Hallo Freifunker.
Brauche mal nen Schlag auf den Hinterkopf.
Nach dem mein Firewall-Rechner die Hufe hoch gemacht hat, muss ich die 14-14 über meinen DD-WRT-AP, der mein Lan managed, ins Internet bringen.
Dabei will ich die 14-14 natürlich von meinem Lan fernhalten.
Ich hatte das zwar früher schon ein paar mal eingerichtet, aber im moment habe ich eine Vollamnesie was das Thema betrifft.
Gibt es da irgendwo noch ein brauchbares Tutorial?
mfg
Mono
Default-Inet Route von FF-AP durch DDWRT-Router ?
Re: Default-Inet Route von FF-AP durch DDWRT-Router ?
Trägst du in die local.fw der 14.14 vor die Schleife ein:
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 104.62.0.0/16 -j MASQUERADE
iptables -I FORWARD -i eth1 -d 192.168.1.0/24 -j DROP
iptables -I FORWARD -i eth1 -o vlan1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -s 192.168.1.0/24 -d 104.62.0.0/16 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -d 192.168.1.0/24 -j DROP
iptables -t nat -I PREROUTING -i eth1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -I POSTROUTING -o eth1 -s 192.168.1.0/24 -j SNAT --to-source 104.62.14.14
iptables -t mangle -I PREROUTING -i eth1 -d 192.168.1.0/24 -j DROP
iptables -t mangle -I PREROUTING -i eth1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
Dabei ist 192.168.1.0/24 dein lokales Netz.
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 104.62.0.0/16 -j MASQUERADE
iptables -I FORWARD -i eth1 -d 192.168.1.0/24 -j DROP
iptables -I FORWARD -i eth1 -o vlan1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I FORWARD -s 192.168.1.0/24 -d 104.62.0.0/16 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -d 192.168.1.0/24 -j DROP
iptables -t nat -I PREROUTING -i eth1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -I POSTROUTING -o eth1 -s 192.168.1.0/24 -j SNAT --to-source 104.62.14.14
iptables -t mangle -I PREROUTING -i eth1 -d 192.168.1.0/24 -j DROP
iptables -t mangle -I PREROUTING -i eth1 -d 192.168.1.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
Dabei ist 192.168.1.0/24 dein lokales Netz.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Re: Default-Inet Route von FF-AP durch DDWRT-Router ?
Schön mal wieder ein Lebenszeichen von dir zu lesen 

Re: Default-Inet Route von FF-AP durch DDWRT-Router ?
@tox
Danke. Aber damit setze ich ja die Route für den FF-AP. Mir geht es eigentlich darum, wie ich meinen 192.168.1.1 DD-WRT Router so konfiguriere, das ich an einem Port die FF-Nodes anstöpsle,
das sie ihre Rute ins I-Net haben, aber das dieser Hardware-Port bzw. das FF-Net dabei kein Teil von meinem LAN sind.
@HotShot
Danke. Schön das man sich noch an mich erinnert
Danke. Aber damit setze ich ja die Route für den FF-AP. Mir geht es eigentlich darum, wie ich meinen 192.168.1.1 DD-WRT Router so konfiguriere, das ich an einem Port die FF-Nodes anstöpsle,
das sie ihre Rute ins I-Net haben, aber das dieser Hardware-Port bzw. das FF-Net dabei kein Teil von meinem LAN sind.
@HotShot
Danke. Schön das man sich noch an mich erinnert

Re: Default-Inet Route von FF-AP durch DDWRT-Router ?
Mhhh, du möchtest das FF auf einen Port deines DD-WRT erweitern?
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne