Beispiel um eingehend einen Port für eine IP-Adresse zu erlauben.
ufw allow from 1.1.1.1 to any port 8000Ubiquiti ER-X - Installation
-
Nun mal ran an den Speck, wie bekommt man da OpenWRT drauf!? Diese Anleitung ist nicht auf meinem Mist gewachsen.
Hardware
- ER-X
- Ein Notebook
Software
Installation
Schritt 1
Statische IP auf dem PC/Notebook konfigurieren: 192.168.1.2/24 (Gateway nicht notwendig)
Schritt 2
ER-X Router über eth0 mit dem LAN verbinden
Schritt 3
Webinterface aufrufen: https://192.168.1.1/
Schritt 4
Login mit ubnt:ubnt (Username:Password)
Schritt 5
Wizard abbrechen
Schritt 6
Flashen: System (unten links) –> Upload system image: https://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-initramfs-factory.tar
Schritt 7
Reboot bestätigen
Schritt 8
LAN Kabel auf eth1 umstecken (OpenWRT konfiguriert eth0 als WAN)
Schritt 9
Verbinden via SSH
ssh root@192.168.1.1
(kein Passwort erforderlich!)
Schritt 10
Lokal auf dem Notebook die Datei openwrt-19.07.4-ramips-mt7621-ubnt-erx-squashfs-sysupgrade.bin.zip entpacken.
Schritt 11
Auf dem Notebook
scp openwrt-19.07.5-ramips-mt7621-ubnt-erx-squashfs-sysupgrade.bin root@192.168.1.1:/tmp/
Hiermit kopieren wir die Datei in das /tmp des ER-X.
Schritt 12
Auf dem ER-X
sysupgrade /tmp/openwrt-19.07.4-ramips-mt7621-ubnt-erx-squashfs-sysupgrade.bin
Schritt 13
Webinterface aufrufen
Webinterface aufrufen: http://192.168.1.1/cgi-bin/luci/
Kein HTTPS mehr, Stock-Firmware aktiviert HSTS, anderen
Browser oder Private-Tab verwendenSchritt 14
Einloggen, ohne Passwort! Unter System --> Administration unbedingt eines setzen!!
Schritt 15
Hardware flow Offloading aktivieren
Network --> Firewall --> Software flow offloading und Hardware flow offloading
Ergebnis
Danke Nico für die tolle Anleitung!
Im nächsten Beitrag schauen wir auf die Standard Konfiguration und den Switch des ER-X.
Weitere Beiträge zum Thema
Vorstellung ER-X
Switch
DMZ
Firewall
-
-
-
-
Kopia - HTTP/S Server aufsetzen
Angeheftet Kopia -
-
-
-
Ubuntu Bionic - IP Adresse ändern
Angeheftet Verschoben Linux