<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://guifi.net">
<channel>
 <title>guifi.net - Internet i Ordinadors</title>
 <link>http://guifi.net/ca/taxonomy/term/118/0</link>
 <description></description>
 <language>ca</language>
<item>
 <title>Problemes al proxy de la Mancomunitat</title>
 <link>http://guifi.net/ca/node/15402</link>
 <description>&lt;p&gt;Sembla ser que el proxy de la Mancomunitat té problemes segons indica l&#039;estat i les gràfiques:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://guifi.net/guifi/device/2070&quot;&gt;estat&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://guifi.net/guifi/graph_detail?type=pings&amp;#038;node=2176&amp;#038;radio=2070&quot;&gt;gràfiques&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;a tots aquells qui el feu servir: podeu utilitzar-ne qualsevol altre de federat (IN/OUT) temporalment ,&lt;br /&gt;
escolliu sempre el més proper.&lt;/p&gt;
&lt;p&gt;Per modificar la configuració actual del vostre proxy a l&#039;ordinador, podeu seguir aquesta guia de&#039;n Jaume Sala per a l&#039;internet explorer:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.jaumesala.net/guiaguifi/proxy.html&quot;&gt;http://www.jaumesala.net/guiaguifi/proxy.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Gràcies&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/20">Internet</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <pubDate>Thu, 12 Jun 2008 15:11:42 +0200</pubDate>
</item>
<item>
 <title>jazzfugazz</title>
 <link>http://guifi.net/ca/node/15645</link>
 <description>&lt;br /&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/92">Multiplataforma *IX</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/106">Mig</category>
 <pubDate>Mon, 30 Jun 2008 09:05:49 +0200</pubDate>
</item>
<item>
 <title>Com fer un OpenWRT per la nanostation2 des de zero</title>
 <link>http://guifi.net/ca/node/14805</link>
 <description>&lt;p&gt;En comptes de partir d&#039;una versió precompilada per a un model de router, veurem, pas a pas, com construir un firmware OpenWRT Kamikaze 7.09 compilant-lo des de zero, farem un build a partir del codi font del programari, afegint alguns paquets extres. Tamb&amp;eacute; veurem com construir imatges a mida.&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/92">Multiplataforma *IX</category>
 <category domain="http://guifi.net/ca/taxonomy/term/134">notícies guifi.net</category>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/107">Avançat</category>
 <category domain="http://guifi.net/ca/taxonomy/term/53">Altres... (Kernel)</category>
 <enclosure url="http://guifi.net/files/llumetes.tar.gz" length="4213" type="application/x-gzip" />
 <pubDate>Sun, 18 May 2008 10:18:37 +0200</pubDate>
</item>
<item>
 <title>superrouter en proves</title>
 <link>http://guifi.net/ca/node/13845</link>
 <description>&lt;p&gt;funcionan a manresa un router montat totalment per mi&lt;/p&gt;
&lt;p&gt;caracteristiques&lt;br /&gt;
mini itx via c3 500 Mhz&lt;br /&gt;
760 megas sdram&lt;br /&gt;
pantalla lcd compatible hitachi 2X20&lt;br /&gt;
led indicador lectura i funcionamen&lt;br /&gt;
pulsador arrancada i parada&lt;br /&gt;
disc dur de 40g 2,5&#039;&lt;br /&gt;
targa mini pci atheros tribanda b/g/a&lt;br /&gt;
sistema operatiu debian eth instalacio minima, nomes openssh&lt;br /&gt;
caixa de 250X200&lt;br /&gt;
mini font d&#039;alimentacio 90w 12v&lt;br /&gt;
ventilacio forzada de la caixa amb 2 ventiladors de vga&lt;/p&gt;
&lt;p&gt;actualment en proves a sant joan de vilatorrada&lt;br /&gt;
serveis actius provisionals&lt;br /&gt;
proxi provat i funcionant&lt;br /&gt;
dns funcionant&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/131">Coneixement</category>
