[fli4l] Benötige Hilfe: WLAN Karte wird erkannt, Mastermode kann nicht aktiviert werden...

Reinhard Markus Reinhard_Markus at T-Online.de
Mi Dez 28 13:58:36 CET 2011


Hallo Peter,

ich verwende die Version 3.6.1. Sorry, war schon sehr spät.
Hier noch ein paar Informationen:
Habe das WLAN-Subnetz erst einmal analog zu dem dritten/vierten 
LAN-Subnetz konfiguriert. Also DHCP-Range, Zugang nur innerhalb des 
Subnetzes und in Internet. Weitere Regeln (Bridge) sollen erst folgen,
wenn Verbindung steht. Eth1, eth2, eth3 und eth4 funktionieren.

Hier einige Auszüge aus base.txt, dns-dhcp.txt und wlan.txt:
base.txt:

#------------------------------------------------------------------------------
NET_DRV_N='3'
NET_DRV_1='8139too'
NET_DRV_1_OPTION=''
NET_DRV_2='e100'
NET_DRV_2_OPTION=''
NET_DRV_3='ath9k'
NET_DRV_3_OPTION=''

#------------------------------------------------------------------------------
# Ether networks used with IP protocol:
#------------------------------------------------------------------------------
IP_NET_N='6'                   # number of IP ethernet networks,
                                # usually 1
IP_NET_1='192.168.2.1/24'      # IP address of my DSL and
                                # ethernet card for the DSL modem
                                # netmask in CIDR (no. of set bits)
IP_NET_1_DEV='eth0'            # required: device name like ethX
#
IP_NET_2='192.168.7.1/24'      # IP address of my home office,
                                # port 1 of my quad ethernet card
IP_NET_2_DEV='eth1'            # required: device name
#
IP_NET_3='192.168.6.1/24'      # IP address for RM room network...,
                                # port 2 of my quad ethernet card
IP_NET_3_DEV='eth2'            # required: device name
#
IP_NET_4='192.168.8.1/24'      # IP address for Helens PCs network...,
                                # port 3 of my quad ethernet card
IP_NET_4_DEV='eth3'            # required: device name
#
IP_NET_5='192.168.9.1/24'      # IP address for Media PCs network...,
                                # port 4 of my quad ethernet card
IP_NET_5_DEV='eth4'            # required: device name
#
IP_NET_6='192.168.10.1/24'     # IP address for wlan PCs network...,
                                # pci wlan card
IP_NET_6_DEV='wlan0'           # required: device name
#------------------------------------------------------------------------------ 


