Skip to main content
Airtool 2 puede realizar capturas de tráfico Wi-Fi remotas o externas mediante un equipo Linux apto con un adaptador Wi-Fi adecuado, como WLAN Pi. Las capturas mediante sensores se realizan usando SSH para conectarse al sensor. Cuando Airtool 2 se conecta al sensor mediante SSH, ejecuta una serie de comandos para capturar tráfico Wi-Fi. Estos comandos ponen el adaptador Wi-Fi del sensor (por ejemplo, wlan0) en modo monitor, establecen el canal y el ancho de canal deseados y, después, ejecutan tcpdump para iniciar una captura y enviar las tramas Wi-Fi a Airtool 2 mediante la conexión SSH.
Debido a que Airtool 2 usa el adaptador Wi-Fi principal del sensor para capturar, debe conectarse al sensor mediante una conexión por cable o un adaptador Wi-Fi secundario.
Si usa un adaptador Wi-Fi secundario, asegúrese de que el canal en el que va a capturar no sea el mismo que utiliza dicho adaptador.
Todas las funciones de Airtool 2 —incluidos el truncamiento automático de tramas, los límites de tamaño de captura, la rotación de archivos y las capturas en vivo— son plenamente compatibles al usar un sensor, al igual que con el adaptador Wi-Fi integrado.

Crear un sensor

Un sensor es simplemente un equipo Linux configurado para permitir la ejecución remota de determinados comandos que realizan capturas de tráfico mediante un adaptador Wi-Fi adecuado. Para usar un equipo Linux como sensor en Airtool 2, debe asegurarse de que permita el acceso SSH mediante autenticación con nombre de usuario y contraseña. Por el momento, no se admite la autenticación sin contraseña. También necesitará un adaptador Wi-Fi compatible con el modo monitor. Airtool 2 elige automáticamente la primera interfaz inalámbrica para realizar la captura, pero también puede especificar el nombre de la interfaz que quiera usar al iniciar la captura.
WLAN Pi viene preconfigurado para funcionar como sensor de Airtool 2.

Instalar las utilidades necesarias

Para que un equipo Linux funcione como sensor, deben estar instaladas las siguientes utilidades:

Configurar sudo sin contraseña

Airtool 2 ejecuta mediante SSH y sudo las utilidades indicadas anteriormente, por lo que el usuario SSH que utilice para conectarse al sensor debe poder ejecutarlas sin que se le solicite una contraseña. Puede conceder ese permiso únicamente para esas utilidades agregando un archivo al directorio /etc/sudoers.d/ del sensor:
  1. Busque la ruta absoluta de cada utilidad. Las rutas varían entre las distribuciones de Linux, así que compruébelas en el propio sensor en lugar de dar por supuestas las del siguiente ejemplo:
  2. Cree el archivo sudoers, denominado wlandump en este ejemplo, mediante visudo, que comprueba la sintaxis antes de guardar:
  3. Agregue una sola línea con las utilidades y use las rutas que encontró en el paso 1:
    Las rutas anteriores son ejemplos. sudo compara cada regla con la ruta exacta del comando que ejecuta. Si una utilidad está instalada en otra ubicación del sensor, sustituya la ruta del ejemplo por la que encontró en el paso 1.
  4. Guarde el archivo, cierre el editor y convierta el archivo en uno de solo lectura:
  5. Compruebe la configuración iniciando sesión en el sensor como usuario SSH y ejecutando una utilidad con sudo -n, que falla en lugar de solicitar una contraseña:
    Si el comando muestra las interfaces inalámbricas, el usuario SSH puede ejecutar las utilidades sin ingresar una contraseña. Si devuelve sudo: a password is required, compruebe las rutas ingresadas en el paso 3 y la pertenencia al grupo descrita a continuación.
La línea del ejemplo concede acceso a sudo sin contraseña a todos los miembros del grupo sudo (%sudo). Si el usuario SSH no pertenece a ese grupo, sustituya %sudo por el nombre de usuario, como en wlanpi ALL=(ALL) NOPASSWD: /sbin/iw, /bin/ip, /usr/bin/tcpdump.
Un error de sintaxis en un archivo de /etc/sudoers.d/ puede impedir que sudo funcione en el sensor. Edite estos archivos con visudo, que se niega a guardar un archivo con sintaxis no válida.

Usar un sensor

Para usar un sensor, vaya al extra de la barra de menús de Airtool 2 > Ajustes > Sensores y agregue uno nuevo. Necesitará el nombre de host o la dirección IP del sensor. Si el sensor no está configurado para usar el puerto SSH estándar (puerto TCP 22), especifique el número de puerto correcto en el campo Puerto. A continuación, elija el sensor en el menú de Airtool 2 para iniciar la captura.
Airtool 2 detecta automáticamente los sensores basados en WLAN Pi que están instalados en su red de área local.
Antes de iniciar la captura, se le pedirá que ingrese el nombre de la interfaz inalámbrica en la que quiera capturar de forma remota (por ejemplo, wlan0) y que seleccione el canal y el ancho de canal. Si no proporciona un nombre de interfaz, Airtool 2 elegirá automáticamente la primera interfaz inalámbrica para realizar la captura.
Es posible que la interfaz inalámbrica remota no admita determinados canales y anchos de canal. Si la combinación seleccionada no es compatible, la captura fallará y podrá cambiar las opciones de captura e intentarlo de nuevo.
La primera vez que capture desde el sensor, se le pedirá que se autentique con el nombre de usuario y la contraseña SSH del sensor. Puede hacer que Airtool 2 recuerde las credenciales para no tener que ingresarlas en cada captura. Airtool 2 las guardará de forma segura en el llavero de su Mac.

Gestionar sensores

Para gestionar los sensores, vaya al extra de la barra de menús de Airtool 2 > Ajustes > Sensores. Puede agregar, editar o eliminar sensores, marcarlos como favoritos y cambiar su orden arrastrando las entradas de la lista.
Si marca un sensor como favorito, Airtool 2 lo mostrará en el menú principal para acceder a él más rápidamente.
También puede importar o exportar sensores en formato JSON, o ejecutar diagnósticos en un sensor, haciendo clic en el botón Más.

Véase también