> Сетевики, подскажите, как побороть WiFi раутер
 obaldin Member is Offline
 Posted: 19-04-2009, 16:52 (post 1, #890556)

Медитатор

Group: Prestige
Posts: 4886
Warn:0%-----
Итак, имеется ethernet сетка, живущая за linux-раутером, раздающим ей интернет. Часть машин NATятся, часть ходят через связку privoxy/squid, живущую на том же раутере.

Имеется также wifi-раутер, конкретно Sweex LW050V2 (мануалы).

Чего хочется добиться: подключить пару wifi-способных устройств (смартфон, ноутбук) через этот раутер, Sweex. Дополнительное условие: не хочется, чтобы Sweex занимался NAT'ом. Без этого условия все работает: воткнул sweex в общую сетку, сказал ему, что линуксовый раутер будет его default gateway на wan-выходе, на линуксе сказал NATить его и все пошло (через два NATа). Вопрос в том, как бы теперь от первого NAT'а избавиться. Прямо в настройках sweex'а я не нашел, как отключить NAT. Либо такого варианта нет, либо он хорошо спрятан. Есть у него, кроме антенны, еще 4 входа ethernet'овских. Была у меня мысль сказать ему завернуть весь wifi-трафик туда (с его точки зрения, как я понимаю, он bridge'ит свои ethernet входы и wifi-клиентов, так как сниффер на входе ловит wifi-трафик). Но проклятый sweex не дает сказать default gateway на внутренней сетке.

Короче, есть ли какие идеи как побороть неотключаемый NAT в раутере sweex?
PM
Top Bottom
 Lord KiRon Member is Offline
 Posted: 19-04-2009, 17:19 (post 2, #890559)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
Встречный вопрос - а чем тебе NAT мешает ?

Наверно хочешь чтобы раутер работал как AP и не раздавал IP-шки а брал их с линуксовского ?
PM
Top Bottom
 anatolyArts Member is Offline
 Posted: 19-04-2009, 17:32 (post 3, #890561)

Superman

Group: Members
Posts: 1014
Warn:0%-----
Lord KiRon, скорее всего, он этого и хочет.
1). Отключи DHCP в раутере Sweex.
2). Воткни ethernet провод от Линуксовского раутера в sweex, но не в WAN а в LAN.
Вот и всё. С такой конфигурацией sweex будет работать как AccessPoint. И не будет тебе двойного NATa.
PM Email Poster Shared files
Top Bottom
 Lord KiRon Member is Offline
 Posted: 19-04-2009, 17:34 (post 4, #890562)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
Да и наверно WAN на Sweex поставить на STATIC IP , чтоб не мешал/искал.

This post has been edited by Lord KiRon on 19-04-2009, 17:36
PM
Top Bottom
 obaldin Member is Offline
 Posted: 19-04-2009, 17:55 (post 5, #890563)

Медитатор

Group: Prestige
Posts: 4886
Warn:0%-----
Подождите, подождите... Не так быстро, не понимаю я в ваших новомодных вайфаях..

Во-первых, я сейчас сообразил, что, возможно, погорячился, когда сказал, что он передает трафик между wifi-клиентами и своими LAN-входами, так как снифер я подключал на WAN. И уж тем более я не понимаю, как ему сказать рутить трафик между входами для "чужих" IP? (Или он это должен сам догадаться, когда я отключу DHCP?)
PM
Top Bottom
 heineken man Member is Offline
 Posted: 19-04-2009, 20:46 (post 6, #890574)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
В простых раутерах NAT неодключаемый.
PM Email Poster
Top Bottom
 anatolyArts Member is Offline
 Posted: 19-04-2009, 21:20 (post 7, #890578)

Superman

Group: Members
Posts: 1014
Warn:0%-----
QUOTE
(Или он это должен сам догадаться, когда я отключу DHCP?)
Когда ты отключишь DHCP, все твои WiFi клиенты будут получать IP на прямую с Линуксовского раутера. Как будто они подключены к нему на прямую кабелем.
PM Email Poster Shared files
Top Bottom
 obaldin Member is Offline
 Posted: 20-04-2009, 01:24 (post 8, #890594)

Медитатор

Group: Prestige
Posts: 4886
Warn:0%-----
Спасибо, вроде бы заработало (как-то неуверенно, не с первого раза, но заработало)
PM
Top Bottom
 obaldin Member is Offline
 Posted: 28-08-2009, 12:06 (post 9, #911245)

Медитатор

Group: Prestige
Posts: 4886
Warn:0%-----
Обратил внимание на такую вот фишку. С компа, подключенного по проводному Ethernet'у, не получается достучаться до нетбука на WiFi. Никак, ни tcp, ни пингом. Но достаточно с нетбука один раз сделать пинг на стационарный комп, как и с компа на бук все начинает работать. Понятно, что где-то в ARP проблема, но не соображе где даже начинать ковырять. При этом нетбук все время в сети и постоянно говорит с другим "проводным" компом. Где чего подвинтить можно, господа?
PM
Top Bottom
 Ben Member is Offline
 Posted: 31-08-2009, 19:47 (post 10, #911572)

Жмурик

Group: Members
Posts: 442
Warn:0%-----
QUOTE (obaldin @ 28-08-2009, 11:06)
Обратил внимание на такую вот фишку. С компа, подключенного по проводному Ethernet'у, не получается достучаться до нетбука на WiFi. Никак, ни tcp, ни пингом. Но достаточно с нетбука один раз сделать пинг на стационарный комп, как и с компа на бук все начинает работать. Понятно, что где-то в ARP проблема, но не соображе где даже начинать ковырять. При этом нетбук все время в сети и постоянно говорит с другим "проводным" компом. Где чего подвинтить можно, господа?
Broadcast suppression - вайфай давит приходящие "из сетки" "в антенну" броадкасты (в т.ч. ARP), а только разрешает юникастовый трафик на уже известный МАС. Искать настройки вайфая и его секюрити.
Варианты решения
1) поискать статические МАС в раутере и вписать нетбук со статик МАС и статик ИП именно на вай-файной ноге
2) Вбить в регистри нетбука мааленький сервис пингать стационар раз в 30 секунд пакетом в 16 байт.
3) Лезть в установки линуха (подозреваю, именно он на свипе стоит) и вписывать в него МАС нетбука за вай-фаем. Телнетить, юзер и пасс те же, что и в веб-установках, иногда root и тот же пассворд из веба.
PM Email Poster Shared files MSN
Top Bottom
 obaldin Member is Offline
 Posted: 04-09-2009, 12:23 (post 11, #912061)

Медитатор

Group: Prestige
Posts: 4886
Warn:0%-----
Ben, спасибо большое, поэкспериментирую.
PM
Top Bottom
Topic Options