#------------------------------------------------------------------------------

PF_NEW_CONFIG='yes'
     PF_INPUT_POLICY='REJECT'
     PF_INPUT_ACCEPT_DEF='yes'
     PF_INPUT_LOG='yes'
     PF_INPUT_LOG_LIMIT='3/minute:5'
     PF_INPUT_REJ_LIMIT='1/second:5'
     PF_INPUT_UDP_REJ_LIMIT='1/second:5'
     PF_INPUT_N='5'
     PF_INPUT_1='IP_NET_1 ACCEPT'
     PF_INPUT_3='IP_NET_2 ACCEPT'
     PF_INPUT_4='IP_NET_3 ACCEPT'
     PF_INPUT_5='IP_NET_4 ACCEPT'
     PF_INPUT_6='IP_NET_5 ACCEPT'
     PF_INPUT_2='tmpl:samba DROP NOLOG'
     PF_INPUT_1_COMMENT='no samba traffic allowed'
     #
     # Zugriff auf das ``Internet''
     #
     PF_FORWARD_POLICY='REJECT'
     PF_FORWARD_ACCEPT_DEF='yes'
     PF_FORWARD_LOG='yes'
     PF_FORWARD_LOG_LIMIT='3/minute:5'
     PF_FORWARD_REJ_LIMIT='1/second:5'
     PF_FORWARD_UDP_REJ_LIMIT='1/second:5'
     PF_FORWARD_N='20'
     PF_FORWARD_1='tmpl:samba DROP'
     PF_FORWARD_2='192.168.7.3 192.168.2.2 ACCEPT'
     PF_FORWARD_3='192.168.6.2 192.168.2.2 ACCEPT'
     PF_FORWARD_4='any IP_NET_1 REJECT'
     PF_FORWARD_5='IP_NET_3 IP_NET_2 REJECT BIDIRECTIONAL'
     PF_FORWARD_6='IP_NET_3 IP_NET_4 REJECT BIDIRECTIONAL'  #
     PF_FORWARD_7='IP_NET_3 IP_NET_5 REJECT BIDIRECTIONAL'  #
     PF_FORWARD_8='IP_NET_4 IP_NET_2 REJECT BIDIRECTIONAL'  #
     PF_FORWARD_9='IP_NET_4 IP_NET_3 REJECT BIDIRECTIONAL'  #
     PF_FORWARD_10='IP_NET_4 IP_NET_5 REJECT BIDIRECTIONAL' #
     PF_FORWARD_11='IP_NET_5 IP_NET_2 REJECT BIDIRECTIONAL' #
     PF_FORWARD_12='IP_NET_6 IP_NET_2 REJECT BIDIRECTIONAL' #
     PF_FORWARD_13='IP_NET_6 IP_NET_3 REJECT BIDIRECTIONAL' #
     PF_FORWARD_14='IP_NET_6 IP_NET_4 REJECT BIDIRECTIONAL' #
     PF_FORWARD_15='IP_NET_6 IP_NET_5 REJECT BIDIRECTIONAL' #
     PF_FORWARD_16='IP_NET_2 ACCEPT'
     PF_FORWARD_17='IP_NET_3 ACCEPT'
     PF_FORWARD_18='IP_NET_4 ACCEPT'
     PF_FORWARD_19='IP_NET_5 ACCEPT'
     PF_FORWARD_20='IP_NET_6 ACCEPT'
     #
     PF_POSTROUTING_N='5'
     PF_POSTROUTING_1='IP_NET_3 MASQUERADE'
     PF_POSTROUTING_2='IP_NET_4 MASQUERADE'
     PF_POSTROUTING_3='IP_NET_2 MASQUERADE'
     PF_POSTROUTING_4='IP_NET_5 MASQUERADE'
     PF_POSTROUTING_5='IP_NET_6 MASQUERADE'
########################################################################
dns-dhcp.txt:

HOSTS_N='26'
HOST_1_NAME='cl01'
HOST_1_IP4='192.168.6.2'
HOST_1_ALIAS_N='0'

