[ubuntu router+AP]bizar netwerkprobleem:niet connecteren

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb tegenwoordig een behoorlijk groot probleem met mijn router/server. (Hieronder zijn router, firewall eendezelfde machiene).

De huidige stituatie:
Afbeeldingslocatie: http://i4.tinypic.com/6h6bwq0.gif

Ik heb een oude AMD Duron te werk gesteld als een router en server. Server1 (de hostname) staat dus bij alle lokale machines ingesteld als de standaard gateway. Er zaten twee netwerkkaarten in, eentje richting internet, de andere was aangesloten op het lokale netwerk. Nu vond ik persoonlijk de beveiling van het draadloze netwerk nogal laks. Dus heb ik ongeveer 2 jaar geleden er een extra netwerkkaartje bijgeprikt. De firewall policies zijn ingesteld om WLAN en LAN uit elkaar te houden. Slechts wanneer er een geëncrypteerde verbinding met de server (VPN) vanaf de wireless gemaakt wordt, kan men het 192.168.1.0/24 subnet bereiken. Dit heeft ruim een paar jaar perfect gewerkt.
Misschien vermeldenswaardig: Het AP was eigenlijk een WiFi router (dlink DI-624). Op dit ogenblik is hij echter direct verbonden met een crossover (server1 NIC <-> AP Lan poort) in een LAN connector. Dit is de enige UTP kabel die aanwezig is.


Het probleem:
Tegenwoordig is er iets vreemd aan de hand ivm de connectie tussen de server en het AP. Ik vind het nogal moeilijk om met een grote lap tekst uit te leggen dus ik zal het beschrijven aan de hand van een paar logs en tijdstippen. (uitgevoerd vanaf laptop)

* Moment 1
Ik schakel mijn laptop in. Windows start op.
Connectie wordt gemaakt met het Wireless Access Point. De laptop krijgt een IP adres toegewezen (DHCP). Blijkbaar geraakt dat er dus wel door. Windows maakt melding van slechts 2 ontvangen paketten.

*Moment 2
Ik probeer een website te openen. Bv Tweakers.net Er worden pakketjes verzonden, maar niet ontvangen (nog altijd 2).
Pingen naar de gateway geeft een timeout “Time-out bij opdracht”. (de website kan dus niet geopend worden)

*Moment 3
Ondertussen heb ik in de webbrowser ingevoerd: http://192.168.100.2, dit is het ip van de accesspoint. Er wordt gevraagd naar authenticatie.
Eenmaal ingelogd ga ik naar het tabblad Status > Miscellaneous, vanaf daar is er een knop om te pingen.
Ondertussen heb ik op de laptop een CMD venster geopend, met het commando: “ping 192.168.100.1 –t”
Deze paketjes worden niet beantwoord door de server. Totdat: Ik ping naar server vanaf het AP (dat gaat wel).
Pingen naar 102.168.100.1 met 32 byte gegevens:
Time-out bij opdracht.
Time-out bij opdracht.
192.168.100.1
Ping result : Successful
Antwoord van 192.168.100.1: bytes=32 tijd=1ms TTL=64
Antwoord van 192.168.100.1:bytes=32 tijd=1ms TTL=64
Firefox /ping kan ondertussen ook google bereiken.

*Moment 4
Pingen naar 192.168.100.1:
Meestal krijg ik een antwoord, maar daar zitten soms ook reeksen in van 1-5 timeouts.
265 paketten verstuurd: 241 ontvangen, 24 verloren

*Moment5

Hier kan 5 minuten tussen zitten, maar zonder probleem een uur of twee.
Zie Moment2


Extra informatie:
Ifconfig eth2 (de server staat al 10 dagen online)
eth2 Link encap:Ethernet HWaddr 00:A0:24:51:49:35
inet addr:192.168.100.1 Bcast:192.168.100.255 Mask:255.255.255.0
inet6 addr: fe80::2a0:24ff:fe51:4935/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:832033 errors:148 dropped:0 overruns:0 frame:148
TX packets:1332838 errors:0 dropped:0 overruns:0 carrier:9
collisions:541897 txqueuelen:1000
RX bytes:117627770 (112.1 MiB) TX bytes:1742476987 (1.6 GiB)
Interrupt:11 Base address:0xcc00
Ethtool eth2 (ik kan handmatig de snelheid etc. niet wijzigen)
Settings for eth2:
Supported ports: [ TP MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
Supports auto-negotiation: Yes
Advertised link modes: Not reported
Advertised auto-negotiation: No
Speed: 10Mb/s
Duplex: Half
Port: MII
PHYAD: 0
Transceiver: internal
Auto-negotiation: off
Current message level: 0x00000001 (1)
Link detected: yes
Het 192.168.1.0/24 subnet ondervindt geen problemen.

