[ffda] Update: gw01/gw04
Dieter H. Herold
dieter.h.herold at web.de
Mo Jan 12 09:01:30 CET 2015
Hallo Martin, hallo Florian,
seit der Erweiterung des gw04 mit einer zweiten VCPU und der Server
seitigen Umstellung auf Gluon 0.6.2 scheint nicht mehr alles so zu sein
wie vor der Umstellung.
VOR der Erweiterung bzw. Umstellung bekam ich bei meinem
Freifunk-WLAN-Router auf der grafischen Karte (siehe FFDA VPN, Bild
1.jpg) stets angezeigt, dass sich der Router mittels VPN mit dem
gw04 verbunden hat. Und zwar unabhängig davon, ob sich ein
WLAN-Client mit meinem Freifunk-WLAN-Router verbunden hatte oder
nicht. Dementsprechend bekam ich in der VPN-Liste des gw04
durchschnittlich 45 VPN-Verbindungen angezeigt!
NACH der Erweiterung bzw. Umstellung bekomme ich bei meinem
Freifunk-WLAN-Router auf der grafischen Karte (siehe FFDA VPN, Bild
1.jpg) NICHT mehr angezeigt, dass sich der Router mittels VPN mit
dem gw04 verbunden hat! Und zwar unabhängig davon, ob sich ein
WLAN-Client mit meinem Freifunk-WLAN-Router verbunden hatte oder
nicht. Demzufolge bekomme ich nun in der VPN-Liste des gw04
durchschnittlich nur noch 17 VPN-Verbindungen angezeigt (siehe FFDA
VPN, Bild 2.jpg)! -
Interessant ist dabei, dass mein öffentlicher SSL-Schlüssel meines
"64285-freilig"-Freifunk-WLAN-Router VOR der Erweiterung bzw. Umstellung
auf dem System eingetragen wurde, während der öffentlicher SSL-Schlüssel
meines "64285-freilig2"-Freifunk-WLAN-Router NACH der Erweiterung bzw.
Umstellung auf dem System eingetragen wurde! Dabei scheint es so zu
sein, dass sich beide Freifunk-WLAN-Router unterschiedlich verhalten!
Kann es sein, dass mein öffentlicher SSL-Schlüssel meines
"64285-freilig"-Freifunk-WLAN-Router auf der ERSTEN VCPU läuft, während
mein zweiter öffentlicher SSL-Schlüssel meines
"64285-freilig2"-Freifunk-WLAN-Router auf der ZWEITEN VCPU läuft (siehe
FFDA VPN, Bild 3.jpg)?
Wenn ich die Vermeshung zwischen den Routern aufhebe, indem ich den
"64285-freilig2"-Freifunk-WLAN-Router mit der VPN-Verbindung ausschalte,
dann müsste sich der erste "64285-freilig"-Freifunk-WLAN-Router mittels
VPN verbinden und ins Internet gehen. Ins Internet gehen tut er, aber
offensichtlich nicht mit VPN (siehe FFDA VPN, Bild 4.jpg)! Oder
vielleicht doch mit VPN? Auf jeden Fall stimmt da was nicht!
Habe jetzt in meiner Verzweifelung den
"64285-freilig"-Freifunk-WLAN-Router neu gestartet. Jetzt gibt es wieder
eine VPN-Verbindung (siehe FFDA VPN, Bild 5.jpg).
Das Meshen zwischen den beiden WLAN-Routern klappt immer einwandfrei,
aber nicht das automatische Routing zwischen den beiden Nodes!
Habe mich jetzt vom Notebook aus über WLAN NEU(!) beim
"64285-freilig2"-Freifunk-WLAN-Router eingewählt und siehe da, jetzt
gehen BEIDE WLAN-Router über VPN online (FFDA VPN, Bild 6.jpg) so wie es
eigentlich von Anfang an sein sollte!
Das automatische Routing klappt absolut nicht! Deshalb bitte mal den
öffentlichen SSL-Schlüssel von "64285-freilig"
Hostname
64285-freilig
MAC-Adresse
64:70:02:d1:83:c4
Hardware-Modell
TP-Link TL-WDR3600 v1
Gluon-Version
v2014.4
Firmware-Release
0.6.2
Site
Freifunk Darmstadt
Öffentlicher VPN-Schlüssel
2c4329d4de65773ee1993c8e91e490d1707b0816185435d10ef790b4a0b9f676
von der ersten(!) VCPU auf die zweite(!) VCPU verschieben, sodass beide
öffentlichen SSL-Schlüssel auf ein- und demselben Server liegen!!!
