<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki-br.binets.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Clement.durand</id>
	<title>WikiBR - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-br.binets.fr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Clement.durand"/>
	<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/Sp%C3%A9cial:Contributions/Clement.durand"/>
	<updated>2026-10-06T03:37:37Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Utilisateur:Clement.durand&amp;diff=8705</id>
		<title>Utilisateur:Clement.durand</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Utilisateur:Clement.durand&amp;diff=8705"/>
		<updated>2017-11-08T15:49:12Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Contributions =&lt;br /&gt;
&lt;br /&gt;
== Frankiz ==&lt;br /&gt;
&lt;br /&gt;
Admin et Webmestre [[Frankiz]] actif 2014, deux trois activités de maintenance de [[Frankiz]], etc.&lt;br /&gt;
&lt;br /&gt;
J&#039;ai tellement plongé dans la base de données [[Frankiz]] que je ne veux plus entendre parler de MySQL.&lt;br /&gt;
&lt;br /&gt;
== Moaz user management ==&lt;br /&gt;
&lt;br /&gt;
J&#039;ai écrit deux fois un script de gestion des utilisateurs de [[Admin:Moaz#Gestion_des_utilisateurs|Moaz]]. Deux parce que je suis un boulet. Il est utile de l&#039;utiliser plutôt que de créer manuellement les comptes, surtout pour les utilisateurs externes qui demandent un accès temporaire.&lt;br /&gt;
&lt;br /&gt;
Le script fait pas mal de vérification de sécurité avant d&#039;exécuter une tâche, évite de se retrouver en plein milieu d&#039;une tâche avec une erreur à devoir rétablir l&#039;état d&#039;origine, etc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Contact =&lt;br /&gt;
&lt;br /&gt;
* Par mail : [mailto:neze+wikibr@melix.org neze(at)melix(dot)org] [https://pgp.key-server.io/search/0x15247DF0CB359C59 GPG Key]&lt;br /&gt;
&lt;br /&gt;
* Sur IRC : {{c|neze}} sur rezosup, {{c|nezix}} sur matrix&lt;br /&gt;
&lt;br /&gt;
= World Wide Web =&lt;br /&gt;
&lt;br /&gt;
* Façade : [https://blog.neze.fr/ blog.neze.fr]&lt;br /&gt;
&lt;br /&gt;
* Sur github : [https://github.com/w2ak w2ak] parce qu&#039;un compte inactif utilise neze :-(&lt;br /&gt;
* Sur gitlab : [https://gitlab.binets.fr/neze neze]&lt;br /&gt;
&lt;br /&gt;
* Sur keybase : [https://keybase.io/neze neze]&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8611</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8611"/>
		<updated>2017-03-03T18:09:12Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter support[at]eleves.polytechnique.fr.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
{{Attention|Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.}}&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
Si votre routeur est un v11, installez d&#039;abord une version prévue pour la v11 (ci-dessous) avant d&#039;utiliser la section &#039;&#039;&#039;Récupération&#039;&#039;&#039; pour installer la version modifiée.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05-ar71xx-generic-tl-wr841n-v11-squashfs-factory.bin&lt;br /&gt;
  (md5)     1e7c1cf4364342e8189f635220fe9b60&lt;br /&gt;
  (sha1)    5af07a5f1d6ed496f68e1106c1ad5a9a011fcb1e&lt;br /&gt;
  (sha256)  bf65a2b471f92744b10d7aba8687da60c73f234c62041cba443cb31fe19093db&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv11.zip]]&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
&#039;&#039;Si vous obtenez un message d&#039;erreur à propos du certificat (comme par exemple ci-dessous), essayez de mettre votre routeur à l&#039;heure puis reprenez cette étape.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
  X509: Certificate not valid (now=XXXXXX not_before=XXXXXX not_after=XXXXXX)&lt;br /&gt;
&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous obtenez un message d&#039;erreur du type &#039;&#039;&#039;Permission denied&#039;&#039;&#039;, tentez d&#039;abord de rendre le fichier exécutable avec {{c|chmod +x /etc/init.d/wpa}}.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
=== Changer l&#039;heure du routeur ===&lt;br /&gt;
&lt;br /&gt;
L&#039;heure du routeur est assez simple à changer. &#039;&#039;Normalement, elle se met à l&#039;heure automatiquement, mais vous pouvez avoir besoin de la changer &#039;&#039;&#039;avant&#039;&#039;&#039; d&#039;avoir accès à Internet.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
C&#039;est assez simple à faire en ligne de commande :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# date --set &#039;2016-07-24 09:58&#039;&lt;br /&gt;
  Sun Jul 24 09:58:00 CEST 2016&lt;br /&gt;
&lt;br /&gt;
Vous pouvez aussi passer, si vous le souhaitez, par l&#039;interface graphique :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-date-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
=== Routeur briqué ===&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit en début de tutoriel.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;br /&gt;
&lt;br /&gt;
=== Routeur sans OS ===&lt;br /&gt;
&lt;br /&gt;
Si vous avez installé un OpenWRT corrompu ou tenté de réinstaller le système d&#039;origine sans réfléchir, vous avez peut-être un routeur qui ne démarre pas jusqu&#039;au bout.&lt;br /&gt;
&lt;br /&gt;
Cette section est valable si le {{c|bootloader}} est présent. Un bon moyen de le savoir est d&#039;enfoncer le bouton reset (routeur éteint) puis d&#039;allumer le routeur (reset enfoncé). Si au bout d&#039;un certain temps le voyant du cadenas reste allumé, c&#039;est probablement le cas. Éteignez alors le routeur.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Procédure testée sur un routeur TP-Link 841N v10.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Préparez votre ordinateur.&#039;&#039;&#039; Installez sur un ordinateur &#039;&#039;&#039;Linux&#039;&#039;&#039; (Ces remarques s&#039;appliquent à Debian et doivent être adaptées.)  un serveur {{c|tftp}} :&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get install tftp xinetd tftpd&lt;br /&gt;
&lt;br /&gt;
Normalement, {{c|xinetd}} sera alors le process chargé de gérer les serveurs. Vous pouvez vérifier que c&#039;est lui qui tourne avec la commande {{c|ps -alxww | grep inet}}.&lt;br /&gt;
&lt;br /&gt;
Vérifiez ensuite (dans {{c|/etc/services}}) que la ligne concernant {{c|tftp}} n&#039;est pas commentée :&lt;br /&gt;
&lt;br /&gt;
  tftp            69/udp&lt;br /&gt;
&lt;br /&gt;
Faites les réglages d&#039;un serveur {{c|tftp}} en créant/éditant le fichier {{c|/etc/xinetd.d/tftp}} :&lt;br /&gt;
&lt;br /&gt;
  service tftp&lt;br /&gt;
  {&lt;br /&gt;
      socket_type     = dgram&lt;br /&gt;
      protocol        = udp&lt;br /&gt;
      wait            = yes&lt;br /&gt;
      user            = root&lt;br /&gt;
      server          = /usr/sbin/in.tftpd&lt;br /&gt;
      server_args     = -s /tftpboot&lt;br /&gt;
      disable         = no&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Redémarrez le service avec la commande {{c|service xinetd restart}}. Désormais tous les fichiers présents dans {{c|/tftpboot}} seront accessibles dans votre serveur tftp.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez par exemple tester votre serveur tftp de la sorte :&lt;br /&gt;
&lt;br /&gt;
  neze tmp.9B8qi7nCqn # echo &amp;quot;Hello World&amp;quot; &amp;gt; /tftpboot/hello.txt&lt;br /&gt;
  neze tmp.9B8qi7nCqn # tftp localhost&lt;br /&gt;
  tftp&amp;gt; get hello.txt&lt;br /&gt;
  Received 13 bytes in 0.0 seconds&lt;br /&gt;
  tftp&amp;gt; quit&lt;br /&gt;
  neze tmp.9B8qi7nCqn # cat hello.txt &lt;br /&gt;
  Hello World&lt;br /&gt;
  neze tmp.9B8qi7nCqn # &lt;br /&gt;
&lt;br /&gt;
Prenez une image valable d&#039;OpenWRT, déposez-la dans {{c|/tftpboot}} renommée suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_tp_recovery.bin # tl841n v10&lt;br /&gt;
  wr841nv11_tp_recovery.bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Configurez votre connexion ethernet en &#039;&#039;&#039;IP fixe&#039;&#039;&#039; {{c|192.168.0.66}}.&lt;br /&gt;
&lt;br /&gt;
Branchez le routeur à votre ordinateur, enfoncez le bouton reset, démarrez le routeur et attendez que le routeur redémarre après réinstallation du firmware.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Routeur n&#039;accepte plus le certificat ===&lt;br /&gt;
Une des causes possibles est que la date de votre routeur est incorrecte.&lt;br /&gt;
Voir la section [[#Problème_de_date|sur ce sujet-là]].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Problème de date ===&lt;br /&gt;
Pour connaître la date enregistrée par votre routeur :&lt;br /&gt;
:&amp;lt;code&amp;gt;date&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la date est incorrecte, vous pouvez la changer avec la commande suivante (à adapter avec la date actuelle) :&lt;br /&gt;
:&amp;lt;code&amp;gt;date  --set &#039;2016-07-31 19:20:00&#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si le problème persiste, vous pouvez procéder ajouter les étapes suivantes :&lt;br /&gt;
# &amp;lt;code&amp;gt;date  --set &#039;2016-07-31 19:20:00&#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
# &amp;lt;code&amp;gt;echo &amp;quot;timesave&amp;quot; &amp;gt; /etc/timesave&amp;lt;/code&amp;gt; (1er fix)&lt;br /&gt;
# Modifier le fichier /etc/init.d/sysfixtime, en remplaçant&lt;br /&gt;
#:&amp;lt;code&amp;gt;[ $curtime -lt $maxtime ] &amp;amp;&amp;amp; date -s @$maxtime&amp;lt;/code&amp;gt;&lt;br /&gt;
#:par&lt;br /&gt;
#:&amp;lt;code&amp;gt;if [ $curtime -lt $maxtime ]; then&amp;lt;/code&amp;gt;&lt;br /&gt;
#:&amp;lt;code&amp;gt;date -s @$maxtime&amp;lt;/code&amp;gt;&lt;br /&gt;
#:&amp;lt;code&amp;gt;/etc/init.d/sysntpd restart&amp;lt;/code&amp;gt;&lt;br /&gt;
#:&amp;lt;code&amp;gt;fi&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Je dois souvent redémarrer mon routeur ===&lt;br /&gt;
Un problème connu implique redsocks. Un workaround consiste à activer cron et à vérifier régulièrement que le service est lancé. On peut par exemple procéder ainsi :&lt;br /&gt;
&amp;lt;pre&amp;gt;/etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
crontab -e&lt;br /&gt;
&lt;br /&gt;
0 */1 * * * /etc/init.d/redsocks stop &amp;amp;&amp;amp; /etc/init.d/redsocks start&lt;br /&gt;
