Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-07-04 18:44:59

  petro - Nowy użytkownik

petro
Nowy użytkownik
Zarejestrowany: 2008-07-04

Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

Sprawa wygląda w ten sposób, że mam domowa sieć z dwoma komputerami i serwerem. Internet rozdzielałem przez masq (192.168.2.103) dopóki admin nie zapragnął przydzielić mi swoje numery ip na każdy komputer. Wygląda to teraz w ten sposób:

ISP---(Wi-Fi)---> |serwer ra0    192.168.2.103|
                         |           eth0  192.168.2.79  |-----(Lan)-->|komp 1 eth0 192.168.2.80|
                                                                                --> |komp 2 eth0 192.168.2.94|

Najpierw spróbowałem na starej konfiguracji zmienić adresy na nowe. W takim układzie ping z serwera na komputery dochodził, jednak bez odzewu w drugą stronę.
Ustawiłem mostek

Kod:

#!/bin/sh
/sbin/ifconfig ra0 up 0.0.0.0
/sbin/ifconfig eth0 up 0.0.0.0

/sbin/modprobe bridge

/usr/sbin/brctl addbr br0

/sbin/brctl addif br0 ra0
/sbin/brctl addif br0 eth0

/sbin/ifconfig br0 up 192.168.2.79 netmask 255.255.255.0

Na komputerach dalem brame do ISP. Efekt był taki, że po wpisaniu adresu googli wyskoczyła mi strona mojego ISP z informacją, że jestem odłączony od sieci. Zadzwoniłem i spytałem ale okazało się, że wszystko jest jak należy. Teraz skończyły mi się pomysły i proszę o pomoc :)
Pozdrawiam !

Offline

 

#2  2008-07-04 19:19:50

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

w teorii powinno dzialac, ale bridge'owanie wifi jest problematyczne - bylo kiedys o tym na forum ...

natomiast skoro przy takim bridge'u ruch dochodzi do bramki operatora a ona go nie przepuszcza to raczej jakis problem z identyfikacja tych hostow z LANu u ISP ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#3  2008-07-05 10:44:16

  petro - Nowy użytkownik

petro
Nowy użytkownik
Zarejestrowany: 2008-07-04

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

Trochę pobadałem i co się okazało... przy takim configu jak wyżej ping nie dochodzi z serwera nigdzie ani na 2.1 (ISP) ani na 2.103. Zmieniłem na:

Kod:

#!/bin/sh

/sbin/ifconfig ra0 up 
/sbin/ifconfig eth0 up 0.0.0.0

/sbin/modprobe bridge

/usr/sbin/brctl addbr br0

/usr/sbin/brctl addif br0 ra0
/usr/sbin/brctl addif br0 eth0

/sbin/ifconfig br0 up 192.168.2.79 netmask 255.255.255.0

Teraz dochodza 3-4 pingi do ISP i w internet po czym jest kaplica i nic w tamtym kierunku nie idzie. Co to może oznaczać ?
Tak wygląda mój plik Interfaces:

Kod:

# radio

auto ra0
iface ra0 inet static
address 192.168.2.103
netmask 255.255.255.0
broadcast 192.168.2.255
gateway 192.168.2.1
wireless-mode Managed
wireless-essid *******

# kabelek
auto eto0
iface eth0 inet static
address 192.168.2.79
netmask 255.255.255.0

Pozdrawiam

Offline

 

#4  2008-07-05 15:09:07

  SLip - Użytkownik

SLip
Użytkownik
Zarejestrowany: 2008-07-03
Serwis

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

Masz narzucone, jakie adresy MAC maja miec te IP, czy MAC adresy moga byc dowolne?

Ostatnio edytowany przez SLip (2008-07-05 15:09:30)


BGP | Konfiguracja i administrowanie BGP | Wdrażanie BGP również bez adresów PI IPv4 | www.lipowski.org | www.bgp.pl

Offline

 

#5  2008-07-05 15:24:03

  petro - Nowy użytkownik

petro
Nowy użytkownik
Zarejestrowany: 2008-07-04

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

Tak, IP są przypisane do konkretnych adresów MAC :)

Offline

 

#6  2008-07-05 15:34:43

  SLip - Użytkownik

SLip
Użytkownik
Zarejestrowany: 2008-07-03
Serwis

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

petro napisał(-a):

Tak, IP są przypisane do konkretnych adresów MAC :)

A robiac mostek caly ruch nie wychodzi przypadkiem z MAC adresem tego hosta brzegowego? Moge sie mylic, ale warto chyba sprawdzic, co wysylasz do ISP. :)

Poza stanowieniu stwierdzam, ze mialo by to miejsce raczej jedynie przy pseudo mostku, wlaczonym arp proxy itp. Tu powinno byc ok..

Ostatnio edytowany przez SLip (2008-07-05 15:45:54)


BGP | Konfiguracja i administrowanie BGP | Wdrażanie BGP również bez adresów PI IPv4 | www.lipowski.org | www.bgp.pl

Offline

 

#7  2008-07-05 18:22:21

  petro - Nowy użytkownik

petro
Nowy użytkownik
Zarejestrowany: 2008-07-04

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

Nie do końca rozumiem co masz na myśli, ale wszystkie adresy mac ma ISP. Brama dostaje taki sam mac jak eth0, wiec teoretycznie powinien być w bazie admina. Może są źle wpisane ale czy wtedy dochodziły by te 3-4 pingi ?

Offline

 

#8  2008-07-05 22:10:49

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#9  2008-07-07 10:44:19

  SLip - Użytkownik

SLip
Użytkownik
Zarejestrowany: 2008-07-03
Serwis

Re: Jak pchnąć net z wi-fi do lan na przydzielonych adresach ?

bercik napisał(-a):

http://forum.dug.net.pl/viewtopic.php?id=11468

Dokladnie to mialem na mysli. Podejrzewam, ze caly ruch z hosta brzegowego przez interfejs bezprzewodowy wychodzi z adresem mac karty bezprzewodowej. ISP rozpoznaje, ze ruch z danego IP ma zly adres mac i blokuje ruch, wzglednie nie blokuje, ale jest problem z ruchem wracajacym. Pierwsze pingi moga dzialac byc moze ze wzgledu na procesz "uczenia sie" mostu.

Sprawdz, czy tak jest i popros isp o to, zeby dopuscil ruch z tych wszystkich IP z adresu mac interfejsu wlan (o ile taki ruch faktycznie jest blokowany). Problem tylko jest taki, ze nie wiadomo co z ruchem wracajacym. Moze jakis dnat (na podstawie src IP) w ebtables dalby rade pchnac to dalej na wlasciwe kompy.


BGP | Konfiguracja i administrowanie BGP | Wdrażanie BGP również bez adresów PI IPv4 | www.lipowski.org | www.bgp.pl

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)