<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.funkfeuer.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Acheloos</id>
	<title>FunkFeuer Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.funkfeuer.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Acheloos"/>
	<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/wiki/Spezial:Beitr%C3%A4ge/Acheloos"/>
	<updated>2026-04-09T22:03:04Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.36.3</generator>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3652</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3652"/>
		<updated>2025-02-27T03:09:24Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page! :3&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) does things with BGP &amp;amp; MPLS in a professional setting&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) NixOS, Debian, OpenWRT. Hauptsache Linux. (RouterOS leider auch)&lt;br /&gt;
&lt;br /&gt;
.) seit über einem Jahrzehnt dabei.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network) - currently defunct]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Acheloos_speedtest_wienenergie.png|400px|link=Acheloos_speedtest_wienenergie.png]]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3651</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3651"/>
		<updated>2025-02-27T03:08:31Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page! :3&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) does things with BGP &amp;amp; MPLS in a professional setting&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) NixOS, Debian, OpenWRT. Hauptsache Linux. (RouterOS leider auch)&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network) - currently defunct]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:Acheloos_speedtest_wienenergie.png|400px|link=Acheloos_speedtest_wienenergie.png]]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Acheloos_speedtest_wienenergie.png&amp;diff=3650</id>
		<title>Datei:Acheloos speedtest wienenergie.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Acheloos_speedtest_wienenergie.png&amp;diff=3650"/>
		<updated>2025-02-27T03:07:34Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3649</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3649"/>
		<updated>2025-02-27T03:04:28Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page! :3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) does things with BGP &amp;amp; MPLS in a professional setting&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) NixOS, Debian, OpenWRT. Hauptsache Linux. (RouterOS leider auch)&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network) - currently defunct]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3382</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3382"/>
		<updated>2022-01-16T18:09:05Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=ALL&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
MSS 1398 (max MTU, 1438)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 536 (eq. MTU 576) &lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.01 sec  3.01 GBytes  86.2 Mbits/sec  24328             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  3.01 GBytes  86.1 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~19500 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 90 (eq. MTU 130)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec   576 MBytes  16.1 Mbits/sec  115389             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec   573 MBytes  16.0 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~16100 packets/sec&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3381</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3381"/>
		<updated>2022-01-11T12:05:06Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=ALL&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
MSS 1398 (max MTU, 1438)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 536 (eq. MTU 576) &lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.01  sec   275 MBytes  77.0 Mbits/sec  2271             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec   273 MBytes  76.2 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17300 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 90 (eq. MTU 130)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.01  sec  48.5 MBytes  13.6 Mbits/sec  5011             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec  44.8 MBytes  12.5 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~12600 packets/sec&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3380</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3380"/>
		<updated>2022-01-11T11:57:46Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=NONE&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
MSS 1398 (max MTU, 1438)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 536 (eq. MTU 576) &lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.02  sec   203 MBytes  56.8 Mbits/sec  544             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec   200 MBytes  56.0 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~12700 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 90 (eq. MTU 130)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.01  sec  48.5 MBytes  13.6 Mbits/sec  5011             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec  44.8 MBytes  12.5 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~12600 packets/sec&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3379</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3379"/>
		<updated>2022-01-11T11:57:30Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=NONE&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
MSS 1398 (max MTU, 1438)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 536 (eq. MTU 576) &lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.02  sec   203 MBytes  56.8 Mbits/sec  544             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec   200 MBytes  56.0 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~12700 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 90 (eq. MTU 130)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.01  sec  48.5 MBytes  13.6 Mbits/sec  5011             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec  44.8 MBytes  12.5 Mbits/sec                  receiver&lt;br /&gt;
&lt;br /&gt;
 =&amp;gt; ~12600 packets/sec&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3378</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3378"/>
		<updated>2022-01-11T10:17:46Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=NONE&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
