[Berlin-wireless] Nanostation 5M - Kabelkopplung

Alex Morlang alx
Mi Nov 24 19:05:29 CET 2010


Am 24.11.2010 um 10:11 schrieb ulf kypke:

> hallo melle,
> 
> wenn du bei der nanostation das nat absichtlich ausgemacht hast, weil
> z.b. nicht gegenüber einer öffentlichen ip genattet wird, dann
> forwarded die firewall nicht richtig. das ist ein bug (laut jow)
> das option 'conntrack' '1' hier hilft dabei:
> 
> config 'zone'
> 	option 'name' 'wan'
> 	option 'input' 'REJECT'
> 	option 'output' 'ACCEPT'
> 	option 'conntrack' '1'
> 	option 'forward' 'REJECT'
> 

connection tracking dürfte zu verbindungsabbrüchen führen, wenn sich routen ändern, da der node nicht den aufbau der verbindung mitbekommen hat und sie dann verwirft.


> so sieht das bei meier m5 dann am wan port aus. quasi das gleiche setup.
> gruss ulf

Alex
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 2208 bytes
Beschreibung: nicht verfügbar
URL         : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20101124/c24029cd/attachment.bin>



Mehr Informationen über die Mailingliste Berlin