Sistema d'assignació de IP's

Hola,

Fa uns dies em vaig interessar pel tema de Guifi.net i trobo la iniciativa molt interessant. Ahir em vaig connectar i va força bé.
Tinc els següents comentaris per la gent que gestiona la xarxa :

- Soc tècnic en xarxes, i segons la meva opinió (sempre constructiva), traduir el nom dels conceptes tècnics fa que la cosa encara sigui més complicada del què hauria de ser (trastos, punts calents, etc.).
- Estaria bé fer un document que expliqui com fer tot el procés d'exemple (amb fotos de pantalla a pantalla) amb els casos més típics : un ordinador, un AP, etc.

A part d'aquests detalls, jo m'he connectat a GurbCEPA-AP-Amistat, i el DHCP m'assigna directament una IP, porta d'enllaç, dns, etc.
Això està de conya, però aquestes IP que està donant coincideixen amb les que dona el sistema de reserva. Al apuntar el meu AP dins la web (VicMapex), m'ha reservat la IP 10.138.12.86 que ja estava ocupada per algú més. He hagut de donar d'alta dos equips més fins que m'ha donat una IP que estava lliure (10.138.12.88). Aquest matí però, l'ordinador donava IP duplicada i no es navegava bé.
Finalment he posat la IP 10.138.12.94 que encara està dins el rang de la màscara i estic treballant amb aquesta. Si voleu actualitzar la base de dades de IP, ara tinc aquesta.
La solució seria que el DHCP donés només un rang limitat i estiguessin fora de les IP fixes que dona la web.
També suposo que sabeu que no tots els equips i ordinadors responen a Pings, per tant, el node pot sortir "no operatiu" i estar funcionant bé.

Llàstima que certs serveis d'internet no funcionin bé amb proxy...

Endavant amb el sistema i si necessiteu ajuda compteu amb mi.

Marc
http://guifi.net/ca/node/4227

Opcions de visualització de comentaris

Escull com vols veure els comentaris i clica 'Desa configuració' per activar els canvis.

respostes

traduir els conceptes tècnics traduits per a tu és un problema, però per a un pagés explicar-li que es connecta a un punt d'accés enlloc d'un AccesPoint potser l'ajudarà a entendre-ho no?

el document que la gent necessita ja el té, és el connectar-se a guifi amb tres passos

de pantalles no els en fa falta si ja tenim l'unsolclic que genera la configuració i en els tres passos ja es configura la ràdio

el tema ip's .... em sembla que et lies una mica, els AP's mai donen ip's reservades i si te l'ha donat potser és pq en aquell moment la ràdio que normalment te aquella ip no estava engegada

NO vagis donant d'alta equips fins que et dongui una ip "que t'agradi" perquè si precisament hi ha l'aplicació d'assignació de ips és per alguna cosa, perquè no hi hagi errors en l'assignació

la solució que plantejes segurament funcionaria, però és molt més fàcil que tothom segueixi les normes que ja hi ha, agafar l'unsolclic que t'ha generat la web i fer-lo servir, les ip's no tocar-les mai, sinó de poc serveix fer un programa que assigni ip's si llavors tothom posa la que li pica

apart, no se perquè parles del teu ordinador ... el teu ordinador ha d'estar en el rang 192.168.x.x que les ràdios configurades com a clients ja tenen que la ip interna del router (en la seva LAN) estigui com a 192.168.1.1

si un node surt com a no operatiu és perquè el node en qüestió no te la mateixa ip que la web li ha assignat

guifi.net NO és internet gratis així que no es posa a les defaults cap sortida directe perquè tot i que n'hi han de internets obertes no son perquè la gent les vagi a rebentar amb emule i p2p

m'ha quedat el dubte de si realment has llegit els tres passos i has passat l'unsolclic al router, per què suposo que com tothom has comprat router+pigtail+antena oi?

ostres si...