*/3 * * * * /etc/init.d/redsocks start&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/cron enable&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Utilisateur:Clement.durand&amp;diff=8518</id>
		<title>Utilisateur:Clement.durand</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Utilisateur:Clement.durand&amp;diff=8518"/>
		<updated>2016-11-13T13:51:38Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Création&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Travaux|Mise en page et infos à venir.}}&lt;br /&gt;
&lt;br /&gt;
= Contact =&lt;br /&gt;
&lt;br /&gt;
* Par mail : {{c|clement.durand(at)polytechnique(dot)edu}} [mailto:clement.durand+wikibr@polytechnique.edu]&lt;br /&gt;
* Sur IRC : {{c|neze}}, {{c|nezix}} sur matrix&lt;br /&gt;
* Sur github : {{c|w2ak}} [https://github.com/w2ak]&lt;br /&gt;
* Sur gitlab : {{c|clement.durand}} [https://gitlab.binets.fr/u/clement.durand]&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Discussion_utilisateur:Clement.durand&amp;diff=8517</id>
		<title>Discussion utilisateur:Clement.durand</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Discussion_utilisateur:Clement.durand&amp;diff=8517"/>
		<updated>2016-11-13T13:37:55Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Page vide créée&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Titus&amp;diff=8516</id>
		<title>Titus</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Titus&amp;diff=8516"/>
		<updated>2016-11-13T13:26:30Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Chans invite only, howto.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Titus est le chat promo, accessible sur https://titus.binets.fr, on- et off-plâtal, sur logins frankiz.&lt;br /&gt;
&lt;br /&gt;
Pour se connecter sur une application mobile, entrer https://matrix.binets.fr comme homeserver et laisser n&#039;importe quoi comme identity server (ce n&#039;est pas utilisé, le plus simple est de laisser le choix par défaut)&lt;br /&gt;
&lt;br /&gt;
== Lien avec IRC ==&lt;br /&gt;
&lt;br /&gt;
=== Lier une room matrix avec un chan IRC ===&lt;br /&gt;
&lt;br /&gt;
Pour bridger une room matrix avec un chan IRC, commencer par join {{c|#irc_#nomduchansurirc:binets.fr}}. Ça devrait vous amener sur le chan bridgé.&lt;br /&gt;
&lt;br /&gt;
Ensuite, il faut se mettre admin sur la room, pour pouvoir ajouter une image, un vrai titre, et un alias qui n&#039;est pas en #irc_… à mettre en principal, parce que c&#039;est quand même plus joli. Pour ça, demandez au BR.&lt;br /&gt;
&lt;br /&gt;
Pour le BR, sur la VM matrix il y a un script {{c|add-room-admin.sh}} dans {{c|/home/2014/ekleog}}, il faut d&#039;abord remplacer {{c|leo.gaspard}} par l&#039;hruid de la personne à mettre admin de la room matrix, puis le lancer avec comme paramètre l&#039;identifiant interne de la room (!destrucsillisibles:binets.fr, trouvable dans les paramètres de la room sur vector/riot).&lt;br /&gt;
&lt;br /&gt;
=== Les chans invite only ===&lt;br /&gt;
&lt;br /&gt;
Il est difficile de rejoindre un chan IRC invite-only depuis matrix. Quand vous êtes sur Titus il faut d&#039;abord s&#039;y faire inviter. Demander à quelqu&#039;un d&#039;inviter votre pseudo matrix, ou contacter ChanServ : ouvrez une nouvelle room et invitez {{c|@irc_ChanServ:binets.fr}}, puis envoyer le message pour être invité&lt;br /&gt;
 invite #chan pseudo&lt;br /&gt;
&lt;br /&gt;
Une fois que vous avez été invité il faut utiliser un processus particulier pour rejoindre le chan. Il faut contacter {{c|@appservice-irc:binets.fr}} et lui envoyer le message&lt;br /&gt;
 !join #chan&lt;br /&gt;
&lt;br /&gt;
La fin devrait être facile une fois que la room apparaît dans votre liste.&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8453</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8453"/>
		<updated>2016-07-24T18:31:16Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Avertissement&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter clement.durand[at]polytechnique.edu.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
{{Attention|Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.}}&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
Si votre routeur est un v11, installez d&#039;abord une version prévue pour la v11 (ci-dessous) avant d&#039;utiliser la section &#039;&#039;&#039;Récupération&#039;&#039;&#039; pour installer la version modifiée.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05-ar71xx-generic-tl-wr841n-v11-squashfs-factory.bin&lt;br /&gt;
  (md5)     1e7c1cf4364342e8189f635220fe9b60&lt;br /&gt;
  (sha1)    5af07a5f1d6ed496f68e1106c1ad5a9a011fcb1e&lt;br /&gt;
  (sha256)  bf65a2b471f92744b10d7aba8687da60c73f234c62041cba443cb31fe19093db&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv11.zip]]&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
&#039;&#039;Si vous obtenez un message d&#039;erreur à propos du certificat (comme par exemple ci-dessous), essayez de mettre votre routeur à l&#039;heure puis reprenez cette étape.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
  X509: Certificate not valid (now=XXXXXX not_before=XXXXXX not_after=XXXXXX)&lt;br /&gt;
&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
=== Changer l&#039;heure du routeur ===&lt;br /&gt;
&lt;br /&gt;
L&#039;heure du routeur est assez simple à changer. &#039;&#039;Normalement, elle se met à l&#039;heure automatiquement, mais vous pouvez avoir besoin de la changer &#039;&#039;&#039;avant&#039;&#039;&#039; d&#039;avoir accès à Internet.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
C&#039;est assez simple à faire en ligne de commande :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# date --set &#039;2016-07-24 09:58&#039;&lt;br /&gt;
  Sun Jul 24 09:58:00 CEST 2016&lt;br /&gt;
&lt;br /&gt;
Vous pouvez aussi passer, si vous le souhaitez, par l&#039;interface graphique :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-date-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
=== Routeur briqué ===&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit en début de tutoriel.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;br /&gt;
&lt;br /&gt;
=== Routeur sans OS ===&lt;br /&gt;
&lt;br /&gt;
Si vous avez installé un OpenWRT corrompu ou tenté de réinstaller le système d&#039;origine sans réfléchir, vous avez peut-être un routeur qui ne démarre pas jusqu&#039;au bout.&lt;br /&gt;
&lt;br /&gt;
Cette section est valable si le {{c|bootloader}} est présent. Un bon moyen de le savoir est d&#039;enfoncer le bouton reset (routeur éteint) puis d&#039;allumer le routeur (reset enfoncé). Si au bout d&#039;un certain temps le voyant du cadenas reste allumé, c&#039;est probablement le cas. Éteignez alors le routeur.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Procédure testée sur un routeur TP-Link 841N v10.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Préparez votre ordinateur.&#039;&#039;&#039; Installez sur un ordinateur &#039;&#039;&#039;Linux&#039;&#039;&#039; (Ces remarques s&#039;appliquent à Debian et doivent être adaptées.)  un serveur {{c|tftp}} :&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get install tftp xinetd tftpd&lt;br /&gt;
&lt;br /&gt;
Normalement, {{c|xinetd}} sera alors le process chargé de gérer les serveurs. Vous pouvez vérifier que c&#039;est lui qui tourne avec la commande {{c|ps -alxww | grep inet}}.&lt;br /&gt;
&lt;br /&gt;
Vérifiez ensuite (dans {{c|/etc/services}}) que la ligne concernant {{c|tftp}} n&#039;est pas commentée :&lt;br /&gt;
&lt;br /&gt;
  tftp            69/udp&lt;br /&gt;
&lt;br /&gt;
Faites les réglages d&#039;un serveur {{c|tftp}} en créant/éditant le fichier {{c|/etc/xinetd.d/tftp}} :&lt;br /&gt;
&lt;br /&gt;
  service tftp&lt;br /&gt;
  {&lt;br /&gt;
      socket_type     = dgram&lt;br /&gt;
      protocol        = udp&lt;br /&gt;
      wait            = yes&lt;br /&gt;
      user            = root&lt;br /&gt;
      server          = /usr/sbin/in.tftpd&lt;br /&gt;
      server_args     = -s /tftpboot&lt;br /&gt;
      disable         = no&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Redémarrez le service avec la commande {{c|service xinetd restart}}. Désormais tous les fichiers présents dans {{c|/tftpboot}} seront accessibles dans votre serveur tftp.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez par exemple tester votre serveur tftp de la sorte :&lt;br /&gt;
&lt;br /&gt;
  neze tmp.9B8qi7nCqn # echo &amp;quot;Hello World&amp;quot; &amp;gt; /tftpboot/hello.txt&lt;br /&gt;
  neze tmp.9B8qi7nCqn # tftp localhost&lt;br /&gt;
  tftp&amp;gt; get hello.txt&lt;br /&gt;
  Received 13 bytes in 0.0 seconds&lt;br /&gt;
  tftp&amp;gt; quit&lt;br /&gt;
  neze tmp.9B8qi7nCqn # cat hello.txt &lt;br /&gt;
  Hello World&lt;br /&gt;
  neze tmp.9B8qi7nCqn # &lt;br /&gt;
&lt;br /&gt;
Prenez une image valable d&#039;OpenWRT, déposez-la dans {{c|/tftpboot}} renommée suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_tp_recovery.bin # tl841n v10&lt;br /&gt;
  wr841nv11_tp_recovery.bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Configurez votre connexion ethernet en &#039;&#039;&#039;IP fixe&#039;&#039;&#039; {{c|192.168.0.66}}.&lt;br /&gt;
&lt;br /&gt;
Branchez le routeur à votre ordinateur, enfoncez le bouton reset, démarrez le routeur et attendez que le routeur redémarre après réinstallation du firmware.&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Fichier&amp;diff=8452</id>
		<title>Modèle:Fichier</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Fichier&amp;diff=8452"/>
		<updated>2016-07-24T18:30:42Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Work in progress&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;margin: 0.5em; border: 1px solid #6f8f9f; -moz-box-shadow: 1px 1px 12px #AAA; -webkit-box-shadow: 1px 1px 12px #AAA;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;padding: .3em .5em .2em .5em; border-bottom: 1px solid #6f8f9f; background-color: #EAF5FB;&amp;quot;&amp;gt;&amp;lt;big&amp;gt;[[Image:{{{2}}}|16px]] {{{1}}}&amp;lt;/big&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;padding: .2em .5em .5em .5em; background-color: transparent;&amp;quot;&amp;gt;&lt;br /&gt;
