2 subredes diferentes na mesma lan  [RESOLVIDO]

Fórum destinado a discussões gerais e ajuda aos usuários do BrazilFW 2.x, para os idiomas (Inglês, Espanhol, Português e outros)
BrazilFW 2.x - Ayuda en general (todos los idiomas)
Foro de discusión general y ayudar a los usuarios BrazilFW 2.x para idiomas (Inglés, español, portugués y otros)
BrazilFW 2.x - Help in General (All Languages)
Forum for general discussions and help for users of BrazilFW 2.x, for languages (English, Spanish, Portuguese and others)

2 subredes diferentes na mesma lan

Mensagempor newcenter » Qua Mai 04, 2016 12:14 pm

Apos muita pesquisa não encontrei a ajuda certa para o meu caso !
Possuo servidor rodando o BrazilFW 2.31.10 com 2 placas de rede onde 1 recebe a internet e a outra distribui na rede interna pelo IP 192.168.xx...../24. Nessa rede interna reservo do ip xx.1 até o ip xx.50 para os radios PTP e dos POP'S ligados em bridge e do ip xx.51 ate o ip xx.254 para os clientes conectados na rede através de enlaces via radio com ip's que passam pelo QOS do servidor e pelo FIREWAL simplificado no modo roteador e NAT habilitado rede minuscula) :lol: :lol:.
Em virtude do aumento de clientes e da necessidade de criar novos POP'S comecei a ter problemas com a falta de IP'S validos na rede, problemas com broadcasting etc.... Gostaria de que os colegas me ajudassem a configurar o Brazilfw com 2 redes diferentes, uma para os rádios das torres e outra para os radios dos clientes e até mesmo mais do que uma rede para clientes ex: 192.168.69.60... para os radios dos PTP'S e POP'S, 192.168.70.... e 192.168.69.80...para clientes, pois irá chegar um momento que irá faltar IP'S novamente......
desde já agradeço
att
Fabriciojk
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sex Mai 06, 2016 1:32 am

Olá newcenter, se o problema é só falta de ip, não resolve mudar a máscara?
A rede 192.168 pode ser com máscara 16 indo de 192.168.0.1 até .255.254
Ou então usar a rede 10.0.0.0/8 :mrgreen:
Mas se vc quiser mesmo usar redes diferentes pode tentar usar a página de subredes,
não sei como seria a configuração no teu caso.
Também tem a possibilidade de usar ips secundário e terciário da página de configuração
da rede interna no webadmin, teria que testar e ver como funciona porque nunca usei essa
configuração.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sex Mai 13, 2016 5:39 pm

Paulo2 escreveu:Olá newcenter, se o problema é só falta de ip, não resolve mudar a máscara?
A rede 192.168 pode ser com máscara 16 indo de 192.168.0.1 até .255.254
Ou então usar a rede 10.0.0.0/8 :mrgreen:
Mas se vc quiser mesmo usar redes diferentes pode tentar usar a página de subredes,
não sei como seria a configuração no teu caso.
Também tem a possibilidade de usar ips secundário e terciário da página de configuração
da rede interna no webadmin, teria que testar e ver como funciona porque nunca usei essa
configuração.


Paulo2, obrigado por responder !
No dia dessa aula acho que faltei, kkkk brincadeira, na real não tenho muito conhecimento em redes não.
Poderia me explicar de uma maneira que seria explicada pra quem não entende nada de redes ?
sei que uso mascara /24 que seria 255.255.255.0 que vai do ip 0 ao 254 certo ? em uma faixa, no meu caso 192.168.68.1 como gateway.
Se eu fosse mudar a mascara qual seria o próximo valor e quantos ips eu passaria a enxergar ? de quanto a quanto ?
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sex Mai 13, 2016 8:36 pm

A máscara /24 ou 255.255.255.0 quer dizer que os três primeiros octetos indicam a rede a que o ip pertence.
O teu gateway 192.168.68.1/24 significa que os três primeiros octetos 192.168.68 são a rede.
O último, que é o .0 da máscara, indica os ips dessa rede.
Então a rede 192.168.68.0/24 vai de 192.168.68.1 até 192.168.68.254.
O ip .0 é a rede, o ip .255 é o broadcast. A rede e o broadcast não podem ser usados.
O gateway pode ser qualquer ip de .1 a .254
Com máscara /24, os ips 192.168.68.10 e 192.168.68.11 são da mesma rede, mas 192.168.68.10 e 192.168.69.11 não são.

Mas a rede 192.168. é uma rede privada com máscara /16 ou 255.255.0.0 então se vc usar a máscara /16 veja o que acontece.
Máscara 255.255 , os dois primeiros octetos significam a rede 192.168 , os dois últimos .0.0 indicam os ips da rede,
então a rede pode ir de 192.168.0.1 até 192.168.255.254 , é ip pra burro :mrgreen: 65534

O BFW tem uma calculadora de ip que mostra isso
Código: Selecionar todos
ipcalc 192.168.0.0/16
Address:   192.168.0.0          11000000.10101000. 00000000.00000000
Netmask:   255.255.0.0 = 16     11111111.11111111. 00000000.00000000
Wildcard:  0.0.255.255          00000000.00000000. 11111111.11111111
=>
Network:   192.168.0.0/16       11000000.10101000. 00000000.00000000
HostMin:   192.168.0.1          11000000.10101000. 00000000.00000001
HostMax:   192.168.255.254      11000000.10101000. 11111111.11111110
Broadcast: 192.168.255.255      11000000.10101000. 11111111.11111111
Hosts/Net: 65534                 Class C, Private Internet

veja na última linha o número de ips e a informação que essa rede é privada.
65 mil ips parece demais, então vc vai aumentando a máscara /17, /18, etc,
(ou diminuindo /23, /22, etc) até chegar próximo do número de ips que vc quer.

