D-Link DIR 825 Gäste WLAN

Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware
Author Message
lukass2000
DD-WRT Novice


Joined: 14 Dec 2006
Posts: 25

PostPosted: Fri Dec 27, 2013 18:56    Post subject: D-Link DIR 825 Gäste WLAN Reply with quote
Hi Leute!

Habe mir einen D-Link DIR 825 (B) gekauft und mit DD-WRT (build 21061) versehen.
Ich würde nun gerne einen eigenen WLan Gäste Zugang unter dem Bereich 192.168.2.xx einrichten, was laut einigen Foreneinträgen hier und in anderen Foren ja möglich sein soll. Mein "aktuelles" Netzwerk läuft unter 192.168.0.xx falls es relevant ist.

Wie schon gesagt habe hier und in anderen Foren schon enige Beiträge gefunden und habe bisher folgendes gemacht:

1. erstmal ein "Virtual Interface" im Punkt WIRELESS mit der SSID dd-wrt-gast angelegt.
2. Dem erstellten Interface ath0.1 unter WIRELESS und dann WIRELESS SECURITY die Verschlüsselung WPA2 Personal Mixed und einen TKIP Key zugewiesen.
3. Unter SETUP / NETWORKING eine Bridge "br1" erstellt und die IP Adresse 192.168.2.10 sowie die Subnet Mask 255.255.255.0 zugewisen.
4. ASSIGN TO BRIDGE bei Assignment0 br1 Interface ath0.1 und Prio 63 zugewiesen
5. Unterpunkt DHCPD / Multiple DHCP Server
Interface br1: IP 192.168.2.1/255.255.255.0
DHCP 0 | br1 | On | Start 50 | Max 5easetime 3600

Jetzt erstmal Router komplett vom Netz und neu gestartet.
Am Laptop erscheitn nun bei den Wireless Netzwerke auch das WLan dd-wrt-gast sowie mein WLan dd-wrt. Wenn ich mich mit dd-wrt und dem Passwort registriere klappt alles bestens.
Wenn ich mich bei dd-wrt-gast anmelden will, kommt noch die Passwortabfrage dann dauert es einige Zeit und dann kommt die Meldung eingeschränktes Netzwerk und ein gelbes Rufzeichen bei der WLan anzeige (unter Windows 7). Wenn ich das Netz und Freigabecenter aufrufe bekomme ich angezeigt, das keine Verbindung zum Internet möglich ist.

-Habe ich da oben einen Schritt vergessen?
-Wie kommt die Verbindung von meinem Gast-Netzwerk zum Internet zustande?
-Was könnte da fehlen?

Bin für jeden Tipp dankbar Smile
DANKE Smile
Sponsor
tokon
DD-WRT Novice


Joined: 16 Jun 2006
Posts: 33
Location: Germany

PostPosted: Fri Dec 27, 2013 19:50    Post subject: Reply with quote
Ich lese gerade auch Threads zu dem Thema.
Meist werden noch ein paar Zeilen für die Firewall genannt.

_________________
ASUS RT-N66U - DD-WRT v24 preSP2 (23320)
lukass2000
DD-WRT Novice


Joined: 14 Dec 2006
Posts: 25

PostPosted: Fri Dec 27, 2013 20:29    Post subject: Reply with quote
Hi tokon Smile

Ja, so Firewall Andeutungen sind mir auch schon unter gekommen, weis damit aber nicht wirklich was anzufangen Sad

Versuchst du das mit dem WRT54GS?
Nur weil das in deinem Profil steht. Klappt es damit?

LG
tokon
DD-WRT Novice


Joined: 16 Jun 2006
Posts: 33
Location: Germany

PostPosted: Fri Dec 27, 2013 20:47    Post subject: Reply with quote
Ups, hab meine alte Signatur mal geändert Wink
Die WRTs liegen nur noch im Schrank, nutze gerade einen RT-N66U.
Bei mir soll das Ganze jedoch als reiner AP laufen, nicht als Router. Momentan klemmts bei der Verschlüsselung, muss morgen mal weiter testen. Ohne Verschlüsselung würde es gehen.

Hab diese Firewall-Einstellungen verwendet:
http://www.dd-wrt.com/phpBB2/viewtopic.php?p=742206#742206
Allerdings sind das die für den AP-Modus, musst mal auf der Wiki-Seite schauen:
http://www.dd-wrt.com/wiki/index.php/Multiple_WLANs

_________________
ASUS RT-N66U - DD-WRT v24 preSP2 (23320)
lukass2000
DD-WRT Novice


Joined: 14 Dec 2006
Posts: 25

PostPosted: Fri Dec 27, 2013 20:55    Post subject: Reply with quote
Ich nutze den Router auch nur als AP.