* Fichier : {{{name}}}&lt;br /&gt;
* Version : {{{version}}}&lt;br /&gt;
* Url : {{{url}}}&lt;br /&gt;
&amp;lt;br/&amp;gt;&lt;br /&gt;
{{{comment}}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:LaTeX&amp;diff=8451</id>
		<title>Modèle:LaTeX</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:LaTeX&amp;diff=8451"/>
		<updated>2016-07-24T18:18:55Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Écriture formatée du logo LaTeX&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{#ifeq:{{{1}}}|lien|[[LaTeX|&amp;lt;span style=&amp;quot;font-family:serif;margin-right:-.7em&amp;quot;&amp;gt;L&amp;lt;span style=&amp;quot;font-size:0.9em;position:relative;top:-.1em;left:-.4em;&amp;quot;&amp;gt;A&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;left:-.5em;&amp;quot;&amp;gt;T&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;top:.2em;left:-.6em;&amp;quot;&amp;gt;E&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;left:-.7em;&amp;quot;&amp;gt;X&amp;lt;/span&amp;gt;&amp;lt;/span&amp;gt;]]|&amp;lt;span style=&amp;quot;font-family:serif;margin-right:-.7em&amp;quot;&amp;gt;L&amp;lt;span style=&amp;quot;font-size:0.9em;position:relative;top:-.1em;left:-0.4em;&amp;quot;&amp;gt;A&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;left:-.5em;&amp;quot;&amp;gt;T&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;top:.2em;left:-.6em;&amp;quot;&amp;gt;E&amp;lt;/span&amp;gt;&amp;lt;span style=&amp;quot;position:relative;left:-.7em;&amp;quot;&amp;gt;X&amp;lt;/span&amp;gt;&amp;lt;/span&amp;gt;}}&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-date-gui.jpg&amp;diff=8447</id>
		<title>Fichier:Routeurs-openwrt-date-gui.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-date-gui.jpg&amp;diff=8447"/>
		<updated>2016-07-24T08:20:32Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8445</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8445"/>
		<updated>2016-07-24T08:15:05Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Validité des certificats : ajout de la configuration de la date. Référence à une page : supprimée.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter clement.durand[at]polytechnique.edu.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
Si votre routeur est un v11, installez d&#039;abord une version prévue pour la v11 (ci-dessous) avant d&#039;utiliser la section &#039;&#039;&#039;Récupération&#039;&#039;&#039; pour installer la version modifiée.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05-ar71xx-generic-tl-wr841n-v11-squashfs-factory.bin&lt;br /&gt;
  (md5)     1e7c1cf4364342e8189f635220fe9b60&lt;br /&gt;
  (sha1)    5af07a5f1d6ed496f68e1106c1ad5a9a011fcb1e&lt;br /&gt;
  (sha256)  bf65a2b471f92744b10d7aba8687da60c73f234c62041cba443cb31fe19093db&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv11.zip]]&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
&#039;&#039;Si vous obtenez un message d&#039;erreur à propos du certificat (comme par exemple ci-dessous), essayez de mettre votre routeur à l&#039;heure puis reprenez cette étape.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
  X509: Certificate not valid (now=XXXXXX not_before=XXXXXX not_after=XXXXXX)&lt;br /&gt;
&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
=== Changer l&#039;heure du routeur ===&lt;br /&gt;
&lt;br /&gt;
L&#039;heure du routeur est assez simple à changer. &#039;&#039;Normalement, elle se met à l&#039;heure automatiquement, mais vous pouvez avoir besoin de la changer &#039;&#039;&#039;avant&#039;&#039;&#039; d&#039;avoir accès à Internet.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
C&#039;est assez simple à faire en ligne de commande :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# date --set &#039;2016-07-24 09:58&#039;&lt;br /&gt;
  Sun Jul 24 09:58:00 CEST 2016&lt;br /&gt;
&lt;br /&gt;
Vous pouvez aussi passer, si vous le souhaitez, par l&#039;interface graphique :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-date-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
=== Routeur briqué ===&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit en début de tutoriel.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;br /&gt;
&lt;br /&gt;
=== Routeur sans OS ===&lt;br /&gt;
&lt;br /&gt;
Si vous avez installé un OpenWRT corrompu ou tenté de réinstaller le système d&#039;origine sans réfléchir, vous avez peut-être un routeur qui ne démarre pas jusqu&#039;au bout.&lt;br /&gt;
&lt;br /&gt;
Cette section est valable si le {{c|bootloader}} est présent. Un bon moyen de le savoir est d&#039;enfoncer le bouton reset (routeur éteint) puis d&#039;allumer le routeur (reset enfoncé). Si au bout d&#039;un certain temps le voyant du cadenas reste allumé, c&#039;est probablement le cas. Éteignez alors le routeur.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Procédure testée sur un routeur TP-Link 841N v10.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Préparez votre ordinateur.&#039;&#039;&#039; Installez sur un ordinateur &#039;&#039;&#039;Linux&#039;&#039;&#039; (Ces remarques s&#039;appliquent à Debian et doivent être adaptées.)  un serveur {{c|tftp}} :&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get install tftp xinetd tftpd&lt;br /&gt;
&lt;br /&gt;
Normalement, {{c|xinetd}} sera alors le process chargé de gérer les serveurs. Vous pouvez vérifier que c&#039;est lui qui tourne avec la commande {{c|ps -alxww | grep inet}}.&lt;br /&gt;
&lt;br /&gt;
Vérifiez ensuite (dans {{c|/etc/services}}) que la ligne concernant {{c|tftp}} n&#039;est pas commentée :&lt;br /&gt;
&lt;br /&gt;
  tftp            69/udp&lt;br /&gt;
&lt;br /&gt;
Faites les réglages d&#039;un serveur {{c|tftp}} en créant/éditant le fichier {{c|/etc/xinetd.d/tftp}} :&lt;br /&gt;
&lt;br /&gt;
  service tftp&lt;br /&gt;
  {&lt;br /&gt;
      socket_type     = dgram&lt;br /&gt;
      protocol        = udp&lt;br /&gt;
      wait            = yes&lt;br /&gt;
      user            = root&lt;br /&gt;
      server          = /usr/sbin/in.tftpd&lt;br /&gt;
      server_args     = -s /tftpboot&lt;br /&gt;
      disable         = no&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Redémarrez le service avec la commande {{c|service xinetd restart}}. Désormais tous les fichiers présents dans {{c|/tftpboot}} seront accessibles dans votre serveur tftp.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez par exemple tester votre serveur tftp de la sorte :&lt;br /&gt;
&lt;br /&gt;
  neze tmp.9B8qi7nCqn # echo &amp;quot;Hello World&amp;quot; &amp;gt; /tftpboot/hello.txt&lt;br /&gt;
  neze tmp.9B8qi7nCqn # tftp localhost&lt;br /&gt;
  tftp&amp;gt; get hello.txt&lt;br /&gt;
  Received 13 bytes in 0.0 seconds&lt;br /&gt;
  tftp&amp;gt; quit&lt;br /&gt;
  neze tmp.9B8qi7nCqn # cat hello.txt &lt;br /&gt;
  Hello World&lt;br /&gt;
  neze tmp.9B8qi7nCqn # &lt;br /&gt;
&lt;br /&gt;
Prenez une image valable d&#039;OpenWRT, déposez-la dans {{c|/tftpboot}} renommée suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_tp_recovery.bin # tl841n v10&lt;br /&gt;
  wr841nv11_tp_recovery.bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Configurez votre connexion ethernet en &#039;&#039;&#039;IP fixe&#039;&#039;&#039; {{c|192.168.0.66}}.&lt;br /&gt;
&lt;br /&gt;
Branchez le routeur à votre ordinateur, enfoncez le bouton reset, démarrez le routeur et attendez que le routeur redémarre après réinstallation du firmware.&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8382</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8382"/>
		<updated>2016-05-27T20:10:48Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Nouvelle méthode de récupération. Testé aujourd&amp;#039;hui.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter clement.durand[at]polytechnique.edu.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
Si votre routeur est un v11, installez d&#039;abord une version prévue pour la v11 (ci-dessous) avant d&#039;utiliser la section &#039;&#039;&#039;Récupération&#039;&#039;&#039; pour installer la version modifiée.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05-ar71xx-generic-tl-wr841n-v11-squashfs-factory.bin&lt;br /&gt;
  (md5)     1e7c1cf4364342e8189f635220fe9b60&lt;br /&gt;
  (sha1)    5af07a5f1d6ed496f68e1106c1ad5a9a011fcb1e&lt;br /&gt;
  (sha256)  bf65a2b471f92744b10d7aba8687da60c73f234c62041cba443cb31fe19093db&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv11.zip]]&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
=== Routeur briqué ===&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit page \pageref{ipfixe}.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;br /&gt;
&lt;br /&gt;
=== Routeur sans OS ===&lt;br /&gt;
&lt;br /&gt;
Si vous avez installé un OpenWRT corrompu ou tenté de réinstaller le système d&#039;origine sans réfléchir, vous avez peut-être un routeur qui ne démarre pas jusqu&#039;au bout.&lt;br /&gt;
&lt;br /&gt;
Cette section est valable si le {{c|bootloader}} est présent. Un bon moyen de le savoir est d&#039;enfoncer le bouton reset (routeur éteint) puis d&#039;allumer le routeur (reset enfoncé). Si au bout d&#039;un certain temps le voyant du cadenas reste allumé, c&#039;est probablement le cas. Éteignez alors le routeur.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Procédure testée sur un routeur TP-Link 841N v10.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Préparez votre ordinateur.&#039;&#039;&#039; Installez sur un ordinateur &#039;&#039;&#039;Linux&#039;&#039;&#039; (Ces remarques s&#039;appliquent à Debian et doivent être adaptées.)  un serveur {{c|tftp}} :&lt;br /&gt;
&lt;br /&gt;
  sudo apt-get install tftp xinetd tftpd&lt;br /&gt;
&lt;br /&gt;
Normalement, {{c|xinetd}} sera alors le process chargé de gérer les serveurs. Vous pouvez vérifier que c&#039;est lui qui tourne avec la commande {{c|ps -alxww | grep inet}}.&lt;br /&gt;
&lt;br /&gt;
Vérifiez ensuite (dans {{c|/etc/services}}) que la ligne concernant {{c|tftp}} n&#039;est pas commentée :&lt;br /&gt;
&lt;br /&gt;
  tftp            69/udp&lt;br /&gt;
&lt;br /&gt;
Faites les réglages d&#039;un serveur {{c|tftp}} en créant/éditant le fichier {{c|/etc/xinetd.d/tftp}} :&lt;br /&gt;
&lt;br /&gt;
  service tftp&lt;br /&gt;
