<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://ca.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
		<id>http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rotobator</id>
		<title>Guifi.net - Wiki Català - Contribucions de l'usuari [ca]</title>
		<link rel="self" type="application/atom+xml" href="http://ca.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rotobator"/>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Especial:Contribucions/Rotobator"/>
		<updated>2026-07-29T04:19:38Z</updated>
		<subtitle>Contribucions de l'usuari</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2013-04-30T15:04:12Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Ús de ldap.guifi.net */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=webldap2011,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=proxyldap2011,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat ====&lt;br /&gt;
&lt;br /&gt;
Abans de començar haurem de tindre clar quin és el node ID del nostre proxy (http://guifi.net/node/NODEID) per que ens el demana en la instal.lació:&lt;br /&gt;
&lt;br /&gt;
* Afegir els repositoris a ''/etc/apt/sources.list''&lt;br /&gt;
 deb http://repo.vic.guifi.net/debian guifi/&lt;br /&gt;
 deb http://repo.vic.guifi.net/debian guifi-testing/&lt;br /&gt;
&lt;br /&gt;
* executar:&lt;br /&gt;
 sudo apt-get update&lt;br /&gt;
 sudo apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
Amb això ja tenim un squid en marxa, un cron que actualitza els ACLs i autenticació automàctica contra '''ldap.guifi.net'''. Per la configuració personalitzada hem d'usar ''/etc/squid3/custom.conf''.&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;o=webusers,dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,o=webusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== LDAP al WP amb el plugin simple LDAP login ====&lt;br /&gt;
&lt;br /&gt;
Per integrar els inicis de sessió Wordpress d'una delegació de guifi amb ldap.guifi.net, podem fer servir per exemple el plugin &amp;quot;[https://wordpress.org/extend/plugins/simple-ldap-login/ Simple LDAP Login]&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:Ldap_working.PNG]]&lt;br /&gt;
&lt;br /&gt;
Requeriments:&lt;br /&gt;
Es necessari tenir suport LDAP a PHP (en sistemes debian/ubuntu, paquet php5-ldap)&lt;br /&gt;
També, si el servidor on s'esta instal·lant Wordpress, no te un certificat SSL (per exemple, un autogenerat), s'ha d'afegir el següent a l'arxiu /etc/ldap/ldap.conf (o /etc/ldap.conf):&lt;br /&gt;
&lt;br /&gt;
  TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
==== LDAP al WP amb el plugin wpDirAuth ====&lt;br /&gt;
Aquest plugin és el més adequat per a la integració, donat que és el més actualitzat (funciona correctament la v1.7.6 amb el WordPress v 3.5.1). Una vegada hem instal.lat el plugin (http://wordpress.org/extend/plugins/wpdirauth/installation/), els prerequisits són els mateixos que amb el &amp;quot;simple LDAP login&amp;quot; (secció d'abans), i la configuració bàsica és la següent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 Enable Directory Authentication?: Yes&lt;br /&gt;
 Enable SSL Connectivity?: Use SSL (ldaps)&lt;br /&gt;
 Directory Servers (Domain Controllers): ldap.guifi.net, ldap2.guifi.net&lt;br /&gt;
 Account Filter: uid&lt;br /&gt;
 Base DN: o=webusers,dc=guifi,dc=net&lt;br /&gt;
 Bind DN: uid=webldap2011,o=webusers,dc=guifi,dc=net&lt;br /&gt;
 Bind Passwor: XXXXXXXX&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[Fitxer:Ldap_WP_wpDirAuth.PNG]]&lt;br /&gt;
&lt;br /&gt;
Este plugin necessita un usuari administrador que tinga permís al ldap per poder buscar usuaris de forma anònima, el dit usuari és &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; i la contrasenya &amp;quot;XXXXXXX&amp;quot; l'heu de demanar a rotobator AT gmail.com (Antonio Garcia), de moment, fins que disposem d'un mètode més seriós. D'esta forma tenim constància des usuaris que usen esta contrasenya per tal d'avisar-los quant es canvíe, etc.&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Es pot demanar la sincronització del directori principal cap a d'altres instàncies remotes per millorar el temps de resposta. Al repositori esmentat es troben els scripts de sincronització.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Fitxer:Ldap_WP_wpDirAuth.PNG</id>
		<title>Fitxer:Ldap WP wpDirAuth.PNG</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Fitxer:Ldap_WP_wpDirAuth.PNG"/>
				<updated>2013-03-17T11:33:43Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: Configuració del plugin wpDirAuth per a WordPress&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuració del plugin wpDirAuth per a WordPress&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2013-03-17T11:32:12Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat ====&lt;br /&gt;
&lt;br /&gt;
Abans de començar haurem de tindre clar quin és el node ID del nostre proxy (http://guifi.net/node/NODEID) per que ens el demana en la instal.lació:&lt;br /&gt;
&lt;br /&gt;
* Afegir els repositoris a ''/etc/apt/sources.list''&lt;br /&gt;
 deb http://repo.vic.guifi.net/debian guifi/&lt;br /&gt;
 deb http://repo.vic.guifi.net/debian guifi-testing/&lt;br /&gt;
&lt;br /&gt;
* executar:&lt;br /&gt;
 sudo apt-get update&lt;br /&gt;
 sudo apt-get install guifi-proxy3&lt;br /&gt;
&lt;br /&gt;
Amb això ja tenim un squid en marxa, un cron que actualitza els ACLs i autenticació automàctica contra '''ldap.guifi.net'''. Per la configuració personalitzada hem d'usar ''/etc/squid3/custom.conf''.&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;o=webusers,dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,o=webusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== LDAP al WP amb el plugin simple LDAP login ====&lt;br /&gt;
&lt;br /&gt;
Per integrar els inicis de sessió Wordpress d'una delegació de guifi amb ldap.guifi.net, podem fer servir per exemple el plugin &amp;quot;[https://wordpress.org/extend/plugins/simple-ldap-login/ Simple LDAP Login]&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:Ldap_working.PNG]]&lt;br /&gt;
&lt;br /&gt;
Requeriments:&lt;br /&gt;
Es necessari tenir suport LDAP a PHP (en sistemes debian/ubuntu, paquet php5-ldap)&lt;br /&gt;
També, si el servidor on s'esta instal·lant Wordpress, no te un certificat SSL (per exemple, un autogenerat), s'ha d'afegir el següent a l'arxiu /etc/ldap/ldap.conf (o /etc/ldap.conf):&lt;br /&gt;
&lt;br /&gt;
  TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
==== LDAP al WP amb el plugin wpDirAuth ====&lt;br /&gt;
Aquest plugin és el més adequat per a la integració, donat que és el més actualitzat (funciona correctament la v1.7.6 amb el WordPress v 3.5.1). Una vegada hem instal.lat el plugin (http://wordpress.org/extend/plugins/wpdirauth/installation/), els prerequisits són els mateixos que amb el &amp;quot;simple LDAP login&amp;quot; (secció d'abans), i la configuració bàsica és la següent:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 Enable Directory Authentication?: Yes&lt;br /&gt;
 Enable SSL Connectivity?: Use SSL (ldaps)&lt;br /&gt;
 Directory Servers (Domain Controllers): ldap.guifi.net, ldap2.guifi.net&lt;br /&gt;
 Account Filter: uid&lt;br /&gt;
 Base DN: o=webusers,dc=guifi,dc=net&lt;br /&gt;
 Bind DN: uid=webldap2011,o=webusers,dc=guifi,dc=net&lt;br /&gt;
 Bind Passwor: XXXXXXXX&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[Fitxer:Ldap_WP_wpDirAuth.PNG]]&lt;br /&gt;
&lt;br /&gt;
Este plugin necessita un usuari administrador que tinga permís al ldap per poder buscar usuaris de forma anònima, el dit usuari és &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; i la contrasenya &amp;quot;XXXXXXX&amp;quot; l'heu de demanar a rotobator AT gmail.com (Antonio Garcia), de moment, fins que disposem d'un mètode més seriós. D'esta forma tenim constància des usuaris que usen esta contrasenya per tal d'avisar-los quant es canvíe, etc.&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Es pot demanar la sincronització del directori principal cap a d'altres instàncies remotes per millorar el temps de resposta. Al repositori esmentat es troben els scripts de sincronització.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:58:39Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Altres */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat ====&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;o=webusers,dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,o=webusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Es pot demanar la sincronització del directori principal cap a d'altres instàncies remotes per millorar el temps de resposta. Al repositori esmentat es troben els scripts de sincronització.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:56:56Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* LDAP al Mediawiki */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat ====&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;o=webusers,dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,o=webusers,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:55:30Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Configuració de clients */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat ====&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:55:16Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Configuració de clients */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/ ldaps://ldap2.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==== Proxy federat =====&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:54:26Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Ús de ldap.guifi.net */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,o=webusers, dc=guifi,dc=net'' (per als usuaris importats des del drupal) o l'usuari ''cn=admin,o=proxyusers, dc=guifi,dc=net'' (per als usuaris dels proxys federats) poden obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:49:38Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Càrrega d'usuaris */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Exemples de recerca:&lt;br /&gt;
* &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=webldap2011,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;uid=rotobator&amp;quot;&amp;lt;/code&amp;gt; &lt;br /&gt;
* per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,o=webusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=webusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/  &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
* recerca d'usuaris federats a la rama del proxy: &amp;lt;code&amp;gt;ldapsearch -x -w PASSWORD -D &amp;quot;uid=proxyldap2011,o=proxyusers,dc=guifi,dc=net&amp;quot; -b &amp;quot;o=proxyusers,dc=guifi,dc=net&amp;quot; -H ldaps://ldap.guifi.net/ &amp;quot;(&amp;amp;(uid=miquel.martos)(ou=2624))&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,dc=guifi,dc=net'' pot obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* Cada màquina/servei que necessite autenticar usuaris contra aquest directori, haurà de disposar d'un certificat de servidor x509, vàlid i acceptat explícitament pels administradors del directori. Hi ha empresses que oferixen gratuitament aquests certificats.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/LDAP/ca</id>
		<title>LDAP/ca</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/LDAP/ca"/>
				<updated>2011-10-23T10:43:32Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Càrrega d'usuaris */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{en desenvolupament}}&lt;br /&gt;
{|align=left&lt;br /&gt;
  |__TOC__&lt;br /&gt;
  |}&lt;br /&gt;
== LDAP ==&lt;br /&gt;
=== Introducció ===&lt;br /&gt;
Les intencions: disposar d'una infraestructura que permeta autenticar una base única d'usuaris (drupal, wiki, trac, proxy federat...). Es tria LDAP per ser el backend més comú en el sentit que moltes eines (web i no web com ara radius) disposen de complements per autenticar/autoritzar els usuaris. En qualsevol cas,l'autenticació més segura passa per usar ssl a l'hora d'accedir a ldap, o mecanismes de desafiament resposta (només usables si al backend tenim la contrasenya en clar).&lt;br /&gt;
&lt;br /&gt;
=== Càrrega d'usuaris ===&lt;br /&gt;
S'han desenvolupat uns scripts que poden exportar els usuaris d'un '''drupal 6''' o els '''usuaris dels proxys federats''' i importar-los cap a un openldap. Són scripts pensats per crear una rama de l'estil: &amp;lt;code&amp;gt;dc=guifi,dc=net&amp;lt;/code&amp;gt;, encara que es pot configurar per qualsevol altre domini, i també afegir més ''domain components'' de forma que poguem crear rames de la principal i d'esta forma, obtindre una jerarquía d'ldaps, tal volta per oferir un punt únic d'autenticació i delegar-la cap al ldap que finalment puga autenticar-nos, a l'estil [http://www.google.es/url?sa=t&amp;amp;source=web&amp;amp;cd=1&amp;amp;sqi=2&amp;amp;ved=0CBwQFjAA&amp;amp;url=http%3A%2F%2Fwww.eduroam.es%2F&amp;amp;ei=rVDZTaDRAZDG8QPP9-iDBQ&amp;amp;usg=AFQjCNHHrBdRg0rHL7dx6lQvRJf0_EIpRQ d'EDUROAM].&lt;br /&gt;
&lt;br /&gt;
Els scripts es troben al gitorius: &amp;lt;code&amp;gt;git clone https://git.gitorious.org/ldapusers/ldapusers.git&amp;lt;/code&amp;gt;. Hi ha un ''Readme'' que explica com posar en marxa un directori a partir dels usuaris d'un drupal. Bàsicament, hem d'instal.lar: &amp;lt;code&amp;gt;apt-get install slapd ldap-utils db4.6-util # ó db4.7-util&amp;lt;/code&amp;gt; i configurar &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt; amb les dades del directori i les dades d'accés a mySQL. Hi ha també uns exemples de configuració per al openLdap, pensats per a Fedora/Redhat, però l'adaptació a debian/ubuntu, és tan fàcil com canviar &amp;lt;code&amp;gt;/etc/openldap/&amp;lt;/code&amp;gt; per &amp;lt;code&amp;gt;/etc/ldap&amp;lt;/code&amp;gt; a totes les referències que hi hagin a &amp;lt;code&amp;gt;config.sh&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Una vegada instal.lats, la càrrega es pot fer periòdicament, executant: &amp;lt;code&amp;gt;./ldif_from_hdb.sh drupal6&amp;lt;/code&amp;gt;. Un exemple de recerca: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;cn=admin,dc=guifi,dc=net&amp;quot; -b &amp;quot;dc=guifi,dc=net&amp;quot; -h localhost &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt; ó per comprovar que l'autenticació funciona podem fer bind amb un usuari: &amp;lt;code&amp;gt;ldapsearch -x -W -D &amp;quot;uid=rotobator,dc=guifi,dc=net&amp;quot; -b &amp;quot;dc=guifi,dc=net&amp;quot; -h localhost &amp;quot;(cn=rotobator)&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Ús de ldap.guifi.net ===&lt;br /&gt;
En un principi, qualsevol màquina/servei, pot usar aquest directori per autenticar usuaris de guifi.net, però hi ha una sèrie de mesures de seguretat que cal tindre en compte:&lt;br /&gt;
* El directori no permet recuperar cap data personal ni d'altres persones, només permet autenticar usuaris.&lt;br /&gt;
* Només l'usuari ''cn=admin,dc=guifi,dc=net'' pot obtindre les dades emmagatzemades, encara que este usuari està reservat per a ús intern i manteniment del directori.&lt;br /&gt;
* Cada màquina/servei que necessite autenticar usuaris contra aquest directori, haurà de disposar d'un certificat de servidor x509, vàlid i acceptat explícitament pels administradors del directori. Hi ha empresses que oferixen gratuitament aquests certificats.&lt;br /&gt;
* L'accés al directori només és posible mijançant ''LDAPS'', és a dir, usant TLS/SSL.&lt;br /&gt;
&lt;br /&gt;
=== Configuració de clients ===&lt;br /&gt;
Exemples de configuracions. En general hem de configurar les llibreries client del sistema, per això hem de modificar l'arxiu '''/etc/ldap/ldap.conf''' a ubuntu o '''/etc/openldap/ldap.conf''' a fedora:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#&lt;br /&gt;
# LDAP Defaults&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
# See ldap.conf(5) for details&lt;br /&gt;
# This file should be world readable but not world writable.&lt;br /&gt;
&lt;br /&gt;
#SIZELIMIT	12&lt;br /&gt;
#TIMELIMIT	15&lt;br /&gt;
#DEREF		never&lt;br /&gt;
BASE    dc=guifi,dc=net&lt;br /&gt;
URI     ldaps://ldap.guifi.net/&lt;br /&gt;
TLS_REQCERT never&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== LDAP al Mediawiki ====&lt;br /&gt;
*Instal.lació de la extensió d'LDAP per a mediawiki:&lt;br /&gt;
**Ubuntu:&lt;br /&gt;
 sudo apt-get install mediawiki-extensions-ldapauth&lt;br /&gt;
 sudo mwenext LdapAuthentication.php&lt;br /&gt;
**Altres vore http://www.mediawiki.org/wiki/Special:ExtensionDistributor/LdapAuthentication.&lt;br /&gt;
&lt;br /&gt;
*Es passen les dades per omplir aquesta configuració. Simplement nom de domini i LDAPBaseDN. Per a &amp;lt;code&amp;gt;$wgLDAPEncryptionType&amp;lt;/code&amp;gt; pot ser &amp;lt;code&amp;gt;&amp;quot;clear&amp;quot;&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;&amp;quot;ssl&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
## LDAP_Authentication&lt;br /&gt;
## http://www.mediawiki.org/wiki/Extension:LDAP_Authentication&lt;br /&gt;
## svn co http://svn.wikimedia.org/svnroot/mediawiki/trunk/extensions/LdapAuthentication/&lt;br /&gt;
require_once( &amp;quot;$IP/extensions/LdapAuthentication/LdapAuthentication.php&amp;quot; );&lt;br /&gt;
$wgAuth = new LdapAuthenticationPlugin();&lt;br /&gt;
&lt;br /&gt;
  //Nombres de los dominios que utilizarás.&lt;br /&gt;
  $wgLDAPDomainNames = array(&amp;quot;LDAP&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Asociación entre nombre de dominio y nombre DNS de la máquina donde se va a validar.&lt;br /&gt;
  $wgLDAPServerNames = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ldap.guifi.net&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Podemos permitir la convivencia de autenticación local del wiki con LDAP.&lt;br /&gt;
  $wgLDAPUseLocal = true;&lt;br /&gt;
&lt;br /&gt;
  //Encriptación en las solicitudes LDAP.&lt;br /&gt;
  $wgLDAPEncryptionType = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;ssl&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //Le decimos cual es la base de la consulta&lt;br /&gt;
