Spielerei mit RasPi rein ins FFF-Netz ohne Router

Christian Dresel fff at chrisi01.de
Mo Sep 14 15:50:03 CEST 2015


Am 12.09.2015 um 19:47 schrieb Tim Niemeyer:
> Am Samstag, den 12.09.2015, 19:39 +0200 schrieb Christian Dresel:
>> hmmm versteh ich das jetzt falsch? fastd baut doch einen VPN Tunnel zu
>> einem bestimmten Hood auf oder? Wenn ich jetzt im fastd Script (
>> https://wiki.freifunk-franken.de/w/Freifunk-Gateway_aufsetzen#FastD_Start-_und_Verwaltungsscript
>> ) dann als Hood fuerth angebe warum lande ich dann im default Hood? Ich
> Weil diese Angabe nur dafür genutzt wird, den Ordern und deinem Server
> einen Namen zu geben. In welcher Hood du landest entscheidet der
> keyXchange. :/
aj ok verstanden, stimmt ja an diesen "Keyserver" wird die Hoodvariable 
ja gar nicht übertragen und sonst wird nix rausgeschickt :) Welche Daten 
braucht der keyXchange Server denn um mich zu "erkennen" und richtig 
zuzuordnen? Mein Problem ist dieser mysteriöse keyXchange Server versteh 
ich gar nicht, ich kann das Ding nicht fassen und da ich außer den Namen 
fast nichts drüber weiß, fehlt natürlich auch das Verständnis etwas 
dafür, daher die ganz prinzipiellen Fragen. (Ich erinner an dieser 
Stelle nochmal an das "treffen" was ich hier mal angestoßen habe, wer 
also ähnlich wie ich hier festhängt, ich denke da wäre ein pers. Treffen 
perfekt, Tim musst dir jetzt nicht die Mühe machen und mir das ganze 
keyXchange Zeug hier schriftlich erklären, besser mal beim persönlichen 
treffen)
>
>> hab das bisher jetzt so verstanden:
>> Mit fastd baue ich einen Tunnel zu einem bestimmen (in meinen Fall
>> fuerth) Hood auf. Batman-adv tunnelt durch diesen fastd Tunnel nun seine
>> Pakete und baut unseren "großen Switch" auf. Ist diese Grundkenntnis
>> falsch? (und genau aus diesem Gründen spiel ich aktuell damit herum, so
>> versteht man das Netz noch am besten ;) )
>>
>>
>> Zumindest hab ich batman jetzt richtig hinbekommen (zumindest hoffe ich
>> das diese Version nun stimmt?):
>> pi at raspberrypi /etc/fastd $ sudo modinfo batman-adv
>> filename: /lib/modules/4.1.6+/updates/net/batman-adv/batman-adv.ko
>> version:        2013.4.0-21-ga854277-dirty
> Sieht richtig aus.
>
> Was sagt "batctl -v" ?
> batctl 2013.4.0 [batman-adv: 2013.4.0]
>
> Tim
Batman sagt im moment wieder gar nix mehr... Ich verzweifel mit dem Teil 
noch auf dem Pi... Das Kernelmodul lief zwar zwischenzeitlich mal aber 
nach nem reboot wars wieder weg und jetzt bekomm ich es nicht mehr 
kompiliert... Da ich aktuell einen alten VServer ausgegraben habe (ok 
den alten gekündigt und dafür nen neuen bestellt ;) das alte Ding war 
nicht KVM visualisiert und konnte keine Kernelmodule...) den ich nicht 
mehr brauch, probier ich gerade damit etwas herum...

1.) Deutlich schneller als das Pi... endlich keine 20 Minuten mehr 
warten bis Batman gebaut ist (und ich hab das Zeug oft genug 
mittlerweile [versucht] auf dem Pi zu bauen...)
2.) das Ding könnten wir dann später wirklich mal als ordentlichen 
Gateway einsetzen, 2 CPUs ( Intel® Xeon® E5-26xxV3 ) KVM virtualisiert 
(somit gehen auch Kernelmodule problemlos, Batman läuft schon), 6GB RAM, 
100Mbit Flat usw... eigentlich ein schickes Teil :)

P.S. ich glaub das Ding ist bereits Online und läuft (keine Angst noch 
ohne DHCP ;) aber die ifaces sind bereits da und sehen gut aus, ist nur 
wohl wieder im default-Hood gelandet, daher meine Frage oben, was wird 
benötigt das man ihn in den Fürther Hood schieben kann? Als IP hab ich 
jetzt einfach mal meine reservierte PI-Ip (10.50.32.4) verwendet.

P.S. Mullvad VPN brauch ich aus anderen Gründen sowieso mal und wenn ich 
die Seite richtig verstehe kann ich da 3 Verbindungen gleichzeitig 
nutzen oder? Demnach eine für mich privat und eine für das Gateway und 
eine für...?, klingt doch gut :) Bin nur grad dran mich ins Bitcoinzeug 
einzuarbeiten, weil wenn anonym dann richtig anonym ;)

mfg

Christian



Mehr Informationen über die Mailingliste franken-dev