# 2nd host:
HOST_2_NAME='cl02'
HOST_2_IP4='192.168.6.3'
# 3rd host:
HOST_3_NAME='cl03'
HOST_3_IP4='192.168.6.4'
# 4th host:
HOST_4_NAME='cl04'
HOST_4_IP4='192.168.6.5'
# 5th host:
HOST_5_NAME='cl05'
HOST_5_IP4='192.168.6.6'
# 6th host:
HOST_6_NAME='offcl01'
HOST_6_IP4='192.168.7.2'
# 7th host:
HOST_7_NAME='offcl02'
HOST_7_IP4='192.168.7.3'
# 8th host:
HOST_8_NAME='offcl03'
HOST_8_IP4='192.168.7.4'
# 9th host:
HOST_9_NAME='offcl04'
HOST_9_IP4='192.168.7.5'
# 10th host:
HOST_10_NAME='hcl01'
HOST_10_IP4='192.168.8.2'
# 11th host:
HOST_11_NAME='hcl02'
HOST_11_IP4='192.168.8.3'
# 12th host:
HOST_12_NAME='hcl03'
HOST_12_IP4='192.168.8.4'
# 13th host:
HOST_13_NAME='hcl04'
HOST_13_IP4='192.168.8.5'
# 14th host:
HOST_14_NAME='mdcl01'
HOST_14_IP4='192.168.9.2'
# 15th host:
HOST_15_NAME='mdcl02'
HOST_15_IP4='192.168.9.3'
# 16th host:
HOST_16_NAME='mdcl03'
HOST_16_IP4='192.168.9.4'
# 17th host:
HOST_17_NAME='mdcl04'
HOST_17_IP4='192.168.9.5'
# 18th host:
HOST_18_NAME='wlan0cl01'
HOST_18_IP4='192.168.10.2'
# 19th host:
HOST_19_NAME='wlan0cl02'
HOST_19_IP4='192.168.10.3'
# 20th host:
HOST_20_NAME='wlan0cl03'
HOST_20_IP4='192.168.10.4'
# 21th host:
HOST_21_NAME='wlan0cl04'
HOST_21_IP4='192.168.10.5'
# 22th host:
HOST_22_NAME='wlan0cl05'
HOST_22_IP4='192.168.10.6'
# 22th host:
HOST_23_NAME='wlan0cl06'
HOST_23_IP4='192.168.10.7'
## 24th host:
HOST_24_NAME='wlan0cl07'
HOST_24_IP4='192.168.10.8'
## 25th host:
HOST_25_NAME='wlan0cl08'
HOST_25_IP4='192.168.10.9'
#
# 26th host:
HOST_26_NAME='DSL-Modem'
HOST_26_IP4='192.168.2.2'

OPT_DNS='yes'
     DNS_BOGUS_PRIV='yes' 
   DNS_FILTERWIN2K='yes'
DNS_SUPPORT_IPV6='no'

OPT_DHCP='yes'
     DHCP_TYPE='dnsmasq'
     DHCP_VERBOSE='yes'
     DHCP_LS_TIME_DYN='3600'
     DHCP_MAX_LS_TIME_DYN='7200'
     DHCP_LS_TIME_FIX='86400'
     DHCP_MAX_LS_TIME_FIX='604800'
     DHCP_LEASES_DIR='/var/log'
     DHCP_LEASES_VOLATILE='yes'
     DHCP_WINSSERVER_1=''
     DHCP_WINSSERVER_2=''

     DHCP_RANGE_N='6'

     DHCP_RANGE_1_NET='IP_NET_1'
     DHCP_RANGE_1_START='192.168.2.2'
     DHCP_RANGE_1_END='192.168.2.3'
     DHCP_RANGE_1_DNS_SERVER1=''
     DHCP_RANGE_1_NTP_SERVER=''
     DHCP_RANGE_1_GATEWAY=''

     DHCP_RANGE_2_NET='IP_NET_2'
     DHCP_RANGE_2_START='192.168.7.2'
     DHCP_RANGE_2_END='192.168.7.100'
     DHCP_RANGE_2_NTP_SERVER=''
     DHCP_RANGE_2_GATEWAY='192.168.7.1'

     DHCP_RANGE_3_NET='IP_NET_3'
     DHCP_RANGE_3_START='192.168.6.3'
     DHCP_RANGE_3_END='192.168.6.100'
     DHCP_RANGE_3_NTP_SERVER=''
     DHCP_RANGE_3_GATEWAY='192.168.6.1'

     DHCP_RANGE_4_NET='IP_NET_4'
     DHCP_RANGE_4_START='192.168.8.2'
     DHCP_RANGE_4_END='192.168.8.100'
     DHCP_RANGE_4_NTP_SERVER=''
     DHCP_RANGE_4_GATEWAY='192.168.8.1'

     DHCP_RANGE_5_NET='IP_NET_5'
     DHCP_RANGE_5_START='192.168.9.2'
     DHCP_RANGE_5_END='192.168.9.100'
     DHCP_RANGE_5_NTP_SERVER=''
     DHCP_RANGE_5_GATEWAY='192.168.9.1'

