<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.hacksaar.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ralf</id>
	<title>Hacksaar Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hacksaar.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ralf"/>
	<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/Spezial:Beitr%C3%A4ge/Ralf"/>
	<updated>2026-05-17T03:58:08Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2593</id>
		<title>Freifunk:Salt</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2593"/>
		<updated>2025-01-12T10:48:11Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== How to deploy the salt state ==&lt;br /&gt;
&lt;br /&gt;
Deploy on all gateways:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;gw*.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
Deploy on mgmt:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;mgmt.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
== Some other salt commands ==&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; pkg.upgrade refresh=True dist_upgrade=True&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; system.reboot&lt;br /&gt;
&lt;br /&gt;
== How to set up a new gateway ==&lt;br /&gt;
&lt;br /&gt;
* auf mgmt: per `salt-key -d &amp;lt;hostname&amp;gt;` altes GW löschen&lt;br /&gt;
* auf dem alten GW Salt ausschalten&lt;br /&gt;
* auf dem neuen GW den hostname setzen&lt;br /&gt;
* https://docs.saltstack.com/en/latest/topics/installation/index.html#installation&lt;br /&gt;
* apt install salt-minion&lt;br /&gt;
* `/etc/salt/minion`, sehr weit oben: `master: mgmt.saar.freifunk.net`&lt;br /&gt;
* auf mgmt: per `salt-key` neues GW freischalten&lt;br /&gt;
* vor dem deployen: IP und eth0-name in pillar aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Dist-upgrade notes ==&lt;br /&gt;
&lt;br /&gt;
Generally, the precedure is:&lt;br /&gt;
&lt;br /&gt;
* Update &amp;lt;code&amp;gt;sources.list&amp;lt;/code&amp;gt;&lt;br /&gt;
* Run &amp;lt;code&amp;gt;apt update &amp;amp;&amp;amp; apt full-upgrade&amp;lt;/code&amp;gt;, reboot&lt;br /&gt;
* Clean up old packages that are still installed (this is best done with aptitude)&lt;br /&gt;
* Re-deploy Salt&lt;br /&gt;
&lt;br /&gt;
=== Debian 11 to Debian 12 ===&lt;br /&gt;
&lt;br /&gt;
* Before the Salt re-deploy, remove &amp;lt;code&amp;gt;/etc/apt/sources.list.d/nodesource.list&amp;lt;/code&amp;gt; so that Salt properly re-generates it.&lt;br /&gt;
&lt;br /&gt;
== Dealing with Salt issues ==&lt;br /&gt;
&lt;br /&gt;
If you get an error saying &amp;quot;Salt request timed out. The master is not responding.&amp;quot;, it seems to help to restart the Salt master:&lt;br /&gt;
&lt;br /&gt;
  sudo systemctl restart salt-master&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2592</id>
		<title>Freifunk:Salt</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2592"/>
		<updated>2025-01-11T18:47:28Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== How to deploy the salt state ==&lt;br /&gt;
&lt;br /&gt;
Deploy on all gateways:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;gw*.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
Deploy on mgmt:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;mgmt.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
== Some other salt commands ==&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; pkg.upgrade refresh=True dist_upgrade=True&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; system.reboot&lt;br /&gt;
&lt;br /&gt;
== How to set up a new gateway ==&lt;br /&gt;
&lt;br /&gt;
0. auf mgmt: per `salt-key -d &amp;lt;hostname&amp;gt;` altes GW löschen&lt;br /&gt;
&lt;br /&gt;
0. auf dem alten GW salt ausschalten&lt;br /&gt;
&lt;br /&gt;
0. auf dem neuen GW den hostname setzen&lt;br /&gt;
&lt;br /&gt;
1. https://docs.saltstack.com/en/latest/topics/installation/index.html#installation&lt;br /&gt;
&lt;br /&gt;
== Dealing with Salt issues ==&lt;br /&gt;
&lt;br /&gt;
If you get an error saying &amp;quot;Salt request timed out. The master is not responding.&amp;quot;, it seems to help to restart the Salt master:&lt;br /&gt;
&lt;br /&gt;
  sudo systemctl restart salt-master&lt;br /&gt;
&lt;br /&gt;
2. apt install salt-minion&lt;br /&gt;
&lt;br /&gt;
