Docs: WLAN-Schritt (M5/M10) erstmals gegen echte Hardware verifiziert

hAP lite (erstes Testgerät mit WLAN-Chip): Sicherheitsprofil-Anlage +
SSID/Passwort-Set liefen durch, Smartphone verband sich erfolgreich.
Kein Code geändert, nur offene Punkte in HANDOFF/README/CHATLOG geschlossen.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
Kay
2026-09-17 15:35:58 +02:00
co-authored by Claude Sonnet 5
parent a2c2be0730
commit 2852eaec2c
3 changed files with 28 additions and 10 deletions
+12
View File
@@ -1070,3 +1070,15 @@ Test, WLAN/Bonding/PPPoE-Live-Tests).
- Live Ende-zu-Ende bestätigt: Skript anlegen → Mode-Taste über die
App zuweisen+speichern → Tastendruck löst Skript korrekt aus, Log
zeigt den Eintrag. Docs aktualisiert, Commit + Push.
## Session: WLAN-Schritt erstmals gegen echte Hardware verifiziert (M5/M10)
- "neuer Router (hAP lite) mit WLAN" → erstes Testgerät mit echtem
WLAN-Chip seit Projektstart (beide bisherigen Testgeräte ohne WLAN).
"WLAN-Schritt im Wizard durchtesten" → Code-Stand geprüft
(Legacy-Treiber `/interface wireless`, passt zur hAP-lite-Hardware),
dann live durchgeklickt: verbunden, WLAN-Schritt (SSID+Passwort)
durchlaufen, Smartphone verband sich erfolgreich mit dem neu
eingerichteten WLAN. Damit M5 (WLAN-Schritt) und der WLAN-Teil von
M10 (Experte-Tab-Schemas) erstmals vollständig gegen Hardware
bestätigt — vorher nur der "kein WLAN"-Zweig getestet.
+15 -9
View File
@@ -728,10 +728,10 @@ wiederholen.
häufig wechselnden dynamischen Einträgen (DHCP-Leases, Verbindungs-
Tracking-Tabellen, falls je generisch angebunden) weiterhin als riskant
einstufen.
- **WLAN-`.set`-Pfad (M5) weiterhin ungetestet gegen echte Hardware**
nur der "kein WLAN"-Zweig ist bestätigt (zwei Testgeräte, beide ohne
WLAN-Chip). Sicherheitsprofil-Anlage + SSID/Passwort-`.set` auf einem
echten `/interface wireless`-Interface noch nie live gelaufen.
- ~~WLAN-`.set`-Pfad (M5) weiterhin ungetestet gegen echte Hardware~~
erledigt (2026-09-17, hAP lite): Sicherheitsprofil-Anlage +
SSID/Passwort-`.set` liefen durch, Smartphone verband sich
erfolgreich.
- ~~Firewall-Regeln mit korrektem WAN-Interface noch nicht erneut
bestätigt~~ — erledigt: beim M8-App-Test (siehe oben) lief ein voller
`FirewallConfig`-Apply mit `ether1` als WAN erneut durch,
@@ -981,8 +981,12 @@ Unit-Tests grün (inkl. neuer `ExpertViewModelTests` und
- ✅ M1M4: Projektgerüst, Connect, Backup, WAN/LAN/DHCP, VLAN — gegen
echtes Testgerät verifiziert.
- ✅ M5: WLAN-Schritt — nur "kein WLAN"-Zweig verifiziert, `.set`-Pfad
weiterhin ungetestet (kein WLAN-Chip auf beiden Testgeräten bisher).
- ✅ M5: WLAN-Schritt — vollständig verifiziert (2026-09-17, neues
Testgerät hAP lite mit echtem WLAN-Chip): Sicherheitsprofil-Anlage +
SSID/Passwort-`.set` liefen durch, Smartphone verband sich
erfolgreich mit dem neu eingerichteten WLAN. Vorher (M1M4-Ära) nur
der "kein WLAN"-Zweig verifiziert, da beide bisherigen Testgeräte
keinen WLAN-Chip hatten.
- ✅ M6: Firewall-Schritt — live angewendet, dabei Bug 6 gefunden+gefixt;
Interface-Auswahl danach erneut bestätigt, Regel-Ergebnis mit korrektem
WAN-Port aber noch nicht erneut kontrolliert.
@@ -1619,7 +1623,8 @@ verallgemeinert** (2026-09-16, beim Live-Test von M26 gefunden):
übrigen vier Tabs (Einrichten/Übersicht/LAN-Scanner/Sicherungen)~~ —
alles erledigt, live bestätigt ("funktioniert"). Damit sind alle
fünf Tabs vollständig zweisprachig (DE/EN).
2. WLAN (M5) an einem Gerät mit echtem WLAN-Chip nachholen.
2. ~~WLAN (M5) an einem Gerät mit echtem WLAN-Chip nachholen~~ —
erledigt (2026-09-17, hAP lite), siehe M5-Zeile oben.
2. ~~Rest von M7: REST-Schreibtest an einem Gerät mit aktivem
`www-ssl`~~ — erledigt (2026-09-16), siehe "Bekannte Einschränkungen"
oben (Bug 3032). `www-ssl` bleibt auf dem hEX-Testrouter aktiv
@@ -1630,8 +1635,9 @@ verallgemeinert** (2026-09-16, beim Live-Test von M26 gefunden):
3. M9 UI (Einfach/Experte-Modusumschalter im Einrichten-Tab selbst) noch
manuell durchklicken — M10s Experte-Tab wurde bereits vom Nutzer
bestätigt (siehe oben), der Moduswechsel im Wizard noch nicht.
4. M10: WLAN-Schemas (an Gerät mit WLAN-Chip), Bonding, PPPoE-Client
(mit echten oder Test-ISP-Zugangsdaten) noch gegen Hardware verifizieren.
4. M10: ~~WLAN-Schemas (an Gerät mit WLAN-Chip)~~ — erledigt
(2026-09-17, hAP lite). Bonding, PPPoE-Client (mit echten oder
Test-ISP-Zugangsdaten) weiterhin nicht gegen Hardware verifiziert.
5. ~~Dauer-Editor (`RouterOSFieldSchema.Kind.duration`) auch auf weitere
Zeitwert-Felder anwenden~~ — erledigt (2026-09-16): WireGuard-Peer
"Keepalive" (Label-Zusatz "(Sekunden)" entfernt, Stepper zeigt Einheit
+1 -1
View File
@@ -143,7 +143,7 @@ nur die zugehörigen Passwörter liegen weiterhin im macOS-Schlüsselbund.
| # | Feature | Status |
|---|---|---|
| M1M4 | Projektgerüst, Connect, Backup, WAN/LAN/DHCP, VLAN | ✅ live verifiziert |
| M5 | WLAN-Schritt | 🔶 nur "kein WLAN"-Zweig getestet |
| M5 | WLAN-Schritt (Legacy-Treiber, `/interface wireless`) | ✅ live verifiziert (hAP lite, Smartphone verbunden) |
| M6 | Firewall-Grundschutz | ✅ live verifiziert |
| M7 | Härtung (SSH-Hostkey-TOFU) | 🔶 TOFU + REST-Schreibpfad live verifiziert, Verbindungsabbruch-mitten-im-Apply noch offen |
| M8 | Mehrere LAN-Interfaces + Netzwerk-Isolation | ✅ live verifiziert |