Jochen Ehmen schrieb:
> habs gemacht und es sieht so aus als würd es nun irgendwie gehen.
> 
> Nur irgendwie, weil die Kopplung zwar zu funktionieren scheint
> -sehen kann ich das jedoch nur, wenn ich als WLAN-Client an meinem Node 
> hänge.
> Als WLAN-Client komm ich nun aber nicht mehr ins Internet.

das sollte damit nix zu tun haben, der traffic von DHCP->WAN ist default 
erlaubt...
Was sagt 'logread' bzw. 'dmesg'?


> Häng ich per LAN dran komm ich ins Internet aber nicht mehr von der 
> 112.12 ins FF-Netz :/
> 
> Da wird wohl ne "masquerade" Regel für dieses Interface fehlen, oder?

Ja, das liegt daran das das blöde Firewall-Script nur MASQERADE für
Standard-Interfaces einrichtet. Hab ich vergessen zu schreiben:
in die /etc/local.fw muß dann noch

iptables -I POSTROUTING -t nat -s $LANNET/$LANPRE -o ! $LANDEV -j MASQUERADE


Gruß
tetzlav

_______________________________________________
freifunk-leipzig mailing list
[email protected]
https://lists.subsignal.org/mailman/listinfo/freifunk-leipzig

Antwort per Email an