  {&lt;br /&gt;
      socket_type     = dgram&lt;br /&gt;
      protocol        = udp&lt;br /&gt;
      wait            = yes&lt;br /&gt;
      user            = root&lt;br /&gt;
      server          = /usr/sbin/in.tftpd&lt;br /&gt;
      server_args     = -s /tftpboot&lt;br /&gt;
      disable         = no&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
Redémarrez le service avec la commande {{c|service xinetd restart}}. Désormais tous les fichiers présents dans {{c|/tftpboot}} seront accessibles dans votre serveur tftp.&lt;br /&gt;
&lt;br /&gt;
Vous pouvez par exemple tester votre serveur tftp de la sorte :&lt;br /&gt;
&lt;br /&gt;
  neze tmp.9B8qi7nCqn # echo &amp;quot;Hello World&amp;quot; &amp;gt; /tftpboot/hello.txt&lt;br /&gt;
  neze tmp.9B8qi7nCqn # tftp localhost&lt;br /&gt;
  tftp&amp;gt; get hello.txt&lt;br /&gt;
  Received 13 bytes in 0.0 seconds&lt;br /&gt;
  tftp&amp;gt; quit&lt;br /&gt;
  neze tmp.9B8qi7nCqn # cat hello.txt &lt;br /&gt;
  Hello World&lt;br /&gt;
  neze tmp.9B8qi7nCqn # &lt;br /&gt;
&lt;br /&gt;
Prenez une image valable d&#039;OpenWRT, déposez-la dans {{c|/tftpboot}} renommée suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_tp_recovery.bin # tl841n v10&lt;br /&gt;
  wr841nv11_tp_recovery.bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Configurez votre connexion ethernet en &#039;&#039;&#039;IP fixe&#039;&#039;&#039; {{c|192.168.0.66}}.&lt;br /&gt;
&lt;br /&gt;
Branchez le routeur à votre ordinateur, enfoncez le bouton reset, démarrez le routeur et attendez que le routeur redémarre après réinstallation du firmware.&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrtv11.zip&amp;diff=8380</id>
		<title>Fichier:Routeurs-openwrtv11.zip</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrtv11.zip&amp;diff=8380"/>
		<updated>2016-05-22T17:31:00Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8379</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8379"/>
		<updated>2016-05-22T17:30:30Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Correction install v11&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter clement.durand[at]polytechnique.edu.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
Si votre routeur est un v11, installez d&#039;abord une version prévue pour la v11 (ci-dessous) avant d&#039;utiliser la section &#039;&#039;&#039;Récupération&#039;&#039;&#039; pour installer la version modifiée.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05-ar71xx-generic-tl-wr841n-v11-squashfs-factory.bin&lt;br /&gt;
  (md5)     1e7c1cf4364342e8189f635220fe9b60&lt;br /&gt;
  (sha1)    5af07a5f1d6ed496f68e1106c1ad5a9a011fcb1e&lt;br /&gt;
  (sha256)  bf65a2b471f92744b10d7aba8687da60c73f234c62041cba443cb31fe19093db&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv11.zip]]&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit page \pageref{ipfixe}.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8378</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8378"/>
		<updated>2016-05-21T18:45:46Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Nouvelle page de tutoriel pour les routeurs wifi.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Travaux|Pour toute remarque ou demande, contacter clement.durand[at]polytechnique.edu.}}&lt;br /&gt;
&lt;br /&gt;
== Avertissements ==&lt;br /&gt;
&lt;br /&gt;
Pour commencer, il est recommandé de lire toutes les parties qui vous intéressent &#039;&#039;avant&#039;&#039; de faire quoi que ce soit (y compris avant d&#039;acheter un routeur au hasard). Cela vous évitera des erreurs stupides qui vous feront perdre du temps.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement technique ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Modèle de routeur.&#039;&#039;&#039; Le système que vous vous apprêtez à installer n&#039;est pas compatible avec tous les routeurs, loin de là ! Le fichier fourni par ce tutoriel est uniquement compatible avec le routeur &#039;&#039;&#039;TP-Link 841N&#039;&#039;&#039; ou &#039;&#039;&#039;TP-Link 841ND&#039;&#039;&#039;, versions 10 et 11 (La version est écrite sur une étiquette du routeur et sur la boîte près du code barre.) . &#039;&#039;Aucune autre version n&#039;est prise en charge par ce tutoriel.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si vous souhaitez tout de même utiliser un autre modèle, il faudra vous référer au site web d&#039;openwrt {{c|http://openwrt.org/}} qui contient entre autres la liste des modèles compatibles.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Méthode de connexion.&#039;&#039;&#039; Pour configurer le routeur vous allez devoir vous y connecter. Assurez-vous d&#039;utiliser une connexion ethernet (filaire) et &#039;&#039;surtout pas&#039;&#039; une connexion Wi-Fi car pendant la configuration le Wi-Fi va se désactiver.&lt;br /&gt;
&lt;br /&gt;
=== Avertissement juridique ===&lt;br /&gt;
&lt;br /&gt;
Si vous configurez ce routeur pour fonctionner avec 802.1X (dans les caserts de l&#039;École polytechnique en général), cela signifie que votre routeur sera connecté au réseau avec &#039;&#039;vos identifiants&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
En particulier, puisque vous avez parfaitement le droit de partager votre connexion Wi-Fi avec qui bon vous semble, souvenez-vous que toute personne connectée à votre Wi-Fi est sous votre responsabilité.&lt;br /&gt;
&lt;br /&gt;
== Principe ==&lt;br /&gt;
&lt;br /&gt;
Les routeurs du commerce ne gèrent pas les systèmes de sécurité utilisés à l&#039;École polytechnique pour votre connexion internet. Pour compenser ce problème, une solution est d&#039;installer un système auxiliaire (OpenWRT)  sur les routeurs, remplaçant le système d&#039;origine. Grâce à ceci on peut obtenir un routeur qui s&#039;authentifie lui-même sur le réseau de l&#039;École, et fournit un réseau wifi sur lequel les réseaux interne et externe sont accessibles sans problèmes de réglages de vos téléphones et ordinateurs.&lt;br /&gt;
&lt;br /&gt;
== Préparation ==&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Dans le cas des systèmes UNIX, la préparation est assez rapide car les outils sont déjà installés.&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Pour faire la configuration il vous faudra être capable d&#039;accéder à votre terminal. Pour la plupart des systèmes on peut le lancer avec {{c|ctrl+alt+T}} ou en cherchant « terminal » dans le menu principal.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Vous aurez besoin d&#039;un client {{c|ssh}} (par défaut installé sous linux) :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-client&lt;br /&gt;
&lt;br /&gt;
La commande {{c|ssh}} permet ensuite de se connecter à distance et de façon sécurisée à un terminal.&lt;br /&gt;
&lt;br /&gt;
La commande {{c|scp}}, fournie par le même paquet, permet de transférer des fichiers avec le même protocole.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour vous connecter au routeur il vous faudra créer un nouveau profil de configuration ethernet selon les paramètres suivants :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Récupération ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir récupérer une erreur commise avec votre routeur, il faut tout d&#039;abord installer un serveur ssh :&lt;br /&gt;
&lt;br /&gt;
  $ sudo apt-get install openssh-server&lt;br /&gt;
  $ sudo service ssh start&lt;br /&gt;
&lt;br /&gt;
Vous aurez ensuite besoin d&#039;un nouveau profil de connexion réseau qui vous permettra de réaliser la remise à zéro du routeur :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth0-linux.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== MacOS ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
La console de MacOS est accessible via une application appelée &#039;&#039;&#039;Terminal&#039;&#039;&#039;. Vous la trouverez dans le dossier « Utilitaires » du dossier « Applications ». Elle vous permettra de taper les commandes nécessaires.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Le programme {{c|ssh}} est en général installé sur MacOS X, et permet de se connecter à distance à d&#039;autres ordinateurs (en l&#039;occurrence au routeur).&lt;br /&gt;
&lt;br /&gt;
Il en est de même pour {{c|scp}} qui est destiné au transfert de fichiers.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Pour pouvoir se connecter facilement au routeur le plus simple est de créer un nouveau profil de configuration :&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-1-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-settings-eth-2-mac.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
==== Terminal ====&lt;br /&gt;
&lt;br /&gt;
Sous Windows le terminal n&#039;est pas vraiment utilisable, et il est beaucoup plus compliqué de réaliser les étapes qui vont suivre. Si toutefois vous souhaitez continuer, installez les outils suivants.&lt;br /&gt;
&lt;br /&gt;
==== SSH et SCP ====&lt;br /&gt;
&lt;br /&gt;
Pour se connecter au routeur, nous utiliserons le protocole {{c|ssh}} via le logiciel &#039;&#039;&#039;PuTTY&#039;&#039;&#039;, disponible sur internet gratuitement.&lt;br /&gt;
&lt;br /&gt;
Pour transférer des fichiers avec le même protocole, il est possible d&#039;utiliser &#039;&#039;&#039;Filezilla&#039;&#039;&#039; ou &#039;&#039;&#039;WinSCP&#039;&#039;&#039;, sachant que WinSCP est légèrement plus transparent. Ces logiciels sont eux aussi disponibles gratuitement en ligne.&lt;br /&gt;
&lt;br /&gt;
==== Configuration réseau ====&lt;br /&gt;
&lt;br /&gt;
Il vous faudra aussi configurer votre connexion réseau en &#039;&#039;&#039;DHCP&#039;&#039;&#039;, sans la sécurité &#039;&#039;&#039;802.1X&#039;&#039;&#039;, et de préférence avec les bons serveurs &#039;&#039;&#039;DNS&#039;&#039;&#039;. Si vous ne l&#039;avez jamais fait, renseignez-vous sur le wikibr ou tout autre site décrivant la configuration réseau sous Windows.&lt;br /&gt;
&lt;br /&gt;
== Outils ==&lt;br /&gt;
&lt;br /&gt;
Les opérations décrites ci-dessous sont réalisables avec Windows en utilisant les logiciels conseillés et non le terminal. Il faudra donc adapter les informations qui suivent pour paramétrer les logiciels.&lt;br /&gt;