MSS 1398 (max MTU, 1438)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~17000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 536 (eq. MTU 576) &lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.02  sec   160 MBytes  44.8 Mbits/sec  178             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec   157 MBytes  44.0 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~10000 packets/sec&lt;br /&gt;
&lt;br /&gt;
MSS 90 (eq. MTU 130)&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-30.02  sec  46.0 MBytes  12.9 Mbits/sec  2625             sender&lt;br /&gt;
 [  5]   0.00-30.00  sec  43.1 MBytes  12.1 Mbits/sec                  receiver&lt;br /&gt;
 =&amp;gt; ~12200 packets/sec&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3377</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3377"/>
		<updated>2022-01-11T04:08:10Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=NONE&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance :&lt;br /&gt;
&lt;br /&gt;
 - - - - - - - - - - - - - - - - - - - - - - - - -&lt;br /&gt;
 [ ID] Interval           Transfer     Bitrate         Retr&lt;br /&gt;
 [  5]   0.00-300.02 sec  6.61 GBytes   189 Mbits/sec  13342             sender&lt;br /&gt;
 [  5]   0.00-300.00 sec  6.60 GBytes   189 Mbits/sec                  receiver&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3373</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3373"/>
		<updated>2022-01-10T12:30:09Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: added openssl snippet for /dev/crypto support&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
Hier das Snippet für /etc/ssl/openssl.cnf :&lt;br /&gt;
&lt;br /&gt;
 [default]&lt;br /&gt;
 openssl_conf=openssl_def&lt;br /&gt;
 &lt;br /&gt;
 [openssl_def]&lt;br /&gt;
 # this is the main library configuration section&lt;br /&gt;
 engines=engine_section&lt;br /&gt;
 &lt;br /&gt;
 [engine_section]&lt;br /&gt;
 # this is the engine configuration section, where the engines are listed&lt;br /&gt;
 devcrypto=devcrypto_section&lt;br /&gt;
 &lt;br /&gt;
 [devcrypto_section]&lt;br /&gt;
 # this is the section where the devcrypto engine commands are used&lt;br /&gt;
 CIPHERS=ALL&lt;br /&gt;
 DIGESTS=NONE&lt;br /&gt;
&lt;br /&gt;
Außerdem muss man die Files /etc/strongswan.d/charon/aes.conf &amp;amp; /etc/strongswan.d/charon/sha* entfernen um das OpenSSL Plugin zu forcen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Performance =&amp;gt; ~160-180 Mbit/s (uni-directonal)&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3372</id>
		<title>Hardware/Router/EdgeRouter X-SFP</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/Router/EdgeRouter_X-SFP&amp;diff=3372"/>
		<updated>2022-01-09T20:30:52Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: added Experimental /dev/crypto Support unter OpenWRT&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=EdgeRouter X-SFP&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Edgerouter-x-sfp.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|v642=Ja&lt;br /&gt;
|outdoor=Nein&lt;br /&gt;
|cpu=MediaTek MT7621AT, 880 MHz&lt;br /&gt;
|ram=256 MB&lt;br /&gt;
|flash=256 MB NAND&lt;br /&gt;
|poe=passiv, 5 Ports, Gbit, schaltbar&lt;br /&gt;
|ethernetports=5&lt;br /&gt;
|modulport=1&lt;br /&gt;
|switch=Ja&lt;br /&gt;
|wifi=Nein&lt;br /&gt;
|firmware=Original, OpenWrt 21.02.1]&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|flashguide=[https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Beschreibung Original-FW]&lt;br /&gt;
|configguide=[https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF-Wizard], [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|manuelle Konfiguration]]&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|OlsrCapable=v1&amp;amp;v2&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Allgemeines zum Gerät ==&lt;br /&gt;
&lt;br /&gt;
Die [https://de.wikipedia.org/wiki/Small_Form-factor_Pluggable SFP]-Version des [[Hardware/EdgeRouter_X|EdgeRouter X]] bietet auf allen fünf Gigabit-Ethernet-Ports [[Hardware/PoE#passive_PoE|passive PoE]]. Das ermöglicht den Betrieb aktiver Antennen ohne zusätzliche Spannungsversorgung. Das mitgelieferte Netzteil mit Hohlstecker liefert 24V 2,5A, der Router benötigt etwa. 80mA. Entgegen der Produktbeschreibung kann er auch über passive PoE am ersten Ethernet-Port versorgt werden.&lt;br /&gt;
Für Einsatz im Freien gibt es die [[Hardware/EdgePoint_R6|EdgePoint R6]] Variante.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit Original-Firmware==&lt;br /&gt;
&lt;br /&gt;
Hier eine [https://docs.google.com/document/d/16ov0fOTm4ywXzTE8AOxJxf7HefD2qgliZGxBJmtjw5A Übersicht], des derzeit üblichen Setups.&lt;br /&gt;
Mit diesem Gerät können ein/mehrere Antennen mittels am Router laufenden OLSR daemon (Wizard ermöglicht eine simple Installation und Verwaltung per GUI) im Bridgemodus laufend verwendet werden. Hierbei muss keine Custom Firmware aufgespielt werden, und es kann weiterhin das gewohnte Upgrade vom Hersteller aufgespielt werden.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Konfigurieren ===&lt;br /&gt;
; Schritte zur Konfiguration der Original-Firmware&lt;br /&gt;
* Aktuellstes [https://help.ubnt.com/hc/en-us/articles/205146110-EdgeRouter-How-to-Upgrade-the-EdgeOS-Firmware Firmware Upgrade einspielen] und danach auf Werkseinstellungen reseten ([https://help.ubnt.com/hc/en-us/articles/205202620-EdgeRouter-Reset-to-Factory-Defaults Hardware Reset] mit Reset-Taster am Router! Bei Software Reset per CLI/GUI wird nur die Startup-Config zurück gesetzt. Ab EdgeOS 2.0.6 mit aktuellem Bootloader muss man den Reset Knopf rechtzeitig (nachdem eth4 nach schnellem und dann langsamen Blinken aus geht) loslassen, damit der Reset durchgeführt wird, ansonsten geht der Router in den TFTP flash Modus.)&lt;br /&gt;
* [https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-X-X-SFP-bootloader-update/ba-p/1472216 Bootloaderupdate] [https://community.ubnt.com/t5/EdgeMAX/EdgeRouter-X-X-SFP-check-bootloader-version/td-p/1617287 prüfen]. Nur auf ER-X / ER-X-SFP aktualisieren (NICHT EdgePoint EP-R6!!!) - könnte in einer aktuellen Firmware-Version bereits enthalten sein. Nach dem ersten Reboot mit der neuen Firmware-Version ggf. noch ein zweites Mal rebooten, um das Bootloader-Update wirksam zu machen. Der CLI-Command &amp;quot;show system boot-image&amp;quot; gibt Auskunft über den Zustand.&lt;br /&gt;
* Firmwareupdate auf [https://www.ubnt.com/download/edgemax/edgerouter-x aktuelle EdgeOS-Version]&lt;br /&gt;
