<div dir="ltr"><div><div><div>Scusa Michele....<br></div>ma la subnet 10.23.x.x/16 non è gia impegnata per altro??? (Torino)<br><br></div>Non vorrei aver fatto qualche ca.........volata.<br><br></div>Stefano<br></div><div class="gmail_extra"><br><div class="gmail_quote">Il giorno 12 ottobre 2014 20:03, Michele Salerno <span dir="ltr"><<a href="mailto:mikysal78@gmail.com" target="_blank">mikysal78@gmail.com</a>></span> ha scritto:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Ma a questo punto mettere OpenWRT solo per la gesione olsr non ha molto senso.<br>Quando funzionerà tutto ed aspando il parco antenne prenderò uno switch che gestisce le VLAN.<br></div><div><br></div>Ho creato la VPN usando OpenVpn classico.<br>Ho messo la conf. come allegato solo perchè ha un peso minimo.<br>Il tunnel è aperto su tutte le interfacce...è tutto aperto<br><br>Per PfSense l'ip è 192.168.200.254<br>user: kalimatera<div>pass: ninux<br><br>Per le antenne<br>La M2 10.23.0.253<br>La M5 10.23.0.254<br>per entrambe:</div><div>    username: admin<br>    password: ninux</div></div><div class="gmail_extra"><br><div class="gmail_quote">Il giorno 12 ottobre 2014 18:23, Giuseppe De Marco <span dir="ltr"><<a href="mailto:demarcog83@gmail.com" target="_blank">demarcog83@gmail.com</a>></span> ha scritto:<div><div class="h5"><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Il 12 ottobre 2014 17:54, Michele Salerno <<a href="mailto:mikysal78@gmail.com" target="_blank">mikysal78@gmail.com</a>> ha scritto:<br>
<span>> Giuseppe....scherzavo....ci mancherebbe!<br>
> Ok, ho tolto openwrt e faccio il tutto direttamente con pfsense.<br>
> L'unico dubbio che mi viene.<br>
> 2 antenne = 2 porte fisiche.<br>
> Ogni porta fisica ha 2 vlan (gestione e traffico)<br>
> Quindi 2 interfacce vlan di gestione e 2 interfacce wireless.<br>
> La gesione è impostata sulla rete <a href="http://10.23.0.0/24" target="_blank">10.23.0.0/24</a><br>
> Una antenna ha <a href="http://10.23.0.254/24" target="_blank">10.23.0.254/24</a><br>
> l'altra ha <a href="http://10.23.0.253/24" target="_blank">10.23.0.253/24</a><br>
> Sulle vlan del pfsense ho 10.23.0.1 e 10.23.0.2<br>
> Posso evitare di bruciare il 10.23.0.2 IP sul pfsense?<br>
<br>
</span>decisamente !<br>
ma non ti servono due interfacce <a href="http://10.23.0.0/24" target="_blank">10.23.0.0/24</a> su pfsense, anche perchè<br>
come vlan sono totalmente isolate.<br>
un'unico 10.23.0.1, pfsense.<br>
<br>
se olsr gira su openWRT sulle CPE metti come gw openwrt (10.23.0.2)<br>
poi magari openwrt usa come gw pfsense per le rotte diverse da quelle<br>
ninux, o per per il gateway di frontiera.<br>
<br>
ma le CPE devono avere come gw il nodo che esegue olsr, altrimenti le<br>
rotte le fai gestire ad un nodo che non usi. Se vuoi usare pfsense<br>
come gw sulle CPE configura su pfsense due rotte statiche generiche,<br>
del tipo<br>
<br>
route add -net <a href="http://10.23.0.0/16" target="_blank">10.23.0.0/16</a> gw 10.23.0.2<br>
route add -net 172.x.0.0/16 gw 10.23.0.2<br>
<br>
così quando a pfsense giunge un pacchetto per <a href="http://10.23.5.0/24" target="_blank">10.23.5.0/24</a> lo demanda<br>
a openwrt che con olsr sa dove spedirlo !<br>
<br>
cmq se vuoi sbrigatti fai un tunnel VPN e invita qualcuno, se<br>
disponibile, così la conf la fare insieme.<br>
a Cs capitano spesso occasioni del genere.<br>
<div><div>_______________________________________________<br>
Wireless mailing list<br>
<a href="mailto:Wireless@ml.ninux.org" target="_blank">Wireless@ml.ninux.org</a><br>
<a href="http://ml.ninux.org/mailman/listinfo/wireless" target="_blank">http://ml.ninux.org/mailman/listinfo/wireless</a><br>
</div></div></blockquote></div></div></div><br><br clear="all"><span class=""><div><br></div>-- <br><div><div>Informativa Privacy - Ai sensi del D. Lgs n. 196/2003 (Codice Privacy) si precisa che le informazioni contenute in questo messaggio sono riservate e ad uso esclusivo del destinatario. Qualora il messaggio in parola Le fosse pervenuto per errore, La preghiamo di eliminarlo senza copiarlo e di non inoltrarlo a terzi, dandocene gentilmente comunicazione. Grazie.</div><div><br></div><div>Privacy Information - This message, for the D. Lgs n. 196/2003 (Privacy Code), may contain confidential and/or privileged information. If you are not the addressee or authorized to receive this for the addressee, you must not use, copy, disclose or take any action based on this message or any information herein. If you have received this message in error, please advise the sender immediately by reply e-mail and delete this message. Thank you for your cooperation. </div></div><br>
</span></div>
<br>_______________________________________________<br>
Wireless mailing list<br>
<a href="mailto:Wireless@ml.ninux.org">Wireless@ml.ninux.org</a><br>
<a href="http://ml.ninux.org/mailman/listinfo/wireless" target="_blank">http://ml.ninux.org/mailman/listinfo/wireless</a><br>
<br></blockquote></div><br></div>