 <category domain="http://guifi.net/ca/taxonomy/term/11">Administració bàsica</category>
 <category domain="http://guifi.net/ca/taxonomy/term/100">Debian</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/106">Mig</category>
 <pubDate>Sun, 02 Mar 2008 15:26:52 +0100</pubDate>
</item>
<item>
 <title>Configuració de la fase incial del &quot;Núvol Ausa&quot;.</title>
 <link>http://guifi.net/ca/node/13191</link>
 <description>&lt;p&gt;Us faig cinc c&amp;egrave;ntims del que es la configuració del projecte Nuvol-Ausa que s&#039;esta creant a Vic.&lt;br /&gt;La idea es crear una xarxa distribu&amp;iuml;da de punts d&#039;acc&amp;eacute;s tipus &amp;quot;Mesh&amp;quot; a nivell de carrer per acceptar connexions espont&amp;agrave;nies.  Tot i que aquesta configuració no es la que estava prevista ja es funcional per&amp;ograve; tindr&amp;agrave; canvis, sobretot pel que fa el tema &amp;quot;roaming&amp;quot; per facilitar la mobilitat dels usuaris sense perdre la connexió mentre es desplacen pels carrers de Vic al estil operadores de m&amp;ograve;bils. Aix&amp;ograve; ara mateix no funciona i esta en fase d&#039;investigació.  &lt;/p&gt;
&lt;p&gt;El M&amp;agrave;ster: Aquest es el trasto on comen&amp;ccedil;a tot.  &lt;br /&gt;Com a particularitat t&amp;eacute;:  &lt;br /&gt;&amp;nbsp;- Es una RouterBoard 532a amb firmware Routeros 3&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/20">Internet</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/6">Investigació</category>
 <category domain="http://guifi.net/ca/taxonomy/term/62">Wi-Fi</category>
 <enclosure url="http://guifi.net/files/Master.txt" length="2850" type="text/plain" />
 <pubDate>Thu, 31 Jan 2008 23:15:08 +0100</pubDate>
</item>
<item>
 <title>Actualitzar subdomini de guifi amb ADSL amb IP dinàmica</title>
 <link>http://guifi.net/ca/node/12950</link>
 <description>&lt;p&gt;Ara que la gestio dels dominis de guifi.net s&#039;han passat a &lt;a target=&quot;_blank&quot; href=&quot;http://www.zoneedit.com&quot;&gt;zoneedit&lt;/a&gt;, podeu demanar a la llista que us asignin un subdomini de guifi, per poder accedir-hi des d&#039;Internet. En la majoria dels casos tindreu una ADSL amb IP din&amp;agrave;mica. Per a que els registres DNS s&#039;actualitzin regularment amb la IP que teniu asignada al router ADSL, nomes cal que feu una entrada al cron.&lt;/p&gt;
&lt;p&gt;Seguint l&#039;exemple de santafe, vam demanar a la llista el subdomini santafe.guifi.net. Ens el van donar d&#039;alta al zoneedit, i ara nom&amp;eacute;s cal posar al cron (crontab -e):&lt;/p&gt;
&lt;pre&gt;0 2 */1 * *  wget -O - --http-user=USER --http-passwd=PASS &#039;http://dynamic.zoneedit.com/auth/dynamic.html?host=santafe.guifi.net&#039;&lt;br /&gt;&lt;/pre&gt;&lt;p&gt;
&amp;nbsp;&lt;br /&gt;El &amp;quot;USER&amp;quot; i &amp;quot;PASS&amp;quot; l&#039;heu de demanar. D&#039;aquesta manera, cada dia a les 2:00 s&#039;actualitzar&amp;agrave; el registre DNS de zoneedit amb la IP pública que tingueu a Internet.&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/133">notícies comesfa.org</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/100">Debian</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <pubDate>Tue, 22 Jan 2008 21:12:10 +0100</pubDate>
</item>
<item>
 <title>Tunels OpenVPN als CPEs amb RouterOS v3</title>
 <link>http://guifi.net/ca/node/12373</link>
 <description>&lt;div align=&quot;justify&quot;&gt;&amp;nbsp;&lt;br /&gt;Com ja sabeu per aqui fem servir tunels des dels routers dels usuaris fins a un servidor per a accedir a Internet. Fins ara ho feiem amb Linksys amb OpenWRT i tunels OpenVPN amb certificats, com s&#039;explica &lt;a href=&quot;ca/node/3278&quot; target=&quot;_blank&quot;&gt;aqui&lt;/a&gt;. De manera que els usuaris accedeixen de forma transparent tant a la xarxa guifi com a Internet.&lt;/p&gt;
