Por que não podemos conectar facilmente uma placa de rede sem fio?

0

Na documentação do Debian está escrito que:

Just like you can bridge two wired ethernet interfaces, you can bridge between an ethernet interface and a wireless interface. However, most Access Points (APs) will reject frames that have a source address that didn’t authenticate with the AP. Since Linux does ethernet bridging transparently (doesn’t modify outgoing or incoming frames), we have to set up some rules to do this with a program called ebtables.

Eu me pergunto por que uma máquina conectada à interface Ethernet com fio não pode autenticar com o AP. Nesse caso, a ponte deve funcionar normalmente, não deveria?

    
por pl-94 20.05.2018 / 16:01

1 resposta

4

O problema é que os quadros sem fio no modo regular só têm espaço para três endereços MAC. Os detalhes são um pouco mais complexos, mas, grosso modo, há um endereço MAC para a interface externa do "sistema de distribuição", como é chamado no padrão (a coleção de pontos de acesso), um para o próprio ponto de acesso e um para a estação (cliente).

É por isso que você pode conectar um ponto de acesso, mas não uma estação: Não há nenhum endereço MAC para qualquer outra máquina atrás da ponte da estação. O endereço MAC da estação pode ser substituído por este endereço, mas o AP irá rejeitá-lo, conforme descrito na sua cotação, porque este pacote parece vir de outra estação que não está associada (e não tem criptografia estabelecida, se você está usando o WPA).

Agora há um modo mais recente de quatro endereços (às vezes também chamado de WDS = sistema de distribuição de fios; às vezes WDS significa extensões proprietárias), mas você precisa alterar todos seus dispositivos WLAN para 4 modo de endereço para que isso funcione.

Outra opção é permitir múltiplas estações em uma única interface de rede - as placas WLAN mais novas permitem isso, e então você pode usar um desses como proxy para a máquina em ponte (mas requer esforço extra; ponte simples ainda ganha porque você tem que esconder o endereço MAC da estação).

    
por 20.05.2018 / 17:11