por hvvilla » Sáb Out 08, 2011 9:24 am
Tratare de explicarme nuevamente tengo el siguiente escenario:
Clientes inalambricos, todos con tarjetas inalambricas y con IP dinamica dada por brazil
Clientes inalambricos, con equipos EPC Engenius EOC1650, estos equipos tienen IP fija y en la configuracion tienen como puerta de red predeteminada y como servidor dns la ip del brazil
Clientes por cable
Este servidor en brazil 2.31 trabaja perfectamente con filtrado por mac, simplemente en el firewall simple coloco las mac de todos los clientes ya sean por cable, por inalambricos con tarjeta de red pci por los que tienen equipos eoc coloco la mac de la conexion inalambrica de dichos equipos.
En reservas de amarre de ip/mac y reserva de dhcp, tengo listados todos los clientes q estan pegados por cable y los que tienen tarjeta pci inalambrica, el servidor siempre les da la misma ip a cada uno. Ahora bien los equipos EOC no esta en reservas ni en amarre de ip/mac ya que tienen ip fija en la interface inalambrica que es la que conecta con mi brazil. En el qos estan todos las ip definidas. En el dhcp tengo el siguiente rango:
192.168.50.65 192.168.50.95 que es suficiente para atender a los clientes q piden ip al servidor, las ip de los equipos eoc que estan fijas van del intervalo de 192.168.50.135 a 192.168.50.155
Esto tienen años funcionando bien de esta forma, ahora quiero cambiarme a bfw 3 porque en las pruebas q hice mejora mucho el rendimiento de la red y hago lo siguiente:
Defino todas las ip en el qos desde 192.168.50.65/95 y 192.168.50.135/155
Coloco en el archivo de reservas reserve.cfg todas las mac q estan en mi red:
192.168.50.65 xx:xx:xx:xx:xx:xx
...
192.168.50.95 xx:xx:xx:xx:xx:xx
luego coloco las mac de los equipos eoc, que no obtienen direccion dhcp del servidor ya que me interesan que esten fijas para poder llegar a ellos en cualquier momento
192.168.50.135 xx:xxx:xxx:xx:xx
...
192.168.50.155 xx:xx:xx:xx:xx:xx
los coloque en este archivo y de esta forma porque no se si bf3 tienen una lista blanca de direcciones mac para q el firewall las deje pasar
al hacer esto solamente los clientes que obtienen la ip desde el servidor de dhcp del brazil navegan los demas que son los equipos q tienen ip fija no tienen acceso al brazil
por ejemplo desde cualquier cliente por dhcp puedo hacer ping a mi brazil y este contesta
pero desde un eoc intento hacer ping al brazil y no obtengo respuesta, esto me indica que bfw no esta atendiendo a este equipo, es decir lo tiene como si estuviera bloqueado
Debo decir q trabajo con bfw virtualizado, entonces apago la maquina de bfw3 y prendo la de bfw2 y todo funciona correctamente de nuevo asi que pienso q el problema es de configuracion en mi bfw3
Si en brazil 3 hubiera una lista blanca de mac tal cual como en el firewall de bfw2 creo que se solucionaria el problema
Uso brazil 3.0.253
saludos