interface WAN du point d'accès

Post new topic   Reply to topic    DD-WRT Forum Index -> Matériels à base de Broadcom
Author Message
jamindemarch
DD-WRT User


Joined: 31 Jan 2011
Posts: 68

PostPosted: Tue Mar 01, 2011 16:13    Post subject: interface WAN du point d'accès Reply with quote
Bonjour,

Je suis en stage, et j'aurai aimé savoir si vous pouviez m'aider pour le problème que le rencontre pour l'instant.

Mon infrastructure: J'ai un client connecté en Wi-fi ou LAN au point d'accès(Linksys WRT54GL) avec le firmware DD-WRT. Ce point d'accès est relié à un serveur CoovaChilli qui contient un DHCP (sur une debian) via son interface WAN. Un switch (sans VLAN) est placé entre.

Mon problème: Lorsque mon client envoie une requête DHCP (Discover), le point d'accès transmet cette demande au serveur DHCP.
Cette demande arrive bien au serveur (j'ai vérifier grâce à tcpdump).
Ensuite, j'ai regardé si le paquet "Offer" est bien envoyé vers le client (tcpdump)==> le paquet est bien envoyé, mais il n'arrive pas au client...

Si je met une IP statique au client, et que je veux faire un ping du serveur vers le client, ça ne passe pas, or, du client vers le serveur, ça passe.

J'ai fait un test en branchant le client directement sur le switch, le client reçoit une adresse IP.

J'ai été voir un de mes profs, il m'a dit que ça pouvait être l'interface du point d'accès. Et effectivement, car sur mon AP: le firewall est désactivé, j'ai supprimer toutes les règles iptables. et le routage est fonctionnel.

Savez-vous si le port WAN peut bloquer ce qui vient du WAN vers le LAN ?



Merci d'avance Smile
Sponsor
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Mon Mar 07, 2011 18:36    Post subject: Reply with quote
si tu désactives ton fireawall, tout circule avec dd-wrt excepté le multicast.

tu parles d'un serveur Coova....il faut que tu actives l'équivalent du Macauth chillispot dessus sinon Coova bloque les accèss étant donné que ton routeur (qui est un utilisateur coova dans ce cas) n'est pas authentifié.

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
jamindemarch
DD-WRT User


Joined: 31 Jan 2011
Posts: 68

PostPosted: Tue Mar 08, 2011 10:16    Post subject: Reply with quote
Salut,

Oui je parle bien d'un serveur Coova sur une debian.
Mon firewall est bien désactivé, mais tu fais bien de me le dire Smile.

Ha ok je comprend Smile vu qu'il ne laisse passer que les clients authentifié, il faut ajouter l'AP.
j'ai ceci pour macauth:

Code:
# HS_MACAUTH=on            # To turn on MAC Authentication
#
# HS_MACAUTHDENY=on        # Put client in 'drop' state on MAC Auth Access-Reject
#
# HS_MACAUTHMODE=local     # To allow MAC Authentication based on macallowed, not RADIUS
#
# HS_MACALLOW="..."      # List of MAC addresses to authenticate (comma seperated)


Et dans mac allow je met ceux qui sont autorisé,
donc l'adresse MAC de mon point d'accès ?

Code:
HS_MACAUTH=on            # To turn on MAC Authentication
#
# HS_MACAUTHDENY=on        # Put client in 'drop' state on MAC Auth Access-Reject
#
HS_MACAUTHMODE=local     # To allow MAC Authentication based on macallowed, not RADIUS
#
HS_MACALLOW="00-AA-xx-xx-xx-xx"  # List of MAC addresses to authenticate (comma seperated)


Mais Macauthmode=local. Or moi mon point d'accès n'est pas dans le même réseau vu que j'ai un Switch Layer 3 entre :s donc pas le même réseau... c'est peut-être pour ça que Coova doit être en tête de réseau, comme tu me disais..je me trompe ?

Merci Smile
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Matériels à base de Broadcom All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum