Freifunk Winterberg braucht Hilfe

Leichter Offtopic: Ich finde es grandios, dass Du diese Hacks öffentlich dokumentiert.

Wir haben bei “Domainintegrationen/FW-catchup” diese Kniffe auch schon anwenden müssen.

Nur vergesse ich das es jedes Mal, was genau gemacht werden muss. Gerade besagtes Verhalten des Autoupdaters bei mehreren v6-Prefixen (und tiefem WiFi mesh) hat schon dazu geführt, dass wir Zwischenfirmware mit “altem/nicht unserem V6 Prefix” (plus Nat6 auf dem Transitions-Supernode) gebaut haben, um dann erst im scheduled domainswitch auf “Normalbetrieb” zu wechseln.

1 „Gefällt mir“

Habt Ihr Euch schon besprechen können? Erste Knoten tauchen in den dafür bereitgestellten Meshes bei uns auf, was aufgrund gezielt identischer Netzparameter zu Netzverbindungen zwischen den Infrastrukturen über einzelne Knoten führt (man beachte die 2001:bf7-Adresse des Knotens):

Dauerhaft ist das eher nicht gesund, derlei ist nur für eine (sehr kurze) Übergangszeit gedacht …

Ja, das ist immer auch ein ›note to self‹, sodaß mensch die eigene Migrationshistorie durchsuchen kann …

Bislang hatten wir derlei einfach nicht, public v6 war entweder kein Thema (BI, LG, UE) oder wurde, wie bei uns, über die Gateways realisiert (Freifunk Lippe). Darin, den öffentlichen IPv6-Prefix in die Firmware einzubacken, haben wir bislang keinen Vorteil gesehen, für eine gatewaylose Zeit setzen wir auf ULA … insofern dies diskussionswürdig ist, bitte die entsprechende Diskussion abtrennen, danke!

Moin,
ich heiße Benedikt und bin Betreiber von 4 migrierten Knoten im Bereich Bad Fredeburg und Gellinghausen. Eine PicoStation ist noch offline. Die liegt noch zu Hause, weil ich sie via UART reaktivieren musste. Da ist wohl bei dem Update was schief gelaufen… Egal. Der Knoten geht morgen wieder on.

Auf dieses Thema bin ich über die Mail an alle Knotenbetreiber aufmerksam geworden.

Ich bin nicht bei FF Winterberg aktiv, sondern eher technisch interessierter Knotenbetreiber. Deshalb bin ich auch sehr interessiert, wie es mit FF Winterberg weitergeht.

Liebe grüße
Benedikt

Moin Benedikt,

ich hab’ dazu dort mal was geschrieben.

Moin Andreas,

vor zwei Wochen schriebst Du:

Wir haben nun eine komplette Arbeitswoche in 2026 hinter uns, also hatte auch der (›noch vorhandene‹) Vorstand des Freifunk Winterberg e. V. durchaus Zeit, sich zu beraten …

… und hinsichtlich solcher Aussagen sollten aktive Freifunker im Bereich Winterberg durchaus nervös werden: man denkt im Vorstand über eine stumpfe Abschaltung nach, die alle Knoten von jetzt auf gleich offline nähme‽

Ich hab’ da glücklicherweise keine Aktien drin, aber alleine das laute Schweigen des Vereinsvorstandes würde mich als Freifunker im Bereich Winterberg massiv verunsichern, auch ohne die seit 2023 nicht aktualisierte Homepage und die augenscheinlich in 2024 und 2025 ausgefallenen Mitgliederversammlungen …

2 „Gefällt mir“

Lieber wusel,

wir sind in Winterberg in unserer Haupt-Saison und 99% der Vorstandsmitglieder sind gerade dabei Pisten zu präparieren und sitzen nachts auf Pistenwalzen. Ich habe die Aussage von unseren beiden Technikern bekommen, dass das Signieren der Firmware kein Problem ist. Aber mehr konnte ich noch nicht erreichen. Es geht nicht um “keine Lust”, sondern wir sind gerade alle in unserem ersten Beruf etwas unter Dampf.

Ich bitte noch um etwas Geduld mit uns. :folded_hands: Ich bin dran.

P.S. Es geht doch ein wenig weiter: Wenn wir neue EX-R installieren möchten, sollten wir diese doch direkt mit eurer Firmware installieren. Welche FW (welcher Branche) sollten wir da nutzen?

Lieben Dank für eure Geduld!

Andreas aka j4ck

Hi @j4ck,

danke für dein Update und den Einblick in eure Hauptsaison – klingt nach ordentlich Action auf den Pisten! :+1:

Kurze Rückfrage noch: Gibt es schon grobe Pläne, wie es mit dem Projekt langfristig weitergehen soll? Also ob ihr es weiter betreiben wollt oder eher übergeben an eine größere Community.

Gerade mit Blick auf die Firmware wäre ein Update wirklich wichtig. Sowohl die Router-Firmware als auch das Dashboard (Grafana) laufen aktuell auf recht alten Versionen. Die Router sind zum Beispiel immer noch von der kritischen Sicherheitslücke betroffen, die 2022 veröffentlicht wurde (heise.de-Link). Durch diese Lücke könnte theoretisch bösartige Firmware eingeschleust werden. Ein Update würde hier nicht nur neue Funktionen bringen, sondern auch die Sicherheit deutlich erhöhen.

