+ Responder ao Tópico



  1. #1

    Question Lan house+hotspot cliente separado

    Olá pessoal to fazendo uns testes aqui,com a versão 2.9.27 pra ve se rola a lan house com hotspot para clientes externos

    Aqui no meu caso e o seguinte vo usar Hotspot+amarrar mac x ip,web cache ,e na minha lan e o seguinte o gerenciador dela so funciona com ip fixo,presciso que funcione o cache na lan porem sem hotspot e com ip fixo como vou proceder nessas regras em firewall e nat e filter rules ,se alguém souber por favor me ajudem ,obrigado...

    lembrando que vo trabalhar com 3 interfaçes wlan,lan1,lan2 a da lanhouse seria a lan 2 (lan1 ,wlan seria parte de uma bridge)...

    Grato jean

    Que deus abençõe todos aqui da under-linux
    Última edição por djjeantechno; 27-10-2009 às 13:46.

  2. #2

    Padrão

    Basta colocar a interface bridge para o hotspot.

  3. #3

    Padrão

    ve se vai te ajudar ae, se estiver usando o hot post, va na aba (Ip Bindings) e coloque o ip de cada maquina da la, as maquinas vão passar direto pelo mesmo não pedindo mais o usuário do Hot Post

  4. #4

    Padrão

    Citação Postado originalmente por vsouza1 Ver Post
    ve se vai te ajudar ae, se estiver usando o hot post, va na aba (Ip Bindings) e coloque o ip de cada maquina da la, as maquinas vão passar direto pelo mesmo não pedindo mais o usuário do Hot Post
    Testei aqui deu certo resolvi mas não está vindo nada do cache,queria telos em minha lan house tbm

    deixei assim

    coloquei o ip e em type deixei setado para bypassed.agora so falta resolver o cache se alguém souber obrigado
    Última edição por djjeantechno; 28-10-2009 às 02:17.

  5. #5

    Padrão

    Já que terá interfaces diferentes, não é necessário colocar nada em ip bindings. Quando ao cache, não ultilize a opção Transparent Proxy, deixa-a apenas para os profiles que servirão como publicidade, assim o cache funciona.

  6. #6

    Padrão

    djjeantechno

    estou com o mesmo problema, voce poderia postar sua configurações para um comparativo?

  7. #7

    Padrão

    Raniel

    voce poderia me ajudar?

    Fui em Ip > Web Proxy > General desmarquei a opção Transparente Proxy e mesmo assim nao registra nada nos log da rede intrerna ( segunda inerface)

  8. #8

    Thumbs up

    Citação Postado originalmente por Ollenini Ver Post
    djjeantechno

    estou com o mesmo problema, voce poderia postar sua configurações para um comparativo?
    vo testar aqui assim que der certo aqui postarei pra vc,mas poste as suas regras aqui ,porque outra pessoa tbm poderá dar sugestões

  9. #9

    Exclamation

    Citação Postado originalmente por Raniel Ver Post
    Já que terá interfaces diferentes, não é necessário colocar nada em ip bindings. Quando ao cache, não ultilize a opção Transparent Proxy, deixa-a apenas para os profiles que servirão como publicidade, assim o cache funciona.

    Olá blz,então deixa eu te falar em um topico acima que falei que tinha resolvido ``sim´´ ,funcionou com hotspot (teste) ip fixo ate eu reiniciar a maquina depois disso deixo ip fixo mas nao navega de jeito nenhum.tenho que mudar algo em server dhcp sou meio novato hehe tenho 2 anos de mkt somente mas to aprendendo graças a vcs daqui da under ,emquanto na interfaçe da lan como vo proceder nas confg para ip fixo e usando cache?


    Lembrando que uso o timer café para gerenciar a lanhouse
    Última edição por djjeantechno; 29-10-2009 às 16:05.

  10. #10

    Padrão

    Citação Postado originalmente por Ollenini Ver Post
    Raniel

    voce poderia me ajudar?

    Fui em Ip > Web Proxy > General desmarquei a opção Transparente Proxy e mesmo assim nao registra nada nos log da rede intrerna ( segunda inerface)
    Seu proxy está num servidor separado e usando parent proxy?

  11. #11

    Padrão

    Raniel

    não meu proxy é no PC MK ainda

  12. #12

    Padrão

    na sua rede o cache esta funcionando para a maquina que não passa pelo hotspot?