&lt;br /&gt;
=== SSH ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|ssh}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;SH&#039;&#039;&#039;ell, est utilisé pour se connecter à distance (depuis votre ordinateur) à un terminal (shell) d&#039;un autre ordinateur (ici le routeur). La syntaxe de la commande est simple :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p&amp;lt;port&amp;gt; &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Par exemple pour connecter l&#039;utilisateur {{c|jean}} au serveur {{c|serveur.net}} à travers le port {{c|22}} (C&#039;est en fait le port par défaut pour {{c|ssh}}.) , cela donne :&lt;br /&gt;
&lt;br /&gt;
  $ ssh -p22 jean@serveur.net&lt;br /&gt;
  $ ssh jean@serveur.net&lt;br /&gt;
&lt;br /&gt;
=== SCP ===&lt;br /&gt;
&lt;br /&gt;
Le logiciel {{c|scp}}, pour &#039;&#039;&#039;S&#039;&#039;&#039;ecure&#039;&#039;&#039;C&#039;&#039;&#039;o&#039;&#039;&#039;P&#039;&#039;&#039;y, permet de transférer des fichiers en utilisant le protocole de {{c|ssh}}. La syntaxe de la commande est plus compliquée :&lt;br /&gt;
&lt;br /&gt;
  $ scp -P&amp;lt;port&amp;gt; &amp;lt;source1&amp;gt; &amp;lt;source2&amp;gt; ... &amp;lt;sourceN&amp;gt; &amp;lt;destination&amp;gt;&lt;br /&gt;
    # &amp;lt;source&amp;gt;/&amp;lt;destination&amp;gt; = &amp;lt;user&amp;gt;@&amp;lt;host&amp;gt;:&amp;lt;file&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voici quelques exemples pour mieux comprendre, en utilisant le port par défaut :&lt;br /&gt;
&lt;br /&gt;
  $ scp polytechnique.conf firmware.bin root@192.168.1.1:/tmp&lt;br /&gt;
  # copier deux fichiers du dossier courant vers le dossier temporaire du routeur&lt;br /&gt;
  $ scp jean@ordi-de-jean:firmware.bin /tmp/&lt;br /&gt;
  # copier depuis l&#039;ordi de jean vers le routeur quand je suis dans le terminal du routeur&lt;br /&gt;
&lt;br /&gt;
=== Terminal ===&lt;br /&gt;
&lt;br /&gt;
Dans le terminal de votre ordinateur nous n&#039;utiliserons que &#039;&#039;&#039;ssh&#039;&#039;&#039; et &#039;&#039;&#039;scp&#039;&#039;&#039; (C&#039;est d&#039;ailleurs pourquoi il suffit de deux logiciels supplémentaires sous Windows.) . En revanche nous utiliserons beaucoup le terminal du routeur, qui ressemblera à ceci :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~$ ssh root@192.168.1.1&lt;br /&gt;
  The authenticity of host &#039;192.168.1.1 (192.168.1.1)&#039; can&#039;t be established.&lt;br /&gt;
  RSA key fingerprint is **:**:**:**:**:**:**:**:**:**:**:**:**:**:**:**.&lt;br /&gt;
  Are you sure you want to continue connecting (yes/no)? yes&lt;br /&gt;
  Warning: Permanently added &#039;192.168.1.1&#039; (RSA) to the list of known hosts.&lt;br /&gt;
  root@192.168.1.1&#039;s password: # ici le password n&#039;apparaîtra pas&lt;br /&gt;
   &lt;br /&gt;
   &lt;br /&gt;
  BusyBox v1.23.2 (2015-11-17 16:24:55 CET) built-in shell (ash)&lt;br /&gt;
   &lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (Chaos Calmer, r47466)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
    * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
    * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
    * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
    * 1 1/2 oz Orange Juice&lt;br /&gt;
    * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Cette section est destinée à décrire l&#039;installation du système &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; sur un des deux routeurs traités. Plusieurs fichiers vous sont proposés. En général avant de l&#039;installer il faut renommer un fichier.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT sur le routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour installer &#039;&#039;&#039;OpenWRT&#039;&#039;&#039; il faut d&#039;abord préparer le fichier que vous allez mettre dans le routeur, qui est une version d&#039;OpenWRT prévue pour le v10 et v11 et modifiée pour l&#039;École polytechnique. Les informations sur ce fichier incluent aussi des sommes de contrôle si vous voulez vérifier que le fichier est le bon.&lt;br /&gt;
&lt;br /&gt;
  &#039;&#039;&#039;Nom:&#039;&#039;&#039; openwrt-15.05.1-ar71xx-generic-tl-wr841n-v10-squashfs-factory.bin&lt;br /&gt;
  (md5)     06179235c8986228ea0c545d6d69df8b&lt;br /&gt;
  (sha1)    2cb2add10678f3a7b6a05c3e1fb8afde90d53306&lt;br /&gt;
  (sha256)  ae6fc60d2cefb4f99f8eaa1cddda4621147dcf6250e23665cda24ee7cf78c032&lt;br /&gt;
   &lt;br /&gt;
  [[Fichier:routeurs-openwrtv1011modifie.zip]]&lt;br /&gt;
&lt;br /&gt;
Il faut commencer par renommer votre fichier pour qu&#039;il corresponde à votre routeur, suivant le schéma suivant :&lt;br /&gt;
&lt;br /&gt;
  wr841nv10_wr841ndv10_en_3_16_9_up(150310).bin # tl841n v10&lt;br /&gt;
  wr841nv11_wr841ndv11_en_3_16_9_up(150616).bin # tl841n v11&lt;br /&gt;
&lt;br /&gt;
Ouvrez ensuite, avec votre navigateur web, la page de configuration du routeur. Son adresse est&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; ou &amp;lt;tt&amp;gt;http://192.168.0.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
et il vous faut parfois désactiver le proxy pour y accéder.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-tp-link-page.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut ensuite se connecter à l&#039;interface (nom d&#039;utilisateur {{c|admin}}, même mot de passe), puis accéder à l&#039;onglet &#039;&#039;&#039;System &amp;gt; Firmware Upgrade&#039;&#039;&#039;. Dans cette fenêtre vous pouvez sélectionner votre fichier &#039;&#039;bien renommé&#039;&#039;, puis cliquer sur Upgrade et confirmer.&lt;br /&gt;
&lt;br /&gt;
OpenWRT va être installé sur le routeur qui va ensuite redémarrer.&lt;br /&gt;
&lt;br /&gt;
== Configuration ==&lt;br /&gt;
&lt;br /&gt;
=== Accès SSH ===&lt;br /&gt;
&lt;br /&gt;
Actuellement le routeur n&#039;a pas de mot de passe administrateur, ce qui empêche d&#039;utiliser {{c|ssh}} pour s&#039;y connecter.&lt;br /&gt;
&lt;br /&gt;
==== Méthode principale ====&lt;br /&gt;
&lt;br /&gt;
Ouvrez la page de configuration du routeur à l&#039;adresse&lt;br /&gt;
 &amp;lt;tt&amp;gt;http://192.168.1.1/&amp;lt;/tt&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-page-norootpass.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Il faut se connecter, puis cliquer sur le lien « set root password » et enfin utiliser le bouton « Save &amp;amp; Apply » en bas de la page.&lt;br /&gt;
&lt;br /&gt;
==== Méthode de secours ====&lt;br /&gt;
&lt;br /&gt;
Dans certains cas vous n&#039;avez pas accès à l&#039;interface web du routeur. On peut dans ce cas utiliser {{c|telnet}} et la commande {{c|passwd}} lorsque l&#039;on dispose d&#039;un terminal :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  === IMPORTANT ============================&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password&lt;br /&gt;
  this will disable telnet and enable SSH&lt;br /&gt;
  ------------------------------------------&lt;br /&gt;
  BusyBox v1.23.2 (2016-01-02 18:01:44 CET) built-in shell (ash)&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   CHAOS CALMER (15.05.1, r48532)&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
   * 1 1/2 oz Gin            Shake with a glassful&lt;br /&gt;
   * 1/4 oz Triple Sec       of broken ice and pour&lt;br /&gt;
   * 3/4 oz Lime Juice       unstrained into a goblet.&lt;br /&gt;
   * 1 1/2 oz Orange Juice&lt;br /&gt;
   * 1 tsp. Grenadine Syrup&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:/# passwd&lt;br /&gt;
  Changing password for root&lt;br /&gt;
  New password:&lt;br /&gt;
  Retype password:&lt;br /&gt;
  Password for root changed by root&lt;br /&gt;
  root@OpenWrt:/#&lt;br /&gt;
&lt;br /&gt;
Vous verrez par ailleurs que si vous essayez d&#039;utiliser cette procédure après avoir mis un mot de passe, l&#039;accès vous sera refusé car il n&#039;était pas sécurisé :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
  Login failed.&lt;br /&gt;
  Connection closed by foreign host.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;À ce stade vous avez un routeur qui fonctionne presque (À la configuration du proxy près.)  sur un réseau standard (pas celui de l&#039;École polytechnique) et qui n&#039;émet pas de wifi. Toutes les configurations suivantes sont facultatives et permettent d&#039;ajouter des fonctions au routeur. Certaines sont nécessaires pour que le routeur fonctionne à l&#039;École.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Donner l&#039;accès internet au routeur ===&lt;br /&gt;
&lt;br /&gt;
Pour que le routeur fonctionne à l&#039;École, il faut qu&#039;il soit branché à la prise de votre casert via la prise bleue du routeur. Il faut ensuite le configurer pour qu&#039;il ait accès à internet.&lt;br /&gt;
&lt;br /&gt;
==== 802.1X ====&lt;br /&gt;
&lt;br /&gt;
Dans la plupart des caserts de l&#039;X, la sécurité est 802.1X (celle qui demande une authentification). Pour la configurer il faut mettre vos identifiants enex dans le routeur.&lt;br /&gt;
&lt;br /&gt;
* Connectez-vous au routeur via ssh.&lt;br /&gt;
&lt;br /&gt;
  ssh root@192.168.1.1&lt;br /&gt;
&lt;br /&gt;
* Éditez le fichier de configuration de &#039;&#039;&#039;wpa&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Pour éditer le fichier : la touche &#039;&#039;&#039;i&#039;&#039;&#039; vous permet de passer en mode insertion de texte pour mettre vos identifiants et mots de passe, puis &#039;&#039;&#039;Echap&#039;&#039;&#039; vous fait repasser en mode normal, et enfin les touches &#039;&#039;&#039;:x&#039;&#039;&#039; vous permettent d&#039;enregistrer et quitter le fichier.&#039;&#039;&lt;br /&gt;
* Testez la configuration. Votre routeur doit être branché à internet.&lt;br /&gt;
&lt;br /&gt;
  wpa_supplicant -D wired -i eth1&lt;br /&gt;
  -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous voyez le texte &#039;&#039;&#039;CTRL-EVENT-CONNECTED&#039;&#039;&#039; c&#039;est bon, vous pouvez interrompre avec &#039;&#039;&#039;Ctrl+C&#039;&#039;&#039; et continuer la configuration.&#039;&#039;&lt;br /&gt;
* Activez le démarrage automatique.&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
Configuration de {{c|wpa-supplicant}} :&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ ssh root@192.168.1.1&lt;br /&gt;
