8534 bytes, que incorporava 5 fotos.</p>
<p>El apache:</p>
<blockquote><p>Apache/2.0.54</p>
<p>Temps que ha tardat:   90.59 segons<br />
Dades tranferides:      388.371.443 bytes<br />
Peticions per segon:    488.59 [#/sec]<br />
Temps de resposta:       2.047 [ms]<br />
Rati de trasferència:          4214.06 [Kbytes/sec] rebuts (que són uns 33,7 mbits/segon)</p></blockquote>
<p>El lighttpd</p>
<blockquote><p>Temps que ha tardat:   75.78 segons<br />
Dades tranferides:      439.478.295 bytes<br />
Peticions per segon:    659.80 [#/sec]<br />
Temps de resposta:       1.516 [ms]<br />
Rati de trasferència:          5663.42 [Kbytes/sec] rebuts (que són uns 45,3 mbits/segon)</p></blockquote>
<p>Clarament es proclama vencedor el lighttpd, açò no vol dir que siga millor servidor web, sols vol dir que en l&#8217;entorn que he provat els dos, una debian sarge en un k6 300 , amb 128 de ram, el lighttpd té més rendiment servint pàgines estàtiques.</p>
<p>Vos deixe una gràfica que acave de fer amb l&#8217;openoffice calc..</p>
<p style="text-align: center"><img src="http://www.ferrervicent.com/wp-content/uploads/2006/12/graficaapachevslighttpd.jpg" alt="" /></p>
<p style="text-align: center">20:44 &gt; He conseguit un màxim de 53 megabits/segon de transferència http <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  amb lighttpd</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/apache2-versus-lighttpd-en-un-k6-300-amb-128mb-ram-vs-servidor-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fonera com a bridge.</title>
		<link>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/</link>
		<comments>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/#comments</comments>
		<pubDate>Wed, 06 Dec 2006 00:45:06 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/06/fonera-com-a-bridge/</guid>
		<description><![CDATA[He executat aquest script i he convertit la fonera en un pont entre la lan i la wlan.
Suposem que tenim access  ssh
Pasos a seguir:
anem a /tmp i executem
wget http://fon.freddy.eu.org/fonera/bridge-private-wlan/N15bridge
li donem permisos d&#8217;execució amb
chmod +x N15bridge
i l&#8217;executem amb ./N15bridge..
vos agafarà per defecte una ip interna per dhcp, a mi m&#8217;ha pasat que com que la [...]]]></description>
			<content:encoded><![CDATA[<p>He executat <a href="http://fon.freddy.eu.org/fonera/bridge-private-wlan/">aquest script</a> i he convertit la fonera en un pont entre la lan i la wlan.<br />
Suposem que tenim access  ssh<br />
Pasos a seguir:</p>
<blockquote><p>anem a /tmp i executem<br />
<strong>wget http://fon.freddy.eu.org/fonera/bridge-private-wlan/N15bridge</strong></p>
<p>li donem permisos d&#8217;execució amb<br />
<strong>chmod +x N15bridge</strong></p>
<p>i l&#8217;executem amb ./N15bridge..</p></blockquote>
<p>vos agafarà per defecte una ip interna per dhcp, a mi m&#8217;ha pasat que com que la tenia manual es tallava la conexió ssh al canviar la ip, finalment pareix funcionar.. ara em falta conseguir algun altre dispositiu inalàmbric per a provar-ho..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/fonera-com-a-bridge-script-dhcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fitxers de configuració de la fonera.</title>
		<link>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/</link>
		<comments>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/#comments</comments>
		<pubDate>Fri, 01 Dec 2006 21:11:36 +0000</pubDate>
		<dc:creator>ferrervicent</dc:creator>
				<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Xarxes]]></category>

		<guid isPermaLink="false">http://ferrervicent.emigrando.org/wordpress/2006/12/01/fitxers-de-configuracio-de-la-fonera/</guid>
		<description><![CDATA[Aci teniu varios fitxers de configuració interna de la fonera, els publique per si algú té interés en vore com funcionen algunes parts i no té ninguna a mà.
