Verständnisfrage FF-Einrichtung: "Router unter 192.168.1.1 nicht erreichbar"

wie komme ich denn von der Mac-Adresse zur IPv6 horcht?

Ich habe da nämlich welche, an die ich mich nicht gezielt „anbuchen“ kann.

z.B.
„nadeshda.org-obeND / e8:94:f6:78:d9:3c“
http://forum.freifunk.net/uploads/default/124/7908eba76cefc6c5.jpg
(Ja, das ist ein Versuch, wie lange die Elkos das von der Temperatur wohl mitmachen. Und über das Kabel kommt wirklich nur DC)

Also wenn das jetzt in der Ruhrgebiets Domain wäre könntest einfach nachsehen im Alfred

Den Spruch mit der „Fahrradkette“ muss ich mir jetzt verkneifen…
(Ach ja, die Kiste da oben hängt nicht vor meinem Fenster, sondern bei der freundlichen Nachbarin)

@roland: was sagst du … solfed? gibts noch fragen?

Das klappt hier vom Laptop aus, aber es waere schon schoen, das irgentwie (ohne IPv6) von meinem stationaeren Rechner aus aufrufen zu koennen. Okay, ich koennte mir eine WLAN-Karte kaufen, aber geht das nicht doch per 192.168.2.6?

Siehe:

root@FF-KR-GLADBACHER-STR02:~# netstat -lnp|grep ":80"
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      1766/uhttpd
tcp        0      0 :::80                   :::*                    LISTEN      1766/uhttpd
root@FF-KR-GLADBACHER-STR02:~#

Verstehe ich jetzt nicht …

http://10.53.254.254/cgi-bin/status

klappt. Das ist der lokale Router und das klappt auch per Kabel.

Gruß
Thomas

:frowning: Vielleicht nochmals gesagt: http://10.53.254.254/ klappt bei mir auch, aber nur vom Laptop aus, wo ich derzeit nur per SSH drauf bin (also w3m/lynx). Ich wollte auch meinen FF-Router von meinem normalen Rechner ueber mein LAN erreichen koennen. Dass 0.0.0.0:80 (=IPv4) offen ist, ich SSH ueber 0.0.0.0:22 (=IPv4) erreichen kann, aber dennoch ich nicht den FF-Router per LAN erreiche, verwundert mich etwas.

Und ich habe bereits einen DHCP-Server im LAN und brauche keinen zweiten, da es evtl. zu unerwarteten Nebeneffekten kommt (meine LAN-IPs muessen weiterhin erreichbar bleiben, da ich vieles auf sie konfiguriert habe, wie z.B. Tahoe-LAFS mit meinen privaten Dateien).

Ich frag mich grad, was ihr da wildes treibt. :slight_smile:

So n Freifunkrouter ist gedacht, damit darüber WLAN Flints in ein Netz kommen. Sei es das Mesh, oder Internet.

Der ist primär nicht dafür gedacht selbst per http o.ä. Erreicht zu werden. Wozu auch, im Idealfall ist da nix zu tun. Zur Not erreicht man ihn per SSH. Jetzt gibts paar Tricka wie next node Adressen und bisserls basis http-Status…

Per design ist da sehe viel ipv6 drin, was in dem heutigenIPv4 Mangel und kommenden ainternet der Dinge sowie dem Wunsch selber „aus dem vollen schöpfen“ zu können ja die einzig konsequente Entscheidung war.

Mit Freifunk ist also dank Tunnel und Router bei mir das erste mal IPv6 daheim eingezogen. Echtes, geroutetes. Technisch geil. Interessiert aber wieder den „freifunk Konsument“ eigentlich garnicht. Mein iPad, iPhone, mein Windows… Alles verbindet sich klaglos mit v6 Adressen… Was mich total überrascht hat. Der WLAN No,ade wird also sowohl meist uninteressiert sein, als auch von dem technischen Wunderwerk garnix bemerken. :slight_smile:

In deinem (Transfer) IPv4 Netz sollte sich der FF Router still, fast stealth verhalten. Er soll ja weder stören, noch amgreifbar sein. Deswegen kommt man auch nicht ohne Reset Knopf an ihn ran. Es ist unnötig, und wäre n Risiko - mindestens für stabilen Betrieb.

DHCP macht in deinem Netz nicht, nur für WLAN, dass ist ja ausserhalb deines Netzes. Und da kommen die Adressen streng genommen auch nicht vom Router.

Einiges könnte man toller, funktionaler, fancy machen - aber die kleine preiswerte Plastikschachtwl hat natürlich auch emdliche Ressourcen.

…vieleicht hilft die Propsa zu irgendwas. :wink:

naja ist halt alles ein l2 netz. und Ios macht ohne v5 nichts :frowning:

das ist halt doof.

und offen ist da per default alles.

würde mich mal interessieren ob man zusätzliche statische v6 Adressen „reservieren“ kann ? Für services …

Gibt es ne „Auflistung“ an Service im freifunk netz?

Gruß
Thomas

Auflistung von Services… Bin Ich grad ratlos…
Ich hab schon hier und da was gelesen - aber noch keine strukturierte Liste.

Netze werden de facto über die deutschen Freifunk Wikiseiten verwaltet.
Altuelles Konzept (Community IP Adressbedarf innerhalb einer domäne) wüsste Ich so aus der Hüfte nicht zu benatworten. Ich hab das nur mal pre-Gluon recherchiert.

Da könnten vermutlich @nomaster , @CHRlS et al eher sofort schiessen.

