Discussion:
distinguir trafico de clientes wifi
Alejandro Vargas
2011-03-04 09:46:11 UTC
Permalink
Yo siempre con cosas raras. A ver, tengo el siguiente escenario:

Un AP con airos (linux)

Varios clientes WIFI en modo bridge, son antenas Ubiquity. (ojo a esto)

Necesito distinguir el tráfico que viene de cada antena cliente. Pero
ojo, no quiero filtrar por IP porque en realidad no se que ip tendrá
cada cliente. Quiero que la cosa sea lo más transparente posible.

La cosa sería filtrar por MAC, pero el problema principal es que si yo
conecto una pc al cliente-bridge, cuando miro el tráfico en el AP, veo
la mac de la PC y no la de la antena de donde vino (porque está como
bridge, no hace NAT).

Ahora, los puntos de acceso sí saben las macs de los clientes porque
así se hace el filtrado de mac. Pero eso lo hace el driver de la placa
de red. No he visto ningún lugar en que ese filtrado se haga por otro
lado. Lo ideal sería poder usar ebtables pero no me llega la mac de la
antena sino la de la PC.

No conocen alguna manera de marcar el tráfico? Si aunque sea se
pudiera parchar las MACS para que comenzaran por un número conocido o
algo así... pero no se me ocurre nada mejor que generar varios puntos
de acceso virtuales, y en su momento tuve problemas con eso.
Funcionaba con 3 pero si intentaba usar más el tráfico se perdía.
--
Qapla'
Alejandro Vargas
JuanJo Ciarlante
2011-03-04 16:46:30 UTC
Permalink
Post by Alejandro Vargas
Un AP con airos (linux)
Varios clientes WIFI en modo bridge, son antenas Ubiquity.  (ojo a esto)
Necesito distinguir el tráfico que viene de cada antena cliente. Pero
ojo, no quiero filtrar por IP porque en realidad no se que ip tendrá
cada cliente. Quiero que la cosa sea lo más transparente posible.
La cosa sería filtrar por MAC, pero el problema principal es que si yo
conecto una pc al cliente-bridge, cuando miro el tráfico en el AP, veo
la mac de la PC y no la de la antena de donde vino (porque está como
bridge, no hace NAT).
Ahora, los puntos de acceso sí saben las macs de los clientes porque
así se hace el filtrado de mac. Pero eso lo hace el driver de la placa
de red. No he visto ningún lugar en que ese filtrado se haga por otro
lado. Lo ideal sería poder usar ebtables pero no me llega la mac de la
antena sino la de la PC.
No conocen alguna manera de marcar el tráfico?
Si "marcar el tráfico" incluye "taggear las VLANs", entonces sí ;):
podés usar una VLAN por bridge-endpoint, creando así un vínculo L2 para
cada uno.

Una búsqueda rápida (sin tener la más mínima idea de ubiquity/
nanostation) dá: http://www.ubnt.com/forum/showthread.php?t=10238
Post by Alejandro Vargas
Si aunque sea se
pudiera parchar las MACS para que comenzaran por un número conocido o
algo así... pero no se me ocurre nada mejor que generar varios puntos
de acceso virtuales, y en su momento tuve problemas con eso.
Funcionaba con 3 pero si intentaba usar más el tráfico se perdía.
Salú/tty
Post by Alejandro Vargas
--
Qapla'
Alejandro Vargas
--
--JuanJo
oO Juan Jose Ciarlante - juanjosec Ogmail.com - jjo O{um.edu.ar,google.com}
Oo gpg --keyserver wwwkeys.eu.pgp.net --recv-key 81276430
Loading...