Ik hoop dat dit zo duidelijk mogelijk is. Indien nodig voeg ik er nog meer aan toe. Met dit probleem leren leven is geen mogelijkheid, er moeten nog namelijk twee anderen gebruik maken van dit systeem. Heb me doodgegoogled, vanalles geprobeerd. Dit is zowat de eerste keer dat ik gebruik maak van een forumthread om iets op te kunnen lossen. Dus, moest iemand het probleem kunnen aanduiden  _/-\o_

Acties:
  • 0 Henk 'm!

  • r0b
  • Registratie: December 2002
  • Laatst online: 16:27

r0b

Vreemd probleem, en ook niet een oplossing dat me direct te binnen zou schieten hier.
Kijk echter eens naar je arp tables op alle machines, voor en na het pingen?
arp table is m.i. het enige dat pas gevuld wordt zodra je naar een host pingt .. hoe dat exact dit probleem kan veroorzaken zou ik zo ook niet weten.

Probeer eens een stukje traffic te capturen, en kijk of je daar wijzer uit wordt?

[ Voor 23% gewijzigd door r0b op 19-05-2007 21:28 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het werkt spijtiggenoeg(?) al 4 u aan één stuk door. Ben momenteel om het halfuur aan het kijken of er iets verandert.

Ondertussen is de server al gereboot omdat ik een netwerkkaartje per ongeluk uit zijn pci slot heb geschoven. Dit was eth1, die is verbonden met de modem.

Overigens heb ik mijn pc via een utp kabel verbonden met de ingebouwde switch van het AP. De kabeltest op de webpagina (ap) geeft nu 100mb/s HD weer. En dat terwijl zowel ethtool en mii-tool 10mbit HD rapporteert. Ik heb al gehoord van een duplex mismatch, maar dit heb ik nog niet echt gezien. De output van die twee programa's is soms tegenstrijdig, dus het zou evengoed kunnen dat dit niet klopt.

arptabel zoals hij er nu voor staat:
root@server1:~# arp -nv
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.40             ether   00:18:F3:2A:A5:4A   C                     eth0
192.168.1.41             ether   02:18:F3:2A:B1:D1   C                     eth0
192.168.100.43           ether   00:13:CE:26:DA:E7   C                     eth2
192.168.1.42             ether   00:17:31:91:10:C0   C                     eth0
192.168.1.100            ether   00:17:A4:91:7B:4C   C                     eth0
192.168.10.2                     (incomplete)                              tap0
Entries: 6      Skipped: 0      Found: 6


Toen ongeveer een week geleden tcpdump draaide op eth2. Meende ik te zien dat de paketten wel degelijk ontvangen werden, maar niet verstuurd. Wat ik hier neerschrijf klopt waarschijnlijk niet. Maar ik zal het zeker nog eens bekijken als er weer niet gepingd kan worden.
edit: de paketten worden dus niet ontvangen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ok, het ligt plat. Het AP maakt weer melding van 10mbps.
root@server1:~# arp -nv
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.40             ether   00:18:F3:2A:A5:4A   C                     eth0
192.168.1.41             ether   02:18:F3:2A:B1:D1   C                     eth0
192.168.100.43           ether   00:13:CE:26:DA:E7   C                     eth2
192.168.1.44             ether   00:40:63:E4:DA:CA   C                     eth0
192.168.1.100            ether   00:17:A4:91:7B:4C   C                     eth0
Entries: 5      Skipped: 0      Found: 5

Ping vanaf laptop: time-out
Ping vanaf AP: met succes
root@server1:~# arp -nv
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.40             ether   00:18:F3:2A:A5:4A   C                     eth0
192.168.1.41             ether   02:18:F3:2A:B1:D1   C                     eth0
192.168.100.43           ether   00:13:CE:26:DA:E7   C                     eth2
192.168.100.2            ether   00:11:95:01:2F:22   C                     eth2
Entries: 4      Skipped: 0      Found: 4

Iets te lang gewacht om te kijken of ik kan surfen.
Ping vanaf AP: time-out
Rebooten van AP: nog steeds geen connectie

*gaat laptop via kabel inpluggen

Bedraad kan er wel verbinding worden gemaakt met google.
En nu blijkbaar via wifi ook?

root@server1:~# arp -nv
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.40             ether   00:18:F3:2A:A5:4A   C                     eth0
192.168.100.77                   (incomplete)                              eth2
192.168.1.41             ether   02:18:F3:2A:B1:D1   C                     eth0
192.168.100.40                   (incomplete)                              eth2
192.168.100.43           ether   00:13:CE:26:DA:E7   C                     eth2
192.168.1.100            ether   00:17:A4:91:7B:4C   C                     eth0
192.168.100.2            ether   00:11:95:01:2F:22   C                     eth2
Entries: 7      Skipped: 0      Found: 7


Hmmm, ik zou zeggen: dan ligt het probleem bij dat AP. Maar het eigenaardige is, wanneer verbonden met de switch (zie netwerkdiagram) dan blijft alles werken zonder probleem.

[ Voor 3% gewijzigd door Verwijderd op 20-05-2007 01:20 ]