Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

маршрутизация двух сетей

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вс Окт 16 2005 22:48    Заголовок сообщения: маршрутизация двух сетей Ответить с цитатой

есть две сетки с виндовс компутерами
192.168.0.0/24
192.168.1.0/24
есть комп с двумя интерфейсами, который должен быть маршрутизатором этих двух сетей
eth0 192.168.0.254
eth1 192.168.1.254
интерфейсы смотрят в соответствующие для них сети

вот поискал в форуме, понял что
надо включить, Ipforwarding вот только как его включить?
в статьях в инете (что попались) указываются файлы не существующие в моей системе.
в каком файле прописать ip_forwarding = 1?
ОС - Linux RH 9.0

Нужно ли на виндах указывать шлюзами 192.168.0.254 для первой сети и 192.168.1.254 для второй?

Что ещё нужно сделать, чтобы компьютеры одной подсети *.*.0.0/24 беспрепятственно видели компьютеры другой подсети *.*.1.0/24?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
McZim



Зарегистрирован: 09.08.2005
Сообщения: 275
Откуда: Omsk

СообщениеДобавлено: Пн Окт 17 2005 05:25    Заголовок сообщения: Ответить с цитатой

Код:
 /proc/sys/net/ipv4/ip_forward
вот в этом файле, по этому пути поставишь "1".

Если подразумевается что у тебя компы будут выходить в инет, то нужно либо указывать их как основной шлюз или как прокси сервер в настройках браузера или настраивать VPN канал, в зависимости от задачи.

А зачем тебе что-бы компьютеры одной под сети видели компьютеры другой подсети? Какой тогда смысл вообще делать подсети? Ты хочешь сказать что у тебя в одной подсети компьютеров больше чем 254 и поэтому ты решил завести еще подсеть? Скорее всего нет! Вероятно ты это решил из соображения безопасноти и логичного структуирования сети! Или по прихоти начальства. Но так или иначе, подсеть она и в Африке подсеть. Сделай общую папку обмена на шлюзе, для этого пдними сервис Samba на Linux.
_________________
Я странный...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пн Окт 17 2005 09:44    Заголовок сообщения: Ответить с цитатой

McZim писал(а):
Код:
 /proc/sys/net/ipv4/ip_forward
вот в этом файле, по этому пути поставишь "1".


У меня интерфейсы роутера настраиваются скриптом
Код:
ifcfg eth0 stop
ifcfg eth1 stop
ifcfg eth0 add 192.168.0.254/24
ifcfg eth1 add 192.168.1.254/24

внёс еденичку в /proc/sys/net/ipv4/ip_forward
запустил скриптик, получил вот такое сообщение на экрае
Код:
Forwarding is ON or its state is unknown (5). OK, No RDISC.
Forwarding is ON or its state is unknown (4). OK, No RDISC.
Forwarding is ON or its state is unknown (3). OK, No RDISC.
Forwarding is ON or its state is unknown (4). OK, No RDISC.


честно говооря не совсем понял хорошо это или плохо,
но пинги из одной сети в другую не проходят Smile
выключение файрвола не помогло.

McZim писал(а):
Если подразумевается что у тебя компы будут выходить в инет, то нужно либо указывать их как основной шлюз или как прокси сервер в настройках браузера или настраивать VPN канал, в зависимости от задачи.

То есть если это просто роутер, то шлюзов указывать не надо.
А если помимо этого есть NAT(например) и доступ в интернет, то надо, верно?


McZim писал(а):
А зачем тебе что-бы компьютеры одной под сети видели компьютеры другой подсети? Какой тогда смысл вообще делать подсети? Ты хочешь сказать что у тебя в одной подсети компьютеров больше чем 254 и поэтому ты решил завести еще подсеть? Скорее всего нет! Вероятно ты это решил из соображения безопасноти и логичного структуирования сети! Или по прихоти начальства. Но так или иначе, подсеть она и в Африке подсеть. Сделай общую папку обмена на шлюзе, для этого пдними сервис Samba на Linux.

