Konfigurace krabičky při restartování do default nastavení: Porovnání verzí

Z Wiki UnArt Slavičín
Skočit na navigaciSkočit na vyhledávání
Bez shrnutí editace
Řádek 1: Řádek 1:
==Jak se dostat na krabičku, která má IP adresu mimo rozsah adres AP?==   
==aneb jak se dostat na krabičku, která má IP adresu mimo rozsah adres AP?==   


* Nejdříve podle typu krabičky prozkoumáme IP adresy daného rozsahu. Např. Ovislinky mají defaultní adresu 192.168.100.něco, ZCOMAXy mají 192.168.1.něco, ...
* Nejdříve podle typu krabičky prozkoumáme IP adresy daného rozsahu. Např. Ovislinky mají defaultní adresu 192.168.100.něco, ZCOMAXy mají 192.168.1.něco, ...

Verze z 23. 6. 2008, 20:16

aneb jak se dostat na krabičku, která má IP adresu mimo rozsah adres AP?

  • Nejdříve podle typu krabičky prozkoumáme IP adresy daného rozsahu. Např. Ovislinky mají defaultní adresu 192.168.100.něco, ZCOMAXy mají 192.168.1.něco, ...
 New Terminal
 /tool/ip-scan  address-range=192.168.1.0/24 interface=AP_zahradni
  • Pokud nám ip-scan vypíše několik krabiček na stejné IP adrese, poradíme si snadno - vybereme si jednu z nalezených krabiček a vytvoříme jí statický záznam v ARP tabulkce, který bude obsahovat její nalezenou IP a MAC adresu:
 Ip/arp
 /New ARP
 Ip Address - 192.168.1.1(nalezená v ip.scan), MAC Address - 00:0B:CD:E8:FE:32(nalezená v ip-scan,pozor ta přiřazená k dané IP), Interace - AP_Zahradní(ten v kterém byl ip-scan)
  • Aby byla krabička z APčka dostupná, musíme na wifi interface APčka, na který je připojená, přidat její rozsah IP adres:
 IP/address List
 /New address List
 Address -192.168.1.3/24, Network - 192.168.1.0, Broadcast - 192.168.1.255, Interface - AP_zahradni(příklad interface)
  • Teď už by krabička měla normálně odpovídat na pingy, spuštěné na APčku. Zkuste to:
/ping 192.168.1.1 (tj. IP, nalezená  v IP-scanu). Pokud neodpovídá, a odpovídá na ARP-ping, pak jste asi někde v předchozím postupu udělali chybu. 
  • Abychom se na tu krabičku dostali WWW prohlížečem ze svého počítače, musíme se připojit na APčko přes VPN typu PPTP. Na některých APčkách už je PPTP server spuštěný, pokud ne, je nutno jej spustit:
 PPP/Interface
 /PPTP Server
 Enabled - true, Max MTU - 1460, Max MRU - 1460, Keepalive Timeout - 30, Default Profile - default-encryption, mschap1 - true, mschap2 -true
  • Na PPTP serveru je potřeba mít správně nastaveného uživatele - důležité jsou především IP adresy "Local" a "Remote", které nesmí kolidovat s žádnou IP adresou čehokoli, co máte připojené na APčku, a musí být ze stejného rozsahu, jako ta krabička:
 PPP/Secrets
 /New PPP Secrets
 Name - chovmar(dle vás), Password - chovmar(dle vás), Service - any, Local Address - 192.168.1.5, Remote Address - 192.168.1.10
  • Po přihlášení do VPN si ze svého PC zcela jistě pingnete na IP adresu, kterou jste přidělili WiFi kartě ve 3. bodě (192.168.1.3), ale nepingnete si na krabičku - to je proto, že zatímco vaše PC je připojeno na virtuální interface typu PPP, tak krabička je připojená na jiný interface (wifi). A protože hlavním úkolem router-u je nepropouštět žádné broadcasty mezi interfacy (včetně protokolu ARP), musíte ještě routeru poručit, aby takový provoz umožnil. To uděláte tak, že na wifi interface zapnete funkci ARP-proxy:
interface ethernet set AP_Zahradní(ten v kterém byl ip-scan) arp=proxy-arp
  • Otevřete prohlížeč a napište do něj IP adresu krabičky ze SCANU. Heuréka, měli byste ji vidět.
  • Poté, co najdete a přenastavíte všecky krabičky, vypněte proxy-arp - protože za některých okolností může způsobovat uživatelům nevysvětlitelné kolize IP adres!
interface ethernet set AP_Zahradní(ten v kterém byl ip-scan) arp=enabled