Zeile 100: |
Zeile 100: |
| | | |
| ====Remotezugriff==== | | ====Remotezugriff==== |
− |
| |
− | [[Datei:Mz-6466b3595aa8_-_Remotezugriff_privWlan_-_LuCI.png|600px|]]
| |
| | | |
| Falls dieser Freifunk-Knoten für Wartungszwecke erreichbar sein soll, müssen Zugangsdaten definiert werden. | | Falls dieser Freifunk-Knoten für Wartungszwecke erreichbar sein soll, müssen Zugangsdaten definiert werden. |
| | | |
| '''Hierfür gibt es zwei Möglichkeiten:''' | | '''Hierfür gibt es zwei Möglichkeiten:''' |
− | # Per SSH Key | + | # Per SSH Keys |
| # Per Passwort | | # Per Passwort |
| | | |
| | | |
− | '''SSH Key'''<br /> | + | [[Datei:Mz-6466b3595aa8_-_Remotezugriff_privWlan_-_LuCI.png|600px|]] |
− | Experten können hier einen öffentlichen Schlüssel einfügen, zu dem sie den Geheimen Schlüssen auf ihrem Rechner besitzen. Eine SSH-Verbindung von diesem Rechner auf den Freifunk-Router wird dann unter Kontrolle der beiden Schlüssel hergestellt. Ein Passwort ist dann nicht mehr notwendig. | + | |
| + | |
| + | '''SSH Keys'''<br /> |
| + | Experten können hier öffentliche Schlüssel einfügen, zu denen sie den Geheimen Schlüssel besitzen. Eine SSH-Verbindung von Rechner auf den Freifunk-Router wird dann unter Kontrolle der beiden Schlüssel hergestellt. Ein Passwort ist dann nicht mehr notwendig. |
| | | |
| '''Passwort'''<br /> | | '''Passwort'''<br /> |
− | Willst du später mal eine Fernwartung durchführen, dann verwende bitte ein wirklich sicheres Passwort, da dein Router vom ganzen Freifunk-Netz aus zugänglich ist. Gibst du hier kein Passwort an, dann ist der spätere Fernwartungs-Zugriff abgeschaltet. | + | Willst du später mal eine Fernwartung durchführen, dann verwende bitte ein wirklich sicheres Passwort, da dein Router vom ganzen Freifunk-Netz aus zugänglich ist. |
| + | Gibst du hier kein Passwort an, dann ist der Fernwartungs-Zugriff abgeschaltet. |
| + | |
| + | ====Privates WLAN==== |
| + | Der Freifunk-Router kann zusätzlich auch deine private SSID-Kennung aussenden. Dies kannst du hier aktivieren und ausfüllen. Wenn ein Passwort gesetzt wird, erfolgt die Verschlüsselung dieses Zugangs per WPA2. Wenn du schon ein privates WLAN über deinen eigenen Router aussendest, solltest du hier die gleichen Angaben verwenden (SSID + Passwort). |
| + | |
| + | |
| + | [[Datei:Mz-6466b3595aa8_-_Privates_WLAN_-_LuCI.png|600px|]] |
| + | |
| + | |
| + | ====Schnittstellen==== |
| + | Für die WAN-Verbindung - also in Richtung deines eigenen DSL-Anschlusses - können unterschiedliche Verhalten der Netzwerk-Einheit im Freifunk-Router definiert werden. Die Vorgabe für IPv4 und IPv6 ist jeweils auf "Automatisch" - also DHCP eingestellt. d.h. Die Verbindungsdaten werden von deinem DSL-Router erwartet. |
| + | |
| + | Natürlich kann man auch manuelle Vorgaben machen. Dazu werden den Experten die Alternativen etwas sagen. |
| + | |
| + | |
| + | [[Datei:Mz-6466b3595aa8_-_Schnittstellen_-_LuCI.png|600px|]] |
| + | |
| + | |
| + | '''Mesh auf dem WAN-Port aktivieren'''<br /> |
| + | Diese Option (so denn sie im Image später noch angeboten wird) ermöglicht euch zwei Router per Kabel zu meshen. Das Mesh-Protokoll "Batman-adv" wird auf den WAN-Port erweitert. Der WAN-Port ist dann aber für nichts anderes mehr zu gebrauchen. Da eine VPN-Verbindung zu einem DSL Anschluß nun blockiert ist, eignet sich diese Einstellung nur, wenn es sich um einen reinen Mesh-Knoten handelt. |
| + | |
| + | Wird hier der Haken gesetzt, muss er im Wizard-Modus "VPN-Mesh" ausgeschaltet sein. Beides zusammen geht nicht und gibt unerwünschte Nebeneffekte. |
| + | |
| + | → Im Zweifelsfall: Finger weg und ausgeschaltet lassen! |
| | | |
| ==Router anschließen== | | ==Router anschließen== |