ну, масштабы гараздо меньше. я начинающий линуксоид Smile
надо уметь делать "разные" сети
сейчас у меня такая топология
Код:
                       *[fiwi access point]
               *                  |
       *                          |
[comp1(fiwi)]                [router]-----[cwitch]-------[comp2]
                                             |
                                          [comp3]    ...        ...
comp1 - 192.168.1.2
comp2 - 192.168.0.5
comp3 - ........0.10

надо иметь возможность совместно работать виндовс машинам
а самба, DHCP, DNS, NAT, SQUID это всё на очереди Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
McZim



Зарегистрирован: 09.08.2005
Сообщения: 275
Откуда: Omsk

СообщениеДобавлено: Пн Окт 17 2005 10:01    Заголовок сообщения: Ответить с цитатой

http://www.opennet.ru/
_________________
Я странный...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
McZim



Зарегистрирован: 09.08.2005
Сообщения: 275
Откуда: Omsk

СообщениеДобавлено: Пн Окт 17 2005 10:02    Заголовок сообщения: Ответить с цитатой

http://www.opennet.ru/
_________________
Я странный...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пн Окт 17 2005 10:14    Заголовок сообщения: Ответить с цитатой

я что-то в ответе натупил? можно по конкретнее

на opennet я уже был, там много всего, аж голова пухнет, но ответа на свой вопрос я не нашёл
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Окт 18 2005 10:13    Заголовок сообщения: Ответить с цитатой

господа, ну кто-нибудь мне поможет Sad
Код:

структура сети
                         * [fiwi access point]
                 *                  |
           *                        |
     *                             eth1
[comp1(fiwi)]                   [router]eth0-----[switch]-------[comp2]

comp1 - 192.168.1. 2/24 getway 192.168.1.254
comp2 - 192.168.0. 5/24 getway 192.168.0.254
fiwi AP 192.168.1.50/24 getway 192.168.0.254
eth0  - 192.168.0.254
eth1  - 192.168.1.254

Ппинги от comp2 доходят до eth0 и eth1, точка доступа и comp1 не пингуются
Пинги от comp1 доходят только до eth1
Если подключить comp1 без точки доступа к eth1, то будут "видны" eth1 и eth0, но comp1 и comp2 всё равно не видят друг друга
Форвардинг включён
С самого роутера пингуется всё
По результатам route видно, что соответсвующие для сетей шлюзы указанны
iptables - выключен

получается, что пакеты всётаки ходят между eth0 и eth1, но почему не идуд дальше?
почему если работать через точку доступа то виден только eth1
а если без неё,то и eth1 и eth0? она что, отсекает пакеты не для своей сети?

Уважаемые гуру, подскажите, что здесь не так как надо? Sad Sad Sad

вот результаты выполнения некоторых команд
Код:
[root@localhost config]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:80:48:34:2A:BB
          inet addr:192.168.0.254  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:43 errors:0 dropped:0 overruns:0 frame:0
          TX packets:39 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:6793 (6.6 Kb)  TX bytes:3007 (2.9 Kb)
          Interrupt:11 Base address:0xe000

eth1      Link encap:Ethernet  HWaddr 00:E0:4C:1A:B0:BB
          inet addr:192.168.1.254  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2112 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1910 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:191129 (186.6 Kb)  TX bytes:367634 (359.0 Kb)
          Interrupt:10

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:24 errors:0 dropped:0 overruns:0 frame:0
          TX packets:24 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2056 (2.0 Kb)  TX bytes:2056 (2.0 Kb)
==========================================================
[root@localhost config]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
255.255.255.255 -               255.255.255.255 !H    0      -        0 -
192.168.1.0     192.168.1.254   255.255.255.0   UG    0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
192.168.0.0     192.168.0.254   255.255.255.0   UG    0      0        0 eth0
192.168.0.0     *               255.255.255.0   U     0      0        0 eth0
224.0.0.0       -               255.255.255.0   !     0      -        0 -
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Вт Окт 18 2005 11:28    Заголовок сообщения: Ответить с цитатой

