hamnet:beispielkonfigurationen
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| hamnet:beispielkonfigurationen [2025/05/05 20:20] – [Allgemein] dc8lz | hamnet:beispielkonfigurationen [2025/05/13 07:54] (aktuell) – dc8lz | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| **2025-04-30 by DC8LZ:** | **2025-04-30 by DC8LZ:** | ||
| - | Der Spiegel geht über das WLAN Interface in das Hamnet mit ssid=" | + | Der Spiegel geht über das WLAN Interface in das Hamnet mit ssid=" |
| - | Dem Ethernet-Interface geben wir irgend eine private IP Adresse. Auf diesem Interface lassen wir einen DHCP Server laufen und jener vergibt den lokalen Geräten eine IP. Per NAT werden diese dann über/in das HAMNET angebunden. | + | Dem Ethernet-Interface geben wir irgend eine private IP Adresse. Auf diesem Interface lassen wir einen DHCP Server laufen und jener vergibt den lokalen Geräten eine IP. Per NAT werden diese dann über/in das HAMNET angebunden. **Wichtig: |
| - | Damit unsere Endgeräte wissen, dass die HAMNET-IPs über dieses Interface laufen sollen, | + | Sofern unser Endgerät die default route auf den Spiegel hat, erreichen wir das Hamnet in jedem Fall. Will man nur die Hamnet-Netze vom Endgerät erreichen und nicht die default route darauf |
| - | Anleitung und Infos zu Mikrotik, siehe [[https:// | + | Generelle |
| - | [[https://mikrotik.com/ | + | Es kann auf dem Mirkotok für Userzugänge die aktuelle/letzte Firmware verwendet werden (hier mit 7.18.2) getestet. Nur herstellerspezifische Funktionen wir NStreme nicht aktivieren. Bei Hamnet-Hamnet Richtverbindungen werden noch ältere Mikrotik RouterOS Versionen eingesetzt, da die BGP-Implementierung für den Austauschen der Routen in ROS7 nicht intuitiv gelöst sei. Das interessiert unseren Userzugang aber nicht im Geringsten. |
| - | Hörensagen: | + | **Todo: Achtung: Die folgende Konfiguration ist bisher |
| - | + | ||
| - | **Todo: Achtung: Die folgende Konfiguration ist noch nicht getestet... (tested siehe weiter unten, von 2020)** | + | |
| < | < | ||
| Zeile 45: | Zeile 43: | ||
| /ipv6 settings | /ipv6 settings | ||
| set disable-ipv6=yes max-neighbor-entries=8192 | set disable-ipv6=yes max-neighbor-entries=8192 | ||
| + | |||
| + | /interface list member | ||
| + | add interface=wlan1 list=WAN | ||
| + | add interface=ether1 list=LAN | ||
| ############## | ############## | ||
| Zeile 53: | Zeile 55: | ||
| /ip dhcp-client | /ip dhcp-client | ||
| add dhcp-options=hostname, | add dhcp-options=hostname, | ||
| + | # oder add comment=defconf default-route-tables=main interface=wlan1 | ||
| + | |||
| ############### | ############### | ||
| # Spiegel hat 10.11.10.1/ | # Spiegel hat 10.11.10.1/ | ||
| + | |||
| /ip address | /ip address | ||
| add address=10.11.10.1/ | add address=10.11.10.1/ | ||
| + | |||
| + | # Nett: Zusaetzlich koennen wir hier einen dhcp client drauf packen. | ||
| + | # Haengt der Spiegel "zu Hause an der Fritzbox", | ||
| + | # noch eine zweite IP per DCHP auf dieses eth und wir koennen bequem auf ihn | ||
| + | # zugreifen. | ||
| + | /ip dhcp-client | ||
| + | add comment=" | ||
| + | |||
| + | ############### | ||
| + | # < | ||
| + | # für den Spielgel ist wan1 das def gw</ | ||
| + | # **Wichtig: | ||
| + | # DHCP weiter, das soll aber einmal geschehen. Man **muss** somit noch selbst Routen | ||
| + | # auf die IP des Spiegels setzten. | ||
| + | # | ||
| + | # IP vom GW Nutzerzugang koennte/ | ||
| + | # Siehe auch https:// | ||
| + | # | ||
| + | # Hier als Beispiel aufgeführt | ||
| + | # | ||
| + | #/ip route | ||
| + | # add comment=Hamnet disabled=no dst-address=44.0.0.0/ | ||
| + | # | ||
| + | # add comment=Hamnet disabled=no distance=1 dst-address=44.128.0.0/ | ||
| + | # routing-table=main suppress-hw-offload=no | ||
| | | ||
| ############### | ############### | ||
| Zeile 65: | Zeile 95: | ||
| /ip dhcp-server | /ip dhcp-server | ||
| - | add address-pool=dhcp_pool0 | + | add address-pool=dhcp_pool0 |
| + | | ||
| + | |||
| + | /ip dhcp-server network | ||
| + | add address=10.11.10.0/ | ||
| + | gateway=10.11.10.1 netmask=24 ntp-server=44.148.224.12 | ||
| + | | ||
| # code=121 ist eine statische | # code=121 ist eine statische | ||
| # der Value beinhaltet gw IP 10.11.10.1 (s.o.) und Netz | # der Value beinhaltet gw IP 10.11.10.1 (s.o.) und Netz | ||
| Zeile 72: | Zeile 107: | ||
| # Calculator von hier wurde benutzt: | # Calculator von hier wurde benutzt: | ||
| # https:// | # https:// | ||
| + | # Wir koennen dann im dhcp-server network angeben, welche dieser Options wir verwenden wollen. | ||
| + | # **Wichtig: | ||
| + | # hier auf den Spiegel setzten. Daher hier zwei Optionen... einmal mit, einmal ohne: | ||
| # | # | ||
| /ip dhcp-server option | /ip dhcp-server option | ||
| - | add code=121 | + | add code=121 |
| - | # mit def route und den zwei anderen: | + | |
| + | # ...und im Network geben wir jetzt einmal ohne defgw das bei dhcp-option mit: | ||
| /ip dhcp-server network | /ip dhcp-server network | ||
| add address=10.11.10.1/ | add address=10.11.10.1/ | ||
| Zeile 90: | Zeile 129: | ||
| /system ntp client servers | /system ntp client servers | ||
| add address=44.148.224.123 | add address=44.148.224.123 | ||
| + | |||
| + | # Todo: Klaeren, ob der DNS ueber den dhcp client auf dem wlan gesetzt wird, rein kommt. Ansonsten hier setzten. | ||
| + | # .oO(Vermutlich kommt ntp und dns aus dem dhcp client...) | ||
| ############### | ############### | ||
| Zeile 108: | Zeile 150: | ||
| /ip firewall filter | /ip firewall filter | ||
| add action=accept chain=input comment=" | add action=accept chain=input comment=" | ||
| - | #add action=accept chain=input comment=" | + | # add action=accept chain=input comment=" |
| - | #add action=accept chain=input comment=" | + | # add action=accept chain=input comment=" |
| - | #add action=accept chain=forward comment=" | + | # add action=accept chain=forward comment=" |
| - | #add action=accept chain=forward comment=" | + | # add action=accept chain=forward comment=" |
| add action=drop chain=input comment=" | add action=drop chain=input comment=" | ||
| add action=accept chain=input comment=" | add action=accept chain=input comment=" | ||
hamnet/beispielkonfigurationen.1746476424.txt.gz · Zuletzt geändert: 2025/05/05 20:20 von dc8lz