&lt;p&gt;Fins ara no haviem fet servir gaire els CPEs. La rao principal era que no els necessitavem i que tenia que posar-m&#039;hi per a poder fer que establisin tunels de la mateixa manera que fem amb els Linksys. El RouterOS 2.x nomes suporta tunels PPTP, i despres de bastantes hores esbarellant-me amb el servidor Debian i el PPTPd, els he descartat perque tenia molts problemes d&#039;estabilitat. Aixi que he agafat la RouterOS 3.0rc13 i m&#039;hi he posat.&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/107">Avançat</category>
 <pubDate>Sun, 23 Dec 2007 09:25:05 +0100</pubDate>
</item>
<item>
 <title>instal·lar un servidor de jabber a Debian</title>
 <link>http://guifi.net/ca/node/11524</link>
 <description>&lt;p&gt;he fet una &lt;a href=&quot;http://gil.badall.net/?p=217&quot;&gt;petita guia&lt;/a&gt; de com instal·lar un servidor de jabber a Debian &lt;a href=&quot;http://gil.badall.net&quot;&gt;al bloc&lt;/a&gt; a veure què us sembla &lt;img src=&quot;misc/smileys/smile.png&quot; title=&quot;Smiling&quot; alt=&quot;Smiling&quot; /&gt;&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/92">Multiplataforma *IX</category>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/20">Internet</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/83">Servidors d'igual a igual (P2P)</category>
 <category domain="http://guifi.net/ca/taxonomy/term/32">Altres...(Servidors)</category>
 <pubDate>Fri, 26 Oct 2007 22:39:47 +0200</pubDate>
</item>
<item>
 <title>Guia d&#039;Instal·lació &quot;RouterBoard Large Outdoor Case&quot;</title>
 <link>http://guifi.net/ca/node/11467</link>
 <description>&lt;p&gt;Amb una de les caixes grans, de les que hi caben 2 RB532, que vaig comprar fa unes setmanes hi venia un full que explica com es munten aquestes caixes. Les primeres que havia muntat eren un churro comparades amb les que he muntat des de que tinc la guia, no soc gaire manetes ...&lt;/p&gt;
&lt;p&gt;Ho he escanjat i queda penjat aqui, per a qui li pugui interessar.&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/105">Iniciació</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <enclosure url="http://guifi.net/files/Manual Caixa OTU.pdf" length="303818" type="application/pdf" />
 <pubDate>Wed, 24 Oct 2007 22:50:30 +0200</pubDate>
</item>
<item>
 <title>Instal.lacions de Guifi (particulars, comunitats....) Jordi Plana De La Torre</title>
 <link>http://guifi.net/ca/node/10925</link>
 <description>&lt;p&gt;Hola company si vols que et conectem amb la xarxa de xarxes per mitja de Guifi, envia un e-mail a sensefils@telefonica.net, a particulars com a comunitats de veins, desde la situacio, creacio de node i posada en marxa del teu PC. Preus sense competencia.&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;misc/smileys/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; /&gt;   &lt;img src=&quot;misc/smileys/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; /&gt;   &lt;img src=&quot;misc/smileys/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; /&gt;&lt;/p&gt;
&lt;p&gt;JA ESTAS TRIGANT&lt;/p&gt;
&lt;p&gt;Jordi Plana De La Torre&lt;br /&gt;
Telf 647959011&lt;br /&gt;
sensefils@telefonica.net&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/113">Pantalla Gràfica</category>
 <category domain="http://guifi.net/ca/taxonomy/term/106">Mig</category>
 <pubDate>Mon, 25 Feb 2008 00:42:00 +0100</pubDate>
</item>
<item>
 <title>Ni1SolClic Beta</title>
 <link>http://guifi.net/ca/node/9211</link>