а с роутера ты можешь обе сети пинговать??
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Окт 18 2005 11:36    Заголовок сообщения: Ответить с цитатой

да, с роутера видны ВСЕ компутеры Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Вт Окт 18 2005 12:25    Заголовок сообщения: Ответить с цитатой

Круто Вы намутили с маршрутами по умолчанию. Smile

По теории конфиругация должна быть такая:

На любом клиенте из сети 192.168.1.0/24 в качестве шлюза по умолчанию должен быть прописан IP 192.168.1.254.

На любом клиенте из сети 192.168.0.0/24 в качестве шлюза по умолчанию должен быть прописан IP 192.168.0.254.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Окт 18 2005 12:43    Заголовок сообщения: Ответить с цитатой

ну так всё так и сделанно, машины в сети работают под XP
маршрутизатор по линухой, это его таблица
а маршруты так и были, я только довавил два, которые со шлюзами
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Окт 18 2005 16:59    Заголовок сообщения: Ответить с цитатой

проблемма частично приобретает очертания и сводится к конкретным вопросам
немного попарлся с таблицей маршрутов, теперь они такие
Код:
[root@localhost root]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     192.168.1.254   255.255.255.0   UG    1      0        0 eth1
192.168.0.0     192.168.0.254   255.255.255.0   UG    1      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo


comp1 пингуется точка доступа(192.168.1.50) и интерфейс eth1(192.168.1.254)

с маршрутизатора пингуются все, и компы и точка

c comp2 пингуется:
- eth0 (192.168.0.254)
- DWL AP (192.168.1.50)
также команда tracert 192.168.1.50 показывает, что пакеты идут до
192.168.1.50 через 192.168.0.254
в общем очевидно что маршрутизатор работает, и что пакеты для беспроводных клиентов, идущие из другой подсети, не могут пройти через точку доступа.

но, при каждой перезагрузке компа, параметр ip_forward самостоятельное становится ноликом. меняю его снова на 1,
"переподнимаю" интерфейсы

ifcfg eth0 stop
ifconfig eth0 192.168.0.254 up netmask 255.255.255.0
(для второго также)

и получаю

Forwarding is ON or its state is unknown (5). OK, No RDISC.
Forwarding is ON or its state is unknown (4). OK, No RDISC.

пересылка пакетов начинает работать, до следующей перезагрузки

почему так?

почему точка доступа не пускает пакеты из "не своей" подсети?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 18 2005 22:01    Заголовок сообщения: Ответить с цитатой

/usr/share/doc/initscripts-версия.
Читаем тамошние файлы. Если читать лень, то ищем в них слово forward

Ручками поднимать интерфейс, конечно можно, но годится только на этапе настройки. А как правильно? Читай вышеприведенный каталог и файлы в нем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Вт Окт 18 2005 22:21    Заголовок сообщения: Ответить с цитатой

ух, а я уж думал что вы в отпуск уехали
and3008 писал(а):
/usr/share/doc/initscripts-версия.
Читаем тамошние файлы. Если читать лень, то ищем в них слово forward

ну хоть не opennet.ru Smile

спасибо, пороюсь

А какие траболы могут быть с точкой?
может быть из-за того, что она меняет TTL пакета?
я тут попробовал пинговать изо всех мест, такие странные вещи Sad
.0.5 -> .0.254 TTL 64
.1.2 -> .1.254 TTL 128 (через точку comp->AP->eth0[router])
.1.2 -> .1.50 TTL 64 (к самой точке доступа comp->AP)

.0.5 -> .1.50 TTL 63 (comp->eth0[router]eth1->AP)
пока не понял почему, но кажется "тело зарыто сдесь", мух много Smile
Как вы думаете?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 19 2005 18:24    Заголовок сообщения: Ответить с цитатой

Разные версии ОС имеют разный TTL по умолчанию.
Win95 по моему вообще TTL 32 имела. А в WinXP он уже 128.
Так что на TTL особо заморачиваться не стоит, если вы не встретили сообщение TTL expire при очередном пинговании.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 19 2005 18:26    Заголовок сообщения: Ответить с цитатой

Еще.
opennet.ru я очень уважаю, но я дал весьма правильную ссылку. Почитайте и убедитесь.