Keine Eile, wollte nur schon mal ein Gefühl bekommen, wie die Richtung aussieht.

Lieben Dank und weiterhin viel Erfolg beim Präparieren der Pisten!

Adrian

Hallo Adrian,

vielen Dank für deine Anfrage und dein Interesse.

Grundsätzlich sind wir für alle Lösungsvorschläge offen. :wink: Den Betrieb der Server in Eigenregie weiterzuführen, erscheint uns jedoch eher unwahrscheinlich. Stattdessen könnten wir uns vorstellen, die Knoten an eine größere Community zu übergeben und dort beispielsweise als förderndes Mitglied die Arbeit finanziell zu unterstützen. (z.B. würde freifunk-winterberg.de Mitglied im 4830 .org e.V.?!) Vorort sind dann schon noch ein paar Leute, die im Vorort-Geschäft wie Knoten einrichten, etc., mit anpacken. Diese Option haben wir im Vorstand bereits als einen möglichen Weg diskutiert. Falls ich das in der Kürze richtig verstanden habe, funktioniert das bei 4830.org in ähnlicher Weise?

Besonders die technischen und organisatorischen Herausforderungen im Zusammenhang mit den Servern bereiten uns aktuell einige Sorgen.

Nochmals danke für dien/euer Interesse und die angebotene Hilfe, die wir sehr zu schätzen wissen.

LG
Andreas

2 „Gefällt mir“

Hi @j4ck,

danke für deine Rückmeldung! Klar, das ist schon ein paar Jahre her – wir sind damals 2020 ja nicht gerade im Guten auseinandergegangen – aber ich würde mich freuen, wenn ich euch wieder unterstützen kann, soweit ihr das wollt. :blush:

Theoretisch könnte ich auch vor Ort den Großraum Schmallenberg/Eslohe abdecken, falls dort Unterstützung gebraucht wird. Wenn bei euch aktuell etwas ansteht, z. B. in Sachen Firmware oder technische Betreuung, stehe ich gerne bereit, soweit Interesse besteht.

Die Idee, die Knoten an eine größere Community zu übergeben und als förderndes Mitglied zu unterstützen, klingt nachvollziehbar. Auch vor Ort beim Einrichten oder sonstigen Aufgaben könnte ich mit anpacken, wenn das hilfreich ist.

Falls ihr möchtet, könnt ihr mir gerne kurz per PN eine E-Mail-Adresse schicken, an die ich mich wenden könnte, falls Unterstützung benötigt wird.

Lieben Gruß

Adrian

Moin!

I see. Bitte verstehe aber auch ›die andere Seite‹, die nur den Hilferuf am 02.12. und das Update am 30.12. sehen sowie die Info haben, daß nur noch 1 von 2 Servern nutzbar ist und sich wundern, warum nichts unternommen wird. Jetzt wird das zumindest nachvollziehbarer, danke für die Info! Wie lange geht denn die Hauptsaison, bis Mitte März sagt die KI?

Guck’, das könnte doch schon mal in Angriff genommen werden, dann könnte auch die Migration von der 0.12 weg mit verschiedenen Geräten getestet werden von Leuten, die gerade Zeit haben. (Den fehlenden DNS-Schwenk kann man durch einen Eintrag in /etc/hosts auf dem Knoten umgehen, und dann läuft das kompett durch den Autoupdater, wie es auch später passieren würde.)

ER-X ist ein ganz schwieriges Thema:

Wir bauen daher explizit für die ER-Xe derzeit keine 2.1er FW auf Basis von Gluon v2025.1, damit sich diese Problembären nicht mit dem Update auf Gluon v2025.1 reihenweise zerlegen … Wir werden die FW dafür vermutlich gesondert ablegen, daß muß aber noch in die Buildskripte für 2.1/v2025.1 reingestrickt werden, daß wir die zwar mitbauen, aber Binaries aussondern und Manifest-Einträge löschen. Erst, wenn alle aktuell 79 ER-X [SPF] in unserem Netz händisch aktualisiert wurden, können wir das Image im Autoupdater freigeben … A real pain in the ass ;-(

Wenn Ihr also jetzt neue ER-X installieren wollt, nehmt 1.9 oder 2.0. Aber die müßt Ihr dann in Kürze wieder anfassen, um sie auf 2.1 zu bringen. Insofern wäre es wohl sinnvoll, direkt auf die 2.1 zu gehen, nur bauen wir die Images derzeit nicht, Begründung s. o.

Donnerstag haben wir unsere monatliche »2 Stunden Infrastruktur tätscheln«-Sitzung, da steht zwar eigentlich was anderes auf dem Plan, aber da könnte auch die ›Lösung‹ für die v2025-ER-X-Images rausfallen.

