R\303\251seau/Wi-Fi.md
... ...
@@ -0,0 +1,195 @@
1
+Le Wi-Fi au ResEl
2
+===============
3
+
4
+## Généralités
5
+
6
+Le Wi-Fi, vaste question. C'est le problème majeur au ResEl, avant même les problèmes de débit.
7
+
8
+-> [Voir la configuration du Wi-Fi à Rennes](Rennes/Réseau/Wi-Fi)
9
+
10
+-> Voir les plans du Wi-Fi : https://git.resel.fr/resel/Wi-Fi
11
+
12
+## Le contrôleur Wi-Fi
13
+
14
+L'ensemble du parc Wi-Fi est géré par un unique contrôleur Unify sur la machine [Ubnt](Serveurs/Ubnt Ubnt) le contrôleur est accessible à l'adresse : https://unifi.resel.fr
15
+
16
+Ce contrôleur peut gérer toutes les bornes Wi-Fi sur le campus de Brest de façon intuitive et rapide.
17
+
18
+L'idée, c'est que la borne une fois branchée apparait dans le contrôleur web, et via la dite interface on peut configurer le nom de l'AP ainsi que son IP, et la puissance à laquelle sont émis les SSID (entre autres choses). Pour le reste, c'est le contrôleur qui gère les autres paramètres, ce qui présuppose d'avoir paramétré le dit contrôleur.
19
+
20
+
21
+## Adressage des bornes et configuration réseau
22
+
23
+
24
+Les bornes sont connectées dans le VLAN 998 (VLAN réseau) avec une association entre le VLAN 999 (VLAN utilisateur) et le SSID *ResEl Secure*.
25
+
26
+ * Le plan d'adressage IPv4 utilisé est `172.22.1.BBX` où `BB` est le numéro de bâtiment et `X` le numéro de la borne dans un bâtiment précis (0-9).
27
+ * Le plan d'adressage IPv6 suggéré est `2001:660:7302:d998:####::XXXX` où `####` est l'identifiant de zone et `XXXX` le numéro de la borne dans un bâtiment précis (0-9).
28
+
29
+Se référer au tableau ci-dessous pour obtenir le listing complet des `BB` et des `####`.
30
+
31
+Par exemple "la deuxième borne du foyer" a l'IPv4 `172.22.1.241` et l'IPv6 `2001:660:7302:d998:24`:
32
+
33
+| Valeur `BB` | Valeur `####` | Signification |
34
+| --- | --- | --- |
35
+| 0 | 0 | Réservé aux machines d'administration |
36
+| 1 | b1 | I1 |
37
+| 2 | b2 | I2 |
38
+| 3 | b3 | I3 |
39
+| 4 | b4 | I4 |
40
+| 5 | b5 | I5 |
41
+| 6 | b6 | I6 |
42
+| 7 | b7 | I7 |
43
+| 8 | b8 | I8 |
44
+| 9 | b9 | I9 |
45
+| 10 | b10 | I10 |
46
+| 11 | b11 | I11 |
47
+| 12 | b12 | I12 |
48
+| 23 | e01 | Tests |
49
+| 24 | f01 | Foyer |
50
+| 25 | ffff | Réservé |
51
+
52
+
53
+## Configuration des Switchs
54
+
55
+Du coup, au niveau d'un switch Cisco (et surtout parce que vous n'attendez que ça...), voilà la conf à effectuer :
56
+
57
+```
58
+conf t
59
+ int votre-interface-ici
60
+ switchport trunk allowed vlan 998,999 # Mettez ici la liste des VLAN dont on a besoin
61
+ switchport mode trunk
62
+ switchport trunk native vlan 998
63
+ spanning-tree portfast
64
+ end
65
+```
66
+
67
+Avec ça, la borne devrait apparaître sur le contrôleur Unifi :)
68
+
69
+----
70
+
71
+## Certificats pour le serveur radius
72
+
73
+@lcarr : ATTENTION : Je crois que ce qui est dit dans ce paragraphe n'est plus d'actualité. À vérifier, et prendre avec des pincettes
74
+
75
+Tout le nécessaire pour les certificats du serveur RADIUS est dans
76
+```
77
+/usr/share/doc/freeradius/examples/certs
78
+```
79
+
80
+En pratique, les certificats sont générés pour une période suffisante (10 ans).