На opennet.ru можно встретить правильный совет, но на вашей системе он может решаться немного иначе. На opennet.ru надо за идеями ходить, а не за готовыми рецептами.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Чт Окт 20 2005 09:16    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Еще.
opennet.ru я очень уважаю, но я дал весьма правильную ссылку. Почитайте и убедитесь.

На opennet.ru можно встретить правильный совет, но на вашей системе он может решаться немного иначе. На opennet.ru надо за идеями ходить, а не за готовыми рецептами.

Очень хочется узнать, КУДА ЖЕ ходить за готовыми РЕЦЕПТАМИ!!!?? Иногда это так нужно! Laughing
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Чт Окт 20 2005 20:21    Заголовок сообщения: Ответить с цитатой

and3008 респект за совет, всё отлично настроилось Smile
вот только что с точкой делать не знаю, и на DLink суппорт молчит Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 20 2005 22:28    Заголовок сообщения: Ответить с цитатой

Я так понял, что с роутингом ты разобрался.
Теперь подробно расскажи какие проблемы с точкой доступа?
Трейд размазаный на кучи разных граблей, понять проблему с точкой доступа тяжело.
Расскажи, плиз, еще раз.
Только уже в свете победы над роутингом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Чт Окт 20 2005 22:54    Заголовок сообщения: Ответить с цитатой

ну, с роутингом не совсем разобрался, мучаюсь с таблицей маршрутов Sad
постоянно руками приходится править
Код:
есть такая сеть

192.168.1.2/24                       192.168.1.59/24
    (comp1) *   *   *  *  *  *  *  *  (fiwi AP)
                                          |
                                          |
                                          |
    (comp2)-------------------eth0(linux)eth1
192.168.0.5/24     192.168.0.254/24     192.168.1.254/24


посылаю пинги от comp2
comp2 -> eth0
comp2 -> eth0 -> eth1
comp2 -> eth0 -> eth1 -> fiwiAP

от comp1
comp1 -> fiwi AP
comp1 -> fiwi AP -> eth1

то есть со стороны comp2, пакеты благополоучно проходят через
маршрутизатор и доходят до точки доступа, но дальше не проходят

со стороны comp1 пакеты доходят до eth1 и всё

мне кажется, что точка встречая пакет с адресом не своей подсети,
просто не пускает его дальше
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Пт Окт 21 2005 06:03    Заголовок сообщения: Ответить с цитатой

Для чистоты эксперимента я бы выкинул вначале точку доступа и подцепил comp1 непосредственно к роутеру.. и убедился что у тебя всё во все стороны работает..

Если всё работает, то значит проблема в точке доступа.. и надо рыть её настройки..

С полгода назад я возился с какой то д-линк-овской точкой доступа.. так там чуть ли не свой фаервол в неё встроен был..
Не исключено, что твоя точка доступа тоже имеет средства защиты ( а скорее всего - обязана иметь!)..
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пт Окт 21 2005 09:36    Заголовок сообщения: Ответить с цитатой

ух, витая пара обжата, экспиремент проведён Smile

при соединении вида
(comp1)-------eth1[linux]eth0---------(comp2)

оба компьютера отлично друг друга пингуют.

когда врубаю точку:

(comp1)* * *(AP)------eth1[linux]eth0---------(comp2)
компы друг друга не видят Sad
но с comp2 можно админить точку

когда пингую comp1 -> (AP) -> eth1, то на eth1 и AP моргает лампочка сетевой активности
когда comp2 -> comp1, то на интерфейсе eth1,eth0 и AP лампочка моргает (первый раз) а потом молчит.
точно точка рубит пакеты.

