Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Christopher Giese - iRapida Telecom

opa

manda para o freebsd 5.4 para agente entaum

fiquei interessado

passa ai um link para estudarmos melhor o projeto

valeu

Christopher Giese
[EMAIL PROTECTED]

Luiz Otavio Souza wrote:


From: "Patrick Tracanelli" <[EMAIL PROTECTED]>



Daniel L Wallace wrote:


Prezados,

Estou em um ambiente wireless com grandes problemas de IGMP.
Aleatoreamente alguns clientes se conectam no ponto de acesso e
comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por
tcpdump consigo as seguintes entradas:

15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp



(...)

E, como voce mencionou, o ipfw faz a parte dele... mas ate chegar no 
ipfw, a interface wireless ja foi utilizada. Tambem estamos lutando 
por uma boa solucao. Se tiver algo positivo eu aviso. Vamos 
conversando... =P


--
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
sip://[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"



Patrick e Daniel,

A solução para este problema esta na solução disponivel no FreeBSD-6, 
conhecida como apbridge, configurada através do ifconfig e que ainda 
nào funciona para a maioria dos drivers (e também não esta documentada).


Bom embora isso pareca impossivel de funcionar, é preciso de um patch 
minimo no driver da placa, que se vocë quiser posso fornecer para você 
de acordo com a versão de FreeBSD que você usa.


Luiz

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Patrick Tracanelli

Luiz Otavio Souza wrote:

From: "Patrick Tracanelli" <[EMAIL PROTECTED]>



Daniel L Wallace wrote:


Prezados,

Estou em um ambiente wireless com grandes problemas de IGMP.
Aleatoreamente alguns clientes se conectam no ponto de acesso e
comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por
tcpdump consigo as seguintes entradas:

15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp


(...)

E, como voce mencionou, o ipfw faz a parte dele... mas ate chegar no 
ipfw, a interface wireless ja foi utilizada. Tambem estamos lutando 
por uma boa solucao. Se tiver algo positivo eu aviso. Vamos 
conversando... =P


--
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
sip://[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"



Patrick e Daniel,

A solução para este problema esta na solução disponivel no FreeBSD-6, 
conhecida como apbridge, configurada através do ifconfig e que ainda nào 
funciona para a maioria dos drivers (e também não esta documentada).


Bom embora isso pareca impossivel de funcionar, é preciso de um patch 
minimo no driver da placa, que se vocë quiser posso fornecer para você 
de acordo com a versão de FreeBSD que você usa.


Luiz


Luiz, bom dia.

Legal a dica, vou ver o que esse argumento apbridge faz exatamente. 
Espero que funcione com prism e atheros (ou ao menos o primeiro). Se 
voce tiver patch para 5.4-STABLE seria bastante proveitoso. Voce fez 
alguma modificacao adicional ou em essencia o patch eh o mesmo codigo 
que esta no 6? Se estiver diferente, se voce fizer a gentileza de enviar 
vai ser bem legal.


Valeu, vou olhar e posto na lista qq retorno positivo ou nao.

--
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
sip://[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] RAID 0

2005-07-19 Por tôpico Marcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pessoal,
Estou com FreeBSD 5.4-STABLE e um disco de 32SCSI e 2 dois de 145G,
estou tentando montar uma raid 0 e nada. Alguém tem alguma dica, já li
o materail do handbook.



obrigado,

- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.0 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFC3RVXyJq2hZEymxcRAkmCAJwPtg9uY08hRlnOinHWzEbU9nVuLwCgtKsN
sMhd0uxyluT6VnZQRrEA1uI=
=GVy4
-END PGP SIGNATURE-


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] RAID 0

2005-07-19 Por tôpico Giovanni P. Tirloni

Marcio Luciano Donada wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pessoal,
Estou com FreeBSD 5.4-STABLE e um disco de 32SCSI e 2 dois de 145G,
estou tentando montar uma raid 0 e nada. Alguém tem alguma dica, já li
o materail do handbook.


 Veja o gstripe.

--
Giovanni P. Tirloni / [EMAIL PROTECTED] / PGP: 0xD0315C26

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Versao stable

2005-07-19 Por tôpico Andre Luiz
Alguem sabe me dizer se da serie 5 tem alguma stable?.

