funkinsel
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| funkinsel [2008/05/26 00:15] – ChristianPointner | funkinsel [2020/12/26 07:51] (current) – aj | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | << | ||
| - | ====== FunkInsel ====== | ||
| - | Es gibt zurzeit 2 Möglichkeiten eine Funkinsel einzurichten. Da es deswegen in der Vergangenheit immer wieder zu Missverständnissen gekommen ist hier eine kleine Aufklärung. Grundsätzlich ist aber zu erwähnen das ein Tunnelsetup nicht ganz einfach einzurichten und zu warten ist. Es ist also generell eher für den erfahrenen User geignet. Auf alle Fälle bitten wir um Rücksparche auf der Tech Mailingliste bevor mit Experimenten rund um ein Tunnelsetup begonnen wird. | ||
| + | ====== Funkinsel ====== | ||
| + | Grundsätzlich ist zu erwähnen das ein Tunnelsetup nicht ganz einfach einzurichten und zu warten ist. Es ist also generell eher für den erfahrenen User geeignet. Auf alle Fälle bitten wir um Rücksprache auf der Tech Mailingliste bevor mit dem Experimenten rund um ein Tunnelsetup begonnen wird. | ||
| - | ===== Funkinsel Alt ===== | ||
| - | Früher wurde für Funkinseln auschließlich OpenVPN eingesetzt welches sich für unsere Zwecke zwar leicht verwenden lässt aber eigentlich keine gute Lösung des Ganzen darstellt. Es gibt dieses Tunnelnetz teilweise noch immer weil wir das neue Netz noch weiter testen müssen. Prinzipiell können nur ganz bestimmte Standorte mit der neuen Methode vernetzt werden. Für alle anderen gibt es weiterhin die alte Methode die unter [[: | ||
| + | ===== Grundlegendes ===== | ||
| - | ===== Funkinsel Neu ===== | + | ==== Wozu ein Tunnel? |
| - | Unser neues Tunnelnetz baut auf Tinc auf das durch die Möglichkeit | + | Primär, um anders nicht erreichbare Teile des Netzes, über das Internet anzubinden, z.B. funkmäßig nicht erreichbare Inseln. |
| + | |||
| + | |||
| + | |||
| + | ==== Was wird eingesetzt? | ||
| + | OpenVPN ([[http:// | ||
| + | |||
| + | |||
| + | |||
| + | ==== Wie funktioniert das? ==== | ||
| + | Ein Tunnelendpunkt ist am // | ||
| + | |||
| + | |||
| + | |||
| + | ==== Was ist zu beachten? ==== | ||
| + | Ist der Tunnel einmal aufgebaut und OLSR aktiviert am Tunnel Interface routet OLSR nach einigen Sekunden den gesamten Traffic über den Tunnelserver. Inklusive der OpenVPN Packete - das ist fatal da der Tunnel somit abreißen muss. Bei den früheren Tunnels wurde um das zu Umgehen | ||
| + | |||
| + | |||
| + | |||
| + | ==== Sonstiges ==== | ||
| + | Der Tunnel ist ein unverschlüsselter IP-Tunnel, d.h. man kann darüber alles mitlesen. Das liegt daran, dass auf einem typischen Linksys/ | ||
| + | |||
| + | |||
| + | |||
| + | ===== Konfiguration ===== | ||
| + | Die folgenden Howtos können verwendet werden um eine Funkinsel mit Debian, OpenWRT Kamikaze und der Freifunk Firmware einzurichten. Für alle Konfigurationen gleich ist das für den Verbindungsaufbau ein von uns generiertes Zertifikat nötig ist. Wenn jemand einen Tunnel aufbauen will bitte auf der Mailingliste danach fragen. | ||
| + | |||
| + | |||
| + | * [[: | ||
| + | * [[: | ||
| + | * [[FunkInselOpenWRT]] (OpenWRT 19.07 und aktuellere) | ||
| + | * [[: | ||
| + | Die Konfiguration des Funkinsel Servers ist unter [[: | ||
| + | |||
| + | |||
| + | |||
| + | ===== Funkinsel Tinc Testbetrieb ===== | ||
| + | Eine Zeit lang haben wir [[[http://www.tinc-vpn.org/|Tinc|http://www.tinc-vpn.org/|Tinc]]] als Ersatz für OpenVPN getestet. Der Mesh Modus von Tinc war zwar sehr vielversprechend aber in der Praxis macht der OSPF-ähnliche Algorithmus um Knoten | ||
funkinsel.1211760948.txt · Last modified: (external edit)