  $wgLDAPBaseDNs = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;dc=guifi,dc=net&amp;quot;);&lt;br /&gt;
  $wgLDAPSearchAttributes = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid&amp;quot;);&lt;br /&gt;
&lt;br /&gt;
  //no usem les directives de grup de moment &lt;br /&gt;
  $wgLDAPGroupsPrevail = array(&amp;quot;LDAP&amp;quot;=&amp;gt;false);&lt;br /&gt;
  $wgLDAPGroupNameAttribute = array(&amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;cn&amp;quot;);&lt;br /&gt;
 &lt;br /&gt;
  //facilitem el user DN&lt;br /&gt;
  $wgLDAPSearchStrings = array(&lt;br /&gt;
   &amp;quot;LDAP&amp;quot;=&amp;gt;&amp;quot;uid=USER-NAME,dc=guifi,dc=net&amp;quot;&lt;br /&gt;
   );&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Proves de balanceig/distribució ==&lt;br /&gt;
''Ben mirat potser més el segon que no pas el primer per tal d'implementar-ho en un futur pròxim/necessari''&lt;br /&gt;
&lt;br /&gt;
# segona instancia d'ldap, pot ser remota o a la mateixa maquina virtual amb diferents ports.&lt;br /&gt;
# haproxy i configuració.&lt;br /&gt;
# configuració ldap-drupal per que apunte a haproxy.&lt;br /&gt;
# proves de replicació.&lt;br /&gt;
## Qué passa si una instancia te problemes?&lt;br /&gt;
## s'acumulen transaccions no realitzades?&lt;br /&gt;
# avaluar despres de les proves si ens interessa replicació en línia o simplement es sincronitzen les bdd del directori ppal cap a les instancies secundaries.&lt;br /&gt;
&lt;br /&gt;
== Altres ==&lt;br /&gt;
Ldap per validar els usuaris dels proxys federats. Pròximament.&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation</id>
		<title>Ubiquity Nanostation</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation"/>
				<updated>2011-07-21T19:05:06Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Imatges amb modificacions */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Nanostation 2=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 10dBi&lt;br /&gt;
*Distàncies: Fins a 15Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 2==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns2_datasheet.pdf NS2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/support/ns2.php NS2 Pàgina de suport]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco2_datasheet.pdf NSloco2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
==Paràmetres de fabrica==&lt;br /&gt;
&lt;br /&gt;
Tal i com posa a la caixa:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
==Com connectar-s'hi?==&lt;br /&gt;
&lt;br /&gt;
Amb Linux, podeu utilitzar [[IP Aliasing]] per a connectar-vos a la nanostation sense perdre la vostra connexió a Internet. A una terminal, escriviu:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.25 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Si la vostra xarxa ja és la 192.168.1.x no cal que feu cap d'aquests passos i us hi podeu connectar directament. Vigileu que no tingueu la &lt;br /&gt;
 mala sort de ja tenir una màquina amb la IP 192.168.1.20 a la vostra xarxa&lt;br /&gt;
&lt;br /&gt;
Hem escollir la IP 192.168.1.25 perquè és una de les IP lliures de la xarxa lògica on està connectada la nanostation. Amb:&lt;br /&gt;
&lt;br /&gt;
 $ ipcalc 192.168.1.20/255.255.255.0&lt;br /&gt;
 Address:   192.168.1.20         11000000.10101000.00000001. 00010100&lt;br /&gt;
 Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000&lt;br /&gt;
 Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111&lt;br /&gt;
 =&amp;gt;&lt;br /&gt;
 Network:   192.168.1.0/24       11000000.10101000.00000001. 00000000&lt;br /&gt;
 '''HostMin''':   192.168.1.1          11000000.10101000.00000001. 00000001&lt;br /&gt;
 '''HostMax''':   192.168.1.254        11000000.10101000.00000001. 11111110&lt;br /&gt;
 Broadcast: 192.168.1.255        11000000.10101000.00000001. 11111111&lt;br /&gt;
 Hosts/Net: 254                   Class C, Private Internet&lt;br /&gt;
&lt;br /&gt;
Podeu obtenir la informació de la xarxa. Qualsevol valor entre HostMin i HostMax que no estigui sent utilitzat (per exemple no podeu utilitzar la IP de la nanostation 192.168.1.20) és un valor vàlid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comproveu que la interfície s'ha creat correctament:&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
 eth0:1    Link encap:Ethernet  HWaddr 00:30:05:eb:a3:8d  &lt;br /&gt;
          inet addr:192.168.1.25  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          Interrupt:20 Base address:0xa000 &lt;br /&gt;
&lt;br /&gt;
I feu un ping a la nanostation per veure si contesta:&lt;br /&gt;
&lt;br /&gt;
 $ ping 192.168.1.20&lt;br /&gt;
 PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from 192.168.1.20: icmp_seq=1 ttl=64 time=2.41 ms&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
Ara ja podeu connectar-vos amb el vostre navegador posant a la URL:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation1.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
La paraula de pas i l'usuari són:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
===Resolució de problemes en la connexió===&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat la interfície virtual amb&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
&lt;br /&gt;
Potser la vostra interfície de xarxa no és la eth0?&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat una ruta que us permeti connectar al dispositiu:&lt;br /&gt;
&lt;br /&gt;
 $ route -n&lt;br /&gt;
 Kernel IP routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br /&gt;
 '''192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0'''&lt;br /&gt;
 192.168.12.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0 &lt;br /&gt;
 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0&lt;br /&gt;
 0.0.0.0         192.168.12.1    0.0.0.0         UG    100    0        0 eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
També podeu provar si la URL funciona correctament amb:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
O fer un escànner de ports amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.20&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 16:56 CET&lt;br /&gt;
 Interesting ports on 192.168.1.20:&lt;br /&gt;
 Not shown: 1712 closed ports&lt;br /&gt;
 PORT   STATE SERVICE&lt;br /&gt;
 23/tcp open  telnet&lt;br /&gt;
 80/tcp open  http&lt;br /&gt;
 MAC Address: 00:15:6D:AD:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
Com podeu veure també es possible accedir al dispositiu amb Telnet (només si ho heu activat des de la web de nanostation)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Qualsevol comanda que no tingueu (com nmap o ipcalc) la podeu instal·lar amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install comanda_que_teniu&lt;br /&gt;
&lt;br /&gt;
=Nanostation 5=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 5==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 13dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 6Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/nano.php&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns5_datasheet.pdf NS5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco5_datasheet.pdf NSloco5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
= Nanostation Mimo (M)=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Les Mimo son Airmax, es a dir porten el firmware Airos 5.2, molt mes&lt;br /&gt;
avançat, suporten WDS (ho he provat), tenen mes potencia d'emissio, i son&lt;br /&gt;
mes mones....&lt;br /&gt;
&lt;br /&gt;
A mes pensem que el suport a noves versions es per Airos 5.2, mentres que&lt;br /&gt;
les versions antigues es deixara de donar suport segurament.&lt;br /&gt;
&lt;br /&gt;
A mes les Airmax tenen suport per protocol N, es a dir millor velocitat&lt;br /&gt;
(ample de banda), basicament crec que aquestes son les diferencies mes&lt;br /&gt;
significatives.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:*http://www.mail-archive.com/guifi-usuaris@llistes.projectes.lafarga.org/msg10719.html&lt;br /&gt;
&lt;br /&gt;
=Configuració per a guifi.net=&lt;br /&gt;
&lt;br /&gt;
Primer cal afegir un node a la web de [http://www.guifi.net guifi.net]. Consulteu l'article [[Exemple_pas_a_pas_de_muntatge_d'un_node_a_l'IES_Nicolau_Copèrnic]] per conèixer els detalls.&lt;br /&gt;
&lt;br /&gt;
== Configuració de la nanostation amb unsolclic ==&lt;br /&gt;
&lt;br /&gt;
Un cop tenim el node, els trastos i la radio i els enllaços creats, podem obtenir la configuració d'unsolclic. Trobareu una opció de menú al vostre node&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/guifi/device/13636/view/unsolclic&lt;br /&gt;
&lt;br /&gt;
Ha de ser quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 # Generat per a:&lt;br /&gt;
 # AirOsv30 &lt;br /&gt;
 &lt;br /&gt;
 Click here to download configuration file for: TRSCEIPMariaGaliRd1&lt;br /&gt;
 Put the mouse cursor over the link. Right click the link and select &amp;quot;Save Link/Target As...&amp;quot; to save to your Desktop.&lt;br /&gt;
 &lt;br /&gt;
 # Configuration for AirOs&amp;gt; Unsolclic version:1.0.2 !! WARNING: Beta version !!&lt;br /&gt;
 # Device: TRSCEIPMariaGaliRd1&lt;br /&gt;
 #&lt;br /&gt;
 # Methods to upload/execute the file:&lt;br /&gt;
 # 1.- As a file. Upload this through web managment:&lt;br /&gt;
 # a.System-&amp;gt;Configuratuion Managment-&amp;gt;Locate file&lt;br /&gt;
 # b.Upload&lt;br /&gt;
 # 2.- Telnet: Open a terminal session, create new /tmp/system.cfg file and cut&amp;amp;paste&lt;br /&gt;
 # the contents of the file. Save it an execute the command:&lt;br /&gt;
 #&lt;br /&gt;
 # /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
 #&lt;br /&gt;
 # Notes:&lt;br /&gt;
 # -Web access method is recommended&lt;br /&gt;
 # (the script reconfigures some IP addresses, so communication can be lost.&lt;br /&gt;
 # 192.168.1.1 will be the new one)&lt;br /&gt;
 # -Changes are done in user passwords on the device, default user and password are&lt;br /&gt;
 # changed to root/guifi.&lt;br /&gt;
 # -The ACK is set to 45 for 802.11b mode, and to 25 for 802.11a (600 meters aprox,)&lt;br /&gt;
 #&lt;br /&gt;
 ## Link to AP info&lt;br /&gt;
 Ap SSID = guifi.net-TRSACprncRd1AP0&lt;br /&gt;
 WAN Ip address = 10.139.60.34&lt;br /&gt;
 WAN Netmask = 255.255.255.224&lt;br /&gt;
 WAN Gateway = 10.139.60.33&lt;br /&gt;
 Primary DNS Server = 10.139.7.162&lt;br /&gt;
 Secondary DNS Server =&lt;br /&gt;
 Device HostName = TRSCEIPMariaGaliRd1&lt;br /&gt;
 IEEE 802.11 Mode: = B Only (2,4Ghz 11MB) &lt;br /&gt;
 &lt;br /&gt;
 Tal i com es comenta teniu dos opcions per aplicar aquesta configuració. Per la web de la nanostation o per Telnet.&lt;br /&gt;
 &lt;br /&gt;
'''Configuració per la web''' &lt;br /&gt;
&lt;br /&gt;
Primer de tot us heu de connectar al dispositiu. Els valors per defecte o de fàbrica de la nanostation són:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
Podeu utilitzar [[IP Aliasing]] per connectar-vos al dispositiu. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.19 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': En aquest exemple suposem que la vostra interfície de xarxa és la eth0. Si no és així modifiqueu aquest valor per adaptar-lo al vostre cas.&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat:&lt;br /&gt;
&lt;br /&gt;
 System-&amp;gt;Configuration Management&lt;br /&gt;
&lt;br /&gt;
[[Imatge:NanostationGuifi.png|center]]&lt;br /&gt;
...&lt;br /&gt;
[[Imatge:NanostationGuifi1.png|center]]&lt;br /&gt;
&lt;br /&gt;
I utilitzeu el boto '''Navega''' per localitzar el fitxer de configuració que voleu aplicar. El fitxer de configuració el trobareu a l'enllaç on posa:&lt;br /&gt;
&lt;br /&gt;
 '''Click here to download configuration file for''': &lt;br /&gt;
&lt;br /&gt;
El podeu descarregar amb [[wget]]:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://guifi.net/files/nanostation/TRSCEIPMariaGaliRd1.cfg&lt;br /&gt;
&lt;br /&gt;
 '''IMPORTANT''': En el cas de les nanostation el fitxer que cal aplicar és el '''.cfg'''!!!&lt;br /&gt;
&lt;br /&gt;
Un cop heu indicat el fitxer feu clic a '''Upload'''. Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA IMPORTANT''': Tingueu en compte que aquesta IP és una IP molt comuna i que és molt possible que el vostre gateway tingui &lt;br /&gt;
 la mateixa IP. Si voleu evitar problemes, canvieu aquesta adreça abans d'aplicar unsolclic al dispositiu.&lt;br /&gt;
&lt;br /&gt;
Al aplicar un solclic, l'usuari i la paraula de pas passen a ser:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': root&lt;br /&gt;
*'''Paraula de pas''': guifi&lt;br /&gt;
&lt;br /&gt;
També pot ser que la IP hagi canviat a '''192.168.1.1'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Consulteu també el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Per veure un pas a pas amb exemples de com pujar la configuració de guifi.net a una nanostation.&lt;br /&gt;
&lt;br /&gt;
'''Configuració per Telnet'''&lt;br /&gt;
&lt;br /&gt;
Connecteu-vos via Telnet:&lt;br /&gt;
&lt;br /&gt;
 $ telnet 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Poseu l'usuari i paraula de pas de fàbrica del dispositiu (ubnt, ubnt). Un cop dins del dispositiu creeu el fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ vi /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
I enganxeu el text d'un solclic. Un cop salveu el fitxer executeu:&lt;br /&gt;
&lt;br /&gt;
 $ /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
=Manual=&lt;br /&gt;
&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Protocol CDP =&lt;br /&gt;
&lt;br /&gt;
[http://es.wikipedia.org/wiki/CDP Cisco Discovery Protocol].&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump&lt;br /&gt;
 10:41:58.132091 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:41:58.135969 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:42:06.618809 IP 10.139.60.33 &amp;gt; 224.0.0.5: OSPFv2, Hello, length: 44&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Recuperació del firmware original =&lt;br /&gt;
&lt;br /&gt;
Aquesta secció us explica com recuperar el [[firmware]] original de la Nanostation, per exemple després d'haver posat un firware especific com [[DD-WRT]] o [[openwrt]].&lt;br /&gt;
&lt;br /&gt;
El primer que us caldrà és una copia del firmware. Podeu saber quina versió del firmware teniu (o consultar en un altre nanostation si la vostra no té firmware) a l'apartat sistema de la nanostation (per exemple per una nano amb IP 192.168.1.101):&lt;br /&gt;
&lt;br /&gt;
 https://192.168.1.101/system.cgi&lt;br /&gt;
&lt;br /&gt;
Veureu quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 XS2.ar2316.v3.5.4476.091013.1749&lt;br /&gt;
&lt;br /&gt;
{{nota| En aquesta mateixa secció podríeu fer un upgrade/actualització de l'antena}}&lt;br /&gt;
&lt;br /&gt;
Per obtenir una còpia del firmware original aneu a:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Escolliu:&lt;br /&gt;
&lt;br /&gt;
 IEEE/802.11a/b/gSolutions, Nanostation 2 (o el model que busqueu)&lt;br /&gt;
&lt;br /&gt;
I us baixeu l'última versió, actualment (--[[Usuari:Sergi|acacha]] 16:07, 12 oct 2010 (UTC)) la 3.5.1:&lt;br /&gt;
&lt;br /&gt;
 $ [[wget]] http://www.ubnt.com/downloads/NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
A més podeu comprovar la suma md5 ([[md5]]) amb:&lt;br /&gt;
&lt;br /&gt;
 $ [[md5sum]] NanoStation2-v3.5.1.build4631.bin &lt;br /&gt;
 7e42fc6338356ec488f92c5d9b3d065c  NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
Ha de coincidir amb la que posi a la web. &lt;br /&gt;
&lt;br /&gt;
Ara connecteu la nanostation al POE per tal d'encendre-la i també a la vostra LAN. Un cop la tingueu preparada trèieu l'alimentació i premeu el botó de reset, manteniu-lo premut mentrestant torneu a connectar l'alimentació, si manteniu premut més de 8 segons la Nanostation començarà a parpadejar de forma intermitent els LEDS de cobertura (primers els 2 i el 4 i després el 1 i el 3).&lt;br /&gt;
&lt;br /&gt;
Si ja teniu l'ordinador des de el que us volue connectar a la xarxa 192.168.1.0/24 només us cal comprovar que podeu fer un ping a la nano:&lt;br /&gt;
&lt;br /&gt;
 $ [[ping]] 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Sinó podeu utilitzar [[IP Aliasing]]:&lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[ifconfig]] eth0:1 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
Ara necessiteu un client de [[FTP]] com [[tftp]] (Trivial FTP):&lt;br /&gt;
&lt;br /&gt;
 $ sudo [[apt-get]] install tftp&lt;br /&gt;
 &lt;br /&gt;
I pugeu el firmware:&lt;br /&gt;
&lt;br /&gt;
 $tftp 192.168.1.20&lt;br /&gt;
 tftp&amp;gt; bin&lt;br /&gt;
 tftp&amp;gt; trace&lt;br /&gt;
 tftp&amp;gt; put XS2.ar2316.v3.4-rc.4351.090504.2146.bin&lt;br /&gt;
 ...&lt;br /&gt;
 ...&lt;br /&gt;
 Sent 1965199 bytes in 35.2 seconds&lt;br /&gt;
 tftp&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Durant el upload del firware s'aturaran de parpallejar els LEDS, anirant fent canvis. Cal deixar que els LEDS vagin canviant de  un a un cada color durant uns 7-10 minuts depenent del dispositiu.&lt;br /&gt;
&lt;br /&gt;
{{important|No atureu la corrent durant el procés d'actualització}}&lt;br /&gt;
&lt;br /&gt;
Quan acabi només quedaran encesos els LEDS PWR i LAN i podeu accedir a la nanostation amb la [[Nanostation#Par.C3.A0metres_de_fabrica|configuració de fabrica]].&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/Firmware_Recovery&lt;br /&gt;
:*http://www.ubnt.com/wiki/Recuperar_firmware&lt;br /&gt;
&lt;br /&gt;
= Construcció de firmware =&lt;br /&gt;
Ubiquity posa a disposició pública l'SDK per tal que pugam reconstruir una imatge després d'haver fet canvis, com ara afegir serveis, eliminar mòduls que no s'usen per tal de que el catxarro siga més eficient o simplement modificar el programari per defecte.&lt;br /&gt;
&lt;br /&gt;
A la web oficial es pot baixar l'SDK corresponent a la versió del nostre catxarro: http://ubnt.com/support/downloads. &lt;br /&gt;
&lt;br /&gt;
{{nota| a la secció [[Firmware recovery]] trobareu com restaurar un catxarro que no arranca amb una firmware customitzat}}&lt;br /&gt;
&lt;br /&gt;
== Exemple de reconstrucció del firmware ==&lt;br /&gt;
&lt;br /&gt;
=== AirMax ISP Solutions ===&lt;br /&gt;
Es correspon amb la sèrie més moderna dels productes de Ubiquity. Veurem com podem afegir ''openvpn'' a la nostra antena, el mateix o molt paregut procediment seguirem per afegir ''quagga'' o d'altres.&lt;br /&gt;
&lt;br /&gt;
Hi ha dos mètodes per generar una imatge:&lt;br /&gt;
&amp;lt;ol&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguir les instruccions del fabricant, que diu, una vegada descomprimit el paquet a ''readme.txt'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Step by step instructions&lt;br /&gt;
-------------------------&lt;br /&gt;
&lt;br /&gt;
1. Extract files&lt;br /&gt;
&lt;br /&gt;
$ tar xjvf SDK.UBNT.v5.3.tar.bz2&lt;br /&gt;
&lt;br /&gt;
2. Build&lt;br /&gt;
&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&lt;br /&gt;
3. Look for firmware file (with prefix XM) in openwrt/bin/.&lt;br /&gt;
&lt;br /&gt;
Good luck!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Amb la versió 5.3 no hem pogut generar una imatge vàlida, donat que li falta el ''bootloader u-boot'', tal com veurem al desmuntar una imatge de fàbrica al següent mètode. Per este motiu ens dessitgen ''Good luck''.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&lt;br /&gt;
A partir d'una imatge oficial. En este cas, haurem de seguir els pasos anteriors amb la intenció d'obtindre les eines que ens ajudaran a modificar una imatge, i que són: ''fwsplit'', ''unsquashfs'', ''mksquashfs'' i ''mkfwimage''. És important usar estes eines enlloc de les que podrem trobar en les nostres distros de linux donat que, per exemple, el ''mksquashfs'' disposa d'una opció per escollir l'endiannicitat (Big Endian en el cas d'ubiquity, a banda d'altres característiques) del sistema d'arxius, i que no es troba en altres versions.&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Una vegada compilat un firmware amb el SDK disposem de les eines bàsiques:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/ubnt-mkfwimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Sobre el firmware original, desmuntem l'imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit XM-v5.3.2.build8909.bin&lt;br /&gt;
Firmware file: 'XM-v5.3.2.build8909.bin'&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.8909.110429.1745'&lt;br /&gt;
Creating descriptor file:&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Creating partition data files: &lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tenim 4 arxius addicionals: la descripció (XM.ar7240.v5.3.2.8909.110429.1745.txt), el bootloader (XM.ar7240.v5.3.2.8909.110429.1745.u-boot), el nucli (XM.ar7240.v5.3.2.8909.110429.1745.kernel) i el sistema d'arxius (XM.ar7240.v5.3.2.8909.110429.1745.rootfs) comprimit amb format squashfs i ordenació big endian.&lt;br /&gt;
És justament el bootloader el que no es troba a l'imatge generada al seguir els passos del fabricant.&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Descomprimim el sistema d'arxius:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
Reading a different endian SQUASHFS filesystem on XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&lt;br /&gt;
created 838 files&lt;br /&gt;
created 59 directories&lt;br /&gt;
created 222 symlinks&lt;br /&gt;
created 0 devices&lt;br /&gt;
created 0 fifos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Al directori ''squashfs-root'' ja tenim tot el sistema d'arxius de manera que ja podem furgar-lo un poc. En este cas volem afegir suport per a ''openvpn''. Aquest paquet te dependències de la llibreria de compressió en temps real ''lzo''. En este cas ens resultarà fàcil afegir aquest client/dimoni, donat que ja esta inclós a l'SDK, en altres casos haurem d'adaptar el programari a aquesta distribució d'openwrt en què es basa el firmware d'ubiquity (a la sèrie M5).&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Compilem el suport per a ''openvpn'' a l'SDK. Per això hem d'incloure les següents línees a l'arxiu ''SDK.UBNT.v5.3/openwrt/.config'' cap al final:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CONFIG_PACKAGE_openvpn=y&lt;br /&gt;
CONFIG_PACKAGE_liblzo=y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Seguidament copiem els fonts a la rama del SDK on es compilen els paquets:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/libs/lzo/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/net/openvpn/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I tornem a compil.lar la imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Disposem de les noves utilitats. Ja les podem copiar al sistema d'arxius descomprimit anteriorment:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ./build_dir/mips/root-ar71xx&lt;br /&gt;
find -name openvpn -o -name *lzo* | while read l; do cp -va $l ../../../../../squashfs-root/$l;done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
{{nota| És molt important no passar-se'n en la grandària de la imatge, segons la descripció (arxiu .txt) no pot passar de 0x00660000 bytes (6528 Bytes). En el present exemple no cal esborrar cap binari/llibreria del sistema d'arxius per tal que càpiga la nova utilitat.}}&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguidament reconstruïm el sistema d'arxius modificats:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs squashfs-root nou-root.fs -nopad -noappend -root-owned -be &lt;br /&gt;
Creating big endian 3.0 filesystem on nou-root.fs, block size 65536.&lt;br /&gt;
&lt;br /&gt;
Big endian filesystem, data block size 65536, compressed data, compressed metadata, compressed fragments&lt;br /&gt;
Filesystem size 5744.86 Kbytes (5.61 Mbytes)&lt;br /&gt;
	41.47% of uncompressed filesystem size (13853.86 Kbytes)&lt;br /&gt;
Inode table size 11231 bytes (10.97 Kbytes)&lt;br /&gt;
	31.81% of uncompressed inode table size (35311 bytes)&lt;br /&gt;
Directory table size 10990 bytes (10.73 Kbytes)&lt;br /&gt;
	61.67% of uncompressed directory table size (17821 bytes)&lt;br /&gt;
Number of duplicate files found 3&lt;br /&gt;
Number of inodes 1124&lt;br /&gt;
Number of files 842&lt;br /&gt;
Number of fragments 76&lt;br /&gt;
Number of symbolic links  223&lt;br /&gt;
Number of device nodes 0&lt;br /&gt;
Number of fifo nodes 0&lt;br /&gt;
Number of socket nodes 0&lt;br /&gt;
Number of directories 59&lt;br /&gt;
Number of uids 1&lt;br /&gt;
	root (0)&lt;br /&gt;
Number of gids 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Modifiquem la descripció de la imatge ''XM.ar7240.v5.3.2.8909.110429.1745.txt'' i subsituïm el sistema d'arxius:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cat XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
u-boot		0x00	0x9F000000	0x00040000	0x00000000	0x00000000	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
kernel		0x01	0x9F050000	0x00100000	0x80002000	0x80002000	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
rootfs		0x02	0x9F150000	0x00660000	0x00000000	0x00000000	nou-root.fs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; I finalment reconstruïm el firmware:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/ubnt-mkfwimage -v XM.ar7240.v5.3.2.NOU -o XM.ar7240.v5.3.2.NOU.bin  -i  XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.NOU'&lt;br /&gt;
Output file: 'XM.ar7240.v5.3.2.NOU.bin'&lt;br /&gt;
Part count: 3&lt;br /&gt;
     u-boot:   164328 bytes (free:    97816)&lt;br /&gt;
     kernel:   779210 bytes (free:   269366)&lt;br /&gt;
     rootfs:  5882735 bytes (free:   801937)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; L'arxiu '''XM.ar7240.v5.3.2.NOU.bin''' ja el podem actualitzar a la nostra NanoM5 o compatibles.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IEEE802.11a/b/g Solutions ===&lt;br /&gt;
[http://rotobator.es/2009/03/26/de-nanos-picos-y-air-os-parte-i/ Aquí] trobareu info sobre aquests aparells un poc més antics.&lt;br /&gt;
&lt;br /&gt;
== Imatges amb modificacions ==&lt;br /&gt;
Seguint el procediment descrit:&lt;br /&gt;
* [http://assix.org/wiki/Firmwares|diversos firmwares]&lt;br /&gt;
&lt;br /&gt;
=Resolució de problemes i preguntes freqüents=&lt;br /&gt;
&lt;br /&gt;
== Polarització horitzontal a nanostation Loco ==&lt;br /&gt;
&lt;br /&gt;
Sembla que és habitual que unsolclic deixi les antenes Loco configurades amb polarització horizontal. Si el supernode al que connectem està en polarització vertical (lo habitual en sectorials) cal canviar-ho i millorarà molt la senyal.&lt;br /&gt;
&lt;br /&gt;
== Com canviar la IP 192.168.1.1 per una altre que no xoqui amb les IPs tradicionals dels routers ADSL? ==&lt;br /&gt;
&lt;br /&gt;
Dos opcions:&lt;br /&gt;
&lt;br /&gt;
1) Ho podeu fer al propi unsolclic abans d'aplicar el fitxer, busqueu la línia '''netconf.1.ip=192.168.1.1''' i canvieu la IP a, p. ex., 192.168.1.100&lt;br /&gt;
&lt;br /&gt;
2) Desconnecteu el router ADSL i connecteu només la nanostation. Tingueu en compte els problemes que podeu tenir amb la [[#Problemes_amb_la_cache_ARP_de_Windows_i_la_IP_192.168.1.1 | cache ARP de Windows]]. Utilitzant Firefox, connecteu-vos a l'adreça:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.1&lt;br /&gt;
&lt;br /&gt;
Poseu la paraula de pas i usuauri (per defecte usuari:root i password:guifi) i aneu a la secció '''Network'''. Més avall a '''LAN Network Settings''' podeu canviar la IP adress, Guardeu i apliqueu els canvis.&lt;br /&gt;
&lt;br /&gt;
Potser també us interessarà saber com:&lt;br /&gt;
&lt;br /&gt;
:*[[#Desactivar DHCP|Desactivar DHCP]]&lt;br /&gt;
:*[[#Afegir ruta estàtica permanent a Windows|Afegir ruta estàtica a Windows]]&lt;br /&gt;
&lt;br /&gt;
Consulteu també:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Que_cal_tindr.C3.A9_en_compte_per_compartir_la_connexi.C3.B3_d.27un_operadora_i_la_de_guifi_al_mateix_temps&lt;br /&gt;
&lt;br /&gt;
== Desactivar DHCP ==&lt;br /&gt;
&lt;br /&gt;
[[Nanostation#Com_connectar-s.27hi.3F|Connecteu-vos via web a la nanostation]] i dirigiu-vos a la pestanya '''Network''' i després a la secció. desmarque l'opció:&lt;br /&gt;
&lt;br /&gt;
 Enable DHCP Server:&lt;br /&gt;
&lt;br /&gt;
Ara feu clic a '''Change''' (botó que apareix a la part inferior de la pàgina) i apliqueu els canvis (botó que apareixerà a la part superior).&lt;br /&gt;
&lt;br /&gt;
== Afegir ruta estàtica permanent a Linux o Windows ==&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Afegir_ruta_est.C3.A0tica_per_compartir_guifi.net_i_l.C3.ADnia_ADSL&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració us permet poder accedir al mateix temps a la xarxa guifi i a la connexió a Internet de casa vostra.&lt;br /&gt;
&lt;br /&gt;
== Problemes amb la cache ARP de Windows i la IP 192.168.1.1 ==&lt;br /&gt;
&lt;br /&gt;
La cache ARP del sistema operatiu Windows, es guarda en local les MAC de les adreces IP amb les qual ha contactat fa poc. Podeu consultar la taula amb l'ordre (obriu una línia de comandes de 2):&lt;br /&gt;
&lt;br /&gt;
 C:\ arp -a&lt;br /&gt;
&lt;br /&gt;
Veureu que per a la IP 192.168.1.1 teniu la MAC del vostre router ADSL si fa poc que hi estàveu connectats. Si ara desconnecteu el router ADSL i poseu la nanostation, els sistema operatiu no es podrà connectar amb la nanostation fins que aquesta cache s'esborri i s'actualitzi (poden passar diversos minuts, segons els [http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/ tipus de sistema operatiu Windows que tingueu]). Podeu forçar aquest canvi anant a propietats de la connexió i '''Reparant la connexió''' o amb l'ordre:&lt;br /&gt;
&lt;br /&gt;
 C:\ netsh interface ip delete arpcache&lt;br /&gt;
&lt;br /&gt;
Vegeu també:&lt;br /&gt;
:*http://www.tech-faq.com/clear-arp-cache.html&lt;br /&gt;
:*[[ARP]]&lt;br /&gt;
&lt;br /&gt;
== Afegir una ruta estàtica ==&lt;br /&gt;
&lt;br /&gt;
 /etc/persistent/rc.poststart&lt;br /&gt;
&lt;br /&gt;
 # cfgmtd -w -p /etc/&lt;br /&gt;
&lt;br /&gt;
Try editing cfg file http://ubnt.com/forum/viewtopic.php?t=3939&lt;br /&gt;
or adding your static routes to /etc/persistent/rc.poststart&lt;br /&gt;
and run command &amp;quot;cfgmtd -w -p /etc/&amp;quot; to write into flash...&lt;br /&gt;
&lt;br /&gt;
==Com fer un reset de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A les nanostation, desconnecteu el cable de xarxa que proporciona l'alimentació per [[PoE]], premeu durant uns quants segons el boto de '''Reset''' mentrestant torneu a connectar el cable . Això torna la Nanostation a la [[Nanostation#Par.C3.A0metres_de_fabrica| configuració per defecte de fàbrica]].&lt;br /&gt;
&lt;br /&gt;
{{important|No premeu el reset durant molta estona (8 o més segons) que si no d'aquesta manera iniciaríeu el procés de [[#Firmware recovery |firmware recovery]]}}&lt;br /&gt;
&lt;br /&gt;
==Com saber les MAC de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Main''', podeu consultar les MAC:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation2.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Hi ha una MAC de la connexió amb fil (LAN) i una de la WAN.&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': La MAC de la WLAN també apareix a la etiqueta que hi ha sota el connector RJ-45&lt;br /&gt;
&lt;br /&gt;
==Quina és la MAC que apareix a l'etiqueta sota el connector LAN RJ-45? ==&lt;br /&gt;
&lt;br /&gt;
És la MAC de la WLAN.&lt;br /&gt;
&lt;br /&gt;
==Com activar l'accés Telnet==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Services'''&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20/services.cgi&lt;br /&gt;
&lt;br /&gt;
Activeu el Telnet a la secció '''Telnet Server''':&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation3.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==No em puc connectar a la nanostation després d'aplicar la configuració d'unsolclic==&lt;br /&gt;
&lt;br /&gt;
Després d'aplicar la configuració d'unsolclic no em puc connectar al router. La nanostation existeix però estan tots els ports filtrats tal i com es pot veure amb nmap:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.1-255&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 18:15 CET&lt;br /&gt;
 '''All 1714 scanned ports on 192.168.1.1 are filtered'''&lt;br /&gt;
 MAC Address: 00:15:6D:AE:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
==Com buscar xarxes WIFI amb nanostation==&lt;br /&gt;
&lt;br /&gt;
Consulteu el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/buscar_senyal_nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''Link setup''' i marqueu com a país '''Espanya'''. Feu clic al '''Select''' que hi ha al costat del '''ESSID'''.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation5.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==Consultar la versió del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i consulteu la secció '''Firmware'''&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation6.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v2.2.1.2476.080208.1627&lt;br /&gt;
&lt;br /&gt;
Correspon a una versió 2.x d'AirOs.&lt;br /&gt;
&lt;br /&gt;
==Com fer un upgrade del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i a la secció '''Firmware''' feu clic al boto '''upgrade'''&lt;br /&gt;
&lt;br /&gt;
El firmware el podeu obtenir de la pàgina de suport de ubiquiti:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/ns2.php&lt;br /&gt;
&lt;br /&gt;
Si no funciona:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 16:54, 24 maig 2010 (UTC)):&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/downloads/NanoStation2-v3.5.build4494.bin&lt;br /&gt;
&lt;br /&gt;
Nanostation comprades durant el maig de 2010 venen amb:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v3.5.4494.091109.1451&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Exemple àntic, guardat només com a referència.&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 19:57, 25 febr 2009 (CET)):&lt;br /&gt;
&lt;br /&gt;
 $ wget http://www.ubnt.com/downloads/XS-fw/v3.3.1/NS2.ar2316.v3.3.1.4227.090128.1828.bin&lt;br /&gt;
&lt;br /&gt;
==OpenWRT==&lt;br /&gt;
&lt;br /&gt;
:*http://intoverflow.wordpress.com/2008/11/14/openwrt-and-ubiquiti-nanostation-2/&lt;br /&gt;
:*http://www.ubnt.com/downloads/PS2.ar2316.OpenWRT-kamikaze.v7.09.bin&lt;br /&gt;
&lt;br /&gt;
==Recuperar el firmware==&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/index.php?title=Firmware_Recovery&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/ns2.php&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
[[categoria:router]]&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation</id>
		<title>Ubiquity Nanostation</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation"/>
				<updated>2011-07-21T19:03:00Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Construcció de firmware */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Nanostation 2=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 10dBi&lt;br /&gt;
*Distàncies: Fins a 15Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 2==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns2_datasheet.pdf NS2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/support/ns2.php NS2 Pàgina de suport]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco2_datasheet.pdf NSloco2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
==Paràmetres de fabrica==&lt;br /&gt;
&lt;br /&gt;
Tal i com posa a la caixa:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
==Com connectar-s'hi?==&lt;br /&gt;
&lt;br /&gt;
Amb Linux, podeu utilitzar [[IP Aliasing]] per a connectar-vos a la nanostation sense perdre la vostra connexió a Internet. A una terminal, escriviu:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.25 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Si la vostra xarxa ja és la 192.168.1.x no cal que feu cap d'aquests passos i us hi podeu connectar directament. Vigileu que no tingueu la &lt;br /&gt;
 mala sort de ja tenir una màquina amb la IP 192.168.1.20 a la vostra xarxa&lt;br /&gt;
&lt;br /&gt;
Hem escollir la IP 192.168.1.25 perquè és una de les IP lliures de la xarxa lògica on està connectada la nanostation. Amb:&lt;br /&gt;
&lt;br /&gt;
 $ ipcalc 192.168.1.20/255.255.255.0&lt;br /&gt;
 Address:   192.168.1.20         11000000.10101000.00000001. 00010100&lt;br /&gt;
 Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000&lt;br /&gt;
 Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111&lt;br /&gt;
 =&amp;gt;&lt;br /&gt;
 Network:   192.168.1.0/24       11000000.10101000.00000001. 00000000&lt;br /&gt;
 '''HostMin''':   192.168.1.1          11000000.10101000.00000001. 00000001&lt;br /&gt;
 '''HostMax''':   192.168.1.254        11000000.10101000.00000001. 11111110&lt;br /&gt;
 Broadcast: 192.168.1.255        11000000.10101000.00000001. 11111111&lt;br /&gt;
 Hosts/Net: 254                   Class C, Private Internet&lt;br /&gt;
&lt;br /&gt;
Podeu obtenir la informació de la xarxa. Qualsevol valor entre HostMin i HostMax que no estigui sent utilitzat (per exemple no podeu utilitzar la IP de la nanostation 192.168.1.20) és un valor vàlid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comproveu que la interfície s'ha creat correctament:&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
 eth0:1    Link encap:Ethernet  HWaddr 00:30:05:eb:a3:8d  &lt;br /&gt;
          inet addr:192.168.1.25  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          Interrupt:20 Base address:0xa000 &lt;br /&gt;
&lt;br /&gt;
I feu un ping a la nanostation per veure si contesta:&lt;br /&gt;
&lt;br /&gt;
 $ ping 192.168.1.20&lt;br /&gt;
 PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from 192.168.1.20: icmp_seq=1 ttl=64 time=2.41 ms&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
Ara ja podeu connectar-vos amb el vostre navegador posant a la URL:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation1.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
La paraula de pas i l'usuari són:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
===Resolució de problemes en la connexió===&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat la interfície virtual amb&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
&lt;br /&gt;
Potser la vostra interfície de xarxa no és la eth0?&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat una ruta que us permeti connectar al dispositiu:&lt;br /&gt;
&lt;br /&gt;
 $ route -n&lt;br /&gt;
 Kernel IP routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br /&gt;
 '''192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0'''&lt;br /&gt;
 192.168.12.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0 &lt;br /&gt;
 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0&lt;br /&gt;
 0.0.0.0         192.168.12.1    0.0.0.0         UG    100    0        0 eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
També podeu provar si la URL funciona correctament amb:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
O fer un escànner de ports amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.20&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 16:56 CET&lt;br /&gt;
 Interesting ports on 192.168.1.20:&lt;br /&gt;
 Not shown: 1712 closed ports&lt;br /&gt;
 PORT   STATE SERVICE&lt;br /&gt;
 23/tcp open  telnet&lt;br /&gt;
 80/tcp open  http&lt;br /&gt;
 MAC Address: 00:15:6D:AD:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
Com podeu veure també es possible accedir al dispositiu amb Telnet (només si ho heu activat des de la web de nanostation)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Qualsevol comanda que no tingueu (com nmap o ipcalc) la podeu instal·lar amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install comanda_que_teniu&lt;br /&gt;
&lt;br /&gt;
=Nanostation 5=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 5==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 13dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 6Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/nano.php&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns5_datasheet.pdf NS5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco5_datasheet.pdf NSloco5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
= Nanostation Mimo (M)=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Les Mimo son Airmax, es a dir porten el firmware Airos 5.2, molt mes&lt;br /&gt;
avançat, suporten WDS (ho he provat), tenen mes potencia d'emissio, i son&lt;br /&gt;
mes mones....&lt;br /&gt;
&lt;br /&gt;
A mes pensem que el suport a noves versions es per Airos 5.2, mentres que&lt;br /&gt;
les versions antigues es deixara de donar suport segurament.&lt;br /&gt;
&lt;br /&gt;
A mes les Airmax tenen suport per protocol N, es a dir millor velocitat&lt;br /&gt;
(ample de banda), basicament crec que aquestes son les diferencies mes&lt;br /&gt;
significatives.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:*http://www.mail-archive.com/guifi-usuaris@llistes.projectes.lafarga.org/msg10719.html&lt;br /&gt;
&lt;br /&gt;
=Configuració per a guifi.net=&lt;br /&gt;
&lt;br /&gt;
Primer cal afegir un node a la web de [http://www.guifi.net guifi.net]. Consulteu l'article [[Exemple_pas_a_pas_de_muntatge_d'un_node_a_l'IES_Nicolau_Copèrnic]] per conèixer els detalls.&lt;br /&gt;
&lt;br /&gt;
== Configuració de la nanostation amb unsolclic ==&lt;br /&gt;
&lt;br /&gt;
Un cop tenim el node, els trastos i la radio i els enllaços creats, podem obtenir la configuració d'unsolclic. Trobareu una opció de menú al vostre node&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/guifi/device/13636/view/unsolclic&lt;br /&gt;
&lt;br /&gt;
Ha de ser quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 # Generat per a:&lt;br /&gt;
 # AirOsv30 &lt;br /&gt;
 &lt;br /&gt;
 Click here to download configuration file for: TRSCEIPMariaGaliRd1&lt;br /&gt;
 Put the mouse cursor over the link. Right click the link and select &amp;quot;Save Link/Target As...&amp;quot; to save to your Desktop.&lt;br /&gt;
 &lt;br /&gt;
 # Configuration for AirOs&amp;gt; Unsolclic version:1.0.2 !! WARNING: Beta version !!&lt;br /&gt;
 # Device: TRSCEIPMariaGaliRd1&lt;br /&gt;
 #&lt;br /&gt;
 # Methods to upload/execute the file:&lt;br /&gt;
 # 1.- As a file. Upload this through web managment:&lt;br /&gt;
 # a.System-&amp;gt;Configuratuion Managment-&amp;gt;Locate file&lt;br /&gt;
 # b.Upload&lt;br /&gt;
 # 2.- Telnet: Open a terminal session, create new /tmp/system.cfg file and cut&amp;amp;paste&lt;br /&gt;
 # the contents of the file. Save it an execute the command:&lt;br /&gt;
 #&lt;br /&gt;
 # /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
 #&lt;br /&gt;
 # Notes:&lt;br /&gt;
 # -Web access method is recommended&lt;br /&gt;
 # (the script reconfigures some IP addresses, so communication can be lost.&lt;br /&gt;
 # 192.168.1.1 will be the new one)&lt;br /&gt;
 # -Changes are done in user passwords on the device, default user and password are&lt;br /&gt;
 # changed to root/guifi.&lt;br /&gt;
 # -The ACK is set to 45 for 802.11b mode, and to 25 for 802.11a (600 meters aprox,)&lt;br /&gt;
 #&lt;br /&gt;
 ## Link to AP info&lt;br /&gt;
 Ap SSID = guifi.net-TRSACprncRd1AP0&lt;br /&gt;
 WAN Ip address = 10.139.60.34&lt;br /&gt;
 WAN Netmask = 255.255.255.224&lt;br /&gt;
 WAN Gateway = 10.139.60.33&lt;br /&gt;
 Primary DNS Server = 10.139.7.162&lt;br /&gt;
 Secondary DNS Server =&lt;br /&gt;
 Device HostName = TRSCEIPMariaGaliRd1&lt;br /&gt;
 IEEE 802.11 Mode: = B Only (2,4Ghz 11MB) &lt;br /&gt;
 &lt;br /&gt;
 Tal i com es comenta teniu dos opcions per aplicar aquesta configuració. Per la web de la nanostation o per Telnet.&lt;br /&gt;
 &lt;br /&gt;
'''Configuració per la web''' &lt;br /&gt;
&lt;br /&gt;
Primer de tot us heu de connectar al dispositiu. Els valors per defecte o de fàbrica de la nanostation són:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
Podeu utilitzar [[IP Aliasing]] per connectar-vos al dispositiu. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.19 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': En aquest exemple suposem que la vostra interfície de xarxa és la eth0. Si no és així modifiqueu aquest valor per adaptar-lo al vostre cas.&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat:&lt;br /&gt;
&lt;br /&gt;
 System-&amp;gt;Configuration Management&lt;br /&gt;
&lt;br /&gt;
[[Imatge:NanostationGuifi.png|center]]&lt;br /&gt;
...&lt;br /&gt;
[[Imatge:NanostationGuifi1.png|center]]&lt;br /&gt;
&lt;br /&gt;
I utilitzeu el boto '''Navega''' per localitzar el fitxer de configuració que voleu aplicar. El fitxer de configuració el trobareu a l'enllaç on posa:&lt;br /&gt;
&lt;br /&gt;
 '''Click here to download configuration file for''': &lt;br /&gt;
&lt;br /&gt;
El podeu descarregar amb [[wget]]:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://guifi.net/files/nanostation/TRSCEIPMariaGaliRd1.cfg&lt;br /&gt;
&lt;br /&gt;
 '''IMPORTANT''': En el cas de les nanostation el fitxer que cal aplicar és el '''.cfg'''!!!&lt;br /&gt;
&lt;br /&gt;
Un cop heu indicat el fitxer feu clic a '''Upload'''. Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA IMPORTANT''': Tingueu en compte que aquesta IP és una IP molt comuna i que és molt possible que el vostre gateway tingui &lt;br /&gt;
 la mateixa IP. Si voleu evitar problemes, canvieu aquesta adreça abans d'aplicar unsolclic al dispositiu.&lt;br /&gt;
&lt;br /&gt;
Al aplicar un solclic, l'usuari i la paraula de pas passen a ser:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': root&lt;br /&gt;
*'''Paraula de pas''': guifi&lt;br /&gt;
&lt;br /&gt;
També pot ser que la IP hagi canviat a '''192.168.1.1'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Consulteu també el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Per veure un pas a pas amb exemples de com pujar la configuració de guifi.net a una nanostation.&lt;br /&gt;
&lt;br /&gt;
'''Configuració per Telnet'''&lt;br /&gt;
&lt;br /&gt;
Connecteu-vos via Telnet:&lt;br /&gt;
&lt;br /&gt;
 $ telnet 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Poseu l'usuari i paraula de pas de fàbrica del dispositiu (ubnt, ubnt). Un cop dins del dispositiu creeu el fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ vi /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
I enganxeu el text d'un solclic. Un cop salveu el fitxer executeu:&lt;br /&gt;
&lt;br /&gt;
 $ /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
=Manual=&lt;br /&gt;
&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Protocol CDP =&lt;br /&gt;
&lt;br /&gt;
[http://es.wikipedia.org/wiki/CDP Cisco Discovery Protocol].&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump&lt;br /&gt;
 10:41:58.132091 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:41:58.135969 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:42:06.618809 IP 10.139.60.33 &amp;gt; 224.0.0.5: OSPFv2, Hello, length: 44&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Firmware recovery =&lt;br /&gt;
&lt;br /&gt;
Aquesta secció us explica com recuperar el [[firmware]] original de la Nanostation, per exemple després d'haver posat un firware especific com [[DD-WRT]] o [[openwrt]].&lt;br /&gt;
&lt;br /&gt;
El primer que us caldrà és una copia del firmware. Podeu saber quina versió del firmware teniu (o consultar en un altre nanostation si la vostra no té firmware) a l'apartat sistema de la nanostation (per exemple per una nano amb IP 192.168.1.101):&lt;br /&gt;
&lt;br /&gt;
 https://192.168.1.101/system.cgi&lt;br /&gt;
&lt;br /&gt;
Veureu quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 XS2.ar2316.v3.5.4476.091013.1749&lt;br /&gt;
&lt;br /&gt;
{{nota| En aquesta mateixa secció podríeu fer un upgrade/actualització de l'antena}}&lt;br /&gt;
&lt;br /&gt;
Per obtenir una còpia del firmware original aneu a:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Escolliu:&lt;br /&gt;
&lt;br /&gt;
 IEEE/802.11a/b/gSolutions, Nanostation 2 (o el model que busqueu)&lt;br /&gt;
&lt;br /&gt;
I us baixeu l'última versió, actualment (--[[Usuari:Sergi|acacha]] 16:07, 12 oct 2010 (UTC)) la 3.5.1:&lt;br /&gt;
&lt;br /&gt;
 $ [[wget]] http://www.ubnt.com/downloads/NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
A més podeu comprovar la suma md5 ([[md5]]) amb:&lt;br /&gt;
&lt;br /&gt;
 $ [[md5sum]] NanoStation2-v3.5.1.build4631.bin &lt;br /&gt;
 7e42fc6338356ec488f92c5d9b3d065c  NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
Ha de coincidir amb la que posi a la web. &lt;br /&gt;
&lt;br /&gt;
Ara connecteu la nanostation al POE per tal d'encendre-la i també a la vostra LAN. Un cop la tingueu preparada trèieu l'alimentació i premeu el botó de reset, manteniu-lo premut mentrestant torneu a connectar l'alimentació, si manteniu premut més de 8 segons la Nanostation començarà a parpadejar de forma intermitent els LEDS de cobertura (primers els 2 i el 4 i després el 1 i el 3).&lt;br /&gt;
&lt;br /&gt;
Si ja teniu l'ordinador des de el que us volue connectar a la xarxa 192.168.1.0/24 només us cal comprovar que podeu fer un ping a la nano:&lt;br /&gt;
&lt;br /&gt;
 $ [[ping]] 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Sinó podeu utilitzar [[IP Aliasing]]:&lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[ifconfig]] eth0:1 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
Ara necessiteu un client de [[FTP]] com [[tftp]] (Trivial FTP):&lt;br /&gt;
&lt;br /&gt;
 $ sudo [[apt-get]] install tftp&lt;br /&gt;
 &lt;br /&gt;
I pugeu el firmware:&lt;br /&gt;
&lt;br /&gt;
 $tftp 192.168.1.20&lt;br /&gt;
 tftp&amp;gt; bin&lt;br /&gt;
 tftp&amp;gt; trace&lt;br /&gt;
 tftp&amp;gt; put XS2.ar2316.v3.4-rc.4351.090504.2146.bin&lt;br /&gt;
 ...&lt;br /&gt;
 ...&lt;br /&gt;
 Sent 1965199 bytes in 35.2 seconds&lt;br /&gt;
 tftp&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Durant el upload del firware s'aturaran de parpallejar els LEDS, anirant fent canvis. Cal deixar que els LEDS vagin canviant de  un a un cada color durant uns 7-10 minuts depenent del dispositiu.&lt;br /&gt;
&lt;br /&gt;
{{important|No atureu la corrent durant el procés d'actualització}}&lt;br /&gt;
&lt;br /&gt;
Quan acabi només quedaran encesos els LEDS PWR i LAN i podeu accedir a la nanostation amb la [[Nanostation#Par.C3.A0metres_de_fabrica|configuració de fabrica]].&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/Firmware_Recovery&lt;br /&gt;
:*http://www.ubnt.com/wiki/Recuperar_firmware&lt;br /&gt;
&lt;br /&gt;
= Construcció de firmware =&lt;br /&gt;
Ubiquity posa a disposició pública l'SDK per tal que pugam reconstruir una imatge després d'haver fet canvis, com ara afegir serveis, eliminar mòduls que no s'usen per tal de que el catxarro siga més eficient o simplement modificar el programari per defecte.&lt;br /&gt;
&lt;br /&gt;
A la web oficial es pot baixar l'SDK corresponent a la versió del nostre catxarro: http://ubnt.com/support/downloads. &lt;br /&gt;
&lt;br /&gt;
{{nota| a la secció [[Firmware recovery]] trobareu com restaurar un catxarro que no arranca amb una firmware customitzat}}&lt;br /&gt;
&lt;br /&gt;
== Exemple de reconstrucció del firmware ==&lt;br /&gt;
&lt;br /&gt;
=== AirMax ISP Solutions ===&lt;br /&gt;
Es correspon amb la sèrie més moderna dels productes de Ubiquity. Veurem com podem afegir ''openvpn'' a la nostra antena, el mateix o molt paregut procediment seguirem per afegir ''quagga'' o d'altres.&lt;br /&gt;
&lt;br /&gt;
Hi ha dos mètodes per generar una imatge:&lt;br /&gt;
&amp;lt;ol&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguir les instruccions del fabricant, que diu, una vegada descomprimit el paquet a ''readme.txt'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Step by step instructions&lt;br /&gt;
-------------------------&lt;br /&gt;
&lt;br /&gt;
1. Extract files&lt;br /&gt;
&lt;br /&gt;
$ tar xjvf SDK.UBNT.v5.3.tar.bz2&lt;br /&gt;
&lt;br /&gt;
2. Build&lt;br /&gt;
&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&lt;br /&gt;
3. Look for firmware file (with prefix XM) in openwrt/bin/.&lt;br /&gt;
&lt;br /&gt;
Good luck!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Amb la versió 5.3 no hem pogut generar una imatge vàlida, donat que li falta el ''bootloader u-boot'', tal com veurem al desmuntar una imatge de fàbrica al següent mètode. Per este motiu ens dessitgen ''Good luck''.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&lt;br /&gt;
A partir d'una imatge oficial. En este cas, haurem de seguir els pasos anteriors amb la intenció d'obtindre les eines que ens ajudaran a modificar una imatge, i que són: ''fwsplit'', ''unsquashfs'', ''mksquashfs'' i ''mkfwimage''. És important usar estes eines enlloc de les que podrem trobar en les nostres distros de linux donat que, per exemple, el ''mksquashfs'' disposa d'una opció per escollir l'endiannicitat (Big Endian en el cas d'ubiquity, a banda d'altres característiques) del sistema d'arxius, i que no es troba en altres versions.&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Una vegada compilat un firmware amb el SDK disposem de les eines bàsiques:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/ubnt-mkfwimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Sobre el firmware original, desmuntem l'imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit XM-v5.3.2.build8909.bin&lt;br /&gt;
Firmware file: 'XM-v5.3.2.build8909.bin'&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.8909.110429.1745'&lt;br /&gt;
Creating descriptor file:&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Creating partition data files: &lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tenim 4 arxius addicionals: la descripció (XM.ar7240.v5.3.2.8909.110429.1745.txt), el bootloader (XM.ar7240.v5.3.2.8909.110429.1745.u-boot), el nucli (XM.ar7240.v5.3.2.8909.110429.1745.kernel) i el sistema d'arxius (XM.ar7240.v5.3.2.8909.110429.1745.rootfs) comprimit amb format squashfs i ordenació big endian.&lt;br /&gt;
És justament el bootloader el que no es troba a l'imatge generada al seguir els passos del fabricant.&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Descomprimim el sistema d'arxius:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
Reading a different endian SQUASHFS filesystem on XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&lt;br /&gt;
created 838 files&lt;br /&gt;
created 59 directories&lt;br /&gt;
created 222 symlinks&lt;br /&gt;
created 0 devices&lt;br /&gt;
