7 votes

Impossible de se connecter à partir d'une IP sans fil vers une autre IP sans fil sur le réseau domestique.

J'utilise un combo routeur/modem sans fil Actiontec M1424WR fourni avec Verizon FIOS.

Pour clarifier les choses, j'utilise le terme LAN pour désigner les appareils reliés par un câble Ethernet et le terme WLAN pour désigner les appareils reliés à un point d'accès sans fil. Tous les appareils sont sur un seul sous-réseau (192.168.1.0/24) et les IP sont attribuées via DHCP (certaines sont statiques). Les ordinateurs portables se voient attribuer une IP par connexion active.

SSH se comporte différemment selon les circonstances :

  • LAN -> LAN : fonctionne
  • WLAN -> LAN : fonctionne
  • LAN -> WLAN : fonctionne
  • WLAN -> WLAN : échec

Cela se produit sur plusieurs appareils, donc je pense que c'est un problème de routeur. Tous les appareils peuvent ssh localhost très bien. J'ai passé en revue tous les paramètres du routeur, mais je ne trouve rien qui puisse s'appliquer. Je me demandais si quelqu'un d'autre avait des suggestions à faire ?

Ordinateur portable de destination : LAN en place, WLAN en place

  • LAN -> LAN, le ping fonctionne
  • LAN -> LAN, ssh fonctionne
  • WLAN -> LAN, le ping fonctionne
  • WLAN -> LAN, ssh fonctionne
  • LAN -> WLAN, le ping fonctionne
  • LAN -> WLAN, ssh fonctionne
  • WLAN -> WLAN, le ping fonctionne
  • WLAN -> WLAN, ssh fonctionne

Ordinateur portable de destination : LAN down, WLAN up

  • LAN -> LAN, le ping échoue : Destination Host Unreachable

  • LAN -> LAN, ssh échoue : No route to host

  • WLAN -> LAN, ping échoue : changement d'IPs

    64 bytes from 192.168.1.8: icmp_seq=392 ttl=64 time=1.51 ms
    64 bytes from 192.168.1.8: icmp_seq=393 ttl=64 time=1.45 ms
    From 192.168.1.13 icmp_seq=430 Destination Host Unreachable
    From 192.168.1.13 icmp_seq=431 Destination Host Unreachable
  • WLAN -> LAN, ssh échoue : No route to host

  • LAN -> WLAN, le ping fonctionne

  • LAN -> WLAN, ssh fonctionne

  • WLAN -> WLAN, le ping se bloque, pas de message d'erreur ou de sortie.

  • WLAN -> WLAN, ssh échoue : Connection timed out

J'ai téléchargé les paramètres de mon routeur dans ces deux albums :

4voto

oliphaunt Points 191

Je poste ceci comme une réponse car il n'y a pas eu de réponse à mon dernier commentaire, et cela pourrait aider le PO ou d'autres personnes à l'avenir...

Il y a un problème de micrologiciel - je ne suis pas sûr qu'il soit très répandu - qui peut entraîner l'échec de certaines fonctionnalités sur ce modèle de routeur après une certaine date, référencée dans ce message du forum .

La méthode pour le réparer, telle que décrite dans le post, est la suivante :

  • déconnectez le WAN du routeur (en vous assurant que vous avez noté tous les paramètres nécessaires au préalable)
  • effectuer une réinitialisation matérielle
  • désactiver la mise à jour automatique de la date et de l'heure, et la laisser par défaut (dans le cas du message original, c'était en 2007)
  • reconnecter le WAN

Il suffit de régler l'heure et la date mai travailler, mais n'ayant pas accès à ce kit, je n'en ai aucune idée.

2voto

Gekkie Points 290

Il semble que l'isolation sans fil soit activée par défaut sur le routeur. Cela empêche les clients sans fil de communiquer entre eux et leur permet uniquement de communiquer avec la station de base. J'ai vu quelques messages en ligne indiquant qu'il s'agit d'une fonction de l'interface qui peut être désactivée. Il est possible que vous deviez mettre à jour le micrologiciel du périphérique avec une version plus récente pour activer cette fonction. Elle peut également se trouver quelque part dans le Panneau avancé que vous avez montrés dans les captures d'écran (Fichier de configuration, Paramètres système, Configuration des ports semblent tous des candidats probables, Objets réseau et Routage semblent être les candidats suivants).

