Opened 11 years ago
Last modified 9 years ago
#480 assigned problem
Aanpassen firewall voor dubbeldekker ileiden gateway (Lvrouted routeert niet over wlan0 link (voorbeeld HybridStBavo2 - HybridStBavo1)
Reported by: | huub | Owned by: | rick |
---|---|---|---|
Keywords: | Cc: | lodewijk | |
Location: | Generiek |
Description
StBavo2 routeert via Watertoren2 en Kaag2 naar StBavo1, ipv rechtstreeks (!)
My traceroute [v0.82]
HybridStBavo2.wleiden.net. (0.0.0.0) Mon Mar 3 09:18:03 2014
Resolver: Received error response 2. (server failure)er of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
- 2hybridstbavo2.hybridwatertoren2 0.0% 14 1.3 2.4 1.3 4.0 0.8
- 2hybridwatertoren2.hybridkaag2.w 0.0% 14 3.8 3.7 2.3 5.3 1.0
- hybridstbavo1.wleiden.net 0.0% 14 6.3 6.1 4.8 8.6 1.0
Change History (10)
comment:1 by , 11 years ago
Summary: | HybridStBavo2 - HybridStBavo1 link → Lvrouted routeert niet over wlan0 link (voorbeeld HybridStBavo2 - HybridStBavo1) |
---|---|
Type: | incident → problem |
comment:3 by , 11 years ago
Inmiddels is Leeuwenhorst ook een dubbeldekker node geworden, met wifi link tussen Leeuwenhorst1 en Leeuwenhorst2. Deze nodes hebben geen lokale link naar internet maar zijn wel vergelijkbaar met StBavo1/2 configuratie. Na uitzetten van de firewall (captive portal) op Leeuwenhorst1 werkt de routering naar behoren. Leeuwenhorst1 heeft geen publiek ap (maar het statement in wleiden.yaml resulteert niet in een aangepaste pf configuratie). Dit moet dus handmatig op de node doorgevoerd worden.
comment:4 by , 11 years ago
Summary: | Lvrouted routeert niet over wlan0 link (voorbeeld HybridStBavo2 - HybridStBavo1) → Aanpassen firewall voor dubbeldekker ileiden gateway (Lvrouted routeert niet over wlan0 link (voorbeeld HybridStBavo2 - HybridStBavo1) |
---|
Ook bij Meelfabriek1,2 werkt routering goed na het aanpassen van de firewall (uitzetten captive portal regels). Alleen bij StBavo1 blijft het probleem. Dit is een ileiden-gateway setup (dus andere firewall dan bij Leeuwenhorst en Meelfabriek).
Geen routeringsprobleem dus.
comment:5 by , 11 years ago
Owner: | changed from | to
---|---|
Status: | accepted → assigned |
comment:6 by , 11 years ago
Een gokje; Het lijkt erop dat hij het pad kiest omdat hij denkt dat er allemaal '(eth)' devices tussen zitten welke hij hoger classificeerd als de locale WiFi link (welke voorheen altijd 11b links waren).
comment:7 by , 11 years ago
Dit gokje verklaart niet
- waarom het wel werkt bij Leeuwenhorst en Meelfabriek na het aanpassen (uitzetten) van de firewall
- waarom route van StBavo2 naar StBavo1 wel rechtstreeks gaat en omgekeerd niet:
HybridStBavo1# traceroute stbavo2
traceroute to hybridstbavo2.wleiden.net (172.17.121.1), 64 hops max, 40 byte packets
1 2hybridstbavo1.hybridkaag2.wleiden.net (172.16.7.252) 1.418 ms 1.983 ms 1.301 ms
2 2hybridkaag2.hybridwatertoren2.wleiden.net (172.16.9.169) 4.676 ms 3.944 ms 3.027 ms
3 hybridstbavo2.wleiden.net (172.17.121.1) 5.993 ms 4.081 ms 4.558 ms
en omgekeerd:
HybridStBavo2# traceroute stbavo1
traceroute to hybridstbavo1.wleiden.net (172.17.119.1), 64 hops max, 40 byte packets
1 hybridstbavo1.wleiden.net (172.17.119.1) 0.594 ms 0.497 ms 0.418 ms
comment:8 by , 11 years ago
@Huub: Ik had gisteren de firewall uitgezet op beiden en lvrouted herstart en toen was de route nog steeds een lange omweg. Had jij toen wel een goed resultaat?
comment:9 by , 11 years ago
Laat ik ook eens een gokje wagen: kan het er iets mee te maken hebben dat bij StBavo1 het master IP adres op lo0 staat (met /32 netmask), terwijl bij StBavo2 het master IP adres is toegekend aan vr2 (/24)? Een goede verklaring heb ik ook niet. Ik zou dan eerder verwachten dat het van bavo1 naar bavo2 wel zou werken en van bavo2 naar bavo1 niet.
Overigens is de huidige configuratie van de ap0/wlan0 interfaces nu niet meer in overeenstemming met genesis. Volgens genesis staat namelijk zowel op bavo1 als op bavo2 deze interface in STA mode (!) en is de SSID il-intern.stbavo1.wleiden.net
comment:10 by , 9 years ago
Location: | → Generiek |
---|
De wifi-link tussen stbavo1 en stbavo2 is (nu) OK. Ik heb het ap op stbavo1 gezet (in overeenstemming met de naam in ssid), stbavo2 is station.
HybridStBavo2# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
StBavo2 routeert nu rechtstreeks naar StBavo1:
HybridStBavo2# traceroute stbavo1
traceroute to hybridstbavo1.wleiden.net (172.17.119.1), 64 hops max, 40 byte packets
omgekeerd:
HybridStBavo1# ifconfig wlan0
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
StBavo1 routeert naar StBavo2 via Kaag2 en Watertoren2:
HybridStBavo1# traceroute stbavo2
traceroute to hybridstbavo2.wleiden.net (172.17.121.1), 64 hops max, 40 byte packets
StBavo1 heeft wel packet en boompje van StBavo2 gekregen:
HybridStBavo1# ls /tmp
.ICE-unix .snap lvrouted.packet-172.16.7.252 network.status
.X11-unix lvrouted.mytree lvrouted.tree-172.16.3.94 ssh-EFmYFIPaO8
.XIM-unix lvrouted.packet-172.16.3.94 lvrouted.tree-172.16.7.244
.font-unix lvrouted.packet-172.16.7.244 lvrouted.tree-172.16.7.252
en
HybridStBavo1# less /tmp/lvrouted.tree-172.16.3.94
172.16.3.94 (eth)
.... etc .....
Maar dit boompje wordt niet overgenomen door StBavo1:
HybridStBavo1# cat /tmp/lvrouted.mytree
172.16.3.94
172.16.7.244 (eth)
.... etc ....