Ahoi,

.. nur dass wir auf dem selben Dampfer sind: du hast ein Ubiquiti Gerät
mit einem einzigen Ethernet port (welches ist ja beinahe egal, da sie eh
alle mit mehr oder weniger dem gleichen image laufen?!) und möchtest
über diesen Anschluss sowohl die Verbindung ins Internet zwecks VPN
gateway herstellen, als auch das client Netz wieder zurückschicken?

Ich habe bei mir zuhause nämlich einen TL-WR841N derart vernetzt, weil
der in einem Outdoorgehäuse mit nur einem ausgehenden Kabel vom WAN port
steckt ..

Beim 841N liegen die LAN ports auf einem switch0, der WAN port aber
nicht. Der liegt direkt auf dem eth1 interface. Das wird bei der Bullet
wohl ähnlich sein, nur mit eth0? Kannst du ja mittels ifconfig
nachsehen. Ich konnte dafür jedenfalls keine Lösung finden direkt in der
/etc/config/network ein VLAN auf eth0 zu legen. Deswegen habe ich das
hier in meiner /etc/rc.local stehen:

# adds a vlan interface to eth1 (WAN) on vlan id 10
ip link add link eth1 name vlan10 type vlan id 10

.. und dann musst das so entstandene vlan10 interface nur noch ins
client netz aufnehmen. Hier die config auf dem 841N mit der
0.8experimental firmware in /etc/config/network :

config interface 'client'
        [...]
        list ifname 'bat0'
        list ifname 'eth0'
        list ifname 'vlan10'

Bis einschließlich 0.7.1 müsste es glaube ich einfach
        ifname 'bat0 eth0 vlan10'
heißen.

Dann müsstest du an deinem Switch das Client Netz im VLAN 10 abgreifen
können und von da aus weiterverteilen ...

Hoffe das hilft ein wenig.

Cheers,
Anton


On 10/02/16 14:03, Jennifer Herbrich wrote:
> Hallo,
> 
> Ich habe eine Ubiquiti Bullet M (Nanostation Loco M2?) und würde diese
> nun ganz gerne als Uplink für Freifunk Hamburg zwecks bereitstellung
> der Dienste hängen. Ich habe den AP jetzt einfach an den Internen
> LAN-Switch an einen V-Lan Port der DMZ gehängt.
> 
> Nun läuft ja aber das VPN-Mesh auf den Ethernet Port, weswegen ich
> diesen Port jetzt als LAN-Port nutzen möchte so dass ich über meine
> Server dort endsprechend Dienste (DNS, Mail, Web, use....)
> bereitstellen kann. Wie muss ich da vorgehen. Eine Anleitung die über
> SSH läuft währe mir lieber. Gernot weiß ja wie viel Probleme ich hatte
> darmals auf den Treffen das ding in den Config Modus zu bringen.
> 
> Funkt Frei, Aleksandar
> 
> _______________________________________________
> Freifunk mailing list
> [email protected]
> https://www.hamburg.ccc.de/mailman/listinfo/freifunk
> 

_______________________________________________
Freifunk mailing list
[email protected]
https://www.hamburg.ccc.de/mailman/listinfo/freifunk

Antwort per Email an