📱 Dokumentation: Samsung A3 & OpenWrt Appliance-Setup

Written by

in

Dieses Dokument beschreibt die Netzwerkarchitektur und die Firewall-Konfiguration des Samsung A3 (postmarketOS) im Verbund mit dem OpenWrt-NanoPi als dedizierte Server-Appliance.

🏗️ Das Architektur-Prinzip: “Vanilla Phone”

Um maximale Ausfallsicherheit bei Reboots zu garantieren, bleibt das Samsung A3 im absoluten Standard-Zustand (Plain Vanilla). Es werden keine permanenten IP-Änderungen auf dem Smartphone vorgenommen. Die gesamte Netzwerk-Intelligenz und das Routing liegen auf dem OpenWrt-Gateway.

Netzwerk-Spezifikationen

  • Hauptnetz (WAN-Seite Wrt): 192.168.178.137 (Dynamic/DHCP über lan1)
  • Internes Wrt-Netz (LAN): 192.168.19.1
  • USB-Schnittstelle (OpenWrt-Gegenstelle): 172.16.42.2 (Interface: usb)
  • Smartphone (Samsung A3 pmOS): 172.16.42.1 (Schnittstelle: usb0)

🛠️ 1. OpenWrt Netzwerk-Konfiguration

Die Konfiguration des USB-Interfaces ist in /etc/config/network hinterlegt. Das Interface wird als statisches Netzwerk namens usb deklariert.

Plaintext

config interface 'usb'
        option device 'usb0'
        option proto 'static'
        option ipaddr '172.16.42.2'
        option netmask '255.255.255.0'

🔒 2. OpenWrt Firewall-Zonen & Masquerading

Damit das Smartphone Antworten auf Anfragen aus dem übergeordneten 192er-Heimnetzwerk senden kann, ohne dass dort Routen definiert sein müssen, ist in der LAN-Zone zwingend Masquerading (SNAT) aktiv. Das Handy sieht dadurch jede Anfrage so, als käme sie direkt vom Wrt-Router (172.16.42.2).

Eintrag in /etc/config/firewall:

Plaintext

config zone
        option name 'lan'
        list network 'lan'
        list network 'usb'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'
        option masquerade '1'

🔀 3. Port-Weiterleitungen (DNAT)

Der Zugriff von außen (über die WAN-IP des NanoPi 192.168.178.137) wird über Port-Redirects direkt an die Standard-IP des Samsung A3 durchgereicht.

DienstPort Außen (Wrt)Port Innen (Handy)Ziel-IP
SSH (A3 CLI)220122172.16.42.1
WordPress App80698069172.16.42.1
WebLlama Site80518051172.16.42.1

Zugehöriger Config-Block (/etc/config/firewall):

Plaintext

config redirect
        option dest 'lan'
        option target 'DNAT'
        option name 'ssh-a3'
        option src 'wan'
        option src_dport '2201'
        option dest_ip '172.16.42.1'
        option dest_port '22'

config redirect
        option dest 'lan'
        option target 'DNAT'
        option name 'oddo-a3'
        option src 'wan'
        option src_dport '8069'
        option dest_ip '172.16.42.1'
        option dest_port '8069'

config redirect
        option dest 'lan'
        option target 'DNAT'
        option name 'webllamasite-a3'
        option src 'wan'
        option src_dport '8051'
        option dest_ip '172.16.42.1'
        option dest_port '8051'

🔋 4. Hardware- & Akku-Spezifikationen (RT5033)

Das Samsung A3 verwendet einen Richtek RT5033 Ladecontroller. Die Kernel-Treiber spiegeln die Werte im sysfs unter /sys/class/power_supply/rt5033-battery/ und /sys/class/power_supply/rt5033-charger/ wider.

ℹ️ Wartungshinweis:

Die Steuerungsdateien im Kernel sind rein schreibgeschützt (-r--r--r--). Ein Software-Ladelimit (z.B. Deckelung auf 80%) ist treiberseitig nicht möglich. Der Chip regelt den Stromfluss bei Erreichen der Ladeschlussspannung von 4.32 V (ca. 98% Ladestand) im CV-Modus selbstständig auf sichere ~4.9 mA ab. Die Betriebstemperatur im Dauerbetrieb liegt stabil bei hervorragenden ~34.3 °C.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *