IPFire DROPt alle DNS Pakete die über Blau rein kommen

Hallo alle zusammen,

Ahh, die Cients dürfen raus, wenn ich sie im IPFire unter Firewall->
Zugriff auf Blau einmal aus der DHCP Zuordnungstabelle in die „Geräte
auf Blau“ übernommen habe… aber das kanns ja nicht sein. Sinn der Sache
ist ja, dass alle die auf Blau am IPFire ankommen, direkt raus dürfen.
Der Filter, wer da hin kommt und wer nicht ist ja der Radius in den APs.

heute Morgen beim Frühstück hab ich die Lösung gefunden:

http://wiki.ipfire.org/en/configuration/firewall/accesstoblue

… wie die auf sowas kamen ist mir schleierhaft.
Egal: man muss unter Firewall->Zugriff auf Blau tatsächlich im Feld IP
172.16.16.0/24 eintragen, aktivieren und speichern: schon kommt jeder raus.
Wichtig: das Feld MAC leer lassen (obwohl es ein Pflichtfeld ist …).

Soweit alles fertig, könnte man meinen, aber leider nein:
172.16.16.1 bis 172.16.16.253 sind nur 253 Adressen: das muss nicht
immer reichen.
Also möchte ich das Netz aufbohren: nur die Netzwerkmaske im IPFire bei
Blau fest verdrahtet.
Jetzt such ich mal die config und bieg sie auf …

Viele Grüße

Holger