3. `/etc/salt/minion`, sehr weit oben: `master: mgmt.saar.freifunk.net`&lt;br /&gt;
&lt;br /&gt;
4. auf mgmt: per `salt-key` neues GW freischalten&lt;br /&gt;
&lt;br /&gt;
5. vor dem deployen: IP und eth0-name in pillar aktualisieren.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2591</id>
		<title>Freifunk:Salt</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2591"/>
		<updated>2025-01-10T16:12:40Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== How to deploy the salt state ==&lt;br /&gt;
&lt;br /&gt;
Deploy on all gateways:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;gw*.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
Deploy on mgmt:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;mgmt.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
== Some other salt commands ==&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; pkg.upgrade refresh=True dist_upgrade=True&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; system.reboot&lt;br /&gt;
&lt;br /&gt;
== How to set up a new gateway ==&lt;br /&gt;
&lt;br /&gt;
0. auf mgmt: per `salt-key -d &amp;lt;hostname&amp;gt;` altes GW löschen&lt;br /&gt;
&lt;br /&gt;
0. auf dem alten GW salt ausschalten&lt;br /&gt;
&lt;br /&gt;
0. auf dem neuen GW den hostname setzen&lt;br /&gt;
&lt;br /&gt;
1. https://docs.saltstack.com/en/latest/topics/installation/index.html#installation&lt;br /&gt;
&lt;br /&gt;
2. apt install salt-minion&lt;br /&gt;
&lt;br /&gt;
3. `/etc/salt/minion`, sehr weit oben: `master: mgmt.saar.freifunk.net`&lt;br /&gt;
&lt;br /&gt;
4. auf mgmt: per `salt-key` neues GW freischalten&lt;br /&gt;
&lt;br /&gt;
5. vor dem deployen: IP und eth0-name in pillar aktualisieren.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2590</id>
		<title>Freifunk:Salt</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Salt&amp;diff=2590"/>
		<updated>2025-01-08T23:22:52Z</updated>

		<summary type="html">&lt;p&gt;Ralf: Die Seite wurde neu angelegt: „== How to deploy the salt state ==  Deploy on all gateways:     cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &amp;#039;gw*.*&amp;#039; state.apply -t 32  De…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== How to deploy the salt state ==&lt;br /&gt;
&lt;br /&gt;
Deploy on all gateways:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;gw*.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
Deploy on mgmt:&lt;br /&gt;
&lt;br /&gt;
   cd /srv/salt &amp;amp;&amp;amp; sudo git pull &amp;amp;&amp;amp; sudo salt --state-output=changes &#039;mgmt.*&#039; state.apply -t 32&lt;br /&gt;
&lt;br /&gt;
== Some other salt commands ==&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; pkg.upgrade refresh=True dist_upgrade=True&lt;br /&gt;
&lt;br /&gt;
  salt &#039;*&#039; system.reboot&lt;br /&gt;
&lt;br /&gt;
== How to set up a new gateway ==&lt;br /&gt;
&lt;br /&gt;
0. auf mgmt: per `salt-key -d &amp;lt;hostname&amp;gt;` altes GW löschen&lt;br /&gt;
&lt;br /&gt;
0. auf dem alten GW salt ausschalten&lt;br /&gt;
&lt;br /&gt;
0. auf dem neuen GW den hostname setzen&lt;br /&gt;
&lt;br /&gt;
1. https://docs.saltstack.com/en/latest/topics/installation/index.html#installation&lt;br /&gt;
&lt;br /&gt;
2. apt install salt-minion&lt;br /&gt;
&lt;br /&gt;
3. `/etc/salt/minion`, sehr weit oben: `master: mgmt.saar.freifunk.net`&lt;br /&gt;
&lt;br /&gt;
4. auf mgmt: per `salt-key` neues GW freischalten&lt;br /&gt;
&lt;br /&gt;
5. vor dem deployen: IP und eth0-name in pillar aktualisieren.&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2535</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2535"/>
		<updated>2022-05-07T07:35:14Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */ neues GW3&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 2 x vCore Intel(R) Xeon(R) E5 CPU&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 80 GB&lt;br /&gt;
| 400 MBit/s&lt;br /&gt;
| IONOS&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x AMD EPYC&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2502</id>
		<title>Systeme</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2502"/>
		<updated>2021-08-01T16:44:33Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rund um den Hackerspace existieren unterschiedliche technische Systeme, die z.B. die Zusammenarbeit und die Kommunikation unter Mitgliedern erleichtern.&lt;br /&gt;