  root@192.168.1.1&#039;s password:&lt;br /&gt;
    _______                     ________        __&lt;br /&gt;
   |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
   |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
   |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
            |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
   -----------------------------------------------------&lt;br /&gt;
  root@OpenWrt:~# vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
  root@OpenWrt:~# wpa_supplicant&lt;br /&gt;
                       -c /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
                       -D wired -i eth1&lt;br /&gt;
  Successfully initialized wpa_supplicant&lt;br /&gt;
  eth1: Associated with 01:80:c2:00:00:03&lt;br /&gt;
  WMM AC: Missing IEs&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-STARTED EAP authentication started&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-PROPOSED-METHOD vendor=0 method=21&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-METHOD EAP vendor 0 method 21 (TTLS) selected&lt;br /&gt;
  TLSv1: you should reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
  eth1: CTRL-EVENT-EAP-SUCCESS EAP authentication completed successfully&lt;br /&gt;
  eth1: CTRL-EVENT-CONNECTED - Connection to **:**:**:**:**:** completed [id=0 id_str=]&lt;br /&gt;
  ^Ceth1: CTRL-EVENT-DISCONNECTED bssid=**:**:**:**:**:** reason=3 locally_generated=1&lt;br /&gt;
  eth1: CTRL-EVENT-TERMINATING &lt;br /&gt;
  root@OpenWrt:~# vim /etc/init.d/wpa&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/wpa enable&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Fichier de configuration de {{c|wpa-supplicant}} pour l&#039;École polytechnique :&lt;br /&gt;
&lt;br /&gt;
  ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
  ctrl_interface_group=root&lt;br /&gt;
  ap_scan=0&lt;br /&gt;
  network={&lt;br /&gt;
    key_mgmt=IEEE8021X&lt;br /&gt;
    eap=TTLS&lt;br /&gt;
    identity=&amp;quot;clement.durand&amp;quot;&lt;br /&gt;
    password=&amp;quot;motdepasse&amp;quot;&lt;br /&gt;
    phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
    phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
  }&lt;br /&gt;
&lt;br /&gt;
==== IP fixe ====&lt;br /&gt;
&lt;br /&gt;
Si votre configuration est en IP fixe, ouvrez l&#039;interface web d&#039;OpenWRT. Dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Interfaces&#039;&#039;&#039;, cliquez sur le bouton &#039;&#039;&#039;Edit&#039;&#039;&#039; de l&#039;interface &#039;&#039;&#039;WAN&#039;&#039;&#039;, changez le protocole en « statique », confirmez en cliquant sur &#039;&#039;&#039;Switch protocol&#039;&#039;&#039; puis remplissez les trois champs « IPv4 address, IPv4 netmask, IPv4 gateway ». Enfin, rajoutez les serveurs dns {{c|129.104.201.53}} et {{c|129.104.201.51}}.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-ipf-gui.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;avez pas accès à l&#039;interface web, connectez vous en ssh au routeur puis tapez les commandes suivantes, en adaptant évidemment les valeurs de l&#039;adresse IP, du masque de sous-réseau et de la passerelle par défaut.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.proto=&#039;static&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.ipaddr=&#039;129.104.222.109&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.netmask=&#039;255.255.255.0&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.gateway=&#039;129.104.222.254&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set network.wan.dns=&#039;129.104.201.53 129.104.201.51&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit network&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
=== Réglages proxy ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Si vous n&#039;avez pas de proxy, cette section est tout de même importante !&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Enlever les réglages de proxy ====&lt;br /&gt;
&lt;br /&gt;
Si vous n&#039;utilisez pas de proxy, il va falloir effacer les règles de proxy. Le plus simple est de taper la commande (connecté en &#039;&#039;&#039;ssh&#039;&#039;&#039; au routeur) :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# sed -i &#039;s/^/#/&#039; /etc/firewall.user&lt;br /&gt;
&lt;br /&gt;
==== Rendre le proxy transparent ====&lt;br /&gt;
&lt;br /&gt;
Si au contraire vous voulez pouvoir utiliser votre routeur dans un réseau qui a un proxy (comme à l&#039;École), il faut activer la gestion du proxy :&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# /etc/init.d/redsocks enable&lt;br /&gt;
&lt;br /&gt;
=== Réglages Wi-Fi ===&lt;br /&gt;
&lt;br /&gt;
Cette section vous permettra de mettre en place un réseau wifi avec une sécurité correcte et aux normes françaises.&lt;br /&gt;
&lt;br /&gt;
==== Première méthode ====&lt;br /&gt;
&lt;br /&gt;
Depuis la page d&#039;interface web du routeur, faites vos réglages wifi dans l&#039;onglet &#039;&#039;&#039;Network &amp;gt; Wifi&#039;&#039;&#039; :&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Sécurité&#039;&#039;&#039; WPA2 PSK&lt;br /&gt;
* &#039;&#039;&#039;Nom de réseau&#039;&#039;&#039; au choix&lt;br /&gt;
* &#039;&#039;&#039;Mot de passe&#039;&#039;&#039; au choix, plus de 8 caractères&lt;br /&gt;
* &#039;&#039;&#039;Pays&#039;&#039;&#039; France&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-1.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-2.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-3.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
Pensez aussi à utiliser le bouton d&#039;activation du wifi pour que le réseau soit activé.&lt;br /&gt;
&lt;br /&gt;
[[Image:routeurs-openwrt-wifi-gui-4.jpg|500px]]&lt;br /&gt;
&lt;br /&gt;
==== Seconde méthode (préférée) ====&lt;br /&gt;
&lt;br /&gt;
L&#039;utilisation du terminal d&#039;OpenWRT évite certaines erreurs de l&#039;interface web. Connectez-vous au routeur en &#039;&#039;&#039;SSH&#039;&#039;&#039; et suivez la procédure ci-dessous en adaptant à votre choix de nom de réseau et mot de passe wifi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Attention :&#039;&#039;&#039; votre mot de passe doit faire plus de 8 caractères, sans quoi le réseau wifi ne démarrera jamais.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].disabled=0&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].ssid=&#039;MON-RESEAU-WIFI&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].encryption=&#039;psk2&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-iface[0].key=&#039;MOT-DE-PASSE&#039;&lt;br /&gt;
  root@OpenWrt:~# uci set wireless.@wifi-device[0].country=&#039;FR&#039;&lt;br /&gt;
  root@OpenWrt:~# uci commit wireless; wifi&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités supplémentaires ==&lt;br /&gt;
&lt;br /&gt;
== Récupération, problèmes ==&lt;br /&gt;
&lt;br /&gt;
Il se peut, après certaines mauvaises manipulations, que le routeur ne soit plus accessible, que l&#039;interface web disparaisse, que vous ayez des messages d&#039;erreurs intempestifs vous empêchant de le configurer, etc.&lt;br /&gt;
&lt;br /&gt;
  root@OpenWrt:~# touch test&lt;br /&gt;
  touch: test: Read-only file system&lt;br /&gt;
  root@OpenWrt:~#&lt;br /&gt;
&lt;br /&gt;
Il faut dans ce cas effectuer une opération de récupération du routeur, dont la description est faite avec Linux dans ce document (Il est assez simple de l&#039;adapter pour un Mac, beaucoup plus compliqué pour Windows.) . Vous aurez besoin d&#039;un profil de configuration réseau « IP fixe », décrit page \pageref{ipfixe}.&lt;br /&gt;
&lt;br /&gt;
* Récupérez le fichier d&#039;openwrt correspondant à votre routeur, et copiez-le dans le répertoire de votre choix (dans notre cas il sera dans {{c|~/firmware.bin}}).&lt;br /&gt;
* Redémarrez votre routeur.&lt;br /&gt;
&lt;br /&gt;
Au moment où le voyant « cadenas » commence à clignoter, enfoncez le bouton &#039;&#039;&#039;reset&#039;&#039;&#039; (derrière le routeur) jusqu&#039;à ce que le voyant clignote beaucoup plus rapidement.&lt;br /&gt;
* Branchez votre routeur à l&#039;ordinateur et passez dans le profil de configuration IP fixe, puis ouvrez un terminal et exécutez la procédure ci-dessous.&lt;br /&gt;
&lt;br /&gt;
  neze@neze ~ $ md5sum firmware.bin&lt;br /&gt;
  06179235c8986228ea0c545d6d69df8b  firmware.bin&lt;br /&gt;
  neze@neze ~ $ telnet 192.168.1.1&lt;br /&gt;
  Trying 192.168.1.1...&lt;br /&gt;
  Connected to 192.168.1.1.&lt;br /&gt;
  Escape character is &#039;^]&#039;.&lt;br /&gt;
    ...&lt;br /&gt;
  ================= FAILSAFE MODE active ================&lt;br /&gt;
    ...&lt;br /&gt;
  =======================================================&lt;br /&gt;
   &lt;br /&gt;
  root@(none):/# mount_root&lt;br /&gt;
  root@(none):/# cd /tmp&lt;br /&gt;
  root@(none):/tmp# scp neze@192.168.1.22:firmware.bin ./&lt;br /&gt;
  Do you want to continue connecting? (y/n) y&lt;br /&gt;
  neze@192.168.1.22&#039;s password:&lt;br /&gt;
  firmware.bin              100&lt;br /&gt;
  root@(none):/tmp# mtd -r write firmware.bin firmware&lt;br /&gt;
  Unlocking firmware ...&lt;br /&gt;
   &lt;br /&gt;
  Writing from firmware.bin to firmware ... [w]&lt;br /&gt;
  Rebooting ...&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Travaux&amp;diff=8377</id>
		<title>Modèle:Travaux</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Travaux&amp;diff=8377"/>
		<updated>2016-05-21T18:42:36Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Page créée avec « &amp;lt;div style=&amp;quot;margin-bottom:1em; padding:0.3em; border:solid 1px #ED9700; background: #EDCF9A;&amp;quot;&amp;gt; {| style=&amp;quot;background-color:transparent; width: 100%;&amp;quot; |- valign=&amp;quot;center&amp;quot; ali... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;margin-bottom:1em; padding:0.3em; border:solid 1px #ED9700; background: #EDCF9A;&amp;quot;&amp;gt;&lt;br /&gt;
{| style=&amp;quot;background-color:transparent; width: 100%;&amp;quot;&lt;br /&gt;
|- valign=&amp;quot;center&amp;quot; align=&amp;quot;center&amp;quot;&lt;br /&gt;
