Через WiFi в инет

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-25 14:42:26

Доброго времени суток, уважаемые форумчане.

Проблема:
WiFi не пропускает через себя в интернет. Как это исправить ?

Ситуация такова:
Есть WiFi роутер, и несколько очень важных потребителей его услуг, которые хотят через него выходить в инет = Пришел с ноутом подключился куда и через WiFi и пошел в инет либо в сеть. Как и все потребители WiFi выходит в инет через шлюз.
Правила фаервола:

Код: Выделить всё

              ## Servers table ##
ipfw table 3 flush
ipfw table 3  add 10.10.10.99

#${FwCMD} -f flush

${FwCMD} nat 1 config log if vr0 deny_in reset same_ports

${FwCMD} add 01300 allow all from ${NetInt} to me in recv nfe0
${FwCMD} add 01301 allow all from me to ${NetInt} out xmit nfe0
${FwCMD} add 01302 allow all from "table(3)" to any in recv nfe0
${FwCMD} add 01303 allow all from any to "table(3)" out xmit nfe0
${FwCMD} add 01304 deny all from any to any via nfe0
${FwCMD} add 01305 nat 1 all from any to any via vr0
${FwCMD} add 01306 allow all from any to any
( nfe= внутр, vr0=внеш )
Шлюзом у ротуера является общий шлюз фирмы, роутер является членом таблицы для которой открыт НАТ, но в инет через него хода нет :unknown:

P.S. единственное что инет доподлинно был до меня, когда вместо указанных выше правил было "NAT 1 any to any" до и после в инет не пускает.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Через WiFi в инет

Непрочитанное сообщение terminus » 2010-10-25 16:45:21

Правильно заданный вопрос - дает половину ответа.
Мне сейчас даже телепатия не помогает понять суть заданного вопроса...

З.Ы.
Убедительная просьба юзать теги

Код: Выделить всё

 при оформлении листингов.[/color][/quote]
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Re: Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-25 18:18:24

Подключенные через WiFi клиенты не могут подключиться к инету через этот роутер, это при том что основной шлюз:
- Прописан (основной шлюза фирмы через который все остальное выходит в интернет)
- Они в одной сети
- Роутер в группе которой разрешен НАТ доступ к инету
- Роутер в находится в диапазоне NetInt которому разрешено подключение к шлюзу при любых условиях.
- При правиле "NAT 1 from any to any на этих же самых настройках все работало.

Суть вопроса: Почему он может не пускать в интернет?

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Через WiFi в инет

Непрочитанное сообщение terminus » 2010-10-25 19:41:09

Телеаптирую схему подключения Wi-Fi клиентов:

Код: Выделить всё

[Wi-Fi client]  ))))))  ((((((  [Wi-Fi AP]----ethernet----[nfe0  FreeBSD  vr0]-----[GW]-----[**INTERNET**]
Правильно оттелепатировал?

Следующий вопрос - кто такой 10.10.10.99?

Еще вопрос - какие настройки TCP/IP на Wi-Fi клиентах? Кто у них указан как default gateway?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

snorlov
подполковник
Сообщения: 3678
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Через WiFi в инет

Непрочитанное сообщение snorlov » 2010-10-25 19:51:10

Я тоже ничего не понял, что такое wifi роутер, железный роутер с возможностью работать как точка доступа или же что-то другое...

Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Re: Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-26 11:09:35

terminus писал(а):Телеаптирую схему подключения Wi-Fi клиентов:

Код: Выделить всё

[Wi-Fi client]  ))))))  ((((((  [Wi-Fi AP]----ethernet----[nfe0  FreeBSD  vr0]-----[GW]-----[**INTERNET**]
Правильно оттелепатировал?

Следующий вопрос - кто такой 10.10.10.99?

