{"id":541,"date":"2018-04-29T20:22:45","date_gmt":"2018-04-29T18:22:45","guid":{"rendered":"http:\/\/blog.etscheid.biz\/?p=541"},"modified":"2018-04-29T20:22:45","modified_gmt":"2018-04-29T18:22:45","slug":"freifunk-router-im-vlan-und-weitere-einstellungen","status":"publish","type":"post","link":"https:\/\/etscheid.biz\/blog\/2018\/04\/29\/freifunk-router-im-vlan-und-weitere-einstellungen\/","title":{"rendered":"Freifunk Router im VLAN und weitere Einstellungen"},"content":{"rendered":"<p>Auch ich habe mich inzwischen mit Freifunk besch\u00e4ftigt. Die Idee ist gut und ein passender Router war schnell gefunden, wo ein Image aus der \u00f6rtlichen Community aufgespielt werden konnte. Grunds\u00e4tzlich funktioniert das ganze plug und play. Allerdings gab es bei mir die ein oder andere Besonderheit, die ich hier vorstellen m\u00f6chte.<\/p>\n<p><!--more--><\/p>\n<h5>Firewall-Ports:<\/h5>\n<p>In meinem Fall musste ich f\u00fcr den problemlosen Betrieb noch den ein oder anderen Port in der Firewall freischalten.<\/p>\n<p>Den Port habe ich ermittelt, in dem ich per SSH auf den Router gegangen bin und mittels: <code>uci show fastd<\/code> die verschiedenen Eintr\u00e4ge angeschaut habe. Einer ist dabei wo Port und die Nummer zu finden sind.<\/p>\n<h5>Powerline:<\/h5>\n<p>Der Freifunk Router steht jetzt an einer Stelle, wo ich leider noch kein Netzwerk-Kabel verlegt habe. Somit habe ich diesen per Powerline angeschlossen. Die erm\u00f6glicht einen Aufstellungsort, wo nur eine Steckdose vorhanden sein muss.<\/p>\n<h5>Eigenes VLAN f\u00fcr Freifunk Router:<\/h5>\n<p>Da ich mein Gast-WLAN in ein eigenes VLAN separiert habe, wollte ich auch den Freifunk Router dort integrieren. Sicher ist sicher \ud83d\ude42<\/p>\n<p>Der Router ist ja nun an Powerline angeschlossen, und somit wollte ich das er \u00fcber die WAN Schnittstelle direkt das VLAN Tag mit sendet. Denkbar einfach kann ich das \u00fcber WinSCP realisieren.<\/p>\n<p>Einloggen und unter \/etc\/config\/network folgenden Eintrag suchen:<br \/>\n<code>config interface 'wan'<\/code>.<\/p>\n<p>Dann folgende Option \u00e4ndern:<\/p>\n<p>ALT: <code>option ifname 'eth0'<\/code><br \/>\nNEU: <code>option ifnmae 'eth0.2'<\/code><\/p>\n<p>Nun setzt der Router VLAN ID 2 f\u00fcr die WAN Schnittstelle. Fertig<\/p>\n<h5>Eigenes Gast-WLAN:<\/h5>\n<p>Da mein Freifunkrouter ja jetzt eh im VLAN2 f\u00fcr G\u00e4ste ist, lasse ich Ihn auch noch direkt die SSID f\u00fcr mein GastWLAN aussenden. Dieses WLAN geht aber direkt in mein Netz und baut kein VPN zu Freifunk auf.<\/p>\n<p>Dazu folgenden Eintrag in \/etc\/config\/wireless einf\u00fcgen:<\/p>\n<p><code>config wifi-iface 'wan_radio0' <\/code><br \/>\n<code> option disabled '0' <\/code><br \/>\n<code> option network 'wan' <\/code><br \/>\n<code> option encryption 'psk2'<\/code><br \/>\n<code> option device 'radio0' <\/code><br \/>\n<code> option mode 'ap' <\/code><br \/>\n<code> option key '<span style=\"color: #ff0000\">Passwort des WLANs eintragen<\/span>'<\/code><br \/>\n<code> option ssid '<span style=\"color: #ff0000\">SSID des WLANs eintragen<\/span>'<\/code><\/p>\n<h5>passives poe:<\/h5>\n<p>Wenn am Aufstellungsort des Router so gar kein Stromanschluss vorhanden ist, aber ein Netzwerkkabel vorhanden. Dann w\u00e4re passives POE noch eine M\u00f6glichkeit. Hierbei wird das Netzwerkkabel f\u00fcr Strom und Daten genutzt. Ein entsprechender Adapter (Splitter) auf jeder Seite des Netzwerkkabels sort daf\u00fcr das Strom und Daten getrennt werden. Somit reicht nur das Netzwerkkabel aus, um den Router zu betreiben.<\/p>\n<h5>WLAN Kanal \u00e4ndern:<\/h5>\n<p>Manchmal ist der Standardkanal nicht der, den man haben m\u00f6chte.&nbsp; Deshalb einfach per SSH folgenden Befehl eingeben.<br \/>\n<code>uci set wireless.radio0.channel='11'<\/code><br \/>\n<code>uci commit<\/code><br \/>\n<code>wifi<\/code><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auch ich habe mich inzwischen mit Freifunk besch\u00e4ftigt. Die Idee ist gut und ein passender Router war schnell gefunden, wo ein Image aus der \u00f6rtlichen Community aufgespielt werden konnte. Grunds\u00e4tzlich funktioniert das ganze plug und play. Allerdings gab es bei mir die ein oder andere Besonderheit, die ich hier vorstellen m\u00f6chte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[14,124,125,16,107,60],"class_list":["post-541","post","type-post","status-publish","format-standard","hentry","category-sonstiges","tag-freifunk","tag-gluon-version-2017-1","tag-port","tag-ssid","tag-vlan","tag-wlan"],"_links":{"self":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts\/541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/comments?post=541"}],"version-history":[{"count":0,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/posts\/541\/revisions"}],"wp:attachment":[{"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/media?parent=541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/categories?post=541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/etscheid.biz\/blog\/wp-json\/wp\/v2\/tags?post=541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}