81
+
82
+Pour régénérer les certificats, voici la procédure à suivre en tant que root:
83
+```
84
+cd /usr/share/doc/freeradius/examples/certs
85
+make clean
86
+make index.txt serial ca.pem ca.der server.pem server.csr
87
+chmod 700 *
88
+cp ca.pem server.key server.pem ~freerad/certs/
89
+```
90
+
91
+N'oubliez pas de mettre le fichier `ca.der` sur la page de configuration du Wi-Fi et de signaler le changement aux utilisateurs :p.
92
+
93
+
94
+## Configuration de la Radio et des SSID
95
+
96
+La nouvelle architecture fait usage de 802.11n dans la bande 2.4GHz. La largeur des canaux sera définie à 40MHz par défaut, mais peut être ramenée à 20MHz en cas d'interférences.
97
+
98
+Le mode international (802.11d) est actif (et la région définie à France, bien évidemment). Ceci permet aux cartes Wi-Fi venant de pays ayant des plans de fréquences plus restreints que la France d'accéder aux canaux interdits dans les pays d'origine.
99
+
100
+### ResEl Inscription
101
+
102
+ * VLAN 995
103
+ * QoS: Aucune ?
104
+ * Sécurité: Réseau ouvert
105
+
106
+
107
+Ce VLAN, isolé du reste du réseau, contient :
108
+ * un serveur DHCP
109
+ * un DNS qui redirige toute requête
110
+ * un serveur Web pour assurer la configuration, l'inscription et la médiation des utilisateurs actuellement [[wiki:Machines/Skynet ]].
111
+
112
+### ResEl Secure
113
+
114
+ * VLAN 999
115
+ * Sécurité: WPA2-Entreprise avec serveur RADIUS, chiffrement AES obligatoire
116
+ * QoS: Aucune ?
117
+
118
+Ce SSID permet de se connecter au reste du réseau comme les machines câblées.
119
+
120
+La télévision n'est pas possible sur ce réseau, car le muticast sur le Wi-Fi c'est maaal.
121
+
122
+Ce VLAN est exactement le même que le VLAN Ethernet
123
+
124
+
125
+## Les points d'accès
126
+
127
+À Rennes, les points d'accès sont les anciens de Brest des Cisco Small Business WAP4410N, voir
128
+À Brest voir : [ https://trac.resel.fr/wiki/Configuration/Ubiquiti ] *(TODO move that link)*
129
+
130
+Pour faciliter leur installation, chaque AP est couplé à un injecteur PoE Ethernet. Ceci nous évite de faire installer une prise électrique pour alimenter l'AP.
131
+
132
+Liens pour en commander d'autres si nécessaire.