Hier findest du einen Überblick über die vorhandenen Systeme und deren Administratoren, sowie Hinweise zur Accounterstellung (falls passend).&lt;br /&gt;
So sind alle Zuständigkeiten technischer Natur zentral dokumentiert.&lt;br /&gt;
Nimm bei Problemen bitte Kontakt mit einem Administrator auf.&lt;br /&gt;
&lt;br /&gt;
== Liste der Dienste ==&lt;br /&gt;
&lt;br /&gt;
Diverse Dienste (also Software-Installationen) werden von Mitgliedern für Mitglieder betrieben.&lt;br /&gt;
Hier findest du heraus, was du alles nutzen kannst - und wer zuständig ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Dienst&lt;br /&gt;
! Host&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Accounterstellung&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
| [https://pad.hacksaar.de Etherpad]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kollaboration&lt;br /&gt;
| Funktioniert ohne Anmeldung&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]] (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber Server|Jabber-Server]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kommunikation&lt;br /&gt;
| XMPP in-band Registrierung&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| sphinx&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| SSH-Schlüssel generieren und mit Mitgliedsantrag einem der Admins geben&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Constantin | Constantin]], [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://wiki.hacksaar.de Wiki]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Dieses Wiki - Dient der Dokumentation von Allem&lt;br /&gt;
| Wer schon Zugang hat, kann dir [https://wiki.hacksaar.de/index.php?title=Spezial:Anmelden&amp;amp;type=signup hier] einen Account anlegen&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]], [[User:Ralf | Ralf]], Jan Scherer&lt;br /&gt;
|-&lt;br /&gt;
| [https://hacksaar.de Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Webseite &lt;br /&gt;
| Ein Account wird für dich angelegt, sofern du aktiv an der Öffentlichkeitsarbeit mitwirken willst&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]], [[User:Holger | Holger]], [[User:Constantin | Constantin]], [[User:kimcm | Kim]], ...&lt;br /&gt;
|-&lt;br /&gt;
| [https://lists.hacksaar.de/ Mailingliste]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Gruppenkommunikation per E-Mail&lt;br /&gt;
| Du kannst die öffentliche Mailingliste [https://lists.hacksaar.de/ hier] selbst abonnieren&lt;br /&gt;
| siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[GitLab]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Git-Repositories des Hackerspace&lt;br /&gt;
| Du kannst dir selbst einen Account [https://git.hacksaar.de/users/sign_up hier] erstellen&lt;br /&gt;
| [[User:Ralf | Ralf]], jsc&lt;br /&gt;
|-&lt;br /&gt;
| [[Mattermost]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Web-Chat des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account&lt;br /&gt;
| [[User:Ralf | Ralf]], Friedemann&lt;br /&gt;
|-&lt;br /&gt;
| [https://forum.hacksaar.de Forum]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Forum des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account, oder lokalen Account anlegen&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://oc.hacksaar.de OwnCloud]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| OwnCloud&lt;br /&gt;
| Nur für Vorstand&lt;br /&gt;
| [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://saar.freifunk.net Freifunk-Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Freifunk-Webseite &lt;br /&gt;
| Nur für Freifunk Saar&lt;br /&gt;
| [[User:Tobi042 | Tobias ]], [[User:kimcm | Kim]]&lt;br /&gt;
|-&lt;br /&gt;
| mumble://mumble.hacksaar.de:64738&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| [http://mumble.info Mumble-Server]&lt;br /&gt;
| offen für alle&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Liste der Maschinen ==&lt;br /&gt;
&lt;br /&gt;
Wir betreiben diverse physikalische und virtuelle Maschinen. Hier findest du eine vollständige Liste, sowie die jeweiligen Zuständigkeiten.&lt;br /&gt;
