Mesh des privaten WIFI und Freifunk über einen VPN leiten

Dann reicht es, wenn einer der 841 diesen Job übernimmt vorzugsweise der V11er. Drosseln würde ich nicht unter 6Mbit/s! Weniger macht keinen Sinn. Also Download mind. 6 Mbit/s Upload unbeschränkt.

Intern:
Emscherland nutzt Tunneldigger:

Natürlich. Die aktuellen AVM Fritz Geräte können MESH. Auch die Unifi AP AC MESH Wall/Decken APs sind MESH fähig.

Was muss ich mit dieser Info machen? :thinking:

Die von Dir erwähnten Geräte sind mir aber z.Z. zu hochwertig… :neutral_face:
Also werde ich das wohl mit den Y-Splittern versuchen.
Sind bestellt. Vielen Dank.
Ich melde mich dann wieder an diesem Punkt:

Das war nur für die Mitleser.

Zum Verständnis:
Ein Freifunk Router stellt eine VPN Verbindung zu den Gateway Server der jeweiligen Community her. Sämtlicher Traffic der Freifunk Router wird über diese VPN Verbindung geleitet, so ist der Uplinkspender (du) von außen nicht identifizierbar.

Für diese VPN Verbindung kommen, je nach Community, verschiedene Techniken zum Einsatz.

Fastd ist eine der beiden Dienste. Es stellt eine verschlüsselte VPN Verbindung her, läuft jedoch nicht im Kernel Space des Router (Linux) Kernels und begrenzt den Datendurchsatz auf 841 Routern auf ca 10Mbit/s.

Tunneldigger (L2TP) läuft dagegen im Kernelspace des Routers und nutzt keine Verschlüsselung. Daher sind auf 841ern auch >50MBit/s möglich.

Ich habe das reingeschrieben, da die Frage sonst jemand der Mitlesenden gestellt hätte.

2 Beiträge wurden in ein neues Thema verschoben: Wie man mit Threads von Freifunk Neulingen umgehen sollte

Ok, danke für die Info.
Das mit dem VPN und der Funktionsweise von FF war mir bekannt. Die Lösung mit mehreren Kabeln ebenfalls, doch diese Y-Splitter kannte ich nicht, weshalb ich dachte ich müsste das per Software und VLAN lösen. :joy:

Ein Beitrag wurde in ein neues Thema verschoben: Wie man mit Threads von Freifunk Neulingen umgehen sollte

o.k. faktisch funktioniert es praktikabel nicht, „private Wifi und Freifunk über ein VPN zu leiten“.
(siehe ursprünglich verlinkte Beiträge).

Falls doch jemand eine sinnvolle Empfehlung haben sollte die nicht lautet „ein anderes Restaurant, mein Herr“, dann wäre ich durchaus nicht abgeneigt. Aber angesichts der mannigfaltigen Klippen sehe ich da schlicht nur duster.

Ich würde das nicht so weit runterdrosseln. 2 Mbit/s wird von den meisten heute als kaputt empfunden. Bei 128 Mbit/s kannst du Freifunk gänzlich ungedrosselt lassen und wirst trotzdem nicht bemerken, dass das jemand mitnutzt, weil die Last immer nur punktuell ist, nicht dauerhaft.

Viele Grüße
Matthias

1 „Gefällt mir“

Ok, ich drossel dann mal auf je 5 Mbit/s. Mein Ziel war mal, dass die Kinder nicht einfach das FF nutzen um ihrer Zeitbeschränkung zu entgehen. Ggf. mache ich dann Zeitgesteuert das FF aus. Mal sehen.
Und zu viele FF-Router hier machen doch mein Internet kaputt… Ich warte jetzt auf die Y-Splitter und lasse solange nurnoch 2x das MESH-VPN an.

Wenn sie länger brauchen um Sachen runterzuladen, weil es langsamer ist, dauert das doch länger. Und für Whatsapp reichen 2 Mbit/s locker. Den Plan musst du wohl nochmal überdenken.

Aber egal wie man nun drosselt, das private WLAN bekommt man doch damit auch nicht via WiFimesh von Router zu Router.

1 „Gefällt mir“

Na , dabei ging es um das Streaming. Das konnte ich bisweilen mit der drossel nachhaltig vermiesen. :wink:

Das ist natürlich richtig, aber ich habe deutliche Probleme im Netzwerk bekommen, wenn ich 5x eigene Tunnel aufbauen ließ.
Ich habe jetzt FF auf noch 2 Geräten laufen.
#config wifi-iface 'client_radio0'

Der Grund dafür ist mir bisher auch verborgen geblieben. Mal schauen ob mir das noch genauer anschaue.
Aber seitdem hab ich Ruhe.

Oh, PS: soll ich mich jetzt lieber an ein bestehendes Thema ranhängen oder kann ich hier weitermachen?

Hier einfach weiterdiskutieren, alles gut.

Ok, danke.

Jeder Tunnel bedeutet ein paar hundert kBit/sec »Grundrauschen«; das sollte bei 6 MBit/sec Upstream eigentlich keine »deutliche[n] Probleme im Netzwerk« ergeben — außer, Du hast versehentlich an einer der nun nicht mehr aktiven Stellen das Mesh (batman_adv) in Dein LAN verbunden.

Wenn man das private Wifi in ein fastd-netz einpackt, welches dann wiederum batman aufsattelt, dann sollte man das zumindest in der lokalen Freifunk-Wolke halten können.
Mit leistungsfähigen (Ram, Flash, CPU) Routern wie 4300ern, 4900ern geht das sogar.
Man darf halt keine Performance-Wunder erwarten, wenn man das da zwei Meshnetze ineinanderpackt und somit 2 zusätzliche Layer dazwischenpackt.
Ausserdem muss man dann eben einen Knoten zum lokalen Supernode für das Private Wlan ernennen. Da bietet sich dann durchaus ein x86/64 an, gern in einer VM. Einige NAS-Geräte bringen das heute ja auch.

Na das hoffe ich doch nicht. Ich habe da recht gut drauf geachtet. … Ich schätze aber, dass einer ein Autoupdate gemacht hat und mir die Zuordnung der Ports überschrieben hat… also das ggf. doch ins LAN geleakt hat… :unamused:
Der Gedanke kam mir aber leider erst nach dem zurücksetzen…

So, die Sachen sind angekommen und ich überlege, wie ich das praktisch mache.
So sollte es klappen. Denke ich… Die gelben sollen dann ins LAN zeigen.

1 „Gefällt mir“

Wenn dann so:

Begriffserklärung:
MoL - Mesh On LAN

Ich hatte immer wieder Probleme mit normalen Switchen bei der Verteilung von Batman Traffic daher nimm lieber einen weiteren Freifunk Router. Auch war mir nicht klar ob du es richtig verstanden hast da in deinem Bild die Farbgebung der Leitungen unterschiedlich war.

Bei mir ist blau einheitlich internes LAN, gelb Freifunk MoL.

1 „Gefällt mir“