__
Converse com seus amigos em tempo real com o Yahoo! Messenger 
http://br.download.yahoo.com/messenger/ 
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Versao stable

2005-07-19 Por tôpico dvs
a 5.4  é
- Original Message -
From: "Andre Luiz" <[EMAIL PROTECTED]>
To: 
Sent: Tuesday, July 19, 2005 2:57 PM
Subject: [FUG-BR] Versao stable


> Alguem sabe me dizer se da serie 5 tem alguma stable?.
>
> __
> Converse com seus amigos em tempo real com o Yahoo! Messenger
> http://br.download.yahoo.com/messenger/
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Frederico Terra Boechat
Qual AP vcs estao usando?
nela nao tem nenhum tipo de controle por portas?

Frederico
- Original Message - 
From: "Patrick Tracanelli" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR" 
Sent: Monday, July 18, 2005 6:58 PM
Subject: Re: [FUG-BR] 802.11: maus bocados com IGMP


> Daniel L Wallace wrote:
> > Prezados,
> > 
> > Estou em um ambiente wireless com grandes problemas de IGMP.
> > Aleatoreamente alguns clientes se conectam no ponto de acesso e
> > comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por
> > tcpdump consigo as seguintes entradas:
> > 
> > 15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> > 15:29:04.998708 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> > 15:29:05.005609 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> > 15:29:05.012614 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> > 15:29:05.122594 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.254: igmp
> > 15:29:05.130177 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.254: igmp
> > 15:29:05.136883 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.254: igmp
> > 15:29:05.143641 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.254: igmp
> > 


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] c-cedilha

2005-07-19 Por tôpico washington de lima
Boa tarde eu tenho um freebsd 4.11, e um kde3.3 e
queria saber como faco para utilizar o c-cedilha.


Grato 

washington de Lima

__
Converse com seus amigos em tempo real com o Yahoo! Messenger 
http://br.download.yahoo.com/messenger/ 

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Samba como AD

2005-07-19 Por tôpico Joao Rocha Braga Filho
O Samba pode funcionar como um Active Directory da MS
completamente? Se sim, como se faz isto?


João Rocha.

-- 
[EMAIL PROTECTED]
http://www.goffredo.eti.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Samba como AD

2005-07-19 Por tôpico Jorge Godoy
Joao Rocha Braga Filho <[EMAIL PROTECTED]> writes:

> O Samba pode funcionar como um Active Directory da MS
> completamente? Se sim, como se faz isto?

Não.  O AD possui além do compartilhamento de arquivos uma parte que pode ser
substituída por um servidor LDAP (OpenLDAP, por exemplo) e ainda possui
extensões proprietárias da Microsoft (como em tudo o que eles fazem sempre têm
que modificar algo para não ficar compatível com outras ferramentas...).

-- 
Jorge Godoy  <[EMAIL PROTECTED]>

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Samba como AD

2005-07-19 Por tôpico William Armstrong
Um SAmba bem configurado no MAX é um PDC.

mas não AD 

AD tem muito mais coisa embitidas

tem uns meios de burlar o 2k / XP e fazer ele logar num SMBPDC como se 
identificasse ele como um dominio mas nao é totalmente compativvél com as 
opções que um puro AD.

mas até pode funcionar. mas os 2K / XP ainda serão micros simples


19 Jul 2005 17:07:25 -0300, Jorge Godoy <[EMAIL PROTECTED]>:
> 
> Joao Rocha Braga Filho <[EMAIL PROTECTED]> writes:
> 
> > O Samba pode funcionar como um Active Directory da MS
> > completamente? Se sim, como se faz isto?
> 
> Não. O AD possui além do compartilhamento de arquivos uma parte que pode 
> ser
> substituída por um servidor LDAP (OpenLDAP, por exemplo) e ainda possui
> extensões proprietárias da Microsoft (como em tudo o que eles fazem sempre 
> têm
> que modificar algo para não ficar compatível com outras ferramentas...).
> 
> --
> Jorge Godoy <[EMAIL PROTECTED]>
> 
> ___
> Freebsd mailing list
> Freebsd@fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> 



-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN [EMAIL PROTECTED]
--
"Ninguém nasce sabendo de tudo.
Mas tudo pode ser Aprendido;
E principalmente porque tudo pode ser Ensinado" By Bio.
--
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Giovanni P. Tirloni

Frederico Terra Boechat wrote:

Qual AP vcs estao usando?
nela nao tem nenhum tipo de controle por portas?

