<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Hallo Martin, hallo Florian,<br>
    <br>
    seit der Erweiterung des gw04 mit einer zweiten VCPU und der Server
    seitigen Umstellung auf Gluon 0.6.2 scheint nicht mehr alles so zu
    sein wie vor der Umstellung. <br>
    <br>
    <blockquote>VOR der Erweiterung bzw. Umstellung bekam ich bei meinem
      Freifunk-WLAN-Router auf der grafischen Karte (siehe FFDA VPN,
      Bild 1.jpg) stets angezeigt, dass sich der Router mittels VPN mit
      dem gw04 verbunden hat. Und zwar unabhängig davon, ob sich ein
      WLAN-Client mit meinem Freifunk-WLAN-Router verbunden hatte oder
      nicht. Dementsprechend bekam ich in der VPN-Liste des gw04
      durchschnittlich 45 VPN-Verbindungen angezeigt!<br>
    </blockquote>
    <blockquote>NACH der Erweiterung bzw. Umstellung bekomme ich bei
      meinem Freifunk-WLAN-Router auf der grafischen Karte (siehe FFDA
      VPN, Bild 1.jpg) NICHT mehr angezeigt, dass sich der Router
      mittels VPN mit dem gw04 verbunden hat! Und zwar unabhängig davon,
      ob sich ein WLAN-Client mit meinem Freifunk-WLAN-Router verbunden
      hatte oder nicht. Demzufolge bekomme ich nun in der VPN-Liste des
      gw04 durchschnittlich nur noch 17 VPN-Verbindungen angezeigt
      (siehe FFDA VPN, Bild 2.jpg)! -<br>
    </blockquote>
    Interessant ist dabei, dass mein öffentlicher SSL-Schlüssel meines
    "64285-freilig"-Freifunk-WLAN-Router VOR der Erweiterung bzw.
    Umstellung auf dem System eingetragen wurde, während der
    öffentlicher SSL-Schlüssel meines
    "64285-freilig2"-Freifunk-WLAN-Router NACH der Erweiterung bzw.
    Umstellung auf dem System eingetragen wurde! Dabei scheint es so zu
    sein, dass sich beide Freifunk-WLAN-Router unterschiedlich
    verhalten! <br>
    <br>
    Kann es sein, dass mein öffentlicher SSL-Schlüssel meines
    "64285-freilig"-Freifunk-WLAN-Router auf der ERSTEN VCPU läuft,
    während mein zweiter öffentlicher SSL-Schlüssel meines
    "64285-freilig2"-Freifunk-WLAN-Router auf der ZWEITEN VCPU läuft
    (siehe FFDA VPN, Bild 3.jpg)?<br>
    <br>
    Wenn ich die Vermeshung zwischen den Routern aufhebe, indem ich den
    "64285-freilig2"-Freifunk-WLAN-Router mit der VPN-Verbindung
    ausschalte, dann müsste sich der erste
    "64285-freilig"-Freifunk-WLAN-Router mittels VPN verbinden und ins
    Internet gehen. Ins Internet gehen tut er, aber offensichtlich nicht
    mit VPN (siehe FFDA VPN, Bild 4.jpg)! Oder vielleicht doch mit VPN?
    Auf jeden Fall stimmt da was nicht!<br>
    <br>
    Habe jetzt in meiner Verzweifelung den
    "64285-freilig"-Freifunk-WLAN-Router neu gestartet. Jetzt gibt es
    wieder eine VPN-Verbindung (siehe FFDA VPN, Bild 5.jpg).<br>
    <br>
    Das Meshen zwischen den beiden WLAN-Routern klappt immer
    einwandfrei, aber nicht das automatische Routing zwischen den beiden
    Nodes!<br>
    <br>
    Habe mich jetzt vom Notebook aus über WLAN NEU(!) beim
    "64285-freilig2"-Freifunk-WLAN-Router eingewählt und siehe da, jetzt
    gehen BEIDE WLAN-Router über VPN online (FFDA VPN, Bild 6.jpg) so
    wie es eigentlich von Anfang an sein sollte! <br>
    <br>
    Das automatische Routing klappt absolut nicht! Deshalb bitte mal den
    öffentlichen SSL-Schlüssel von "64285-freilig" <br>
    <br>
    Hostname<br>
    64285-freilig<br>
    MAC-Adresse<br>
    64:70:02:d1:83:c4<br>
    Hardware-Modell<br>
    TP-Link TL-WDR3600 v1<br>
    Gluon-Version<br>
    v2014.4<br>
    Firmware-Release<br>
    0.6.2<br>
    Site<br>
    Freifunk Darmstadt<br>
    Öffentlicher VPN-Schlüssel<br>
    2c4329d4de65773ee1993c8e91e490d1707b0816185435d10ef790b4a0b9f676<br>
    <br>
    von der ersten(!) VCPU auf die zweite(!) VCPU verschieben, sodass
    beide öffentlichen SSL-Schlüssel auf ein- und demselben Server
    liegen!!!<br>
    <br>
    Für Eure Bemühungen bedanke ich mich im Voraus vielmals und
    verbleibe<br>
    <br>
    mit freundlichen Grüßen<br>
    <br>
    Dieter H. Herold,<br>
    Darmstadt<br>
    <br>
    Tel. 0 61 51/951 96 80 oder<br>
    Mobil 0151 / 2002 91 87<br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <div class="moz-cite-prefix">Am 10.01.2015 um 05:58 schrieb Martin
      Weinelt:<br>
    </div>
    <blockquote cite="mid:54B0B158.5090404@linuxlounge.net" type="cite">
      <pre wrap="">-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Hallo,