Se vc quiser ler sobre o assunto procure aqui no fórum que tem mais informação, e claro procure no Google também.
Esse curso é bom http://www.juliobattisti.com.br/artigos/windows/tcpip_p1.asp


EDIT - a saída do ipcalc não é o ipcalc do BFW, foi erro meu, achei que estava no terminal do BFW.
Editado pela última vez por Paulo2 em Seg Mai 23, 2016 7:33 pm, em um total de 1 vez.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Qui Mai 19, 2016 11:30 am

Paulo2 escreveu:A máscara /24 ou 255.255.255.0 quer dizer que os três primeiros octetos indicam a rede a que o ip pertence.
O teu gateway 192.168.68.1/24 significa que os três primeiros octetos 192.168.68 são a rede.
O último, que é o .0 da máscara, indica os ips dessa rede.
Então a rede 192.168.68.0/24 vai de 192.168.68.1 até 192.168.68.254.
O ip .0 é a rede, o ip .255 é o broadcast. A rede e o broadcast não podem ser usados.
O gateway pode ser qualquer ip de .1 a .254
Com máscara /24, os ips 192.168.68.10 e 192.168.68.11 são da mesma rede, mas 192.168.68.10 e 192.168.69.11 não são.

Mas a rede 192.168. é uma rede privada com máscara /16 ou 255.255.0.0 então se vc usar a máscara /16 veja o que acontece.
Máscara 255.255 , os dois primeiros octetos significam a rede 192.168 , os dois últimos .0.0 indicam os ips da rede,
então a rede pode ir de 192.168.0.1 até 192.168.255.254 , é ip pra burro :mrgreen: 65534

O BFW tem uma calculadora de ip que mostra isso
Código: Selecionar todos
ipcalc 192.168.0.0/16
Address:   192.168.0.0          11000000.10101000. 00000000.00000000
Netmask:   255.255.0.0 = 16     11111111.11111111. 00000000.00000000
Wildcard:  0.0.255.255          00000000.00000000. 11111111.11111111
=>
Network:   192.168.0.0/16       11000000.10101000. 00000000.00000000
HostMin:   192.168.0.1          11000000.10101000. 00000000.00000001
HostMax:   192.168.255.254      11000000.10101000. 11111111.11111110
Broadcast: 192.168.255.255      11000000.10101000. 11111111.11111111
Hosts/Net: 65534                 Class C, Private Internet

veja na última linha o número de ips e a informação que essa rede é privada.
65 mil ips parece demais, então vc vai aumentando a máscara /17, /18, etc,
(ou diminuindo /23, /22, etc) até chegar próximo do número de ips que vc quer.

Se vc quiser ler sobre o assunto procure aqui no fórum que tem mais informação, e claro procure no Google também.
Esse curso é bom http://www.juliobattisti.com.br/artigos/windows/tcpip_p1.asp


Entendi ! configurei no servidor uma mascara /22 com 1024 ip's que parte da range 68.0 até a 71.255, mas para que os clientes da range 69, 70 e 71 não enxerguem meus radios que ficarão na range 68 e mesmo entre elas, precisarei criar apelidos de ip no servidor sendo assim, 69.1, 70.1 e 71.1 direcionados para o 68.1 que sera o ip real do servidor.
Preciso de ajuda para como configurar esses apelidos de ip (alias ip) no servidor que roda pela versão 2.31.10, pois não encontrei como proceder !
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Qui Mai 19, 2016 7:20 pm

Talvez a solução fosse distribuir os ips todos na página de subredes do webadmin,
conforme o caso vc cria as subredes com o número de ips necessários.

Por exemplo, pra um cliente que só precisa de um ip vc cria uma subrede com máscara 30
192.168.1.0/30 (255.255.255.252)
ips da rede 192.168.1.1 e 192.168.1.2 sendo um do BFW e outro do cliente, e broadcast 192.168.1.3
Outra rede começaria em 192.168.1.4/30 e assim por diante.

No caso em que vc tem que botar mais clientes na mesma rede é só ajustar a máscara.
Nesse esquema das subredes vc tem que usar o QOS na opção subredes.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sex Mai 20, 2016 10:17 am

Paulo2 escreveu:Talvez a solução fosse distribuir os ips todos na página de subredes do webadmin,
conforme o caso vc cria as subredes com o número de ips necessários.

Por exemplo, pra um cliente que só precisa de um ip vc cria uma subrede com máscara 30
192.168.1.0/30 (255.255.255.252)
ips da rede 192.168.1.1 e 192.168.1.2 sendo um do BFW e outro do cliente, e broadcast 192.168.1.3
Outra rede começaria em 192.168.1.4/30 e assim por diante.

No caso em que vc tem que botar mais clientes na mesma rede é só ajustar a máscara.
Nesse esquema das subredes vc tem que usar o QOS na opção subredes.


