Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Sprawa wygląda w ten sposób, że mam domowa sieć z dwoma komputerami i serwerem. Internet rozdzielałem przez masq (192.168.2.103) dopóki admin nie zapragnął przydzielić mi swoje numery ip na każdy komputer. Wygląda to teraz w ten sposób:
ISP---(Wi-Fi)---> |serwer ra0 192.168.2.103|
| eth0 192.168.2.79 |-----(Lan)-->|komp 1 eth0 192.168.2.80|
--> |komp 2 eth0 192.168.2.94|
Najpierw spróbowałem na starej konfiguracji zmienić adresy na nowe. W takim układzie ping z serwera na komputery dochodził, jednak bez odzewu w drugą stronę.
Ustawiłem mostek
#!/bin/sh /sbin/ifconfig ra0 up 0.0.0.0 /sbin/ifconfig eth0 up 0.0.0.0 /sbin/modprobe bridge /usr/sbin/brctl addbr br0 /sbin/brctl addif br0 ra0 /sbin/brctl addif br0 eth0 /sbin/ifconfig br0 up 192.168.2.79 netmask 255.255.255.0
Na komputerach dalem brame do ISP. Efekt był taki, że po wpisaniu adresu googli wyskoczyła mi strona mojego ISP z informacją, że jestem odłączony od sieci. Zadzwoniłem i spytałem ale okazało się, że wszystko jest jak należy. Teraz skończyły mi się pomysły i proszę o pomoc :)
Pozdrawiam !
Offline
w teorii powinno dzialac, ale bridge'owanie wifi jest problematyczne - bylo kiedys o tym na forum ...
natomiast skoro przy takim bridge'u ruch dochodzi do bramki operatora a ona go nie przepuszcza to raczej jakis problem z identyfikacja tych hostow z LANu u ISP ...
Offline
Trochę pobadałem i co się okazało... przy takim configu jak wyżej ping nie dochodzi z serwera nigdzie ani na 2.1 (ISP) ani na 2.103. Zmieniłem na:
#!/bin/sh /sbin/ifconfig ra0 up /sbin/ifconfig eth0 up 0.0.0.0 /sbin/modprobe bridge /usr/sbin/brctl addbr br0 /usr/sbin/brctl addif br0 ra0 /usr/sbin/brctl addif br0 eth0 /sbin/ifconfig br0 up 192.168.2.79 netmask 255.255.255.0
Teraz dochodza 3-4 pingi do ISP i w internet po czym jest kaplica i nic w tamtym kierunku nie idzie. Co to może oznaczać ?
Tak wygląda mój plik Interfaces:
# radio auto ra0 iface ra0 inet static address 192.168.2.103 netmask 255.255.255.0 broadcast 192.168.2.255 gateway 192.168.2.1 wireless-mode Managed wireless-essid ******* # kabelek auto eto0 iface eth0 inet static address 192.168.2.79 netmask 255.255.255.0
Pozdrawiam
Offline
Masz narzucone, jakie adresy MAC maja miec te IP, czy MAC adresy moga byc dowolne?
Ostatnio edytowany przez SLip (2008-07-05 15:09:30)
Offline
Tak, IP są przypisane do konkretnych adresów MAC :)
Offline
petro napisał(-a):
Tak, IP są przypisane do konkretnych adresów MAC :)
A robiac mostek caly ruch nie wychodzi przypadkiem z MAC adresem tego hosta brzegowego? Moge sie mylic, ale warto chyba sprawdzic, co wysylasz do ISP. :)
Poza stanowieniu stwierdzam, ze mialo by to miejsce raczej jedynie przy pseudo mostku, wlaczonym arp proxy itp. Tu powinno byc ok..
Ostatnio edytowany przez SLip (2008-07-05 15:45:54)
Offline
Nie do końca rozumiem co masz na myśli, ale wszystkie adresy mac ma ISP. Brama dostaje taki sam mac jak eth0, wiec teoretycznie powinien być w bazie admina. Może są źle wpisane ale czy wtedy dochodziły by te 3-4 pingi ?
Offline
Offline
bercik napisał(-a):
http://forum.dug.net.pl/viewtopic.php?id=11468
Dokladnie to mialem na mysli. Podejrzewam, ze caly ruch z hosta brzegowego przez interfejs bezprzewodowy wychodzi z adresem mac karty bezprzewodowej. ISP rozpoznaje, ze ruch z danego IP ma zly adres mac i blokuje ruch, wzglednie nie blokuje, ale jest problem z ruchem wracajacym. Pierwsze pingi moga dzialac byc moze ze wzgledu na procesz "uczenia sie" mostu.
Sprawdz, czy tak jest i popros isp o to, zeby dopuscil ruch z tych wszystkich IP z adresu mac interfejsu wlan (o ile taki ruch faktycznie jest blokowany). Problem tylko jest taki, ze nie wiadomo co z ruchem wracajacym. Moze jakis dnat (na podstawie src IP) w ebtables dalby rade pchnac to dalej na wlasciwe kompy.
Offline
Strony: 1