 <description>&lt;p&gt;Al fer l&#039;adaptacio de SantaFe sensefils a guifi.net hem vaig trobar en que havia de canviar la configuracio dels Linksys de tots els usuaris. Per evitar tenir que anar a casa de cada un, he fet un sicript que automaticament hem crea un firmware amb la configuracio de xarxa especifica per al Linksys de cada usuari.&lt;/p&gt;
&lt;p&gt;Amb el ni1solclic es pot crear un firmware únic per cada usuari. Volia que:&lt;/p&gt;
&lt;p&gt;- El Linksys havia de funcionar en mode routed client (http://wiki.openwrt.org/ClientModeHowto#head-0012e2eac83294245701043ed629fbf4c6e66c0a). Es a dir, trencar el bridge que uneix la interficie wifi (eth1) amb la vlan0, i crear dues subxarxes diferents. La wifi tindria la IP publica de guifi. i la vlan0 el rang 192.168.2.0/x. La configuracio de les subxarxes les tenia que fer el mateix firmware a l&#039;hora d&#039;instalar-se.&lt;/p&gt;
&lt;p&gt;- El firewall ha de permetre l&#039;entrada als ports TCP 22 (ssh), TCP 80 (panell web) i UDP 161 (snmp). Tambe havia de fer “masquerade” amb la IP publica.&lt;/p&gt;
&lt;p&gt;- Configurar automaticament un client OpenVPN, incloent els certificats de client corresponents tal com s&#039;explica a http://guifi.net/ca/node/3278. Les claus son úniques per a cada usuari. També es configura el ntpclient per a posar l&#039;hora correcta al Linksys cada vegada que s&#039;enjega, en cas contrari el OpenVPN no funciona, ja que els certificats tenen una data posterior a la del Linksys.&lt;/p&gt;
&lt;p&gt;- Configuracio automatica d&#039;un password.&lt;/p&gt;
&lt;p&gt;- Configuracio d&#039;un servidor DHCP per  la subxarxa 192.168.2.0/24. &lt;/p&gt;
&lt;p&gt;Quan vaig començar a fer el ni1solclic, la whiterussian era l&#039;unica versio estable de OpenWRT, per tant vaig fer servir aquesta com a base. Van alliberar la versio kamikaze com a estable al cap de 2 dies que havia començat a posar firmware generat amb el ni1solclic als usuaris :-( De totes maneres, el whiterussian funciona perfectament, es estable, i no dona cap problema.&lt;/p&gt;
&lt;h2&gt;Instalació&lt;/h2&gt;
&lt;p&gt;Adjunto el ni1solclic.tar.gz, on hi ha el Imagebuilder + script ni1solclic + easy-rsa. Descarreguem el ni1solclic i el descomprimim:&lt;/p&gt;
&lt;pre&gt;
cd /var
sudo tar xvzf ni1solclic.tar.gz
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;El Imagebuilder per funcionar necessita: libstdc++6 i el gcc &gt;3.4. Per provar manualment si hi ha cap problema per a construir el firmware:&lt;/p&gt;
&lt;pre&gt;
cd /var/ni1solclic
make
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Tarda uns 20 segons en fer-ho tot. Si ha anat bé, hi haura una llista de firmwares creats per a diferents trastos a /var/ni1solclic/bin/guifi/ , no els feu servir, son de prova i no estan configurats. Configurem-lo per a que poguem accedir al script PHP mitjançant el navegador:&lt;/p&gt;
&lt;pre&gt;
chown -R www-data:www-data /var/ni1solclic
 &lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;en la configuració de l&#039;Apache:&lt;/p&gt;
&lt;pre&gt;
Alias /ni1solclic /var/ni1solclic/html
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Apart de configurar el Linksys en mode client amb la IP pública de guifi, l&#039;script també pot configurar un client d&#039;OpenVPN. Ho veurem més endavant. Per fer un firmware bàsic de client guifi.net, editeu /var/ni1solclic/html/index.php i en les primeres linees:&lt;/p&gt;
&lt;pre&gt;
$fes_vpn = 0;
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Obriu el navegador, i aneu a http://el.que.sigui/ni1solclic. Ompliu les dades que us demana i cliqueu el boto “fes”. Espereu uns segons. Si l&#039;ordinador on s&#039;executa el ni1solclic es lent, potser caldrà que incrementeu el set_time_limit( 60 ) que hi ha al principi de index.php. Normalment tarda uns 20 segons, us apareixara una plana on podeu descarregar el firmware.bin o el firmware.trx per si feu un upgrade manual amb “mtd -e linux -r firmware.trx linux”.&lt;/p&gt;
