[Berlin-wireless] vpn problem

jay at hasig.de jay
Mo Jan 5 09:32:31 CET 2015


hallo sam,

> habe gleiches setup am laufen (1043nd mit kathleen an lan-port 4 mitgastzugang an einer fritzbox), klappt alles out-of-the-box, keineeinstellungen an der fw der fritzbox nötig. aber vielleicht hast du deninetzugang für gast gesperrt?
> Schau doch mal unter: Internet -> Filter -> Zugangsprofile
> bekommst du denn inet wenn du deinen rechner per kabel an port 4 imgaszugnagsmodus dranhängst?

danke für den tip.
ich habe inzwischen auch entdeckt, daß der gastzugang noch eine 
zusätzliche firewall hat.
es geht bei der 7390 nicht out of the box. dort ist für den gast per 
default alles außer mail und surfen gesperrt.
ich möchte aber nun nicht einfach alles freischalten, sondern nur die 
ports, die für den freifunk router wirklich nötig sind.

empirisch habe ich nun folgende config rausgefunden:
tcp darf alles gesperrt sein.
für udp müssen die ports 53 für den nameservice, 123 für den zeitserver 
und 1194 für vpn freigeschaltet werden.

vielleicht hat noch einer der fachleute tipps für zusätzlich sinnvolle 
ports.

ansonsten wäre dies sicher eine sinnvolle info für die faq...

jay





Mehr Informationen über die Mailingliste Berlin