133
+ * http://www.ldlc.com/fiche/PB00080768.html Cisco SBS WAP4410N
134
+ * http://www.ldlc.com/fiche/PB00091202.html TrendNet TPE111-GI
135
+
136
+
137
+## Liste des points d'accès
138
+
139
+| Nom | Adresse MAC | Série | Modèle | IP | Notes |
140
+| --------- | -------------------- | --------- | ---------------------- | ---- | ------ |
141
+| AP-I1-01 | 04:18:d6:e0:a5:b8 | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.11 | |
142
+| AP-I1-02 | 04:18:d6:e0:a5:3d | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.12 | Marche très bien selon Thibault |
143
+| AP-I2-01 | 04:18:d6:e0:a5:3d | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.21 | |
144
+| AP-I2-02 | 04:18:d6:80:30:04 | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.22 | |
145
+| AP-I3-01 | 04:18:d6:80:20:c6 | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.31 | j'ai souvent du intervenir dessus |
146
+| AP-I3-02 | 04:18:d6:80:20:c5 | 1145G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.32 | souvent n'arrive pas à rejoindre le réseau |
147
+| AP-I4-01 | 04:18:d6:20:f4:b5 | 1449K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.41 | |
148
+| AP-I4-02 | 04:18:d6:20:f5:cc | 1449K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.42 | n'a jamais bien marché, rebootage toutes les semaines |
149
+| AP-I4-03 | 04:18:d6:20:f4:b3 | 1449K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.43 | |
150
+| AP-I5-01 | 04:18:d6:e0:a6:15 | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.51 | |
151
+| AP-I5-02 | 04:18:d6:e0:a6:ff | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.52 | |
152
+| AP-I6-01 | 04:18:d6:e0:a6:26 | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.61 | |
153
+| AP-I6-02 | 04:18:d6:e0:a5:cd | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.62 | |
154
+| AP-I6-03 | 04:18:d6:e0:a5:7e | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.63 | |
155
+| AP-I7-01 | 04:18:d6:80:33:a6 | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.71 | |
156
+| AP-I7-02 | 04:18:d6:80:30:7d | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.72 | |
157
+| AP-I8-01 | 04:18:d6:02:2a:49 | 1410G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.81 | impossible de se connecter à la borne, la borne est très mal fixée (après des travaux de la Maisel) elle a sûrement du chuté |
158
+| AP-I8-02 | 04:18:d6:c0:2e:d1 | | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.82 | Disparue |
159
+| AP-I8-03 | 04:18:d6:e0:a6:0e | 1518K | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.83 | |
160
+| AP-I9-01 | 04:18:d6:80:22:4e | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.91 | |
161
+| AP-I9-02 | 04:18:d6:c0:30:25 | 1528G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.92 | souvent perdu d'Unifi |
162
+| AP-I9-03 | 04:18:d6:c0:2e:8b | 1528G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.93 | |
163
+| AP-I10-01 | 04:18:d6:e0:a5:9c | | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.101 | |
164
+| AP-I11-02 | 04:18:d6:02:28:c8 | 1410G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.112 | souvent diffuse sont wifi mais aucun moyen de se connecter... |
165
+| AP-I12-02 | 44:d9:e7:20:4c:27 | | UniFiAP-Outdoor+ | 1.121 | |
166
+| AP-I12-03 | 04:18:d6:c0:2e:d1 | | UniFiAP-Outdoor+ | 1.122 | |
167
+| AP-FO-BAR | 04:18:d6:80:30:1b | | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.241 | |
168
+| AP-FO-TROLL | 04:18:d6:80:30:26 | 1445G | UniFi AP-Pro SWX-UAPRO 6545A-UAPRO | 1.242 | |
169
+
170
+## Problèmes de Wi-Fi constatés en 2016
171
+
172
+Depuis mi-2016 nous avons constaté de nombreux problèmes avec les bornes Unifi, voici la liste (non éxhausive) :
173
+ * Perte de la borne dans le contrôleur
174
+ * Perte de la borne sur le réseau (aucun packet ne passe)
175
+ * Diffusion du SSID, mais aucun packets remontant l'UPLINK
176
+ * Perte totale de la borne qui doit être réadaptée (plus rare)
177
+
178
+De nombreuses experiences ont été menés pour trouver l'origine de ces problèmes, mais aucune n'a été concluante, dans la liste il y a :
179
+ * Déconnexion du controleur
180
+ * Passage en addressage DHCP (et non statique)
181
+ * Mise à jour du contrôleur
182
+ * Mise à jour des bornes
183
+
184
+Nous avons finalement appelé le support Ubiquiti qui propose ainsi mi-novembre de remplacer le parc parce qu'il pense à un problème matériel.
185
+
186
+## Ressources
187
+TODO
188
+
189
+## Articles liés
190
+* [Routage](Réseau/Routage)
191
+* [Certificats TLS](Sécurité/Certificats/TLS)
192
+
193
+## TODO (rédacteur)
194
+* Compléter les no des bornes
195
+* Vérifier la configuration de sécurité
... ...
\ No newline at end of file