Еще вопрос - какие настройки TCP/IP на Wi-Fi клиентах? Кто у них указан как default gateway?
snorlov » 2010-10-25 20:51:10
Я тоже ничего не понял, что такое wifi роутер, железный роутер с возможностью работать как точка доступа или же что-то другое...
Роутер D-Link DIR 320 cо встроенным WiFi

Код: Выделить всё

[Wi-Fi client]  ))))))  ((((((  [Wi-Fi AP IP:10.10.10.99]----ethernet----[nfe0:10.10.10.77  FreeBSD  vr0:White IP]-----[GW]-----[**INTERNET**]
C точностью на 1000 процентов.
У клиентов подключающихся по WiFi он и значится основным шлюзом так как там включен НАТ по дефолту, если есть смысл то можно НАТ отключить превратив его в точку доступа, но тогда шлюз должен быть 10.10.10.77 так ?

terminus Кстати, благодарю за помощь с исправлением правил фаервола, до ваших поправок работало "проктологическим маршрутом"теперь работает как нужно :good: :drinks:

snorlov
подполковник
Сообщения: 3678
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Через WiFi в инет

Непрочитанное сообщение snorlov » 2010-10-26 11:25:41

Если вам нужен доступ и в виндовую сеть, я просто думаю, что сеть у вас на виндовых клиентах, то используйте его как свитч + точка доступа, т.е. nat, dhcp и прочее нафиг надо...

Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Re: Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-26 11:37:18

Доступ в виндовую сеть через этот дир 320 и так есть ...я вот теперь пытаюсь сообразить как им дать инет ? По идее нужно будет свойствах подключения либо оставить DHCP, либо руками им прописать стандартные настройки фирмы, ( общий шлюз, общий днс, прокси, итд) так ?

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Через WiFi в инет

Непрочитанное сообщение terminus » 2010-10-26 11:41:45

terminus Кстати, благодарю за помощь с исправлением правил фаервола
В чем причина то была? На точке доступа GW неправильно прописан был что ли? :unknown:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Re: Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-26 11:48:16

terminus писал(а):
terminus Кстати, благодарю за помощь с исправлением правил фаервола
В чем причина то была? На точке доступа GW неправильно прописан был что ли? :unknown:
Это я о прошлом .... исправлении НАТ, если помните набор правил в который вы внесли ясность.

А сейчас (ситуация с WiFi еще не решилась) наверное причина в не правильной логике настройки, может быть стоит отключить встроенный НАТ и дать клиентам возможность коннектиться через стандартные настройки, но тогда клиенты со смартфонами ..как им быть ? Точка доступа находится в группе для которой открыт НАТ и основной шлюз для точки доступа это FreeBSD к которому она подключена.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Через WiFi в инет

Непрочитанное сообщение terminus » 2010-10-26 11:54:55

Основной шлюз в настройках точки доступа поставить 10.10.10.77.
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
:unknown:

Если не использовать точку доступа как нат/dhcp а просто как прозрачный мост, то Wi-Fi клиентов надо настраевать на использование 10.10.10.77 как основного шлюза. Тогда в настройках ipfw, в той таблице, надо прописывать все IP кому будет разрешен доступ...

Вам чего добиться то надо в итоге?
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Kazak
мл. сержант
Сообщения: 99
Зарегистрирован: 2009-07-28 9:46:46

Re: Через WiFi в инет

Непрочитанное сообщение Kazak » 2010-10-26 12:20:40

terminus писал(а):Основной шлюз в настройках точки доступа поставить 10.10.10.77.
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
:unknown:

Если не использовать точку доступа как нат/dhcp а просто как прозрачный мост, то Wi-Fi клиентов надо настраевать на использование 10.10.10.77 как основного шлюза. Тогда в настройках ipfw, в той таблице, надо прописывать все IP кому будет разрешен доступ...

Вам чего добиться то надо в итоге?[/quote]
В итоге пришел юзер с ноутом... нашел WiFi вошел в сеть пошел в инет
А проблема в том что
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
..так и стояло перед тем как я начал тему ..потому я засомневался что делаю все правильно