| [[Image:Project.png|50px]] || &#039;&#039;&#039;Page en travaux. Les informations pourraient être incomplètes voire erronnées.&#039;&#039;&#039;&amp;lt;br /&amp;gt;{{{1}}} || [[Image:Project.png|50px]]&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrtv1011modifie.zip&amp;diff=8376</id>
		<title>Fichier:Routeurs-openwrtv1011modifie.zip</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrtv1011modifie.zip&amp;diff=8376"/>
		<updated>2016-05-21T18:13:59Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-tp-link-page.jpg&amp;diff=8375</id>
		<title>Fichier:Routeurs-tp-link-page.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-tp-link-page.jpg&amp;diff=8375"/>
		<updated>2016-05-21T13:47:22Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-linux.jpg&amp;diff=8374</id>
		<title>Fichier:Routeurs-settings-eth-linux.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-linux.jpg&amp;diff=8374"/>
		<updated>2016-05-21T13:47:10Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-2-mac.jpg&amp;diff=8373</id>
		<title>Fichier:Routeurs-settings-eth-2-mac.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-2-mac.jpg&amp;diff=8373"/>
		<updated>2016-05-21T13:46:51Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-1-mac.jpg&amp;diff=8372</id>
		<title>Fichier:Routeurs-settings-eth-1-mac.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth-1-mac.jpg&amp;diff=8372"/>
		<updated>2016-05-21T13:46:30Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth0-mac.jpg&amp;diff=8371</id>
		<title>Fichier:Routeurs-settings-eth0-mac.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth0-mac.jpg&amp;diff=8371"/>
		<updated>2016-05-21T13:46:18Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth0-linux.jpg&amp;diff=8370</id>
		<title>Fichier:Routeurs-settings-eth0-linux.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-settings-eth0-linux.jpg&amp;diff=8370"/>
		<updated>2016-05-21T13:46:01Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-4.jpg&amp;diff=8369</id>
		<title>Fichier:Routeurs-openwrt-wifi-gui-4.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-4.jpg&amp;diff=8369"/>
		<updated>2016-05-21T13:45:53Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-3.jpg&amp;diff=8368</id>
		<title>Fichier:Routeurs-openwrt-wifi-gui-3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-3.jpg&amp;diff=8368"/>
		<updated>2016-05-21T13:45:42Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-2.jpg&amp;diff=8367</id>
		<title>Fichier:Routeurs-openwrt-wifi-gui-2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-2.jpg&amp;diff=8367"/>
		<updated>2016-05-21T13:45:23Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-1.jpg&amp;diff=8366</id>
		<title>Fichier:Routeurs-openwrt-wifi-gui-1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-wifi-gui-1.jpg&amp;diff=8366"/>
		<updated>2016-05-21T13:45:12Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-page-norootpass.jpg&amp;diff=8365</id>
		<title>Fichier:Routeurs-openwrt-page-norootpass.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-page-norootpass.jpg&amp;diff=8365"/>
		<updated>2016-05-21T13:44:58Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-ipf-gui.jpg&amp;diff=8364</id>
		<title>Fichier:Routeurs-openwrt-ipf-gui.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Fichier:Routeurs-openwrt-ipf-gui.jpg&amp;diff=8364"/>
		<updated>2016-05-21T13:44:44Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8363</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8363"/>
		<updated>2016-05-18T14:57:09Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : lien vers page temporaire&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Obsolète|La configuration des routeurs est en cours de développement. Des informations supplémentaires seront bientôt disponibles. Une version temporaire et incomplète est disponible sur [http://www.neze.fr/routeurs cette page].}}&lt;br /&gt;
&lt;br /&gt;
La première chose à savoir c&#039;est que les routeurs Wi-Fi personnels dans les caserts sont interdits par la DSI.&lt;br /&gt;
&lt;br /&gt;
Le 802.1X présent sur le réseau filaire des casert est incompatible avec la quasi-totalité des firmwares installés de base sur les routeurs Wi-Fi. Il faut donc réinstaller un autre système d&#039;exploitation (OpenWRT) sur votre routeur.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT ===&lt;br /&gt;
Avant d&#039;aller l&#039;acheter, vérifiez que le modèle de votre choix est compatible avec OpenWRT : [http://wiki.openwrt.org/toh/start liste des modèles compatibles]&lt;br /&gt;
&lt;br /&gt;
Cliquez ensuite sur le lien correspondant au modèle de votre routeur : pour le TP-Link TL-WR-841n c&#039;est [http://wiki.openwrt.org/toh/tp-link/tl-wr841nd http://wiki.openwrt.org/toh/tp-link/tl-wr841nd].&lt;br /&gt;
&lt;br /&gt;
Dans cet exemple, il faut télécharger &lt;br /&gt;
 http://downloads.openwrt.org/barrier_breaker/14.07/ar71xx/generic/&lt;br /&gt;
Notez que l&#039;architecture est donc &#039;&#039;&#039;ar71xx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
La procédure d&#039;installation est détaillée dans la section « Installation ».&lt;br /&gt;
&lt;br /&gt;
=== Installer wpa_supplicant ===&lt;br /&gt;
&lt;br /&gt;
Quand OpenWRT est installé, &lt;br /&gt;
* connecter votre ordinateur au routeur. Il n&#039;aura plus internet. Ne connectez pas encore votre routeur à la prise du casert.&lt;br /&gt;
* Redémarrez le routeur.&lt;br /&gt;
* se connecter dans votre navigateur sur [http://192.168.1.1 http://192.168.1.1]. Utilisateur: root mot de passe vide. Modifier le mot de passe root à votre convenance.&lt;br /&gt;
* se connecter ensuite en ssh sur le routeur : &lt;br /&gt;
 ssh root@192.168.1.1&lt;br /&gt;
Vérifiez que vous pouvez vraiment vous connecter, puis créez un fichier {{c|/etc/wpa_supplicant/polytechnique.conf}}&lt;br /&gt;
 mkdir /etc/wpa_supplicant&lt;br /&gt;
 vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
Le contenu du fichier doit être de la forme : &lt;br /&gt;
 ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
 ctrl_interface_group=root&lt;br /&gt;
 ap_scan=0&lt;br /&gt;
 network={&lt;br /&gt;
  key_mgmt=IEEE8021X&lt;br /&gt;
  eap=TTLS&lt;br /&gt;
  identity=&amp;quot;TON IDENTIFIANT ENEX (prenom.nom)&amp;quot;&lt;br /&gt;
  password=&amp;quot;TON MDP LDAP/DSI/ENEX&amp;quot;&lt;br /&gt;
  phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
  phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
Enregistrer.&lt;br /&gt;
&lt;br /&gt;
Les version récentes de wpa_supplicant ont ajouté une mesure de sécurité qui les empêchent de se connecter au réseau de l&#039;X.&lt;br /&gt;
* Supprimer la version récente et minimaliste (sans support WPA2 entreprise) de wpa_supplicant&lt;br /&gt;
 opkg remove --autoremove wpad-mini&lt;br /&gt;
* Installer une version plus ancienne (antérieure à avril 2014): &lt;br /&gt;
** Allez ici : [https://downloads.openwrt.org/attitude_adjustment/12.09/ https://downloads.openwrt.org/attitude_adjustment/12.09/] (il faudra vous reconnecter à internet)&lt;br /&gt;
** Cliquez sur le lien correspondant à votre architecture : ici &#039;&#039;&#039;ar71xx&#039;&#039;&#039;&lt;br /&gt;
** Cliquez sur &#039;&#039;&#039;generic&#039;&#039;&#039;&lt;br /&gt;
** Cliquer sur &#039;&#039;&#039;packages&#039;&#039;&#039;&lt;br /&gt;
** Téléchargez un fichier de la forme {{c|wpad....}} mais pas {{c|wpad-mini}}, en cas de doute prendre la plus &#039;&#039;&#039;ancienne&#039;&#039;&#039; version disponible (antérieure à avril 2014). Dans notre exemple : wpad_20120910-1_ar71xx.ipk &lt;br /&gt;
* Se reconnecter au routeur&lt;br /&gt;
 scp path/to/wpad_20120910-1_ar71xx.ipk root@192.168.1.1:/tmp&lt;br /&gt;
* En ssh sur le routeur :&lt;br /&gt;
 cd /tmp&lt;br /&gt;
 opkg install wpad_20120910-1_ar71xx.ipk   #&#039;&#039;chemin à adapter&#039;&#039;&lt;br /&gt;
* Fermer la connexion&lt;br /&gt;
* Brancher le routeur à la prise du casert en faisant attention de mettre le cable dans le bon port.&lt;br /&gt;
* Aller sur l&#039;interface [http://192.168.1.1 http://192.168.1.1].&lt;br /&gt;
* Dans la barre de menu Network &amp;gt; Interface&lt;br /&gt;
* Attendre que sur la ligne WAN, une ipv4 apparaisse (en 192.168....)&lt;br /&gt;
* Notez le nom de l&#039;interface de WAN (typiquement ethX : dans notre exemple eth0)&lt;br /&gt;
* En ssh sur le routeur :&lt;br /&gt;
 wpa_supplicant -c /etc/wpa_supplicant/polytechnique.conf -D wired -i eth0 #&#039;&#039;adapter le nom de l&#039;interface&#039;&#039;&lt;br /&gt;
* Si le message suivant apparaît :&lt;br /&gt;
 TLSv1: Reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
votre version de wpa_supplicant est trop récente. Désinstallez-ce :&lt;br /&gt;
 opkg remove wpad&lt;br /&gt;
et recommencez à « Installer une version plus ancienne (antérieure à avril 2014) »&lt;br /&gt;
* Le message signalant le succès est :&lt;br /&gt;
 CTRL-EVENT-CONNECTED&lt;br /&gt;
* Appuyez sur CTRL+C&lt;br /&gt;
&lt;br /&gt;
=== Démarrage automatique de wpa_supplicant ===&lt;br /&gt;
* Créer un fichier {{c|/etc/init.d/wpa}} :&lt;br /&gt;
 #!/bin/sh /etc/rc.common&lt;br /&gt;
 &lt;br /&gt;
 START=70&lt;br /&gt;
 &lt;br /&gt;
 start () {&lt;br /&gt;
    wpa_supplicant -c /etc/wpa_supplicant/polytechnique.conf -D wired -i NOM_DE_L_INTERFACE &amp;amp;&lt;br /&gt;
    sleep 10&lt;br /&gt;
    udhcpc NOM_DE_L_INTERFACE &amp;amp;&lt;br /&gt;
 }&lt;br /&gt;
* Le rendre exécutable :&lt;br /&gt;
 chmod +x /etc/init.d/wpa&lt;br /&gt;
* Activer le démarrage automatique :&lt;br /&gt;
 /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
* redémarrer et prier.&lt;br /&gt;
&lt;br /&gt;
=== Activation du wifi ===&lt;br /&gt;
* Dans &#039;&#039;&#039;Network&amp;gt;Wifi&#039;&#039;&#039; cliquer sur &#039;&#039;&#039;Edit&#039;&#039;&#039;&lt;br /&gt;
* Changer le ESSID (nom du réseau wifi)&lt;br /&gt;
* Pour le paramètre &#039;&#039;&#039;Wireless Security&#039;&#039;&#039; choisir &#039;&#039;&#039;WPA2-PSK&#039;&#039;&#039;. En face de &#039;&#039;&#039;Key&#039;&#039;&#039; entrez le mot de passe souhaité pour le réseau wifi. &lt;br /&gt;
* Dans l&#039;onglet &#039;&#039;&#039;Advanced Settings&#039;&#039;&#039; régler &#039;&#039;&#039;Country Code&#039;&#039;&#039; à &#039;&#039;&#039;France&#039;&#039;&#039;&lt;br /&gt;
