SparkLone @ 22-01-2008 06:25:42

Возникла проблема, решил поюзать N800 в качестве сканера сетей. Установил aircrack, но после нескольких минут (10 максимум) использования программа вылетает с ошибкой "read failed: Network is down" Сначала грешил на установленный Kismet (его использование тоже приводило к вылетанию), но вот все переставил в ноль (кстати у меня Chinook, если что), установил только wirelesstools и aircrack - проблема не исчезла.
Погуглив, я выяснил, что проблема может быть потому, что сетевая карта уходит в спячку, ибо monitor режим, требуемый для работы всяческий снифферов-сканеров может игнорироваться системой и она будет считать что сетевая зазря включена.
команды типа iwconfig wlan0 power off не увенчались успехом, пишет
Error for wireless request "Set Power Management" (8B2C) :
SET failed on device wlan0 ; Operation not supported.

В общем куда не кинь- всюду клин, может кто сталкивался?

dik @ 22-01-2008 07:08:44

Из promisc режима не пробовали выходить ?

#ifconfig wlan -promisc

вырубить
#ifconfig wlan0 down
поднять
#ifconfig wlan0 up

На этой странице интересный скриптик : Airmon.sh
http://www.todosymbian.com/postx29770-0-45.html   

вот ещё по поводу - http://forum.ixbt.com/topic.cgi?id=45:8537-59#2277   

может я несколько не в тему - под впечатлением от предыдущего поста :(

SparkLone @ 22-01-2008 07:28:00

Попробовал, выход из promisc режима не помог (кстати wlan0 а не wlan ;) )

Вопрос по поводу вырубания, она должна наглухо отключаться? А то команда проглатывается, не ругается. Но интереса ради попробвоал поискать беспровоодные сети стандартным  апплетом - отлично ищет, или апплет на автомате включает?

По поводу скрипта airmon.sh - до сих пор под впечатлением от испанского ))
На самом деле офф. страничка по нему - http://wirelessdefence.org/Contents/Air … mon.sh.htm   
И он входимт в состав aircrack, в теме по кисмету я упоминал airmon-ng )
http://forum.internet-tablet.com/viewtopic.php?id=438   

dik @ 22-01-2008 07:50:10

sparkLone
> кстати wlan0 а не wlan
очепятка :)

а скрипт - там как раз эти команды - ifconfig $iface down
потому и привёл...

ifdown interface

и

/etc/init.d/networking restart

не работают, ну хз как сеть сконфигурирована на таблетке - надо разбираться...

SparkLone @ 22-01-2008 08:30:52

dik
Да уж, понимаю. В любом случае спасибо за помощь )
Мне интерсно как все таки это все работает у других людей.. Написал еще автору портов wirelessutils и airdump, глядишь ответит дядька.
Но вот еще чего не могу понять, почему у того же ChAS с одной стороны установка kismet'а потребовала режима красной пилюли, с другой стороны у него вроде и проблем нет с отваливанием. Может у него бета chinook'а, или еще что.. Не может же железо разнится, надеюсь.

SparkLone @ 23-01-2008 16:06:22

Алилуйа! ) Оччень не хочется кричать гоп пока не увидел куда впрыгнул, но полчаса airodump висит и даже не думает отваливаться )
В общем чувствую себя сказочным талпаёпом ) Рыл в сторону ядра, пачти может (находил проблемы подобного рода в самих debian/ubunta, там вроде патчи под ядра выпускали), грешил на wirelesstools..
А ларчик то просто открывался.. Заметил что если из панели запуска (там где батарейка, яркость и проч) выбрать иконку для беспроводного соединения и выбрать пункт меню "Выбрать соединение" - airodump слетал мгновенно. Почесал тыковку, проверил еще раз - та же байда. Посмотрел в округе, дошло...

В общем если выбрать не пункт "Выбрать соединение", а "Параметры соединения" (ну или "Панель управления -> Соединения -> Соединения"). Там во вкладке "Общие" настраивается переподсоединение к беспроводке, ну и опрос пространства на факт наличия точек как минимум как я понял.. Вот у меня там стояло 10 минут..
В общем как я теперь вижу всю эту проблему -  раз в 10 минут сетевая пыталась переключить режим в обычный из режима Monitor, от чего естесственно слетали запущенные проги пресловутый режим Monitor юзающие.. И именно поэтому больше 10 минут эти приложения не работали.. Отключил нафег авто-соединение, рестартнул гаджет.. Два раза по полчаса беспрерывного скана - полет нормальный :)
P.S. Спасибо dik за усилия и желание помочь )

ChAS @ 24-01-2008 01:27:03

sparkLone а у меня ведь тоже airodump сваливается с ошибкой "read failed: Network is down"

во по твоему методу отключил 10 минутное сканирование сети аиродамп теперь не сваливается. вот надо победить теперь твою проболему с кисметом. и можно собрать статью на вики. как хакать вирлес сети.

