NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 openSuse 10.2 e Wireless
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

oRsO
Advanced Member




739 Messaggi


Inserito il - 11/04/2007 : 17:44:48  Mostra Profilo
Problemino..
Ho un notebook ACER Aspire 5633 WLMi ed una scheda wireless Intel PRO/Wireless 3945ABG. L'altra scheda di rete (LAN cablata) funziona perfettamente e la connessione alla rete non presenta problemi. I problemi invece ci sono sulla wireless. KNetworkManager dice che la connessione senza fili è avvenuta con successo, ma non riesco a navigare su internet. Dal terminale ho provato a pingare un altro pc della rete e ho ottenuto risposta, ma non riesco a pingare il gateway!!
Che posso fare?

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 11/04/2007 : 18:33:13  Mostra Profilo
Gateway? cioè non riesci a pingare il router ed invece vedi (pinghi) il secondo PC in rete cablata? mi sa che devi dare un pò più di info sulla struttura della tua rete perchè li è a livello "esorcismo" o_O..

Le grosse stupidate che mi facevo io era di dimenticarmi di aprire gli IP MAC, la scheda WiFi è identica alla tua sul mio portatile, girava senza troppi problemi con la Open Suse 10.1, ed apparentemente gira sulla 10.2 visto che si collega.

Ciao.
Torna all'inizio della Pagina

oRsO
Advanced Member




739 Messaggi

Inserito il - 11/04/2007 : 18:57:23  Mostra Profilo
Infatti la cosa mi risulta molto strana: per arrivare ad un qualsiasi pc della rete deve per forza passare per il gateway!! la rete è strutturata così: ho un router ADSL2+ collegato alla linea telefonica; a questo router si collegano due pc desktop tramite cavi di rete e un pc portatile tramite connessione wireless. Su windows il wireless funzionava, quindi gli indirizzi MAC sono impostati bene nel router e comunque ho provato anche a disabilitare il filtraggio.. Se servono altre informazioni dimmi pure!!
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 11/04/2007 : 19:29:21  Mostra Profilo
Urca, questa non mi era ancora successa ..

In primo luogo prova a spegnere il router e riaccenderlo dopo un pò di secondi (stacca l'alimentazione), il mio a volte si inceppa e fa cose strane, se ancora fa resistenza su Open Suse da Yast 2 hai la possibilità di fermare il Firewall, prova a farlo, in seguito dai questi comandi:


# ifdown eth1

e subito dopo

# ifup eth1

(eth1 dovrebbe essere la tua interfaccia, se cosi non è metti il valore giusto)

controlla sempre cercando di pingare il gateway, che dovrebbe essere tipo 192.168.1.1, o meglio con i comandi:


iwconfig

eth1      IEEE 802.11g  ESSID:"MIA ESSID"  Nickname:"MIA ESSID"
          Mode:Managed  Frequency:2.462 GHz  Access Point: 00:C0:49:XX:XX:XX
          Bit Rate:54 Mb/s   Tx-Power:15 dBm
          Retry limit:15   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality=94/100  Signal level=-30 dBm  Noise level=-30 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:24   Missed beacon:0

questo ti dirà se realmente si associa alla rete WiFi

ifconfig

eth1      Link encap:Ethernet  HWaddr 00:13:02:13:DD:D3
          inet addr:192.168.0.176  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:63780 errors:0 dropped:23 overruns:0 frame:0
          TX packets:3594 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2927606 (2.7 MiB)  TX bytes:524786 (512.4 KiB)
          Interrupt:10 Base address:0xa000 Memory:feaff000-feafffff

questo ti conferma l'assegnazione dell'ip ed eventuali errori.

Di ultima prova ad impostare la connessione del portatile WiFi con IP fisso impostando tutto il necessario, magari è un pò pigra nel reagire con dhcp.

Sul mio con Edgy uso WiFiradar, penso che su OpenSuse ci sia, con lui non ho problemi di sorta.

