Pagina 2 di 3

Re: Controller su raspberry gestione vlan

MessaggioInviato: 9 agosto 2018, 19:10
di redfive
Che non sia possibile pingare il router, รจ normale (le guest policy, applicano anche il L3 isolation)
dai un occhiata, collegandoti via SSH ad un AP, con il comando
ebtables -n nat -L
Vedrai tutte le regole aggiunte dalla 'guest policy'
ciao

Re: Controller su raspberry gestione vlan

MessaggioInviato: 9 agosto 2018, 19:11
di MikeRoss
Il problema nasce in pratica quando abilito il Guest Portal.(che richiede il controller acceso)

Re: Controller su raspberry gestione vlan

MessaggioInviato: 9 agosto 2018, 19:22
di redfive
Ok, l'inter-vlan routing funziona correttamente se usi 2 hosts su 2 VLANs diverse ?

Re: Controller su raspberry gestione vlan

MessaggioInviato: 10 agosto 2018, 12:52
di MikeRoss
provo a usare due lan diverse.

Re: Controller su raspberry gestione vlan

MessaggioInviato: 10 agosto 2018, 13:11
di MikeRoss
il comando:
ebtables -n nat -L
non funziona questi sono i comandi e le opzioni:

ebtables v2.0.10-4 (December 2011)
Usage:
ebtables -[ADI] chain rule-specification [options]
ebtables -P chain target
ebtables -[LFZ] [chain]
ebtables -[NX] [chain]
ebtables -E old-chain-name new-chain-name

Commands:
--append -A chain : append to chain
--delete -D chain : delete matching rule from chain
--delete -D chain rulenum : delete rule at position rulenum from chain
--change-counters -C chain
[rulenum] pcnt bcnt : change counters of existing rule
--insert -I chain rulenum : insert rule at position rulenum in chain
--list -L [chain] : list the rules in a chain or in all chains
--flush -F [chain] : delete all rules in chain or in all chains
--init-table : replace the kernel table with the initial table
--zero -Z [chain] : put counters on zero in chain or in all chains
--policy -P chain target : change policy on chain to target
--new-chain -N chain : create a user defined chain
--rename-chain -E old new : rename a chain
--delete-chain -X [chain] : delete a user defined chain
--atomic-commit : update the kernel w/t table contained in <FILE>
--atomic-init : put the initial kernel table into <FILE>
--atomic-save : put the current kernel table into <FILE>
--atomic-file file : set <FILE> to file
Options:
--proto -p [!] proto : protocol hexadecimal, by name or LENGTH
--src -s [!] address[/mask]: source mac address
--dst -d [!] address[/mask]: destination mac address
--in-if -i [!] name[+] : network input interface name
--out-if -o [!] name[+] : network output interface name
--logical-in [!] name[+] : logical bridge input interface name
--logical-out [!] name[+] : logical bridge output interface name
--set-counters -c chain
pcnt bcnt : set the counters of the to be added rule
--modprobe -M program : try to insert modules using this program
--concurrent : use a file lock to support concurrent scripts
--version -V : print package version

Re: Controller su raspberry gestione vlan

MessaggioInviato: 10 agosto 2018, 15:01
di MikeRoss
Fatto la prova con le due lan cambia poco ma almeno adesso ricevo un errore.

192.168.0.x
192.168.100.x vlan 100

ricevo il seguente errore:
connectivitycheck.gstatic.com/generate_204 (Time out error)

inter-vlan routing dovrebbe essere configurato correttamente
anche con la singola lan era configurato.

Re: Controller su raspberry gestione vlan

MessaggioInviato: 10 agosto 2018, 20:02
di redfive
Scusa,
ebtables -t nat -L
Non ho capito se l'inter-vlan routing funziona o no ...

Re: Controller su raspberry gestione vlan

MessaggioInviato: 15 agosto 2018, 23:06
di MikeRoss
Si funziona domani se riesco aggiorno il controller vediamo se si risolve.

Re: Controller su raspberry gestione vlan

MessaggioInviato: 16 agosto 2018, 13:11
di MikeRoss
Aggiornato ma il problema persiste.
Una volta settata la vlan riesco a connettermi normalmente ma subito dopo quando dovrebbe passare al portale hotspot va in time out.

Re: Controller su raspberry gestione vlan

MessaggioInviato: 16 agosto 2018, 16:01
di MikeRoss
Ho risolto.
Avevi ragione il problema era Inter-LAN Routing.