On Wed, 2008-04-09 at 21:13 +0200, Félix Hauri wrote:
> On Wed, Apr 09, 2008 at 07:13:46PM +0200, Leopoldo Ghielmetti wrote:
> > daemon, c'est à dire qu'il faut obligatoirement être loggué sur le
> > système pour que ça marche, par vraiment pratique si on a le Notebook à
> > la maison ou au bureau et on le redémarre à distance.
> La ``combine'' pourrait être de le mettre en ``hibernation'' plutot que de
> l'éteindre simplement. L'avantage est qu'il revient ``loggué'', l'écran
> graphique est verrouillé par un mot de passe (locked) mais loggué.
> (Un poil moins sécure quand-même...)
> 
> (Dès lors, NetworkManager fonctionne normalement)

Oui, mais l'avantage de la reconnexion automatique c'est que si jamais
quelqu'un me vole le PC j'ai peut être encore la possibilité de le
retrouver au moment ou il va l'allumer. (vaine espoir, mais ça vaut
toujours la peine d'essayer).

Et puis il se pourrait je je veuille vraiment le rebooter, p.e.
parce-que je viens de remplacer le kernel.

> > Ce qui serait intéressant c'est d'avoir la possibilité d'effectuer le
> > même travail de connexion WiFi (avec recherche des réseaux disponibles)
> > sans devoir se logguer, directement au démarrage de la machine, mais
> > avec NetworkManager ce n'est pas possible.
> Pas sûr...
> De plus il reste la possibilité de logguer automatiquement au démarrage
> (pas très sécure...)

Le NetworkManager ne le supporte pas. La raison qu'ils donnent c'est que
les mot de passe des réseaux sont stockés dans le portefeuille et que
pour l'ouvrir il faut être loggué, sinon il faudrait avoir un fichier
avec les mot de passe en clair (entre autre je viens de découvrir Wicd
qui fait exactement cela avec un fichier en clair appartenant à root
avec les droits 600).
Il est toujours possible de définir le réseau wifi en dur dans les
fichiers de config du système, mais ça veut dire que le réseau Wifi
monte automatiquement au démarrage pour se connecter au réseau spécifié.
Mais à dépendance ou l'ordinateur se trouve il faudrait qu'il décide
quel réseau utiliser (ou ne l'utiliser pas du tout s'il est connecté par
cable sinon je risque un conflit car souvent les deux sont disponibles
en même temps).

> > En plus je n'ai pas pu l'utiliser pour configurer le openvpn car son
> > support de openvpn est très limité, j'ai donc du bidouiller les fichiers
> > du réseau pour que ça marche.
> Pour cela, j'ai ajouté un truc du style (de mémoire):
> 
> ``[ "$0" == "$IFACE" ] && etc/init.d/openvpn restart'' 
> dans etc/networks/if-up.d/eth1.

J'ai fait plus ou moins la même chose. Dès que le réseau se connecte
j'ai un script qui se lance et qui récupère les paramètres du DHCP pour
savoir ou on se trouve et sur la base de ces informations il décide de
lancer le openvpn ou pas (inutile si je suis déjà chez moi) et si
activer le firewall ou pas (inutile à la maison et en boite). Il
configure aussi le proxy http et d'autres paramètres selon le réseau ou
l'on se trouve et l'ancienne version essayait aussi quelque
configuration possible du proxy firewall du LAN ou je me trouvais pour
ouvrir le VPN en passant pas un port disponible, malheureusement ce
n'était pas encore fonctionnel à 100% et donc la "nouvelle" version du
script ne le fais plus, mais je vais rajouter la fonctionnalité dès que
possible.

> > Donc dès que j'aurais le temps je vais essayer de le bypasser
> > complètement et d'écrire moi même des scripts de connexion réseau qui
> > marchent
> Pourquoi faire simple?

C'est ma philosophie! ;-)

La raison c'est que je veux un PC qui se connecte automatiquement au
réseau ou qu'il se trouve et qu'il connecte le PC par VPN à la maison ou
qu'il se trouve. Et aucune configuration "standard" ne le fait. Le
NetworkManager était la chose qui se rapprochait le plus de la solution
mais il ne faisait pas tout et la chose la plus gênante c'était
justement l'obligation de le logguer pour avoir accès au réseau.
Je veux que ce soit la machine qui se connecte au réseau indépendamment
de l'utilisateur (ou des utilisateurs) qui l'utilisent.

> > (ce que j'aimerais c'est d'avoir un système qui me le craque
> > automatiquement si le réseau disponible n'est pas connu ;-) ).
> ... avec air-crack et compagnie ou juste les reseaux non cryptée?

Je vais voir. Il y a un copain qui m'a montré une distrib Linux faite
exprès pour ça, je veux voir comment elle marche et quels sont les
outils qu'elle met à disposition. Ensuite je vais voir si j'arrive à
scripter tout ça.
Disons que cette partie de la configuration c'est un beau rêve que je
vais peut être mettre en place, mais qui n'est pas nécessaire pour un
utilisation courante de la machine. Pour le moment je me contente de
NetworkManager, mais toute amélioration est la bienvenue (la première
étape sera de tester ce Wicd).

> Bonne chance;)

Merci.

ciao, Leo

_______________________________________________
gull mailing list
[email protected]
https://secure.alphanet.ch/cgi-bin/mailman/listinfo/gull

Répondre à