| Autore |
Discussione  |
|
|
oRsO
Advanced Member
    

739 Messaggi |
Inserito il - 11/04/2007 : 17:44:48
|
Problemino.. Ho un notebook ACER Aspire 5633 WLMi ed una scheda wireless Intel PRO/Wireless 3945ABG. L'altra scheda di rete (LAN cablata) funziona perfettamente e la connessione alla rete non presenta problemi. I problemi invece ci sono sulla wireless. KNetworkManager dice che la connessione senza fili è avvenuta con successo, ma non riesco a navigare su internet. Dal terminale ho provato a pingare un altro pc della rete e ho ottenuto risposta, ma non riesco a pingare il gateway!! Che posso fare?
|
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 11/04/2007 : 18:33:13
|
Gateway? cioè non riesci a pingare il router ed invece vedi (pinghi) il secondo PC in rete cablata? mi sa che devi dare un pò più di info sulla struttura della tua rete perchè li è a livello "esorcismo" o_O..
Le grosse stupidate che mi facevo io era di dimenticarmi di aprire gli IP MAC, la scheda WiFi è identica alla tua sul mio portatile, girava senza troppi problemi con la Open Suse 10.1, ed apparentemente gira sulla 10.2 visto che si collega.
Ciao. |
 |
|
|
oRsO
Advanced Member
    

739 Messaggi |
Inserito il - 11/04/2007 : 18:57:23
|
| Infatti la cosa mi risulta molto strana: per arrivare ad un qualsiasi pc della rete deve per forza passare per il gateway!! la rete è strutturata così: ho un router ADSL2+ collegato alla linea telefonica; a questo router si collegano due pc desktop tramite cavi di rete e un pc portatile tramite connessione wireless. Su windows il wireless funzionava, quindi gli indirizzi MAC sono impostati bene nel router e comunque ho provato anche a disabilitare il filtraggio.. Se servono altre informazioni dimmi pure!! |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 11/04/2007 : 19:29:21
|
Urca, questa non mi era ancora successa ..
In primo luogo prova a spegnere il router e riaccenderlo dopo un pò di secondi (stacca l'alimentazione), il mio a volte si inceppa e fa cose strane, se ancora fa resistenza su Open Suse da Yast 2 hai la possibilità di fermare il Firewall, prova a farlo, in seguito dai questi comandi:
# ifdown eth1
e subito dopo
# ifup eth1
(eth1 dovrebbe essere la tua interfaccia, se cosi non è metti il valore giusto)
controlla sempre cercando di pingare il gateway, che dovrebbe essere tipo 192.168.1.1, o meglio con i comandi:
iwconfig
eth1 IEEE 802.11g ESSID:"MIA ESSID" Nickname:"MIA ESSID"
Mode:Managed Frequency:2.462 GHz Access Point: 00:C0:49:XX:XX:XX
Bit Rate:54 Mb/s Tx-Power:15 dBm
Retry limit:15 RTS thr:off Fragment thr:off
Power Management:off
Link Quality=94/100 Signal level=-30 dBm Noise level=-30 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:24 Missed beacon:0
questo ti dirà se realmente si associa alla rete WiFi
ifconfig
eth1 Link encap:Ethernet HWaddr 00:13:02:13:DD:D3
inet addr:192.168.0.176 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63780 errors:0 dropped:23 overruns:0 frame:0
TX packets:3594 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2927606 (2.7 MiB) TX bytes:524786 (512.4 KiB)
Interrupt:10 Base address:0xa000 Memory:feaff000-feafffff
questo ti conferma l'assegnazione dell'ip ed eventuali errori.
Di ultima prova ad impostare la connessione del portatile WiFi con IP fisso impostando tutto il necessario, magari è un pò pigra nel reagire con dhcp.
Sul mio con Edgy uso WiFiradar, penso che su OpenSuse ci sia, con lui non ho problemi di sorta.
Ciao. |
 |
|
|
oRsO
Advanced Member
    

739 Messaggi |
Inserito il - 12/04/2007 : 16:03:32
|
Ho provato a spegnere il router e a fermare il firewall ma non cambia niente. La scheda di rete è già impostata senza DHCP (con IP fisso quindi) perchè mi serve che gli IP rimangano sempre gli stessi per impostare le regole del NAT. Quando avvio il modulo per la gestione delle schede di rete da YaST, viene chiesto il "Metodo di configurazione di rete" e l'opzione predefinita è "Utente controllato con NetworkManager"; l'altra opzione è "Metodo tradizionale con ifup". Comunque, questo è quello che accade:
orso-pc:~ # ping 192.168.1.100 -c 3 (è l'IP di un altro computer nella rete) PING 192.168.1.100 (192.168.1.100) 56(84) bytes of data. 64 bytes from 192.168.1.100: icmp_seq=1 ttl=128 time=151 ms 64 bytes from 192.168.1.100: icmp_seq=2 ttl=128 time=100 ms 64 bytes from 192.168.1.100: icmp_seq=3 ttl=128 time=1.61 ms
--- 192.168.1.100 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2001ms rtt min/avg/max/mdev = 1.612/84.493/151.606/62.241 ms
orso-pc:~ # ping 192.168.1.254 -c 3 (è l'IP del gateway/router) PING 192.168.1.254 (192.168.1.254) 56(84) bytes of data.