  13. #13

    Padrão

    Josevaldo

    Segue um esquema simples da rede

    Os clientes da interface 3 que são atendidos pelo AP em bridge estão no Hotspot e registra tudo no Cachê, mas os clientes da interface 1 da rede interna não quando crio um hotspot separado para esta interface não navega sei que deve ser algum erro de configuração, mas já tentei tudo.
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         imagem.JPG
Visualizações:	128
Tamanho: 	28,2 KB
ID:      	5937  

  14. #14

    Padrão

    Se as maquinas da lan, não tão passando por hotspot (mas esta navegando) então você deve ir no web-cache e ativa o transparent proxy, bem como fazer o redirecionamento no nat da porta 80 para a porta que estiver rodando o seu cache.
    Dessa forma deve passar a utilizar o cache

  15. #15
    Mikrotiando..
    Ingresso
    Sep 2007
    Localização
    São Paulo
    Posts
    326
    Posts de Blog
    2

    Padrão

    Olá amigo esta um pouco confuso pra mim o que realmente esta acontecendo..
    Mas vamos lá

    Pelo que eu entendi você tem 3 interfaces, uma wlan e 2 ether, e usa uma bridge, dentro dela esta a interface wlan e ether1 (que os clientes externo usam), e a ether2 é para a lan house..
    E seu hotspot esta ativado para a bridge certo? se a resposta for sim, não tem necessidade de cadastrar os ip´s da lan em ipbidings.
    Agora sobre o proxy que não esta funcionando, teria que ver suas regras de nat, parece problema de redirecionamento..

    ip firewall nat
    add chain=pre-hotspot in-interface=bridge1 protocol=tcp dst-port=80 \
    hotspot=auth action=redirect to-ports=3128 comment="REDIRECIONAMENTO DE \
    PROXY HOTSPOT" disabled=no

    add chain=dstnat in-interface=bridge1 protocol=tcp dst-port=80 action=redirect \
    to-ports=3128 comment="REDIRECIONAMENTO DE PROXY FORA DO HOTSPOT" disabled=no

    A primeira regra é pro pessoal do hotspot observe que está para o pessoal da bridge
    A segunda regra é pro pessoal que esta for fora do hotspot onde esta de vermelho você deve colocar a interface do pessoal que passa por fora do hotspot (no caso os que estao em ipbidings).
    Agora se estiver em uma interface fora da bridge é só trocar..
    Agora se não for nada disso que mencionei aqui, de mais detalhes..
    abraços,

  16. #16

    Unhappy

    Citação Postado originalmente por ddllss Ver Post
    Olá amigo esta um pouco confuso pra mim o que realmente esta acontecendo..
    Mas vamos lá

    Pelo que eu entendi você tem 3 interfaces, uma wlan e 2 ether, e usa uma bridge, dentro dela esta a interface wlan e ether1 (que os clientes externo usam), e a ether2 é para a lan house..
    E seu hotspot esta ativado para a bridge certo? se a resposta for sim, não tem necessidade de cadastrar os ip´s da lan em ipbidings.
    Agora sobre o proxy que não esta funcionando, teria que ver suas regras de nat, parece problema de redirecionamento..

    ip firewall nat
    add chain=pre-hotspot in-interface=bridge1 protocol=tcp dst-port=80 \
    hotspot=auth action=redirect to-ports=3128 comment="REDIRECIONAMENTO DE \
    PROXY HOTSPOT" disabled=no

    add chain=dstnat in-interface=bridge1 protocol=tcp dst-port=80 action=redirect \
    to-ports=3128 comment="REDIRECIONAMENTO DE PROXY FORA DO HOTSPOT" disabled=no

    A primeira regra é pro pessoal do hotspot observe que está para o pessoal da bridge
    A segunda regra é pro pessoal que esta for fora do hotspot onde esta de vermelho você deve colocar a interface do pessoal que passa por fora do hotspot (no caso os que estao em ipbidings).
    Agora se estiver em uma interface fora da bridge é só trocar..
    Agora se não for nada disso que mencionei aqui, de mais detalhes..
    abraços,

    Deixa eu te perguntar uma coisa e se eu colocar essa rega ne uma interfaçe no caso eth2 ou lan e deixar a maquinha com ip configurado manualmente (fixo) irá navegar ,porque o timer cafe que uso em minha lan house tem que ser ip fixo ela nao funciona com ip auto,mas deixo o server dhcp setado para o poll,o nome do gerenciador da lan e timer café ,e tenho uma seguinte dúvida em firewall tenho que colocar essa regra emcima de todas as regras ou em qual lugar devo colocar(ou e indiferente )

    muito obrigado ,deus abençoe a todos....

  17. #17
    Mikrotiando..
    Ingresso
    Sep 2007
    Localização
    São Paulo
    Posts
    326
    Posts de Blog
    2

    Padrão

    Sim você deixa essas regras acima das outras, e vai navegar sim com ip fixo.
    Agora sobre o programa que você usa na lan, eu não sei ao certo, mas já fiz um serviço pra uma lan house que o programa deles (gerenciador) não aceitou de jeito nenhum dentro do hotspot (mesmo em ipbidings), ai colocamos uma placa só pra lan house.
    Tambem trabalho com lan house e não tenho problema nenhum..
    abraços,
    Última edição por ddllss; 31-10-2009 às 21:37.

  18. #18

    Padrão

    vo fazer os testes aqui ,se resolvido postarei aqui a sulução ok vlew

  19. #19

    Padrão

    Poste suas regras de nat e mangle.