Alejandro Vargas
2011-03-04 09:46:11 UTC
Yo siempre con cosas raras. A ver, tengo el siguiente escenario:
Un AP con airos (linux)
Varios clientes WIFI en modo bridge, son antenas Ubiquity. (ojo a esto)
Necesito distinguir el tráfico que viene de cada antena cliente. Pero
ojo, no quiero filtrar por IP porque en realidad no se que ip tendrá
cada cliente. Quiero que la cosa sea lo más transparente posible.
La cosa sería filtrar por MAC, pero el problema principal es que si yo
conecto una pc al cliente-bridge, cuando miro el tráfico en el AP, veo
la mac de la PC y no la de la antena de donde vino (porque está como
bridge, no hace NAT).
Ahora, los puntos de acceso sí saben las macs de los clientes porque
así se hace el filtrado de mac. Pero eso lo hace el driver de la placa
de red. No he visto ningún lugar en que ese filtrado se haga por otro
lado. Lo ideal sería poder usar ebtables pero no me llega la mac de la
antena sino la de la PC.
No conocen alguna manera de marcar el tráfico? Si aunque sea se
pudiera parchar las MACS para que comenzaran por un número conocido o
algo así... pero no se me ocurre nada mejor que generar varios puntos
de acceso virtuales, y en su momento tuve problemas con eso.
Funcionaba con 3 pero si intentaba usar más el tráfico se perdía.
Un AP con airos (linux)
Varios clientes WIFI en modo bridge, son antenas Ubiquity. (ojo a esto)
Necesito distinguir el tráfico que viene de cada antena cliente. Pero
ojo, no quiero filtrar por IP porque en realidad no se que ip tendrá
cada cliente. Quiero que la cosa sea lo más transparente posible.
La cosa sería filtrar por MAC, pero el problema principal es que si yo
conecto una pc al cliente-bridge, cuando miro el tráfico en el AP, veo
la mac de la PC y no la de la antena de donde vino (porque está como
bridge, no hace NAT).
Ahora, los puntos de acceso sí saben las macs de los clientes porque
así se hace el filtrado de mac. Pero eso lo hace el driver de la placa
de red. No he visto ningún lugar en que ese filtrado se haga por otro
lado. Lo ideal sería poder usar ebtables pero no me llega la mac de la
antena sino la de la PC.
No conocen alguna manera de marcar el tráfico? Si aunque sea se
pudiera parchar las MACS para que comenzaran por un número conocido o
algo así... pero no se me ocurre nada mejor que generar varios puntos
de acceso virtuales, y en su momento tuve problemas con eso.
Funcionaba con 3 pero si intentaba usar más el tráfico se perdía.
--
Qapla'
Alejandro Vargas
Qapla'
Alejandro Vargas