ich habe gerade meinen Test-AP an einem DSL-Anschluss hängen.
Wie ich hier in vielen vielen Texten gelesen habe, könnte man ja aus dem Freifunk-Netz in das lokale LAN, was an dieser Stelle absolut nicht wünschenswert ist.
Variante1 - DSL-Modem direkt an den AP - fällt aus.
Bleibt nur noch Variante2 - Firewallregeln im AP anpassen.
Hat jemand eine genaue Anleitung dazu. Binda nicht so firm.
trägst du in datei etc/local.fw folgende zeilen ein (idealerweise hinter die schleife, die da am anfang steht):
iptables -I FORWARD -i eth1 -d 192.168.1.0/24 -j DROP
iptables -I INPUT -i eth1 -d 192.168.1.0/24 -j DROP
wobei die 192.168.1.0/24 der adressbereich deines lokalen netzwerks am wan-anschluss des ff-routers ist. wenn du noch ein vpn laufen hast, solltest du noch folgende regeln eintragen:
iptables -I FORWARD -i tap+ -d 192.168.1.0/24 -j DROP
iptables -I INPUT -i tap+ -d 192.168.1.0/24 -j DROP
mh... bist du dir sicher, dass der wan-port und der rechner, von dem aus du versuchst, auf den router zu kommen, im selben netzwerk sind? d.h. in deinem fall, hat dieser rechner auch eine adresse, die mit 192.168.1 beginnt, so wie der wan-port?
Es kann sein, das das die Firewall blockiert, schau mal bitte unter verwalten nach, was bei WAN eingestellt ist, da kann man ping, http, https usw freischalten, oder ist das schon ?
Bei verwendung von https über wan auch nochmal bei Secure admin die einstellung "HTTPS über WAN erlauben" setzten
Na da war ich ja wohl wieder der DAU. An den Haken lag es. Tja, wer mitdenkt ist klar im Vorteil.
Danke, aber weiter:
Wenn ich Firewallregeln einfüge (siehe ganz oben), wo dann genau ?
#!/bin/sh
# Place your firewall addons here or use /etc/local.fw-xxx
#MACS="00:00:01:00:00:01 0c:68:0b:02:a3:1e"
case $1 in
start)
for i in $MACS; do
# You can also add "-I INPUT", but it is sufficient
# to block forwarding, since the delinquent will get
# the routing but no (internet) connectivity.
iptables -I FORWARD -m mac --mac-source $i -j DROP
done
;;
stop)
for i in $MACS; do
iptables -D FORWARD -m mac --mac-source $i -j DROP
done
;;
esac