* Einfache Methode - (falls es Probleme gibt, bitte bei @pocki melden)&lt;br /&gt;
** [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Wizard installieren&lt;br /&gt;
** Notwendige Daten eintragen, Apply klicken &amp;amp; warten bis alles automatisch konfiguriert ist.&lt;br /&gt;
* ...oder manueller Methode - [[:Datei:Funkfeuer_-_EdgeRouter_Setup_Konfiguration.pdf|Schritte zur Konfiguration]] der Original-Firmware (bzw. [https://docs.google.com/document/d/1y7KcfKrEYzSZuzNBfZSpbTo9SWL0msXNPH45qkIlsfo Google Docs])&lt;br /&gt;
** Anlegen Bridge-Interface mit public 0xFF-IPv4-Adresse&lt;br /&gt;
** Anlegen Management-VLAN 1100 mit interner 10-er IP, NAT/masquerade (evtl. Portforwarding)&lt;br /&gt;
** Installation OLSRd-Wizard (v1 für IPV4, v2 für IPv6)&lt;br /&gt;
&lt;br /&gt;
=== Links zu Wizards (OLSR,...) ===&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-Setup0xFF/releases Setup0xFF] - Oneclick-Erstkonfiguration/Installation&lt;br /&gt;
* [https://github.com/vchrizz/ER-wizard-OLSRd_V1/releases OLSRd_V1]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-OLSRd_V2/releases OLSRd_V2]&lt;br /&gt;
* [https://github.com/pocki80/ER-wizard-0xFF-WSLE/releases LetsEncrypt, BMK-Webstatus]&lt;br /&gt;
* [[Benutzer:Pocki#EdgeRouter-Wizards_und_Code|Übersicht &amp;amp; weitere Wizards]]'''&lt;br /&gt;
&lt;br /&gt;
=== Known Issues ===&lt;br /&gt;
&lt;br /&gt;
* In der VLAN-Config scheinen die ID des Eintrags und die VLAN-ID übereinstimmen zu müssen. Außerdem scheint es einen Reboot für das Übernehmen der VLAN zu brauchen.&lt;br /&gt;
* Manchmal &amp;quot;verschwinden&amp;quot; Interfaces, ersichtlich an schwarzem Symbol oben in der Mitte auf der Weboberfläche, dies kann behoben werden, indem bei der Config das Interface manuell wieder hinzugefügt wird. VLANs und Bridges müssen ebenso wieder konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
== Betrieb mit OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Der Router kann alternativ zur Original-(Ubiquiti-)-Firmware mit [https://openwrt.org/toh/ubiquiti/ubiquiti_edgerouter_x_er-x_ka OpenWrt] betrieben werden. Ein paar Unterschiede, die die Entscheidung erleichtern können:&lt;br /&gt;
&lt;br /&gt;
* Die Original-FW hat einen Wizard für OLSR, das fehlt in OpenWrt bisher&lt;br /&gt;
* Man kann mit der Original-FW PoE ein- und ausschalten, das funktioniert in OpenWrt bisher nur über die Kommandozeile&lt;br /&gt;
* Mit OpenWrt sind sämliche OpenWrt-Pakete nutzbar&lt;br /&gt;
* OpenWrt ist im Gegensatz zur Original-FW open source, das heißt, die Community kann laufend Verbesserungen vornehmen (und tut das auch)&lt;br /&gt;
* Der EdgeRouter X(-SFP) wird offiziell von OpenWrt unterstützt, das heißt, es gibt laufend fertige Firmware zum Download&lt;br /&gt;
* [[Projekte/v642/IPv4_Support|4-in-6]] funktioniert momentan mit der Original-FW nicht brauchbar, das Kernel-Modul verpackt die IPv4-Pakete doppelt und fehlerhaft. Wer 4-in-6 nutzen möchte, ist mit OpenWrt besser beraten, oder verwendet zusätzlich OLSRv1 für IPv4 mit der Original-FW.&lt;br /&gt;
&lt;br /&gt;
=== Initiales Flashen von OpenWrt ===&lt;br /&gt;
&lt;br /&gt;
Damit es möglich ist bei Problemen mit der Firmware ein [https://help.ubnt.com/hc/en-us/articles/360019289113 TFTP Recovery] durchführen zu können, ist es Empfehlenswert EdgeOS 2.0.6 zu flashen und dann den Bootloader zu aktualisieren, siehe [https://help.ui.com/hc/en-us/articles/360009932554-EdgeRouter-How-to-Update-the-Bootloader How to Update the Bootloader]&lt;br /&gt;
&lt;br /&gt;
Anschließend kann ganz normal z.B. folgende Firmware installiert werden, die klein genug ist, dass es mit EdgeOS funktioniert: [http://openwrt.jaru.eu.org/openwrt-18.06/targets/ramips/mt7621/openwrt-18.06-snapshot-r7911-f65330d27d-ramips-mt7621-ubnt-erx-sfp-initramfs-factory.tar OpenWrt 18.06 initramfs-factory]&lt;br /&gt;
&lt;br /&gt;
Unter Linux kann das automatisiert mit einem bash Skript erledigt werden: https://github.com/damadmai/edgemax_openwrt&lt;br /&gt;
&lt;br /&gt;
=== Upgrade von OpenWrt (bei bereist installiertem OpenWrt) ===&lt;br /&gt;
&lt;br /&gt;
Einfach über CLI oder Web-Interface (LuCI) das neue Sysupgrade-Image flashen.&lt;br /&gt;
&lt;br /&gt;
=== Recovery ===&lt;br /&gt;
&lt;br /&gt;
Der Weg zurück zu EdgeOS kann über TFTP Recovery gegangen werden, alternativ ist es auch möglich die serielle Konsole dafür zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Siehe https://an.undulating.space/post/181228-erx_install_openwrt_recover_edgeos/ bzw. https://community.ubnt.com/t5/EdgeMAX/ERX-ERX-SFP-System-Recovery/td-p/2056921 bzw. [https://help.ui.com/hc/en-us/articles/360018189493 Manual TFTP Recovery]&lt;br /&gt;
&lt;br /&gt;
# Gummi-Stöpsel aus dem SFP-Port entfernen&lt;br /&gt;
# Die zwei Schräubchen auf der Rückseite rausdrehen, Gerät öffnen&lt;br /&gt;
# TFTP-Server mit OpenWrt-Image (initramfs) vorbereiten. Das Initramfs entweder selbst kompilieren oder mich (David) anschreiben. Werde ich in Zukunft irgendwo raufladen.&lt;br /&gt;
# Serial-Header identifizieren, das ist der mit den vier Pins, die nach oben wegstehen. Von der Vorderseite (mit den Ports) aus gezählt, sind das +3,3 V, TX, RX, GND.&lt;br /&gt;
# USB-TTY-Konverter verbinden (die +3,3 V werden '''nicht''' verbunden), gibt's auch im Automaten im MetaLab. Serielle Konsole öffnen.&lt;br /&gt;
# ER-X booten und beim Erscheinen des Boot-Menüs die entsprechende Option wählen und IP-Konfig eingeben&lt;br /&gt;
# Sobald OpenWrt gestartet ist, kann man sich via 192.168.1.1 (nicht über die IP, die oben eingegeben wurde!) einloggen. Anschliessend das Sysupgrade-Image wie gewohnt flashen (CLI oder Web-Interface (Luci)).&lt;br /&gt;
&lt;br /&gt;
== NAT performance benchmark der unterschiedlichen Betriebssyteme ==&lt;br /&gt;
&lt;br /&gt;
https://an.undulating.space/post/180927-er_alternate_firmware_benchmarks/&lt;br /&gt;
&lt;br /&gt;
== Experimental /dev/crypto Support unter OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
OpenWrt SNAPSHOT r18523-8c501bf9fe + https://github.com/vschagen/mtk-eip93&lt;br /&gt;
&lt;br /&gt;
Neue sha1.h und sha2.h Headers aus der Kernel Version 5.14+ nötig. Ein einfaches kopieren der Headerfiles ist aber ausreichend. Build Anleitung / Fertige Images folgen.&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -t -c&lt;br /&gt;
 (dynamic) Dynamic engine loading support&lt;br /&gt;
     [ unavailable ]&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 [DES-CBC, DES-EDE3-CBC, AES-128-CBC, AES-192-CBC, AES-256-CBC, AES-128-CTR, AES-192-CTR, AES-256-CTR, AES-128-ECB, AES-192-ECB, AES-256-ECB]&lt;br /&gt;
     [ available ]&lt;br /&gt;
&lt;br /&gt;
 root@OpenWrt:~# openssl engine -pre DUMP_INFO devcrypto&lt;br /&gt;
 (devcrypto) /dev/crypto engine&lt;br /&gt;
 Information about ciphers supported by the /dev/crypto engine:&lt;br /&gt;
 Cipher DES-CBC, NID=31, /dev/crypto info: id=1, driver=cbc(des-eip93) (hw accelerated)&lt;br /&gt;
 Cipher DES-EDE3-CBC, NID=44, /dev/crypto info: id=2, driver=cbc(des3_ede-eip93) (hw accelerated)&lt;br /&gt;
 Cipher BF-CBC, NID=91, /dev/crypto info: id=3, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher CAST5-CBC, NID=108, /dev/crypto info: id=4, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CBC, NID=419, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CBC, NID=423, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CBC, NID=427, /dev/crypto info: id=11, driver=cbc(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher RC4, NID=5, /dev/crypto info: id=12, CIOCGSESSION (session open call) failed&lt;br /&gt;
 Cipher AES-128-CTR, NID=904, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-CTR, NID=905, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-CTR, NID=906, /dev/crypto info: id=21, driver=ctr(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-128-ECB, NID=418, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-192-ECB, NID=422, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 Cipher AES-256-ECB, NID=426, /dev/crypto info: id=23, driver=ecb(aes-eip93) (hw accelerated)&lt;br /&gt;
 &lt;br /&gt;
 Information about digests supported by the /dev/crypto engine:&lt;br /&gt;
 Digest MD5, NID=4, /dev/crypto info: id=13, driver=md5-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA1, NID=64, /dev/crypto info: id=14, driver=sha1-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest RIPEMD160, NID=117, /dev/crypto info: id=102, driver=unknown. CIOCGSESSION (session open) failed&lt;br /&gt;
 Digest SHA224, NID=675, /dev/crypto info: id=103, driver=sha224-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA256, NID=672, /dev/crypto info: id=104, driver=sha256-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA384, NID=673, /dev/crypto info: id=105, driver=sha384-generic (software), CIOCCPHASH capable&lt;br /&gt;
 Digest SHA512, NID=674, /dev/crypto info: id=106, driver=sha512-generic (software), CIOCCPHASH capable&lt;br /&gt;
&lt;br /&gt;
IPSec Performance =&amp;gt; ~160-180 Mbit/s&lt;br /&gt;
&lt;br /&gt;
Testgerät Gegenseite : Fortigate 100D (via Innonet FTTH)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSec Parameter :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Auth : Shared PSK&lt;br /&gt;
&lt;br /&gt;
Phase 1 : AES128-SHA256 DH14&lt;br /&gt;
&lt;br /&gt;
Phase 2 : AES128-SHA256 (ohne PFS)&lt;br /&gt;
&lt;br /&gt;
Strongswan forced auf OpenSSL Plugin&lt;br /&gt;
&lt;br /&gt;
Routed VPN via xfrm Interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vielleicht als Alternative zu OpenVPN brauchbar, und ab der Version 2.6/3 von OpenVPN auch für Data Channel Offload verwendbar.&lt;br /&gt;
 &lt;br /&gt;
== Bezugsquellen ==&lt;br /&gt;
&lt;br /&gt;
* Vereinsmitglied Alexander B (alexander@biringer.eu) / wenn ihr lieb fragt, wird dieser vermutlich auch gleich vorkonfiguriert? :)&lt;br /&gt;
* [https://www.amazon.de/s/&amp;amp;field-keywords=edgerouter+x-sfp Amazon]&lt;br /&gt;
* [https://geizhals.at/ubiquiti-edgerouter-er-x-sfp-a1271802.html Geizhals]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3323</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3323"/>
		<updated>2021-07-03T16:48:45Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== Usecase für dieses Gerät ==&lt;br /&gt;
&lt;br /&gt;
Perfekt für Betrieb auf sehr verrauschten Standorten durch das Waveguide Design.&lt;br /&gt;
Mit dem mitgelieferten 45° Horn ist das Gerät auch sehr gut für den Sektorbetrieb geeignet. (maximale Sendeleistung mit dem 45er Horn -&amp;gt; 16dBm!)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P2MP -&amp;gt; Horn/Sektor&lt;br /&gt;
&lt;br /&gt;
P2P -&amp;gt; StarterDish&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2.4 Ghz MGNT WiFi funktioniert unter OpenWRT ohne Probleme.&lt;br /&gt;
&lt;br /&gt;
Das einzige Manko ist der RAM. LuCI läuft gerade so, und ich empfehle das Gerät im Dauerbetrieb eher ohne LuCI zu verwenden. (oder mit regelmäßigen reboots.)&lt;br /&gt;
&lt;br /&gt;
Der AP wird mit 24V PoE Injektor geliefert.&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt! '''Achtung, bis jetzt habe ich noch keinen Flashback auf AirOS probiert.'''&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3322</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3322"/>
		<updated>2021-07-03T16:48:26Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== Usecase für dieses Gerät ==&lt;br /&gt;
&lt;br /&gt;
Perfekt für Betrieb auf sehr verrauschten Standorten durch das Waveguide Design.&lt;br /&gt;
Mit dem mitgelieferten 45° Horn ist das Gerät auch sehr gut für den Sektorbetrieb geeignet. (maximale Sendeleistung -&amp;gt; 16dBm!)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P2MP -&amp;gt; Horn/Sektor&lt;br /&gt;
&lt;br /&gt;
P2P -&amp;gt; StarterDish&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2.4 Ghz MGNT WiFi funktioniert unter OpenWRT ohne Probleme.&lt;br /&gt;
&lt;br /&gt;
Das einzige Manko ist der RAM. LuCI läuft gerade so, und ich empfehle das Gerät im Dauerbetrieb eher ohne LuCI zu verwenden. (oder mit regelmäßigen reboots.)&lt;br /&gt;
&lt;br /&gt;
Der AP wird mit 24V PoE Injektor geliefert.&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt! '''Achtung, bis jetzt habe ich noch keinen Flashback auf AirOS probiert.'''&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3321</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3321"/>
		<updated>2021-07-03T16:45:36Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== Usecase für dieses Gerät ==&lt;br /&gt;
&lt;br /&gt;
Perfekt für Betrieb auf sehr verrauschten Standorten durch das Waveguide Design.&lt;br /&gt;
Mit dem mitgelieferten 45° Horn ist das Gerät auch sehr gut für den Sektorbetrieb geeignet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P2MP -&amp;gt; Horn/Sektor&lt;br /&gt;
&lt;br /&gt;
P2P -&amp;gt; StarterDish&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2.4 Ghz MGNT WiFi funktioniert unter OpenWRT ohne Probleme.&lt;br /&gt;
&lt;br /&gt;
Das einzige Manko ist der RAM. LuCI läuft gerade so, und ich empfehle das Gerät im Dauerbetrieb eher ohne LuCI zu verwenden. (oder mit regelmäßigen reboots.)&lt;br /&gt;
&lt;br /&gt;