/etc/firewall.fon
 

# Firewall script, specific for OpenWrt: permits traffic from chilli clients to Internet restricts inter-interfaces traffic
. /etc/functions.sh
. /tmp/network-configconfig_load fon
WL=&#8221;$wifi_ifname&#8221;
WAN=&#8221;$wan_ifname&#8221;
LAN=&#8221;$lan_ifname&#8221;
iptables -N NET_ACCESS 2>&#038;- >&#038;-
iptables -F NET_ACCESS
# WAN_HOOK [...]]]></description>
			<content:encoded><![CDATA[<p>Aci teniu varios fitxers de configuració interna de la fonera, els publique per si algú té interés en vore com funcionen algunes parts i no té ninguna a mà.</p>
<div align="center"><strong>/etc/firewall.fon</strong></div>
<p><code> </code></p>
<div align="left">
<blockquote><p># Firewall script, specific for OpenWrt: permits traffic from chilli clients to Internet restricts inter-interfaces traffic<br />
. /etc/functions.sh<br />
. /tmp/network-configconfig_load fon</p>
<p>WL=&#8221;$wifi_ifname&#8221;<br />
WAN=&#8221;$wan_ifname&#8221;<br />
LAN=&#8221;$lan_ifname&#8221;</p>
<p>iptables -N NET_ACCESS 2>&#038;- >&#038;-<br />
iptables -F NET_ACCESS</p>
<p># WAN_HOOK will contain rules to restrict traffic to the wan network<br />
iptables -N WAN_HOOK 2>&#038;- >&#038;-</p>
<p># ChilliSpot<br />
iptables -A NET_ACCESS -p tcp &#8211;dport 3990 -j ACCEPT</p>
<p># DNS is always allowed from the tunnel<br />
iptables -A NET_ACCESS -p udp &#8211;dport 53 -j ACCEPT<br />
iptables -A NET_ACCESS -p tcp &#8211;dport 53 -j ACCEPT</p>
<p># Access control for the hotspot<br />
config_get wan access hotspot_wan<br />
enabled &#8220;$wan&#8221; 0 || iptables -A NET_ACCESS -j WAN_HOOK</p>
<p>config_get lan access hotspot_lan<br />
if enabled &#8220;$lan&#8221; 0; then<br />
iptables -t nat -A POSTROUTING -o &#8220;$LAN&#8221; -j MASQUERADE<br />
else<br />
iptables -A NET_ACCESS -o &#8220;$lan_ifname&#8221; -j DROP<br />
fi</p>
<p>config_get wan access lan_wan<br />
enabled &#8220;$wan&#8221; 1 || iptables -I FORWARD 1 -i &#8220;$LAN&#8221; -o &#8220;$WAN&#8221; -j WAN_HOOK</p>
<p># allow regular wan traffic<br />
[ -z "$WAN" ] || {<br />
iptables -A NET_ACCESS -o &#8220;$WAN&#8221; -j ACCEPT<br />
iptables -A NET_ACCESS -i &#8220;$WAN&#8221; -j ACCEPT<br />
}</p>
<p>iptables -A NET_ACCESS -o &#8220;$LAN&#8221; -j ACCEPT<br />
iptables -A NET_ACCESS -i &#8220;$LAN&#8221; -j ACCEPT</p>
<p># drop everything that we haven&#8217;t explicitly allowed<br />
iptables -A NET_ACCESS -j DROP</p>
<p># &#8212; INPUT PART &#8211;<br />
iptables -N INPUT_CFG 2>&#038;- >&#038;-<br />
iptables -F INPUT_CFG 2>&#038;- >&#038;-<br />
iptables -I INPUT 1 -i tun0 -p tcp &#8211;dport 80 -j DROP<br />
iptables -I INPUT 2 -i &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I INPUT 3 -i tun0 -j NET_ACCESS</p>
<p># &#8212; FORWARD PART &#8211;<br />
iptables -I forwarding_rule 1 -i &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I forwarding_rule 2 -o &#8220;$LAN&#8221; -j INPUT_CFG<br />
iptables -I forwarding_rule 3 -i tun0 -j NET_ACCESS<br />
iptables -I forwarding_rule 4 -o tun0 -j NET_ACCESS</p>
<p># Drop all unmanaged traffic from the public interface<br />
iptables -t nat -A PREROUTING -i &#8220;$WL&#8221; -j DROP</p>
<p>ACTION=ifup INTERFACE=wan sh /etc/hotplug.d/iface/20-firewall</p></blockquote>
<p align="center"><strong>/etc/config/qos </strong></p>
<blockquote><p># QoS configuration for OpenWrt</p>
<p># INTERFACES:</p>
<p>config interface hotspot<br />
option classgroup       &#8220;Default&#8221;<br />
option enabled          0<br />
option upload           512<br />
option download         512<br />
option device           tun0</p>