ich habe nun gw01 temporär, bis gw03 wieder funktionstüchtig ist mit
einem Internet-Uplink ausgestattet, somit haben wir aktuell wieder
zwei unabhängige Wege ins Internet zu kommen. Zudem hat gw04 nun mehr
Ressourcen (zweite VCPU) allokiert bekommen, um mehr Durchsatz liefern
zu können.

Das bedeutet auch, dass somit das letzte Gateway, dass noch für alte
Firmware-Versionen (<= 0.6.2) zum Update zur Verfügung stand, nun auch
geupdated ist. Alle verbleibenden Knoten müssen nun manuell
aktualisiert werden.
Hierzu bieten sich natürlich unsere Treffen an, das nächste am Montag
sowie die Woche darauf Mittwoch, jeweils ab 19:00 Uhr in der
Trollhöhle (Wilhelm-Leuschner-Straße 36, Johannesviertel, Darmstadt).

Das betrifft die Knoten:
- - 64285-Herdentier
- - 64285-martinstr-balkon
- - 64291-antiasina
- - 64342-first
- - 64283-rooftopf01

Man kann nach diesem Update durchaus von einem Erfolg sprechne, denn
Mesh-Verbindungen scheinen nun deutlich besser zur funktionieren, wie
man bspw. an den Knoten an der Alexanderstraße in der Stadtmitte
beobachten kann.


Ich danke euch alle für Mitarbeit

und wünsche eine gute Nacht.


Martin
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2

iQEcBAEBCAAGBQJUsLFYAAoJEL1KoFKPY/F+iycIAMKIwlizMHlzPR8CmqMOHmmi
DCOUd9kxCmReW/XGYXRJw9zVZL+LZguuGHeL5snS0oeY2UFu8L0QJnXC5vvDTV0R
G5RR8qwDG3UOQ7eeGH2nktzJ1pEkkD0T8lgBbNfyX2rzduhUJoM4DukxPlAuaLeo
fCoPPwxafHbL3Mw1QOekE6Smk7N/IhFFH54DXv8EuqeaU0e5pvzQVdsOyonCu5Pt
KkLC7uoGvOFCa17YkGKsYz+DOBaMY0m8Sfl0S8AMi84lhcCh1I/lw9eO0YqgUJKJ
OcJYU26Mj/Y105tv89HHHJNCuCFSfpD2ADCwm7d62XkLm8Bwk36RLWRUypGUG78=
=u130
-----END PGP SIGNATURE-----
</pre>
    </blockquote>
    <br>
  
<br /><br />
<hr style='border:none; color:#909090; background-color:#B0B0B0; height: 1px; width: 99%;' />
<table style='border-collapse:collapse;border:none;'>
        <tr>
                <td style='border:none;padding:0px 15px 0px 8px'>
                        <a href="http://www.avast.com/">
                                <img border=0 src="http://static.avast.com/emails/avast-mail-stamp.png" />
                        </a>
                </td>
                <td>
                        <p style='color:#3d4d5a; font-family:"Calibri","Verdana","Arial","Helvetica"; font-size:12pt;'>
                                Diese E-Mail wurde von Avast Antivirus-Software auf Viren geprüft.
                                <br><a href="http://www.avast.com/">www.avast.com</a>
                        </p>
                </td>
        </tr>
</table>
<br />
</body>
</html>