created 0 fifos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Al directori ''squashfs-root'' ja tenim tot el sistema d'arxius de manera que ja podem furgar-lo un poc. En este cas volem afegir suport per a ''openvpn''. Aquest paquet te dependències de la llibreria de compressió en temps real ''lzo''. En este cas ens resultarà fàcil afegir aquest client/dimoni, donat que ja esta inclós a l'SDK, en altres casos haurem d'adaptar el programari a aquesta distribució d'openwrt en què es basa el firmware d'ubiquity (a la sèrie M5).&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Compilem el suport per a ''openvpn'' a l'SDK. Per això hem d'incloure les següents línees a l'arxiu ''SDK.UBNT.v5.3/openwrt/.config'' cap al final:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CONFIG_PACKAGE_openvpn=y&lt;br /&gt;
CONFIG_PACKAGE_liblzo=y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Seguidament copiem els fonts a la rama del SDK on es compilen els paquets:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/libs/lzo/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/net/openvpn/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I tornem a compil.lar la imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Disposem de les noves utilitats. Ja les podem copiar al sistema d'arxius descomprimit anteriorment:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd ./build_dir/mips/root-ar71xx&lt;br /&gt;
find -name openvpn -o -name *lzo* | while read l; do cp -va $l ../../../../../squashfs-root/$l;done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
{{nota| És molt important no passar-se'n en la grandària de la imatge, segons la descripció (arxiu .txt) no pot passar de 0x00660000 bytes (6528 Bytes). En el present exemple no cal esborrar cap binari/llibreria del sistema d'arxius per tal que càpiga la nova utilitat.}}&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguidament reconstruïm el sistema d'arxius modificats:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs squashfs-root nou-root.fs -nopad -noappend -root-owned -be &lt;br /&gt;
Creating big endian 3.0 filesystem on nou-root.fs, block size 65536.&lt;br /&gt;
&lt;br /&gt;
Big endian filesystem, data block size 65536, compressed data, compressed metadata, compressed fragments&lt;br /&gt;
Filesystem size 5744.86 Kbytes (5.61 Mbytes)&lt;br /&gt;
	41.47% of uncompressed filesystem size (13853.86 Kbytes)&lt;br /&gt;
Inode table size 11231 bytes (10.97 Kbytes)&lt;br /&gt;
	31.81% of uncompressed inode table size (35311 bytes)&lt;br /&gt;
Directory table size 10990 bytes (10.73 Kbytes)&lt;br /&gt;
	61.67% of uncompressed directory table size (17821 bytes)&lt;br /&gt;
Number of duplicate files found 3&lt;br /&gt;
Number of inodes 1124&lt;br /&gt;
Number of files 842&lt;br /&gt;
Number of fragments 76&lt;br /&gt;
Number of symbolic links  223&lt;br /&gt;
Number of device nodes 0&lt;br /&gt;
Number of fifo nodes 0&lt;br /&gt;
Number of socket nodes 0&lt;br /&gt;
Number of directories 59&lt;br /&gt;
Number of uids 1&lt;br /&gt;
	root (0)&lt;br /&gt;
Number of gids 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Modifiquem la descripció de la imatge ''XM.ar7240.v5.3.2.8909.110429.1745.txt'' i subsituïm el sistema d'arxius:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cat XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
u-boot		0x00	0x9F000000	0x00040000	0x00000000	0x00000000	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
kernel		0x01	0x9F050000	0x00100000	0x80002000	0x80002000	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
rootfs		0x02	0x9F150000	0x00660000	0x00000000	0x00000000	nou-root.fs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; I finalment reconstruïm el firmware:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/ubnt-mkfwimage -v XM.ar7240.v5.3.2.NOU -o XM.ar7240.v5.3.2.NOU.bin  -i  XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.NOU'&lt;br /&gt;
Output file: 'XM.ar7240.v5.3.2.NOU.bin'&lt;br /&gt;
Part count: 3&lt;br /&gt;
     u-boot:   164328 bytes (free:    97816)&lt;br /&gt;
     kernel:   779210 bytes (free:   269366)&lt;br /&gt;
     rootfs:  5882735 bytes (free:   801937)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; L'arxiu '''XM.ar7240.v5.3.2.NOU.bin''' ja el podem actualitzar a la nostra NanoM5 o compatibles.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IEEE802.11a/b/g Solutions ===&lt;br /&gt;
[http://rotobator.es/2009/03/26/de-nanos-picos-y-air-os-parte-i/ Aquí] trobareu info sobre aquests aparells un poc més antics.&lt;br /&gt;
&lt;br /&gt;
== Imatges amb modificacions ==&lt;br /&gt;
* http://assix.org/wiki/Firmwares&lt;br /&gt;
&lt;br /&gt;
=Resolució de problemes i preguntes freqüents=&lt;br /&gt;
&lt;br /&gt;
== Polarització horitzontal a nanostation Loco ==&lt;br /&gt;
&lt;br /&gt;
Sembla que és habitual que unsolclic deixi les antenes Loco configurades amb polarització horizontal. Si el supernode al que connectem està en polarització vertical (lo habitual en sectorials) cal canviar-ho i millorarà molt la senyal.&lt;br /&gt;
&lt;br /&gt;
== Com canviar la IP 192.168.1.1 per una altre que no xoqui amb les IPs tradicionals dels routers ADSL? ==&lt;br /&gt;
&lt;br /&gt;
Dos opcions:&lt;br /&gt;
&lt;br /&gt;
1) Ho podeu fer al propi unsolclic abans d'aplicar el fitxer, busqueu la línia '''netconf.1.ip=192.168.1.1''' i canvieu la IP a, p. ex., 192.168.1.100&lt;br /&gt;
&lt;br /&gt;
2) Desconnecteu el router ADSL i connecteu només la nanostation. Tingueu en compte els problemes que podeu tenir amb la [[#Problemes_amb_la_cache_ARP_de_Windows_i_la_IP_192.168.1.1 | cache ARP de Windows]]. Utilitzant Firefox, connecteu-vos a l'adreça:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.1&lt;br /&gt;
&lt;br /&gt;
Poseu la paraula de pas i usuauri (per defecte usuari:root i password:guifi) i aneu a la secció '''Network'''. Més avall a '''LAN Network Settings''' podeu canviar la IP adress, Guardeu i apliqueu els canvis.&lt;br /&gt;
&lt;br /&gt;
Potser també us interessarà saber com:&lt;br /&gt;
&lt;br /&gt;
:*[[#Desactivar DHCP|Desactivar DHCP]]&lt;br /&gt;
:*[[#Afegir ruta estàtica permanent a Windows|Afegir ruta estàtica a Windows]]&lt;br /&gt;
&lt;br /&gt;
Consulteu també:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Que_cal_tindr.C3.A9_en_compte_per_compartir_la_connexi.C3.B3_d.27un_operadora_i_la_de_guifi_al_mateix_temps&lt;br /&gt;
&lt;br /&gt;
== Desactivar DHCP ==&lt;br /&gt;
&lt;br /&gt;
[[Nanostation#Com_connectar-s.27hi.3F|Connecteu-vos via web a la nanostation]] i dirigiu-vos a la pestanya '''Network''' i després a la secció. desmarque l'opció:&lt;br /&gt;
&lt;br /&gt;
 Enable DHCP Server:&lt;br /&gt;
&lt;br /&gt;
Ara feu clic a '''Change''' (botó que apareix a la part inferior de la pàgina) i apliqueu els canvis (botó que apareixerà a la part superior).&lt;br /&gt;
&lt;br /&gt;
== Afegir ruta estàtica permanent a Linux o Windows ==&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Afegir_ruta_est.C3.A0tica_per_compartir_guifi.net_i_l.C3.ADnia_ADSL&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració us permet poder accedir al mateix temps a la xarxa guifi i a la connexió a Internet de casa vostra.&lt;br /&gt;
&lt;br /&gt;
== Problemes amb la cache ARP de Windows i la IP 192.168.1.1 ==&lt;br /&gt;
&lt;br /&gt;
La cache ARP del sistema operatiu Windows, es guarda en local les MAC de les adreces IP amb les qual ha contactat fa poc. Podeu consultar la taula amb l'ordre (obriu una línia de comandes de 2):&lt;br /&gt;
&lt;br /&gt;
 C:\ arp -a&lt;br /&gt;
&lt;br /&gt;
Veureu que per a la IP 192.168.1.1 teniu la MAC del vostre router ADSL si fa poc que hi estàveu connectats. Si ara desconnecteu el router ADSL i poseu la nanostation, els sistema operatiu no es podrà connectar amb la nanostation fins que aquesta cache s'esborri i s'actualitzi (poden passar diversos minuts, segons els [http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/ tipus de sistema operatiu Windows que tingueu]). Podeu forçar aquest canvi anant a propietats de la connexió i '''Reparant la connexió''' o amb l'ordre:&lt;br /&gt;
&lt;br /&gt;
 C:\ netsh interface ip delete arpcache&lt;br /&gt;
&lt;br /&gt;
Vegeu també:&lt;br /&gt;
:*http://www.tech-faq.com/clear-arp-cache.html&lt;br /&gt;
:*[[ARP]]&lt;br /&gt;
&lt;br /&gt;
== Afegir una ruta estàtica ==&lt;br /&gt;
&lt;br /&gt;
 /etc/persistent/rc.poststart&lt;br /&gt;
&lt;br /&gt;
 # cfgmtd -w -p /etc/&lt;br /&gt;
&lt;br /&gt;
Try editing cfg file http://ubnt.com/forum/viewtopic.php?t=3939&lt;br /&gt;
or adding your static routes to /etc/persistent/rc.poststart&lt;br /&gt;
and run command &amp;quot;cfgmtd -w -p /etc/&amp;quot; to write into flash...&lt;br /&gt;
&lt;br /&gt;
==Com fer un reset de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A les nanostation, desconnecteu el cable de xarxa que proporciona l'alimentació per [[PoE]], premeu durant uns quants segons el boto de '''Reset''' mentrestant torneu a connectar el cable . Això torna la Nanostation a la [[Nanostation#Par.C3.A0metres_de_fabrica| configuració per defecte de fàbrica]].&lt;br /&gt;
&lt;br /&gt;
{{important|No premeu el reset durant molta estona (8 o més segons) que si no d'aquesta manera iniciaríeu el procés de [[#Firmware recovery |firmware recovery]]}}&lt;br /&gt;
&lt;br /&gt;
==Com saber les MAC de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Main''', podeu consultar les MAC:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation2.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Hi ha una MAC de la connexió amb fil (LAN) i una de la WAN.&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': La MAC de la WLAN també apareix a la etiqueta que hi ha sota el connector RJ-45&lt;br /&gt;
&lt;br /&gt;
==Quina és la MAC que apareix a l'etiqueta sota el connector LAN RJ-45? ==&lt;br /&gt;
&lt;br /&gt;
És la MAC de la WLAN.&lt;br /&gt;
&lt;br /&gt;
==Com activar l'accés Telnet==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Services'''&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20/services.cgi&lt;br /&gt;
&lt;br /&gt;
Activeu el Telnet a la secció '''Telnet Server''':&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation3.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==No em puc connectar a la nanostation després d'aplicar la configuració d'unsolclic==&lt;br /&gt;
&lt;br /&gt;
Després d'aplicar la configuració d'unsolclic no em puc connectar al router. La nanostation existeix però estan tots els ports filtrats tal i com es pot veure amb nmap:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.1-255&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 18:15 CET&lt;br /&gt;
 '''All 1714 scanned ports on 192.168.1.1 are filtered'''&lt;br /&gt;
 MAC Address: 00:15:6D:AE:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
==Com buscar xarxes WIFI amb nanostation==&lt;br /&gt;
&lt;br /&gt;
Consulteu el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/buscar_senyal_nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''Link setup''' i marqueu com a país '''Espanya'''. Feu clic al '''Select''' que hi ha al costat del '''ESSID'''.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation5.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==Consultar la versió del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i consulteu la secció '''Firmware'''&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation6.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v2.2.1.2476.080208.1627&lt;br /&gt;
&lt;br /&gt;
Correspon a una versió 2.x d'AirOs.&lt;br /&gt;
&lt;br /&gt;
==Com fer un upgrade del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i a la secció '''Firmware''' feu clic al boto '''upgrade'''&lt;br /&gt;
&lt;br /&gt;
El firmware el podeu obtenir de la pàgina de suport de ubiquiti:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/ns2.php&lt;br /&gt;
&lt;br /&gt;
Si no funciona:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 16:54, 24 maig 2010 (UTC)):&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/downloads/NanoStation2-v3.5.build4494.bin&lt;br /&gt;
&lt;br /&gt;
Nanostation comprades durant el maig de 2010 venen amb:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v3.5.4494.091109.1451&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Exemple àntic, guardat només com a referència.&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 19:57, 25 febr 2009 (CET)):&lt;br /&gt;
&lt;br /&gt;
 $ wget http://www.ubnt.com/downloads/XS-fw/v3.3.1/NS2.ar2316.v3.3.1.4227.090128.1828.bin&lt;br /&gt;
&lt;br /&gt;
==OpenWRT==&lt;br /&gt;
&lt;br /&gt;
:*http://intoverflow.wordpress.com/2008/11/14/openwrt-and-ubiquiti-nanostation-2/&lt;br /&gt;
:*http://www.ubnt.com/downloads/PS2.ar2316.OpenWRT-kamikaze.v7.09.bin&lt;br /&gt;
&lt;br /&gt;
==Recuperar el firmware==&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/index.php?title=Firmware_Recovery&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/ns2.php&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
[[categoria:router]]&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation</id>
		<title>Ubiquity Nanostation</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation"/>
				<updated>2011-07-21T18:01:50Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* AirMax ISP Solutions */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Nanostation 2=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 10dBi&lt;br /&gt;
*Distàncies: Fins a 15Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 2==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns2_datasheet.pdf NS2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/support/ns2.php NS2 Pàgina de suport]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco2_datasheet.pdf NSloco2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
==Paràmetres de fabrica==&lt;br /&gt;
&lt;br /&gt;
Tal i com posa a la caixa:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
==Com connectar-s'hi?==&lt;br /&gt;
&lt;br /&gt;
Amb Linux, podeu utilitzar [[IP Aliasing]] per a connectar-vos a la nanostation sense perdre la vostra connexió a Internet. A una terminal, escriviu:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.25 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Si la vostra xarxa ja és la 192.168.1.x no cal que feu cap d'aquests passos i us hi podeu connectar directament. Vigileu que no tingueu la &lt;br /&gt;
 mala sort de ja tenir una màquina amb la IP 192.168.1.20 a la vostra xarxa&lt;br /&gt;
&lt;br /&gt;
Hem escollir la IP 192.168.1.25 perquè és una de les IP lliures de la xarxa lògica on està connectada la nanostation. Amb:&lt;br /&gt;
&lt;br /&gt;
 $ ipcalc 192.168.1.20/255.255.255.0&lt;br /&gt;
 Address:   192.168.1.20         11000000.10101000.00000001. 00010100&lt;br /&gt;
 Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000&lt;br /&gt;
 Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111&lt;br /&gt;
 =&amp;gt;&lt;br /&gt;
 Network:   192.168.1.0/24       11000000.10101000.00000001. 00000000&lt;br /&gt;
 '''HostMin''':   192.168.1.1          11000000.10101000.00000001. 00000001&lt;br /&gt;
 '''HostMax''':   192.168.1.254        11000000.10101000.00000001. 11111110&lt;br /&gt;
 Broadcast: 192.168.1.255        11000000.10101000.00000001. 11111111&lt;br /&gt;
 Hosts/Net: 254                   Class C, Private Internet&lt;br /&gt;
&lt;br /&gt;
Podeu obtenir la informació de la xarxa. Qualsevol valor entre HostMin i HostMax que no estigui sent utilitzat (per exemple no podeu utilitzar la IP de la nanostation 192.168.1.20) és un valor vàlid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comproveu que la interfície s'ha creat correctament:&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
 eth0:1    Link encap:Ethernet  HWaddr 00:30:05:eb:a3:8d  &lt;br /&gt;
          inet addr:192.168.1.25  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          Interrupt:20 Base address:0xa000 &lt;br /&gt;
&lt;br /&gt;
I feu un ping a la nanostation per veure si contesta:&lt;br /&gt;
&lt;br /&gt;
 $ ping 192.168.1.20&lt;br /&gt;
 PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from 192.168.1.20: icmp_seq=1 ttl=64 time=2.41 ms&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
Ara ja podeu connectar-vos amb el vostre navegador posant a la URL:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation1.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
La paraula de pas i l'usuari són:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
===Resolució de problemes en la connexió===&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat la interfície virtual amb&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
&lt;br /&gt;
Potser la vostra interfície de xarxa no és la eth0?&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat una ruta que us permeti connectar al dispositiu:&lt;br /&gt;
&lt;br /&gt;
 $ route -n&lt;br /&gt;
 Kernel IP routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br /&gt;
 '''192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0'''&lt;br /&gt;
 192.168.12.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0 &lt;br /&gt;
 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0&lt;br /&gt;
 0.0.0.0         192.168.12.1    0.0.0.0         UG    100    0        0 eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
També podeu provar si la URL funciona correctament amb:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
O fer un escànner de ports amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.20&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 16:56 CET&lt;br /&gt;
 Interesting ports on 192.168.1.20:&lt;br /&gt;
 Not shown: 1712 closed ports&lt;br /&gt;
 PORT   STATE SERVICE&lt;br /&gt;
 23/tcp open  telnet&lt;br /&gt;
 80/tcp open  http&lt;br /&gt;
 MAC Address: 00:15:6D:AD:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
Com podeu veure també es possible accedir al dispositiu amb Telnet (només si ho heu activat des de la web de nanostation)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Qualsevol comanda que no tingueu (com nmap o ipcalc) la podeu instal·lar amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install comanda_que_teniu&lt;br /&gt;
&lt;br /&gt;