<p>config interface wan<br />
option classgroup  &#8220;Default&#8221;<br />
option enabled      0<br />
option upload       128<br />
option download     1024</p>
<p># RULES:<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option ipp2p        &#8220;all&#8221;<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option layer7       &#8220;edonkey&#8221;<br />
config classify<br />
option target       &#8220;Bulk&#8221;<br />
option layer7       &#8220;bittorrent&#8221;<br />
config classify<br />
option target       &#8220;Priority&#8221;<br />
option layer7       &#8220;irc&#8221;<br />
config classify<br />
option target       &#8220;Priority&#8221;<br />
option ports        &#8220;22,53&#8243;<br />
config classify<br />
option target       &#8220;Normal&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option ports        &#8220;20,21,25,80,110,443,993,995&#8243;<br />
config classify<br />
option target       &#8220;Express&#8221;<br />
option ports        &#8220;5190&#8243;<br />
config default<br />
option target       &#8220;Express&#8221;<br />
option proto        &#8220;udp&#8221;<br />
option pktsize      &#8220;-500&#8243;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;icmp&#8221;<br />
config default<br />
option target       &#8220;Bulk&#8221;<br />
option portrange    &#8220;1024-65535&#8243;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option pktsize      &#8220;-128&#8243;<br />
option mark         &#8220;!Bulk&#8221;<br />
option tcpflags     &#8220;SYN&#8221;<br />
config reclassify<br />
option target       &#8220;Priority&#8221;<br />
option proto        &#8220;tcp&#8221;<br />
option pktsize      &#8220;-128&#8243;<br />
option mark             &#8220;!Bulk&#8221;<br />
option tcpflags     &#8220;ACK&#8221;</p>
<p># Don&#8217;t change the stuff below unless you<br />
# really know what it means <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>config classgroup &#8220;Default&#8221;<br />
option classes      &#8220;Priority Express Normal Bulk&#8221;<br />
option default      &#8220;Normal&#8221;</p>
<p>config class &#8220;Priority&#8221;<br />
option packetsize  300<br />
option packetdelay 10<br />
option maxsize     400<br />
option avgrate     40<br />
option linksharing 75<br />
config class &#8220;Priority_down&#8221;<br />
option packetsize  1500<br />
option avgrate     20</p>
<p>config class &#8220;Express&#8221;<br />
option packetsize  1300<br />
option packetdelay 15<br />
option maxsize     800<br />
option avgrate     30<br />
option linksharing 80</p>
<p>config class &#8220;Normal&#8221;<br />
option packetsize  1500<br />
option packetdelay 150<br />
option avgrate     20<br />
option linksharing 30<br />
config class &#8220;Normal_down&#8221;<br />
option avgrate     30</p>
<p>config class &#8220;Bulk&#8221;<br />
option linksharing 10<br />
config class &#8220;Bulk_down&#8221;<br />
option avgrate     15<br />
option limitrate   85</p></blockquote>
<div align="center"><strong>/etc/config/fon </strong></div>
<div align="left">
<blockquote><p># Syntax:<br />
#<br />
# config <configuration type> <section name><br />
#       option  <name>  <value><br />
#<br />
# Network Interfaces: (config network <section name>)<br />
#   available sections: lan, wan, hotspot<br />
#       available options:<br />
#               &#8211; mode: operation mode (static, dhcp, pppoe, pptp)<br />
#               (depending on mode):<br />
#               &#8211; static: ipaddr, netmask, gateway<br />
#               &#8211; dhcp: (optional) ipaddr<br />
#               &#8211; pppoe: username, password<br />
#               &#8211; pptp: username, password, server<br />
#<br />
