<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EDV - Ende der Vernunft &#187; White Russian</title>
	<atom:link href="http://www.ende-der-vernunft.org/tag/white-russian/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Sun, 01 Jan 2012 17:51:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image><title>EDV - Ende der Vernunft</title><url>http://www.ende-der-vernunft.org/files/joern/edv-banner.jpg</url><link>http://www.ende-der-vernunft.org</link></image>		<item>
		<title>OpenWRT als alternative Firmware für den Linksys WRT54GL</title>
		<link>http://www.ende-der-vernunft.org/2006/11/27/openwrt-als-alternative-firmware-fuer-den-linksys-wrt54gl/</link>
		<comments>http://www.ende-der-vernunft.org/2006/11/27/openwrt-als-alternative-firmware-fuer-den-linksys-wrt54gl/#comments</comments>
		<pubDate>Mon, 27 Nov 2006 19:08:05 +0000</pubDate>
		<dc:creator>Joern</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Openwrt]]></category>
		<category><![CDATA[White Russian]]></category>

		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2006/11/27/openwrt-als-alternative-firmware-fuer-den-linksys-wrt54gl/</guid>
		<description><![CDATA[Update: Dieser Beitrag ist mittlerweile veraltet. Eine aktuellere Version findest Du hier. Es ist nun schon einige Zeit ins Land gegangen seitdem ich den Linksys-Router hier stehen habe und es wurde langsam mal Zeit ihn in Betrieb zu nehmen, zumal ich im Moment zwei DSL-Leitungen habe und so gut testen konnte. Nachdem ich den Linksys [...]]]></description>
			<content:encoded><![CDATA[<p><b>Update</b>: Dieser Beitrag ist mittlerweile veraltet. Eine aktuellere Version findest Du <a href="http://www.ende-der-vernunft.org/2007/11/04/openwrt-als-alternative-firmware-fuer-den-linksys-wrt54gl-ein-update/">hier</a>.</p>
<p>Es ist nun schon einige Zeit ins Land gegangen seitdem ich den Linksys-Router <a href="http://www.ende-der-vernunft.org/2006/05/03/bloggen-lohnt-sich/">hier stehen habe</a> und es wurde langsam mal Zeit ihn in Betrieb zu nehmen, zumal ich im Moment <a href="http://www.ende-der-vernunft.org/2006/10/17/zwei-leitungen/">zwei DSL-Leitungen</a> habe und so gut testen konnte. </p>
<p>Nachdem ich den Linksys schon mit seiner <a href="http://www.ende-der-vernunft.org/2006/10/20/linksys-wrtg54gl-router-installation-als-bewegungs-therapie/">normalen Firmware konfiguriert</a> hatte, sollte es <a href="http://www.openwrt.org/">OpenWRT als </a><a href="http://www.ende-der-vernunft.org/2006/07/23/qual-der-wahl/">neues Betriebssystem</a> werden, warum kann ich garnicht so genau sagen.</p>
<p><del>Die Installation ist denkbar einfach, wenn man sich vorher ein paar Gedanken macht. Da wäre zum einen die Wahl des Dateisystems: es stehen <em>Squashfs</em> und <em>JFFS2</em> zur Verfügung. Ersteres ist ein Read-Only Filesystem das eine zweite zusätzliche JFFS2-Partiton benötigt um Änderungen dauerhaft zu speichern, das Zweite kann überall Read-Write dafür ist der Overhead etwas grösser und man hat dadurch etwas weniger Platz im System. Zum anderen steht die Wahl zwischen Mini- und normalem Image. Im Mini ist nur das allernötigste (exclusive Web-Interface) und da das normale Image mit JFFS2 in einen WRT54GL  passt habe ich dieses gewählt. Komischerweise gibt es von OpenWRT RC6 keine JFFS2-Images, daher einfach die von RC5 nehmen und später Updaten.</del></p>
<blockquote><p>Also please note that as of White Russian RC6, it is no longer necessary to worry about SquashFS vs JFFS2, as RC6 uses mini-fo to automatically move things to the JFFS2 partition as needed<br />
<a href="http://wiki.openwrt.org/OpenWrtDocs/Installing">OpenWRT.org</a>
</p></blockquote>
<p><strong>Anmerkung</strong>: Das kommt davon, wenn man sich zuviel Zeit zwischen &#8216;machen&#8217; und schreiben lässt. Ich hatte die Grund-Installation noch mit OpenWRT RC5 gemacht, mittlerweile gibt es aber RC6 bei dem es, wie oben steht, es kein JFFS2 Image mehr gibt. </p>
<p><del>Aber zurück zur Installation. Eingespielt wird das Firmware-Image über das normale Web-Inface des Routers. Anschließend muss man sich bei einem <em>JFFS2</em>-Image einmal per Telnet einloggen und <em>reboot</em> eingeben, dann ist die Installation abgeschlossen. Das war ein Punkt der mich Anfangs kurz verzweifeln liess, denn in der ersten Anleitung die ich las stand nur, das ein zusätzlicher Reboot vonnöten sei und ich ging davon aus, das dies automatisch passierte. Weit gefehlt und so wunderte ich mich warum das Root-FS immer RO gemountet war. Erst als ich in einer anderen las, das man den Reboot selbst machen müsste klappte alles wie gewollt.</del> Netterweise ist nach dem Update auch noch die gesamte vorherige Konfiguration, also IP-Adresse und Daten für den DSL-Anschluß, vorhanden.</p>