Der AP wird mit 24V PoE Injektor geliefert.&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt! '''Achtung, bis jetzt habe ich noch keinen Flashback auf AirOS probiert.'''&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3320</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3320"/>
		<updated>2021-07-03T16:44:43Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== Usecase für dieses Gerät ==&lt;br /&gt;
&lt;br /&gt;
Perfekt für Betrieb auf sehr verrauschten Standorten durch das Waveguide Design.&lt;br /&gt;
Mit dem 45° Horn ist das Gerät auch sehr gut für den Sektorbetrieb geeignet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P2MP -&amp;gt; Horn/Sektor&lt;br /&gt;
&lt;br /&gt;
P2P -&amp;gt; StarterDish&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2.4 Ghz MGNT WiFi funktioniert unter OpenWRT ohne Probleme.&lt;br /&gt;
&lt;br /&gt;
Das einzige Manko ist der RAM. LuCI läuft gerade so, und ich empfehle das Gerät im Dauerbetrieb eher ohne LuCI zu verwenden. (oder mit regelmäßigen reboots.)&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt! '''Achtung, bis jetzt habe ich noch keinen Flashback auf AirOS probiert.'''&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3319</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3319"/>
		<updated>2021-07-03T16:43:45Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== Usecase für dieses Gerät ==&lt;br /&gt;
&lt;br /&gt;
Perfekt für Betrieb auf sehr verrauschten Standorten durch das Waveguide Design.&lt;br /&gt;
Mit dem 45° Horn ist das Gerät auch sehr gut für den Sektorbetrieb geeignet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P2MP -&amp;gt; Horn/Sektor&lt;br /&gt;
&lt;br /&gt;
P2P -&amp;gt; StarterDish&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2.4 Ghz MGNT WiFi funktioniert unter OpenWRT ohne Probleme.&lt;br /&gt;
&lt;br /&gt;
Das einzige Manko ist der RAM. LuCI läuft gerade so, und ich empfehle das Gerät im Dauerbetrieb eher ohne LuCI zu verwenden. (oder mit regelmäßigen reboots.)&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3318</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3318"/>
		<updated>2021-07-03T16:03:56Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe eine Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) im OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3317</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3317"/>
		<updated>2021-07-03T16:02:43Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein normales 802.11(a/n/ac) mehr sprechen kann. Daher hab ich nach einer Lösung gesucht. Ich habe die Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) aus dem OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3316</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3316"/>
		<updated>2021-07-03T16:02:12Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein 802.11 mehr sprechen können. Daher hab ich nach einer Lösung gesucht. Ich habe die Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) aus dem OpenWrt Wiki benutzt um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3314</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3314"/>
		<updated>2021-07-03T12:48:19Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / IS-5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=Iso5ac.png&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (IS-5AC) leider kein 802.11 mehr sprechen können. Daher hab ich nach einer Lösung gesucht. Ich habe die Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) von OpenWrt benutzt, um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Iso5ac.png&amp;diff=3313</id>
		<title>Datei:Iso5ac.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Iso5ac.png&amp;diff=3313"/>
		<updated>2021-07-03T12:46:17Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3311</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3311"/>
		<updated>2021-07-02T22:06:35Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Weblinks */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
hvbg-1 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg))&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3310</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=3310"/>
		<updated>2021-07-02T22:06:20Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Nodes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
hvbg-1 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg))&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network/openwrt/ Experimental 0xFF OpenWRT Firmware for UBNT Edgerouter X! (oh yeah, the good old times are coming back.)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;br /&gt;
&lt;br /&gt;
[https://uwuntu.at 0xFF Hosted Ubuntu/Debian Mirror! (uwuntu.at)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3309</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3309"/>
		<updated>2021-07-02T22:04:28Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / 5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=[https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg]&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
[[User:Acheloos|Ich]] war enttäuscht, dass die neue '''IsoStation AC''' (5AC) leider kein 802.11 mehr sprechen können. Daher hab ich nach einer Lösung gesucht. Ich habe die Methode aus dem [https://openwrt.org/toh/ubiquiti/common Table of Hardware](ToH) von OpenWrt benutzt, um den Signaturcheck zu umgehen und ein OpenWrt-Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
; Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf das Netzwerkinterface vom PC/Laptop und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; [http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf StarterDish STD-21-UM]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3307</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3307"/>
		<updated>2021-07-02T21:39:09Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC / 5AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=[https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg]&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWrt&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dBi&lt;br /&gt;
}}&lt;br /&gt;
== 802.11a/n/ac via OpenWrt ==&lt;br /&gt;
&lt;br /&gt;
Ich war enttäuscht das die neuen IsoStation AC leider kein 802.11 mehr sprechen können. Daher hab ich nach einer Lösung gesucht. Ich habe die Methode aus dem ToH von OpenWRT[https://openwrt.org/toh/ubiquiti/common]benutzt um den Signaturcheck zu umgehen und ein OpenWRT Image von einem fast identen Device zu flashen. Das hat dann zum Glück geklappt!&lt;br /&gt;
&lt;br /&gt;
Hier die Step-By-Step Anleitung :&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware-Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
# https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
# https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, die IsoStation AC mit '''24V''' PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf sein Netzwerkinterface und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update-Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade lädt man via SCP das OpenWrt-Image auf den AP: &lt;br /&gt;
* Windows -&amp;gt; WinSCP openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach &amp;lt;code&amp;gt;/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
* Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur Folge, dass man den Signaturcheck aus dem Binary patcht.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW-Update auf OpenWrt starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWrt einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
&lt;br /&gt;
* Antenne -&amp;gt; StarterDish STD-21-UM[http://download.discomp.cz/RFelements/Datasheets/Datasheet-STD-21-UM.pdf]&lt;br /&gt;
* Sendeleistung -&amp;gt; 9dBm&lt;br /&gt;
* EIRP -&amp;gt; 30 dBm&lt;br /&gt;
* Strecke: ~6.2km&lt;br /&gt;
* PHY Rate: 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
* Durchsatz: 8/5 Mbit/s&lt;br /&gt;
* Cell Density: Very High&lt;br /&gt;
* RTS/CTS: 985&lt;br /&gt;
* Signal/Noise: -80dBm/-104dBm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3302</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3302"/>
		<updated>2021-07-01T16:52:26Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=[https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg]&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWRT&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dbi&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen die IsoStation AC mit 24V PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf sein Netzwerkinterface und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade ladet man via SCP (Windows -&amp;gt; WinSCP (openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach /tmp), Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;) das OpenWRT Image auf den AP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur folge dass man den Signaturcheck aus dem Binary patched.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW Update auf OpenWRT starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-&lt;br /&gt;
5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWRT einrichten. (Anleitung folgt.)&lt;br /&gt;
&lt;br /&gt;
== Erfahrungswerte ==&lt;br /&gt;
&lt;br /&gt;
=== hvbg-1 -&amp;gt; biss (130deg) ===&lt;br /&gt;
Antenne -&amp;gt; STD-21-UM&lt;br /&gt;
&lt;br /&gt;
Sendeleistung -&amp;gt; 9dbm&lt;br /&gt;
&lt;br /&gt;
EIRP -&amp;gt; 30 dbm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Strecke : ~6.2km&lt;br /&gt;
&lt;br /&gt;
PHY Rate : 26.0 Mbit/s, 20 MHz, MCS 3 (802.11n)&lt;br /&gt;
&lt;br /&gt;
Durchsatz : 8/5 Mbit/s&lt;br /&gt;
&lt;br /&gt;
Cell Density : Very High&lt;br /&gt;
&lt;br /&gt;
RTS/CTS : 985&lt;br /&gt;
&lt;br /&gt;
Signal/Noise : -80dbm/-104dbm&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3301</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3301"/>
		<updated>2021-07-01T16:44:30Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=[https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg]&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWRT&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dbi&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== 802.11a/n/ac via OpenWRT ==&lt;br /&gt;
&lt;br /&gt;
Als erstes muss man sich 2 Firmware Images aus dem Internet runterladen.&lt;br /&gt;
&lt;br /&gt;
https://downloads.openwrt.org/snapshots/targets/ath79/generic/openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin&lt;br /&gt;
&lt;br /&gt;
https://dl.ubnt.com/firmwares/XC-fw/v8.7.0/WA.v8.7.0.42152.200203.1256.bin&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen die IsoStation AC mit 24V PoE zu versorgen. (kein 802.3af/at!)&lt;br /&gt;
&lt;br /&gt;
Jetzt konfiguriert man die 192.168.1.2 als statische Adresse auf sein Netzwerkinterface und steckt die IsoStation an.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Man logt sich im AirOS ein, und dann muss man das Downgrade auf die Version 8.7.0 durchführen. Dazu geht man ins Update Menü, und da muss die Datei WA.v8.7.0.42152.200203.1256.bin eingespielt werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach dem Downgrade ladet man via SCP (Windows -&amp;gt; WinSCP (openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin nach /tmp), Linux -&amp;gt; &amp;lt;code&amp;gt;scp openwrt-ath79-generic-ubnt_powerbeam-5ac-gen2-squashfs-factory.bin ubnt@192.168.1.20:/tmp/&amp;lt;/code&amp;gt;) das OpenWRT Image auf den AP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Dann geht es gleich weiter mit SSH. (Windows -&amp;gt; Putty, Linux -&amp;gt; ssh)&lt;br /&gt;
&lt;br /&gt;
Nach dem man via SSH eingeloggt ist - führt man dieses Kommando aus :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;hexdump -Cv /bin/ubntbox | sed 's/14 40 fe 27/00 00 00 00/g' | hexdump -R &amp;gt; /tmp/fwupdate.real&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das hat zur folge dass man den Signaturcheck aus dem Binary patched.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Danach kann man das FW Update auf OpenWRT starten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;chmod +x /tmp/fwupdate.real&lt;br /&gt;
&lt;br /&gt;
/tmp/fwupdate.real -m /tmp/openwrt-ath79-generic-ubnt_powerbeam-&lt;br /&gt;
5ac-gen2-squashfs-factory.bin&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nach ~5 Minuten sollte der AP via SSH auf der IP 192.168.1.1 erreichbar sein. Dort kann man dann wie gewohnt OpenWRT einrichten. (Anleitung folgt.)&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3300</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3300"/>
		<updated>2021-07-01T16:25:07Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=[https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg]&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWRT&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dbi&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3299</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3299"/>
		<updated>2021-07-01T16:22:21Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWRT&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dbi&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3298</id>
		<title>Hardware/IsoStation AC</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hardware/IsoStation_AC&amp;diff=3298"/>
