Снифинг через loco m2?

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Mixon, 8 Nov 2012.

  1. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    ...И энтузиасты пришли! :D

    Итак, после долгих мытарств, а именно: чтения мануалов, сборки кучи вариантов прошивки, залития их в роутер и последующая его неработоспособность =>> кирпич (а куда же экспериментатору без этого? :D ), успешный debricking(на редкость все элементрарно оказалось), и продолжение экспериментов с прошивкой.... сейчас все работает.

    Подопытный кролик: современный бюджетный роутер TP-LINK TL-WR841ND v.8: usb порта нет, памяти нет, воды нет, растительности нет, населена роботами(с) :D Если серьезно, то нет в нем ничего, что могло бы хоть немного облегчить жизнь - флешпамять объемом всего 4мб, отсутствие усб...в общем настоящий бюджетник.

    Прошивка: openwrt 12.09rc1 Пытался собирать и trunk, но там кое-что оказалось недопилено, пришлось отказаться.
    Что имеем в итоге: прошивка размером 3,6мб; на прошивке из базового конфига кое-что не очень нужное было выпилено, а вместо этого вкрячено: openvpn сервер, веб-интерфейс(роутер не мой, поэтому пришлось поставить :D ), nfs-клиент, fstab. А дальше вся эта петрушка грузится, и подхватывает nfs-шару. И уже на шару ставится из пакетов с репозитория openwrt все громоздкие плюшки: wireless-tools, nano, mc, ну и конечно же aircrack и reaver :D
    И самое главное - все работает, airodump пакеты собирает, aireplay делает deauth, клиенты отваливаются, хендшейки собираются :)
    Reaver и wash аналогично - все фурычит как надо.

    Из вкусностей еще - оказалось, что реально работает управление мощностью, замерял смартфоном. Правда подняться выше 21dbi не удалось даже на регионе B0 - наверное надо что-то еще патчить, а может и железное ограничение.

    В общем, я доволен как слон, слепил из говна пулю - собрал почти что мечту вардрайвера :D :D :D
    Вывод: openwrt - нереально крутая вещь! :)
     
  2. zuriuslev

    zuriuslev Member

    Joined:
    24 Dec 2011
    Messages:
    142
    Likes Received:
    19
    Reputations:
    20
    На openwrt это не фокус ;)
    Здесь речь шла о AirOS и прошивках Ubnt.

    На чипах atheros, AirOS и madwifi с доработками от Ubnt,
    работает гораздо стабильнее на загаженном эфире.

    Я долго мучился с TP-Link WA5210G, с оригинальной прошивкой.
    После перепайки флешки с AirOS, стало гОООраздо стабильнее.

    А OpenWRT , у меня давно и стабильно трудится на TL-MR3220.
    Антенну вертит, Mysql, PHP, Perl, Python, aircrack и многое другое.
    Например с термодатчика DS18B20 читает температуру, пишет её в базу Mysql и с помощью GNUPlot генерирует графики температуры.
     
  3. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Да, я понял. Просто мне показалось, что вопрос ТС о сниффинге под loco m2 можно решить и с помощью openwrt, раз monitor mode не включается корректно под airos :) 8мб флеш-памяти более чем достаточно для установки aircrack и всех сопутствующих плюшек, без костылей в виде nfs. Даже собирать из исходников не нужно, ведь можно собрать весь образ прошивки с нужными пакетами за пару минут с помощью image builder`а.

    Хмм, интересно. Похоже, что свои патчи для madwifi ubnt раньше выпускала и для openwrt, например тут описывается как собрать драйвер вместе с этими патчами, правда под старую версию openwrt. Под свежие версии ничего не нашел.

    Так по железу это получается аналог какой-то ubnt?

    Да нет, я понял, что ничего особого я не сделал, раз уж пакет с aircrack и reaver находится в репах openwrt - значит кто-то же ими пользуется! :) Просто было приятно, что удалось впихнуть все минимально нужное на флешку в 4мб, ведь, как я писал, что распаянного usb там нет, а про usbmod для этой модели пишут, что он сильно затруднен, т.к. один из data контактов usb находится под каким-то из чипов...В общем, nfs был по сути единственный выход из ситуации.

    Странным также показалось то, что возможность использования aircrack и reaver на собственных домашних роутерах здесь совершенно не обсуждается. А зря! Я, конечно, подозреваю, что на других чипсетах с monitor mode под openwrt все обстоит не так гладко, однако нужно пробовать, чтобы это понять. Ведь, на мой взгляд, с точки зрения вардрайвинга роутер гораздо более интересный девайс. В плюсы можно занести, к примеру, регулируемую мощность(ну к примеру, на моем чипсете она точно регулировалась, и в достаточно широких пределах). А на данный момент я например не знаю usb карт с поддержкой N и регулировкой мощности. RTL-8188 и выше - не в счет, т.к. он пока нормально не работает в monitor mode.
    Таким образом, домашний роутер (который, допустим, уже есть, и который не нужно покупать), может вполне заменить какую-нибудь из карточек alfa :)
    Если быть внимательными, то сделать кирпич из роутера будет довольно сложно. Сборки openwrt сейчас имеют failsafe-mode, который спасает во многих ситуациях, и делает debricking по сути элементарной операцией.
     