табличка маршрутов:
Код:
[root@dimasm-getway root]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     192.168.1.254   255.255.255.0   UG    0      0        0 eth1
192.168.0.0     192.168.0.254   255.255.255.0   UG    0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo


на счёт фильтрации в точке доступа DWL-2100AP
============================
Filters

Wireless Access Settings
The DWL-2100AP can be setup to deny or only allow access to wireless clients with the listed MAC addresses.


Access Control
Use the client's MAC Address to authorize network access through the Access Point.
Select Accept to enable communication between the Access Point and only other wireless devices with MAC addresses listed in the Authorization table.
Select Reject to disable communication between the Access Point and other wireless devices with MAC addresses listed in the Authorization table.

эта функция у меня отключена, я пробовал ACCEPT и указывал MAC беспроводной карточки, всё точно также

Internal Station Connection
When this is enabled there is no barrier between communication among wireless stations connecting to the Access Point. If this is disabled, wireless stations of the selected band (802.11g) are not allowed to exchange data through the Access Point. The default value is set to"Enabled".

у меня по умолчанию

Ethernet to WLAN Access
When this is enabled there is no barrier between the data flow from the Ethernet to wireless devices connected to the Access Point. If this is disabled, all data from the Ethernet to associated wireless devices is blocked. Wireless devices can still send data to the Ethernet. The default value is set to Enabled.

по умолчанию
===================
Других средств защиты там нет. она работает "прозрачно" как свитч.

кто что думает по поводу? Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Окт 21 2005 13:25    Заголовок сообщения: Ответить с цитатой

В настройках точки доступа поищи ROUTING если есть такая таблица, то добавь туда подсеть 192.168.0.0 255.255.255.0 шлюз 192.168.1.254

Еще иногда помогает обновление прошивки на более новую.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пт Окт 21 2005 19:58    Заголовок сообщения: Ответить с цитатой

sedfom писал(а):
В настройках точки доступа поищи ROUTING если есть такая таблица, то добавь туда подсеть 192.168.0.0 255.255.255.0 шлюз 192.168.1.254

нет там таблички с сетями Sad
можно только беспроводных клиентов по МАСам фильтровать.

sedfom писал(а):
Еще иногда помогает обновление прошивки на более новую.

прошивочку проапгрейдил. интерфейс изменился, но с пакетами таже лажа.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Окт 21 2005 23:12    Заголовок сообщения: Ответить с цитатой

А опция Access Control какие значения может принимать? И какое из этих значений выставлено дословно.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Сб Окт 22 2005 12:34    Заголовок сообщения: Ответить с цитатой

Access control может принимать занчения:
- Disable
- Accept
- Reject
Если выбранны последние два, то активна таблица в которую можно вносить MAC адреса.
при:
- Accept - будет разрешена работа только адресам из таблицы
- Reject - адресам из таблицы будет запрещена работа с AP

как я говорил выше, у меня это выключено - Disable

Проблемму с точкой можно обойти используя NAT?
Кстати, для его реализации нужно только настроить iptables, или надо что-то ещё запустить и поднастроить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Сб Окт 22 2005 17:55    Заголовок сообщения: Ответить с цитатой

Цитата:
Проблемму с точкой можно обойти используя NAT?


Нет.

Попинайте техподдержку точки доступа.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Сб Окт 22 2005 21:08    Заголовок сообщения: Ответить с цитатой

sedfom писал(а):
Попинайте техподдержку точки доступа.

Я выложил вопрос в форуме D-Link, сотрудники молчат.