Resumint i important, tot i que de fet repeteixo el que diu en Gil... Smiling

  1. És obligatori fer servir la configuració de la web per a ràdios estables. Incloent la ip pública que assigna. NO es poden agafar ip's per les bones, sinò passarà això de les duplicades. El DHCP hi és per a connexions ocasionals i és sabut que tal i com el tenim ara, no sempre va bé (i també hi ha el risc de que dongui duplicades Sad). Si en algun moment t'ha donat una ip duplicada, és que efectivament ho estava. La unica manera d'assegurar-se que no és duplicada, és fer servir la que assigna guifi.net.
    Un dels motius importants que ara ens força a tenir IP fixe precisament és per poder monitoritzar la xarxa, però com diu en Gil, estem parlant de la IP pública (ràdio), mai de la dels PC que hi han al darrera dels tallafocs. D'això la xarxa pública no n'ha de fer res.
  2. La internet que va per proxys solen ser les públiques, son compartides i és força lògic que hi hagin restriccions. Hi ha moltes altres internets a la xarxa que són privades, i en aquestes només hi ha les restriccions que decideixin els seus propietaris (de amb qui les comparteixen si es que les comparteixen, que hi poden fer o què no... etc etc...). Si per l'empresa no en tens prou amb les restriccions dels proxys públics, és tant senzill que us n'agafeu una vostra en qualsevol punt de la ciutat, i a través de guifi.net hi podreu accedir com vulgueu i des d'on vulgueu... guai no? Eye-wink

compartir la meva ADSL

Hola Rroca,

Tal i com dius, si vull compartir la meva ADSL particular, i des d'un altre node que està a varis salts de router vull utilitzar-la, no puc fer-ho sense proxy, a no ser que sigui per VPN o altres històries. Teniu algun mètode millor ?

Gràcies.

Marc

tunels

La xarxa et dona la connectivitat i l'enrutament entre tots, la resta t'ho has de fer tu.
Efectivament la forma més fàcil sol ser fent tunels.
Entre servidors windows, el més còmode, perquè és el nadiu, sol ser el PPTP. Crec que més o menys tots els quindous actuals ho tenen, fins i tot jo que no en tinc npi de quindous m'hen he sortit amb els assistents... Smiling
Amb linux jo m'els faig amb openvpn, son molt fàcils, segurs i funcionals. Hi ha algun "comesfa" sobre això, i potser també dels pp2p en aquesta web.

També es poden fer servir tunels amb les ràdios, però pel que veig amb els linksysos no son tan fiables. Els nous supertrastos pinten molt millor en aquest sentit Smiling

Sobre les ip's duplicades, potser no t'havia entès. Si la ip que t'ha assignat s'està fent servir, el que hem de fer es fer fora l'altre, no que tu n'agafis uyna de diferent de la que tens assignada. Pensa que pels AP's podem veure quines macs estan connectades, i on son les ips, per tant podem desconnectar a qui faci falta. Això si, per desconnectar a algú n'hem d'estar segurs.

De moment si vols fer servir un DLink, efectivament l'unsolclic no et funcionarà, i t'hauràs d'espabilar, però és important que facis servir les adreces que s'et assignen. Si no et deixa perquè està duplicada, confirma si us plau de nou quina es la IP que t'ha donat duplicada i quina és la teva mac i mirem qui es l'altre. Jo en el moment que ho he mirat ningú contestava a la 10.138.12.88

Detalls dels pirates de IP :-)

Hola,

Al donar d'alta el meu client al GurbCEPA-Amistat-AP m'ha donat 10.138.12.86 (en aquell moment tenia la 10.138.12.84 que m'havia donat per DHCP). He fet ping i la 86 estava ocupada.

He donat d'alta un altre client, i m'ha donat la 87. He fet ping i també estava ocupada.

He donat d'alta un tercer client, i m'ha donat la 88. He fet ping i estava lliure, per tant l'he deixat configurada i en marxa tota la nit. A les 4 de la nit (ja em direu qui es connecta a aquesta hora Smiling el Windows m'ha donat error de IP duplicada (també es pot veure l'hora a la vostra gràfica) i a partir d'aquest moment ja no es podia navegar... les taules de rutes devien anar bojes Eye-wink

Per tant, al matí l'he canviat per la 94 i tot ok. Ja tornaré a deixar la 88.

De totes maneres no culpo a ningú, ja que la senyal d'aquest node és molt forta i els nostres propis portàtils es van connectant automàticament a aquest node (coses del Windows) de tant en quant, i per tant, potser que algú amb un portàtil o PDA que estigui per la zona se li connecti i agafi una IP automàtica sense que se n'adoni... dhcp...

