Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Интернет на андроид от 10.04 сервер  (Прочитано 960 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Интернет на андроид от 10.04 сервер
« : 01 Сентября 2013, 00:54:45 »
Всем здр. Если обсуждалось - ткните носом в ссылку, буду рад.

Итак, схема подключения: шлюз 10.04 х64 получает интернет через eth1 по PPPoE. поднимается ppp301. Отдаем на eth0 на который подключен свитч. В свитч воткнуты телек, IPTV, NAS, стационарный комп и точка доступа Wi-Fi. Телек и приставка пока не интересуют. На NAS'е стоит торрент-раздача, все работает. Через вафлю в инет лезут ноутбуки и андрюшки (HTC на Android). На точке (D-Link DWL-2100AP) включена только авторизация Wi-Fi. Никаких DHCP и роутингов, только ключ сети, дальше идем на сервак за адресом. Адреса всем раздает сервак, некоторые устройства на статике.

При таком раскладе интернет есть и на стационарном компе и на ноутах. Но на андрюшках его нет, хотя по вафле по ключу авторизуются и получают адрес от серавка нормально. Когда убираю на серваке уравнивание MTU то на стационарном и ноутах начинают открываться не все сайты. А вот на андрюшках уже грузится например плей маркет, но без картинок, т.е. можно сказать что в любом случае работает не в полном объеме.

Уравнивание MTU делаю так:
iptables -t mangle -A FORWARD -p tcp -m tcp --tcp-flags RST,SYN SYN -j TCPMSS --clamp-mss-to-pmtu
Интернет натится
iptables -t nat -A POSTROUTING -o ppp301 -j MASQUERADE
Еще. Весь iptables пока что в ACCEPT, правила запускаются через костыль rc.local, но это временно.

Где косяк? Что еще показать - говорите, покажу.

Заранее спасибо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #1 : 01 Сентября 2013, 00:56:51 »
В выравнивании MSS у вас пропущен исходящий интерфейс.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #2 : 01 Сентября 2013, 01:06:57 »
Прошу прощения, но не силен пока в iptables, пока только азами владею. Не могли бы вы конкретно строчечку "подогнать"? Буду очень признателен!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #3 : 01 Сентября 2013, 01:15:29 »
Во вторую строчку посмотрите...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #4 : 01 Сентября 2013, 01:28:55 »
Изменил строчку маскарадинга на
iptables -t nat -A POSTROUTING -s 192.168.222.0/24 -o ppp301 -j MASQUERADE
Таки да, интернет появился, но все равно не в полном объеме. В плей маркете картинки не подгружаются, установленные приложения не обновляются (из того же плей маркета).

Что интересно, когда стояла роутером железка типа TP-Link 1043, работал инет везде и как положено.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Интернет на андроид от 10.04 сервер
« Ответ #5 : 01 Сентября 2013, 01:32:24 »
iptables -t mangle -A FORWARD -o ppp301 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #6 : 01 Сентября 2013, 01:36:58 »
Поторопился с предидущим ответом о том что интернет появился. Инета нет.

iptables -t mangle -A FORWARD -o ppp301 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:1500 -j TCPMSS --clamp-mss-to-pmtu
Без изменений, в плей маркете пишет: "Время ожидания подключения истекло". И кнопка повтор.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #7 : 01 Сентября 2013, 01:52:08 »
ip a
с сервера.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #8 : 01 Сентября 2013, 02:32:42 »
ip a
с сервера.

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 01 Сентября 2013, 02:36:03 от shushpanchik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #9 : 01 Сентября 2013, 02:49:15 »
iptables-save
 оттуда же. Извините, забыл сразу спросить.
И ещё, андроиды точно полностью данные получают? DNS, IP, GW?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #10 : 01 Сентября 2013, 03:02:06 »
iptables-save
(Нажмите, чтобы показать/скрыть)


И ещё, андроиды точно полностью данные получают? DNS, IP, GW?
Абсолютно.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #11 : 01 Сентября 2013, 03:20:24 »
Не знаю, в чём дело. По выводам всё честно. Разве что точка безобразничает.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #12 : 01 Сентября 2013, 12:06:45 »
Вчера ночью когда мы с вами "ковырялись" перед тем как идти спать заметил что не могу зайти на морду точки. Таки буду копать точку. Отпишусь.

Ну что ж. Отписываюсь и сразу скажу что проблема решена.

Андроид туговато понимает шифрование WPA2. Поставил простенькую Open system ascii 64bit и все завелось.
« Последнее редактирование: 01 Сентября 2013, 14:53:11 от shushpanchik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Интернет на андроид от 10.04 сервер
« Ответ #13 : 01 Сентября 2013, 18:16:58 »
Андроид нормально понимает WPA2, я нигде не ставлю другого и все устройства прекрасно работают.
А вот ваша точка может банально загибаться от такого шифрования.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shushpanchik

  • Автор темы
  • Активист
  • *
  • Сообщений: 296
    • Просмотр профиля
    • SKSS - "Современные компьютерные сети и системы"
Re: Интернет на андроид от 10.04 сервер
« Ответ #14 : 02 Сентября 2013, 09:55:31 »
Не буду спорить, андрюшка по WPA2 подключался без проблем, вот только трафик не шел. Моделька точки староватенькая но боевая! Наш представитель ДЛинк в городе тоже ее хвалил, весьма удачный вариант получился в свое время. Пробовал более новые модели D-Link, как-то не очень вкусными мне показались. Сугубо мое мнение.

Все равно спасибо за участие и советы. Закрываю тему.

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.