&lt;p&gt;Assegureu-vos que entreu bé les dades que us demana al formulari, l&#039;script no comprova si hi ha, per exemple, un error entre la IP pública, mascara i porta d&#039;enllaç.&lt;/p&gt;
&lt;h2&gt;OpenVPN&lt;/h2&gt;
&lt;p&gt;Vaig fer diverses proves amb el OpenVPN, seguint el comesfa  http://guifi.net/ca/node/3278. Vaig trobar un parell de coses que no m&#039;acabaven de rutllar bé. En la configuració del client, el paràmetre “dev-node” s&#039;havia de treure perquè funciones. I despres de fer diverses proves vaig veure que era millor fer servir TCP que UDP per al túnel. Sobretot en cas de que el servidor caigui, amb UDP te molts problemes per tornar a refer el túnel, amb TCP va perfectament,&lt;/p&gt;
&lt;p&gt;El ni1solclic pot configurar el client OpenVPN de dos maneres diferents, sigui la que sigui abans haurem de crear els certificats del servidor. Per crear els certificats del servidor, seguirem el que diu el comesfa, amb alguna variació:&lt;/p&gt;
&lt;pre&gt;
cd /var/ni1solclic/easy-rsa
. ./vars 
./clean-all 
./build-ca
./build-key-server openvpn-servidor
./build-dh
openvpn --genkey --secret auth.key
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;A l&#039;ordinador que fa de servidor openvpn copiem a /etc/openvpn/keys/ els fitxers:&lt;/p&gt;
&lt;pre&gt;
/var/ni1solclic/easy-rsa/auth.key
/var/ni1solclic/easy-rsa/keys/openvpn-servidor.crt
/var/ni1solclic/easy-rsa/keys/openvpn-servidor.key
/var/ni1solclic/easy-rsa/keys/ca.crt
/var/ni1solclic/easy-rsa/keys/dh1024.pem
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;i creem un fitxer a /etc/openvpn/openvp-servidor que contingui:&lt;/p&gt;
&lt;pre&gt;
port 1194
proto tcp
dev tun
dh /etc/openvpn/keys/dh1024.pem
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/openvpn-servidor.crt
key /etc/openvpn/keys/openvpn-servidor.key
tls-auth /etc/openvpn/keys/auth.key 0
server 192.168.8.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push &quot;route 192.168.9.0 255.255.255.0&quot;
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
verb 3
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Com es pot veure, farem servir TCP i a mes el tunel entre el servidor i els clients tindrà una subxarxa 192.168.8.0/24. Evito fer servir el rang 10.0.0.0 perquè pertanyen a freenetworks, i millor deixar-les sense fer servir. Tampoc farem servir el duplicate-ca, perquè cada client OpenVPN tindrà un certificat diferent.&lt;/p&gt;
&lt;p&gt;Per configurar el firewall, seguiu el que diu el comesfa. &lt;/p&gt;
&lt;h2&gt;OpenVPN mode 1&lt;/h2&gt;
&lt;p&gt;En aquest mode, el mateix ni1solclic crearà un certificat diferent per a cada usuari. En primer lloc cal canviar els permisos del directori easy-rsa per a que hi pugui accedir l&#039;script PHP:&lt;/p&gt;
&lt;pre&gt;
chown -R www-data:www-data /var/ni1solclic/easy-rsa
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hem d&#039;editar /var/ni1solclic/html/index.php i posar:&lt;/p&gt;
&lt;pre&gt;
$fes_vpn = 1;
$vpn_server = &quot;adreça_del_servidor_openvpn&quot;;
$vpn_ntp_server = &quot;adreça_del_servidor_rellotge&quot;;
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Necessitem un servidor de rellotge per posar el Linksys a l&#039;hora cada vegada que s&#039;enjegui, en cas contrari no establira el tunel OpenVPN. També li hem d&#039;indicar l&#039;adreça del servidor OpenVPN.&lt;/p&gt;
&lt;p&gt;Ara nomes ens cal anar a http://el.que.sigui/ni1solclic i ja podem crear tants firmwares com volguem. Tots tindran un certificat únic, i establiran el tunel OpenVPN automaticament al enjegar-se. També reestabliran el tunel automaticament en cas de que caigui. &lt;/p&gt;