--- 192.168.1.254 ping statistics --- 3 packets transmitted, 0 received, 100% packet loss, time 2010ms
orso-pc:~ # ping google.it -c 3 ping: unknown host google.it
orso-pc:~ # ping 208.67.222.222 -c 3 (e l'IP di un server DNS di opendns, per provare un indirizzo IP esterno) PING 208.67.222.222 (208.67.222.222) 56(84) bytes of data.
--- 208.67.222.222 ping statistics --- 3 packets transmitted, 0 received, 100% packet loss, time 1999ms
orso-pc:~ # iwconfig lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"ORSO-HOME" Nickname:"orso-pc" Mode:Managed Frequency:2.457 GHz Access Point: 00:04:ED:59:B1:21 Bit Rate:54 Mb/s Tx-Power:15 dBm Retry limit:15 RTS thr:off Fragment thr:off Encryption key:off Power Management:off Link Quality=88/100 Signal level=-44 dBm Noise level=-44 dBm Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0 Tx excessive retries:0 Invalid misc:1419 Missed beacon:0
sit0 no wireless extensions.
orso-pc:~ # ifconfig eth0 Link encap:Ethernet HWaddr 00:16:D4:55:4D:8F UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:156415 errors:0 dropped:0 overruns:0 frame:0 TX packets:102967 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:227490740 (216.9 Mb) TX bytes:8423079 (8.0 Mb) Interrupt:66
eth1 Link encap:Ethernet HWaddr 00:18:DE:75:00:FF inet addr:192.168.1.102 Bcast:255.255.255.255 Mask:255.255.255.0 inet6 addr: fe80::218:deff:fe75:ff/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2054 errors:0 dropped:1419 overruns:0 frame:0 TX packets:221 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:12943 (12.6 Kb) TX bytes:22949 (22.4 Kb) Interrupt:193 Base address:0xa000 Memory:d2100000-d2100fff
lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:182 errors:0 dropped:0 overruns:0 frame:0 TX packets:182 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:14005 (13.6 Kb) TX bytes:14005 (13.6 Kb) |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 12/04/2007 : 18:08:53
|
Non è che per caso ti sta facendo lo stesso scherzo del mio?
Ti spiego, ho le due schede di rete come sul tuo, una cablata ed una wifi, ad un certo punto (di punto in bianco..) la wifi si è messa a far scherzi (si collegava ma non navigava), ho cercato ore su St. Google e pare che sia a causa delle due schede di rete ed il firewall mal configurato (lo so che hai provato a disattivarlo, lo avovo fatto pure sul mio..), ma la mia comunque faceva di peggio, ti passo gli output dei due comandi salienti sul mio:
yves[No-Spam]Edgy:~$ iwconfig
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"Sinapsis" Nickname:"Sinapsis"
Mode:Managed Frequency:2.462 GHz Access Point: 00:C0:49:54:36:64
Bit Rate:54 Mb/s Tx-Power:15 dBm
Retry limit:15 RTS thr:off Fragment thr:off
Power Management:off
Link Quality=96/100 Signal level=-33 dBm Noise level=-34 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:9342 Missed beacon:0
yves[No-Spam]Edgy:~$ ifconfig
eth0 Link encap:Ethernet HWaddr 00:03:0D:3E:DC:2C
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:169 Memory:febfc000-0
eth1 Link encap:Ethernet HWaddr 00:13:02:13:DD:D3
inet addr:192.168.0.176 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9407531 errors:0 dropped:9343 overruns:0 frame:0
TX packets:15060585 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:616518222 (587.9 MiB) TX bytes:3039713465 (2.8 GiB)
Interrupt:177 Base address:0xc000 Memory:feaff000-feafffff
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
come vedi, in rapporto al tuo, non ci sono differenze sostanziali, a parte il gateway che hai usato uno diverso (io in principio preferisco usare il primo partendo dal basso), prova magari a disattivare la scheda rete cablata e poi riavvii quella wifi, di ultima prova pure a cambiare sia il gateway (metti il classico 192.168.1.1) ed il nome ESSID senza usare caratteri "strani" (chiamala "Orso") e dagli lo stesso nick (sulla mia sono identici i due..), in ultima prova ad installare ed usare wifiradar, penso che la OpenSuse ne sia provvista e ti posso garantire che mi ha risolto diversi grattacapi.