Frederico
- Original Message - 
From: "Patrick Tracanelli" <[EMAIL PROTECTED]>

To: "Lista de discussao do grupo FUG-BR" 
Sent: Monday, July 18, 2005 6:58 PM
Subject: Re: [FUG-BR] 802.11: maus bocados com IGMP




Daniel L Wallace wrote:


Prezados,

Estou em um ambiente wireless com grandes problemas de IGMP.
Aleatoreamente alguns clientes se conectam no ponto de acesso e
comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por
tcpdump consigo as seguintes entradas:

15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp
15:29:04.998708 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp
15:29:05.005609 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp
15:29:05.012614 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.20: igmp
15:29:05.122594 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.254: igmp
15:29:05.130177 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.254: igmp
15:29:05.136883 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.254: igmp
15:29:05.143641 00:02:2d:ff:7d:4e > 00:02:2d:8f:d5:0c, IPv4, length
1514: IP 10.16.12.11 > 10.16.12.254: igmp


 Não tenho certeza mas parece que já vi opção no IPFW pra trabalhar com 
IGMP, não seria o caso ? Estou sem tempo de ir atrás.


--
Giovanni P. Tirloni / [EMAIL PROTECTED] / PGP: 0xD0315C26

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


RES: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Sérgio José Ferreira
Daniel, 

Utiliza controle em Layer2 ?

aqui, utilizo algo assim :

sysctl -w net.link.ether.ipfw=1
ipfw add 20 skipto 30 layer2 mac-type
ip,arp,vlan,aarp,pppoe_disc,pppoe_sess
ipfw add 25 deny log layer2

Assim, qualquer pacote que não se encaixar nos permitidos serão
negados. Acredito que resolverá seu problema ai.

[]'s

Sérgio José Ferreira
WGO Telecom
Catalão - Go.

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
nome de Frederico Terra Boechat
Enviada em: terça-feira, 19 de julho de 2005 15:52
Para: Lista de discussao do grupo FUG-BR
Assunto: Re: [FUG-BR] 802.11: maus bocados com IGMP


Qual AP vcs estao usando?
nela nao tem nenhum tipo de controle por portas?

Frederico
- Original Message - 
From: "Patrick Tracanelli" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR" 
Sent: Monday, July 18, 2005 6:58 PM
Subject: Re: [FUG-BR] 802.11: maus bocados com IGMP


> Daniel L Wallace wrote:
> > Prezados,
> > 
> > Estou em um ambiente wireless com grandes problemas de IGMP. 
> > Aleatoreamente alguns clientes se conectam no ponto de acesso e 
> > comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por

> > tcpdump consigo as seguintes entradas:
> > 
> > 15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> > 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> > 15:29:04.998708 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: RES: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Giovanni P. Tirloni

Sérgio José Ferreira wrote:
Daniel, 


Utiliza controle em Layer2 ?

aqui, utilizo algo assim :

sysctl -w net.link.ether.ipfw=1
ipfw add 20 skipto 30 layer2 mac-type
ip,arp,vlan,aarp,pppoe_disc,pppoe_sess
ipfw add 25 deny log layer2

Assim, qualquer pacote que não se encaixar nos permitidos serão
negados. Acredito que resolverá seu problema ai.


 IGMP trafego sobre o IP e nesse caso passaria por sua regra.

--
Giovanni P. Tirloni / [EMAIL PROTECTED] / PGP: 0xD0315C26

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Paulo Pires
On 7/18/05, Luiz Otavio Souza <[EMAIL PROTECTED]> wrote:
> From: "Patrick Tracanelli" <[EMAIL PROTECTED]>
> 
> 
> > Daniel L Wallace wrote:
> >> Prezados,
> >>
> >> Estou em um ambiente wireless com grandes problemas de IGMP.
> >> Aleatoreamente alguns clientes se conectam no ponto de acesso e
> >> comecam a fazer flood IGMP, que tira toda a rede wireless do ar. Por
> >> tcpdump consigo as seguintes entradas:
> >>
> >> 15:29:04.991760 00:02:2d:ff:7d:4e > 00:02:78:e3:a9:a6, IPv4, length
> >> 1514: IP 10.16.12.11 > 10.16.12.20: igmp
> 
> Patrick e Daniel,
> 
> A solução para este problema esta na solução disponivel no FreeBSD-6,
> conhecida como apbridge, configurada através do ifconfig e que ainda nào
> funciona para a maioria dos drivers (e também não esta documentada).
> 
> Bom embora isso pareca impossivel de funcionar, é preciso de um patch minimo
> no driver da placa, que se vocë quiser posso fornecer para você de acordo
> com a versão de FreeBSD que você usa.

Qual seria o princípio de funcionamento desse novo modo de operação e do patch?

A primeira coisa em que pensei foi mexer no driver para desabilitar
multicast na placa, mas isso não evitaria que o meio físico ficasse
ocupado pelos multicasts vindos das outras estações da rede.  A menos
que o AP repasse um multicast recebido de uma estação para as outras,
independentemente das regras do sistema (talvez por ser resolvido pela
própria placa, sem garar evento para o host), causando um "storm", não
estou conseguindo enxergar onde uma mudança de driver possa ajudar.
-- 
Um abraço.
Paulo A. P. Pires

... Qui habet aurem audiat quid Spiritus dicat ecclesiis.

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


RES: RES: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Sérgio José Ferreira
Então, coloca-se uma regrinha antes
ipfw add 19 deny igmp layer2

Sérgio.

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
nome de Giovanni P. Tirloni
Enviada em: terça-feira, 19 de julho de 2005 18:05
Para: Lista de discussao do grupo FUG-BR
Assunto: Re: RES: [FUG-BR] 802.11: maus bocados com IGMP


Sérgio José Ferreira wrote:
> Daniel,
> 
>   Utiliza controle em Layer2 ?
> 
>   aqui, utilizo algo assim :
> 
>   sysctl -w net.link.ether.ipfw=1
>   ipfw add 20 skipto 30 layer2 mac-type 
> ip,arp,vlan,aarp,pppoe_disc,pppoe_sess
>   ipfw add 25 deny log layer2
> 
>   Assim, qualquer pacote que não se encaixar nos permitidos serão 
> negados. Acredito que resolverá seu problema ai.

  IGMP trafego sobre o IP e nesse caso passaria por sua regra.

-- 
Giovanni P. Tirloni / [EMAIL PROTECTED] / PGP: 0xD0315C26

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Luiz Otavio Souza

From: "Paulo Pires" <[EMAIL PROTECTED]>

Qual seria o princípio de funcionamento desse novo modo de operação e do 
patch?


A primeira coisa em que pensei foi mexer no driver para desabilitar
multicast na placa, mas isso não evitaria que o meio físico ficasse
ocupado pelos multicasts vindos das outras estações da rede.  A menos
que o AP repasse um multicast recebido de uma estação para as outras,
independentemente das regras do sistema (talvez por ser resolvido pela
própria placa, sem garar evento para o host), causando um "storm", não
estou conseguindo enxergar onde uma mudança de driver possa ajudar.
--
Um abraço.
Paulo A. P. Pires

... Qui habet aurem audiat quid Spiritus dicat ecclesiis.



Paulo,

O problema esta exatamente aonde você citou, o driver quando no modo hostap 
faz o forward de pacotes de uma estação para a outra sem fazer com que esse 
pacote seja inserido no sistema operacional (não gerando qualquer evento ou 
permitindo qualquer ação no IPFW por exemplo).


Veja o ieee80211_input.c na linha 472 (FreeBSD 6-BETA1):

   /* perform as a bridge within the AP */
   if (ic->ic_opmode == IEEE80211_M_HOSTAP &&
   (ic->ic_flags & IEEE80211_F_NOBRIDGE) == 0) {
   struct mbuf *m1 = NULL;
  (... operações para pacotes multcast  ...)

