[Berlin-wireless] Nanostation 5M - Kabelkopplung
Alex Morlang
alx
Mi Nov 24 19:05:29 CET 2010
Am 24.11.2010 um 10:11 schrieb ulf kypke:
> hallo melle,
>
> wenn du bei der nanostation das nat absichtlich ausgemacht hast, weil
> z.b. nicht gegenüber einer öffentlichen ip genattet wird, dann
> forwarded die firewall nicht richtig. das ist ein bug (laut jow)
> das option 'conntrack' '1' hier hilft dabei:
>
> config 'zone'
> option 'name' 'wan'
> option 'input' 'REJECT'
> option 'output' 'ACCEPT'
> option 'conntrack' '1'
> option 'forward' 'REJECT'
>
connection tracking dürfte zu verbindungsabbrüchen führen, wenn sich routen ändern, da der node nicht den aufbau der verbindung mitbekommen hat und sie dann verwirft.
> so sieht das bei meier m5 dann am wan port aus. quasi das gleiche setup.
> gruss ulf
Alex
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/pkcs7-signature
Dateigröße : 2208 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20101124/c24029cd/attachment.bin>
Mehr Informationen über die Mailingliste Berlin