Die Maschinen, die im Space stehen, haben außerdem eine [[Statische IP-Adressen|statische IP-Adresse]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Maschine&lt;br /&gt;
! Art&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
! Kommentare&lt;br /&gt;
|-&lt;br /&gt;
| Hacksaar-Server&lt;br /&gt;
| Extern gehosteter Server&lt;br /&gt;
| Server für alle zentralen Anwendungen&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]], Thomas, Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| Rasperry Pi&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], Jochen, Go, Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Surfding]]&lt;br /&gt;
| Atom-PC&lt;br /&gt;
| Ansteuerung des Beamers&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Rudi]]&lt;br /&gt;
| Server, VM-Host&lt;br /&gt;
| Unser VM-Host&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Brückenkopf]]&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| diverse Verbindungsdienste, Docker, GitLab CI&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Weboot]]&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Unser PXE-Boot-Server&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Spaceboard&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Opt-In Anwesenheitsanzeige (Testphase)&lt;br /&gt;
| [[User:flgr | Florian]]&lt;br /&gt;
| TODO: IP per DHCP, Image auf LVM&lt;br /&gt;
|-&lt;br /&gt;
| Shared&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Automatisches Deployment von Diensten (Testphase)&lt;br /&gt;
| [[User:Mafolz | Matthias]], [[User:Kimcm | Kim ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Rob&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| (Testphase)&lt;br /&gt;
| [[User:Rob | Rob ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Schlüsselloch&lt;br /&gt;
| VM auf Rudi (DMZ + Mitgliedernetz)&lt;br /&gt;
| Tunnel von außen ins Intranet&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| SmartSpace&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| FHEM für den Space&lt;br /&gt;
| [[User:E0mi | E0mi]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Nina]], [[Vera]], FritzBox&lt;br /&gt;
| Router&lt;br /&gt;
| Schnittstelle zur großen weiten Welt&lt;br /&gt;
|&lt;br /&gt;
FritzBox: siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
&lt;br /&gt;
Nina, Vera: [[User:Ralf | Ralf]], [[User:Markus | Markus]], [[User:Steffen | Steffen]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2501</id>
		<title>Systeme</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2501"/>
		<updated>2021-08-01T16:23:42Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Liste der Maschinen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rund um den Hackerspace existieren unterschiedliche technische Systeme, die z.B. die Zusammenarbeit und die Kommunikation unter Mitgliedern erleichtern.&lt;br /&gt;
Hier findest du einen Überblick über die vorhandenen Systeme und deren Administratoren, sowie Hinweise zur Accounterstellung (falls passend).&lt;br /&gt;
So sind alle Zuständigkeiten technischer Natur zentral dokumentiert.&lt;br /&gt;
Nimm bei Problemen bitte Kontakt mit einem Administrator auf.&lt;br /&gt;
&lt;br /&gt;
== Liste der Dienste ==&lt;br /&gt;
&lt;br /&gt;
Diverse Dienste (also Software-Installationen) werden von Mitgliedern für Mitglieder betrieben.&lt;br /&gt;
Hier findest du heraus, was du alles nutzen kannst - und wer zuständig ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Dienst&lt;br /&gt;
! Host&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Accounterstellung&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
| [https://pad.hacksaar.de Etherpad]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kollaboration&lt;br /&gt;
| Funktioniert ohne Anmeldung&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]] (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber Server|Jabber-Server]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kommunikation&lt;br /&gt;
| XMPP in-band Registrierung&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| sphinx&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| SSH-Schlüssel generieren und mit Mitgliedsantrag einem der Admins geben&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Constantin | Constantin]], [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://wiki.hacksaar.de Wiki]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Dieses Wiki - Dient der Dokumentation von Allem&lt;br /&gt;