&lt;h2&gt;OpenVPN mode 2&lt;/h2&gt;
&lt;p&gt;Aquest mode esta pensat per poder integrar el ni1solclic a l&#039;aplicació de guifi.net. No te cap sentit que guifi.net tingui que crear cap certificat. El més logic i practic es que es doniguin els certificats als usuaris, i que aquestos els introdueixin a guifi.net a l&#039;hora de crear el firmware.&lt;/p&gt;
&lt;p&gt;Per tant, l&#039;admin d&#039;un servidor OpenVPN localitzat dins de guifi.net, pot enviar els certificats a un usuari, i aquest introduir-los al ni1solclic. Per a fer-ho l&#039;admin ha de tenir una copia local del ni1solclic, i ha de crear els certificats del servidor tal com he explicat abans. Despres ha d&#039;anar a:&lt;/p&gt;
&lt;pre&gt;
niunsolclic/gen-cert
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Allà editar openvpn.conf i canviar el “remote” perque apunti al seu servidor openvpn, el mateix amb S60ntp perque apunti a un servidor de rellotge. Ara, per exemple, es poden generar 10 certificats per aquell servidor OpenVPN amb:&lt;/p&gt;
&lt;pre&gt;
php gen-cert.php 5
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Els certificats estan en forma de fitxers comprimits a niunsolclic/gen-cert. Cada fitxer comprimit inclou els certificats, la configuració del client OpenVPN i la del rellotge.&lt;/p&gt;
&lt;p&gt;Editem /var/ni1solclic/html/index.php i posem:&lt;/p&gt;
&lt;pre&gt;
$fes_vpn = 2;
&lt;/pre&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;En el formulari ens demana un fitxer de certificats, li posem qualsevol dels que hem creat i tenim, de nou, un firmware que al instal·lar-se queda configurat, amb client OpenVPN i tot.&lt;/p&gt;
&lt;h2&gt;ni1solclic + guifi.net&lt;/h2&gt;
&lt;p&gt;La idea es integrar-lo de manera que tots els paràmetres de la xarxa publica els passi directament l&#039;aplicació de guifi.net. S&#039;hauria d&#039;oferir la possibilitat al usuari que abans de generar el firmware pogués variar la configuració de la LAN i el password. En cas de que tingues un fitxer amb certificats que li hagues enviat algun admin d&#039;un servidor OpenVPN, també l&#039;hauria de poder introduir.&lt;/p&gt;
&lt;p&gt;Com ho veieu?
&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/94">Linux</category>
 <category domain="http://guifi.net/ca/taxonomy/term/107">Avançat</category>
 <pubDate>Wed, 06 Jun 2007 09:08:59 +0200</pubDate>
</item>
<item>
 <title>Canviar una ethernet a un Ubuntu</title>
 <link>http://guifi.net/ca/node/9091</link>
 <description>&lt;p&gt;En un Ubuntu, si mai canviem una ethernet físicament per una altre, i quan intentem fem un &quot;up&quot; surten aquests errors:&lt;/p&gt;
&lt;pre&gt;error while getting interface flags: no such device&lt;/pre&gt;&lt;br /&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/134">notícies guifi.net</category>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/94">Linux</category>
 <category domain="http://guifi.net/ca/taxonomy/term/106">Mig</category>
 <pubDate>Fri, 01 Jun 2007 06:57:00 +0200</pubDate>
</item>
<item>
 <title>xarxa wifi Gratuita a Olot</title>
 <link>http://guifi.net/ca/node/8556</link>
 <description>&lt;p&gt;llegeixo al Dirari de Girona que un grup que es presnta en aquestas eleccions municipals proposa fer una &lt;br /&gt;xarxa wifi o wimax gratuita a Olot&lt;br /&gt;&lt;a href=&quot;http://www.diaridegirona.cat/secciones/noticia.jsp?pIdNoticia=197916&quot;&gt;http://www.diaridegirona.cat/secciones/noticia.jsp?pIdNoticia=197916&lt;/a&gt;&lt;br /&gt;com es senyors que ara que hi ha elecions sen recorden?&lt;br /&gt;que pasa amb les xarxes que ja tenim a Olot&lt;br /&gt;Olot wireless&lt;br /&gt;guifi.net&lt;br /&gt;senyors nosaltres fa molt de temps que estem fent xarxa i vostes per uns cuant vots mes fan demagogia?&lt;br /&gt;plantajant un projecta que ja tenim &lt;br /&gt;ara si el que volen es fer creixar les xarxes ja existen amb sembla be&lt;br /&gt;pero no crec que sigui el seu plantajament&lt;br /&gt;ara ens diuen que sera gratuita&amp;iquest;? despres ens faran pagar? sera una autentica xarxa oberta&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/1">Articles</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <pubDate>Thu, 03 May 2007 23:32:30 +0200</pubDate>