		<updated>2021-07-01T16:22:06Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: added HW page for IsoStation AC&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Router&lt;br /&gt;
|name=IsoStation AC&lt;br /&gt;
|manufacturer=Ubiquiti&lt;br /&gt;
|Picture=https://www.eurodk.com/images/catalogue/1287/iso5ac_back_angle-60336a5d1b2e6-legacy.jpg&lt;br /&gt;
|deprecated=Nein&lt;br /&gt;
|outdoor=Ja&lt;br /&gt;
|cpu=Atheros AR9342&lt;br /&gt;
|ram=64 MB&lt;br /&gt;
|flash=16 MB&lt;br /&gt;
|poe=passiv&lt;br /&gt;
|ethernetports=1&lt;br /&gt;
|switch=Nein&lt;br /&gt;
|wifi=Ja&lt;br /&gt;
|wifiband=2.4 GHz, 5 GHz&lt;br /&gt;
|wifistandard=802.11ac&lt;br /&gt;
|mimostreams=2x2&lt;br /&gt;
|antennaconnector=Ubiquiti Networks waveguide connector&lt;br /&gt;
|firmware=OpenWRT&lt;br /&gt;
|flashmethod=Web&lt;br /&gt;
|antenna=Nein&lt;br /&gt;
|antennatype=Horn&lt;br /&gt;
|antennapol=H+V&lt;br /&gt;
|antennagain=14 dbi&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2798</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2798"/>
		<updated>2020-04-18T22:10:09Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
perner94 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg))&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) Jahrgang 1997&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network/openwrt/ Experimental 0xFF OpenWRT Firmware for UBNT Edgerouter X! (oh yeah, the good old times are coming back.)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;br /&gt;
&lt;br /&gt;
[https://uwuntu.at 0xFF Hosted Ubuntu/Debian Mirror! (uwuntu.at)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2797</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2797"/>
		<updated>2020-04-18T22:09:39Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
perner94 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg))&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) 22 Jahre jung&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network/openwrt/ Experimental 0xFF OpenWRT Firmware for UBNT Edgerouter X! (oh yeah, the good old times are coming back.)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;br /&gt;
&lt;br /&gt;
[https://uwuntu.at 0xFF Hosted Ubuntu/Debian Mirror! (uwuntu.at)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2796</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2796"/>
		<updated>2020-04-18T22:09:19Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
perner94 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg)&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) 22 Jahre jung&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network/openwrt/ Experimental 0xFF OpenWRT Firmware for UBNT Edgerouter X! (oh yeah, the good old times are coming back.)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;br /&gt;
&lt;br /&gt;
[https://uwuntu.at 0xFF Hosted Ubuntu/Debian Mirror! (uwuntu.at)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2795</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2795"/>
		<updated>2020-04-18T22:07:23Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Willkommen auf meiner 0xFF Wiki Page!&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
perner94 (teilweise aktiv)&lt;br /&gt;
&lt;br /&gt;
dkt01 (inaktiv, da Verbindung derzeit nicht möglich ist... (50km to Hainburg)&lt;br /&gt;
&lt;br /&gt;
tmrg41 (aktiv, teilweise technische unterstützung)&lt;br /&gt;
&lt;br /&gt;
== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) 22 Jahre jung&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network/openwrt/ Experimental 0xFF OpenWRT Firmware for UBNT Edgerouter X! (oh yeah, the good old times are coming back.)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2794</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2794"/>
		<updated>2020-04-18T22:02:43Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== About Me ==&lt;br /&gt;
&lt;br /&gt;
.) shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
.) hat bei der old-wiki -&amp;gt; new-wiki migration mitgeholfen&lt;br /&gt;
&lt;br /&gt;
.) 22 Jahre jung&lt;br /&gt;
&lt;br /&gt;
.) OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;br /&gt;
&lt;br /&gt;
[https://cando.sh My lil shitty GesBR! (cando.sh)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2793</id>
		<title>Benutzer:Acheloos</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Benutzer:Acheloos&amp;diff=2793"/>
		<updated>2020-04-18T21:58:09Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: Die Seite wurde neu angelegt: „-&amp;gt; shitty MPLS &amp;amp; BGP Magier  -&amp;gt; 22 Jahre jung  -&amp;gt; OpenWRT = bae  [https://blameitonthe.network My Homepage! (blameitonthe.network)]“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;-&amp;gt; shitty MPLS &amp;amp; BGP Magier&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; 22 Jahre jung&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; OpenWRT = bae&lt;br /&gt;
&lt;br /&gt;
[https://blameitonthe.network My Homepage! (blameitonthe.network)]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=997</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=997"/>
		<updated>2016-06-21T23:29:31Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: Die Seite wurde geleert.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=773</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=773"/>
		<updated>2014-01-06T04:48:33Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Kanalliste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 06.01.14 ====&lt;br /&gt;
&lt;br /&gt;
* Erste Messung zu HBG1 (Joe) war mit Mini-&amp;quot;Mast&amp;quot; erfolgreich!&lt;br /&gt;
* Vielleicht Anschaffung besserer Hardware für DUK1 - HBG1&lt;br /&gt;
* Möglichkeit gefunden um MI001 an das Netz anzubinden, wird in nächster Zeit ausgetüftelt.&lt;br /&gt;
* Bilder vom Testaufbau hochgeladen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 adhoc.DUK1.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Client'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;br /&gt;
&lt;br /&gt;
== Bilder ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK1.jpg|left|thumb|450px|Testaufbau vom 05.01.14]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK2.jpg|left|thumb|450px|Sicht zu HBG1 von DUK1]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK3.jpg|left|thumb|450px|Sicht zum Steinberg]]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=772</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=772"/>
		<updated>2014-01-06T04:48:12Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Kanalliste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 06.01.14 ====&lt;br /&gt;