| Wer schon Zugang hat, kann dir [https://wiki.hacksaar.de/index.php?title=Spezial:Anmelden&amp;amp;type=signup hier] einen Account anlegen&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]], [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://hacksaar.de Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Webseite &lt;br /&gt;
| Ein Account wird für dich angelegt, sofern du aktiv an der Öffentlichkeitsarbeit mitwirken willst&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]], [[User:Holger | Holger]], [[User:Constantin | Constantin]], [[User:kimcm | Kim]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://lists.hacksaar.de/ Mailingliste]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Gruppenkommunikation per E-Mail&lt;br /&gt;
| Du kannst die öffentliche Mailingliste [https://lists.hacksaar.de/ hier] selbst abonnieren&lt;br /&gt;
| siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[GitLab]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Git-Repositories des Hackerspace&lt;br /&gt;
| Du kannst dir selbst einen Account [https://git.hacksaar.de/users/sign_up hier] erstellen&lt;br /&gt;
| [[User:Ralf | Ralf]], jsc&lt;br /&gt;
|-&lt;br /&gt;
| [[Mattermost]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Web-Chat des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account&lt;br /&gt;
| [[User:Ralf | Ralf]], Friedemann&lt;br /&gt;
|-&lt;br /&gt;
| [https://forum.hacksaar.de Forum]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Forum des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account, oder lokalen Account anlegen&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://oc.hacksaar.de OwnCloud]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| OwnCloud&lt;br /&gt;
| Nur für Vorstand&lt;br /&gt;
| [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://saar.freifunk.net Freifunk-Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Freifunk-Webseite &lt;br /&gt;
| Nur für Freifunk Saar&lt;br /&gt;
| [[User:Tobi042 | Tobias ]], [[User:kimcm | Kim]]&lt;br /&gt;
|-&lt;br /&gt;
| mumble://mumble.hacksaar.de:64738&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| [http://mumble.info Mumble-Server]&lt;br /&gt;
| offen für alle&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Liste der Maschinen ==&lt;br /&gt;
&lt;br /&gt;
Wir betreiben diverse physikalische und virtuelle Maschinen. Hier findest du eine vollständige Liste, sowie die jeweiligen Zuständigkeiten.&lt;br /&gt;
Die Maschinen, die im Space stehen, haben außerdem eine [[Statische IP-Adressen|statische IP-Adresse]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Maschine&lt;br /&gt;
! Art&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
! Kommentare&lt;br /&gt;
|-&lt;br /&gt;
| Hacksaar-Server&lt;br /&gt;
| Extern gehosteter Server&lt;br /&gt;
| Server für alle zentralen Anwendungen&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]], Thomas, Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| Rasperry Pi&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], Jochen, Go, Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Surfding]]&lt;br /&gt;
| Atom-PC&lt;br /&gt;
| Ansteuerung des Beamers&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Rudi]]&lt;br /&gt;
| Server, VM-Host&lt;br /&gt;
| Unser VM-Host&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Brückenkopf]]&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| diverse Verbindungsdienste, Docker, GitLab CI&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Weboot]]&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Unser PXE-Boot-Server&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Spaceboard&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Opt-In Anwesenheitsanzeige (Testphase)&lt;br /&gt;
| [[User:flgr | Florian]]&lt;br /&gt;
| TODO: IP per DHCP, Image auf LVM&lt;br /&gt;
|-&lt;br /&gt;
| Shared&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Automatisches Deployment von Diensten (Testphase)&lt;br /&gt;