Observe que o controle do apbridge feito no ifconfig não é mais feito no 
driver, agora é feito no stack 80211 através da flag IEEE80211_F_NOBRIDGE. 
Se essa flag estiver habilitada o código abaixo não retranstimitirá os 
pacotes de uma estação para outra.


Isso quer dizer que quem esta usando o FreeBSD-6 não precisa de qualquer 
patch para bloquear o ap bridge, basta ver a opção do ifconfig(8). Para as 
outras versões posso gerar os patches necessários.


   } else {
   /* XXX this dups work done in 
ieee80211_encap */

   /* check if destination is associated */
   struct ieee80211_node *ni1 =
   ieee80211_find_node(&ic->ic_sta,
   eh->ether_dhost);
   if (ni1 != NULL) {
   /* XXX check if authorized */
   if (ni1->ni_associd != 0) {
   m1 = m;
   m = NULL;
   }
   /* XXX statistic? */
   ieee80211_free_node(ni1);
   }
   }

Aqui ele verifica se a estação de destino (para quem vamos replicar o 
pacote)  esta associada ao ponto de acesso (hostap).


   if (m1 != NULL) {
   len = m1->m_pkthdr.len;
   IF_ENQUEUE(&ifp->if_snd, m1);
   if (m != NULL)
   ifp->if_omcasts++;
   ifp->if_obytes += len;
   }

Caso o m1 esteja defido o pacote é inserido na fila de transmissão da 
interface (IF_ENQUEUE) sem ser processado pelo host e sem qualquer 
possibilidade de ser filtrado.


Quando o pacote é local ele é passado para o host pela rotina abaixo (mais 
precisamente na linha (*ifp->if_input)(ifp, m)):


   if (m != NULL) {
   if (ni->ni_vlan != 0) {
   /* attach vlan tag */
   /* XXX goto err? */
   VLAN_INPUT_TAG(ifp, m, ni->ni_vlan, goto 
out);

   }
   (*ifp->if_input)(ifp, m);
   }

Desativando o modo ap bridge nenhuma estação pode se comunicar diretamente 
com a outra (o que vai criar outros problemas se você usa IP fixo nos 
clientes - um cliente não vai falar com o outro).


Isso pode ser solucionado com o PPPoE, onde cada estação tem seu endereço IP 
com mascara /32 e toda comunicação é feita através do gateway.


E a vantagem de desabilitar o ap bridge é que pacotes de IGMP e outros 
protocolos alienigenas poderão ser bloqueados no firewall (alem de resolver 
aquele problema de que seus clientes (com servidores windows bem 
configurados :)) podem ver as maquinas de outros clientes no ambiente de 
rede).


[]'s
Luiz 



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-19 Por tôpico Luiz Otavio Souza

From: "Patrick Tracanelli" <[EMAIL PROTECTED]>


Espero que funcione com prism e atheros (ou ao menos o primeiro). Se


Patrick,

O desempenho do chipset prism (wi(4)) esta muito ruim.

Quando eles portaram o driver (wi) para usar as estruturas do stack 80211 
eles esqueceram de setar velocidade de transmissão dos pacotes, você não 
consegue mais de 500k de taxa de transferencia e isso ainda não foi arrumado 
(FreeBSD-6).


O Sam Leffler já falou que não tem tempo para arrumar isso e que o ideal era 
portar o sistema de detecção e auto-negociação de velocidade do net/openbsd.


Você encontra alguns patches na net que funcionam, porém não da maneira 
correta (forçam a velocidade a 11Mb/s independente das condições especificas 
de cada estação - distancia, sinal, ruido).


Se alguem mais tem problema com esse driver e tem tempo para ajudar com a 
manutenção necessária, vamos fazer.


Na minha lista de prioridades esta também o port do rtw do net/openbsd 
(driver para placas lg, encore, realsat, ou seja qquer coisa que custe US$ 
20,00, tenha uma antena e um chip rtl8180).


Só preciso de um contrato milionário ao estilo do PHK para começar ;)

[]'s
Luiz 



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br