     DHCP_RANGE_6_NET='IP_NET_6'
     DHCP_RANGE_6_START='192.168.10.2'
     DHCP_RANGE_6_END='192.168.10.100'
     DHCP_RANGE_6_NTP_SERVER=''
     DHCP_RANGE_6_GATEWAY='192.168.10.1'
#######################################################################

wlan.txt:

OPT_WLAN='yes'
WLAN_WEBGUI='yes'
WLAN_N='1'
WLAN_1_MAC='xx:yy:aa:bb:cc:dd'
WLAN_1_ESSID='level4w'
WLAN_1_MODE='master'
WLAN_1_CHANNEL='1g'
WLAN_1_RATE='auto'
WLAN_1_ENC_N='0'
WLAN_1_WPA_DEBUG='yes'
WLAN_1_WPA_KEY_MGMT='WPA-PSK'
WLAN_1_WPA_PSK='x-x-x'
WLAN_1_WPA_TYPE='2'

WLAN_1_WPA_ENCRYPTION='CCMP'
WLAN_1_ACL_POLICY='allow'
WLAN_1_ACL_MAC_N='0'
WLAN_1_ACL_MAC_1=''
WLAN_1_ACL_MAC_2=''
WLAN_1_ACL_MAC_3=''
WLAN_1_ACL_MAC_4=''
WLAN_1_ACL_MAC_5=''
WLAN_1_ACL_MAC_6=''
WLAN_1_ACL_MAC_7=''
WLAN_1_ACL_MAC_8=''
WLAN_1_ACL_MAC_9=''

######################################################################################


MfG
Reinhard

Am 28.12.2011 08:36, schrieb Peter Schiefer:
> Hallo Reinhard,
>
> Am Wed, 28 Dec 2011 03:44:16 +0100 schrieb Reinhard Markus:
>
> als erstes - welche fli4l-Version verwendest du?
>
>> Möchte meinen fli4l, der zur Zeit mit 2 Ethernetkarten (eine für DSL und
>> eine Quad für vier unterschiedliche Subnetze) bestückt ist, um ein
>> WLAN Subnetz erweitern.
>
>> Ich möchte die WLAN-Karte als Access Point laufen lassen, mit der man
>> Zugang zum LAN und zum Internet hat.
>>
>> Die WLAN-Karte (AR5416/AR5008) wurde als "master" konfiguriert.
>
>
>> Sehe das WLAN, kann auch ein Login machen, dann geht auf dem Client (zum
>> Testen ein MacBook Pro) noch ein ping auf die IP vom fli4l und das war
>> es dann.
>
>> In der (web-)Übersicht auf dem FLI wird in der "Hosts in ARP-Tabelle"
>> für den Client der Status "online" angezeigt.
>
>
>> Die (web-)Statusanzeige auf dem FLI für WLAN zeigt für Modus "Ad-hoc" an?!
>
> das kamm durchaus sein - das Webgui für WLAN zeigte nicht immer das
> richtige - in der aktuellen Tarball-Edition sollte dioe Anzeige aber
> korrekt sein!
>
>> Ein iwconfig ergibt aber:
>> #
>> wlan0     IEEE 802.11bgn  Mode:Master  Frequency:2.437 GHz  Tx-Power=20
>> dBm
>>             Retry  long limit:7   RTS thr:off   Fragment thr:off
>>             Power Management:off
>> Welcher Status ist korrekt?
>
> der von iwconfig
>
>> Was muss ich jetzt genau machen, dass die Clients eine Verbindung ins
>> LAN/WAN haben, und ebenfalls ihre IP Adresse per DHCP bekommen?
>
> um nins LAN/WAN zu kommen, musst du das im Paketfilter natürlich die
> entsprechenden Regeln konfigurieren.
>
> Für DHCP reinen entsprechende RANGE fürs WLAN konfigurieren.
>
> Wie sieht den deine LAN/Paketfilter/DHCP Konfiguration aus?
>
>
> Gruß Peter



Mehr Informationen über die Mailingliste Fli4L