Dieses Dokument beschreibt die Netzwerkarchitektur und die Firewall-Konfiguration des Samsung A3 (postmarketOS) im Verbund mit dem OpenWrt-NanoPi als dedizierte Server-Appliance.
🏗️ Das Architektur-Prinzip: “Vanilla Phone”
Um maximale Ausfallsicherheit bei Reboots zu garantieren, bleibt das Samsung A3 im absoluten Standard-Zustand (Plain Vanilla). Es werden keine permanenten IP-Änderungen auf dem Smartphone vorgenommen. Die gesamte Netzwerk-Intelligenz und das Routing liegen auf dem OpenWrt-Gateway.
Netzwerk-Spezifikationen
- Hauptnetz (WAN-Seite Wrt):
192.168.178.137(Dynamic/DHCP überlan1) - Internes Wrt-Netz (LAN):
192.168.19.1 - USB-Schnittstelle (OpenWrt-Gegenstelle):
172.16.42.2(Interface:usb) - Smartphone (Samsung A3 pmOS):
172.16.42.1(Schnittstelle:usb0)
🛠️ 1. OpenWrt Netzwerk-Konfiguration
Die Konfiguration des USB-Interfaces ist in /etc/config/network hinterlegt. Das Interface wird als statisches Netzwerk namens usb deklariert.
Plaintext
config interface 'usb'
option device 'usb0'
option proto 'static'
option ipaddr '172.16.42.2'
option netmask '255.255.255.0'
🔒 2. OpenWrt Firewall-Zonen & Masquerading
Damit das Smartphone Antworten auf Anfragen aus dem übergeordneten 192er-Heimnetzwerk senden kann, ohne dass dort Routen definiert sein müssen, ist in der LAN-Zone zwingend Masquerading (SNAT) aktiv. Das Handy sieht dadurch jede Anfrage so, als käme sie direkt vom Wrt-Router (172.16.42.2).
Eintrag in /etc/config/firewall:
Plaintext
config zone
option name 'lan'
list network 'lan'
list network 'usb'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masquerade '1'
🔀 3. Port-Weiterleitungen (DNAT)
Der Zugriff von außen (über die WAN-IP des NanoPi 192.168.178.137) wird über Port-Redirects direkt an die Standard-IP des Samsung A3 durchgereicht.
| Dienst | Port Außen (Wrt) | Port Innen (Handy) | Ziel-IP |
| SSH (A3 CLI) | 2201 | 22 | 172.16.42.1 |
| WordPress App | 8069 | 8069 | 172.16.42.1 |
| WebLlama Site | 8051 | 8051 | 172.16.42.1 |
Zugehöriger Config-Block (/etc/config/firewall):
Plaintext
config redirect
option dest 'lan'
option target 'DNAT'
option name 'ssh-a3'
option src 'wan'
option src_dport '2201'
option dest_ip '172.16.42.1'
option dest_port '22'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'oddo-a3'
option src 'wan'
option src_dport '8069'
option dest_ip '172.16.42.1'
option dest_port '8069'
config redirect
option dest 'lan'
option target 'DNAT'
option name 'webllamasite-a3'
option src 'wan'
option src_dport '8051'
option dest_ip '172.16.42.1'
option dest_port '8051'
🔋 4. Hardware- & Akku-Spezifikationen (RT5033)
Das Samsung A3 verwendet einen Richtek RT5033 Ladecontroller. Die Kernel-Treiber spiegeln die Werte im sysfs unter /sys/class/power_supply/rt5033-battery/ und /sys/class/power_supply/rt5033-charger/ wider.
ℹ️ Wartungshinweis:
Die Steuerungsdateien im Kernel sind rein schreibgeschützt (
-r--r--r--). Ein Software-Ladelimit (z.B. Deckelung auf 80%) ist treiberseitig nicht möglich. Der Chip regelt den Stromfluss bei Erreichen der Ladeschlussspannung von 4.32 V (ca. 98% Ladestand) im CV-Modus selbstständig auf sichere ~4.9 mA ab. Die Betriebstemperatur im Dauerbetrieb liegt stabil bei hervorragenden ~34.3 °C.
Leave a Reply