» continua
» continua
» continua
» continua
» continua
Abbiamo un router wireless e un access point che forniscono servizi all’esterno del nostro edificio. Entrambi hanno indirizzi IP statici e vengono configurati con le stesse impostazioni di cifratura (WPA-PSK/AES). Gli AP sembrano perdere spesso connettività di rete. Non si riesce ad accedere da una connessione cavo o wireless (attraverso http o ping) sebbene la LAN sia in funzione. Accendendo e spegnendo si riesce a correggere il problema, ma solo fino alla volta successiva. Quali sono i primi controlli da fare per trovare una soluzione?
In genere, problemi di questo tipo avvengono per tre ragioni:
1. Alcuni AP hanno la possibilità di disabilitarsi automaticamente quando manca la connettività di rete. Questa funzionalità fa sì che i client smettano di collegarsi ad un AP con segnale wireless forte ma nessuna connettività upstream nelle WLAN multi-AP. In questi casi è utile connettere via cavo l'access point e usare un analizzatore LAN in un hub. Utilizzate l’analizzatore per monitorare i pacchetti e vedere cosa accade poco prima chel'AP perda il segnale. Se non vedete nulla, cercate di inviare un ping continuo (ping –t) sull’AP finché il segnale non viene perso.
2. Un’altra possibilità meno auspicabile è che l’AP stia riscontrando un periodico attacco di denial of service (DoS) che lo congela. L’attacco di DoS può essere intenzionale – per esempio, chi attacca invia delle richieste di connessione casuali per provocare l’overflow della tabella di associazione dell’AP - oppure può essere accidentale, come nel caso di una sorgente d’interferenza RF vicina che sovraccarica il segnale del vostro AP. Gli attacchi di DoS 802.11 possono essere visti facendo un monitoraggio con un analizzatore di WLAN come Wireshark. L’interferenza non-802.11 può essere diagnosticata utilizzando un analizzatore di spettro wireless come Wi-Spy.
3. In alternativa, molti AP mostrano questo tipo di comportamento quando sperimentano un bug firmware o un errore hardware come il surriscaldamento. Una rapida soluzione consiste spesso nel reinstallare l’ultimo e miglior aggiornamento firmware.