Agradeço a ajuda Paulo2, mas não é viável, para uma rede de 500 clientes e crescendo, imagine o trabalho, e se eu migrar para outra versão de BFW ? ja pensou no fato de migrar isso tudo ! tenho que aprender a configurar apelidos de ip no servidor, a não ser que a versão que uso atualmente não suporte essa função....
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sex Mai 20, 2016 10:20 am

Alguem consegue me ajudar nesse caso ?...... configurei no servidor uma mascara /22 com 1024 ip's que parte da range 68.0 até a 71.255, mas para que os clientes da range 69, 70 e 71 não enxerguem meus rádios que ficarão na range 68 e mesmo entre elas, precisarei criar apelidos de ip no servidor sendo assim, 69.1, 70.1 e 71.1 direcionados para o 68.1 que sera o ip real do servidor.
Preciso de ajuda para como configurar esses apelidos de ip (alias ip) no servidor que roda pela versão 2.31.10, pois não encontrei como proceder !

Agradeço !!!
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sex Mai 20, 2016 6:11 pm

O que vc quer tem no webadmin 'Configuração da Rede", crie um ip secundário e um terciário.
O dhcp tem que configurar no arquivo de configuração do dnsmasq 'Configuração do DHCP e DNS - Editar Configurações Personalizada'
adicione uma linha com a faixa de ips e o lease para cada rede
Código: Selecionar todos
dhcp-range=192.168.69.2,192.168.69.254,7200


Eu nunca testei essa configuração então não sei como funciona, mas acho que vc vai ter que fazer amarração ipxmac pra que cada
cliente caia na rede certa, ou então uma regra iptables pra que pelo menos cada mac fique em cada rede.
Como vc quer quatro redes e no webadmin só dá pra configurar três, vc pode adicionar mais uma
Código: Selecionar todos
ip address add 192.168.71.0/22 brd + dev eth0

Isso tudo tem que testar :)
vc mencionou que pode migrar pro BFW3, antes de testar tudo isso talvez seja melhor vc ver
no fórum do BFW3 se dá pra migrar a configuração do 2 pro 3, talvez seja melhor vc fazer
essas mudanças todas já no BFW3.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor Eduardo » Sex Mai 20, 2016 7:04 pm

Paulo2 escreveu:vc mencionou que pode migrar pro BFW3, antes de testar tudo isso talvez seja melhor vc ver
no fórum do BFW3 se dá pra migrar a configuração do 2 pro 3, talvez seja melhor vc fazer essas mudanças todas já no BFW3.

Migrar direto não vai, mas é fácil de fazer um copiar em planilha, reorganizar as colunas e colar nos arquivos de config do BFW3.
Da ate para fazer um BFW3 de teste, copiar as configs, testar e depois usar o sistema de backup dele para mandar para o novo.

Concordo com o Paulo, difícil é tentar fazer com o BFW2 as personalizações solicitadas.
Pior, o BFW3 ja se consolidou, o suporte para o BFW2 esta cada vez mais raro.

Boa sorte.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sáb Mai 21, 2016 11:47 am

Eduardo valeu a informação :o!

Só por curiosidade criei 704 subredes :mrgreen:
Código: Selecionar todos
mv /etc/coyote/subnet.cfg /etc/coyote/subnet.cfg-original
num=;for rede in $(seq 10 20);do for i in $(seq 1 4 255);do echo subnet y $((num+=1)) 10.10.$rede.$i 30 y y 800 800 400 400 LAN2 $num 30;done;done >/etc/coyote/subnet.cfg

levou uns dois minutos pra carregar a página de subrede e uns três pra criar todas :mrgreen:
aparentemente não deu problema mas provavelmente o meu BFW da assinatura iria abrir o bico gerenciando tudo isso.
Código: Selecionar todos
eth2      Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:5 Base address:0x300

eth2:1    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.1  Bcast:10.10.10.3  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:2    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.5  Bcast:10.10.10.7  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:3    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.9  Bcast:10.10.10.11  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:4    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.13  Bcast:10.10.10.15  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:5    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.17  Bcast:10.10.10.19  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:6    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.21  Bcast:10.10.10.23  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:7    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.25  Bcast:10.10.10.27  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:8    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.29  Bcast:10.10.10.31  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:9    Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.33  Bcast:10.10.10.35  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:10   Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.10.37  Bcast:10.10.10.39  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300
...
...
eth2:698  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.229  Bcast:10.10.20.231  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:699  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.233  Bcast:10.10.20.235  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:700  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.237  Bcast:10.10.20.239  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:701  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.241  Bcast:10.10.20.243  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:702  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.245  Bcast:10.10.20.247  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:703  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.249  Bcast:10.10.20.251  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300

eth2:704  Link encap:Ethernet  HWaddr 00:C0:6C:75:51:07 
          inet addr:10.10.20.253  Bcast:10.10.20.255  Mask:255.255.255.252
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:5 Base address:0x300
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sáb Mai 21, 2016 3:47 pm

Paulo2 escreveu:Como vc quer quatro redes e no webadmin só dá pra configurar três, vc pode adicionar mais uma
Código: Selecionar todos
ip address add 192.168.71.0/22 brd + dev eth0



Paulo2, poderia me informar em qual arquivo de configuração incluo essa linha de comando ?
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sáb Mai 21, 2016 4:46 pm

newcenter escreveu:
Paulo2 escreveu:Como vc quer quatro redes e no webadmin só dá pra configurar três, vc pode adicionar mais uma
Código: Selecionar todos
ip address add 192.168.71.0/22 brd + dev eth0



Paulo2, poderia me informar em qual arquivo de configuração incluo essa linha de comando ?

