• # Merci à tous et retour d'expérience

    Posté par . En réponse au message OpenWRT et WRT54G. Évalué à 1.

    Finalement, j'ai craqué et j'ai lancé l'installation d'OpenWRT .

    J'avais le choix entre deux versions:

    • openwrt-wrt54g-squashfs.bin (basé sur un kernel 2.4 et des drivers proprio pour le wifi)
    • openwrt-wrt54g-squashfs.bin (basé sur un kernel 2.6 et des drivers open source pour le wifi)

    J'ai d'abord essayé la version basée sur le kernel 2.6. Mes premières impressions sont bonnes. Le routeur est tout de suite opérationnel. L'interface web est aussi fonctionnelle dès le départ. Cependant, il semble que le Wifi soit un peu capricieux... La connexion tombe souvent quelle soit chiffrée ou non.

    Du coup, je déchante un peu. Je me suis donc décidé à installer la seconde version. Et là encore, tout est fonctionnel dès le début. Le Wifi semble stable. Par contre, quand je chiffre la connexion en WEP ou WPA le DNS n'est pas opérationel. J'ai alors modifié la configuration pour fixer les adresses IP des périphériques et c'est tombé en marche.

    J'ai ensuite configuré l'accès SSH.

    1. Via l'interface web, j'ai mis en place l'accès avec certificat, bloqué l'accès avec mot de passe et fait tourné SSH sur un autre port que le 22.

    2. J'ai configuré le firewall pour bloquer les attaques par force brute. J'ai trouvé pas mal d'info ici.

    Pour cela, j'ai installé les packages suivants:

    opkg update opkg install kmod-ipt-conntrack opkg install kmod-ipt-conntrack-extra opkg install iptables-mod-conntrack opkg install iptables-mod-conntrack-extra

    Ensuite, j'ai ajouté les lignes ci-dessous dans /etc/firewall.user:

    iptables -A input_wan -p tcp --dport 32 -m state --state NEW -m recent --name ATTACKER_SSH --rsource --update --seconds 600 --hitcount 2 -j DROP iptables -A input_wan -p tcp --dport 32 -m state --state NEW -m recent --name ATTACKER_SSH --rsource --set iptables -A input_wan -p tcp --dport 32 -m state --state NEW -j ACCEPT

    Puis, j'ai fait un peu de ménage, car je n'aimais pas voir des anciens paramètres de configuration. J'ai trouvé cela ici.

    Par contre, je suis un peu mauvais en règles iptables. Du coup, je sais pas trop à quoi correspond le input_wan (enfin s'il correspond à quelque chose de spécial).

    Je vais d'ailleurs sans doute demander un peu d'aide sur le forum.

    D'ailleurs, on trouve pas mal de règles avec -i $WANWAN=$(nvram get wan_ifname). Chez moi, WAN est vide. Il faut que je force WAN=eth0.1.

    Voilà, voilà. Pour l'instant, je suis content et je conseille vivement OpenWRT.

    A bientôt.