| [[User:Mafolz | Matthias]], [[User:Kimcm | Kim ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Rob&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| (Testphase)&lt;br /&gt;
| [[User:Rob | Rob ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Schlüsselloch&lt;br /&gt;
| VM auf Rudi (DMZ + Mitgliedernetz)&lt;br /&gt;
| Tunnel von außen ins Intranet&lt;br /&gt;
| [[User:Ralf | Ralf]], Jan Scherer, Jens-Christian&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| SmartSpace&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| FHEM für den Space&lt;br /&gt;
| [[User:E0mi | E0mi]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Nina]], [[Vera]], FritzBox&lt;br /&gt;
| Router&lt;br /&gt;
| Schnittstelle zur großen weiten Welt&lt;br /&gt;
|&lt;br /&gt;
FritzBox: siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
&lt;br /&gt;
Nina, Vera: [[User:Ralf | Ralf]], [[User:Markus | Markus]], [[User:Steffen | Steffen]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2500</id>
		<title>Systeme</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Systeme&amp;diff=2500"/>
		<updated>2021-06-26T08:02:05Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Liste der Dienste */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rund um den Hackerspace existieren unterschiedliche technische Systeme, die z.B. die Zusammenarbeit und die Kommunikation unter Mitgliedern erleichtern.&lt;br /&gt;
Hier findest du einen Überblick über die vorhandenen Systeme und deren Administratoren, sowie Hinweise zur Accounterstellung (falls passend).&lt;br /&gt;
So sind alle Zuständigkeiten technischer Natur zentral dokumentiert.&lt;br /&gt;
Nimm bei Problemen bitte Kontakt mit einem Administrator auf.&lt;br /&gt;
&lt;br /&gt;
== Liste der Dienste ==&lt;br /&gt;
&lt;br /&gt;
Diverse Dienste (also Software-Installationen) werden von Mitgliedern für Mitglieder betrieben.&lt;br /&gt;
Hier findest du heraus, was du alles nutzen kannst - und wer zuständig ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Dienst&lt;br /&gt;
! Host&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Accounterstellung&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
|-&lt;br /&gt;
| [https://pad.hacksaar.de Etherpad]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kollaboration&lt;br /&gt;
| Funktioniert ohne Anmeldung&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]] (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber Server|Jabber-Server]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Kommunikation&lt;br /&gt;
| XMPP in-band Registrierung&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| sphinx&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| SSH-Schlüssel generieren und mit Mitgliedsantrag einem der Admins geben&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Constantin | Constantin]], [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://wiki.hacksaar.de Wiki]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Dieses Wiki - Dient der Dokumentation von Allem&lt;br /&gt;
| Wer schon Zugang hat, kann dir [https://wiki.hacksaar.de/index.php?title=Spezial:Anmelden&amp;amp;type=signup hier] einen Account anlegen&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]], [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://hacksaar.de Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Webseite &lt;br /&gt;
| Ein Account wird für dich angelegt, sofern du aktiv an der Öffentlichkeitsarbeit mitwirken willst&lt;br /&gt;
| [[User:Agrigor | Chriss]], [[User:Steffen | Steffen]], [[User:Holger | Holger]], [[User:Constantin | Constantin]], [[User:kimcm | Kim]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://lists.hacksaar.de/ Mailingliste]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Gruppenkommunikation per E-Mail&lt;br /&gt;
| Du kannst die öffentliche Mailingliste [https://lists.hacksaar.de/ hier] selbst abonnieren&lt;br /&gt;
| siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
|-&lt;br /&gt;
| [[GitLab]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Git-Repositories des Hackerspace&lt;br /&gt;
| Du kannst dir selbst einen Account [https://git.hacksaar.de/users/sign_up hier] erstellen&lt;br /&gt;
| [[User:Ralf | Ralf]], jsc&lt;br /&gt;