Inclua no "/etc/rc.d/rc.inet". Nesse caso tem muita coisa que é configurada depois de adicionar essas redes
então incluir no rc.local acho que não iria funcionar direito.
Procure esse bloco no arquivo, linhas 174 a 182
Código: Selecionar todos
# Configure the network adapters
cfg_eth $LOCAL_IPADDR $LOCAL_NETMASK $IF_LOCAL "1st Local"
if [ $? = "0" ]; then
 LOCAL_UP=UP
 [ ! -z $LOCAL_IPADDR2 ] && cfg_eth $LOCAL_IPADDR2 $LOCAL_NETMASK2 $IF_LOCAL "2nd IP in 1st Local"
 [ ! -z $LOCAL_IPADDR3 ] && cfg_eth $LOCAL_IPADDR3 $LOCAL_NETMASK3 $IF_LOCAL "3rd IP in 1st Local"
fi

# Configure the LAN2 network

antes da linha "# Configure the LAN2 network" inclua essa linha que vai ser a quarta rede.
192.168.71.1 é o ip do BFW nessa rede(postei errado antes), e "dev eth0" é a placa que distribui a rede interna.
Código: Selecionar todos
ip address add 192.168.71.1/22 brd + dev eth0
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sáb Mai 21, 2016 7:10 pm

newcenter, acho que esse quarto ip não vai funcionar muito bem não. Tem muita coisa configurada com base
no coyote.conf e ele não aparece nesse arquivo.
Eu fiz um teste rápido aqui incluindo uma rede 'nas coxas' e coloquei um ip manual no meu note e até navegou
depois de algum tempo 'pensando', mas acho que na hora de fazer regras pra clientes dessa rede, elas não serão
carregadas pelo firewall porque essa rede não existe para efeito dos scripts do BFW.

Faça o seguinte, teste com os ips secundário e terciário do webadmin e veja se o esquema funciona, inclusive
adicionando as linhas do DHCP pra essas redes. Se isso funcionar e os clientes pegarem ip das três redes nós
vemos um jeito de incluir a quarta rede.

Lendo melhor o teu post vc quer a rede 192.168.68.0/22 pra ter aqueles mil ips, mas vc mencionou depois as redes
69, 70 e 71. Seria 192.168.69.0 , 192.168.70.0 e 192.168.71.0 ? É melhor escolher outras redes porque esses ips
fazem parte da 192.168.68.0/22.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Dom Mai 22, 2016 7:18 pm

Nada melhor que um domingo chuvoso pra tomar café e fuçar no BFW :mrgreen:
newcenter testei o BFW com uma rede secundária adicionada no webadmin e uma outra
adicionada pela linha de comando (ip address add...) e nas duas vezes
meu note pegou ip pelo DHCP. Mas a alegria acabou quando eu fui ver se o QOS funcionava,
mas não funcionou.
O QOS do BFW2 tem a limitação de só funcionar com a placa de rede da rede principal do BFW,
isso eu já tinha confirmado porque tenho duas placas na rede interna, eth0 e eth2, e realmente
não funciona na eth2. Mas além disso o QOS não funciona nas redes secundária e terciária ou
outras adicionadas na eth0, infelizmente.
Testei também o argentoqos, que é um addon do pessoal da Argentina, esse eu usei um tempo
porque ele funciona na eth2 também, e por isso pensei que ele pegasse qualquer ip na eth0,
mas também não funcionou.

Pelo que vc descreveu vc distribui internet então o QOS deve ser indispensável. Nesse caso
acho que só tem duas soluções, ou vc coloca todo mundo na rede interna do BFW e faz a divisão
por blocos de ip, fazendo amarração ipxmac. Desse jeito vc pode colocar todo mundo no QOS.
Ou então vc cria subrede, é trabalhoso mas funciona e provavelmente vc tem uma máquina
boa rodando o BFW pra gerenciar tudo :)

Já que vc chegou num ponto que tem que mudar a configuração do BFW pode ser interessante vc
pesquisar no fórum do BFW3 e mesmo perguntar lá como fica a configuração que vc quer num BFW3.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Seg Mai 23, 2016 9:37 am

Paulo2 escreveu:newcenter, acho que esse quarto ip não vai funcionar muito bem não. Tem muita coisa configurada com base
no coyote.conf e ele não aparece nesse arquivo.
Eu fiz um teste rápido aqui incluindo uma rede 'nas coxas' e coloquei um ip manual no meu note e até navegou
depois de algum tempo 'pensando', mas acho que na hora de fazer regras pra clientes dessa rede, elas não serão
carregadas pelo firewall porque essa rede não existe para efeito dos scripts do BFW.

Faça o seguinte, teste com os ips secundário e terciário do webadmin e veja se o esquema funciona, inclusive
adicionando as linhas do DHCP pra essas redes. Se isso funcionar e os clientes pegarem ip das três redes nós
vemos um jeito de incluir a quarta rede.

Lendo melhor o teu post vc quer a rede 192.168.68.0/22 pra ter aqueles mil ips, mas vc mencionou depois as redes
69, 70 e 71. Seria 192.168.69.0 , 192.168.70.0 e 192.168.71.0 ? É melhor escolher outras redes porque esses ips
fazem parte da 192.168.68.0/22.