Ciao.
Torna all'inizio della Pagina

oRsO
Advanced Member




739 Messaggi

Inserito il - 12/04/2007 : 16:03:32  Mostra Profilo
Ho provato a spegnere il router e a fermare il firewall ma non cambia niente. La scheda di rete è già impostata senza DHCP (con IP fisso quindi) perchè mi serve che gli IP rimangano sempre gli stessi per impostare le regole del NAT. Quando avvio il modulo per la gestione delle schede di rete da YaST, viene chiesto il "Metodo di configurazione di rete" e l'opzione predefinita è "Utente controllato con NetworkManager"; l'altra opzione è "Metodo tradizionale con ifup". Comunque, questo è quello che accade:


orso-pc:~ # ping 192.168.1.100 -c 3 (è l'IP di un altro computer nella rete)
PING 192.168.1.100 (192.168.1.100) 56(84) bytes of data.
64 bytes from 192.168.1.100: icmp_seq=1 ttl=128 time=151 ms
64 bytes from 192.168.1.100: icmp_seq=2 ttl=128 time=100 ms
64 bytes from 192.168.1.100: icmp_seq=3 ttl=128 time=1.61 ms

--- 192.168.1.100 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 1.612/84.493/151.606/62.241 ms



orso-pc:~ # ping 192.168.1.254 -c 3 (è l'IP del gateway/router)
PING 192.168.1.254 (192.168.1.254) 56(84) bytes of data.

--- 192.168.1.254 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2010ms



orso-pc:~ # ping google.it -c 3
ping: unknown host google.it


orso-pc:~ # ping 208.67.222.222 -c 3 (e l'IP di un server DNS di opendns, per provare un indirizzo IP esterno)
PING 208.67.222.222 (208.67.222.222) 56(84) bytes of data.

--- 208.67.222.222 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms



orso-pc:~ # iwconfig
lo no wireless extensions.

eth0 no wireless extensions.

eth1 IEEE 802.11g ESSID:"ORSO-HOME" Nickname:"orso-pc"
Mode:Managed Frequency:2.457 GHz Access Point: 00:04:ED:59:B1:21
Bit Rate:54 Mb/s Tx-Power:15 dBm
Retry limit:15 RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=88/100 Signal level=-44 dBm Noise level=-44 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:1419 Missed beacon:0

sit0 no wireless extensions.



orso-pc:~ # ifconfig
eth0 Link encap:Ethernet HWaddr 00:16:D4:55:4D:8F
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:156415 errors:0 dropped:0 overruns:0 frame:0
TX packets:102967 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:227490740 (216.9 Mb) TX bytes:8423079 (8.0 Mb)
Interrupt:66

eth1 Link encap:Ethernet HWaddr 00:18:DE:75:00:FF
inet addr:192.168.1.102 Bcast:255.255.255.255 Mask:255.255.255.0
inet6 addr: fe80::218:deff:fe75:ff/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2054 errors:0 dropped:1419 overruns:0 frame:0
TX packets:221 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12943 (12.6 Kb) TX bytes:22949 (22.4 Kb)
Interrupt:193 Base address:0xa000 Memory:d2100000-d2100fff

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:182 errors:0 dropped:0 overruns:0 frame:0
TX packets:182 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:14005 (13.6 Kb) TX bytes:14005 (13.6 Kb)
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 12/04/2007 : 18:08:53  Mostra Profilo
Non è che per caso ti sta facendo lo stesso scherzo del mio?

Ti spiego, ho le due schede di rete come sul tuo, una cablata ed una wifi, ad un certo punto (di punto in bianco..) la wifi si è messa a far scherzi (si collegava ma non navigava), ho cercato ore su St. Google e pare che sia a causa delle due schede di rete ed il firewall mal configurato (lo so che hai provato a disattivarlo, lo avovo fatto pure sul mio..), ma la mia comunque faceva di peggio, ti passo gli output dei due comandi salienti sul mio:


yves[No-Spam]Edgy:~$ iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

eth1      IEEE 802.11g  ESSID:"Sinapsis"  Nickname:"Sinapsis"
          Mode:Managed  Frequency:2.462 GHz  Access Point: 00:C0:49:54:36:64
          Bit Rate:54 Mb/s   Tx-Power:15 dBm
          Retry limit:15   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality=96/100  Signal level=-33 dBm  Noise level=-34 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:9342   Missed beacon:0

yves[No-Spam]Edgy:~$ ifconfig
eth0      Link encap:Ethernet  HWaddr 00:03:0D:3E:DC:2C
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interrupt:169 Memory:febfc000-0

eth1      Link encap:Ethernet  HWaddr 00:13:02:13:DD:D3
          inet addr:192.168.0.176  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:9407531 errors:0 dropped:9343 overruns:0 frame:0
          TX packets:15060585 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:616518222 (587.9 MiB)  TX bytes:3039713465 (2.8 GiB)
          Interrupt:177 Base address:0xc000 Memory:feaff000-feafffff

