TL-WR841N: Unterschied zwischen den Versionen
Uwho (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Uwho (Diskussion | Beiträge) |
||
Zeile 1: | Zeile 1: | ||
== Bekannte Probleme mit der Dev-Firmware == | == Bekannte Probleme mit der Dev-Firmware == | ||
''Stand: | <div style='padding:5px 5px 5px 5px; background-color:#E0E0E0'>''Stand: 20.1.2014'' | ||
1. '''Ein altes Problem ist wieder da:''' Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus. | 1. '''Ein altes Problem ist wieder da:''' Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus. Problematisch ist das vor allem im Hybrid-Modus. | ||
Gegenmaßnahme: | |||
* Firewall anpassen. | * Firewall anpassen. | ||
Zeile 9: | Zeile 11: | ||
Per "vi /etc/firewall.user" | Per "vi /etc/firewall.user" | ||
<pre> | <div style='background-color:#FFF'> | ||
# Traffic vom Mesh über das normale Wan-Interface unterbinden | <pre># Traffic vom Mesh über das normale Wan-Interface unterbinden<br> | ||
iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT | iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT<br> | ||
iptables -I FORWARD -i br-mesh -o eth0 -j DROP | iptables -I FORWARD -i br-mesh -o eth0 -j DROP<br> | ||
</pre> | </pre></div> | ||
</div> | |||
== Getestete Konfigurationen mit der Dev-Firmware == | == Getestete Konfigurationen mit der Dev-Firmware == |
Version vom 20. Januar 2014, 12:00 Uhr
Bekannte Probleme mit der Dev-Firmware
1. Ein altes Problem ist wieder da: Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus. Problematisch ist das vor allem im Hybrid-Modus.
Gegenmaßnahme:
- Firewall anpassen.
Per "vi /etc/firewall.user"
# Traffic vom Mesh über das normale Wan-Interface unterbinden<br> iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT<br> iptables -I FORWARD -i br-mesh -o eth0 -j DROP<br>
Getestete Konfigurationen mit der Dev-Firmware
1. VPN-Hybrid
(D.h.: Die Queen ist DHCP Server und verteilt IP-Adressen an Clients.)
Stand: 15.1.2014
Verbindung über WLAN klappt. Erhält je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x . Zustand wird korrekt erkannt.
VPN für ein kabelgebundenes Gerät liegt an LAN2 an. Erhält ebenfalls je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x .
LAN1 erhält IP aus 192.168.x.x und geht nicht über VPN. OK.
Was LAN3 + 4 machen wird noch zu testen sein. Meshen ist noch nicht getestet.
Vorläufiges Fazit: Funktioniert.
Bekannte Probleme mit der "alten" Firmware
- Freifunkfirmwareversion: 2013-09-01_git-1f6b572 (oder älter)
- Geräteversion: Version 8.4, 8.3, (Andere Versionen 8.x sind nicht getestet aber wahrscheinlich möglich)
Bitte nach der Installation der Freifunkfirmware, von der Kommandozeile des Routers aus, folgende Befehle eingeben:
uci set network.mesh.ifname="bat0 eth1.2" uci set network.lan.ifname=eth1.1 uci del network.@switch[-1] uci set network.eth1=switch uci set network.eth1.name=eth1 uci set network.eth1.reset=1 uci set network.eth1.enable_vlan=1 uci del network.@switch_vlan[-1] uci del network.@switch_vlan[-1] uci set network.eth1_1=switch_vlan uci set network.eth1_1.device=eth1 uci set network.eth1_1.vlan=1 uci set network.eth1_1.ports="0t 2 3" uci set network.eth1_2=switch_vlan uci set network.eth1_2.device=eth1 uci set network.eth1_2.vlan=2 uci set network.eth1_2.ports="0t 4 1" uci commit network #/etc/init.d/network reload reboot & exit # lieber neu starten für FSM
Literatur und Quellen
- Mailingliste des Freifunk Rheinland e.V. vom 10.12.2013
- [1] Merge branch 'hotfix/WR841Nv8_Meshports_trunk' into develop