=Nanostation 5=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 5==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 13dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 6Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/nano.php&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns5_datasheet.pdf NS5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco5_datasheet.pdf NSloco5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
= Nanostation Mimo (M)=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Les Mimo son Airmax, es a dir porten el firmware Airos 5.2, molt mes&lt;br /&gt;
avançat, suporten WDS (ho he provat), tenen mes potencia d'emissio, i son&lt;br /&gt;
mes mones....&lt;br /&gt;
&lt;br /&gt;
A mes pensem que el suport a noves versions es per Airos 5.2, mentres que&lt;br /&gt;
les versions antigues es deixara de donar suport segurament.&lt;br /&gt;
&lt;br /&gt;
A mes les Airmax tenen suport per protocol N, es a dir millor velocitat&lt;br /&gt;
(ample de banda), basicament crec que aquestes son les diferencies mes&lt;br /&gt;
significatives.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:*http://www.mail-archive.com/guifi-usuaris@llistes.projectes.lafarga.org/msg10719.html&lt;br /&gt;
&lt;br /&gt;
=Configuració per a guifi.net=&lt;br /&gt;
&lt;br /&gt;
Primer cal afegir un node a la web de [http://www.guifi.net guifi.net]. Consulteu l'article [[Exemple_pas_a_pas_de_muntatge_d'un_node_a_l'IES_Nicolau_Copèrnic]] per conèixer els detalls.&lt;br /&gt;
&lt;br /&gt;
== Configuració de la nanostation amb unsolclic ==&lt;br /&gt;
&lt;br /&gt;
Un cop tenim el node, els trastos i la radio i els enllaços creats, podem obtenir la configuració d'unsolclic. Trobareu una opció de menú al vostre node&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/guifi/device/13636/view/unsolclic&lt;br /&gt;
&lt;br /&gt;
Ha de ser quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 # Generat per a:&lt;br /&gt;
 # AirOsv30 &lt;br /&gt;
 &lt;br /&gt;
 Click here to download configuration file for: TRSCEIPMariaGaliRd1&lt;br /&gt;
 Put the mouse cursor over the link. Right click the link and select &amp;quot;Save Link/Target As...&amp;quot; to save to your Desktop.&lt;br /&gt;
 &lt;br /&gt;
 # Configuration for AirOs&amp;gt; Unsolclic version:1.0.2 !! WARNING: Beta version !!&lt;br /&gt;
 # Device: TRSCEIPMariaGaliRd1&lt;br /&gt;
 #&lt;br /&gt;
 # Methods to upload/execute the file:&lt;br /&gt;
 # 1.- As a file. Upload this through web managment:&lt;br /&gt;
 # a.System-&amp;gt;Configuratuion Managment-&amp;gt;Locate file&lt;br /&gt;
 # b.Upload&lt;br /&gt;
 # 2.- Telnet: Open a terminal session, create new /tmp/system.cfg file and cut&amp;amp;paste&lt;br /&gt;
 # the contents of the file. Save it an execute the command:&lt;br /&gt;
 #&lt;br /&gt;
 # /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
 #&lt;br /&gt;
 # Notes:&lt;br /&gt;
 # -Web access method is recommended&lt;br /&gt;
 # (the script reconfigures some IP addresses, so communication can be lost.&lt;br /&gt;
 # 192.168.1.1 will be the new one)&lt;br /&gt;
 # -Changes are done in user passwords on the device, default user and password are&lt;br /&gt;
 # changed to root/guifi.&lt;br /&gt;
 # -The ACK is set to 45 for 802.11b mode, and to 25 for 802.11a (600 meters aprox,)&lt;br /&gt;
 #&lt;br /&gt;
 ## Link to AP info&lt;br /&gt;
 Ap SSID = guifi.net-TRSACprncRd1AP0&lt;br /&gt;
 WAN Ip address = 10.139.60.34&lt;br /&gt;
 WAN Netmask = 255.255.255.224&lt;br /&gt;
 WAN Gateway = 10.139.60.33&lt;br /&gt;
 Primary DNS Server = 10.139.7.162&lt;br /&gt;
 Secondary DNS Server =&lt;br /&gt;
 Device HostName = TRSCEIPMariaGaliRd1&lt;br /&gt;
 IEEE 802.11 Mode: = B Only (2,4Ghz 11MB) &lt;br /&gt;
 &lt;br /&gt;
 Tal i com es comenta teniu dos opcions per aplicar aquesta configuració. Per la web de la nanostation o per Telnet.&lt;br /&gt;
 &lt;br /&gt;
'''Configuració per la web''' &lt;br /&gt;
&lt;br /&gt;
Primer de tot us heu de connectar al dispositiu. Els valors per defecte o de fàbrica de la nanostation són:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
Podeu utilitzar [[IP Aliasing]] per connectar-vos al dispositiu. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.19 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': En aquest exemple suposem que la vostra interfície de xarxa és la eth0. Si no és així modifiqueu aquest valor per adaptar-lo al vostre cas.&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat:&lt;br /&gt;
&lt;br /&gt;
 System-&amp;gt;Configuration Management&lt;br /&gt;
&lt;br /&gt;
[[Imatge:NanostationGuifi.png|center]]&lt;br /&gt;
...&lt;br /&gt;
[[Imatge:NanostationGuifi1.png|center]]&lt;br /&gt;
&lt;br /&gt;
I utilitzeu el boto '''Navega''' per localitzar el fitxer de configuració que voleu aplicar. El fitxer de configuració el trobareu a l'enllaç on posa:&lt;br /&gt;
&lt;br /&gt;
 '''Click here to download configuration file for''': &lt;br /&gt;
&lt;br /&gt;
El podeu descarregar amb [[wget]]:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://guifi.net/files/nanostation/TRSCEIPMariaGaliRd1.cfg&lt;br /&gt;
&lt;br /&gt;
 '''IMPORTANT''': En el cas de les nanostation el fitxer que cal aplicar és el '''.cfg'''!!!&lt;br /&gt;
&lt;br /&gt;
Un cop heu indicat el fitxer feu clic a '''Upload'''. Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA IMPORTANT''': Tingueu en compte que aquesta IP és una IP molt comuna i que és molt possible que el vostre gateway tingui &lt;br /&gt;
 la mateixa IP. Si voleu evitar problemes, canvieu aquesta adreça abans d'aplicar unsolclic al dispositiu.&lt;br /&gt;
&lt;br /&gt;
Al aplicar un solclic, l'usuari i la paraula de pas passen a ser:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': root&lt;br /&gt;
*'''Paraula de pas''': guifi&lt;br /&gt;
&lt;br /&gt;
També pot ser que la IP hagi canviat a '''192.168.1.1'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Consulteu també el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Per veure un pas a pas amb exemples de com pujar la configuració de guifi.net a una nanostation.&lt;br /&gt;
&lt;br /&gt;
'''Configuració per Telnet'''&lt;br /&gt;
&lt;br /&gt;
Connecteu-vos via Telnet:&lt;br /&gt;
&lt;br /&gt;
 $ telnet 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Poseu l'usuari i paraula de pas de fàbrica del dispositiu (ubnt, ubnt). Un cop dins del dispositiu creeu el fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ vi /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
I enganxeu el text d'un solclic. Un cop salveu el fitxer executeu:&lt;br /&gt;
&lt;br /&gt;
 $ /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
=Manual=&lt;br /&gt;
&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Protocol CDP =&lt;br /&gt;
&lt;br /&gt;
[http://es.wikipedia.org/wiki/CDP Cisco Discovery Protocol].&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump&lt;br /&gt;
 10:41:58.132091 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:41:58.135969 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:42:06.618809 IP 10.139.60.33 &amp;gt; 224.0.0.5: OSPFv2, Hello, length: 44&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Firmware recovery =&lt;br /&gt;
&lt;br /&gt;
Aquesta secció us explica com recuperar el [[firmware]] original de la Nanostation, per exemple després d'haver posat un firware especific com [[DD-WRT]] o [[openwrt]].&lt;br /&gt;
&lt;br /&gt;
El primer que us caldrà és una copia del firmware. Podeu saber quina versió del firmware teniu (o consultar en un altre nanostation si la vostra no té firmware) a l'apartat sistema de la nanostation (per exemple per una nano amb IP 192.168.1.101):&lt;br /&gt;
&lt;br /&gt;
 https://192.168.1.101/system.cgi&lt;br /&gt;
&lt;br /&gt;
Veureu quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 XS2.ar2316.v3.5.4476.091013.1749&lt;br /&gt;
&lt;br /&gt;
{{nota| En aquesta mateixa secció podríeu fer un upgrade/actualització de l'antena}}&lt;br /&gt;
&lt;br /&gt;
Per obtenir una còpia del firmware original aneu a:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Escolliu:&lt;br /&gt;
&lt;br /&gt;
 IEEE/802.11a/b/gSolutions, Nanostation 2 (o el model que busqueu)&lt;br /&gt;
&lt;br /&gt;
I us baixeu l'última versió, actualment (--[[Usuari:Sergi|acacha]] 16:07, 12 oct 2010 (UTC)) la 3.5.1:&lt;br /&gt;
&lt;br /&gt;
 $ [[wget]] http://www.ubnt.com/downloads/NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
A més podeu comprovar la suma md5 ([[md5]]) amb:&lt;br /&gt;
&lt;br /&gt;
 $ [[md5sum]] NanoStation2-v3.5.1.build4631.bin &lt;br /&gt;
 7e42fc6338356ec488f92c5d9b3d065c  NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
Ha de coincidir amb la que posi a la web. &lt;br /&gt;
&lt;br /&gt;
Ara connecteu la nanostation al POE per tal d'encendre-la i també a la vostra LAN. Un cop la tingueu preparada trèieu l'alimentació i premeu el botó de reset, manteniu-lo premut mentrestant torneu a connectar l'alimentació, si manteniu premut més de 8 segons la Nanostation començarà a parpadejar de forma intermitent els LEDS de cobertura (primers els 2 i el 4 i després el 1 i el 3).&lt;br /&gt;
&lt;br /&gt;
Si ja teniu l'ordinador des de el que us volue connectar a la xarxa 192.168.1.0/24 només us cal comprovar que podeu fer un ping a la nano:&lt;br /&gt;
&lt;br /&gt;
 $ [[ping]] 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Sinó podeu utilitzar [[IP Aliasing]]:&lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[ifconfig]] eth0:1 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
Ara necessiteu un client de [[FTP]] com [[tftp]] (Trivial FTP):&lt;br /&gt;
&lt;br /&gt;
 $ sudo [[apt-get]] install tftp&lt;br /&gt;
 &lt;br /&gt;
I pugeu el firmware:&lt;br /&gt;
&lt;br /&gt;
 $tftp 192.168.1.20&lt;br /&gt;
 tftp&amp;gt; bin&lt;br /&gt;
 tftp&amp;gt; trace&lt;br /&gt;
 tftp&amp;gt; put XS2.ar2316.v3.4-rc.4351.090504.2146.bin&lt;br /&gt;
 ...&lt;br /&gt;
 ...&lt;br /&gt;
 Sent 1965199 bytes in 35.2 seconds&lt;br /&gt;
 tftp&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Durant el upload del firware s'aturaran de parpallejar els LEDS, anirant fent canvis. Cal deixar que els LEDS vagin canviant de  un a un cada color durant uns 7-10 minuts depenent del dispositiu.&lt;br /&gt;
&lt;br /&gt;
{{important|No atureu la corrent durant el procés d'actualització}}&lt;br /&gt;
&lt;br /&gt;
Quan acabi només quedaran encesos els LEDS PWR i LAN i podeu accedir a la nanostation amb la [[Nanostation#Par.C3.A0metres_de_fabrica|configuració de fabrica]].&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/Firmware_Recovery&lt;br /&gt;
:*http://www.ubnt.com/wiki/Recuperar_firmware&lt;br /&gt;
&lt;br /&gt;
= Construcció de firmware =&lt;br /&gt;
Ubiquity posa a disposició pública l'SDK per tal que pugam reconstruir una imatge després d'haver fet canvis, com ara afegir serveis, eliminar mòduls que no s'usen per tal de que el catxarro siga més eficient o simplement modificar el programari per defecte.&lt;br /&gt;
&lt;br /&gt;
A la web oficial es pot baixar l'SDK corresponent a la versió del nostre catxarro: http://ubnt.com/support/downloads. &lt;br /&gt;
&lt;br /&gt;
{{nota| a la secció [[Firmware recovery]] trobareu com restaurar un catxarro que no arranca amb una firmware customitzat}}&lt;br /&gt;
&lt;br /&gt;
== Exemple de reconstrucció del firmware ==&lt;br /&gt;
&lt;br /&gt;
=== AirMax ISP Solutions ===&lt;br /&gt;
Es correspon amb la sèrie més moderna dels productes de Ubiquity. Veurem com podem afegir ''openvpn'' a la nostra antena, el mateix o molt paregut procediment seguirem per afegir ''quagga'' o d'altres.&lt;br /&gt;
&lt;br /&gt;
Hi ha dos mètodes per generar una imatge:&lt;br /&gt;
&amp;lt;ol&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguir les instruccions del fabricant, que diu, una vegada descomprimit el paquet a ''readme.txt'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Step by step instructions&lt;br /&gt;
-------------------------&lt;br /&gt;
&lt;br /&gt;
1. Extract files&lt;br /&gt;
&lt;br /&gt;
$ tar xjvf SDK.UBNT.v5.3.tar.bz2&lt;br /&gt;
&lt;br /&gt;
2. Build&lt;br /&gt;
&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&lt;br /&gt;
3. Look for firmware file (with prefix XM) in openwrt/bin/.&lt;br /&gt;
&lt;br /&gt;
Good luck!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Amb la versió 5.3 no hem pogut generar una imatge vàlida, donat que li falta el ''bootloader u-boot'', tal com veurem al desmuntar una imatge de fàbrica al següent mètode. Per este motiu ens dessitgen ''Good luck''.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&lt;br /&gt;
A partir d'una imatge oficial. En este cas, haurem de seguir els pasos anteriors amb la intenció d'obtindre les eines que ens ajudaran a modificar una imatge, i que són: ''fwsplit'', ''unsquashfs'', ''mksquashfs'' i ''mkfwimage''. És important usar estes eines enlloc de les que podrem trobar en les nostres distros de linux donat que, per exemple, el ''mksquashfs'' disposa d'una opció per escollir l'endiannicitat (Big Endian en el cas d'ubiquity, a banda d'altres característiques) del sistema d'arxius, i que no es troba en altres versions.&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Una vegada compilat un firmware amb el SDK disposem de les eines bàsiques:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/firmware-utils/bin/mkfwimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Sobre el firmware original, desmuntem l'imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit XM-v5.3.2.build8909.bin&lt;br /&gt;
Firmware file: 'XM-v5.3.2.build8909.bin'&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.8909.110429.1745'&lt;br /&gt;
Creating descriptor file:&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Creating partition data files: &lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tenim 4 arxius addicionals: la descripció (XM.ar7240.v5.3.2.8909.110429.1745.txt), el bootloader (XM.ar7240.v5.3.2.8909.110429.1745.u-boot), el nucli (XM.ar7240.v5.3.2.8909.110429.1745.kernel) i el sistema d'arxius (XM.ar7240.v5.3.2.8909.110429.1745.rootfs) comprimit amb format squashfs i ordenació big endian.&lt;br /&gt;
És justament el bootloader el que no es troba a l'imatge generada al seguir els passos del fabricant.&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Descomprimim el sistema d'arxius:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
Reading a different endian SQUASHFS filesystem on XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&lt;br /&gt;
created 838 files&lt;br /&gt;
created 59 directories&lt;br /&gt;
created 222 symlinks&lt;br /&gt;
created 0 devices&lt;br /&gt;
created 0 fifos&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Al directori ''squashfs-root'' ja tenim tot el sistema d'arxius de manera que ja podem furgar-lo un poc. En este cas volem afegir suport per a ''openvpn''. Aquest paquet te dependències de la llibreria de compressió en temps real ''lzo''. En este cas ens resultarà fàcil afegir aquest client/dimoni, donat que ja esta inclós a l'SDK, en altres casos haurem d'adaptar el programari a aquesta distribució d'openwrt en què es basa el firmware d'ubiquity (a la sèrie M5).&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Compilem el suport per a ''openvpn'' a l'SDK. Per això hem d'incloure les següents línees a l'arxiu ''SDK.UBNT.v5.3/openwrt/.config'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# A la mateixa secció que tcpdump:&lt;br /&gt;
CONFIG_PACKAGE_openvpn=y&lt;br /&gt;
&lt;br /&gt;
# A la mateixa secció que libfuse:&lt;br /&gt;
CONFIG_PACKAGE_liblzo=y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Seguidament copiem els fonts a la rama del SDK on es compilen els paquets:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/libs/lzo/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
cp -a SDK.UBNT.v5.3/openwrt/feeds/packages/net/openvpn/ SDK.UBNT.v5.3/openwrt/package/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I tornem a compil.lar la imatge, però abans reconfigurem per tal que s'incloguen els nous paquets:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IEEE802.11a/b/g Solutions ===&lt;br /&gt;
[http://rotobator.es/2009/03/26/de-nanos-picos-y-air-os-parte-i/ Aquí] trobareu info sobre aquests aparells un poc més antics.&lt;br /&gt;
&lt;br /&gt;
=Resolució de problemes i preguntes freqüents=&lt;br /&gt;
&lt;br /&gt;
== Polarització horitzontal a nanostation Loco ==&lt;br /&gt;
&lt;br /&gt;
Sembla que és habitual que unsolclic deixi les antenes Loco configurades amb polarització horizontal. Si el supernode al que connectem està en polarització vertical (lo habitual en sectorials) cal canviar-ho i millorarà molt la senyal.&lt;br /&gt;
&lt;br /&gt;
== Com canviar la IP 192.168.1.1 per una altre que no xoqui amb les IPs tradicionals dels routers ADSL? ==&lt;br /&gt;
&lt;br /&gt;
Dos opcions:&lt;br /&gt;
&lt;br /&gt;
1) Ho podeu fer al propi unsolclic abans d'aplicar el fitxer, busqueu la línia '''netconf.1.ip=192.168.1.1''' i canvieu la IP a, p. ex., 192.168.1.100&lt;br /&gt;
&lt;br /&gt;
2) Desconnecteu el router ADSL i connecteu només la nanostation. Tingueu en compte els problemes que podeu tenir amb la [[#Problemes_amb_la_cache_ARP_de_Windows_i_la_IP_192.168.1.1 | cache ARP de Windows]]. Utilitzant Firefox, connecteu-vos a l'adreça:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.1&lt;br /&gt;
&lt;br /&gt;
Poseu la paraula de pas i usuauri (per defecte usuari:root i password:guifi) i aneu a la secció '''Network'''. Més avall a '''LAN Network Settings''' podeu canviar la IP adress, Guardeu i apliqueu els canvis.&lt;br /&gt;
&lt;br /&gt;
Potser també us interessarà saber com:&lt;br /&gt;
&lt;br /&gt;
:*[[#Desactivar DHCP|Desactivar DHCP]]&lt;br /&gt;
:*[[#Afegir ruta estàtica permanent a Windows|Afegir ruta estàtica a Windows]]&lt;br /&gt;
&lt;br /&gt;
Consulteu també:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Que_cal_tindr.C3.A9_en_compte_per_compartir_la_connexi.C3.B3_d.27un_operadora_i_la_de_guifi_al_mateix_temps&lt;br /&gt;
&lt;br /&gt;
== Desactivar DHCP ==&lt;br /&gt;
&lt;br /&gt;
[[Nanostation#Com_connectar-s.27hi.3F|Connecteu-vos via web a la nanostation]] i dirigiu-vos a la pestanya '''Network''' i després a la secció. desmarque l'opció:&lt;br /&gt;
&lt;br /&gt;