SparkLone @ 24-01-2008 02:00:20

ChAS
Ну, попробуйте отключить автоподключение как сделал я, не забудьте перегрузить таблетку после этого. Должно помочь.. )

P.S. С одной стороны хорошо, что считал, что у меня одного все не работает, не дало раньше времени опустить руки ))

SparkLone @ 24-01-2008 09:18:36

ChAS
Так я думаю пробелма уже побеждена ) Суть то та же самая, ИМХО. И aircrack и kismet используют Monitor режим, с этого режима автоскан их выбивал. Я еще не перепроверял, но уверен на 99 процентов, что пробелм больше не будет. Прийду домой поставлю kismet, проверю.

Self-mademan @ 24-01-2008 09:41:59

Фух! 17 минут, вроде работает, нет отваливается теперь :)
Спасибо за решение :)

SparkLone @ 24-01-2008 09:44:50

Self-mademan
Рад помочь )
А вообще хочется получше разобратсья в аппарате, в планах поставить SDK и поковырять программирование под девайс, глядишь и експы по аппарату станет побольше )

SparkLone @ 24-01-2008 10:55:31

ChAS
Проверил kismet - работает теперь как часы ;)
Так что если так уж надо - можно и на twiki.
{Перед использованием всех программ использующих Monitor режим в беспроводной сети (ex: aircrack, kismet)  необходимо отключить автоматическое соединение:
Иконка беспроводной сети в правом верхнем углу -> во вкладке "Общие" для пункта "Cоединяться автоматически" выбрать "Всегда запрашивать". Перегрузить гаджет.
После использования программ, нужно отключить Монитор режим (иначе список беспроводных сетей для подключения всегда будет пустым), для этого необходимо из под рута набрать
airmon-ng stop wlan0
}
Что то типа того )

Self-mademan @ 24-01-2008 11:43:24

sparkLone
А с нормальной работой вай-фай карточки в режиме поиска, без перезапуска таблетки ничего не решилось?

SparkLone @ 24-01-2008 16:44:31

Self-mademan
Не совсем понял что подразумевается под нормальной работой. Меня лично сейчас все устраивает.
Надо использовать airodump -вперед. Хочется подключится к обычной беспроводной сети?
Выключаем airodump/kismet, после этого набираем в консоли {что отключает Monitor режим}
airmon-ng stop wlan0
и радуемся жизни с вновь доступными беспроводными сетями для подключения )
Вам это было нужно или я чего то не понимаю?

Self-mademan @ 24-01-2008 22:47:13

Это, это :)
Просто вводил #ifconfig wlan0 down и ничего не получалось ;)

SparkLone @ 25-01-2008 03:01:52

Self-mademan
Вот и ладненько.
Дописал в солюшн. Если будут вносить на twiki - будет полное руководство.
Я удивился почему у Вас не работает солюшн по включению нормального режима беспроводной сети, ибо его уже описывал в теме по kismet'у, а Вы его просто не заметили )

dik @ 25-01-2008 03:45:07

Да, господа, просьба : черкните потом пару слов на вики как и что насчёт работы с airodump/kismet
как отдельной статьёй или в faq - без разницы.  http://wiki.internet-tablet.com/   

Кстати - проскальзывала ссылка на статью по установке debian на дополнительную карту /
http://internettablettalk.com/wiki/inde … tle=Debian   
там много чего ещё не работает но вот цитата :

Kismet works. I left it scanning for 20 minutes and it captured over 6000 packets while channel hopping. I got the interface back into a normal state by unloading and reloading the module.

я вот тоже всё собираюсь попробовать но до практики ещё не дошёл :(

SparkLone @ 25-01-2008 04:45:38

dik
На Wiki информацию внес, включая способо перегрузки ядра, все работает, но на мой взгляд для восстановления обычного режима сети удобней все же пользоваться airmon'ом, хотя всегда хорошо когда есть альтернатива ;)
http://wiki.internet-tablet.com/index.p … _kismet.29   

dik @ 25-01-2008 04:55:46

аха / спасибо / можно будет потом на отдельную страницу кинуть... всё таки тема может быть и сложноватая для faq

SparkLone @ 25-01-2008 06:15:22

dik
Рад помочь.
А по какому принципу разделяется FAQ/отдельная страница?
Я раньше думал что по обьему, хотя пересмотрел есть отдельные страницы и помельче чем разделы в Faq. А сложность - понятие относительное ) Сама тема monitor - режима конечно сложная, но пути решения неполадок - простые по моему )
Хотя мне все равно, если надо - могу перетащить и в отдельную статью, не жалко )