Auf geht's:
Der freundliche Redakteuer der c't (Herr Ahlers) war so nett, seine bisherigen (Er-)Kenntnisse hinsichtlich der Einrichtung eines Gast-WLANs mit uns zu teilen. Leider konnte ich die Anleitung nicht vollständig ausprobieren, da meine Fritz!Box bereits nach dem ersten Befehl rebootet. Eigentlich sollte sich ein Gast-WLAN auf einer 7270 wie folgt aufspannen lassen (getestet nach Aussage des Redakteurs mit Freetz 1.1. auf einer FBF 7270 mit 54.04.70):
Code:
/var/mod/root # wlanconfig ath1 create wlandev wifi0 wlanmode ap
Hiermit wird auf dem Basisgerät wifi0 eine zweite WLAN-Schnittstelle als AP eingerichtet. (Nach diesem Befehl stürzt meine Kiste leider schon ab).
Code:
/var/mod/root # iwconfig ath1 essid "GAST" channel 48
Hier ist wichtig, den gleichen Kanal wie an der Hauptschnittstelle anzugeben, sonst sendet ath1 nicht.
Konfiguration der IP-Adresse:
Code:
/var/mod/root # ifconfig ath1 192.168.179.1 netmask 255.255.255.0 up
Jetzt lässt sich ein Client bereits zum offen funkenden Gastnetz verbinden. Dazu ist dem Client manuell eine IP-Adresse aus dem Gast-IP-Bereich zuzuweisen, z. B. 192.168.179.101 und die für ath1 eingestellte IP als Default-Gateway einzustellen. Dann kann die Standard-Adresse der Fritz!Box (idR 192.168.178.1) als DNS-Server genommen werden und schon hat man Internet-Zugang über die Box.
Provisorische WPA(2)-Verschlüsselung soll sich wie folgt erreichen lassen:
Code:
/var/mod/root # cp /var/tmp/hostapd_topology-ath0 /var/tmp/hostapd_topology-ath1
Mit einem Editor in der Kopie sind die Werte bei "interface" und "bss" von ath0 in ath1 zu ändern und anschließend eine zweite hostapd-Instanz zu starten:
Code:
/var/mod/root # hostapd -B /var/tmp/hostapd_topology-ath1
Reading topology file /var/tmp/hostapd_topology-ath1 ...
Reading radio configuration file /var/tmp/hostapd_ap-ath0 ...
Reading bss configuration file /var/tmp/hostapd_bss-ath0 ...
libwlanparam: config ok(1)
Using WPA/WPA2 passphrase from flash.
Idealerweise wird das Ganze eines Tages in Freetz integriert, damit der Gastzugang leichter konfigurierbar ist, automatisch IP-Adressen vergibt und sicher funkt, doch dazu sind allerdings noch einige Dinge zu erledigen:
-- individueller Name und Passphrase,
-- WPS deaktivieren,
-- zweite Dnsmasq-Instanz mit DHCP und DNS,
-- Firewall-Filterregeln, damit das Gast-WLAN nur nach draußen kommt und nicht auf das interne LAN und WLAN zugreifen kann,
-- Integration der Einstellungen in die nichtflüchtige Systemkonfiguration und Freetz-GUI.
Leider konnte ich das wegen des reproduzierbaren reboots noch nicht testen; funktioniert das bei Euch?
Bitte beachtet, dass ich hier nur die Anleitung des Redakteurs wiedergebe und ich selbst keinerlei Hilfestellung bieten kann... Ich hoffe, ich habe alle Befehle richtigt erfasst und keine typos eingebaut.
Ich bin sehr gespannt, wie weit wir kommen!
Viele Grüße, Brad