 Enable DHCP Server:&lt;br /&gt;
&lt;br /&gt;
Ara feu clic a '''Change''' (botó que apareix a la part inferior de la pàgina) i apliqueu els canvis (botó que apareixerà a la part superior).&lt;br /&gt;
&lt;br /&gt;
== Afegir ruta estàtica permanent a Linux o Windows ==&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Afegir_ruta_est.C3.A0tica_per_compartir_guifi.net_i_l.C3.ADnia_ADSL&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració us permet poder accedir al mateix temps a la xarxa guifi i a la connexió a Internet de casa vostra.&lt;br /&gt;
&lt;br /&gt;
== Problemes amb la cache ARP de Windows i la IP 192.168.1.1 ==&lt;br /&gt;
&lt;br /&gt;
La cache ARP del sistema operatiu Windows, es guarda en local les MAC de les adreces IP amb les qual ha contactat fa poc. Podeu consultar la taula amb l'ordre (obriu una línia de comandes de 2):&lt;br /&gt;
&lt;br /&gt;
 C:\ arp -a&lt;br /&gt;
&lt;br /&gt;
Veureu que per a la IP 192.168.1.1 teniu la MAC del vostre router ADSL si fa poc que hi estàveu connectats. Si ara desconnecteu el router ADSL i poseu la nanostation, els sistema operatiu no es podrà connectar amb la nanostation fins que aquesta cache s'esborri i s'actualitzi (poden passar diversos minuts, segons els [http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/ tipus de sistema operatiu Windows que tingueu]). Podeu forçar aquest canvi anant a propietats de la connexió i '''Reparant la connexió''' o amb l'ordre:&lt;br /&gt;
&lt;br /&gt;
 C:\ netsh interface ip delete arpcache&lt;br /&gt;
&lt;br /&gt;
Vegeu també:&lt;br /&gt;
:*http://www.tech-faq.com/clear-arp-cache.html&lt;br /&gt;
:*[[ARP]]&lt;br /&gt;
&lt;br /&gt;
== Afegir una ruta estàtica ==&lt;br /&gt;
&lt;br /&gt;
 /etc/persistent/rc.poststart&lt;br /&gt;
&lt;br /&gt;
 # cfgmtd -w -p /etc/&lt;br /&gt;
&lt;br /&gt;
Try editing cfg file http://ubnt.com/forum/viewtopic.php?t=3939&lt;br /&gt;
or adding your static routes to /etc/persistent/rc.poststart&lt;br /&gt;
and run command &amp;quot;cfgmtd -w -p /etc/&amp;quot; to write into flash...&lt;br /&gt;
&lt;br /&gt;
==Com fer un reset de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A les nanostation, desconnecteu el cable de xarxa que proporciona l'alimentació per [[PoE]], premeu durant uns quants segons el boto de '''Reset''' mentrestant torneu a connectar el cable . Això torna la Nanostation a la [[Nanostation#Par.C3.A0metres_de_fabrica| configuració per defecte de fàbrica]].&lt;br /&gt;
&lt;br /&gt;
{{important|No premeu el reset durant molta estona (8 o més segons) que si no d'aquesta manera iniciaríeu el procés de [[#Firmware recovery |firmware recovery]]}}&lt;br /&gt;
&lt;br /&gt;
==Com saber les MAC de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Main''', podeu consultar les MAC:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation2.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Hi ha una MAC de la connexió amb fil (LAN) i una de la WAN.&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': La MAC de la WLAN també apareix a la etiqueta que hi ha sota el connector RJ-45&lt;br /&gt;
&lt;br /&gt;
==Quina és la MAC que apareix a l'etiqueta sota el connector LAN RJ-45? ==&lt;br /&gt;
&lt;br /&gt;
És la MAC de la WLAN.&lt;br /&gt;
&lt;br /&gt;
==Com activar l'accés Telnet==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Services'''&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20/services.cgi&lt;br /&gt;
&lt;br /&gt;
Activeu el Telnet a la secció '''Telnet Server''':&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation3.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==No em puc connectar a la nanostation després d'aplicar la configuració d'unsolclic==&lt;br /&gt;
&lt;br /&gt;
Després d'aplicar la configuració d'unsolclic no em puc connectar al router. La nanostation existeix però estan tots els ports filtrats tal i com es pot veure amb nmap:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.1-255&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 18:15 CET&lt;br /&gt;
 '''All 1714 scanned ports on 192.168.1.1 are filtered'''&lt;br /&gt;
 MAC Address: 00:15:6D:AE:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
==Com buscar xarxes WIFI amb nanostation==&lt;br /&gt;
&lt;br /&gt;
Consulteu el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/buscar_senyal_nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''Link setup''' i marqueu com a país '''Espanya'''. Feu clic al '''Select''' que hi ha al costat del '''ESSID'''.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation5.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==Consultar la versió del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i consulteu la secció '''Firmware'''&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation6.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v2.2.1.2476.080208.1627&lt;br /&gt;
&lt;br /&gt;
Correspon a una versió 2.x d'AirOs.&lt;br /&gt;
&lt;br /&gt;
==Com fer un upgrade del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i a la secció '''Firmware''' feu clic al boto '''upgrade'''&lt;br /&gt;
&lt;br /&gt;
El firmware el podeu obtenir de la pàgina de suport de ubiquiti:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/ns2.php&lt;br /&gt;
&lt;br /&gt;
Si no funciona:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 16:54, 24 maig 2010 (UTC)):&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/downloads/NanoStation2-v3.5.build4494.bin&lt;br /&gt;
&lt;br /&gt;
Nanostation comprades durant el maig de 2010 venen amb:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v3.5.4494.091109.1451&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Exemple àntic, guardat només com a referència.&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 19:57, 25 febr 2009 (CET)):&lt;br /&gt;
&lt;br /&gt;
 $ wget http://www.ubnt.com/downloads/XS-fw/v3.3.1/NS2.ar2316.v3.3.1.4227.090128.1828.bin&lt;br /&gt;
&lt;br /&gt;
==OpenWRT==&lt;br /&gt;
&lt;br /&gt;
:*http://intoverflow.wordpress.com/2008/11/14/openwrt-and-ubiquiti-nanostation-2/&lt;br /&gt;
:*http://www.ubnt.com/downloads/PS2.ar2316.OpenWRT-kamikaze.v7.09.bin&lt;br /&gt;
&lt;br /&gt;
==Recuperar el firmware==&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/index.php?title=Firmware_Recovery&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/ns2.php&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
[[categoria:router]]&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	<entry>
		<id>http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation</id>
		<title>Ubiquity Nanostation</title>
		<link rel="alternate" type="text/html" href="http://ca.wiki.guifi.net/wiki/Ubiquity_Nanostation"/>
				<updated>2011-07-21T17:36:18Z</updated>
		
		<summary type="html">&lt;p&gt;Rotobator: /* Firmware recovery */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Nanostation 2=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 10dBi&lt;br /&gt;
*Distàncies: Fins a 15Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 2==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 2.4Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns2_datasheet.pdf NS2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/support/ns2.php NS2 Pàgina de suport]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco2_datasheet.pdf NSloco2 Datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
==Paràmetres de fabrica==&lt;br /&gt;
&lt;br /&gt;
Tal i com posa a la caixa:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
==Com connectar-s'hi?==&lt;br /&gt;
&lt;br /&gt;
Amb Linux, podeu utilitzar [[IP Aliasing]] per a connectar-vos a la nanostation sense perdre la vostra connexió a Internet. A una terminal, escriviu:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.25 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Si la vostra xarxa ja és la 192.168.1.x no cal que feu cap d'aquests passos i us hi podeu connectar directament. Vigileu que no tingueu la &lt;br /&gt;
 mala sort de ja tenir una màquina amb la IP 192.168.1.20 a la vostra xarxa&lt;br /&gt;
&lt;br /&gt;
Hem escollir la IP 192.168.1.25 perquè és una de les IP lliures de la xarxa lògica on està connectada la nanostation. Amb:&lt;br /&gt;
&lt;br /&gt;
 $ ipcalc 192.168.1.20/255.255.255.0&lt;br /&gt;
 Address:   192.168.1.20         11000000.10101000.00000001. 00010100&lt;br /&gt;
 Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000&lt;br /&gt;
 Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111&lt;br /&gt;
 =&amp;gt;&lt;br /&gt;
 Network:   192.168.1.0/24       11000000.10101000.00000001. 00000000&lt;br /&gt;
 '''HostMin''':   192.168.1.1          11000000.10101000.00000001. 00000001&lt;br /&gt;
 '''HostMax''':   192.168.1.254        11000000.10101000.00000001. 11111110&lt;br /&gt;
 Broadcast: 192.168.1.255        11000000.10101000.00000001. 11111111&lt;br /&gt;
 Hosts/Net: 254                   Class C, Private Internet&lt;br /&gt;
&lt;br /&gt;
Podeu obtenir la informació de la xarxa. Qualsevol valor entre HostMin i HostMax que no estigui sent utilitzat (per exemple no podeu utilitzar la IP de la nanostation 192.168.1.20) és un valor vàlid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Comproveu que la interfície s'ha creat correctament:&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
 eth0:1    Link encap:Ethernet  HWaddr 00:30:05:eb:a3:8d  &lt;br /&gt;
          inet addr:192.168.1.25  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          Interrupt:20 Base address:0xa000 &lt;br /&gt;
&lt;br /&gt;
I feu un ping a la nanostation per veure si contesta:&lt;br /&gt;
&lt;br /&gt;
 $ ping 192.168.1.20&lt;br /&gt;
 PING 192.168.1.20 (192.168.1.20) 56(84) bytes of data.&lt;br /&gt;
 64 bytes from 192.168.1.20: icmp_seq=1 ttl=64 time=2.41 ms&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
Ara ja podeu connectar-vos amb el vostre navegador posant a la URL:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation1.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
La paraula de pas i l'usuari són:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
===Resolució de problemes en la connexió===&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat la interfície virtual amb&lt;br /&gt;
&lt;br /&gt;
 $ ifconfig eth0:1&lt;br /&gt;
&lt;br /&gt;
Potser la vostra interfície de xarxa no és la eth0?&lt;br /&gt;
&lt;br /&gt;
Comproveu que s'ha creat una ruta que us permeti connectar al dispositiu:&lt;br /&gt;
&lt;br /&gt;
 $ route -n&lt;br /&gt;
 Kernel IP routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br /&gt;
 '''192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0'''&lt;br /&gt;
 192.168.12.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0 &lt;br /&gt;
 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0&lt;br /&gt;
 0.0.0.0         192.168.12.1    0.0.0.0         UG    100    0        0 eth0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
També podeu provar si la URL funciona correctament amb:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://192.168.1.20&lt;br /&gt;
&lt;br /&gt;
O fer un escànner de ports amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.20&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 16:56 CET&lt;br /&gt;
 Interesting ports on 192.168.1.20:&lt;br /&gt;
 Not shown: 1712 closed ports&lt;br /&gt;
 PORT   STATE SERVICE&lt;br /&gt;
 23/tcp open  telnet&lt;br /&gt;
 80/tcp open  http&lt;br /&gt;
 MAC Address: 00:15:6D:AD:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
Com podeu veure també es possible accedir al dispositiu amb Telnet (només si ho heu activat des de la web de nanostation)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': Qualsevol comanda que no tingueu (com nmap o ipcalc) la podeu instal·lar amb:&lt;br /&gt;
&lt;br /&gt;
 $ sudo apt-get install comanda_que_teniu&lt;br /&gt;
&lt;br /&gt;
=Nanostation 5=&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 8dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 1Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Nanostation loco 5==&lt;br /&gt;
&lt;br /&gt;
Pensada per a distàncies menors, és més barata i petita:&lt;br /&gt;
&lt;br /&gt;
*Freqüència: 5Ghz&lt;br /&gt;
*Guany: 13dBi&lt;br /&gt;
*Distàncies: Fins a 5Km (segons fabricant)&lt;br /&gt;
*Velocitats de transmissió: De 6Mbps a 54mbps segons la distància&lt;br /&gt;
&lt;br /&gt;
==Documentació oficial==&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/nano.php&lt;br /&gt;
*[http://www.ubnt.com/downloads/ns5_datasheet.pdf NS5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/downloads/loco5_datasheet.pdf NSloco5 datasheet]&lt;br /&gt;
*[http://www.ubnt.com/products/loco.php NSloco Pàgina de suport]&lt;br /&gt;
&lt;br /&gt;
= Nanostation Mimo (M)=&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
Les Mimo son Airmax, es a dir porten el firmware Airos 5.2, molt mes&lt;br /&gt;
avançat, suporten WDS (ho he provat), tenen mes potencia d'emissio, i son&lt;br /&gt;
mes mones....&lt;br /&gt;
&lt;br /&gt;
A mes pensem que el suport a noves versions es per Airos 5.2, mentres que&lt;br /&gt;
les versions antigues es deixara de donar suport segurament.&lt;br /&gt;
&lt;br /&gt;
A mes les Airmax tenen suport per protocol N, es a dir millor velocitat&lt;br /&gt;
(ample de banda), basicament crec que aquestes son les diferencies mes&lt;br /&gt;
significatives.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:*http://www.mail-archive.com/guifi-usuaris@llistes.projectes.lafarga.org/msg10719.html&lt;br /&gt;
&lt;br /&gt;
=Configuració per a guifi.net=&lt;br /&gt;
&lt;br /&gt;
Primer cal afegir un node a la web de [http://www.guifi.net guifi.net]. Consulteu l'article [[Exemple_pas_a_pas_de_muntatge_d'un_node_a_l'IES_Nicolau_Copèrnic]] per conèixer els detalls.&lt;br /&gt;
&lt;br /&gt;
== Configuració de la nanostation amb unsolclic ==&lt;br /&gt;
&lt;br /&gt;
Un cop tenim el node, els trastos i la radio i els enllaços creats, podem obtenir la configuració d'unsolclic. Trobareu una opció de menú al vostre node&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/guifi/device/13636/view/unsolclic&lt;br /&gt;
&lt;br /&gt;
Ha de ser quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 # Generat per a:&lt;br /&gt;
 # AirOsv30 &lt;br /&gt;
 &lt;br /&gt;
 Click here to download configuration file for: TRSCEIPMariaGaliRd1&lt;br /&gt;
 Put the mouse cursor over the link. Right click the link and select &amp;quot;Save Link/Target As...&amp;quot; to save to your Desktop.&lt;br /&gt;
 &lt;br /&gt;
 # Configuration for AirOs&amp;gt; Unsolclic version:1.0.2 !! WARNING: Beta version !!&lt;br /&gt;
 # Device: TRSCEIPMariaGaliRd1&lt;br /&gt;
 #&lt;br /&gt;
 # Methods to upload/execute the file:&lt;br /&gt;
 # 1.- As a file. Upload this through web managment:&lt;br /&gt;
 # a.System-&amp;gt;Configuratuion Managment-&amp;gt;Locate file&lt;br /&gt;
 # b.Upload&lt;br /&gt;
 # 2.- Telnet: Open a terminal session, create new /tmp/system.cfg file and cut&amp;amp;paste&lt;br /&gt;
 # the contents of the file. Save it an execute the command:&lt;br /&gt;
 #&lt;br /&gt;
 # /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
 #&lt;br /&gt;
 # Notes:&lt;br /&gt;
 # -Web access method is recommended&lt;br /&gt;
 # (the script reconfigures some IP addresses, so communication can be lost.&lt;br /&gt;
 # 192.168.1.1 will be the new one)&lt;br /&gt;
 # -Changes are done in user passwords on the device, default user and password are&lt;br /&gt;
 # changed to root/guifi.&lt;br /&gt;
 # -The ACK is set to 45 for 802.11b mode, and to 25 for 802.11a (600 meters aprox,)&lt;br /&gt;
 #&lt;br /&gt;
 ## Link to AP info&lt;br /&gt;
 Ap SSID = guifi.net-TRSACprncRd1AP0&lt;br /&gt;
 WAN Ip address = 10.139.60.34&lt;br /&gt;
 WAN Netmask = 255.255.255.224&lt;br /&gt;
 WAN Gateway = 10.139.60.33&lt;br /&gt;
 Primary DNS Server = 10.139.7.162&lt;br /&gt;
 Secondary DNS Server =&lt;br /&gt;
 Device HostName = TRSCEIPMariaGaliRd1&lt;br /&gt;
 IEEE 802.11 Mode: = B Only (2,4Ghz 11MB) &lt;br /&gt;
 &lt;br /&gt;
 Tal i com es comenta teniu dos opcions per aplicar aquesta configuració. Per la web de la nanostation o per Telnet.&lt;br /&gt;
 &lt;br /&gt;
'''Configuració per la web''' &lt;br /&gt;
&lt;br /&gt;
Primer de tot us heu de connectar al dispositiu. Els valors per defecte o de fàbrica de la nanostation són:&lt;br /&gt;
&lt;br /&gt;
*'''IP''': 192.168.1.20&lt;br /&gt;
*'''Màscara''': 255.255.255.0&lt;br /&gt;
*'''Usuari''': ubnt&lt;br /&gt;
*'''Paraula de pas''': ubnt&lt;br /&gt;
&lt;br /&gt;
Podeu utilitzar [[IP Aliasing]] per connectar-vos al dispositiu. Per exemple:&lt;br /&gt;
&lt;br /&gt;
 $ sudo ifconfig eth0:1 192.168.1.19 netmask 255.255.255.0 up&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': En aquest exemple suposem que la vostra interfície de xarxa és la eth0. Si no és així modifiqueu aquest valor per adaptar-lo al vostre cas.&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat:&lt;br /&gt;
&lt;br /&gt;
 System-&amp;gt;Configuration Management&lt;br /&gt;
&lt;br /&gt;
[[Imatge:NanostationGuifi.png|center]]&lt;br /&gt;
...&lt;br /&gt;
[[Imatge:NanostationGuifi1.png|center]]&lt;br /&gt;
&lt;br /&gt;
I utilitzeu el boto '''Navega''' per localitzar el fitxer de configuració que voleu aplicar. El fitxer de configuració el trobareu a l'enllaç on posa:&lt;br /&gt;
&lt;br /&gt;
 '''Click here to download configuration file for''': &lt;br /&gt;
&lt;br /&gt;
El podeu descarregar amb [[wget]]:&lt;br /&gt;
&lt;br /&gt;
 $ wget http://guifi.net/files/nanostation/TRSCEIPMariaGaliRd1.cfg&lt;br /&gt;
&lt;br /&gt;
 '''IMPORTANT''': En el cas de les nanostation el fitxer que cal aplicar és el '''.cfg'''!!!&lt;br /&gt;
&lt;br /&gt;
Un cop heu indicat el fitxer feu clic a '''Upload'''. Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''NOTA IMPORTANT''': Tingueu en compte que aquesta IP és una IP molt comuna i que és molt possible que el vostre gateway tingui &lt;br /&gt;
 la mateixa IP. Si voleu evitar problemes, canvieu aquesta adreça abans d'aplicar unsolclic al dispositiu.&lt;br /&gt;
&lt;br /&gt;
Al aplicar un solclic, l'usuari i la paraula de pas passen a ser:&lt;br /&gt;
&lt;br /&gt;
*'''Usuari''': root&lt;br /&gt;
