Router auf der Blacklist (-> keine MeshVPN Verbindung mehr möglich)

Ich einen 3600er der von einen auf den anderen Tag kein tunnel mehr aufbaut. Per Ipv4 erreiche ich den auf dem WAN und kann mich einlogen. auf der Karte wird er nicht mehr angezeigt. Ein Reboot hat nix gebracht. Ein Upgrade auf die aktuelle Beta leider auch nicht. Der Router war/ist in der Ruhrgebiet domain. Bevor der ausgetiegen ist waren sehr viele drueber Online. Wie kann ich sehen was der fastd so treibt? Leider habe ich keine ipv6 Wan anbindung an dem Standort so das alles per ipv4 laufen muss.

Wenn du via SSH drauf kommst kannst du mal ein wenig mit logread bzw. logread -f schauen was auf dem Knoten so passiert.

Fri Jan 30 09:55:26 2015 daemon.info fastd[1465]: resolving host ffrg8.freifunk -ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:28 2015 daemon.info fastd[1465]: resolving host ffrg7.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet7>…
Fri Jan 30 09:55:28 2015 daemon.info fastd[1465]: resolving host ffrg7.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:30 2015 authpriv.info dropbear[17787]: Child connection from 103.41.124.36:38265 Fri Jan 30 09:55:33 2015 daemon.info fastd[1465]: resolving host ffrg1.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet1>…
Fri Jan 30 09:55:33 2015 daemon.info fastd[1465]: resolving host ffrg1.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:39 2015 daemon.info fastd[1465]: resolving host ffrg0.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet0>…
Fri Jan 30 09:55:39 2015 daemon.info fastd[1465]: resolving host ffrg0.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:39 2015 daemon.info fastd[1465]: resolving host ffrg6.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet6>…
Fri Jan 30 09:55:39 2015 daemon.info fastd[1465]: resolving host ffrg6.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:40 2015 daemon.info fastd[1465]: resolving host ffrg3.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet3>…
Fri Jan 30 09:55:40 2015 daemon.info fastd[1465]: resolving host ffrg3.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:40 2015 daemon.info fastd[1465]: resolving host ffrg11.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet11>…
Fri Jan 30 09:55:40 2015 daemon.info fastd[1465]: resolving host ffrg11.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:41 2015 daemon.info fastd[1465]: resolving host ffrg5.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet5>…
Fri Jan 30 09:55:41 2015 daemon.info fastd[1465]: resolving host ffrg5.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:42 2015 daemon.info fastd[1465]: resolving host ffrg4.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet4>…
Fri Jan 30 09:55:42 2015 daemon.info fastd[1465]: resolving host ffrg4.freifunk-ruhrgebiet.de' failed: Name or service not known Fri Jan 30 09:55:42 2015 daemon.info fastd[1465]: resolving host ffrg9.freifunk-ruhrgebiet.de’ for peer <mesh_vpn_backbone_peer_ruhrgebiet9>…
Fri Jan 30 09:55:42 2015 daemon.info fastd[1465]: resolving host `ffrg9.freifunk-ruhrgebiet.de’ failed: Name or service not known

Einen DNS Server hat der kleine aber (google DNS)

ach so der router hat eine ipv4 wan ip. also nativ im netz.

Und bekommt diese IPv4 per DHCP? Eben dieser DHCP Server übermittelt auch einen nutzbaren DNS Server, sowie default Gateway?

Nur der Vollständigkeit halber, wie heißt der Router denn?

FF-EN-SPR-VPN-MESH-Rathaus1-Uplink
DNS ist manual eingetragen. genau wie die ip.

Dein Router ist geblacklisted:

ok. was geht dann da falsch? am freitag waren noch uber 100 user drueber drin.
bzw. was kann ich tun um das zu verhindern?

Kontrolliere, ob weiter hin ARP gesendet werden, dann neuer key: /etc/init.d/fastd generate_key mesh_vpn

da brauche ich hilfe zu. normal ist doch nur arp anfragen zu den clients die am lan stecken oder?

Ich würde vorschlagen alle Einstellungen im Config-Mode zurück zu setzen.
:smile:

Was steckt denn sonst noch so am „LAN“ Anschluss (Gelbe Buchsen) dranne vom dem Knoten?

Zeig mal die Ausgabe von arp

an den gelben buchen stecken wlan aps.

Reine APs oder weitere Freifunk Knoten?

nur die mac vom default gw das war alles …

reine aps … es gibt hier ein bestands wlan und das hat die neue essid freifunk dazu bekommen … und haengt am router

Die Clients waren keine Clients, sondern große Teile der Router im Ruhrgebiets Netz, Stand am Abend waren es dann über 300 Router die die Node per ARP und NDP umgeleitet hat, sowie alles Supernodes - kompletter Blackout in der Domäne.

Die Router wurden dann alle als Clients um den Router in der Map angezeigt, sah lustig aus, war es aber nicht wirklich. :wink:

Und du kannst ausschließen das aus diesem Bestandswlan nicht ein anderer DHCP noch aktiv ist oder eine andere Verbindung zu einem anderen Netzwerk noch besteht?

ich spreche das erst mal heute abend offline :slight_smile:
zudem habe ich mal LLDP auf den aps ausgemacht …