<Update>
Ein Kollege hat es mal ausprobiert, sysupgrade wie auch autoupdate schlägt wegen unterschiedlicher compat_version fehl, d. h. wir können die Images ›einfach mitbauen‹, aber die Knoten spielen das Update nicht ein:

root@FF-Bergkamen-WBGE-02:/tmp# sysupgrade gluon-4830-2.1.0~2-ubiquiti-edgerouter-x-sysupgrade.bin
Wed Jan 14 14:00:44 CET 2026 upgrade: The device is supported, but this image is incompatible for sysupgrade based on the image version (1.1->2.0).
Wed Jan 14 14:00:44 CET 2026 upgrade: Partition table has been changed due to kernel size restrictions. Refer to the wiki page for instructions to migrate to the new layout: https://openwrt.org/toh/ubiquiti/edgerouter_x_er-x_ka
Image check failed.

</Update>

Aber generell solltet Ihr derzeit mit Eurer 0.12 installieren (Koordinaten angeben!), dann landen die Knoten in den richtigen Netzen — egal, ob Ihr dann gleich händisch per sysupgrade auf unsere FW wechselt oder das später für alle Knoten automatisch geschieht.

3 „Gefällt mir“

Yepp, sowas ist vorgesehen. Fördermitglieder haben aber kein Stimmrecht, dafür könnten natürliche Personen von Euch Mitglied werden, was wir auch explizit nahelegen.

Yepp, das ist die Grundidee. Der Verein kümmert sich um die Infrastruktur im Hintergrund und ist ggf. juristische Person für so Dinge wie Domains oder Dachzugangsverträge … Was bei einem eigenen Verein vor Ort ja nicht relevant ist :wink:

1 „Gefällt mir“

Habt ihr vielleicht ein anderes Gerät, welches auch als Uploader fungieren könnte? Auch dort wären wir offen für Neues. :slight_smile:

1 „Gefällt mir“

Hallo zusammen,

kurzes Update von meiner Seite: Ich habe mich an die lokale Werbegemeinschaft gewandt, um mitzuteilen, dass es eventuell sein könnte, dass die Freifunk-Geräte irgendwann neue Firmware benötigen oder ausgewechselt werden müssen. Gleichzeitig habe ich mich bereit erklärt, als lokaler Ansprechpartner vor Ort zur Verfügung zu stehen.

Die Werbegemeinschaft möchte intern noch einmal Rücksprache halten und wird sich bei mir melden. Alles Weitere kann ich direkt mit dem Vorstand klären, da ich hier einen relativ kurzen Draht habe.

Viele Grüße

Adrian

Meine Nachricht hattest du gelesen, oder? @j4ck

Wir setzten für Offloader in der Vergangenheit auf die 4040, ein paar hundert MBit/sec (ca. 300) waren damit gut machbar. Leider ist die mittlerweile recht teuer im Vergleich.

Tendenziell würde ich zum D-Link COVR-X1860 neigen oder einem Linksys MR8300, aber wir haben beide noch nicht als Offloader an Glasfaeranschlüssen getestet. Von den Specs her sollte auch der Cudy WR3000 (v1) gehen, aber 16 MB Flash ist mir mittlerweile zu klein, um das Ding guten Gewissens zu empfehlen.

Eigentlich passiert das transparent im Hintergrund … Aber ja, 841er bzw. andere 4/32-Kisten auszutauschen ist immer eine gute Idee :wink:

2 „Gefällt mir“

Firmware signieren dauert “Pro Domain” keine Minute, selbst wenn man die Signkeys von Hand von einem Textfile auf USB-Stick (Beispiel) in die Kommandozeile kopieren muss.

Wir sprechen also darüber, dass 2(?) Leute keine 1-2 Minuten Zeit finden seit Wochen.
Natürlich ist alles eine Frage von Prioritäten. Und natürlich sind im Freifunk alle freiwillig da.
Trotzdem möchte ich daran erinnern, dass mit der Übernahme einer Funktion beim Betrieb eines Gemeinschaftsnetzes auch Verantwortung verbunden ist.

Stattdessen “öffentliche Überlegungen” zu Abschaltung der Domain anzustellen erscheint mir im Vergleich MEHR Aufwand zu sein, als schlicht so eine Transfer-Firmware zu unterschreiben.

FTR, es geht darum, http://firmware.4830.org/deadend/sysupgrade/stable.manifest mit wenigstens einem Key ("good_signatures" : 1) aus

"b0bb9fe6c65074d749324f09237357e3c6598d773488f7ed45321b7dc05f2465"
"6816c3a9c124443b0bef24af1436af33b942ba3efc946cadc462198a1dccd5b8"

zu signieren und die signierte Datei uns zurückzuschicken, damit wir sie auf dem FW-Server wieder ablegen können. Wir brauchen ja nur 1 Manifest, nicht wie Winterberg früher 13 … Also ja, an sich sollte das keine fünf Minuten dauern.

Insofern hoffe ich einfach mal, daß jemand diese Zeit findet, denn das würde, wie schon geschrieben, vieles vereinfachen.

2 „Gefällt mir“

Danke! @adorfer

Das gleiche habe ich auch gedacht!