Ich habe vorher versucht das Gäste-WLan über meinen alten WRT54GL zu realisieren und hing genau am gleichem Punkt. Alles klappte bis die Verschlüsselung aktiviert wird.
Nachdem ich dann dachte der WRT54GL ist ja nicht mehr ganz der Jüngste gönn ich mir mal was schnelleres griff ich zum DIR 825, aber da komm ich nicht mal so weit, das es ohne Verschlüsselung läuft Sad
lukass2000
DD-WRT Novice


Joined: 14 Dec 2006
Posts: 25

PostPosted: Sat Dec 28, 2013 10:31    Post subject: Reply with quote
Hab mich jetzt noch weiter mit dem Thema befasst und eine Weitere Frage:

Kann es sein, das bei den Einstellungen in diversen Beiträgen immer davon ausgegangen wird, das das Gäste-WLan über den WAN Anschluss funktionieren soll?

Kann es sein, das wenn der Router nur als AP im Netzwerk hängt das so nicht bzw überhaupt nicht funktioniert?

LG
tokon
DD-WRT Novice


Joined: 16 Jun 2006
Posts: 33
Location: Germany

PostPosted: Sat Dec 28, 2013 10:32    Post subject: Reply with quote
lukass2000 wrote:

Ich habe vorher versucht das Gäste-WLan über meinen alten WRT54GL zu realisieren und hing genau am gleichem Punkt. Alles klappte bis die Verschlüsselung aktiviert wird.

Interessant, dann scheint das je nach verwendeter Hardware wohl immer noch aktuell zu sein. Hier haben sie auch wegen der Verschlüsselung aufgegeben:
http://www.dd-wrt.com/phpBB2/viewtopic.php?p=705775

Aber bei deinem neuen Router scheint ja die Verschlüsselung keine Probleme mehr zu machen.
Hast du die Firewall-Regeln nun versucht? Außerdem wird oft der normale DHCP deaktiviert und DNSMasq verwendet.

_________________
ASUS RT-N66U - DD-WRT v24 preSP2 (23320)
tokon
DD-WRT Novice


Joined: 16 Jun 2006
Posts: 33
Location: Germany

PostPosted: Sat Dec 28, 2013 15:27    Post subject: Reply with quote
lukass2000 wrote:

Kann es sein, das wenn der Router nur als AP im Netzwerk hängt das so nicht bzw überhaupt nicht funktioniert?

Doch geht, bei mir funktioniert's jetzt.

DHCP über DNSMasq mit diesen Optionen:
Code:
# Enables DHCP on br1
interface=br1
# Set the default gateway for br1 clients
dhcp-option=br1,3,192.168.2.1
# Set the DHCP range and default lease time of 24 hours for br1 clients
dhcp-range=br1,192.168.2.30,192.168.2.40,255.255.255.0,24h


Firewall:
Code:
# Enable NAT for traffic being routed out br0 so that br1 has connectivity (for WAP's - WAN port disabled)
iptables -t nat -I POSTROUTING -o br0 -j SNAT --to `nvram get lan_ipaddr`
# Restrict br1 from accessing br0's subnet but pass traffic through br0 to the internet (for WAP's - WAN port disabled)
iptables -I FORWARD -i br1 -d `nvram get lan_ipaddr`/`nvram get lan_netmask` -m state --state NEW -j DROP
# Prevent access to router from br1
iptables -I INPUT -i br1 -p tcp --dport telnet -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport ssh -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport www -j REJECT --reject-with tcp-reset
iptables -I INPUT -i br1 -p tcp --dport https -j REJECT --reject-with tcp-reset

_________________
ASUS RT-N66U - DD-WRT v24 preSP2 (23320)
lukass2000
DD-WRT Novice


Joined: 14 Dec 2006
Posts: 25

PostPosted: Sat Dec 28, 2013 17:49    Post subject: Reply with quote
Cool, wenn das bei dir klappt Smile

Werd mal deine "Configuration" testen, sofern das überhaupt klappt, mein D-Link hat ja einen Atheros Chip.

Noch eine andere Frage Smile
Lese immer wieder von DD-WRT v24 preSP2 und Builds über 23000. Du hast auch Build 23204.
Wo bekommt man die aktuellen Build her?
Für deinen Router gibt es z.B. auf DD-WRT.com ja auch erst 18702 als download?

LG
tokon
DD-WRT Novice


Joined: 16 Jun 2006
Posts: 33
Location: Germany

PostPosted: Sat Dec 28, 2013 18:52    Post subject: Reply with quote
lukass2000 wrote:

Werd mal deine "Configuration" testen, sofern das überhaupt klappt, mein D-Link hat ja einen Atheros Chip.

Bezieht sich ja alles auf die Bridge (br1), ansonsten ist der Unterschied ja nur ath0.1 vs wl0.1

Quote:
Noch eine andere Frage Smile
Lese immer wieder von DD-WRT v24 preSP2 und Builds über 23000. Du hast auch Build 23204.
Wo bekommt man die aktuellen Build her?


Hier:
ftp://ftp.dd-wrt.com/others/eko/BrainSlayer-V24-preSP2/2013/

_________________
ASUS RT-N66U - DD-WRT v24 preSP2 (23320)
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum