TL-WR841N

Aus Freifunk Rheinland e.V.
Zur Navigation springen Zur Suche springen

Bekannte Probleme mit der Dev-Firmware

Stand: 20.1.2014

1. Ein altes Problem ist wieder da: Wenn die VPN-Verbindung zusammenbricht, gehen alle Daten über die normale IP des Internetspenders raus. Problematisch ist das vor allem im Hybrid-Modus.

Gegenmaßnahme:

  • Firewall anpassen.

Per "vi /etc/firewall.user"

# Traffic vom Mesh über das normale Wan-Interface unterbinden<br>
iptables -D FORWARD -i br-mesh -o eth0 -j ACCEPT<br>
iptables -I FORWARD -i br-mesh -o eth0 -j DROP<br>

Getestete Konfigurationen mit der Dev-Firmware

1. VPN-Hybrid

(D.h.: Die Queen ist DHCP Server und verteilt IP-Adressen an Clients.)


Stand: 15.1.2014

Verbindung über WLAN klappt. Erhält je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x . Zustand wird korrekt erkannt.

VPN für ein kabelgebundenes Gerät liegt an LAN2 an. Erhält ebenfalls je nach Zustand IP aus den Bereichen 10.x.x.x , 21.x.x.x oder 22.x.x.x .

LAN1 erhält IP aus 192.168.x.x und geht nicht über VPN. OK.

Was LAN3 + 4 machen wird noch zu testen sein. Meshen ist noch nicht getestet.

Vorläufiges Fazit: Funktioniert.





Bekannte Probleme mit der "alten" Firmware

Gültig für:

  • Freifunkfirmwareversion: 2013-09-01_git-1f6b572 (oder älter)
  • Geräteversion: Version 8.4, 8.3, (Andere Versionen 8.x sind nicht getestet aber wahrscheinlich möglich)

Bitte nach der Installation der Freifunkfirmware, von der Kommandozeile des Routers aus, folgende Befehle eingeben:

uci set network.mesh.ifname="bat0 eth1.2"
uci set network.lan.ifname=eth1.1

uci del network.@switch[-1]
uci set network.eth1=switch
uci set network.eth1.name=eth1
uci set network.eth1.reset=1
uci set network.eth1.enable_vlan=1

uci del network.@switch_vlan[-1]
uci del network.@switch_vlan[-1]

uci set network.eth1_1=switch_vlan
uci set network.eth1_1.device=eth1
uci set network.eth1_1.vlan=1
uci set network.eth1_1.ports="0t 2 3"

uci set network.eth1_2=switch_vlan
uci set network.eth1_2.device=eth1
uci set network.eth1_2.vlan=2
uci set network.eth1_2.ports="0t 4 1"

uci commit network

#/etc/init.d/network reload
reboot & exit # lieber neu starten für FSM

Literatur und Quellen

  • Mailingliste des Freifunk Rheinland e.V. vom 10.12.2013
  • [1] Merge branch 'hotfix/WR841Nv8_Meshports_trunk' into develop