</item>
<item>
 <title>Canvi de MAC en punt d&#039;accés Linksys WAP54G flashejat amb Firmware DD-WRT</title>
 <link>http://guifi.net/ca/node/8309</link>
 <description>&lt;p&gt;Simplement volia publicar un &amp;quot;minihowto&amp;quot; per si algú es troba amb el mateix problema que jo ahir a la feina.&lt;/p&gt;
&lt;p&gt;Us plantejo el cas:&lt;/p&gt;
&lt;p&gt;Trucada d&#039;un client (en aquest cas un Hotel) a la botiga al qual li ha deixat d&#039;anar l&#039;acc&amp;eacute;s inal&amp;agrave;mbric per als seus clients.&lt;/p&gt;
&lt;p&gt;Muntatge:&lt;/p&gt;
&lt;p&gt;* 3 Punts D&#039;acc&amp;eacute;s Wireless Linksys WAP54G (que dit sigui d pas ja els hi podrien millorar una mica l&#039;est&amp;egrave;tica)&lt;br /&gt;* Un Ordinador de Sobretaula&lt;br /&gt;* Router Efficient Networks Speedstream&lt;br /&gt;* Switch Ovislink u_U&lt;/p&gt;
&lt;p&gt;Al arribar al lloc dels fets em trobo l&#039;aparell en q&amp;uuml;estió amb un llum ataronjat molt bonic que indica que algú l&#039;ha apretat i en conseq&amp;uuml;&amp;egrave;ncia el AP activa la funció &lt;a href=&quot;http://www-es.linksys.com/servlet/Satellite?c=L_Promotion_C2&amp;#038;childpagename=ES%2FLayout&amp;#038;cid=1137450879196&amp;#038;pagename=Linksys%2FCommon%2FVisitorWrapper&quot; target=&quot;_blank&quot;&gt;SES&lt;/a&gt; de Linksys.&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/92">Multiplataforma *IX</category>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/62">Wi-Fi</category>
 <category domain="http://guifi.net/ca/taxonomy/term/106">Mig</category>
 <pubDate>Fri, 20 Apr 2007 00:29:44 +0200</pubDate>
</item>
<item>
 <title>Banners de cortesia en RouterOS amb hotspots descafeinats</title>
 <link>http://guifi.net/ca/node/8302</link>
 <description>&lt;p&gt;&lt;P&gt;Tot i que en els comentaris de &lt;a href=&quot;http://guifi.net/ca/node/7029&quot;&gt;http://guifi.net/ca/node/7029&lt;/a&gt; s&#039;explica un mètode fàcil i efectiu per a mostrar banners de cortesia als clients oportunistes dels APs mitjançant DNAT en el firewall de l&#039;AP, es pot fer també mitjançant el hotspot (portal captiu) que inclou el RouterOS dels Mikrotiks. &lt;/p&gt;
&lt;p&gt;Amb un hotspot descafeinat tindrem:&lt;br /&gt;
&lt;UL&gt;&lt;br /&gt;
&lt;LI&gt;Transparent pels clients de l&#039;AP amb nodes creats a Guifi.net.&lt;br /&gt;
&lt;LI&gt;Es pot afegir facilment a l&#039;unsolcic.&lt;br /&gt;
&lt;LI&gt;No cal un servidor web extra que mostri la web de cortesia.&lt;br /&gt;
&lt;LI&gt;No cal un Ràdius ni ningú s&#039;ha d&#039;autenticar.&lt;br /&gt;
&lt;LI&gt;Els clients oportunistes reben un banner de cortesia i alhora tenen acces a 10.x.x.x&lt;br /&gt;
&lt;/UL&gt;&lt;/p&gt;
</description>
 <category domain="http://guifi.net/ca/taxonomy/term/3">Com es fa?</category>
 <category domain="http://guifi.net/ca/taxonomy/term/18">Comunicacions i Xarxes</category>
 <category domain="http://guifi.net/ca/taxonomy/term/118">Internet i Ordinadors</category>
 <category domain="http://guifi.net/ca/taxonomy/term/107">Avançat</category>
 <category domain="http://guifi.net/ca/taxonomy/term/116">Altres S.O. *IX</category>
 <pubDate>Thu, 19 Apr 2007 17:32:57 +0200</pubDate>
</item>
</channel>
</rss>
