VLAN Frage

Fabian Bläse fabian at blaese.de
Mo Okt 21 10:50:59 CEST 2019


Hey Stefan,

keiner der beiden Orte ist updatesicher.
Die einzige Möglichkeit Dinge abseits von /etc/config/fff halbwegs update-sicher zu machen, ist die /etc/rc.local.fff_userconfig - Dieses Script wird bei jedem Boot ausgeführt und ist updatefest.
Dort könnte z.B. "uci set network.wan.ifname=xy" etc. eingetragen werden. Das garantiert aber keine Updatesicherheit, da sich die Firmwarekonfiguration ändern kann.

Gruß
Fabian

P.S.: Bitte "Reply All" / "Allen antworten" verwenden, damit die Liste deine Antworten auch bekommt. :-)

On 21.10.19 10:45, Freifunk Kontakt @ Konrad GmbH wrote:
> Hallo,
> 
> danke für die weiteren Infos.
> PD habe ich in diesem Zusammenhang erwähnt, weil ich das am
> vorgeschalteten Router aktivieren kann. SLAAC wird ja vom Client selbst
> gemacht - soweit ich das verstanden habe.
> 
> 
> 51-fff-network- schau ich mir mal an - welcher der beiden "Orte" wäre
> denn Update-sicher?
> 
> Gruß,
> Stefan
> 
> Am 20.10.2019 um 20:47 schrieb Fabian Bläse:
>> Hey Stefan,
>>
>> die passenden Kernel-Einstellungen setzen wir dafür manuell in /etc/sysctl.d/51-fff-network-*, die von configurenetwork erzeugt wird.
>> Dort könntest du das ganze auch anpassen.
>>
>> On 20.10.19 16:57, Freifunk Kontakt @ Konrad GmbH wrote:
>>> Nachtrag,
>>>
>>> eine IPv6 wurde dann nicht mehr per PD zugewiesen.
>> Randnotiz: Der Mechanismus heißt "SLAAC" (Stateless Address Autoconfiguration).
>> PD (Prefix Delegation) ist eine Möglichkeit per DHCPv6 ein ganzes Prefix zu beziehen. ;-)
>>
>> Gruß
>> Fabian
>>
> 

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 833 bytes
Beschreibung: OpenPGP digital signature
URL         : <https://lists.freifunk.net/pipermail/franken-freifunk.net/attachments/20191021/14408cd5/attachment-0001.sig>


Mehr Informationen über die Mailingliste franken