TL-WR841N
Bekannte Probleme mit der Dev-Firmware
1. Ein altes Problem ist wieder da: Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus. Problematisch ist das vor allem im Hybrid-Modus.
Gegenmaßnahme:
- Firewall anpassen.
Per "vi /etc/firewall.user"
# Traffic vom Mesh über das normale Wan-Interface unterbinden<br> iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT<br> iptables -I FORWARD -i br-mesh -o eth0 -j DROP<br>
Getestete Konfigurationen mit der Dev-Firmware
1. VPN-Hybrid
(D.h.: Die Queen ist DHCP Server und verteilt IP-Adressen an Clients.)
Stand: 15.1.2014
Verbindung über WLAN klappt. Erhält je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x . Zustand wird korrekt erkannt.
VPN für ein kabelgebundenes Gerät liegt an LAN2 an. Erhält ebenfalls je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x .
LAN1 erhält IP aus 192.168.x.x und geht nicht über VPN. OK.
Was LAN3 + 4 machen wird noch zu testen sein. Meshen ist noch nicht getestet.
Vorläufiges Fazit: Funktioniert.
Bekannte Probleme mit der "alten" Firmware
- Freifunkfirmwareversion: 2013-09-01_git-1f6b572 (oder älter)
- Geräteversion: Version 8.4, 8.3, (Andere Versionen 8.x sind nicht getestet aber wahrscheinlich möglich)
Bitte nach der Installation der Freifunkfirmware, von der Kommandozeile des Routers aus, folgende Befehle eingeben:
uci set network.mesh.ifname="bat0 eth1.2" uci set network.lan.ifname=eth1.1 uci del network.@switch[-1] uci set network.eth1=switch uci set network.eth1.name=eth1 uci set network.eth1.reset=1 uci set network.eth1.enable_vlan=1 uci del network.@switch_vlan[-1] uci del network.@switch_vlan[-1] uci set network.eth1_1=switch_vlan uci set network.eth1_1.device=eth1 uci set network.eth1_1.vlan=1 uci set network.eth1_1.ports="0t 2 3" uci set network.eth1_2=switch_vlan uci set network.eth1_2.device=eth1 uci set network.eth1_2.vlan=2 uci set network.eth1_2.ports="0t 4 1" uci commit network #/etc/init.d/network reload reboot & exit # lieber neu starten für FSM
Literatur und Quellen
- Mailingliste des Freifunk Rheinland e.V. vom 10.12.2013
- [1] Merge branch 'hotfix/WR841Nv8_Meshports_trunk' into develop