*'''Paraula de pas''': guifi&lt;br /&gt;
&lt;br /&gt;
També pot ser que la IP hagi canviat a '''192.168.1.1'''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Consulteu també el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Per veure un pas a pas amb exemples de com pujar la configuració de guifi.net a una nanostation.&lt;br /&gt;
&lt;br /&gt;
'''Configuració per Telnet'''&lt;br /&gt;
&lt;br /&gt;
Connecteu-vos via Telnet:&lt;br /&gt;
&lt;br /&gt;
 $ telnet 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Poseu l'usuari i paraula de pas de fàbrica del dispositiu (ubnt, ubnt). Un cop dins del dispositiu creeu el fitxer:&lt;br /&gt;
&lt;br /&gt;
 $ vi /tmp/system.cfg&lt;br /&gt;
&lt;br /&gt;
I enganxeu el text d'un solclic. Un cop salveu el fitxer executeu:&lt;br /&gt;
&lt;br /&gt;
 $ /usr/etc/rc.d/rc.softrestart save&lt;br /&gt;
&lt;br /&gt;
'''Recursos''':&lt;br /&gt;
*http://guifi.net/files/Manual_unsoclick_Nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
=Manual=&lt;br /&gt;
&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Protocol CDP =&lt;br /&gt;
&lt;br /&gt;
[http://es.wikipedia.org/wiki/CDP Cisco Discovery Protocol].&lt;br /&gt;
&lt;br /&gt;
 $ sudo tcpdump&lt;br /&gt;
 10:41:58.132091 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:41:58.135969 CDPv1, ttl: 120s, Device-ID 'TRSCEIPMariaGaliRd1'[|cdp]&lt;br /&gt;
 10:42:06.618809 IP 10.139.60.33 &amp;gt; 224.0.0.5: OSPFv2, Hello, length: 44&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Firmware recovery =&lt;br /&gt;
&lt;br /&gt;
Aquesta secció us explica com recuperar el [[firmware]] original de la Nanostation, per exemple després d'haver posat un firware especific com [[DD-WRT]] o [[openwrt]].&lt;br /&gt;
&lt;br /&gt;
El primer que us caldrà és una copia del firmware. Podeu saber quina versió del firmware teniu (o consultar en un altre nanostation si la vostra no té firmware) a l'apartat sistema de la nanostation (per exemple per una nano amb IP 192.168.1.101):&lt;br /&gt;
&lt;br /&gt;
 https://192.168.1.101/system.cgi&lt;br /&gt;
&lt;br /&gt;
Veureu quelcom similar a:&lt;br /&gt;
&lt;br /&gt;
 XS2.ar2316.v3.5.4476.091013.1749&lt;br /&gt;
&lt;br /&gt;
{{nota| En aquesta mateixa secció podríeu fer un upgrade/actualització de l'antena}}&lt;br /&gt;
&lt;br /&gt;
Per obtenir una còpia del firmware original aneu a:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Escolliu:&lt;br /&gt;
&lt;br /&gt;
 IEEE/802.11a/b/gSolutions, Nanostation 2 (o el model que busqueu)&lt;br /&gt;
&lt;br /&gt;
I us baixeu l'última versió, actualment (--[[Usuari:Sergi|acacha]] 16:07, 12 oct 2010 (UTC)) la 3.5.1:&lt;br /&gt;
&lt;br /&gt;
 $ [[wget]] http://www.ubnt.com/downloads/NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
A més podeu comprovar la suma md5 ([[md5]]) amb:&lt;br /&gt;
&lt;br /&gt;
 $ [[md5sum]] NanoStation2-v3.5.1.build4631.bin &lt;br /&gt;
 7e42fc6338356ec488f92c5d9b3d065c  NanoStation2-v3.5.1.build4631.bin&lt;br /&gt;
&lt;br /&gt;
Ha de coincidir amb la que posi a la web. &lt;br /&gt;
&lt;br /&gt;
Ara connecteu la nanostation al POE per tal d'encendre-la i també a la vostra LAN. Un cop la tingueu preparada trèieu l'alimentació i premeu el botó de reset, manteniu-lo premut mentrestant torneu a connectar l'alimentació, si manteniu premut més de 8 segons la Nanostation començarà a parpadejar de forma intermitent els LEDS de cobertura (primers els 2 i el 4 i després el 1 i el 3).&lt;br /&gt;
&lt;br /&gt;
Si ja teniu l'ordinador des de el que us volue connectar a la xarxa 192.168.1.0/24 només us cal comprovar que podeu fer un ping a la nano:&lt;br /&gt;
&lt;br /&gt;
 $ [[ping]] 192.168.1.20&lt;br /&gt;
&lt;br /&gt;
Sinó podeu utilitzar [[IP Aliasing]]:&lt;br /&gt;
&lt;br /&gt;
 $ [[sudo]] [[ifconfig]] eth0:1 192.168.1.254&lt;br /&gt;
&lt;br /&gt;
Ara necessiteu un client de [[FTP]] com [[tftp]] (Trivial FTP):&lt;br /&gt;
&lt;br /&gt;
 $ sudo [[apt-get]] install tftp&lt;br /&gt;
 &lt;br /&gt;
I pugeu el firmware:&lt;br /&gt;
&lt;br /&gt;
 $tftp 192.168.1.20&lt;br /&gt;
 tftp&amp;gt; bin&lt;br /&gt;
 tftp&amp;gt; trace&lt;br /&gt;
 tftp&amp;gt; put XS2.ar2316.v3.4-rc.4351.090504.2146.bin&lt;br /&gt;
 ...&lt;br /&gt;
 ...&lt;br /&gt;
 Sent 1965199 bytes in 35.2 seconds&lt;br /&gt;
 tftp&amp;gt; quit&lt;br /&gt;
&lt;br /&gt;
Durant el upload del firware s'aturaran de parpallejar els LEDS, anirant fent canvis. Cal deixar que els LEDS vagin canviant de  un a un cada color durant uns 7-10 minuts depenent del dispositiu.&lt;br /&gt;
&lt;br /&gt;
{{important|No atureu la corrent durant el procés d'actualització}}&lt;br /&gt;
&lt;br /&gt;
Quan acabi només quedaran encesos els LEDS PWR i LAN i podeu accedir a la nanostation amb la [[Nanostation#Par.C3.A0metres_de_fabrica|configuració de fabrica]].&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/Firmware_Recovery&lt;br /&gt;
:*http://www.ubnt.com/wiki/Recuperar_firmware&lt;br /&gt;
&lt;br /&gt;
= Construcció de firmware =&lt;br /&gt;
Ubiquity posa a disposició pública l'SDK per tal que pugam reconstruir una imatge després d'haver fet canvis, com ara afegir serveis, eliminar mòduls que no s'usen per tal de que el catxarro siga més eficient o simplement modificar el programari per defecte.&lt;br /&gt;
&lt;br /&gt;
A la web oficial es pot baixar l'SDK corresponent a la versió del nostre catxarro: http://ubnt.com/support/downloads. &lt;br /&gt;
&lt;br /&gt;
{{nota| a la secció [[Firmware recovery]] trobareu com restaurar un catxarro que no arranca amb una firmware customitzat}}&lt;br /&gt;
&lt;br /&gt;
== Exemple de reconstrucció del firmware ==&lt;br /&gt;
&lt;br /&gt;
=== AirMax ISP Solutions ===&lt;br /&gt;
Es correspon amb la sèrie més moderna dels productes de Ubiquity. Veurem com podem afegir ''openvpn'' a la nostra antena, el mateix o molt paregut procediment seguirem per afegir ''quagga'' o d'altres.&lt;br /&gt;
&lt;br /&gt;
Hi ha dos mètodes per generar una imatge:&lt;br /&gt;
&amp;lt;ol&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt; Seguir les instruccions del fabricat, que diu, una vegada descomprimit el paquet a ''readme.txt'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Step by step instructions&lt;br /&gt;
-------------------------&lt;br /&gt;
&lt;br /&gt;
1. Extract files&lt;br /&gt;
&lt;br /&gt;
$ tar xjvf SDK.UBNT.v5.3.tar.bz2&lt;br /&gt;
&lt;br /&gt;
2. Build&lt;br /&gt;
&lt;br /&gt;
$ cd SDK.UBNT.v5.3/openwrt&lt;br /&gt;
$ make&lt;br /&gt;
&lt;br /&gt;
3. Look for firmware file (with prefix XM) in openwrt/bin/.&lt;br /&gt;
&lt;br /&gt;
Good luck!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Amb la versió 5.3 no hem pogut generar una imatge vàlida, donat que li falta el ''bootloader u-boot'', tal com veurem al desmuntar una imatge de fàbrica al següent mètode.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&lt;br /&gt;
A partir d'una imatge oficial. En este cas, haurem de seguir els pasos anteriors amb la intenció d'obtindre les eines que ens ajudaran a modificar una imatge, i que són: ''fwsplit'', ''unsquashfs'', ''mksquashfs'' i ''mkfwimage''. És important usar estes eines enlloc de les que podrem trobar en les nostres distros de linux donat que, per exemple, el ''mksquashfs'' disposa d'una opció per escollir l'endiannicitat (Big Endian en el cas d'ubiquity, a banda d'altres característiques) del sistema d'arxius, i que no es troba en altres versions.&lt;br /&gt;
&amp;lt;ul&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Una vegada compilat un firmware amb el SDK disposem de les eines bàsiques:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/mksquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/squashfs3.0/squashfs-tools/unsquashfs&lt;br /&gt;
SDK.UBNT.v5.3/openwrt/build_dir/host/firmware-utils/bin/mkfwimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Sobre el firmware original, desmuntem l'imatge:&lt;br /&gt;
&amp;lt;pre&amp;gt;$ SDK.UBNT.v5.3/openwrt/build_dir/host/ubnt-mkfwimage/fwsplit XM-v5.3.2.build8909.bin&lt;br /&gt;
Firmware file: 'XM-v5.3.2.build8909.bin'&lt;br /&gt;
Firmware version: 'XM.ar7240.v5.3.2.8909.110429.1745'&lt;br /&gt;
Creating descriptor file:&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.txt&lt;br /&gt;
Creating partition data files: &lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.u-boot&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.kernel&lt;br /&gt;
	XM.ar7240.v5.3.2.8909.110429.1745.rootfs&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Tenim 4 arxius addicionals: la descripció (XM.ar7240.v5.3.2.8909.110429.1745.txt), el bootloader (XM.ar7240.v5.3.2.8909.110429.1745.u-boot), el nucli (XM.ar7240.v5.3.2.8909.110429.1745.kernel) i el sistema d'arxius (XM.ar7240.v5.3.2.8909.110429.1745.rootfs) comprimit amb format squashfs i ordenació big endian.&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== IEEE802.11a/b/g Solutions ===&lt;br /&gt;
[http://rotobator.es/2009/03/26/de-nanos-picos-y-air-os-parte-i/ Aquí] trobareu info sobre aquests aparells un poc més antics.&lt;br /&gt;
&lt;br /&gt;
=Resolució de problemes i preguntes freqüents=&lt;br /&gt;
&lt;br /&gt;
== Polarització horitzontal a nanostation Loco ==&lt;br /&gt;
&lt;br /&gt;
Sembla que és habitual que unsolclic deixi les antenes Loco configurades amb polarització horizontal. Si el supernode al que connectem està en polarització vertical (lo habitual en sectorials) cal canviar-ho i millorarà molt la senyal.&lt;br /&gt;
&lt;br /&gt;
== Com canviar la IP 192.168.1.1 per una altre que no xoqui amb les IPs tradicionals dels routers ADSL? ==&lt;br /&gt;
&lt;br /&gt;
Dos opcions:&lt;br /&gt;
&lt;br /&gt;
1) Ho podeu fer al propi unsolclic abans d'aplicar el fitxer, busqueu la línia '''netconf.1.ip=192.168.1.1''' i canvieu la IP a, p. ex., 192.168.1.100&lt;br /&gt;
&lt;br /&gt;
2) Desconnecteu el router ADSL i connecteu només la nanostation. Tingueu en compte els problemes que podeu tenir amb la [[#Problemes_amb_la_cache_ARP_de_Windows_i_la_IP_192.168.1.1 | cache ARP de Windows]]. Utilitzant Firefox, connecteu-vos a l'adreça:&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.1&lt;br /&gt;
&lt;br /&gt;
Poseu la paraula de pas i usuauri (per defecte usuari:root i password:guifi) i aneu a la secció '''Network'''. Més avall a '''LAN Network Settings''' podeu canviar la IP adress, Guardeu i apliqueu els canvis.&lt;br /&gt;
&lt;br /&gt;
Potser també us interessarà saber com:&lt;br /&gt;
&lt;br /&gt;
:*[[#Desactivar DHCP|Desactivar DHCP]]&lt;br /&gt;
:*[[#Afegir ruta estàtica permanent a Windows|Afegir ruta estàtica a Windows]]&lt;br /&gt;
&lt;br /&gt;
Consulteu també:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Que_cal_tindr.C3.A9_en_compte_per_compartir_la_connexi.C3.B3_d.27un_operadora_i_la_de_guifi_al_mateix_temps&lt;br /&gt;
&lt;br /&gt;
== Desactivar DHCP ==&lt;br /&gt;
&lt;br /&gt;
[[Nanostation#Com_connectar-s.27hi.3F|Connecteu-vos via web a la nanostation]] i dirigiu-vos a la pestanya '''Network''' i després a la secció. desmarque l'opció:&lt;br /&gt;
&lt;br /&gt;
 Enable DHCP Server:&lt;br /&gt;
&lt;br /&gt;
Ara feu clic a '''Change''' (botó que apareix a la part inferior de la pàgina) i apliqueu els canvis (botó que apareixerà a la part superior).&lt;br /&gt;
&lt;br /&gt;
== Afegir ruta estàtica permanent a Linux o Windows ==&lt;br /&gt;
&lt;br /&gt;
Consulteu:&lt;br /&gt;
&lt;br /&gt;
 http://www.iesebre.com/manteniment/index.php/Guifi.net/Com_Connectar-se_a_la_xarxa_en_3_passos#Afegir_ruta_est.C3.A0tica_per_compartir_guifi.net_i_l.C3.ADnia_ADSL&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració us permet poder accedir al mateix temps a la xarxa guifi i a la connexió a Internet de casa vostra.&lt;br /&gt;
&lt;br /&gt;
== Problemes amb la cache ARP de Windows i la IP 192.168.1.1 ==&lt;br /&gt;
&lt;br /&gt;
La cache ARP del sistema operatiu Windows, es guarda en local les MAC de les adreces IP amb les qual ha contactat fa poc. Podeu consultar la taula amb l'ordre (obriu una línia de comandes de 2):&lt;br /&gt;
&lt;br /&gt;
 C:\ arp -a&lt;br /&gt;
&lt;br /&gt;
Veureu que per a la IP 192.168.1.1 teniu la MAC del vostre router ADSL si fa poc que hi estàveu connectats. Si ara desconnecteu el router ADSL i poseu la nanostation, els sistema operatiu no es podrà connectar amb la nanostation fins que aquesta cache s'esborri i s'actualitzi (poden passar diversos minuts, segons els [http://www.windowsreference.com/windows-2000/how-to-clear-arp-cache-in-windows-vistaxp20032000/ tipus de sistema operatiu Windows que tingueu]). Podeu forçar aquest canvi anant a propietats de la connexió i '''Reparant la connexió''' o amb l'ordre:&lt;br /&gt;
&lt;br /&gt;
 C:\ netsh interface ip delete arpcache&lt;br /&gt;
&lt;br /&gt;
Vegeu també:&lt;br /&gt;
:*http://www.tech-faq.com/clear-arp-cache.html&lt;br /&gt;
:*[[ARP]]&lt;br /&gt;
&lt;br /&gt;
== Afegir una ruta estàtica ==&lt;br /&gt;
&lt;br /&gt;
 /etc/persistent/rc.poststart&lt;br /&gt;
&lt;br /&gt;
 # cfgmtd -w -p /etc/&lt;br /&gt;
&lt;br /&gt;
Try editing cfg file http://ubnt.com/forum/viewtopic.php?t=3939&lt;br /&gt;
or adding your static routes to /etc/persistent/rc.poststart&lt;br /&gt;
and run command &amp;quot;cfgmtd -w -p /etc/&amp;quot; to write into flash...&lt;br /&gt;
&lt;br /&gt;
==Com fer un reset de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A les nanostation, desconnecteu el cable de xarxa que proporciona l'alimentació per [[PoE]], premeu durant uns quants segons el boto de '''Reset''' mentrestant torneu a connectar el cable . Això torna la Nanostation a la [[Nanostation#Par.C3.A0metres_de_fabrica| configuració per defecte de fàbrica]].&lt;br /&gt;
&lt;br /&gt;
{{important|No premeu el reset durant molta estona (8 o més segons) que si no d'aquesta manera iniciaríeu el procés de [[#Firmware recovery |firmware recovery]]}}&lt;br /&gt;
&lt;br /&gt;
==Com saber les MAC de la nanostation?==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Main''', podeu consultar les MAC:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation2.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Hi ha una MAC de la connexió amb fil (LAN) i una de la WAN.&lt;br /&gt;
&lt;br /&gt;
 '''NOTA''': La MAC de la WLAN també apareix a la etiqueta que hi ha sota el connector RJ-45&lt;br /&gt;
&lt;br /&gt;
==Quina és la MAC que apareix a l'etiqueta sota el connector LAN RJ-45? ==&lt;br /&gt;
&lt;br /&gt;
És la MAC de la WLAN.&lt;br /&gt;
&lt;br /&gt;
==Com activar l'accés Telnet==&lt;br /&gt;
&lt;br /&gt;
A l'apartat '''Services'''&lt;br /&gt;
&lt;br /&gt;
 http://192.168.1.20/services.cgi&lt;br /&gt;
&lt;br /&gt;
Activeu el Telnet a la secció '''Telnet Server''':&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation3.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per aplicar els canvis heu d'estar atents al missatge que sortira a la part superior de la pàgina web. Feu clic a '''Apply''' i espereu una estona a que s'apliquin els canvis:&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation4.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==No em puc connectar a la nanostation després d'aplicar la configuració d'unsolclic==&lt;br /&gt;
&lt;br /&gt;
Després d'aplicar la configuració d'unsolclic no em puc connectar al router. La nanostation existeix però estan tots els ports filtrats tal i com es pot veure amb nmap:&lt;br /&gt;
&lt;br /&gt;
 $ sudo nmap 192.168.1.1-255&lt;br /&gt;
 &lt;br /&gt;
 Starting Nmap 4.53 ( http://insecure.org ) at 2009-02-25 18:15 CET&lt;br /&gt;
 '''All 1714 scanned ports on 192.168.1.1 are filtered'''&lt;br /&gt;
 MAC Address: 00:15:6D:AE:70:EE (Ubiquiti Networks)&lt;br /&gt;
&lt;br /&gt;
==Com buscar xarxes WIFI amb nanostation==&lt;br /&gt;
&lt;br /&gt;
Consulteu el document:&lt;br /&gt;
&lt;br /&gt;
 http://guifi.net/files/buscar_senyal_nanostation.pdf&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''Link setup''' i marqueu com a país '''Espanya'''. Feu clic al '''Select''' que hi ha al costat del '''ESSID'''.&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation5.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
==Consultar la versió del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i consulteu la secció '''Firmware'''&lt;br /&gt;
&lt;br /&gt;
[[Imatge:Nanostation6.jpg|center]]&lt;br /&gt;
&lt;br /&gt;
Per exemple:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v2.2.1.2476.080208.1627&lt;br /&gt;
&lt;br /&gt;
Correspon a una versió 2.x d'AirOs.&lt;br /&gt;
&lt;br /&gt;
==Com fer un upgrade del firmware==&lt;br /&gt;
&lt;br /&gt;
Aneu a l'apartat '''System''' i a la secció '''Firmware''' feu clic al boto '''upgrade'''&lt;br /&gt;
&lt;br /&gt;
El firmware el podeu obtenir de la pàgina de suport de ubiquiti:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/ns2.php&lt;br /&gt;
&lt;br /&gt;
Si no funciona:&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/support/downloads&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 16:54, 24 maig 2010 (UTC)):&lt;br /&gt;
&lt;br /&gt;
 http://www.ubnt.com/downloads/NanoStation2-v3.5.build4494.bin&lt;br /&gt;
&lt;br /&gt;
Nanostation comprades durant el maig de 2010 venen amb:&lt;br /&gt;
&lt;br /&gt;
 NS2.ar2316.v3.5.4494.091109.1451&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Exemple àntic, guardat només com a referència.&lt;br /&gt;
&lt;br /&gt;
Per exemple per descarregar l'última versió (--[[Usuari:Sergi|acacha]] 19:57, 25 febr 2009 (CET)):&lt;br /&gt;
&lt;br /&gt;
 $ wget http://www.ubnt.com/downloads/XS-fw/v3.3.1/NS2.ar2316.v3.3.1.4227.090128.1828.bin&lt;br /&gt;
&lt;br /&gt;
==OpenWRT==&lt;br /&gt;
&lt;br /&gt;
:*http://intoverflow.wordpress.com/2008/11/14/openwrt-and-ubiquiti-nanostation-2/&lt;br /&gt;
:*http://www.ubnt.com/downloads/PS2.ar2316.OpenWRT-kamikaze.v7.09.bin&lt;br /&gt;
&lt;br /&gt;
==Recuperar el firmware==&lt;br /&gt;
&lt;br /&gt;
:*http://www.ubnt.com/wiki/index.php?title=Firmware_Recovery&lt;br /&gt;
&lt;br /&gt;
=Recursos=&lt;br /&gt;
&lt;br /&gt;
*http://www.ubnt.com/products/ns2.php&lt;br /&gt;
*http://wiki.ubnt.com/wiki/index.php/AirOS&lt;br /&gt;
&lt;br /&gt;
[[categoria:router]]&lt;/div&gt;</summary>
		<author><name>Rotobator</name></author>	</entry>

	</feed>