[Berlin-wireless] Verständnisfrage zum Kathleen PolicyRouting

Papamatti matti_lx at mailbox.org
So Jan 8 02:14:26 CET 2017


Am 07.01.2017 um 11:08 schrieb Thomas Meier:
> Am 07.01.2017 um 10:31 schrieb Smilie:
>> Um was es mir auch geht ist die Abgrenzung eines privaten LAN 
>> (WAN-Port)vom Freifunk. Ist das schon automatisch durch ein 
>> masquerading gelöst?
>
> Da ist in Deinem Netz nix mit Maskerade. Dein Netz wird vom WAN auf 
> den LAN-Ports und im privaten Netz ohne Maskerade durchgereicht, kein 
> weiteres Subnetz, stell es Dir wie einen Switch vor.
>
> FF das über WLAN kommt geht über VPN raus und bekommt private IPs aus 
> dem FF-Netz die normal innerhalb dessen geroutet werden. Da findet 
> dann hinterher irgendwo am Gate Maskerade statt, aber das ist weit 
> außerhalb Deines Netzes.
>
Also ein per Kabel an den Freifunkrouter angeschlossener Rechner kommt 
also direkt und ohne "Firewall" direkt über den WAN Port ins Internet? 
Wäre es dann auch möglich vom WAN-Port aus direkt auf die Konsole des 
Freifunkrouters bzw. auf die an den LAN-Ports gesteckten PCs? So wie ich 
das verstanden habe ist also nur WLAN im FF-Netz und vom Heim-LAN getrennt?
Wie kommt man dann nun aber an die nur im FF Netz angeboteten Dienste 
ran ohne mit den eigenen Rechnern die WLAN Connections zu "blockieren". 
(Ewig viele Clients kann so ein Router ja nun auch nicht bedienen, oder? 
Bin da Laie...)

Gruß, Matti

> -moenk
>
> _______________________________________________
> Berlin mailing list
> Berlin at berlin.freifunk.net
> http://lists.berlin.freifunk.net/cgi-bin/mailman/listinfo/berlin
> Diese Mailingliste besitzt ein ffentlich einsehbares Archiv



Mehr Informationen über die Mailingliste Berlin