web-dev-qa-db-fra.com

Utilisation de NetworkManager (nmcli) pour créer un hotspot diffusant un SSID caché

comme décrit dans le sujet, je me demandais si je pouvais masquer le SSID de mon hotspot fraîchement créé au moyen de deux commandes nmcli simples:

Code:

nmcli device wifi hotspot ifname wlan0 con-name Hotspot ssid MySsid band bg channel 11 password 'mypassword'
nmcli con modify Hotspot ipv4.method shared ipv4.addresses 192.168.240.1/24
nmcli con up Hotspot

des conseils à ce sujet? Je ne trouve toujours pas la bonne option à ajouter lors de la création du réseau ...

Sincères amitiés

1
artynet

Je vois, le fait est que ces commandes semblent définir cette propriété par défaut ... jetez un oeil au fichier de configuration:

[connection]
id=Hotspot
uuid=9f655aa4-6c63-4549-8da8-3ea1ab6112ec
type=wifi
autoconnect=false
permissions=
timestamp=1567000798

[wifi]
band=bg
channel=11
hidden=true
mac-address=00:00:00:00:00:00
mac-address-blacklist=
mode=ap
seen-bssids=00:00:00:00:00:00;
ssid=MYAP

[wifi-security]
group=ccmp;
key-mgmt=wpa-psk
pairwise=ccmp;
proto=rsn;
psk=mypass

[ipv4]
address1=192.168.240.1/24
dns-search=
method=shared

[ipv6]
addr-gen-mode=stable-privacy
dns-search=
method=ignore

la seule modification à laquelle je peux penser après votre suggestion est celle-ci:

# creating the actual hotspot with SHARED address
nmcli device wifi hotspot ifname wlan0 con-name Hotspot ssid arty-$SSID_SUFFIX band bg channel 11 password 'arancino'
nmcli con modify Hotspot ipv4.method shared ipv4.addresses 192.168.240.1/24 802-11-wireless.hidden 'TRUE'
nmcli con up Hotspot

de toute façon, bien que supporté par nm (ma version d'exploitation est la version v1.6), cela ne semble pas avoir d'effet sur le résultat final .... des pointeurs?

1
artynet

Sur les versions récentes de NetworkManager, définissez wifi.hidden propriété.

Notez que les réseaux masqués n'augmentent pas la sécurité, mais obligent plutôt les clients à rechercher activement le réseau (en définissant wifi.hidden de leur côté). Cela rend la machine client traçable en ayant des demandes d'analyse plutôt uniques, non seulement lorsque vous êtes dans rangez mais tout le temps (parce que NM recherche le réseau où que vous soyez). Voir man nm-settings à propos de ça.

0
thaller