![]() |
|
|
|
#1 |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
Soekris wlan box
Hallo Leute,
ich habe mir eine soekris 5510 gekauft und habe vor die als wlan AP zu konfigurieren. Neben einer sicheren wlan Verschluesselung (WPA/WPA2) soll die kiste auch als DHCP, DNS und HTTP Proxy (squid) konfiguriert werden. Ich habe bis jetzt versucht die grundlegenden Dinge selber zu machen, dabei habe ich mich darauf konzentriert dass es funktioniert aber nicht darauf geachtet dass es sicher ist. Meine jetzige Konfiguration ist wie folgt:
Ich vermute dass ich als Anfänger ein paar Sachen entweder umständlich gemacht habe, oder wie der Lügenbaron "zu Gutenberg" Sachen hier und da Kopiert habe, was ich gleich offen und ehrlich zu gebe. ![]() Daher wollte ich jeden bitten der sich auskennt, mir zu zeigen wo man es verbessern kann. Bind und Squid sind jetzt für das erste auch nicht wichtig. Vielen Dank im Voraus an die Community... |
|
|
|
|
|
#2 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Ich habe auch eine 5501 als WLAN AP laufen. Funktioniert sehr gut bei mir. Ich schaue heute Abend oder morgen frueh mal in meine configs und vergleiche die mit deinen.
__________________
Viele Grüße midnight |
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Die pf.conf wuerde etwa so aussehen:
Code:
Code:
__________________
Viele Grüße midnight Geändert von midnight (13.05.2012 um 20:23 Uhr). |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
Vielen Dank midnight,
was mich auch interessieren wuerde ist die Konfiguration deiner Interfaces. Vielen Dank nochmals. littlebit |
|
|
|
|
|
#5 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
vr0 ist hier zu Testzwecken an ein zusaetzliches gateway (hier www.gateway genannt) per dhcp angeschossen. Normalerweise nutze ich fuer sowas statische IP's. Ich habe einfach mal auf die Schnelle eine simple dhcpd.conf als Beispiel erstellt. Hierbei stellt jedes interface IP's per dhcp an die angeschlossenen / per WLAN verbundenen Rechner / Smartphones etc. zur Verfuegung. Ich nutze allerdings keine bridge.
Code:
__________________
Viele Grüße midnight |
|
|
|
|
|
#6 |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
Ist denn die Konfiguration fuer so eine Loesung etwas umstaendlich? Es sei denn du teilst die 4 NICs von der Soekris fuer verschriedene Abteilungen ein die von einander abgeschottet werden sollen.
|
|
|
|
|
|
#7 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Nein, seit es vether(4) gibt, macht es fuer deine Zwecke keinen Unterschied mehr, ob Du verschiedene subnets nutzt oder eine bridge. Vorher gabs es jedoch oefter Probleme, dass sich die vr(4) devices nach Ausschalten eines angeschlossenen PC's nicht mehr erreichen liessen und erst nach einem Neustart des routers oder nach einem ifconfig down und erneutem up wieder da waren.
__________________
Viele Grüße midnight |
|
|
|
|
|
#8 |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
Ah ok,
dann wie wuerde dann die /etc/hostname.vether0 aussehen? Befindet sich darin die ipconfiguration "inet 10.0.0.1 255.255.255.0" ? Wie sieht denn hostname.vether0 aussehen? Und bei der /etc/pf.conf bei folgenden Linie: match out on $ext_if from ! $ext_if nat-to ($ext_if:0) Zum einen ist ext_if ist bei mir statisch und was bedeutet ":0" ? Geändert von littlebit (14.05.2012 um 11:49 Uhr). |
|
|
|
|
|
#9 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Habe heute mal wieder auf bridge umkonfiguriert. Hier meine komplette config:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
Code:
__________________
Viele Grüße midnight Geändert von midnight (14.05.2012 um 15:04 Uhr). |
|
|
|
|
|
#10 | |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Zitat:
:0 Do not include interface aliases. Du kannst die Klammer ruhig lassen, sie aber auch entfernen wenn sich deine IP nicht aendert.
__________________
Viele Grüße midnight |
|
|
|
|
|
|
#11 | |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Zitat:
Code:
Code:
__________________
Viele Grüße midnight |
|
|
|
|
|
|
#12 | |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Zitat:
pf.conf(5) Code:
__________________
Viele Grüße midnight |
|
|
|
|
|
|
#13 | |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
Verstehe,
vielen Dank fuer die Aufklaerung, nur noch eine letzte Frage. Bei der Konfiguration von pf ab zeile 14: Zitat:
es wurde von dir kommentiert dass alles von int_if und wlan_if zu ext_if geNATtet wird, aber wo ist dann wlan_if? |
|
|
|
|
|
|
#14 |
|
Registered User
Registrierungsdatum: Jan 2007
Ort: Saarlouis
Beiträge: 102
|
Alles was von `! $ext_if' (von NICHT $ext_if) kommt. Das bedeutet lo0 und die subnets von $int_if, $wlan_if -- alles ausser $ext_if. Man haette hier auch jedes subnet einzeln auffuehren koennen oder auch zwei match out Regeln. So ist es aber kuerzer.
__________________
Viele Grüße midnight Geändert von midnight (16.05.2012 um 11:01 Uhr). |
|
|
|
|
|
#15 |
|
Registered User
Registrierungsdatum: May 2012
Beiträge: 15
|
stimmt. War nicht direkt in der manpage zu finden aber macht Sinn.
Danke. |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| [V]Fritz Box Wlan 3050 inkl. 5dB Antenne | da_andy | Flohmarkt | 5 | 03.12.2008 19:22 |
| OpenBSD4.0 / Soekris / WLAN | renesb | OpenBSD - Installation | 0 | 01.12.2006 21:49 |
| Soekris oder WRAP für router/gateway/bridge | bofh | *BSD - Embedded | 25 | 29.06.2006 00:13 |
| openbsd on soekris, quickinstall | dettus | OpenBSD - Installation | 11 | 13.05.2006 10:32 |
| OpenBSD NAT Router mit isakmpd wlan auf Soekris | slopesoarer | OpenBSD - Allgemein | 0 | 18.09.2005 23:05 |