Network for Refugees

Christian Dresel fff at chrisi01.de
Do Sep 10 14:52:13 CEST 2015


Guten Tag

ich finde die Idee zumindest einfacher zu verstehen und umzusetzen, zu 
den Nachteilen schreib ich gleich mal was drunter

Am 10.09.2015 um 10:11 schrieb delphiN:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Am 09.09.2015 23:41, schrieb Tim Niemeyer:
>> https://wiki.freifunk-franken.de/w/Portal:Netz/Konzept:NetworkForRefugees
> Vielen
> Dank!
>
> Ich habe noch einen weitere Möglichkeit zur Diskussion:
> Der neue Internet-Zugangs-Server wird zu einem einfachen anonymen
> VPN-Provider. Der Rest kann dann so bleiben wie er ist. Man würde dann
> also einfach ein paar neue Gateways anlegen und gezielt "über" den
> großen Unterkünften platzieren um damit dort neue, schnelle Hoods zu
> schaffen.
>
> Nachteile:
> - - Der gesamte Broadcast-Overhead der neuen Hood ginge (wie bisher
> auch) über die DSL-Anschlüsse der Einrichtungen.
Ist die DSL Leitung da wirklich der Flaschenhals? Ich bin da noch nicht 
wirklich "drinnen" in dem Broadcastproblem auch wenn ich langsam mehr 
und mehr davon verstehe (danke Tim, in der U-Bahn hab ich da wieder 
einiges dazu gelernt ;) Beispiel mit Netzwerkdrucker hats bei mir dann 
geklingelt).
> - - Es kann passieren, dass statt den schnellen Neuen ein altes
> langsamer Gateway bei der Einrichtung eingestellt wird. (DHCP-Proxy,
> der gezielt langsame Gateways ausbremst?)
das Problem haben wir doch sowieso schon, ich erinner an den Samstag vor 
ein paar Wochen als nue1 keine Verbindung mehr nach Berlin hatte und den 
halben Samstag dadurch das Internet lahm gelegt hat (zumindest 
denjenigen die von nue1 eine IP bekommen haben, mit meinen heutigen 
wissen würde ich mir einfach eine manuelle IP verpassen und auf einen 
anderen Gateway ausweichen, dazu brauchts dann aber etwas tiefergehende 
Kenntnisse).
Idee ohne wissen obs technisch möglich ist:
Man prüft auf jeden Gateway regelmäßig ob denn noch eine 
Internetverbindung besteht. Sollte dies aus welchen Grund auch immer 
nicht mehr der Fall sein (siehe oben wo Berlin wohl eher schuld war als 
nue1, das FFF-Netz ging ja nur Internet nicht mehr):
1. Schritt: Der Gateway gibt keine weiteren IPs mehr aus. Jeder Client 
der jetzt neu verbiendet landet auf einem anderen Gateway (dazu sollten 
dann natürlich genug Reserven vorhanden sein -> wir brauchen wieder mehr 
Gateways) wenn der Endanwender also flucht weil sein Internet nicht geht 
und sein Handy/PC/Laptop etc. neu startet sollte dies schon reichen das 
er wieder Internet hat.
Diesen Schritt halte ich technisch für absolut machbar, beim 2. muss ich 
euch fragen ob sowas technisch geht.
2. Schritt: Der Gateway nimmt nun einigen Clients die IP wieder weg, 
welche sich somit eine neue von einem anderen Gateway holen, sagen wir 
mal pro Minute 5 Clients weniger. Ist nur die Bandbreite überlastet wird 
irgendwann die Prüfung ob noch Internetzugang besteht wieder erfolgreich 
sein und man kann aufhören weiteren Clients die IP wegzunehmen. Ist eine 
größere Störung vorhanden wird irgendwann kein Client mehr eine IP von 
dem Gateway haben und jeder Client weicht auf einen anderen Gateway aus.
Leider ist mir nicht bekannt ob dies mit DHCP umgesetzt werden kann, ich 
weiß das es beim verleihen von IP Adressen Leasetimes gibt aber ob 
nachträglich die IP zurückgenommen werden kann? *Schulterzuck*

>
> Vorteile:
> - - Firmware und Gateways müssen quasi nicht angepasst werden.
> - - Bei einem Ausfall des neuen Servers würden automatisch bestehende
> Gateways übernehmen.
> - - Wir könnten ganz einfach diesen VPN-Tunnel auch für bestehende
> Gateways verwenden, damit auch bestehenden Hood von dem schnellen
> Zugang profitieren können.
wie gesagt, ich finde die Vorteile überwiegen den Nachteilen, ist aber 
nur meine Leihenhafte Meinung ;)
>
> Was denkt Ihr?
> delphiN
>
> - -- 
> freifunk at wunschik.net
> delphiN at jabber.ccc.de
> Mitglied: Freie Netze e.V., CCC, Piratenpartei
>
>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.14 (GNU/Linux)
>
> iQIcBAEBAgAGBQJV8TslAAoJEGuH2dOBPapCcxQQAI1ImkLqI120YsGGWA0FHIH9
> RVNLfO2Fi4UTwfYHTk61VXnFYuT3SbrbVHsU2uvskdfw+2AhHQRuE/u2Lp7Dei5q
> PValH/8U6IracJEWa9I5c4NpnYOC2n/b6jayc0ZlDtT9otpkJTg4Rt6ANCMOlGHe
> p/yVKxXHcHBcE2lbFqm4wx6+W7cOF/r2Dsb1In43mBCAylAEnzmXHXm8U58pYqBS
> L5GnHrL3RlUv6z5F1Bsm2g5n4IME98lBwyDWCnYW1u7drQ/K013JnzZ2DYKjjyQx
> BkyQTM8UeiqZJuVwlyeE3bsJ6hvNaLo+ZcuqR1v3wrB2NuEmbRJjL3v/1u3EMdke
> TI5IcTaBgXCDDuclHH9PM1YyywC4YDrRf4t9H4fIxUY0YTF+nS30zgq2zNyofTWa
> GNB85YZMTiYCtyncUts1ax9nWK4j6bVXh6gD48siakqVqQ4ffJLUxwSjKdl5KtIx
> MB5bZYjg3MLDKbPjlTUhkbfDLCmvcFWSc3KE152mWPfbHKjtBoD6yzVdZvxOlD68
> DMxboxGCOdNAgbzVTR10hcILd2jTpkkpzUZVR+HEd5xXOPFkXjZhed5IbxLXHVsI
> bwQP/6F5KnRWc+jLbddBztozeSIF+6E0FtVX+yGu3VUjAkfa1rEkRepLpbScSwK+
> TKx/rzMV1BKF8xv/KMta
> =YMuJ
> -----END PGP SIGNATURE-----




Mehr Informationen über die Mailingliste franken-dev