Страница 1 из 1
Через WiFi в инет
Добавлено: 2010-10-25 14:42:26
Kazak
Доброго времени суток, уважаемые форумчане.
Проблема:
WiFi не пропускает через себя в интернет. Как это исправить ?
Ситуация такова:
Есть WiFi роутер, и несколько очень важных потребителей его услуг, которые хотят через него выходить в инет = Пришел с ноутом подключился куда и через WiFi и пошел в инет либо в сеть. Как и все потребители WiFi выходит в инет через шлюз.
Правила фаервола:
Код: Выделить всё
## Servers table ##
ipfw table 3 flush
ipfw table 3 add 10.10.10.99
#${FwCMD} -f flush
${FwCMD} nat 1 config log if vr0 deny_in reset same_ports
${FwCMD} add 01300 allow all from ${NetInt} to me in recv nfe0
${FwCMD} add 01301 allow all from me to ${NetInt} out xmit nfe0
${FwCMD} add 01302 allow all from "table(3)" to any in recv nfe0
${FwCMD} add 01303 allow all from any to "table(3)" out xmit nfe0
${FwCMD} add 01304 deny all from any to any via nfe0
${FwCMD} add 01305 nat 1 all from any to any via vr0
${FwCMD} add 01306 allow all from any to any
( nfe= внутр, vr0=внеш )
Шлюзом у ротуера является общий шлюз фирмы, роутер является членом таблицы для которой открыт НАТ, но в инет через него хода нет
P.S. единственное что инет доподлинно был до меня, когда вместо указанных выше правил было "NAT 1 any to any" до и после в инет не пускает.
Re: Через WiFi в инет
Добавлено: 2010-10-25 16:45:21
terminus
Правильно заданный вопрос - дает половину ответа.
Мне сейчас даже телепатия не помогает понять суть заданного вопроса...
З.Ы.
Убедительная просьба юзать теги
Re: Через WiFi в инет
Добавлено: 2010-10-25 18:18:24
Kazak
Подключенные через WiFi клиенты не могут подключиться к инету через этот роутер, это при том что основной шлюз:
- Прописан (основной шлюза фирмы через который все остальное выходит в интернет)
- Они в одной сети
- Роутер в группе которой разрешен НАТ доступ к инету
- Роутер в находится в диапазоне NetInt которому разрешено подключение к шлюзу при любых условиях.
- При правиле "NAT 1 from any to any на этих же самых настройках все работало.
Суть вопроса: Почему он может не пускать в интернет?
Re: Через WiFi в инет
Добавлено: 2010-10-25 19:41:09
terminus
Телеаптирую схему подключения Wi-Fi клиентов:
Код: Выделить всё
[Wi-Fi client] )))))) (((((( [Wi-Fi AP]----ethernet----[nfe0 FreeBSD vr0]-----[GW]-----[**INTERNET**]
Правильно оттелепатировал?
Следующий вопрос - кто такой 10.10.10.99?
Еще вопрос - какие настройки TCP/IP на Wi-Fi клиентах? Кто у них указан как default gateway?
Re: Через WiFi в инет
Добавлено: 2010-10-25 19:51:10
snorlov
Я тоже ничего не понял, что такое wifi роутер, железный роутер с возможностью работать как точка доступа или же что-то другое...
Re: Через WiFi в инет
Добавлено: 2010-10-26 11:09:35
Kazak
terminus писал(а):Телеаптирую схему подключения Wi-Fi клиентов:
Код: Выделить всё
[Wi-Fi client] )))))) (((((( [Wi-Fi AP]----ethernet----[nfe0 FreeBSD vr0]-----[GW]-----[**INTERNET**]
Правильно оттелепатировал?
Следующий вопрос - кто такой 10.10.10.99?
Еще вопрос - какие настройки TCP/IP на Wi-Fi клиентах? Кто у них указан как default gateway?
snorlov » 2010-10-25 20:51:10
Я тоже ничего не понял, что такое wifi роутер, железный роутер с возможностью работать как точка доступа или же что-то другое...
Роутер D-Link DIR 320 cо встроенным WiFi
Код: Выделить всё
[Wi-Fi client] )))))) (((((( [Wi-Fi AP IP:10.10.10.99]----ethernet----[nfe0:10.10.10.77 FreeBSD vr0:White IP]-----[GW]-----[**INTERNET**]
C точностью на 1000 процентов.
У клиентов подключающихся по WiFi он и значится основным шлюзом так как там включен НАТ по дефолту, если есть смысл то можно НАТ отключить превратив его в точку доступа, но тогда шлюз должен быть 10.10.10.77 так ?
terminus Кстати, благодарю за помощь с исправлением правил фаервола, до ваших поправок работало "проктологическим маршрутом"теперь работает как нужно

Re: Через WiFi в инет
Добавлено: 2010-10-26 11:25:41
snorlov
Если вам нужен доступ и в виндовую сеть, я просто думаю, что сеть у вас на виндовых клиентах, то используйте его как свитч + точка доступа, т.е. nat, dhcp и прочее нафиг надо...
Re: Через WiFi в инет
Добавлено: 2010-10-26 11:37:18
Kazak
Доступ в виндовую сеть через этот дир 320 и так есть ...я вот теперь пытаюсь сообразить как им дать инет ? По идее нужно будет свойствах подключения либо оставить DHCP, либо руками им прописать стандартные настройки фирмы, ( общий шлюз, общий днс, прокси, итд) так ?
Re: Через WiFi в инет
Добавлено: 2010-10-26 11:41:45
terminus
terminus Кстати, благодарю за помощь с исправлением правил фаервола
В чем причина то была? На точке доступа GW неправильно прописан был что ли?

Re: Через WiFi в инет
Добавлено: 2010-10-26 11:48:16
Kazak
terminus писал(а):terminus Кстати, благодарю за помощь с исправлением правил фаервола
В чем причина то была? На точке доступа GW неправильно прописан был что ли?

Это я о прошлом .... исправлении НАТ, если помните набор правил в который вы внесли ясность.
А сейчас (ситуация с WiFi еще не решилась) наверное причина в не правильной логике настройки, может быть стоит отключить встроенный НАТ и дать клиентам возможность коннектиться через стандартные настройки, но тогда клиенты со смартфонами ..как им быть ? Точка доступа находится в группе для которой открыт НАТ и основной шлюз для точки доступа это FreeBSD к которому она подключена.
Re: Через WiFi в инет
Добавлено: 2010-10-26 11:54:55
terminus
Основной шлюз в настройках точки доступа поставить 10.10.10.77.
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
Если не использовать точку доступа как нат/dhcp а просто как прозрачный мост, то Wi-Fi клиентов надо настраевать на использование 10.10.10.77 как основного шлюза. Тогда в настройках ipfw, в той таблице, надо прописывать все IP кому будет разрешен доступ...
Вам чего добиться то надо в итоге?
Re: Через WiFi в инет
Добавлено: 2010-10-26 12:20:40
Kazak
terminus писал(а):Основной шлюз в настройках точки доступа поставить 10.10.10.77.
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
Если не использовать точку доступа как нат/dhcp а просто как прозрачный мост, то Wi-Fi клиентов надо настраевать на использование 10.10.10.77 как основного шлюза. Тогда в настройках ipfw, в той таблице, надо прописывать все IP кому будет разрешен доступ...
Вам чего добиться то надо в итоге?[/quote]
В итоге пришел юзер с ноутом... нашел WiFi вошел в сеть пошел в инет
А проблема в том что
Тогда Wi-Fi клиенты из под ната точки доступа (из-под ее IP 10.10.10.99) пойдут в интеренет через FreeBSD нат.
..так и стояло перед тем как я начал тему ..потому я засомневался что делаю все правильно