Fins aviat.

OK

Quedat a la 88 (la de la base de dades). He pujat el dhcp a la 93 i no hauria de passar. Si tornem a veure una d'aquestes lliures suposadament ocupades, doncs les traurem fora (per això t'has de quedar a la de la base de dades). Qualsevol ip que no estigui a la base de dades, el que hem de fer si en un moment apareix com a ocupada, es treure-la, si convé activant filtres de macs (es pot averiguar la mac d'una ip). MAI agafar una ip diferent de la de la base de dades (sino et farem fora a tu Smiling)

De tota manera tranki, que passi això no és pas habitual.

AP al Sot dels Pradals i al Parc d'Activitats Econòmiques

Seria molt bona cosa que els que esteu a la zona del Sot del Pradals i/o al Parc d'Activitats Econòmiques de Vic us plantejeu molt seriosament crear un supernode per poder-vos connectar i no haver de dependre de connexions que feu a APs de Gurb o a antenes troncals del Seminari.

De llocs bons segur que n'hi ha: vinga a buscar edificis alts de la zona, per aquesta zona hi ha dipòsits de pinso i gra, naus industrials, ...

Qui aconsegueixi un lloc alt per fer-hi un supernode ... té premi Eye-wink

Supernode

Cap problema en cedir les nostres instal·lacions per fer el supernode. La paret de la nau del nostre costat és de les més altes del polígon, tot i que està una mica enrere del carrer (nau de color groc). Podem suministrar espai protegit pels equips, alimentació permanent, caixes estanques, i ens oferim a fer la instal·lació elèctrica si cal Eye-wink

A nivell empresarial és una mica diferent de l'ús particular. El cost del ADSL per les empreses no és important, però crec que el tema és molt útil com a sistema econòmic de backup d'Internet.

De totes maneres, hi ha problemes a connectar a Gurb ? La senyal arriba molt bé.

No hi ha CAP problema amb connectar amb Gurb...

Per això es fa la xarxa oberta, mentre n'hi hagi rai... i si deixa d'anar bé, ja t'ho direm, no et preocupis (si no t'en adones abans i ens avises tu, és clar).
Ja veurem quan arribi el moment d'ampliar... I va bé conèixer que apareixen opcions per a ubicar supernodes Eye-wink

Efectivament per a les empreses això ofereix altres usos i molt més variats. Hi ha qui ho pot tenir de backup, per accedir des de casa a la intranet o a l'adsl de la feina... les que connecten diferents edificis... Que ningú pensi que això és incompatible amb les empreses, no només no h és, sinò que a més ens ha anat molt bé quan hi ha hagut empreses que han apadrinat connexions/fet col·laboracions.

Explicació...

Hola,

Potser no m'he explicat del tot...

Responent al vostre comentari, voldria utilitzar la IP que m'assigna el sistema, però si està ocupada, no tinc altre remei que canviar-la (3 de les IP's que em donava estaven ocupades ). Si reviseu el AP que us he comentat, veureu que té el DHCP activat i hi ha algú que les utilitza.

He utilitzat un AP DLINK que ja tenia, i per tant, no va el unsolclic. Suposo que tot hauria estat més fàcil amb els AP que feu servir. Si no s'utilitza "unsolclic", és molt complicat configurar el sistema. De fet, per un no-inciat a la informàtica és impossible, tant si els noms estan en català com si no.

He configurat el AP com a client-AP i la IP la té el nostre servidor que actúa com a router. Aquest ordinador que fa de router té un firewall i no respon als pings.

Entenc que no es doni sortida directe, és lògic que passi per proxy. Només em lamentava que tècnicament alguns programes no funcionin sense fer coses rares (outlook, mysql, vpn's externes, etc).

Apa adéu i endevant!

Marc

Ens entenem :)

Parlant i col·laborant ens entenem tots, no pateixis, per això hi ha el fòrum i les llistes de correu.