Paulo2, não trabalho com DHCP e sim ip estático para todos os clientes !inclui o ip secundário 68.1 e o terciário 70.1, na aba configurações de rede do Brazilfw, não inclui o 4 porque não achei onde incluir a linha de comando, ocorreu que, montei aqui um radio de teste e me conectei via um ponto wireless de distribuição da minha rede como se fosse um cliente e setando ip´s configurados nos qos da range 69 funcionou tudo beleza, navegou rápido, pinguei para todos os rádios da rede(tanto outros clientes conectados quanto rádios PTP que possuo), enfim, funcionou belezinha...no momento que configurei nos qos um ip da range 68 com o gateway 69.1 ou ate mesmo 70.1 ou 68.1 para minha surpresa, alguns rádios de PTP que deixei pingando pararam de responder e não consegui mais abrir seus web admin. Ex: tenho um PTP entre 69.12 e 69.13 que simplesmente não consegui mais comunicação e outros PTP'S que possuo tipo 69.24 e 69.25 ficaram tudo ok, pingando e abrindo seus web admins. Se volto a colocar ips no radio cliente da range 69 tudo volta ao normal.Oque pode ter acontecido ?
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Seg Mai 23, 2016 9:46 am

Paulo2 escreveu:
Lendo melhor o teu post vc quer a rede 192.168.68.0/22 pra ter aqueles mil ips, mas vc mencionou depois as redes
69, 70 e 71. Seria 192.168.69.0 , 192.168.70.0 e 192.168.71.0 ? É melhor escolher outras redes porque esses ips
fazem parte da 192.168.68.0/22.


...não entendi direto a parte dos mil ips para a range 68.0/22 , pela calculadora que usei numa rede /22 serão gerados 1024 ip´s partindo da range 68.0 até a 71.256, ou seja 256 por range totalizando os 1024 !
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Seg Mai 23, 2016 12:56 pm

newcenter por favor poste o arquivo-mestre do BFW, a primeira opção de 'Arquivos de Configuração' , poste dentro da tag code.
Pode apagar email, senhas, logins, ips válidos do arquivo.
Poste também o arquivo de configuração de classes QOS, é a opção 12.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Seg Mai 23, 2016 3:58 pm

Paulo2 escreveu:newcenter por favor poste o arquivo-mestre do BFW, a primeira opção de 'Arquivos de Configuração' , poste dentro da tag code.
Pode apagar email, senhas, logins, ips válidos do arquivo.
Poste também o arquivo de configuração de classes QOS, é a opção 12.


Aqui estão:

mestre

Código: Selecionar todos
INETTYPE='ETHERNET_STATIC'
DNS1='xxx.xxx.xxx.xx'
DNS2='xxx.xxx.xxx.xx'
DNS3='208.67.222.222'
DOMAINNAME='NCNet Cruzeiro wi-fi'
HOSTNAME='fabernew'
LOCAL_IPADDR='192.168.xx.1'
LOCAL_IPADDR2='192.168.xx.1'
LOCAL_IPADDR3='192.168.xx.1'
LOCAL_NETMASK='255.255.252.0'
LOCAL_NETMASK2='255.255.252.0'
LOCAL_NETMASK3='255.255.252.0'
IPADDR='xxx.xxx.xxx.xxx'
NETMASK='255.255.255.0'
GATEWAY=xxx.xxx.xxx.xxx'
DHCPSERVER='NO'
DHCPD_START_IP='192.168.xx.25'
DHCPD_END_IP='192.168.xx.254'
DHCPD_DNS1=xxx.xxx.xxx.xxx'
DHCPD_DNS2='xxx.xxx.xxx.xxx'
DHCPD_DNS3='208.67.222.222'
ADMIN_AUTH='g9O4VLAvMcYyOMAysoCh11'
IF_LOCAL='eth2'
IF_INET='eth0'
TZ='GMT3'
TIMESERVER='200.160.7.186'
USE_DNS_CACHE='YES'
ENABLE_CRON='YES'
ENABLE_EXTERNAL_PING='YES'
ENABLE_EXTERNAL_SSH='YES'
ENABLE_WEBADMIN='YES'
WEBADMIN_PORT='8180'
SSH_PORT='1755'
QOS_TYPE='COYOTE_MANUAL'
QOS_UPSTREAM='11264'
QOS_DOWNSTREAM='11264'
QOS_FUP_BURST='8'
QOS_NUP_BURST='4'
QOS_SUP_BURST='2'
QOS_FDOWN_BURST='8'
QOS_NDOWN_BURST='4'
QOS_SDOWN_BURST='2'
QOS_DOWNSTREAM_INDIVIDUAL='25'
QOS_UPSTREAM_INDIVIDUAL='25'
QOS_DOWNSTREAM_JUNK='5'
QOS_UPSTREAM_JUNK='5'
QOS_UPFW_STREAM='10'
QOS_HIGH_PRI_PER='50'
QOS_NORM_PRI_PER='35'
QOS_SLOW_PRI_PER='15'
DEFAULT_USERS_FILTER='BLOCK_ALL'
DEFAULT_SERVICES_FILTER='ALLOW_ALL'
LOAD_BALANCE='NO'
LANGUAGE_WEBADMIN='BRZ'


