[Wien] 3G und Tunnel

Petr Koval (spam-protected)
Do Apr 26 00:45:17 CEST 2012


Christian Bruckner wrote:
[..]
> Ein paar Infos von der Konsole:
> route -n
> Destination     Gateway         Genmask         Flags Metric Ref
> Use Iface
> 0.0.0.0         10.64.64.64     0.0.0.0         UG    0      0
> 0 3g-3g
> 10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0
> 0 3g-3g
> 78.41.112.0     0.0.0.0         255.255.255.0   U     0      0
> 0 eth0.2
> 78.41.112.0     0.0.0.0         255.255.255.0   U     0      0
> 0 wlan0 192.168.1.0     0.0.0.0         255.255.255.0   U     0
> 0        0 br-lan 193.238.156.41  193.238.156.41  255.255.255.255 UGH
> 2      0        0 wlan0 193.238.158.95  193.238.156.41
> 255.255.255.255 UGH   2      0        0 wlan0

Hallo Chris,

was wir als erstes brauchen ist die Anpassung um die Tunelroute

route add 78.41.115.228 dev 3g-3g

Ob es anschliessend inkl.
route del default dev 3g-3g (<- müsste man prüfen ob möglich)
funktionieren würde, will ich nicht vermuten.
Stören sollte es jedoch nicht, da 3G-3G kein OLSR Device ist
und das default via OLSR höhere Priorität hat.

in der Einwahl, da es frühestens nach einer 3G Einwahl erst überhaupt
einstellbar ist und nicht etwa schon vor der 3G Einwahl.
Bem. Die Route bezieht sich an die Device und nicht an eine Gateway IP.

Als zweites müssen wir finden warum die Tunnel Einwahl gar nicht
erst versuchte zu starten, obwohl die Konfig des Tunnels korrekt war.
Auch wenn sie falsch wäre müsste es mindestens mit einer Fehlermeldung
(in den Messages) versuchen zu starten.

Offen bleiben die Zonen.
Wie schon von mir mehr oder weniger richtig überlegt wurde:

a) Zone WAN: -> WAN, WLAN, TUNNEL
    (mit OLSR, NAT OUT auf allen Devices separat
     für nur LAN IP Range)

b) Zone LAN -> LAN (kein OLSR, dafür IP Range für NAT OUT)

c) Zone  UPLINK - 3G-3G (kein OLSR, NAT OUT)

bei c) (das war vorher mein Überlegungsfehler) muss NAT sein,
damit Tunnel Client über die NAT auf 3G-3G mit einer richtigen
Source IP zum Tunnel Server durchdringt.

lg Petr





Mehr Informationen über die Mailingliste Wien