<p>Ist die Firmware ersteinmal installiert gehts an die Konfiguration. OpenWRT verfügt mit <em>ipkg</em> ein Tool, das an Debians <em>apt-get</em> angelehnt ist.  Also <em>ipkg update</em>, <em>ipkg upgrade</em> sind equivalent zu der Debian Funktionalität. Sehr nett.</p>
<p>Für einen DSL-Router braucht man natürlich dynamisches DNS und eine genaue Zeit wäre auch ganz nett:</p>
<pre>
ipkg install ez-ipupdate ntpclient
</pre>
<p>Aber zuerst die Zeitzone mit </p>
<pre>
echo "CET-1CEST-2,M3.5.0/02:00:00,M10.5.0/03:00:00" > /etc/TZ
</pre>
<p>gesetzt, dann in <em>/etc/ez-ipupdate.conf</em> die Konfiguration für dyn. DNS:</p>
<pre>
service-type=dyndns
user=username:passwort
host=klowand.dyndns.org
interface=ppp0
quiet

# Do not change the lines below
cache-file=/tmp/ez-ipupdate.cache
pid-file=/var/run/ez-ipupdate.pid
</pre>
<p>Damit auch beim Aufbau der DSL-Verbindung sowohl die Zeit, als auch der Dyndns-Hostname gesetzt wird ist die <em>/etc/ppp/ip-up</em> zu bearbeiten:</p>
<pre>
/usr/sbin/ez-ipupdate -c /etc/ez-ipupdate.conf
/usr/sbin/ntpclient -c 1 -s -h pool.ntp.org
</pre>
<p>Für Tippfaule wie mich: den eigenen SSH-Key in <em>/etc/dropbear/authorized_keys</em> reinkopieren. Remote-Syslog geht so:</p>
<pre>
nvram set log_ipaddr=aaa.bbb.ccc.ddd
nvram commit
</pre>
<p>Firewall ist ein weiteres Thema. Zum Glück hat OpenWRT mit NAT und Raus-geht-alles-aber-rein-kommt-nix eine brauchbare Vorkonfiguration. Natürlich kann man über das Web-Interface eigene Regeln einbinden, aber das ist eine irrsinnige Klickerei. Einfacher ist es, wenn man über etwas Iptables-Kenntnisse verfügt, dann kann man sich an <em>/etc/firewall.user</em> wagen, andere sollten sich mal <em>/etc/firewall/config</em> oder <a href="http://www.shorewall.net/">Shorewall</a> anschauen. Ich habe mich für die <em>/etc/firewall.user</em> entschieden und ein paar Dinge eingebaut, die mir vorher schon lieb und teuer waren, wie z.B. <a href="http://www.ende-der-vernunft.org/2005/02/15/mit-iptables-gegen-ssh-brute-force-attacken/">mit Iptables gegen Brute-Force-Attacken</a> oder ein vernünftiges Loggen der verbotenen Pakete.</p>
<p>Beim heimischen WLAN kann man sich richtig seiner Paranoia hingeben und fiese Sachen mit VPN-Tunneln machen. Mir geht das ziemlich am Popo vorbei, da hier im Umkreis niemand ist der mein WLAN mißbrauchen könnte und wenn wäre es Nachbarschafts-Hilfe. Ok, vor dem Haus parken könnte einer, aber dem kleb ich <a href="http://www.ende-der-vernunft.org/2006/05/23/no-parking/">das Schild</a> an die Scheibe. Lange Rede, kurzer Sinn: mir reicht WEP128. Zusätzlich schalte ich Abends über Cron WLAN ab </p>
<pre>
nvram set wl0_radio=0
ifdown wifi
wifi down
</pre>
<p>und morgends wieder an</p>
<pre>
nvram set wl0_radio=1
ifup wifi
wifi up
</pre>
<p>Ich schreibe die Änderungen mit Absicht nicht mit <em>commit</em> ins NVRAM, weil man so einfach nur den Router aus- und anschalten muss, um WLAN wieder in Betrieb zu bekommen.</p>
<p>Letztlich bleibt noch die Überwachung. Über SNMP die Interfaces auslesen und mit MRTG/RRD graphen fand ich nicht so toll, da mir die Verzögerung zu gross war, ich will spontan wissen was da auf der Leitung ist. Nach etwas suchen fand ich den <a href="http://chriscarey.com/software/gkrellm/wrt54g/">grkellmd für OpenWRT</a>, der mir zwar etwas zuviel blinkt, aber man kann ich soweit runterdrehen, das er nicht zuviel die Blicke auf sich zieht. </p>
<div align="center"><img src="http://www.ende-der-vernunft.org/files/joern/20061127-openwrt.jpg" alt="Gkrellm zeigt die aktuelle Auslastung von CPU und Netzwerk des WRT54GL an" / /></div>
<p>Sehr schön finde ich auch, das es mit <a href="http://www.ipkg.be/">www.ipkg.be</a> ein kleine Datenbank mit Programmen gibt, die für OpenWRT verfügbar sind. Da gibt es alles von der Intrusion-Detection bis zum IRC-Client.</p>
<p>Alles im allem bin ich hochzufrieden mit dem WRT54GL, ausser das er mir mit 13 bis 16 Watt etwas zuviel Strom verbraucht. Reizen würde mich noch, die beiden seriellen Schnittstellen auf dem Board in Betrieb zu nehmen, ich habe auch schon Umbauten gesehen wo das Display eines alten Nokia-Handys in das Gehäuse eingepasst wurde. Ersteres sehe ich noch als realistisch für mich an, anderes wird sich bestimmt finden.</p>
<p><strong>Update</strong>: <a href="http://www.ende-der-vernunft.org/2006/12/05/weiter-gehts-mit-openwrt/">Weiter gehts mit OpenWRT</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ende-der-vernunft.org/2006/11/27/openwrt-als-alternative-firmware-fuer-den-linksys-wrt54gl/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

