Okay, ich bin von der Vodafone Station jetzt ausreichend angenervt, dass ich Bridge-Mode und eigenen WLAN-Router anpeile. Was empfehlt ihr mir? Kriterien:
• halbwegs modernes Wifi
• VLANs, „Internetverbot“ (will ein paar IoT-Dingsis (WLAN & Ethernet) isolieren)
• Wireguard?
🔽
Hm. Ich hab jetzt ne Weile auf http://demo.mt.lv rumgespielt und bin vielleicht doch eher abgetörnt von MikroTiks Software. Ein paar von euch haben OpenWRT empfohlen, vielleicht reicht mir ja ein Pi (mit VLAN-basiertem Routing) und ein OpenWRT-AP völlig aus … 🤔
@scy kann man Pis mittlerweile sinnvoll ohne SD betreiben?
@morre Pi3 bootet (noch etwas wackelig) von USB, Pi4 problemlos. Bei beiden hab ich das aber nur mit nem Raspberry-Pi-OS-Image probiert, andere OSe brauchen tendenziell irgendwelche Frickeleien.
@scy die nicht-wifi-6 APs habe ich und sie tun 👌
@fink Benutzt du zufällig deren VLAN-Feature? Ich frage mich aktuell, wie sich das in Kombination mit Clients an den Ethernet-Ports verhält.
Meine Interpretation der Anleitung wäre: Das VLAN-Feature beeinflusst nur WLAN-Clients, Ethernet wird komplett in Ruhe gelassen. Wenn ich also mit einem nicht VLAN-fähigen Device an Ethernet sprechen will, muss ich ungetaggte Pakete senden und kriege auch ungetaggte zurück. Per WLAN ankommende Pakete werden mit Tags versehen.
@scy soweit ich das aus dem gui sehen kann kommt nur $WLAN in $vlan. Das Ethernet lässt sich nicht wirklich einstellen...
@fink Ja, in der Anleitung steht auch nur „ Note that the traffic from the wired clients will not be added with VLAN tags“ und sonst nix, von daher geh ich schwer davon aus, dass die Ethernet-Ports komplett VLAN-agnostisch arbeiten. Allerdings wär’s dann interessant, ob sie Pakete bekommen, die von Upstream getaggt wurden für eins der WLAN-VLANs. Das fänd ich einigermaßen unelegant, kann mir aber gut vorstellen, dass es gar nicht so ist.
@scy uh nice. Welcher AP ist das?
@fink Der EAP615-Wall. Nettes Teil, macht Spaß.
@scy machen die LLDP?
@fink In der Doku seh ich nix dazu, im Admininterface auch nicht. Ich lausch mal ein bisschen auf der Leitung, aber sieht nicht so aus.
@scy FritzBox dann aber im Bridge-Mode?
@morre Muss ich dann schauen, wenn ich eine habe. Ich seh im Netz Hinweise darauf, dass es keinen Bridge-Mode mehr gibt in neueren Fritz!Box-Firmwares, aber teilweise werden da auch Sachen durcheinander geschmissen (z.B. ein Bridging aller Ethernet-Ports).
@scy falls du nicht alles in einem Gerät machen willst. Pi4 hat sehr guten Durchsatz mit Wireguard. Den Rest kann man mit openWRT glaube ich erledigen.
Ansonsten sind die hier auch ganz gut: https://www.turris.com/en/omnia/overview/
@scy Achtung, mit Bridge Mode gibt‘s kein IPv6 :( :( :(
@nd @morre @vidister Versteh ich dein Setup richtig: Du hast ne Vodafone Station ohne Bridge-Modus, an die genau 1 Gerät angeschlossen ist, nämlich dein eigener Router. Daran hängt dann ein WLAN-AP und Ethernet-Geräte. Doppel-NAT für v4 brauchst du ja egtl. nicht, wenn dein Router nen Pool im LAN-Subnetz der Vodafone Station benutzt, und auch für v6 kannst dein Router IPs mit dem richtigen Präfix vergeben, ohne dass die Station das mitbekommt. Soweit richtig?
@scy Das NAT kann man sich doch ganz sparen?
Dem ISP-Router statisch die .1 geben, dem eigenen die .2, .3 bis .254 per DHCP?
@morre Eigentlich schon. Die kack Vodafone Station kann aber nur 192.168.* und ich will 10.* xD
@scy :D
Ich nehme 172.21.0.0/19 für alles (+ ein paar ULA-Präfixe)
@nd @morre @vidister Ich hab jetzt mal versucht, das aufzusetzen, ohne Bridge-Modus, mit nem Pi und dnsmasq an der VF Station, aber ich weiß nicht, wie ich v6 aufsetzen soll. Bekomme von VF nur ein /64, habe aber mehrere VLANs intern. Hab jetzt dnsmasq mit DHCPv6 (ohne SLAAC) mit /48ern (ich weiß, igitt) aufgesetzt, aber NDP scheint in der Tat kaputt: Die VF Station macht Neighbor Soli für meine Client-IPs, bekommt aber nie ne Antwort vom Pi, weil der sich wohl nicht zuständig fühlt. Was tun?
@vidister Uff. Danke für den Hinweis.
Forum gecheckt und verifiziert. Man kann nen eigenen Router anschließen, damit gibt’s dann auch (ohne Vodafones eigenen Bridge-Modus) IPv6, aber mit der Vodafone Station ist das nicht drin. Was ein Quark.
Businesstarif scheint noch ne Möglichkeit zu sein, wenn ich das richtig sehe…?
• DHCP mit reservierten IPs außerhalb des allg. Pools
• DNS mit Override-Möglichkeiten (bestimmte Hosts lösen intern anders auf als global)
• Gäste-WLAN
• ≥ 1Gbps Ethernet
• PoE-powered
• Anzahl Eth-Ports nicht wichtig
• kein UBNT
• kein ☁-Kram
MikroTik evtl.? Welcher?