# Wireless Settings: (config wifi <section name>)<br />
#       available sections: public, private<br />
#       available options:<br />
#               &#8211; essid<br />
#               (private only)<br />
#               &#8211; encryption: wpa, wpa2, mixed (optionally append /tkip, /aes or /tkip+aes)<br />
#               &#8211; password</p>
<p>. /etc/functions.sh # this line always needs to be present</p>
<p>config network lan<br />
option  mode    static<br />
option ipaddr   &#8216;192.168.10.1&#8242;<br />
option netmask  &#8216;255.255.255.0&#8242;<br />
option dhcp     &#8216;0&#8242;</p>
<p>config network wan<br />
option mode     &#8221;<br />
option ipaddr   &#8216;192.168.1.50&#8242;<br />
option netmask  &#8216;255.255.255.0&#8242;<br />
option gateway  &#8216;192.168.1.102&#8242;<br />
option dns      &#8216;192.168.1.102&#8242;</p>
<p>config wifi public<br />
option essid    &#8216;vicent&#8217;</p>
<p>config wifi private<br />
option essid    &#8216;Hortanet&#8217;<br />
option encryption       &#8216;open&#8217;<br />
option  wpa_crypto      tkip+aes<br />
option  password        $(get_serial)</p>
<p>config firewall access<br />
option lan_wan  &#8216;1&#8242;<br />
option hotspot_wan      &#8216;1&#8242;<br />
option hotspot_lan      &#8216;1&#8242;</p>
<p>config wifi advanced<br />
option bgmode   &#8216;mixed&#8217;<br />
option channel  &#8216;02&#8242;</p></blockquote>
<div align="center"><strong>/etc/firewall.user </strong></div>
<div align="left"></div>
<blockquote>
<div align="left">#!/bin/sh<br />
# Copyright (C) 2006 OpenWrt.org</p>
<p>. /tmp/network-config</p>
<p>WAN=&#8221;$wan_ifname&#8221;<br />
LAN=&#8221;$lan_ifname&#8221;</p>
<p>iptables -F input_rule<br />
iptables -F output_rule<br />
iptables -F forwarding_rule<br />
iptables -t nat -F prerouting_rule<br />
iptables -t nat -F postrouting_rule</p>
<p>### BIG FAT DISCLAIMER<br />
## The &#8220;-i $WAN&#8221; is used to match packets that come in via the $WAN interface.<br />
## it WILL NOT MATCH packets sent from the $WAN ip address &#8212; you won&#8217;t be able<br />
## to see the effects from within the LAN.</p>
<p>### Open port to WAN<br />
## &#8212; This allows port 22 to be answered by (dropbear on) the router<br />
# iptableSiIpTABLEs -t nat -A prerouting_rule -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
# IPTables        -A input_rule      -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
iptables        -A input_rule      -i $WAN -p tcp &#8211;dport 22 -j ACCEPT</p>
<p>iptables -t nat -A preouting_rule -i $WAN -p tcp &#8211;dport 22 -j ACCEPT<br />
### Port forwarding<br />
## &#8212; This forwards port 8080 on the WAN to port 80 on 192.168.1.2<br />
# iptables -t nat -A prerouting_rule -i $WAN -p tcp &#8211;dport 8080 -j DNAT &#8211;to 192.168.1.2:80<br />
# iptables        -A forwarding_rule -i $WAN -p tcp &#8211;dport 80 -d 192.168.1.2 -j ACCEPT</p>
<p>### DMZ<br />
## &#8212; Connections to ports not handled above will be forwarded to 192.168.1.2<br />
# iptables -t nat -A prerouting_rule -i $WAN -j DNAT &#8211;to 192.168.1.2<br />
# iptables        -A forwarding_rule -i $WAN -d 192.168.1.2 -j ACCEPT</p></div>
</blockquote>
</div>
<p>Crec que ja hi ha prou per hui <img src='http://www.ferrervicent.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </div>
]]></content:encoded>
			<wfw:commentRss>http://www.ferrervicent.com/blog/fitxers-de-configuracio-de-la-fonera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