2voto

drewnewman Points 21

Dans vos paramètres de sécurité sans fil pour WPA2, où vous définissez la clé pré-partagée, il y a un paramètre intitulé : " Encryption Algorithm ". Est-il réglé sur TKIP ou TKIP+AES ? Si c'est le cas, réglez-le sur AES, ce qui pourrait résoudre votre problème. Si cela ne fonctionne pas, vérifiez si le problème persiste après avoir réglé votre sécurité sans fil sur WEP avec "Open System Authentication".

Vous trouverez plus de détails sur ce que j'ai décrit ci-dessus dans le manuel de votre routeur sans fil, vers le bas de la page 37, aux liens indiqués ci-dessous :

http://www22.verizon.com/cs/groups/public/documents/adacct/vz_bhr3_rev_g_user_manual.pdf

0voto

Ernestas Points 621

Ce n'est pas la faute des paramètres de sécurité sans fil, mais du NAT ou de votre configuration IP.

  1. Vérifiez si le masque de sous-réseau est partout (dans les ordinateurs avec "ifconfig" et dans le routeur, cela dépend... si vous utilisez DHCP - seuls les paramètres du routeur comptent, mais n'oubliez pas qu'il ne prendra effet qu'après l'expiration de l'IP de votre ordinateur, essayez donc de réinitialiser le routeur pour accélérer ce processus) défini à 255.255.255.0 (ou /24 en notation CIDR) pour tous les périphériques, lorsqu'ils sont connectés au routeur.
  2. Le Ping ne va pas vers un autre ordinateur, mais il va évidemment vers le routeur. Le problème se situe donc manifestement au niveau du routeur. Si ce qui précède ne vous aide pas, vous devez désactiver la séparation sans fil et utiliser quelque chose comme un mode "pont". Une autre option est de garder tous les paramètres tels quels, mais de changer les adresses WiFi pour un autre sous-réseau comme 192.168.5.0. Mais alors vous devrez utiliser un sous-réseau 255.255.0.0 pour les configurations WiFi et Ethernet dans votre routeur et dans vos ordinateurs (si vous utilisez une configuration IP statique).
  3. Désactiver les règles de "filtrage avancé".
  4. Désactiver le pare-feu (temporaire).
  5. L'internet fonctionne-t-il uniquement avec des appareils compatibles avec le WiFi ?

N'oubliez pas d'enregistrer et de redémarrer votre routeur chaque fois que vous effectuez un changement.

0voto

Alexandr Kurilin Points 546

J'ai le même routeur et je ne crois pas qu'il existe un mode d'isolation sans fil.

Question bête : es-tu sûr que l'un des ordinateurs portables ne se connecte pas au réseau sans fil du voisin ? Désolé, je devais demander.service iptables

Comment est configuré iptables sur votre machine ? Avez-vous une politique d'autorisation par défaut ? iptables --list S'ils ne disent pas tous "autoriser", essayez de le désactiver et voyez si cela fonctionne. iptables -F Il pourrait être configuré pour autoriser les nouvelles connexions à eth0 mais pas à wlan0.

Est-ce que les deux ordinateurs portables sont configurés pour avoir exactement la même adresse IP statique pour le wlan0 ? Désolé, je devais demander. Si oui, configurez-les en tant que DCHP. Avez-vous une sorte de clonage MAC en cours où les adresses MAC de wlan0 des deux ordinateurs portables sont les mêmes ? Cela pourrait tout faire foirer ou au moins confondre dhcp. ifconfig .

Assurez-vous que vous pouvez accéder à Internet sur les deux lorsque les deux sont sur wlan0 !

Dans la mesure du possible, désactivez les programmes inutiles qui utilisent l'internet. Ouvrez un terminal sur les deux --- en tant que root, tcpdump wlan0 -- trop d'ordures ? ajoutez une | grep -v garbage pour le packetspam.

Essayez les pings pour voir ce que vous obtenez. Le ping peut être reçu à l'autre bout mais pas renvoyé.

Vous avez une sorte de route statique bizarre ? route devrait avoir votre réseau local 192.168. passant par wlan0.

Pour éliminer la configuration de la machine locale comme cause, démarrez un live cd Ubuntu sur les deux. Assurez-vous que vous pouvez accéder à l'internet sur le wlan. Vérifiez les adresses IP et faites un ping entre elles.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X