TL-WR841N: Unterschied zwischen den Versionen

Aus Freifunk Rheinland e.V.
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:


== Bekannte Probleme mit der Dev-Firmware ==
== Bekannte Probleme mit der Dev-Firmware ==
Stand: 14.1.2014
''Stand: 15.1.2014''


1. '''Ein altes Problem ist wieder da:''' Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus.
1. '''Ein altes Problem ist wieder da:''' Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus.


2. '''Internet über VPN geht nur über WLAN.''' Eth1 und 2 verteilen IP-Adressen aus dem 192.168.x.x Bereich und gehen nicht über VPN.Nur bei eth1 sollte das so sein. Eth3 und 4 vergeben keine IP-Adressen - kein DHCP erkennbar.
* Firewall anpassen.  
 
Per "vi /etc/firewall.user"
 
<pre>
# Traffic vom Mesh über das normale Wan-Interface unterbinden
iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT
iptables -I FORWARD -i br-mesh -o eth0 -j DROP
</pre>
 
 
== Getestete Konfigurationen mit der Dev-Firmware ==
'''1. VPN-Hybrid'''
 
(D.h.: Die Queen ist DHCP Server und verteilt IP-Adressen an Clients.)
 
 
''Stand: 15.1.2014''
 
Verbindung über WLAN klappt. Erhält je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x . Zustand wird korrekt erkannt.
 
VPN für ein kabelgebundenes Gerät liegt an LAN2 an. Erhält ebenfalls je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x .
 
LAN1 erhält IP aus 192.168.x.x und geht nicht über VPN. OK.
 
Was LAN3 + 4 machen wird noch zu testen sein. Meshen ist noch nicht getestet.
 
'''Vorläufiges Fazit:''' <font style="color:red">Funktioniert.</font>
 
 
 


----
----


== Bekannte Probleme mit der "alten" Firmware ==
== Bekannte Probleme mit der "alten" Firmware ==

Version vom 15. Januar 2014, 19:18 Uhr

Bekannte Probleme mit der Dev-Firmware

Stand: 15.1.2014

1. Ein altes Problem ist wieder da: Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus.

  • Firewall anpassen.

Per "vi /etc/firewall.user"

# Traffic vom Mesh über das normale Wan-Interface unterbinden
iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT
iptables -I FORWARD -i br-mesh -o eth0 -j DROP


Getestete Konfigurationen mit der Dev-Firmware

1. VPN-Hybrid

(D.h.: Die Queen ist DHCP Server und verteilt IP-Adressen an Clients.)


Stand: 15.1.2014

Verbindung über WLAN klappt. Erhält je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x . Zustand wird korrekt erkannt.

VPN für ein kabelgebundenes Gerät liegt an LAN2 an. Erhält ebenfalls je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x .

LAN1 erhält IP aus 192.168.x.x und geht nicht über VPN. OK.

Was LAN3 + 4 machen wird noch zu testen sein. Meshen ist noch nicht getestet.

Vorläufiges Fazit: Funktioniert.





Bekannte Probleme mit der "alten" Firmware

Gültig für:

  • Freifunkfirmwareversion: 2013-09-01_git-1f6b572 (oder älter)
  • Geräteversion: Version 8.4, 8.3, (Andere Versionen 8.x sind nicht getestet aber wahrscheinlich möglich)

Bitte nach der Installation der Freifunkfirmware, von der Kommandozeile des Routers aus, folgende Befehle eingeben:

uci set network.mesh.ifname="bat0 eth1.2"
uci set network.lan.ifname=eth1.1

uci del network.@switch[-1]
uci set network.eth1=switch
uci set network.eth1.name=eth1
uci set network.eth1.reset=1
uci set network.eth1.enable_vlan=1

uci del network.@switch_vlan[-1]
uci del network.@switch_vlan[-1]

uci set network.eth1_1=switch_vlan
uci set network.eth1_1.device=eth1
uci set network.eth1_1.vlan=1
uci set network.eth1_1.ports="0t 2 3"

uci set network.eth1_2=switch_vlan
uci set network.eth1_2.device=eth1
uci set network.eth1_2.vlan=2
uci set network.eth1_2.ports="0t 4 1"

uci commit network

#/etc/init.d/network reload
reboot & exit # lieber neu starten für FSM

Literatur und Quellen

  • Mailingliste des Freifunk Rheinland e.V. vom 10.12.2013
  • [1] Merge branch 'hotfix/WR841Nv8_Meshports_trunk' into develop