Probleme mit 1.1~20171211 (experimental)

Durch eine Änderung in den Firewall-Regeln hat sich in die letzte experimentelle Firmware ein Fehler eingeschlichen, der die Kommunikation des Routers mit dem Mesh verhindert. Dadurch funktionieren weder Karte, noch Statusseite oder der Autoupdater.
Router die derzeit auf experimenteller Firmware laufen und auf der Karte als offline erscheinen müssen daher leider manuell aktualisiert werden. Dies geht am einfachsten über den Konfigurationsmodus.

Die Zielfirmware trägt die Version 1.1~20171226 (oder später) und wird heute Nacht erscheinen (~1:00 Uhr).

Etwas technischer:
Damit NDP (Neighbour Discovery Protocol) funktionieren kann ist IPv6 auf funktionierenden Multicast-Support angewiesen. Dafür dient das MLD (Multicast Listener Discovery) Protokoll. Die Firewall in der letzten Firmware veränderte die Policy der INPUT Chain in der mesh Zone und berücksichtigte nicht eine Ausnahme für MLD einzurichten.

Wer einen Zugang per SSH z.B. von WAN, oder als lokaler Client per nextnode Adresse (ssh root@fd01:67c:2ed8:6100::1:1), eingerichtet hat, der kann mittels der folgenden Befehle die nötige Firewallregel temporär einfügen und dann den Autoupdater nutzen, um auf eine funktionierende Firmware zu upgraden.

ip6tables -I zone_mesh_input 1 -p ipv6-icmp -m icmp6 --icmpv6-type 130/0 -j ACCEPT
autoupdater

Beste Grüße,

Martin

1 Like

Läuft super über lokalen SSH Zugriff und manueller FW Regel! Danke