[Freifunk Franken] Konfigurationsfrage: Gateway in VM, OLSR sieht keine Gegenstelle

Christoph süpke suepke.christoph at gmail.com
Mi Sep 28 06:58:18 CEST 2016


hallo Miki,

wenn Starte deinen Server mal mit folgenden Einstellungen:

crontab:

*/5 * * * * sleep 10; sh /etc/fastd/fff_wue_fastd.sh (dein fastdskript)


rc.local ( wird beim starten nur einmal (gleichzeitig wurde mir
erklärt) ausgeführt


# launch fastd with 10 seconds delay
(sleep 10; sh /etc/fastd/fff_wue_fastd.sh) &
(sleep 12; sh /etc/fastd/fff_aux_fastd.sh) &
(sleep 14; sh /etc/fastd/fff_aburg_fastd.sh) &

# launch vpn with 5 seconds delay
(sleep 5; /usr/sbin/openvpn /etc/openvpn/mullvad_linux.conf >>
/var/log/mullvad_vpn.log &) &


#enable batman GW selection with 15 seconds delay
# (sleep 25; /usr/local/bin/dyn_announce_wue.sh eth0 300 60 60) & ###
dein dyn announce hier
# (sleep 25; /usr/local/bin/dyn_announce_aburg.sh eth0 300 60 60) &
# (sleep 25; /usr/local/bin/dyn_announce_aux.sh eth0 300 60 60) &


# weil der dcpd mal wieder zu früh kommt und bat1 und bat2 keine client bekommne
(sleep 40; /etc/init.d/isc-dhcp-server restart) &


# old (sleep 20; /usr/local/bin/dyn_announce_gw_bw.sh eth0 300 80 80) &
# old (sleep 20; /usr/local/bin/dyn_announce_2.sh eth0 300 80 80) &


#enable tunnel monitoring with 60 seconds delay
(sleep 60; auto_start-stop_ovpn.sh &) &



das sollte folgendes tun:

dein gw ist up, aber announced nicht

zur Sicherheit noch mit htop  "F4" suchwort dhcp "F9"  den dhcp server beenden

wenn du dann noch ne menge GRE Traffic hast dann ist da Irgendwas komisch


Unter:  https://wiki.freifunk-franken.de/w/Portal:Netz/Statistiken
findest du die Anleitung für die Statistiken wie z.B. auf meinem GW
http://51.254.97.99/

Unter deineIP:8080 findest du deine olsr Infos die sollten ca so
aussehen wie: http://51.254.97.99:8080/


MFG MisterCrumble

P.S. Ich habe als Neuling mich mindestens an 2 Stellen böse vertippt
und deswegen ging gar nichts.

P.P.S https://github.com/bjd/vnstat-php-frontend finde ich als
Verlaufsstatistik gut












Am 28. September 2016 um 01:46 schrieb Miki <salzmagazin at michelaweb.eu>:
> Hallo,
>
> der aktuelle Stand kurz nach der Geisterstunde:
>
> wenn sich deine fff Tabelle füllt:
> ip route show table fff
> da sollten ein ganzer haufen Routen zu diversen 10.X.X.X und 172.X.X.X
> Netzen drinnen sein (deutlich mehr als 20)
>
> nein, bisher weiterhin nur zwei: default via 10.114.0.1 dev tun0  und
> 10.50.116.0/22 dev bat0  scope link
>
> oder auch wenn in beide Richtungen (RX und TX) Traffic darüber fliest.
>
> das heißt das du in keinem VPN bist das dein Batman spricht, wie in
> meiner vorherigen Mail gesagt werden vermutlich die Keys nicht passen.
> Entweder du nimmst den, den du vorher hast oder wir passen es im
> Keyxchange an.
>
> Nachdem ich die Stelle gefunden habe, wo man den Secret Key eintragen muss,
> habe ich mit "batctrl o" nun hunderte Einträge aus [fffforchheimVPN].
> Allerdings ist der Traffic gewaltig, nämlich ca. 7 GB pro Stunde. Dafür,
> dass keinerlei Kommunikation mit Clients stattfindet, ist das deutlich zu
> viel ... irgendwas muss noch falsch sein. Kennt das Problem schon wer,
> vielleicht eine Loop?
>
> Möglicherweise interessante Beobachtung: Der Traffic besteht auch dann fort,
> wenn ich "#(sleep 10; sh /etc/fastd/fff_start_fastd.sh) &" und "#(sleep 60;
> sh /usr/local/bin/auto_start-stop_ovpn.sh) &" aus der vi /etc/rc.local
> rausnehme ... also sowohl OpenVPN als auch FastD nicht (!!!) laufen. Wo
> kommt der Traffic her?
>
> (nach ca. 7 Minuten...)
>
> Chain FORWARD (policy DROP 0 packets, 0 bytes)
>  pkts bytes target     prot opt in     out     source
> destination
> 1018K  274M ACCEPT     udp  --  eth0   virbr0  0.0.0.0/0
> 0.0.0.0/0            udp dpt:10004
> 2246K  525M ACCEPT     udp  --  virbr0 eth0    0.0.0.0/0
> 0.0.0.0/0            udp spt:10004
>
> Wenn ich die GRE Tunnel einschalte, werden sie nun auch angezeigt und haben
> Traffic. Allerdings ist der Traffic so gewaltig, dass mir eigentlich nur
> schnellstes Herunterfahren der VM bleibt: Die Megabytes rasseln nur so
> durch.
>
> Abhilfe schafft lediglich Auskommentieren der entsprechenden Interfaces in
> "/etc/network/interfaces".
>
> Viele Grüße,
> Miki
>
> _______________________________________________
> franken mailing list
> franken at freifunk.net
> http://lists.freifunk.net/mailman/listinfo/franken-freifunk.net
>



Mehr Informationen über die Mailingliste franken