Здравствуйте! Помогите пожалуйста с решение проблемы связанной с CentOS. Понимаю что банально говорить, что я новичок в администрировании данной системы, но что есть,то есть!
Поднял элементарный шлюз на CentOS 6.3. Есть четыре интерфейса, которые в идеале должны работать так: два интерфейса идут от провайдеров, 3ий раздает интернет в локальную сеть, а четвертый, WiFi интерфейс, должен также раздавать интернет (как бы продолжение 3его). Так вот настроил пока только одну "линию" провайдер (1ый интерфейс)--локадьный интерфейс (3ий интерфейс). Подскажите пожалуйста с чего начать, чтобы "интернет" от того же интерфейса раздавался и на WiFi адаптер. Следующим шагом нужно сделать канал от второго провайдера, чтобы , допусти первый отваливается и его заменяет второй.
Понимаю , что вопрос довольно обширный, но мне хотя бы разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу строго не судить!
>[оверквотинг удален]
> должны работать так: два интерфейса идут от провайдеров, 3ий раздает интернет
> в локальную сеть, а четвертый, WiFi интерфейс, должен также раздавать интернет
> (как бы продолжение 3его). Так вот настроил пока только одну "линию"
> провайдер (1ый интерфейс)--локадьный интерфейс (3ий интерфейс). Подскажите пожалуйста
> с чего начать, чтобы "интернет" от того же интерфейса раздавался и
> на WiFi адаптер. Следующим шагом нужно сделать канал от второго провайдера,
> чтобы , допусти первый отваливается и его заменяет второй.
> Понимаю , что вопрос довольно обширный, но мне хотя бы
> разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу
> строго не судить!Настроить hostapd, создать точку доступа.
С помощью brctl из bridge-utils создать сетевой мост между Wi-Fi и Ethernet-интерфейсом. Назначить IP bridge-интерфейсу. Адреса физическим интерфейсам не назначать.
>[оверквотинг удален]
>> провайдер (1ый интерфейс)--локадьный интерфейс (3ий интерфейс). Подскажите пожалуйста
>> с чего начать, чтобы "интернет" от того же интерфейса раздавался и
>> на WiFi адаптер. Следующим шагом нужно сделать канал от второго провайдера,
>> чтобы , допусти первый отваливается и его заменяет второй.
>> Понимаю , что вопрос довольно обширный, но мне хотя бы
>> разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу
>> строго не судить!
> Настроить hostapd, создать точку доступа.
> С помощью brctl из bridge-utils создать сетевой мост между Wi-Fi и Ethernet-интерфейсом.
> Назначить IP bridge-интерфейсу. Адреса физическим интерфейсам не назначать.Спасибо, буду пробовать!
>[оверквотинг удален]
>> провайдер (1ый интерфейс)--локадьный интерфейс (3ий интерфейс). Подскажите пожалуйста
>> с чего начать, чтобы "интернет" от того же интерфейса раздавался и
>> на WiFi адаптер. Следующим шагом нужно сделать канал от второго провайдера,
>> чтобы , допусти первый отваливается и его заменяет второй.
>> Понимаю , что вопрос довольно обширный, но мне хотя бы
>> разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу
>> строго не судить!
> Настроить hostapd, создать точку доступа.
> С помощью brctl из bridge-utils создать сетевой мост между Wi-Fi и Ethernet-интерфейсом.
> Назначить IP bridge-интерфейсу. Адреса физическим интерфейсам не назначать.И зачем ему мост? Что бы при взломе WiFi получили доступ ко всей локальной сети?!!
Создает точку лоступа, а потом правилами фаервола дает доступ клиентам WiFi ТОЛЬКО в Инет.
Соединять локальную сеть с WiFi нельзя, это чревато последствиями.
Привет,> Соединять локальную сеть с WiFi нельзя, это чревато последствиями.
Ну, это вы чересчур, хотя и и off-topic. Соединять сeти можно и нужно, вот вам пример: у меня в офисе работют человек 100, у всех штатный набор техники: лаптоп, докинг-станция, (монитор, клавиатура, мышь). Часть времени лаптоп сидит на докинг-станции, подключенной к сети через Ethernet. При снятии лаптопа с докинг-станции автоматически активириуется его WiFi, который получает тот же IP адрес, который был у лаптопа, когда сидел на докинг станции. Таким образом, все существующие соединения (к удаленным серверам, базам данны и пр.) не перерываются и можно спокойно продолжить работу. Это огромное удобство.
WWell,
>[оверквотинг удален]
>>> разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу
>>> строго не судить!
>> Настроить hostapd, создать точку доступа.
>> С помощью brctl из bridge-utils создать сетевой мост между Wi-Fi и Ethernet-интерфейсом.
>> Назначить IP bridge-интерфейсу. Адреса физическим интерфейсам не назначать.
> И зачем ему мост? Что бы при взломе WiFi получили доступ ко
> всей локальной сети?!!
> Создает точку лоступа, а потом правилами фаервола дает доступ клиентам WiFi ТОЛЬКО
> в Инет.
> Соединять локальную сеть с WiFi нельзя, это чревато последствиями.Для этого люди придумали VLAN-ы. Можно было человеку объяснить про создание public и private беспроводных сетей, одна вещает SSID, другая - нет, как протегировать трафик на коммутаторах и созданных сабинтерфейсах, забриджевать то, что нужно и настроить netfilter. Но тут нужно все и сразу и с нуля.
>[оверквотинг удален]
> должны работать так: два интерфейса идут от провайдеров, 3ий раздает интернет
> в локальную сеть, а четвертый, WiFi интерфейс, должен также раздавать интернет
> (как бы продолжение 3его). Так вот настроил пока только одну "линию"
> провайдер (1ый интерфейс)--локадьный интерфейс (3ий интерфейс). Подскажите пожалуйста
> с чего начать, чтобы "интернет" от того же интерфейса раздавался и
> на WiFi адаптер. Следующим шагом нужно сделать канал от второго провайдера,
> чтобы , допусти первый отваливается и его заменяет второй.
> Понимаю , что вопрос довольно обширный, но мне хотя бы
> разобраться чтобы wifi адаптер был продолжением 3его интерфейса локальной сети!!! Прошу
> строго не судить!Про bridge уже сказали, я же хочу заметить что сделать автопереключение канала на второго провайдера будет задачей простой если оба провайдера поддерживают протоколы динамической маршрутизации, что наврядли. Поэтому первое на обоих внешних интерфейсах необходимо настроить source routing, и уже после этого или писать скрипт который будет отслеживать падение канала, или же искать в интернете решение основанное на демоне который делает аналогичное. Сам делал только при помощи скриптов. Про второй вариант видел статью, но не запомнил как называется программа.
> Про второй вариант видел статью, но не запомнил как называется программа.quagga