qos

Código: Selecionar todos
define_class_sfq "1:1" "1:14" 307 512 307 512 192.168.xx.212 #vania popu 512
define_class_sfq "1:1" "1:15" 307 512 307 512 192.168.xx.216 #enio frank_512
define_class_sfq "1:1" "1:16" 256 512 256 512 192.168.xx.158 #marli santos_512
define_class_sfq "1:1" "1:17" 256 512 256 512 192.168.xx.170 #maiquel bon fim_512
define_class_sfq "1:1" "1:18" 256 512 256 512 192.168.xx.58 #julio henz_512
define_class_sfq "1:1" "1:20" 256 512 256 512 192.168.xx.179 #ilse pappis_512
define_class_sfq "1:1" "1:21" 256 512 256 512 192.168.xx.70 #elmo _512
define_class_sfq "1:1" "1:22" 384 640 384 640 192.168.xx.178 #ademarolw_640
define_class_sfq "1:1" "1:23" 320 640 320 640 192.168.xx.213 #eduardo quinze 640.......
.....define_class_sfq "1:1" "1:36" 256 512 256 512 192.168.70.2 #
define_class_sfq "1:1" "1:37" 384 640 384 640 192.168.xx.50 #marli kich_640
define_class_sfq "1:1" "1:38" 384 768 384 768 192.168.xx.117 #batista_teste
define_class_sfq "1:1" "1:39" 307 1536 307 1536 192.168.xx.60 #cassiana phul_1536 comp.........
........define_class_sfq "1:1" "1:115" 307 512 307 512 192.168.xx.248 #emerson silva z2_512
define_class_qos "1:1" "1:116" 512 1024 512 1024 192.168.xx.46 #teste nano bridge
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Seg Mai 23, 2016 7:30 pm

newcenter escreveu:mestre
Código: Selecionar todos
LOCAL_IPADDR='192.168.xx.1'
LOCAL_IPADDR2='192.168.xx.1'
LOCAL_IPADDR3='192.168.xx.1'
LOCAL_NETMASK='255.255.252.0'
LOCAL_NETMASK2='255.255.252.0'
LOCAL_NETMASK3='255.255.252.0'

Esses ips que eu queria ver :mrgreen:
Se vc configurou com aquela idéia inicial 68.1, 69.1, 70.1, 71.1 não vai dar certo.
A rede 192.168.68.0 com máscara 22 engloba todos esses ips.
Veja no ipcalc (aquela saída do ipcalc uns posts acima não é o ipcalc do BFW, foi erro meu, achei que estava num terminal do BFW)
que a saída de 192.168.68.0/22 , 192.168.69.0/22 , 192.168.70.0/22 e 192.168.71.0/22 é exatamente a mesma então estão todos na mesma rede.
O ip 192.168.68.0 é o endereço da própria rede mas os outros ips 69.0 , 70.0 e 71.0 são simplesmente ips da rede, podem ser usados pelos hosts.


Código: Selecionar todos
QOS_TYPE='COYOTE_MANUAL'
QOS_UPSTREAM='11264'
QOS_DOWNSTREAM='11264'
QOS_DOWNSTREAM_JUNK='5'
QOS_UPSTREAM_JUNK='5'

Plano de 10 mega?
No junk caem todos os ips que não estão configurados no QOS,
o junk é 5% por padrão mas vem de quando os planos eram 300k :)
5% de 10 mega dá 500kbps , uns 60kBytes, se alguém conseguir entrar na rede já dá pra navegar :)


qos
Código: Selecionar todos
define_class_sfq "1:1" "1:14" 307 512 307 512 192.168.xx.212 #vania popu 512
define_class_sfq "1:1" "1:15" 307 512 307 512 192.168.xx.216 #enio frank_512
define_class_sfq "1:1" "1:16" 256 512 256 512 192.168.xx.158 #marli santos_512
define_class_sfq "1:1" "1:17" 256 512 256 512 192.168.xx.170 #maiquel bon fim_512
define_class_sfq "1:1" "1:18" 256 512 256 512 192.168.xx.58 #julio henz_512
define_class_sfq "1:1" "1:20" 256 512 256 512 192.168.xx.179 #ilse pappis_512
define_class_sfq "1:1" "1:21" 256 512 256 512 192.168.xx.70 #elmo _512
define_class_sfq "1:1" "1:22" 384 640 384 640 192.168.xx.178 #ademarolw_640
define_class_sfq "1:1" "1:23" 320 640 320 640 192.168.xx.213 #eduardo quinze 640.......
.....define_class_sfq "1:1" "1:36" 256 512 256 512 192.168.70.2 #
define_class_sfq "1:1" "1:37" 384 640 384 640 192.168.xx.50 #marli kich_640
define_class_sfq "1:1" "1:38" 384 768 384 768 192.168.xx.117 #batista_teste
define_class_sfq "1:1" "1:39" 307 1536 307 1536 192.168.xx.60 #cassiana phul_1536 comp.........
........define_class_sfq "1:1" "1:115" 307 512 307 512 192.168.xx.248 #emerson silva z2_512
define_class_qos "1:1" "1:116" 512 1024 512 1024 192.168.xx.46 #teste nano bridge

O QOS é isso mesmo. O problema é que no meu teste o QOS não limitou o ip da rede secundária.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sex Mai 27, 2016 11:11 am

Paulo2 escreveu:Esses ips que eu queria ver :mrgreen:
Se vc configurou com aquela idéia inicial 68.1, 69.1, 70.1, 71.1 não vai dar certo.
A rede 192.168.68.0 com máscara 22 engloba todos esses ips.
Veja no ipcalc (aquela saída do ipcalc uns posts acima não é o ipcalc do BFW, foi erro meu, achei que estava num terminal do BFW)
que a saída de 192.168.68.0/22 , 192.168.69.0/22 , 192.168.70.0/22 e 192.168.71.0/22 é exatamente a mesma então estão todos na mesma rede.
O ip 192.168.68.0 é o endereço da própria rede mas os outros ips 69.0 , 70.0 e 71.0 são simplesmente ips da rede, podem ser usados pelos hosts.


