MeshVPN Verbindung wird nicht aufgebaut (was: Mein Router hat kein Uplink mehr)

Gelsenkirchen ist irgendwie verflucht, @Enrique hat(te) auch Probleme

Ich habe 2 Router an verschiedenen Unitymedia Anschlüssen. Uplink ist kein Problem.
Zur Zeit habe ich vermehrtes Reiseaufkommen, weil die Router in GE sich aufhängen und nur durch manuelle Neustarts wieder ans Netz kommen.
Bei einem Uplink rätseln wir seit längerem, warum der nicht online geht. Nachdem wir alle Register gezogen haben, bleibt nur noch den dort betreuenden Netzwerktechniker seine Einstellungen checken zu lassen. Was nicht sehr erfreulich ist, weil wahrscheinlich mit Kosten verbunden.

Oh, da kann ich mich einhaken - Mein Knoten hat seit etwa vorgestern auch keinen Uplink mehr (Versatel) in der „Bochum“ Community: Letztes Wochenende bin ich mit einem Tp link 841n V8 gestartet und alles lief auf Anhieb. Ab Mitte der Woche konnte ich meinen Knoten aber in Map,Karte & Liste nicht mehr sehen, obwohl die Anzeigen am Gerät wie immer wild blinkten.
Neustart ließ den Router wieder auftauchen, Ein Client kann sich auch Verbinden - aber kommt nicht ins Netz. Das ich am Freitag meinen betagten Netgear-DSL-Modemrouter in Rente geschickt habe, hat das Problem auch nicht verändert… :frowning:

Hat jemand eine Idee?

Ja. Die Admins fragen ob es da irgendwas gibt, was die im Hintergrund machen.

Gleiche Problematik in Witten…

Ich habe mal eine „Debug“-Wiki-Seite gestartet:
https://wiki.freifunk.net/index.php?title=Mein_Freifunk_funktioniert_nicht_mehr
siehe auch: Wie Debugge ich einen nicht funktionierenden Node

  • ich kann mich auf den Node per ssh über mein lokals LAN verbindn
  • Gateways: vorhanden, pingbar
  • ping6 2001:4860:4860::8888 ← funktioniert
  • ping6 www.google.com → ergibt → ping6: bad address 'google.com'
  • Node ist per IP6 aus dem „normalen“ Internet nicht erreichbar

Problem: Clients haben kein Internet

  • Sieht Dein Node derzeit Gateways?
    batctl gwl

  • Kannst Du die Gateways anpingen?
    batctl -p auf die Mac-Adressen ersterer Liste

  • Versuche bitte mal dem Node im Config-Setupmode (Konsolen-Weg kenne ich ich gerade nicht auswendig) die Kontaktaufnahme mit dem MeshVPN per IPv6 UNTERSAGEN, also IPv4-only stellen?

  • Prüfe bitte mal, ob in Deinem Zwangsrouter evtl. irgendwelche Firewalls aktiv geschaltet wurden seitens des Providers. (Oder bei eingenem Equipment durch einen lokalen Co-Admin mit Kontrollzwang)

P.S. ich passe das Betreff mal an und verschiebe den Thread, damit es nicht gar so trollig herüberkommt und vielleicht noch andere zu sinnvollen Antworten ermutigt werden.

Ja, das funktioniert beides (s.o.)

ich komme grade nicht an den FF-Router selber dran, der steht aufm Dachgeschoss. Per ssh wäre es kein problem

Das Problem ist „plötzlich“ aufgetreten, ohne dass ich einen zeitlichen Zusammenhang mit Änderungen an meiner Fritzbox (updates, etc) ausmachen könnte… also, es hat ja funktioniert… Ich habe ein paar Tage vorher allerdings einen IPv6-Tunnel von sixxs.net in der Fritzbox aktiviert. Zwar lief Freifunk dann noch ein paar Tage, aber vielleicht hat sich da nachträglich was dran verschluckt?
Die Firtzbox dient als IPv6-DHCP-Server, und reicht das Tunnel-Präfix an die lokalen LAN-Clients weiter (auch an den FF-Router, der ja per WAN mit dem lokalen LAN verbunden ist). Ich sehe das Tunnel-Präfix auf dem Router, wenn ich ifconfig eingebe. Da hat er unter br-wan korrekte Adressen bekommen.

Der Eintrag bat0 hat hingegen nur seine eigene lokale inet6-adresse…

Betroffen sind soweit ich weiss fast alle Nodes in GE!!

Könnte es sein, dass es vorwiegend Nodes betrifft, die MeshVPN über IPv6-Uplinks (DSlite/Dualstack) bei Telekom und Unitymedia nutzen?

Ich habe Unitymedia (IP4) und einen IPv6-Tunnel von sixxs.net,
Jungs (@Enrique @Goldwaage @gRaSmOnStEr) , was habt ihr?
wie kann ich meinem FF-Router per ssh befehlen, nur per IP4 mit der Fritzbox zu sprechen?

Ich weiss von 2X Unitymedia, 1X O2 - ich könnte nachher mal einen Router wieder einschalten und an 1und1 hängen

Ebenfalls Unitymedia bei mir.

Bei mir funzt UM wunderbar mit vollen 50mbit Durchsatz (Offloader). Liegt wahrscheinlich daran dass das ne Geschäftsleitung ist.
@HeiligerErnst wie meinst du das einen IPv6-Tunnel? Ist UM nicht sonst immer nur mit v6 und man braucht nen Tunnel für ne eigene v4 (litestack)?

Er hat IPv4-only und sich selber einen Tunnel für IPv6 gemacht

Ich würde das erstmal ohne diesen zusätzlichen Tunnel ausprobieren. Verstehe ich das richtig, dass Freifunk am Sixxs hängt? Mit IPv4 UM dürfte es nämlich eigentlich keine Probleme geben (d.h. wenn nicht das beknackte litestack IPv4).

Freifunkt hängt per WAN an der Fritzbox, und die reicht den sixxs-tunnel weiter.

Ok, danke. Wie gesagt, der weitere Tunnel wird ein Problem sein, wozu brauchst du den denn? Im Freifunk hast du dann doch IPv6 (je nach Domäne auch öffentlich ?).

versucht doch auf den betroffenen Nodes mal
uci set network.wan6.proto=none
uci commit
reboot

Vorzugsweise auf Nodes an die Ihr noch irgendwie per wifimesh oder lokal per SSH draufkommt.

(p.S. bittte keine Diskussion, ob es vielleicht auch ohne reboot geht.)

Nach dem Neustart ist das gesamte IPv6 auf dem Node weg:

root@FF-GE-HeiligerErnstKuzorra:~# ping6 2001:4860:4860::8888
PING 2001:4860:4860::8888 (2001:4860:4860::8888): 56 data bytes
ping6: sendto: Network is unreachable

IPv4 nach extern?
was sagt logread?

sprich wohin versucht der fastd sich zu verbinden?