Dank der Serverdokumentation von @CyrusFox
läuft nun für ffdus auch ein L2TP-Supernode.
Das dreht auf dem neuen Server, den @trickster Ende letzten Monats zusätzlich beschafft hat.
Der „Konzentrator“ auf dem Eisen wartet noch auf eigene FFRL-GRE-Tunnel, aber mit einer vermuteten Wartezeit von 8 Tagen bin ich guter Hoffnung. Derweil müssen die Hosts „Flingern3“ (cable3-cableX) und „Flingern-L“ (cable9-cableX) also ihre Nutzlast noch über Flingern-1 (cable1-cablex twin) und Flingern2 (cable2-cableX - nadeshda) abwerfen.
Wer testen möchte (und keine Garantie für 24/7-Verfügbarkeit) benötigt, der mag sich die Firmware von
http://images.ffdus.de/broken-l2tp/
ziehen. Ein Wechsel zwischen fastd und l2tp-FW ist problemlos möglich.
ggf. ist lediglich -für zukünftige Update- die Autoupdater-Branch zu tauschen.
uci set autoupdater.settings.branch=experimental
uci commit
bzw
uci set autoupdater.settings.branch=experimentall2tp
uci commit
Wechsel dann zum Beispiel (hier: 841v9) mit:
cd /tmp
wget http://[fda0:747e:ab29:9375:cafe::]/images/brokenl2tp/sysupgrade/gluon-ffdus-2016040718-exp-tp-link-tl-wr841n-nd-v9-sysupgrade.bin
sysupgrade gluon-ffdus-2016040718-exp-tp-link-tl-wr841n-nd-v9-sysupgrade.bin
ggf. Link anpassen.
Oder konventionell den Router in den Setup-Mode drücken aus dem laufenden Betrieb und dann das Sysupgrade-Image über das Webinterface hineinladen.
Wichtig zu beachten: L2TP bietet keine Content-Verschlüsselung. Der Uplink-Spender kann also potentiell mittel DPI schauen, was die clients für Daten für VDS liefern. Diskussionen dazu wurden aber bereits ausführlich an anderer Stelle geführt. ggf. bitte dort anknüpfen.
Für FFDUS ist derzeit geplang, langfristig sowohl Fastd mit Verschlüsselung und L2TP -derzeit ohne Verschlüsselung- anzubieten.
P.S. Die Darstellung auf der Karte (genauer: Dem Node-Graphen) ist leider derzeit unbefriedigend, da Alfred/respondd die L2TP-Tunnel leider nicht als typ „mesh-vpn“ melden, sondern nur als „other“, und damit das Rendering „als graue Linie“ leider nicht gelingt, da kein Unterschied (in den übermittelten Daten) zu Lan-Mesh-Links besteht.
<img src=„/uploads/default/original/2X/7/72844558878658a7afa459288239046be95d0e01.png“ width=„690“ height="313