<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div class="">Hallo, </div><div class=""><br class=""></div><div class="">ich versuche den Freifunk Router so zu pimpen, dass er mein privates WLAN-Signal mit ausstrahlt. Dann stehen weniger Devices rum und verbrauchen Strom und Platz. Macht das schon jemand? Ich finde, das Thema hat ne ordentliche Anleitung verdient. Schick wäre auch eine Integration in die gateway config, damit es sicher ein reconfig oder update überlebt.</div><div class=""><br class=""></div><div class="">Ich mache das auf einer Layer3-FW, sehe aber keinen Grund warum das mit node nicht gehen sollte. Die Anleitung auf der fff Site <a href="https://wiki.freifunk-franken.de/w/Hybrider_Access_Point_(WPA2/privat_%2B_Freifunk)" class="">https://wiki.freifunk-franken.de/w/Hybrider_Access_Point_(WPA2/privat_%2B_Freifunk)</a> ist fehlerhaft. Macht man das so, geht es mit IPv4, bricht aber IPv6 auf dem Device. Ich hab es mit einem zusätzlichen dhcpv6 versucht, geht nicht</div><div class=""><br class=""></div><div class=""><div style="margin: 0px; font-stretch: normal; line-height: normal;" class=""><font face="Menlo" style="font-size: 11px;" class="">config interface            'privnet'</font></div><div class=""><font face="Menlo" style="font-size: 11px;" class="">        option ifname       'eth1'  </font></div><div class=""><font face="Menlo" style="font-size: 11px;" class="">        option type         'bridge'  </font></div><div style="margin: 0px; font-stretch: normal; line-height: normal;" class=""><div class=""><div style="margin: 0px; font-stretch: normal; line-height: normal;" class=""><font face="Menlo" style="font-size: 11px;" class="">        option proto        'dhcp'</font></div></div><div class=""><div class=""><div style="margin: 0px; font-stretch: normal; line-height: normal;" class=""><font face="Menlo" style="font-size: 11px;" class="">->      option proto        'dhcpv6'</font></div></div></div></div></div><div class=""><br class=""></div><div class="">Weitere Versuche sind etwas schwierig für mich, mangels IPv6 zuhause kann ich das nur mit einer remote Installation machen und das Teil hab ich schon mehrfach gebrickt.</div><div class=""><br class=""></div><div class="">Weitere Herausforderungen:</div><div class=""><br class=""></div><div class="">1. feste IP Adresse des Routers: Ich vermute mal, ich kann in der /ectc/config/network analog zur Bridge 'client‘ die Adresse festlegen:</div><div class=""><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><br class=""></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures;" class=""><span class="Apple-tab-span" style="white-space: pre;">    </span>option proto 'static'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span class="Apple-tab-span" style="white-space: pre;">       </span>list ip6addr '2a0b:f4c0:47:9::1/64'</div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span class="Apple-tab-span" style="white-space: pre;">      </span>list ipaddr '192.168.208.1/20'</div></div><div class=""><br class=""></div><div class="">Natürlich irgendwas passendes zum lokalen Netzwerk.</div><div class=""><br class=""></div><div class="">2. Switch-Ports wahlweise Freifunk, Privat oder beides (als vlan, zur Verteilung von Freifunk an weitere Hosts/APs im Netzwerk)</div><div class="">Könnte das funktionieren: </div><div class=""><br class=""></div><div class="">In /etc/config/gateway</div><div class=""><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><br class=""></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class="">config vlan '1'</div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures" class=""><span class="Apple-tab-span" style="white-space:pre">  </span>option comment 'client'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures" class=""><span class="Apple-tab-span" style="white-space:pre">  </span>option ports 'lan1:* lan2:*'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures" class="">-><span class="Apple-tab-span" style="white-space:pre">        </span>option ports 'lan2:*'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo; min-height: 13px;" class=""><span style="font-variant-ligatures: no-common-ligatures" class=""></span><br class=""></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures" class="">config vlan '2'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures" class=""><span class="Apple-tab-span" style="white-space:pre">        </span>option comment 'wan'</span></div><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><div style="font-family: Helvetica; font-size: 12px;" class=""><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures;" class=""><span class="Apple-tab-span" style="white-space: pre;">    </span>option ports 'wan:*'</span></div><div class=""><span style="font-variant-ligatures: no-common-ligatures;" class=""><div class=""><div style="margin: 0px; font-stretch: normal; font-size: 11px; line-height: normal; font-family: Menlo;" class=""><span style="font-variant-ligatures: no-common-ligatures;" class="">-><span class="Apple-tab-span" style="white-space: pre;">   </span>option ports 'wan:* lan1:*'</span></div></div><div class=""><span style="font-variant-ligatures: no-common-ligatures;" class=""><br class=""></span></div><div class=""><span style="font-variant-ligatures: no-common-ligatures;" class="">Legt lan1 auf das private Netz</span></div></span></div></div></div></div><div class=""><br class=""></div><div class="">vlan nach aussen auf einem Switchport hab ich keine Idee.</div><div class=""><br class=""></div><div class="">3. WPA3 Absicherung: Damit die funktioniert (option encryption ’sae-mixed’) braucht es vermutlich ein zusätzliches Paket 'hostapd-openssl‘. Problem: opkg gibt es nicht.</div><div class=""><br class=""></div><div class="">Danke für Input.</div><div class="">Gruß,</div><div class="">Markus</div></body></html>