Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
knb:ssh [2024/02/26 10:18] – [SSH-Key] grische | knb:ssh [2025/10/20 10:51] (aktuell) – [WLAN zeitgesteuert ein- und ausschalten] t0biii | ||
---|---|---|---|
Zeile 10: | Zeile 10: | ||
==== SSH-Key ==== | ==== SSH-Key ==== | ||
Zur Authentifikations als berechtigter User gegenüber dem SSH-Diensst benötigt man ein SSH-Schlüsselpaar, | Zur Authentifikations als berechtigter User gegenüber dem SSH-Diensst benötigt man ein SSH-Schlüsselpaar, | ||
- | Aktuell ((Stand. 2024)) empfehlen wir [[https:// | + | Aktuell ((Stand. 2024)) empfehlen wir [[https:// |
Dies funktioniert jedoch nur mit Firmware neuer als v2023.x, nicht mit der Firmware für nicht mehr unterstützte Geräte v2022.x. Diese benötigen RSA und zudem spezielle Konfiguration auf dem Endgerät, die nicht mehr als sicher gilt, um darauf noch zugreifen zu können. | Dies funktioniert jedoch nur mit Firmware neuer als v2023.x, nicht mit der Firmware für nicht mehr unterstützte Geräte v2022.x. Diese benötigen RSA und zudem spezielle Konfiguration auf dem Endgerät, die nicht mehr als sicher gilt, um darauf noch zugreifen zu können. | ||
==== Mit ssh-keygen ==== | ==== Mit ssh-keygen ==== | ||
- | < | + | < |
< | < | ||
Enter passphrase (empty for no passphrase): | Enter passphrase (empty for no passphrase): | ||
Enter same passphrase again: | Enter same passphrase again: | ||
- | Your identification has been saved in / | + | Your identification has been saved in / |
- | Your public key has been saved in / | + | Your public key has been saved in / |
The key fingerprint is: | The key fingerprint is: | ||
44: | 44: | ||
Zeile 72: | Zeile 72: | ||
User root | User root | ||
| | ||
- | | + | |
Host ff_pliening_gbw_od-e | Host ff_pliening_gbw_od-e | ||
Zeile 79: | Zeile 79: | ||
User root | User root | ||
| | ||
- | | + | |
| | ||
</ | </ | ||
Zeile 635: | Zeile 635: | ||
==== WLAN zeitgesteuert ein- und ausschalten ==== | ==== WLAN zeitgesteuert ein- und ausschalten ==== | ||
- | In manchen Unterkünften oder auch im familiären Haushalt, kann es erforderlich sein bzw. werden, den Zugang zum Internet zeitlich zu reglementieren. | + | In manchen Unterkünften oder auch im familiären Haushalt, kann es erforderlich sein bzw. werden, den Zugang zum Internet zeitlich zu reglementieren. |
- | Dazu wird " | + | |
- | vi / | + | Im Gluon-Config-Modus kann diese Einstellung über die Weboberfläche im Reiter „Advanced Settings“ einfach vorgenommen werden: |
- | Drücke **i** um in den Schreibmodus zu gelangen. | + | {{: |
- | Für tägliche Abschaltung von 21 bis 7 Uhr, sollte die Datei wie folgt aussehen: | + | Die Einstellung kann natürlich auch per SSH vorgenommen werden: |
+ | vi / | ||
- | 0 21 * * * ifconfig client0 down; ifconfig client1 down | + | Folgende Optionen stehen zur Verfügung: |
- | 0 7 * * * ifconfig client0 up; ifconfig client1 up | + | |
- | + | ||
- | Für die Syntax gibt es viele hilfreiche Seiten, wie beispielsweise [[https:// | + | |
- | Anschließende drücke ESC und gib **:wq** ein um die Änderungen zu speichern. | + | **ap-timer.settings.enabled:** |
+ | * **0** disables the ap-timer (default) | ||
+ | * **1** enables the ap-timer | ||
- | Abschließend muss der Deamon die Konfiguration neu laden, damit der Cronjob aktiv geschaltet ist. | + | **ap-timer.settings.type: |
+ | * **day**, $day = all | ||
+ | * **week**, $day = [Mon|Tue|Wed|Thu|Fri|Sat|Sun] | ||
+ | * **month**, $day = [01-31] | ||
- | | + | **ap-timer.$day.on: |
+ | * List of time to enable wireless | ||
+ | |||
+ | **ap-timer.$day.off: | ||
+ | * List of time to disable wireless | ||
+ | |||
+ | === Beispiel === | ||
+ | |||
+ | <code yaml /etc/config/ | ||
+ | config ap-timer ' | ||
+ | option enabled ' | ||
+ | option type ' | ||
+ | |||
+ | config week ' | ||
+ | list on ' | ||
+ | list off ' | ||
+ | </code> | ||
- | Siehe dazu auch den [[https://wiki.freifunk.net/Konsole# | + | Siehe dazu auch die README vom Paket: |
==== Zugangs zum Clientnetz begrenzen - Clients MAC-basiert aussperren ==== | ==== Zugangs zum Clientnetz begrenzen - Clients MAC-basiert aussperren ==== | ||
Bisweilen kann es erforderlich werden, einzelne Clients auf Basis ihrer MAC-Adresse auszusperren. Die kann verschiedene Gründe haben, sei es nur zum Schutz des Client selbst oder auch zum Schutz anderer Nutzer vor Störungen. | Bisweilen kann es erforderlich werden, einzelne Clients auf Basis ihrer MAC-Adresse auszusperren. Die kann verschiedene Gründe haben, sei es nur zum Schutz des Client selbst oder auch zum Schutz anderer Nutzer vor Störungen. |