* Cliquer sur &#039;&#039;&#039;Save and apply&#039;&#039;&#039;&lt;br /&gt;
* Dans &#039;&#039;&#039;Network&amp;gt;Wifi&#039;&#039;&#039; cliquer sur &#039;&#039;&#039;Enable&#039;&#039;&#039;&lt;br /&gt;
* Redémarrer le routeur&lt;br /&gt;
&lt;br /&gt;
=== Domaines de recherche ===&lt;br /&gt;
En ssh, éditer {{c|/etc/config/dhcp}}. Dans la section {{c|config dnsmasq}}, ajouter ou modifier les clauses suivantes :&lt;br /&gt;
         option domain &#039;eleves.polytechnique.fr&#039;&lt;br /&gt;
         option domain &#039;polytechnique.fr&#039;&lt;br /&gt;
         option add_local_domain &#039;1&#039;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8360</id>
		<title>Routeurs Wi-Fi/Tutoriel</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Routeurs_Wi-Fi/Tutoriel&amp;diff=8360"/>
		<updated>2016-05-05T22:29:24Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : Obsolète&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Obsolète|La configuration des routeurs est en cours de développement. Des informations supplémentaires seront bientôt disponibles.}}&lt;br /&gt;
&lt;br /&gt;
La première chose à savoir c&#039;est que les routeurs Wi-Fi personnels dans les caserts sont interdits par la DSI.&lt;br /&gt;
&lt;br /&gt;
Le 802.1X présent sur le réseau filaire des casert est incompatible avec la quasi-totalité des firmwares installés de base sur les routeurs Wi-Fi. Il faut donc réinstaller un autre système d&#039;exploitation (OpenWRT) sur votre routeur.&lt;br /&gt;
&lt;br /&gt;
=== Installer OpenWRT ===&lt;br /&gt;
Avant d&#039;aller l&#039;acheter, vérifiez que le modèle de votre choix est compatible avec OpenWRT : [http://wiki.openwrt.org/toh/start liste des modèles compatibles]&lt;br /&gt;
&lt;br /&gt;
Cliquez ensuite sur le lien correspondant au modèle de votre routeur : pour le TP-Link TL-WR-841n c&#039;est [http://wiki.openwrt.org/toh/tp-link/tl-wr841nd http://wiki.openwrt.org/toh/tp-link/tl-wr841nd].&lt;br /&gt;
&lt;br /&gt;
Dans cet exemple, il faut télécharger &lt;br /&gt;
 http://downloads.openwrt.org/barrier_breaker/14.07/ar71xx/generic/&lt;br /&gt;
Notez que l&#039;architecture est donc &#039;&#039;&#039;ar71xx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
La procédure d&#039;installation est détaillée dans la section « Installation ».&lt;br /&gt;
&lt;br /&gt;
=== Installer wpa_supplicant ===&lt;br /&gt;
&lt;br /&gt;
Quand OpenWRT est installé, &lt;br /&gt;
* connecter votre ordinateur au routeur. Il n&#039;aura plus internet. Ne connectez pas encore votre routeur à la prise du casert.&lt;br /&gt;
* Redémarrez le routeur.&lt;br /&gt;
* se connecter dans votre navigateur sur [http://192.168.1.1 http://192.168.1.1]. Utilisateur: root mot de passe vide. Modifier le mot de passe root à votre convenance.&lt;br /&gt;
* se connecter ensuite en ssh sur le routeur : &lt;br /&gt;
 ssh root@192.168.1.1&lt;br /&gt;
Vérifiez que vous pouvez vraiment vous connecter, puis créez un fichier {{c|/etc/wpa_supplicant/polytechnique.conf}}&lt;br /&gt;
 mkdir /etc/wpa_supplicant&lt;br /&gt;
 vim /etc/wpa_supplicant/polytechnique.conf&lt;br /&gt;
Le contenu du fichier doit être de la forme : &lt;br /&gt;
 ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
 ctrl_interface_group=root&lt;br /&gt;
 ap_scan=0&lt;br /&gt;
 network={&lt;br /&gt;
  key_mgmt=IEEE8021X&lt;br /&gt;
  eap=TTLS&lt;br /&gt;
  identity=&amp;quot;TON IDENTIFIANT ENEX (prenom.nom)&amp;quot;&lt;br /&gt;
  password=&amp;quot;TON MDP LDAP/DSI/ENEX&amp;quot;&lt;br /&gt;
  phase1=&amp;quot;auth=TTLS&amp;quot;&lt;br /&gt;
  phase2=&amp;quot;auth=PAP&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
Enregistrer.&lt;br /&gt;
&lt;br /&gt;
Les version récentes de wpa_supplicant ont ajouté une mesure de sécurité qui les empêchent de se connecter au réseau de l&#039;X.&lt;br /&gt;
* Supprimer la version récente et minimaliste (sans support WPA2 entreprise) de wpa_supplicant&lt;br /&gt;
 opkg remove --autoremove wpad-mini&lt;br /&gt;
* Installer une version plus ancienne (antérieure à avril 2014): &lt;br /&gt;
** Allez ici : [https://downloads.openwrt.org/attitude_adjustment/12.09/ https://downloads.openwrt.org/attitude_adjustment/12.09/] (il faudra vous reconnecter à internet)&lt;br /&gt;
** Cliquez sur le lien correspondant à votre architecture : ici &#039;&#039;&#039;ar71xx&#039;&#039;&#039;&lt;br /&gt;
** Cliquez sur &#039;&#039;&#039;generic&#039;&#039;&#039;&lt;br /&gt;
** Cliquer sur &#039;&#039;&#039;packages&#039;&#039;&#039;&lt;br /&gt;
** Téléchargez un fichier de la forme {{c|wpad....}} mais pas {{c|wpad-mini}}, en cas de doute prendre la plus &#039;&#039;&#039;ancienne&#039;&#039;&#039; version disponible (antérieure à avril 2014). Dans notre exemple : wpad_20120910-1_ar71xx.ipk &lt;br /&gt;
* Se reconnecter au routeur&lt;br /&gt;
 scp path/to/wpad_20120910-1_ar71xx.ipk root@192.168.1.1:/tmp&lt;br /&gt;
* En ssh sur le routeur :&lt;br /&gt;
 cd /tmp&lt;br /&gt;
 opkg install wpad_20120910-1_ar71xx.ipk   #&#039;&#039;chemin à adapter&#039;&#039;&lt;br /&gt;
* Fermer la connexion&lt;br /&gt;
* Brancher le routeur à la prise du casert en faisant attention de mettre le cable dans le bon port.&lt;br /&gt;
* Aller sur l&#039;interface [http://192.168.1.1 http://192.168.1.1].&lt;br /&gt;
* Dans la barre de menu Network &amp;gt; Interface&lt;br /&gt;
* Attendre que sur la ligne WAN, une ipv4 apparaisse (en 192.168....)&lt;br /&gt;
* Notez le nom de l&#039;interface de WAN (typiquement ethX : dans notre exemple eth0)&lt;br /&gt;
* En ssh sur le routeur :&lt;br /&gt;
 wpa_supplicant -c /etc/wpa_supplicant/polytechnique.conf -D wired -i eth0 #&#039;&#039;adapter le nom de l&#039;interface&#039;&#039;&lt;br /&gt;
* Si le message suivant apparaît :&lt;br /&gt;
 TLSv1: Reject under 768-bit DH prime (insecure; only 512 bits)&lt;br /&gt;
votre version de wpa_supplicant est trop récente. Désinstallez-ce :&lt;br /&gt;
 opkg remove wpad&lt;br /&gt;
et recommencez à « Installer une version plus ancienne (antérieure à avril 2014) »&lt;br /&gt;
* Le message signalant le succès est :&lt;br /&gt;
 CTRL-EVENT-CONNECTED&lt;br /&gt;
* Appuyez sur CTRL+C&lt;br /&gt;
&lt;br /&gt;
=== Démarrage automatique de wpa_supplicant ===&lt;br /&gt;
* Créer un fichier {{c|/etc/init.d/wpa}} :&lt;br /&gt;
 #!/bin/sh /etc/rc.common&lt;br /&gt;
 &lt;br /&gt;
 START=70&lt;br /&gt;
 &lt;br /&gt;
 start () {&lt;br /&gt;
    wpa_supplicant -c /etc/wpa_supplicant/polytechnique.conf -D wired -i NOM_DE_L_INTERFACE &amp;amp;&lt;br /&gt;
    sleep 10&lt;br /&gt;
    udhcpc NOM_DE_L_INTERFACE &amp;amp;&lt;br /&gt;
 }&lt;br /&gt;
* Le rendre exécutable :&lt;br /&gt;
 chmod +x /etc/init.d/wpa&lt;br /&gt;
* Activer le démarrage automatique :&lt;br /&gt;
 /etc/init.d/wpa enable&lt;br /&gt;
&lt;br /&gt;
* redémarrer et prier.&lt;br /&gt;
&lt;br /&gt;
=== Activation du wifi ===&lt;br /&gt;
* Dans &#039;&#039;&#039;Network&amp;gt;Wifi&#039;&#039;&#039; cliquer sur &#039;&#039;&#039;Edit&#039;&#039;&#039;&lt;br /&gt;
* Changer le ESSID (nom du réseau wifi)&lt;br /&gt;
* Pour le paramètre &#039;&#039;&#039;Wireless Security&#039;&#039;&#039; choisir &#039;&#039;&#039;WPA2-PSK&#039;&#039;&#039;. En face de &#039;&#039;&#039;Key&#039;&#039;&#039; entrez le mot de passe souhaité pour le réseau wifi. &lt;br /&gt;
* Dans l&#039;onglet &#039;&#039;&#039;Advanced Settings&#039;&#039;&#039; régler &#039;&#039;&#039;Country Code&#039;&#039;&#039; à &#039;&#039;&#039;France&#039;&#039;&#039;&lt;br /&gt;
* Cliquer sur &#039;&#039;&#039;Save and apply&#039;&#039;&#039;&lt;br /&gt;
* Dans &#039;&#039;&#039;Network&amp;gt;Wifi&#039;&#039;&#039; cliquer sur &#039;&#039;&#039;Enable&#039;&#039;&#039;&lt;br /&gt;
* Redémarrer le routeur&lt;br /&gt;
&lt;br /&gt;
=== Domaines de recherche ===&lt;br /&gt;
En ssh, éditer {{c|/etc/config/dhcp}}. Dans la section {{c|config dnsmasq}}, ajouter ou modifier les clauses suivantes :&lt;br /&gt;
         option domain &#039;eleves.polytechnique.fr&#039;&lt;br /&gt;
         option domain &#039;polytechnique.fr&#039;&lt;br /&gt;
         option add_local_domain &#039;1&#039;&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
	<entry>
		<id>https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Content_serveurs&amp;diff=8355</id>
		<title>Modèle:Content serveurs</title>
		<link rel="alternate" type="text/html" href="https://wiki-br.binets.fr/index.php?title=Mod%C3%A8le:Content_serveurs&amp;diff=8355"/>
		<updated>2016-04-25T19:55:37Z</updated>

		<summary type="html">&lt;p&gt;Clement.durand : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Général :&#039;&#039;&#039;&lt;br /&gt;
* [[Réseau:Attribution des prises local BR|Réseau du local]]&lt;br /&gt;
* [[Admin:Configuration des serveurs|Conf des serveurs]]&lt;br /&gt;
* [[Admin:Configuration_des_switchs|Conf des switchs cisco]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Détails :&#039;&#039;&#039;&lt;br /&gt;
{| style=&amp;quot;background-color:transparent&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
* [[Admin:Frankiz|Frankiz]]&lt;br /&gt;
* [[Admin:Heol|Heol]]&lt;br /&gt;
* [[Admin:Deiz|Deiz]]&lt;br /&gt;
* [[Admin:Kevarzh|Kevarzh]]&lt;br /&gt;
* [[Admin:Moaz|Moaz]]&lt;br /&gt;
* [[Admin:Envorenn|Envorenn]]&lt;br /&gt;
* [[Admin:Phoenix|Phoenix]]&lt;br /&gt;
* [[Admin:Quassel|Quassel]]&lt;br /&gt;
|&lt;br /&gt;
* [[Admin:Lodan|Lodan]]&lt;br /&gt;
* [[Admin:Lodan2|Lodan2]]&lt;br /&gt;
* [[Admin:Lunedenn|Lunedenn]]&lt;br /&gt;
* [[Admin:Galloudel|Galloudel]]&lt;br /&gt;
* [[Admin:Garvleiz|Garvleiz]]&lt;br /&gt;
* [[Admin:Diavaez|Diavaez]]&lt;br /&gt;
* [[Admin:Onduleur|Onduleurs]]&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;&#039;Anciens serveurs&#039;&#039;&#039;&lt;br /&gt;
{| style=&amp;quot;background-color:transparent&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
* [[Admin:Gwennoz|Gwennoz]]&lt;br /&gt;
* [[Admin:Pellwel|Pellwel]]&lt;br /&gt;
* [[Admin:Koun|Koun]]&lt;br /&gt;
|&lt;br /&gt;
* [[Admin:Skinwel|Skinwel]]&lt;br /&gt;
* [[Admin:Enez|Enez]]&lt;br /&gt;
* [[Admin:Skignerezh|Skignerezh]]&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Clement.durand</name></author>
	</entry>
</feed>