Kein VPN Uplink möglich 15.01.15

Hallo @nomaster @CyrusFox @CHRlS etc,

wir haben in Aachen im Moment einige Knoten die keinen VPN Uplink schaffen, unter anderem bei unserem Technik Treffen.

Andere Knoten haben nur einen VPN Uplink.

Habt ihr eine Ahnung was da los ist?

Grüße
MM

Was sagt denn bei denen
batctl if
batctl gwl

Eventuell auch mal den öffentlichen Key ausgeben lassen:
/etc/init.d/fastd show_key mesh_vpn
(Leider haben wir bei den explizit blacklisted nodes nicht die mac-adresse notiert, so dass im Nachhinein kaum nachvollziehbar ist, wer die waren.)

Wir haben jetzt mesh on wan zu einem funktionierenden Node hergestellt um Netz zu haben, das eigene mesh vpn klappt aber weiterhin nicht:

batctl if
alles br-wan

batctl gwl
Gateway (#/255) Nexthop [outgoingIF]: gw_class … [B.A.T.M.A.N. adv 2013.4.0, MainIF/MAC: br-wan/ea:df:27:65:a9:2a (bat0)]
04:be:ef:ca:fe:12 (106) 00:18:e7:de:aa:30 [ br-wan]: 215 - 96MBit/96MBit
=> 04:be:ef:ca:fe:00 (119) 00:18:e7:de:aa:30 [ br-wan]: 215 - 96MBit/96MBit

/etc/init.d/fastd show_key mesh_vpn
61d5c1fffedb2037d643badf375c5f67817dd665954d835142c3928b54700b9d

Ein anderer Node der im gleichen Netz unterwegs ist aber seit Tagen eine fastd Verbindung hat läuft wie er soll.

Die Kiste versucht sich per IPv6 zu verbinden obwohl wir nur IPv4 haben:

Thu Jan 15 22:28:37 2015 daemon.info fastd[14915]: sending handshake to <mesh_vpn_backbone_peer_rheinufer0>[[2a02:2770:5:0:21a:4aff:fe20:d0de]:10040]…
Thu Jan 15 22:28:38 2015 daemon.info fastd[14915]: sending handshake to <mesh_vpn_backbone_peer_rheinufer3>[[2a03:4000:5:12c::1]:10040]…

die Situation kannst Du auch an eingien Unitymedia-Anschlüssen haben.
Irgendwie semidefektes DS-Lite. Nur das RFC1918 funktioniert, kein IPv6.

Nein, das ist hier ein reines IPv4 Netz

Welches (beta?)Image ist das, was da zum Einsatz kommt auf dem betroffenen Router?

Der hat also nicht erkannt, dass er kein IPv6 funktionsfähig hat und versucht es darüber.

Wird wohl ein problem bei rheinufer sein.
Bekomme auch seit einige tage kein vpn mehr.
Seit update gluon 2014.4 stable.

Welches Netz hast du denn, @kalle? 1&1 dreht brav mit der Ruhrgebiet Beta.

Hallo unitymedia 120000

Habe jetzt testweise,ruhrgebiets firmware.
Funktioniert wunderbar.

Hi zusammen,

Ich denke es kann mit den Supernode Engpässen zu tun haben die wir momentan haben.
Am Wochenende kommen neue Supernodes für Rheinufer dazu und das Problem sollte nicht mehr auftreten.

Das hat definitiv mit den Supernode Engpässen zu tun, leider. alle 4 Supernodes haben eine Limitierung der Anzahl der fastd Verbindungen und diese Limits sind gerade erreicht. Nach dem Wochenende wird es sicher besser. @nomaster hat ja schon in einem anderen Thread gesagt, dass am Wochenende die Anzahl der Supernodes in der Domäne Rheinufer erhöht wird.

Ich bin selbst davon betroffen, weil ich gerade meinen einzigen Uplink der größeren Mesh-Wolke in Neuss rebootet habe. Diese hat jetzt keine Connectivität mehr und die ganze Wolke hängt in der Luft, weil es eben nur diesen einen Uplink gab.

Machste erstmal nichts.

Ich habe gerade die Limits etwas höher gesetzt, in der Hoffnung, dass ich alle derzeit potentiell aktiven Nodes in die bestehenden Ressourcen gequetscht bekomme. Jetzt sind 525 Nodes online.

2 Likes

Danke @nomaster - ich bin definitiv jetzt wieder online!

1 Like

Danke, diese Information hätte mir einen Haufen Arbeit sparen können und mich vom ausliefern einiger Knoten abgehalten.

1 Like