Пол года назад были проблеммы с беспроводными карточками в режиме ad-hoc, народ обдолбал весь форум, я лично ездил в региональный офис, там развели руками. Через три месяца вышли новые дрова с исправлениями. Короче даже если поднимется общественность, то результат будет максимум после нового года.
Суппорту надо ещё "доказать" что это баг и он имеет место Sad

Ладно, будем искать варианты. Всем спасибо за ответы
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Пн Окт 24 2005 06:38    Заголовок сообщения: Ответить с цитатой

Dimasm:

Вопрос у меня не по теме.. А вы тестили DWL-2100AP на предмет скорости?? Она действительно даёт 108 мбит/с ??
_________________
In My Humble Opinion
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Пн Окт 24 2005 11:36    Заголовок сообщения: Ответить с цитатой

нет, к сожалению беспроводные карточки я приобрёл ещё пол года назад, работал в режиме Ad-hoc, а точку недавно, и "серия" карточек отличается от серии точки DWL-G650+ а точка 2100AP. Карточки этот супер режим кажется не поддерживают, хотя надо попробовать Smile
Работаю в "чистом" стандарте G - 54 мегабита.
Если закачивать файло через точку из ethernet сети, то скорость 2..3 метра в сек. если с беспроводного клиента на беспроводной - 0,3...1 метр/сек.
режим 108 - точка просто передаёт по нескольким каналам одновременно(если не ошибаюсь) например по 2-му и 8-му, т.е если вокруг нет других точек. Думаю реально метров 5 в сек получить можно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Ср Окт 26 2005 09:49    Заголовок сообщения: Ответить с цитатой

Sol писал(а):
Dimasm:

Вопрос у меня не по теме.. А вы тестили DWL-2100AP на предмет скорости?? Она действительно даёт 108 мбит/с ??

У нас (мы тестили её при практически прямой видимости на расстоянии в 200 метров максимум) - не дала даже с внешней антенной.

Еще несколько слов о DWL. У нас DWL не пингуется из другой подсети. А именно, если DWL стоит в сети 192.168.0.0 и имеет адрес 192.168.0.254, то она из сети 192.168.10.0 пинговаться не будет.
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dimasm



Зарегистрирован: 25.04.2005
Сообщения: 454

СообщениеДобавлено: Ср Окт 26 2005 10:54    Заголовок сообщения: Ответить с цитатой

gooamoko писал(а):
Sol писал(а):
Dimasm:

Вопрос у меня не по теме.. А вы тестили DWL-2100AP на предмет скорости?? Она действительно даёт 108 мбит/с ??

У нас (мы тестили её при практически прямой видимости на расстоянии в 200 метров максимум) - не дала даже с внешней антенной.

внешняя антена направленная? если нет, то 200 метров это много.
если и сконнектится на 108, то при прямой видимости и не дальше 20 метров. это вообще технология для офисов с картонными перегородками Smile
gooamoko писал(а):
Еще несколько слов о DWL. У нас DWL не пингуется из другой подсети. А именно, если DWL стоит в сети 192.168.0.0 и имеет адрес 192.168.0.254, то она из сети 192.168.10.0 пинговаться не будет.

Да, таже самая проблемма. А беспроводные клиенты точки могут пинговать компы из сети 192.168.10.0?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gooamoko



Зарегистрирован: 26.12.2003
Сообщения: 98

СообщениеДобавлено: Вт Ноя 01 2005 04:11    Заголовок сообщения: Ответить с цитатой

По поводу пингования - все нормально. Поднимаем маршрутизатор, на компьютере к которому подсоединена DWL-ка (у меня - Linux). Одним интерфейсом он в 0-ю сеть смотрит, другим - в 10-ю. Из 0-й сети компьютеры в 10-й отлично пингуются (естесственно при разрешенных echo-reply и echo-request на маршрутизаторе). Могу сказать с большой степенью уверенности, что компьютеры из 10-й подсети меня тоже пинговать могут. Но вот самолично не пробывал. Это нашего сотрудника компьютер, который рядом с работой живет.

А антенна у нас всенаправленная.

Есть просьба. Найдите меня в ICQ 150622576. Пообщаемся более конкретно на эту тему. Очень не хочется модератора злить офтопиками.
_________________
Что один сделал, другой завсегда сломать сможет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...