funkinsel
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| funkinsel [2008/05/26 00:16] – ChristianPointner | funkinsel [2020/12/26 07:51] (current) – aj | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | << | ||
| + | |||
| ====== Funkinsel ====== | ====== Funkinsel ====== | ||
| - | Es gibt zurzeit 2 Möglichkeiten eine Funkinsel einzurichten. Da es deswegen in der Vergangenheit immer wieder zu Missverständnissen gekommen ist hier eine kleine Aufklärung. | + | Grundsätzlich ist zu erwähnen das ein Tunnelsetup nicht ganz einfach einzurichten und zu warten ist. Es ist also generell eher für den erfahrenen User geeignet. Auf alle Fälle bitten wir um Rücksprache |
| + | |||
| + | |||
| + | |||
| + | ===== Grundlegendes ===== | ||
| + | |||
| + | |||
| + | ==== Wozu ein Tunnel? ==== | ||
| + | Primär, um anders nicht erreichbare Teile des Netzes, über das Internet anzubinden, z.B. funkmäßig nicht erreichbare Inseln. | ||
| + | |||
| + | |||
| + | |||
| + | ==== Was wird eingesetzt? ==== | ||
| + | OpenVPN ([[http:// | ||
| + | |||
| + | |||
| + | |||
| + | ==== Wie funktioniert das? ==== | ||
| + | Ein Tunnelendpunkt ist am // | ||
| + | |||
| + | |||
| + | |||
| + | ==== Was ist zu beachten? ==== | ||
| + | Ist der Tunnel einmal aufgebaut und OLSR aktiviert am Tunnel Interface routet OLSR nach einigen Sekunden den gesamten Traffic über den Tunnelserver. Inklusive der OpenVPN Packete - das ist fatal da der Tunnel somit abreißen muss. Bei den früheren Tunnels wurde um das zu Umgehen eine Hostroute zu // | ||
| + | |||
| + | |||
| + | |||
| + | ==== Sonstiges ==== | ||
| + | Der Tunnel ist ein unverschlüsselter IP-Tunnel, d.h. man kann darüber alles mitlesen. Das liegt daran, dass auf einem typischen Linksys/ | ||
| + | |||
| + | ===== Konfiguration ===== | ||
| + | Die folgenden Howtos können verwendet werden um eine Funkinsel mit Debian, OpenWRT Kamikaze und der Freifunk Firmware einzurichten. Für alle Konfigurationen gleich ist das für den Verbindungsaufbau ein von uns generiertes Zertifikat nötig ist. Wenn jemand einen Tunnel aufbauen will bitte auf der Mailingliste danach fragen. | ||
| - | ===== Funkinsel Alt ===== | + | * [[: |
| - | Früher wurde für Funkinseln auschließlich OpenVPN eingesetzt welches sich für unsere Zwecke zwar leicht verwenden lässt aber eigentlich keine gute Lösung des Ganzen darstellt. Es gibt dieses Tunnelnetz teilweise noch immer weil wir das neue Netz noch weiter testen müssen. Prinzipiell können nur ganz bestimmte Standorte mit der neuen Methode vernetzt werden. Für alle anderen gibt es weiterhin die alte Methode die unter [[:FunkInselAlt|FunkInselAlt]] beschrieben wird. | + | * [[: |
| + | * [[FunkInselOpenWRT]] (OpenWRT 19.07 und aktuellere) | ||
| + | * [[: | ||
| + | Die Konfiguration des Funkinsel Servers ist unter [[:FunkInselServer|FunkInselServer]] zu finden. | ||
| - | ===== Funkinsel | + | ===== Funkinsel |
| - | Unser neues Tunnelnetz baut auf Tinc auf das durch die Möglichkeit damit Mesh VPN Netze aufzubauen eine besser Möglichkeit bietet um unsere Tunnelknoten zu vernetzen. Der Testbetrieb dieses Tunnelsetups ist leider immer noch nicht ganz abgeschlossen. Teilnehmen können nur Standorte die über eine Internetleitung verfügen über die eine Kommunikation mit unseren Tunnel Endpunkt im Kunsthaus möglich ist. Dies kann man ganz einfach austesten in dem man probiert die Addresse | + | Eine Zeit lang haben wir [[[http://www.tinc-vpn.org/|Tinc|http://www.tinc-vpn.org/|Tinc]]] als Ersatz für OpenVPN getestet. Der Mesh Modus von Tinc war zwar sehr vielversprechend aber in der Praxis macht der OSPF-ähnliche Algorithmus um Knoten |
funkinsel.1211760998.txt · Last modified: (external edit)