  4. zuriuslev

    zuriuslev Member

    Joined:
    24 Dec 2011
    Messages:
    142
    Likes Received:
    19
    Reputations:
    20
    TL-WA5210G превращается в Nanostation 2.
    Даже чуть лучше.
    Преимущества AirOS -
    - расширенный частотный диапазон
    - каналы шириной 5, 10 и 20 МГц
    - более стабильная работа

    В свою очередь преимущество 5210G перед Nanostation -
    - встроенная грозозащита
    - бОльшее усиление антенны
     
    #24 zuriuslev, 3 Feb 2013
    Last edited: 3 Feb 2013
  5. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Понял. Единственное что - почему нельзя в данном случае обойтись прошивкой, а пришлось перепаивать флеш-память?
     
  6. zuriuslev

    zuriuslev Member

    Joined:
    24 Dec 2011
    Messages:
    142
    Likes Received:
    19
    Reputations:
    20
    Тогда не было другой возможности. Только замена флешки. Теперь уже сделали, но за деньги
     
  7. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    В общем, познакомившись поближе с nanostation m2(тоже самое, что и loco m2, только выше мощность и лучше антенна), могу сказать, что monitor mode на airos пока что не работает. Что и подтверждают сами разработчки тут
    Перешил девайс в openwrt - monitor mode работает без проблем, но вылезла трабла с reaver. Полноценного решения я не нашел, однако нашел workaround
     
  8. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    zuriuslev, дай плиз сорцы прошивки что ты сделал последней плиз

    Klaatu, можешь плиз более подробно расписать как всунуть openwrt в локо?( я с линуксом не особо дружу(((
     
  9. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Делал по этой инструкции
     
  10. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    А по факту, когда перепрошить этой - локо будет работать как точка доступа обычная или это "или или"?
     
  11. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Не совсем понял твой вопрос.
    Как настроишь- так и будет. По сравнению со стоковой прошивкой, openwrt добавит еще monitor mode, который позволит использовать aircrack и reaver.
     
  12. Mixon

    Mixon Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    394
    Likes Received:
    119
    Reputations:
    12
    я о том что в АирОС встроен airMAX, airView, спидтест и множество других настрое.
    А на опенврт как я понял будет тупо левый функционал и этого всего там не будет, а место него чисто их стандартный функционал, так?
     
  13. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Уфф....ну тут кому что, как говорится...кому шашечки (airmax, airveiw), а кому- ехать(aircrack, reaver итд) :D
    Про airmax - рекомендую почитать, что это такое и с чем его едят. Обычному пользователю, а равно как и вардрайверу, от нее толку - ноль. А вот Airview -да, этот софт уникален, и бывает полезен для анализа загрузки эфира, но вопрос в том, как часто это бывает нужно?
    Спидтест....тут даже не знаю, что и сказать....Зачем? Я не запускал его ни разу. Разве нельзя потом эту скорость померять потом в speedtest.net? Ну если очень чешутся замеры, то в пакетах openwrt есть например такая вещь как bwping...

    В общем, как говорится, если у тебя nfs вызывает ассоциации только с гонками :D , а в openwrt видится "тупо левый функционал" - лучше забить на эти игры со сниффингом через локо. Кроме испорченных нервов и потока матов в адрес разработчиков openwrt, этот опыт вряд ли что-то тебе принесет.
     
  14. Gloria64

    Gloria64 New Member

    Joined:
    26 Aug 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    А как проверить, есть ли на AirGrid NFS client?
     
  15. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Насколько я понял, в прошивках от ubnt нету модуля ядра, отвечающего за работу с nfs, поэтому смонтировать nfs-шару так просто не получится. Вообще говоря, я не очень понимаю, зачем это может быть нужно для вардрайвинга, если режим монитора прошивки ubnt все равно на данный момент не поддерживют.
    А так - прошиваешься в openwrt - и вперед.
     
  16. Gloria64

    Gloria64 New Member

    Joined:
    26 Aug 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Спасибо. Была хрупкая надежда, может получится обойтись без перепрошивки.... Жалко девайс, уж больно хорошо работает, а руки у меня немного кривые...
     
  17. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Так а зачем?! Цели и задачи? Если вардрайвинг-то это только openwrt,из-за monitor mode. Если что-то другое (не могу придумать что,но мало ли)-то можно попросить, чтобы дали airos SDK и попробовать собрать нужный модуль там.

    Как с прошивкой в openwrt, так и с возвращением на airos нет никаких проблем,есть даже официальные инструкции от ubnt. Так что, если нужен именно вардрайвинг-жалеть девайс нечего,прошивай смело openwrt,потом откатишься назад,когда вардрайвинг уже не нужен будет.
     
  18. Gloria64

    Gloria64 New Member

    Joined:
    26 Aug 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Конечно, вардравйвинг. Есть девйс попроще, в других ситуациях его вполне хватает, но тут чуть-чуть не добивает. Airgird и тот почти на пределе, но думаю, его возможностей всё же хватило бы. Не могли бы кинуть ссылочку на сборку OpenWRT, пригодную для Airgird? Не знаю, вдруг всё же соберусь с духом...
     
  19. Klaatu

    Klaatu Member

    Joined:
    21 Nov 2012
    Messages:
    554
    Likes Received:
    69
    Reputations:
    8
    Если airgrid m, то подойдут прошивки от bullet m, например эта
    Но лучше, конечно, разобраться один раз, и собрать прошивку "под себя". В "стоковых" нужно будет все, что касается вардрайвинга, устанавливать через пакетный менеждер opkg, после заливки прошивки. Также, через пакетный менеджер устанавливается потом и веб-морда, т.к. далеко не всем она сразу нужна.
     
  20. ge1r

    ge1r New Member

    Joined:
    1 May 2013
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Подскажите как запустить reaver в виртуальном терминале или ткните в дельную инструкцию по screen... А то перебор на локо м2 очень медленный и не хочется держать включенным ещё и комп