&lt;br /&gt;
* Erste Messung zu HBG1 (Joe) war mit Mini-&amp;quot;Mast&amp;quot; erfolgreich!&lt;br /&gt;
* Vielleicht Anschaffung besserer Hardware für DUK1 - HBG1&lt;br /&gt;
* Möglichkeit gefunden um MI001 an das Netz anzubinden, wird in nächster Zeit ausgetüftelt.&lt;br /&gt;
* Bilder vom Testaufbau hochgeladen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 adhoc.DUK1.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;br /&gt;
&lt;br /&gt;
== Bilder ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK1.jpg|left|thumb|450px|Testaufbau vom 05.01.14]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK2.jpg|left|thumb|450px|Sicht zu HBG1 von DUK1]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK3.jpg|left|thumb|450px|Sicht zum Steinberg]]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=771</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=771"/>
		<updated>2014-01-06T04:45:18Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 06.01.14 ====&lt;br /&gt;
&lt;br /&gt;
* Erste Messung zu HBG1 (Joe) war mit Mini-&amp;quot;Mast&amp;quot; erfolgreich!&lt;br /&gt;
* Vielleicht Anschaffung besserer Hardware für DUK1 - HBG1&lt;br /&gt;
* Möglichkeit gefunden um MI001 an das Netz anzubinden, wird in nächster Zeit ausgetüftelt.&lt;br /&gt;
* Bilder vom Testaufbau hochgeladen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;br /&gt;
&lt;br /&gt;
== Bilder ==&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK1.jpg|left|thumb|450px|Testaufbau vom 05.01.14]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK2.jpg|left|thumb|450px|Sicht zu HBG1 von DUK1]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Testaufbau-DK3.jpg|left|thumb|450px|Sicht zum Steinberg]]&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK3.jpg&amp;diff=770</id>
		<title>Datei:Testaufbau-DK3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK3.jpg&amp;diff=770"/>
		<updated>2014-01-06T04:42:22Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: Sicht Richtung Steinberg&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sicht Richtung Steinberg&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK2.jpg&amp;diff=769</id>
		<title>Datei:Testaufbau-DK2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK2.jpg&amp;diff=769"/>
		<updated>2014-01-06T04:40:38Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: Sicht zu HBG1&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sicht zu HBG1&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK1.jpg&amp;diff=768</id>
		<title>Datei:Testaufbau-DK1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Testaufbau-DK1.jpg&amp;diff=768"/>
		<updated>2014-01-06T04:39:24Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=767</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=767"/>
		<updated>2014-01-06T04:36:55Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Stand 06.01.13 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 06.01.14 ====&lt;br /&gt;
&lt;br /&gt;
* Erste Messung zu HBG1 (Joe) war mit Mini-&amp;quot;Mast&amp;quot; erfolgreich!&lt;br /&gt;
* Vielleicht Anschaffung besserer Hardware für DUK1 - HBG1&lt;br /&gt;
* Möglichkeit gefunden um MI001 an das Netz anzubinden, wird in nächster Zeit ausgetüftelt.&lt;br /&gt;
* Bilder vom Testaufbau hochgeladen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=709</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=709"/>
		<updated>2013-11-29T22:32:02Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: Änderung 708 von Acheloos (Diskussion) rückgängig gemacht.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=708</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=708"/>
		<updated>2013-11-29T22:29:09Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Kanalliste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 1  VERTIKAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;br /&gt;
 &lt;br /&gt;
 Kanal 112  VERTIKAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=707</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=707"/>
		<updated>2013-11-29T22:27:39Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Stand 29.11.13 : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=706</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=706"/>
		<updated>2013-11-29T22:27:26Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Ziele */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 : ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=705</id>
		<title>Projekte/0xFF-Ausbau Dürnkrut</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/0xFF-Ausbau_D%C3%BCrnkrut&amp;diff=705"/>
		<updated>2013-11-29T22:27:08Z</updated>

		<summary type="html">&lt;p&gt;Acheloos: /* Stand 29.11.13 : */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=0xFF-Ausbau Dürnkrut&lt;br /&gt;
|startdate=2013/10/01&lt;br /&gt;
|enddate=2014/07/31&lt;br /&gt;
|state=In Umsetzung&lt;br /&gt;
}}&lt;br /&gt;
== Ziele ==&lt;br /&gt;
&lt;br /&gt;
* Stabiler Tunnel über kommerzielle Leitung (UMTS etc)&lt;br /&gt;
* Stabiler 5 Ghz Link nach Hainburg&lt;br /&gt;
* Bewilligung für Mast&lt;br /&gt;
* Stromversorgung für Mast sicherstellen (Solar, Wind etc)&lt;br /&gt;
* Weitreichendes Mash übers Dorf&lt;br /&gt;
* Link nach Jedenspeigen/Hohenau/Zistersdorf (Von Zistersdorf wäre es dann möglich nach Mistelbach etc weiter zu linken)&lt;br /&gt;
* Kanäle finden ohne kommerzielle Links/Anbindungen zu stören&lt;br /&gt;
* Kleines Serverrack in Bertieb für Webseite, Speicher etc in Betrieb nehmen&lt;br /&gt;
* Eine Webcam auf den Mast für Livefotos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Aktuell ==&lt;br /&gt;
&lt;br /&gt;
==== Stand 29.11.13 : ====&lt;br /&gt;
&lt;br /&gt;
* Tunnel muss noch konfiguriert werden.&lt;br /&gt;
* Mash wird langsam aufgebaut.&lt;br /&gt;
* Kanalauswahl getroffen (2,4 Ghz)&lt;br /&gt;
* Bestellung von Hardware etc&lt;br /&gt;
* Gemeinderat wird befragt ob der Mast gebaut werden darf&lt;br /&gt;
&lt;br /&gt;
== Nodes ==&lt;br /&gt;
&lt;br /&gt;
* DUK1 - Mast nach Hainburg&lt;br /&gt;
* DUK2 - Haus, Peter Kowalsky/Acheloos (Tunnel, Serverstandort)&lt;br /&gt;
* DUK3 - Haus, Alex Leidwein (Sponsor für Grund von Mast)&lt;br /&gt;
* DUK4 - Haus, Dominik Lang&lt;br /&gt;
* DUK5 - NMS Dürnkrut (geplant)&lt;br /&gt;
&lt;br /&gt;
== Kanalliste ==&lt;br /&gt;
&lt;br /&gt;
 Kanal 4  VERTIKAL - '''Ad-Hoc'''&lt;br /&gt;
 v4.freiesnetz.www.funkfeuer.at&lt;br /&gt;
 bssid = '''26:A4:05:7B:2B:D8'''&lt;br /&gt;
&lt;br /&gt;
 Kanal 112  HORIZONTAL - '''Master'''&lt;br /&gt;
 DUK1.www.funkfeuer.at&lt;/div&gt;</summary>
		<author><name>Acheloos</name></author>
	</entry>
</feed>