Für Eure Bemühungen bedanke ich mich im Voraus vielmals und verbleibe
mit freundlichen Grüßen
Dieter H. Herold,
Darmstadt
Tel. 0 61 51/951 96 80 oder
Mobil 0151 / 2002 91 87
Am 10.01.2015 um 05:58 schrieb Martin Weinelt:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Hallo,
>
>
> ich habe nun gw01 temporär, bis gw03 wieder funktionstüchtig ist mit
> einem Internet-Uplink ausgestattet, somit haben wir aktuell wieder
> zwei unabhängige Wege ins Internet zu kommen. Zudem hat gw04 nun mehr
> Ressourcen (zweite VCPU) allokiert bekommen, um mehr Durchsatz liefern
> zu können.
>
> Das bedeutet auch, dass somit das letzte Gateway, dass noch für alte
> Firmware-Versionen (<= 0.6.2) zum Update zur Verfügung stand, nun auch
> geupdated ist. Alle verbleibenden Knoten müssen nun manuell
> aktualisiert werden.
> Hierzu bieten sich natürlich unsere Treffen an, das nächste am Montag
> sowie die Woche darauf Mittwoch, jeweils ab 19:00 Uhr in der
> Trollhöhle (Wilhelm-Leuschner-Straße 36, Johannesviertel, Darmstadt).
>
> Das betrifft die Knoten:
> - - 64285-Herdentier
> - - 64285-martinstr-balkon
> - - 64291-antiasina
> - - 64342-first
> - - 64283-rooftopf01
>
> Man kann nach diesem Update durchaus von einem Erfolg sprechne, denn
> Mesh-Verbindungen scheinen nun deutlich besser zur funktionieren, wie
> man bspw. an den Knoten an der Alexanderstraße in der Stadtmitte
> beobachten kann.
>
>
> Ich danke euch alle für Mitarbeit
>
> und wünsche eine gute Nacht.
>
>
> Martin
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v2
>
> iQEcBAEBCAAGBQJUsLFYAAoJEL1KoFKPY/F+iycIAMKIwlizMHlzPR8CmqMOHmmi
> DCOUd9kxCmReW/XGYXRJw9zVZL+LZguuGHeL5snS0oeY2UFu8L0QJnXC5vvDTV0R
> G5RR8qwDG3UOQ7eeGH2nktzJ1pEkkD0T8lgBbNfyX2rzduhUJoM4DukxPlAuaLeo
> fCoPPwxafHbL3Mw1QOekE6Smk7N/IhFFH54DXv8EuqeaU0e5pvzQVdsOyonCu5Pt
> KkLC7uoGvOFCa17YkGKsYz+DOBaMY0m8Sfl0S8AMi84lhcCh1I/lw9eO0YqgUJKJ
> OcJYU26Mj/Y105tv89HHHJNCuCFSfpD2ADCwm7d62XkLm8Bwk36RLWRUypGUG78=
> =u130
> -----END PGP SIGNATURE-----
---
Diese E-Mail wurde von Avast Antivirus-Software auf Viren geprüft.
http://www.avast.com
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment.html>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 1.jpg
Dateityp : image/jpeg
Dateigröße : 603838 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment.jpg>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 2.jpg
Dateityp : image/jpeg
Dateigröße : 611623 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment-0001.jpg>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 3.jpg
Dateityp : image/jpeg
Dateigröße : 515389 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment-0002.jpg>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 4.jpg
Dateityp : image/jpeg
Dateigröße : 486184 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment-0003.jpg>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 5.jpg
Dateityp : image/jpeg
Dateigröße : 487817 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment-0004.jpg>
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : FFDA VPN, Bild 6.jpg
Dateityp : image/jpeg
Dateigröße : 497561 bytes
Beschreibung: nicht verfügbar
URL : <http://lists.freifunk.net/pipermail/darmstadt-freifunk.net/attachments/20150112/d47b5f63/attachment-0005.jpg>
Mehr Informationen über die Mailingliste darmstadt