Kann man, wobei man auch simpel die gezogene Adresse dann statisch eintragen kann. Da wie stateless autoconf (auto statt dhcp) benutzen, bei der die Supernodes lediglich den /64 Prefix announcen und die Clients sich selber die Adresse „bauen“ und per discovery prüfen, dass die Adresse noch nicht in Nutzung ist, kann es keine Kollisionen geben.

Sobald unser neues Backbone fertig ist werden wir jedoch unsere IPv6 Adressen noch ein letztes Mal switchen, da wir dann Adressen aus unserem eigenen /29 Block unserer Vereins ASN benutzen werden.

Jeder ist das Freifunk Netz, Dienste müssen nicht unbedingt zentral bei uns aufgesetzt sein.

@pberndro hat zum Beispiel nen Raspberry oder Banana Pi laufen, auf dem dann unter anderem der IRC Bot HannahFF im Channel #ffruhr läuft und dort aktuell noch sehr simpel auf das Kommando !online mit der Menge der Router antwortet, die derzeit online sind.

@CyrusFox arbeitet an einem zentralen PowerDNS Cluster, für die Namensauflösung der Domänen, damit man auch DNS Namen zu seinen statischen IP Adressen bekommen kann.

@Johnyb arbeitet an einer neuen Version unserer ffmap (Map, Graph, Listen). Auch wenn das alles immer als selbstverständlich wahrgenommen wird sind das ja auch alles bereits Services die im Freifunk Netz laufen, sogar selbst entwickelte.

Dienste wie z.B. diese Discourse Plattform vom nomaster nutzt man ja auch über das Freifunk Netz, auch wenn wir immer automatisch versuchen alles eben auch aus dem Internet erreichbar zu haben, was den Eindruck erweckt, dass das reine Internet Dienste sind - sind sie nicht.

Ich glaube @Domi war es, der darüber nachdachte vielleicht einen Voice Server zu implementieren, für Sprachanrufe untereinander, vielleicht auch irgendwann mal mit Gateway nach draussen, um auch externe Anrufe empfangen zu können.

Usw.

Ohne zu übertreiben ist unser Netz technisch auf so hohem Niveau aufgesetzt das jeder Dienst und jede Idee umsetzbar ist. Selbst die Zugangsqualität zum Internet konnten wir so weit steigern das Bekannte von mir mittlerweile mit Ihrem Intranet hinter dem Freifunk Netz hängen und mit ihrer Spielekonsole online zocken.

Die Ideen oder der Bedarf muss nur da sein, um zu wissen welche Services sinnvoll integrierbar sind - macht ja keinen Sinn Dinge zu integrieren die dann niemand nutzt und niemand will.

Meine eigene Idee für die nahe Zukunft ist ein performantes Mailsystem, erreichbar aus dem Mesh wie auch aus dem Internet, auf dem man dann (voraussichtlich nur vom Mesh aus) sich selber ein Konto erstellen kann und darüber dann eine Email-Adresse hat (z.B. xyz@freifunk.ruhr da uns diese Domain schon gehört und sie schön kurz ist).

Generell ist dies möglich, für Interne Dienste nutzen wir ULA-Adressen, diese sind für früher die Privaten IP-Adressen (e.g. 192.168.x.x).

Public IPs hingegen können natürlich auch für Dienste verwendet werden, sollte aber zusätzlich Konfiguriert werden denn wenn das VPN nicht funktioniert findet auch keine Verteilung der IPv6 Adressen durch die Supernodes statt.

Im Rheinufer Netz werden z.b. NTP sowie Firmware-Update Server über ULA Adressen genutzt damit kein Routing stattfinden muss um evtl den Update Server oder NTP Server zu erreichen :wink:

ULA Adressen werden von den Nodes an die Clients verteilt und sind somit immer nutzbar :smile:

Ich kann mittlerweile (mit einem Trick) die Statistik-Seite erreichen:

http://localhost:8080/cgi-bin/status

Dies geht so:

$ ssh root@192.168.x.y -L localhost:8080:localhost:80

Hi, ich habe auf meinen Router „openwrt-ar71xx-generic-tl-wr841n-v8-squashfs-factory“ aufgespielt.So weit so gut. Nun kann ich aber unter 192.168.1.1 nicht darauf zugreifen um es für FREIFUNK zu konfigurieren. Der Router laueft aber bestens und ich kann auch ueber WLAN ins Internet. Gibt es noch andere Moeglichkeiten um wieder die Kontrolle ueber den Router zu erlangen ?

Manchmal braucht es einen Switch zwischen PC-Netzwerk(LAN)-Anschluss und Router, direkt gesteckt geht manchmal nicht.

Und wichtig ist, den eigenen PC auf eine feste IP (z.B. 192.168.1.99 Maske: 255.255.255.0) zu konfigurieren.

Hier ( TP-Link TL-WR841ND [Old OpenWrt Wiki] ) steht übrigens noch:

Achtung! In seltenen Fällen hat man nach dem Update kein Web Interface (GUI),
 nur Zugriff über telnet und ssh. Dies passiert in der Regel nur bei der
 Installation von Development Snapshots. Bei Release Images (wie oben 
verlinkt) ist das Web Interface standardmäßig vorinstalliert und 
aktiviert.


Um das Web Interfache nachträglich zu installieren, siehe luci.essentials. Falls der dafür notwendige Zugang zum Internet noch nicht eingerichtet ist, siehe Internet Verbindung.

Vielleicht ist das ja der Fall?

Logge dich per ssh ein und führe ein sysupgrade -n direkt auf die Freifunk Firmware durch.