Como deixar os clientes de Wi-Fi satisfeitos com a rede Airgapped?

2

Temos uma rede com sistema operacional composto por um servidor Ubuntu 16.04 e um ponto de acesso sem fio Pepwave Peplink AP Pro 300M. O objetivo é permitir que os usuários consumidores atinjam esse ponto de acesso, mas, quando eles estão nele, eles só podem acessar o (s) site (s) no servidor. Por "airgapped" quero dizer que a rede não tem acesso à Internet / WAN, nem supõe ter tal acesso. Literalmente não há conexão com um roteador ou com a Internet.

Nós configuramos o Bind9 como um servidor DNS para que os domínios específicos sejam resolvidos no servidor web local.

Essencialmente, parece assim:

  • servidor da web / servidor DNS 192.168.1.18
  • Ponto de acesso: 192.168.1.22
  • O AP gerencia endereços DHCP e distribui de 192.168.1.80 a 192.168.1.254
  • Gateway AP: 192.168.1.18
  • DNS do AP: 192.168.1.18
  • Página de destino: 192.168.1.18

No geral, isso está funcionando: se você se conectar ao ponto de acesso e acessar uma das configurações de sites com DNS em ligação (por exemplo, myinfo.myservers.com), você será redirecionado para a página de destino e estará executando a Web. app queremos que você esteja correndo. A execução de um nslookup myinfo resolve corretamente para 192.168.1.18

No entanto, há um aborrecimento significativo: se você se conectar a isso por meio de um telefone Android, verá ocasionalmente uma notificação como "Sistema Android, Wi-Fi sem acesso à Internet, toque em Opções" . Os sites que queremos que você acesse ainda funcionam.

Presumo que o Android esteja fazendo uma verificação dos bastidores para acesso à Internet? Como podemos configurar nosso DNS ou esta rede em geral para que os dispositivos sem fio pareçam felizes? Existem respostas específicas ou endereços IP que devem responder?

    
por Dave Collins 27.09.2017 / 14:33

1 resposta

1

Você deve ser capaz de encontrar os registros DNS que estão sendo pesquisados ativando o log de consultas no BIND.

A execução de um sniffer de pacotes mostraria qual outro tráfego está sendo tentado pelos clientes.

    
por 28.09.2017 / 16:15