diff --git a/CHATLOG.md b/CHATLOG.md index 6a3d6fe..d7603e0 100644 --- a/CHATLOG.md +++ b/CHATLOG.md @@ -1070,3 +1070,15 @@ Test, WLAN/Bonding/PPPoE-Live-Tests). - Live Ende-zu-Ende bestätigt: Skript anlegen → Mode-Taste über die App zuweisen+speichern → Tastendruck löst Skript korrekt aus, Log zeigt den Eintrag. Docs aktualisiert, Commit + Push. + +## Session: WLAN-Schritt erstmals gegen echte Hardware verifiziert (M5/M10) + +- "neuer Router (hAP lite) mit WLAN" → erstes Testgerät mit echtem + WLAN-Chip seit Projektstart (beide bisherigen Testgeräte ohne WLAN). + "WLAN-Schritt im Wizard durchtesten" → Code-Stand geprüft + (Legacy-Treiber `/interface wireless`, passt zur hAP-lite-Hardware), + dann live durchgeklickt: verbunden, WLAN-Schritt (SSID+Passwort) + durchlaufen, Smartphone verband sich erfolgreich mit dem neu + eingerichteten WLAN. Damit M5 (WLAN-Schritt) und der WLAN-Teil von + M10 (Experte-Tab-Schemas) erstmals vollständig gegen Hardware + bestätigt — vorher nur der "kein WLAN"-Zweig getestet. diff --git a/HANDOFF.md b/HANDOFF.md index 2037cf8..d1e4adb 100644 --- a/HANDOFF.md +++ b/HANDOFF.md @@ -728,10 +728,10 @@ wiederholen. häufig wechselnden dynamischen Einträgen (DHCP-Leases, Verbindungs- Tracking-Tabellen, falls je generisch angebunden) weiterhin als riskant einstufen. -- **WLAN-`.set`-Pfad (M5) weiterhin ungetestet gegen echte Hardware** — - nur der "kein WLAN"-Zweig ist bestätigt (zwei Testgeräte, beide ohne - WLAN-Chip). Sicherheitsprofil-Anlage + SSID/Passwort-`.set` auf einem - echten `/interface wireless`-Interface noch nie live gelaufen. +- ~~WLAN-`.set`-Pfad (M5) weiterhin ungetestet gegen echte Hardware~~ — + erledigt (2026-09-17, hAP lite): Sicherheitsprofil-Anlage + + SSID/Passwort-`.set` liefen durch, Smartphone verband sich + erfolgreich. - ~~Firewall-Regeln mit korrektem WAN-Interface noch nicht erneut bestätigt~~ — erledigt: beim M8-App-Test (siehe oben) lief ein voller `FirewallConfig`-Apply mit `ether1` als WAN erneut durch, @@ -981,8 +981,12 @@ Unit-Tests grün (inkl. neuer `ExpertViewModelTests` und - ✅ M1–M4: Projektgerüst, Connect, Backup, WAN/LAN/DHCP, VLAN — gegen echtes Testgerät verifiziert. -- ✅ M5: WLAN-Schritt — nur "kein WLAN"-Zweig verifiziert, `.set`-Pfad - weiterhin ungetestet (kein WLAN-Chip auf beiden Testgeräten bisher). +- ✅ M5: WLAN-Schritt — vollständig verifiziert (2026-09-17, neues + Testgerät hAP lite mit echtem WLAN-Chip): Sicherheitsprofil-Anlage + + SSID/Passwort-`.set` liefen durch, Smartphone verband sich + erfolgreich mit dem neu eingerichteten WLAN. Vorher (M1–M4-Ära) nur + der "kein WLAN"-Zweig verifiziert, da beide bisherigen Testgeräte + keinen WLAN-Chip hatten. - ✅ M6: Firewall-Schritt — live angewendet, dabei Bug 6 gefunden+gefixt; Interface-Auswahl danach erneut bestätigt, Regel-Ergebnis mit korrektem WAN-Port aber noch nicht erneut kontrolliert. @@ -1619,7 +1623,8 @@ verallgemeinert** (2026-09-16, beim Live-Test von M26 gefunden): übrigen vier Tabs (Einrichten/Übersicht/LAN-Scanner/Sicherungen)~~ — alles erledigt, live bestätigt ("funktioniert"). Damit sind alle fünf Tabs vollständig zweisprachig (DE/EN). -2. WLAN (M5) an einem Gerät mit echtem WLAN-Chip nachholen. +2. ~~WLAN (M5) an einem Gerät mit echtem WLAN-Chip nachholen~~ — + erledigt (2026-09-17, hAP lite), siehe M5-Zeile oben. 2. ~~Rest von M7: REST-Schreibtest an einem Gerät mit aktivem `www-ssl`~~ — erledigt (2026-09-16), siehe "Bekannte Einschränkungen" oben (Bug 30–32). `www-ssl` bleibt auf dem hEX-Testrouter aktiv @@ -1630,8 +1635,9 @@ verallgemeinert** (2026-09-16, beim Live-Test von M26 gefunden): 3. M9 UI (Einfach/Experte-Modusumschalter im Einrichten-Tab selbst) noch manuell durchklicken — M10s Experte-Tab wurde bereits vom Nutzer bestätigt (siehe oben), der Moduswechsel im Wizard noch nicht. -4. M10: WLAN-Schemas (an Gerät mit WLAN-Chip), Bonding, PPPoE-Client - (mit echten oder Test-ISP-Zugangsdaten) noch gegen Hardware verifizieren. +4. M10: ~~WLAN-Schemas (an Gerät mit WLAN-Chip)~~ — erledigt + (2026-09-17, hAP lite). Bonding, PPPoE-Client (mit echten oder + Test-ISP-Zugangsdaten) weiterhin nicht gegen Hardware verifiziert. 5. ~~Dauer-Editor (`RouterOSFieldSchema.Kind.duration`) auch auf weitere Zeitwert-Felder anwenden~~ — erledigt (2026-09-16): WireGuard-Peer "Keepalive" (Label-Zusatz "(Sekunden)" entfernt, Stepper zeigt Einheit diff --git a/README.md b/README.md index 2f8748b..93be4a9 100644 --- a/README.md +++ b/README.md @@ -143,7 +143,7 @@ nur die zugehörigen Passwörter liegen weiterhin im macOS-Schlüsselbund. | # | Feature | Status | |---|---|---| | M1–M4 | Projektgerüst, Connect, Backup, WAN/LAN/DHCP, VLAN | ✅ live verifiziert | -| M5 | WLAN-Schritt | 🔶 nur "kein WLAN"-Zweig getestet | +| M5 | WLAN-Schritt (Legacy-Treiber, `/interface wireless`) | ✅ live verifiziert (hAP lite, Smartphone verbunden) | | M6 | Firewall-Grundschutz | ✅ live verifiziert | | M7 | Härtung (SSH-Hostkey-TOFU) | 🔶 TOFU + REST-Schreibpfad live verifiziert, Verbindungsabbruch-mitten-im-Apply noch offen | | M8 | Mehrere LAN-Interfaces + Netzwerk-Isolation | ✅ live verifiziert |