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

come vedi, in rapporto al tuo, non ci sono differenze sostanziali, a parte il gateway che hai usato uno diverso (io in principio preferisco usare il primo partendo dal basso), prova magari a disattivare la scheda rete cablata e poi riavvii quella wifi, di ultima prova pure a cambiare sia il gateway (metti il classico 192.168.1.1) ed il nome ESSID senza usare caratteri "strani" (chiamala "Orso") e dagli lo stesso nick (sulla mia sono identici i due..), in ultima prova ad installare ed usare wifiradar, penso che la OpenSuse ne sia provvista e ti posso garantire che mi ha risolto diversi grattacapi.

lo script che uso ora per il firewall è questo:


#!/bin/bash
#
# Firewall personale by Benjamin (Mizar)
############################################

######################################################
# Indirizzo web di origine                           #
# htt*://forum.ubuntu-it.org/index.php?topic=12833.0 #
######################################################

#########################
# Definizione Variabili #
#########################
IPTABLES="/sbin/iptables"
IFLO="lo"
IFEXT1="eth0"			# Rete cablata
IFEXT2="eth1"			# Rete wifi

case "$1" in
  start)
	########################
	# Attivazione Firewall #
	########################
        echo -n "Attivazione Firewall:    "

	#################################
	# Caricamento Moduli del Kernel #
	#################################
	modprobe ip_tables
	modprobe iptable_nat
	modprobe ip_conntrack
	modprobe ip_conntrack_ftp
	modprobe ip_nat_ftp
	modprobe ipt_LOG
	modprobe ipt_MARK
	modprobe ipt_MASQUERADE
	modprobe ipt_REDIRECT
	modprobe ipt_REJECT
	modprobe ipt_TOS
	modprobe ipt_limit
	modprobe ipt_mac
	modprobe ipt_mark
	modprobe ipt_multiport
	modprobe ipt_state
	modprobe ipt_tos
	modprobe iptable_mangle

	############################
        # Reset delle impostazioni #
	############################
        $IPTABLES -F
        $IPTABLES -F -t nat
        $IPTABLES -F -t mangle
        $IPTABLES -X
        $IPTABLES -X -t nat
        $IPTABLES -X -t mangle

	################################
        # Impostazione Policy standard #
	################################
        $IPTABLES -P INPUT   DROP
        $IPTABLES -P FORWARD DROP
        $IPTABLES -P OUTPUT  ACCEPT

	#################################
	# Abilitazione traffico interno #
	#################################
	$IPTABLES -A INPUT  -i $IFLO -j ACCEPT
	$IPTABLES -A OUTPUT -o $IFLO -j ACCEPT

	#############################################################################
        # Abilitazione traffico in entrata solo se relativo a pacchetti in risposta #
	#############################################################################
        $IPTABLES -A INPUT -p  tcp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -A INPUT -p icmp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -A INPUT -p  udp -i $IFEXT1 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -A INPUT -p  tcp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -A INPUT -p icmp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT
        $IPTABLES -A INPUT -p  udp -i $IFEXT2 -m state -s 0/0 --state ESTABLISHED,RELATED -j ACCEPT

        #########
        # samba #
        #########
        $IPTABLES -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
        $IPTABLES -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 138 -j ACCEPT
        $IPTABLES -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
        $IPTABLES -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT

        ########################
        # Apertura porte aMule #
        ########################
        iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
        iptables -A INPUT -p udp --dport 4665 -j ACCEPT
        iptables -A INPUT -p udp --dport 4672 -j ACCEPT 

        ##########################
        # Apertura porte Azureus #
        ##########################
        iptables -A INPUT -p tcp --dport 6881 -j ACCEPT

        echo "ok"
	;;

  stop)
	###########################
        # Disattivazione Firewall #
	###########################
        echo -n "Disattivazione Firewall: "

        $IPTABLES -F
        $IPTABLES -F -t nat
        $IPTABLES -F -t mangle
        $IPTABLES -X
        $IPTABLES -X -t nat
        $IPTABLES -X -t mangle

        $IPTABLES -P INPUT   ACCEPT
        $IPTABLES -P FORWARD ACCEPT
        $IPTABLES -P OUTPUT  ACCEPT

        echo "ok"
	;;

  status)
	##############################
        # Display stato del Firewall #
	##############################
        echo -n "Regole attuali nel Firewall: "

        $IPTABLES -L
	;;

  restart|reload)
        $0 stop
        $0 start
	;;

  *)
	echo "Utilizzo: firewall {start|stop|restart|reload|status}" >&2
	exit 1
	;;

esac

exit 0

ed il risultato è questo:

yves[No-Spam]Edgy:~$ sudo /etc/init.d/firewall status
Password:
Regole attuali nel Firewall: Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     udp  --  192.168.0.0/24       anywhere            udp dpt:netbios-ns
ACCEPT     udp  --  192.168.0.0/24       anywhere            udp dpt:netbios-dgm
ACCEPT     tcp  --  192.168.0.0/24       anywhere            state NEW tcp dpt:netbios-ssn
ACCEPT     tcp  --  192.168.0.0/24       anywhere            state NEW tcp dpt:microsoft-ds
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:4662
ACCEPT     udp  --  anywhere             anywhere            udp dpt:4665
ACCEPT     udp  --  anywhere             anywhere            udp dpt:4672
ACCEPT     udp  --  anywhere             anywhere            udp dpt:6881
ACCEPT     udp  --  anywhere             anywhere            udp dpt:1891

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere

non so se è perfetto, ma da quando o fatto le modifiche si è rimessa a funzionare correttamente.

In ogni caso credo che sia una delle classiche "stupidate" che fanno perdere una giornata, prova a modificare i parametri che ti ho segnalato sopra e vediamo se si mette a ragionare.

Ciao.
Torna all'inizio della Pagina

oRsO
Advanced Member




739 Messaggi

Inserito il - 13/04/2007 : 14:53:33  Mostra Profilo
Ho cambiato il metodo di configurazione di rete (ho messo Metodo tradizionale con ifup) ed ho installato wifiradar (l'ho trovato sul repository guru, prima non lo trovavo perchè non l'hanno compilato per openSuse 10.2 ma la versione per la 10.1 funziona lo stesso). In questo modo il NetworkManager (lo odio quel programma) è andato a farsi fottere! Da YaST ho impostato che eth0 (la cablata) si attiva solo alla connessione del cavo e che eth1 (la wireless) si attiva all'avvio e come impostazione firewall ho messo "rete interna". Ho riavviato (giusto per scrupolo, non si sa mai che qualche servizio non abbia capito che doveva andarsene.. ) e, una volta configurata la connessione con wifiradar, va a meraviglia! Anche riavviando si connette automaticamente senza che io debba muovere un dito e il filtraggio dei MAC Addresses e la cifratura WEP a 128 bits funzionano perfettamente.. Una manna dal cielo questo wifiradar! Grazie davvero Yves, ora mi sento un po' più competente.. Ora mi restano ancora un paio di periferiche da configurare ma alla fine il bello di linux è anche questo!

Una curiosità: nei tuoi post parli sempre di "St. Google".. Si tratta del Google che intendo io (htt*://[www].google.it/) o quell'"St." cambia qualcosa?
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 13/04/2007 : 18:07:38  Mostra Profilo
Per me un "Santo" è un qualcosa che mi leva dai pasticci, non uno che mi fa promesse vane (o mistiche..), quindi anche se non riconosciuto delle strutture religiose mi sento di dire che ogni tanto "prego per lui" ..

Contento che hai risolto, si, in effetti wifi-radar da una mano non indifferente per il wirelwss, da quando lo uso "bestemmio" molto meno.

Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000