[Berlin-wireless] Umstieg auf Hedy / Direktausleitung
Sven Roederer
freifunk at it-solutions.geroedel.de
Di Mai 15 23:40:37 CEST 2018
Am 14.05.2018 um 20:47 schrieb Christian Hammel:
> Hallo Liste,
>
> Neuinstallation schien mir einfacher als upgrade und händisches Herausoperieren von vpn03.
>
> 1.
> Hat gut geklappt. Nicht ganz auf Anhieb aber fast.
>
wo lief es denn nicht?
> 2.
> Gibt es zu den Neuerungen (im Vergleich zu Kathleen) eine Infoquelle?
> Neu schien mir vor allem, dass es jetzt ein zusätzliches Interface FFUPlink gibt, das eine eigene Firewallzone mitbringt.
> Das hat mich leicht verwirrt. Gehört eine feste IP vom Provider in ffuplink oder in wan eingetragen? Ich habe sie sicherheitshalber in beide eingetragen. Geht. Aber verstanden habe ich es nicht.
> Und wozu ist die dritte Firewallzone da?
>
Die Doks habe ich in der Releasemail verlinkt gehabt.
* https://github.com/freifunk-berlin/firmware/blob/v1.0.0/README.md
some well known network-interfaces
"br-dhcp" for all client-traffic
"wlan0-adhoc-2" and "wlan1-adhoc-5" for AdHoc-meshing between nodes in 2.4GHz and 5GHz
"ffuplink" for all traffic sent via the uplink of the node-operator, in case "share traffic" is set up
freifunk-policyrouting fixed/patched for ffuplink-interface
* https://github.com/freifunk-berlin/firmware/blob/v1.0.0/CHANGELOG.md
rename interface "ffvpn" to "ffuplink"
move interface "ffvpn" into its own firewall-zone
network-defaults: set interface "wan" as bridge
02fb2519b firewall-defaults, wizard: add separate zone ffvpn
Die neue Firewall-zone beseitigt den Irrglaube, dass der Uplink zum
Freifunk-netz gehört. Denn der Uplink kann ja schonmal dein privates
LAN sein.
Sven
Mehr Informationen über die Mailingliste Berlin