ok, Vamos esquecer a parte dos radios ptp ficarem onde os clientes não possam enxergar, vamos colocar eles num lugar comum a todos, ou seja, no inicio da rede, 68.2 em diante, 69.1 continuara a ficar como servidor configurado, então, se essa sequencia faz parte da mesma rede, ou seja, /22 eles devem se comunicar entre si certo ? independente se eu usar o 68.1 ou o 71.1 como gateway e os outros como hosts, todos devem responder diretamente ao ping ! quando configuro um cliente com ip na faixa 70.0 ou 71.0 com os respectivos gateways ele perde a comunicação com alguns ip´s da faixa 68 e 69, oque esta acontecendo nesse caso ?
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sex Mai 27, 2016 12:34 pm

Os equipamentos todos estão ligados num hub e o hub ao BFW, entendi direto? e todos estão em brigde já que os clientes
estão com ips da rede do BFW.
Assim a configuração do BFW seria
Código: Selecionar todos
LOCAL_IPADDR='192.168.68.1'
LOCAL_NETMASK='255.255.252.0'

o gateway (ip do BFW) da rede pode ser qualquer ip da rede, normalmente é o primeiro.
Como vc não usa DHCP, todos os clientes devem ser configurados com ips da range,
com o gateway (nesse caso o ip do BFW 68.1) e servidor de DNS que pode ser igual ao gateway.
Configurando assim todos os clientes deve pingar o ip do BFW (gateway) e uns aos outros.
Inclusive os clientes com Windows provavelmente vão se enxergar uns aos outros por estarem na mesma rede
porque o firewall do Windows deixa por padrão a conexão aberta na mesma rede.
Se não tiver conexão dos clientes com o BFW pode ter alguma regra personalizada no BFW impedindo.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sex Mai 27, 2016 5:35 pm

Paulo2 escreveu:Os equipamentos todos estão ligados num hub e o hub ao BFW, entendi direto? e todos estão em brigde já que os clientes
estão com ips da rede do BFW.
Assim a configuração do BFW seria
Código: Selecionar todos
LOCAL_IPADDR='192.168.68.1'
LOCAL_NETMASK='255.255.252.0'

o gateway (ip do BFW) da rede pode ser qualquer ip da rede, normalmente é o primeiro.
Como vc não usa DHCP, todos os clientes devem ser configurados com ips da range,
com o gateway (nesse caso o ip do BFW 68.1) e servidor de DNS que pode ser igual ao gateway.
Configurando assim todos os clientes deve pingar o ip do BFW (gateway) e uns aos outros.
Inclusive os clientes com Windows provavelmente vão se enxergar uns aos outros por estarem na mesma rede
porque o firewall do Windows deixa por padrão a conexão aberta na mesma rede.
Se não tiver conexão dos clientes com o BFW pode ter alguma regra personalizada no BFW impedindo.



....nessas alturas não posso configurar o BFW no 68.1 porque terei que trocar em todos os clientes a configuração de rede nos radios para esse ip, são muitos , não dá.... ele tem que ficar no 69.1, a range 68 irei deixar apenas para os radios de torres e ptp´s e os clientes na 69, na 70 e na 71, o lance é oque ja lhe expliquei, configurei rede secundaria e terciaria, nessa ordem: local 69.1, secundaria 68.1 e terciaria 70.1.... a 71.1 dou jeito quando precisar....será que quando configuro um cliente na range 70 ou 71 perco a comunicação com alguns ip´s pelo fato de eu ter configurado como redes locais opcionais ? literalmente para de pingar para alguns ip´s. ex: com ip 70.2 configurado como cliente e nas regras de qos, obedece a regra e tudo, ja testei ! pinga para o ip 69.24, 69.26, 69.29 e para o 69.27 nao, 69.13 nao, 69.9 tambem nao e assim por diante, porque fica desse jeito, é isso que não entendo ! ha, e não tem regra de firewall aplicada, ja olhei aqui ...... >| >| >| >| >| >|
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sex Mai 27, 2016 6:50 pm

O que eu pude testar com meu equipamento reduzido :) naquelas redes adicionais do webadmin (ips secundário e terciário)
só não funcionam no QOS, de resto o BFW fornece DHCP se configurado, se for ip estático também pinga e navega sem problema.
Esses ips que não pingam, qual o SO? Tudo windows? Verifique a configuração da rede nesses clientes, o firewall do SO, se tem
algum equipamento entre o cliente e o BFW que possa bloquear a conexão.
Se o ip 192.168.70.2 conecta e até obedece o QOS e vc diz que não tem nada no BFW bloqueando (regras personalizadas)
então o problema deve ser nos clientes ou então entre o cliente e o BFW.

newcenter uma dúvida minha :mrgreen: porque vc não usa DHCP? ip estático funciona bem com poucos hosts na rede,
quando é fácil ir de um em um e mudar as configurações. Mas no teu caso com uns trezentos e subindo :o! o DHCP
é exatamente a ferramenta perfeita. Se vc precisar mudar a rede, ou então mudar o ip do BFW, os clientes todos irão
pegar a configuração nova pelo DHCP. O pessoal que não se liga nessas coisas nem vai perceber que o ip dele mudou.
O BFW tem opções de amarrar o ip ao mac e só deixar navegar quem está cadastrado, então não é tão fácil um gaiato
entrar na rede se esse é o problema. Ainda mais que parece que a tua rede interna é toda wireless então tem a proteção
extra das senhas wifi.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sáb Mai 28, 2016 10:13 am