lo script che uso ora per il firewall è questo:
#!/bin/bash
#
# Firewall personale by Benjamin (Mizar)
############################################
######################################################
# Indirizzo web di origine #
# htt*://forum.ubuntu-it.org/index.php?topic=12833.0 #
######################################################
#########################
# Definizione Variabili #
#########################
IPTABLES="/sbin/iptables"
IFLO="lo"
IFEXT1="eth0" # Rete cablata
IFEXT2="eth1" # Rete wifi
case "$1" in
start)
########################
# Attivazione Firewall #
########################
echo -n "Attivazione Firewall: "
#################################
# Caricamento Moduli del Kernel #
#################################
modprobe ip_tables
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ipt_LOG
modprobe ipt_MARK
modprobe ipt_MASQUERADE
modprobe ipt_REDIRECT
modprobe ipt_REJECT
modprobe ipt_TOS
modprobe ipt_limit
modprobe ipt_mac
modprobe ipt_mark
modprobe ipt_multiport
modprobe ipt_state
modprobe ipt_tos
modprobe iptable_mangle
############################
# Reset delle impostazioni #
############################
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -F -t mangle
$IPTABLES -X
$IPTABLES -X -t nat
$IPTABLES -X -t mangle
################################
# Impostazione Policy standard #
################################
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
#################################
# Abilitazione traffico interno #
#################################
$IPTABLES -A INPUT -i $IFLO -j ACCEPT
$IPTABLES -A OUTPUT -o $IFLO -j ACCEPT
#############################################################################
# Abilitazione traffico in entrata solo se relativo a pacchetti in risposta #
#############################################################################
$IPTABLES -A INPUT -p tcp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p icmp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p udp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p tcp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p icmp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -p udp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
#########
# samba #
#########
$IPTABLES -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
$IPTABLES -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 138 -j ACCEPT
$IPTABLES -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
$IPTABLES -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT
########################
# Apertura porte aMule #
########################
iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -p udp --dport 4665 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
##########################
# Apertura porte Azureus #
##########################
iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
echo "ok"
;;
stop)
###########################
# Disattivazione Firewall #
###########################
echo -n "Disattivazione Firewall: "
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -F -t mangle
$IPTABLES -X
$IPTABLES -X -t nat
$IPTABLES -X -t mangle
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT
echo "ok"
;;
status)
##############################
# Display stato del Firewall #
##############################
echo -n "Regole attuali nel Firewall: "
$IPTABLES -L
;;
restart|reload)
$0 stop
$0 start
;;
*)
echo "Utilizzo: firewall {start|stop|restart|reload|status}" >&2
exit 1
;;
esac
exit 0
ed il risultato è questo:
yves[No-Spam]Edgy:~$ sudo /etc/init.d/firewall status
Password:
Regole attuali nel Firewall: Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- 192.168.0.0/24 anywhere udp dpt:netbios-ns
ACCEPT udp -- 192.168.0.0/24 anywhere udp dpt:netbios-dgm
ACCEPT tcp -- 192.168.0.0/24 anywhere state NEW tcp dpt:netbios-ssn
ACCEPT tcp -- 192.168.0.0/24 anywhere state NEW tcp dpt:microsoft-ds
ACCEPT tcp -- anywhere anywhere tcp dpt:4662
ACCEPT udp -- anywhere anywhere udp dpt:4665
ACCEPT udp -- anywhere anywhere udp dpt:4672
ACCEPT udp -- anywhere anywhere udp dpt:6881
ACCEPT udp -- anywhere anywhere udp dpt:1891
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
non so se è perfetto, ma da quando o fatto le modifiche si è rimessa a funzionare correttamente.
In ogni caso credo che sia una delle classiche "stupidate" che fanno perdere una giornata, prova a modificare i parametri che ti ho segnalato sopra e vediamo se si mette a ragionare.
Ciao. |
 |
|
|
oRsO
Advanced Member
    

739 Messaggi |
Inserito il - 13/04/2007 : 14:53:33
|
Ho cambiato il metodo di configurazione di rete (ho messo Metodo tradizionale con ifup) ed ho installato wifiradar (l'ho trovato sul repository guru, prima non lo trovavo perchè non l'hanno compilato per openSuse 10.2 ma la versione per la 10.1 funziona lo stesso). In questo modo il NetworkManager (lo odio quel programma) è andato a farsi fottere! Da YaST ho impostato che eth0 (la cablata) si attiva solo alla connessione del cavo e che eth1 (la wireless) si attiva all'avvio e come impostazione firewall ho messo "rete interna". Ho riavviato (giusto per scrupolo, non si sa mai che qualche servizio non abbia capito che doveva andarsene.. ) e, una volta configurata la connessione con wifiradar, va a meraviglia! Anche riavviando si connette automaticamente senza che io debba muovere un dito e il filtraggio dei MAC Addresses e la cifratura WEP a 128 bits funzionano perfettamente.. Una manna dal cielo questo wifiradar! Grazie davvero Yves, ora mi sento un po' più competente.. Ora mi restano ancora un paio di periferiche da configurare ma alla fine il bello di linux è anche questo!
Una curiosità: nei tuoi post parli sempre di "St. Google".. Si tratta del Google che intendo io (htt*://[www].google.it/) o quell'"St." cambia qualcosa? |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 13/04/2007 : 18:07:38
|
Per me un "Santo" è un qualcosa che mi leva dai pasticci, non uno che mi fa promesse vane (o mistiche..), quindi anche se non riconosciuto delle strutture religiose mi sento di dire che ogni tanto "prego per lui" ..
Contento che hai risolto, si, in effetti wifi-radar da una mano non indifferente per il wirelwss, da quando lo uso "bestemmio" molto meno.
Ciao. |
 |
|
| |
Discussione  |
|
|
|