Clar que hi ha programes que no tenen possibilitat de poder-s'hi configurar proxys i aquests no 'piten' però el problema és dels programes. La solució trobar programes alternatius o utilitzar una adsl sense proxy Eye-wink Ep ! si tens una solució i te la curres de ben segur que t'ho agrairà més d'un. Això funciona perquè hi ha gent amb imaginació, ganes, dedicació, empenta, ...

dhcp o no dhcp, that's the question

- el dhcp dels linksys es penja més sovint que la cua d'un micó Sad

la solució fer servir ips fixes, concretament la que et doni l'aplicació guifi.net

- però què passa amb el rang que l'ap dóna per dhcp, si és que no s'ha penjat Laughing out loud

doncs que cada vegada que algú (com ara per exemple tú) ha afegit un node, un trasto, un enllaç a aquell ap i obtingut una ip per tenir-la com a fixa, caldria:

. posar la ip fixa al seu router client
. posar a l'ap que la ip 10.138.x.y està assignada a la mac del teu ap client
. i, posar a l'ap, que al rang d'ips que pot donar per dhcp hi ha una ip menys per donar

ostres vist així i escrit ... és ben senzill Cool

però ...

1. ningú ha de fer servir una ip a l'atzar:
. els router client han de fer servir la assignada per l'aplicació guifi.net
. les connexions esporàdiques (portàtils, pda, ...) la ip que li doni l'ap, si li dóna i si no li dóna, que busqui un altre ap que en tingui ganes Smiling

2. d'alguna manera s'ha de fer saber a l'ap quines ip fixes noves cal que reservi a macs concretes i quines ip pot donar per dhcp
. i, això algú ho ha de programar, perquè amb el volum que hi ha actualment (més de 500 nodes operatius interconnectats permanentment a Osona) fer això manualment ...

com més siguem a fer rutllar aquesta xarxa millor per tots, ens hi dones un cop de mà ?

Per cert, no t'enfadis amb en gil que és molt bon xicot però quan escriu els seus dits es transformen Evil, perquè a la realitat és un troç de pa Laughing out loud

Adreces MAC

Hola Lluís,

Gràcies per la resposta. Només volia donar idees positives per millorar la xarxa.

Estic d'acord que hi hauria molta feina a anar reservant MAC's als AP. Potser ara, als AP que tinguin DHCP es podria reservar la meitat de les IP's per DHCP, i l'altre per IP fixes... no sé, no conec massa l'estructura de la xarxa per poder opinar. Només comento el què m'he trobat.

No sé com es podria fer fàcilment, però en un futur es farà necessari controlar els equips per MAC. Si es pot posar qualsevol IP a un portàtil i connectar-se, es pot fer bastant "merder" als nodes, voluntàriament o per error (no voldria explicar més detalls per no donar males idees).

Tampoc sé com puc col·laborar... pels pocs que sou heu fet un desplegament que tela!

Fins aviat!

Pool DHCP

Ara el pool d'adreces dhcp es fa fent correr manualment cap amunt fins que s'acaven. Serà bonic si un dia ho fem automàtic,. Mentretant això sempre crea el risc d'ip duplicada, pero vaja... tampoc tant, aixo rai es facil de resoldre quan es produeix, i son cassos puntuals.
No es " reserven" adreces pel DHCP, simplement, quan s'acaven, s'acaven i el dhcp es desactiva (al AP-Amistat s'estan precisasment acavant). Això vol dir que s'haurà d'ampliar i que es necessitaran padrins.
L'AP Amistat està apadrinat per Gurb. Tasmpoc hi tens preferència estant a Vic. El millor que pots fer per assegurar-te connexió es participar en els apadrinaments que t'interessin.
La relació MAC-adreça ja ho està fent l'aplicació. El problema son les altres connexions o la gent que no dona la MAC, per això, si vols una connexió, l'has de donar d'alta, sinò un dia et pots quedar fora.

La forma de col·laborar es bàsicament:
a.-procurar seguir les pautres de la xarxa, no causar problemes
b.-fer-la creixer, col.laborant en els apadrinaments (els supernodes no surten solets)
c.-implementant millores. tot el que funciona (i el que no) ho pots veure en el subversion...
d.-el que s'et ocorreixi. je fet aquesta llista per posar alguna cosa Eye-wink

salut

pàgina generada en: 0.68 segons.