Paulo2 escreveu:Esses ips que não pingam, qual o SO? Tudo windows? Verifique a configuração da rede nesses clientes, o firewall do SO, se tem
algum equipamento entre o cliente e o BFW que possa bloquear a conexão.
Se o ip 192.168.70.2 conecta e até obedece o QOS e vc diz que não tem nada no BFW bloqueando (regras personalizadas)
então o problema deve ser nos clientes ou então entre o cliente e o BFW.


...não são clientes os ip´s que param de pingar, são rádios da rede, todos configurados em bridge rádios ptp´s e de pop´s.....
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor newcenter » Sáb Mai 28, 2016 10:20 am

Paulo2 escreveu:newcenter uma dúvida minha :mrgreen: porque vc não usa DHCP? ip estático funciona bem com poucos hosts na rede,
quando é fácil ir de um em um e mudar as configurações. Mas no teu caso com uns trezentos e subindo :o! o DHCP
é exatamente a ferramenta perfeita. Se vc precisar mudar a rede, ou então mudar o ip do BFW, os clientes todos irão
pegar a configuração nova pelo DHCP. O pessoal que não se liga nessas coisas nem vai perceber que o ip dele mudou.
O BFW tem opções de amarrar o ip ao mac e só deixar navegar quem está cadastrado, então não é tão fácil um gaiato
entrar na rede se esse é o problema. Ainda mais que parece que a tua rede interna é toda wireless então tem a proteção
extra das senhas wifi.


Não uso, por uma simples questão de ter começado a usar em ip estático e continuar assim ! outra que limito a banda de cada cliente conforme os pacotes que vendo, vc percebeu isso nos meus qos, de que maneira isso aconteceria com dhcp habilitado ? como cada cliente receberia sua banda se hora receberia um ip e hora outro ? hoje são muitos para visitar e trocar tudo nos rádios e habilitar depois o dhcp. Terá que continuar assim
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:

Re: 2 subredes diferentes na mesma lan

Mensagempor Paulo2 » Sáb Mai 28, 2016 11:51 am

newcenter escreveu:...não são clientes os ip´s que param de pingar, são rádios da rede, todos configurados em bridge rádios ptp´s e de pop´s.....

hum não tinha percebido isso. O pessoal recomenda que as redes dos equipamentos entre o BFW e os hosts sejam diferentes entre si, mesmo todos em bridge.
Por exemplo o rádio, mesmo em bridge e com DHCP desabilitado, deve ter a rede dele configurada como 192.168.0.1/30 (ou outra máscara)por exemplo.
Cada um com uma rede diferente.
Pra acessar cada um deles vc inclui um ip de cada rede no BFW, entra esse comando direto no BFW ou num terminal ssh (putty no windows).
Código: Selecionar todos
ip address add 192.168.0.2/30 dev eth1

eth1 é a placa da rede interna do BFW.
A máscara 30 é melhor nesse caso porque a rede fica só com dois ips, um no rádio e outro no BFW. O rádio deve responder no ip 192.168.0.1/30.



newcenter escreveu:Não uso, por uma simples questão de ter começado a usar em ip estático e continuar assim ! outra que limito a banda de cada cliente conforme os pacotes que vendo, vc percebeu isso nos meus qos, de que maneira isso aconteceria com dhcp habilitado ? como cada cliente receberia sua banda se hora receberia um ip e hora outro ? hoje são muitos para visitar e trocar tudo nos rádios e habilitar depois o dhcp. Terá que continuar assim

Entendi que vc quer deixar com ip manual :mrgreen: mas só tirando as dúvidas que vc colocou.
O dhcp pode ser configurado praticamente com ips estáticos fazendo amarração ip com mac e reserva de lease.
Assim todos os hosts receberão sempre os mesmos ips.
Mesmo que vc não faça nada disso, o DHCP guarda uma tabela com os ips fornecidos pra cada mac, então se vc
desligar tudo, BFW e os hosts, depois de ligar tudo de novo os hosts receberão os mesmos ips.
Mas então qual a vantagem de usar DHCP se os ips sempre são os mesmo? A vantagem é que todas as configurações
são passadas para os hosts de forma automática. Se vc tiver que adicionar vinte novos hosts na rede, sem dhcp vc
tem que ir nos vinte e configurar um por um. Com dhcp vc só espera cada um se conectar no BFW, vê qual ip ele
pegou e configura no QOS, salva a reserva de lease, etc.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: 2 subredes diferentes na mesma lan  [RESOLVIDO]

Mensagempor newcenter » Seg Ago 15, 2016 8:54 am

Resolvido !!!!

Como não consegui uma maneira explicita e razoável para implantação dessa necessidade, migrei para a versão 3.x .
Agradeço a todos que ajudaram.
Avatar do usuário
newcenter
BFW Curious
 
Mensagens: 45
Registrado em: Ter Fev 23, 2010 6:59 pm
Localização: cruzeiro do sul - rs
BrazilFW Box:


Voltar para BrazilFW 2.x - Ajuda em Geral (Todas as Línguas)

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 1 visitante