|-&lt;br /&gt;
| [[Mattermost]]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Web-Chat des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account&lt;br /&gt;
| [[User:Ralf | Ralf]], Friedemann&lt;br /&gt;
|-&lt;br /&gt;
| [https://forum.hacksaar.de Forum]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Forum des Hackerspace&lt;br /&gt;
| Login per [[GitLab]]-Account, oder lokalen Account anlegen&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://oc.hacksaar.de OwnCloud]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| OwnCloud&lt;br /&gt;
| Nur für Vorstand&lt;br /&gt;
| [[User:Agrigor | Chriss]]&lt;br /&gt;
|-&lt;br /&gt;
| [https://saar.freifunk.net Freifunk-Wordpress]&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| Freifunk-Webseite &lt;br /&gt;
| Nur für Freifunk Saar&lt;br /&gt;
| [[User:Tobi042 | Tobias ]], [[User:kimcm | Kim]]&lt;br /&gt;
|-&lt;br /&gt;
| mumble://mumble.hacksaar.de:64738&lt;br /&gt;
| core.hacksaar.de&lt;br /&gt;
| [http://mumble.info Mumble-Server]&lt;br /&gt;
| offen für alle&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Liste der Maschinen ==&lt;br /&gt;
&lt;br /&gt;
Wir betreiben diverse physikalische und virtuelle Maschinen. Hier findest du eine vollständige Liste, sowie die jeweiligen Zuständigkeiten.&lt;br /&gt;
Die Maschinen, die im Space stehen, haben außerdem eine [[Statische IP-Adressen|statische IP-Adresse]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Maschine&lt;br /&gt;
! Art&lt;br /&gt;
! Verwendungszweck&lt;br /&gt;
! Administratoren / Ansprechpartner&lt;br /&gt;
! Kommentare&lt;br /&gt;
|-&lt;br /&gt;
| Hacksaar-Server&lt;br /&gt;
| Extern gehosteter Server&lt;br /&gt;
| Server für alle zentralen Anwendungen&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Agrigor | Chriss]], [[User:Jochen | Jochen]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
| Rasperry Pi&lt;br /&gt;
| Zugangskontrolle&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Constantin | Constantin]], [[User:Agrigor | Chriss]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Surfding]]&lt;br /&gt;
| Atom-PC&lt;br /&gt;
| Ansteuerung des Beamers&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Rudi]]&lt;br /&gt;
| Server, VM-Host&lt;br /&gt;
| Unser VM-Host&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| [[Brückenkopf]]&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| diverse Verbindungsdienste, Docker, GitLab CI&lt;br /&gt;
| [[User:Ralf | Ralf]], [[User:Tobi042 | Tobias ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Weboot]]&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Unser PXE-Boot-Server&lt;br /&gt;
| [[User:Constantin | Constantin]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Spaceboard&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Opt-In Anwesenheitsanzeige (Testphase)&lt;br /&gt;
| [[User:flgr | Florian]]&lt;br /&gt;
| TODO: IP per DHCP, Image auf LVM&lt;br /&gt;
|-&lt;br /&gt;
| Shared&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| Automatisches Deployment von Diensten (Testphase)&lt;br /&gt;
| [[User:Mafolz | Matthias]], [[User:Kimcm | Kim ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Rob&lt;br /&gt;
| VM auf Rudi (DMZ)&lt;br /&gt;
| (Testphase)&lt;br /&gt;
| [[User:Rob | Rob ]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Schlüsselloch&lt;br /&gt;
| VM auf Rudi (DMZ + Mitgliedernetz)&lt;br /&gt;
| Tunnel von außen ins Intranet&lt;br /&gt;
| [[User:Ralf | Ralf]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| SmartSpace&lt;br /&gt;
| VM auf Rudi (Mitgliedernetz)&lt;br /&gt;
| FHEM für den Space&lt;br /&gt;
| [[User:E0mi | E0mi]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Nina]], [[Vera]], FritzBox&lt;br /&gt;
| Router&lt;br /&gt;
| Schnittstelle zur großen weiten Welt&lt;br /&gt;
|&lt;br /&gt;
FritzBox: siehe Hacksaar-Server (geteiltes PW)&lt;br /&gt;
&lt;br /&gt;
Nina, Vera: [[User:Ralf | Ralf]], [[User:Markus | Markus]], [[User:Steffen | Steffen]]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Ist_jemand_im_Space&amp;diff=2488</id>
		<title>Ist jemand im Space</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Ist_jemand_im_Space&amp;diff=2488"/>
		<updated>2021-02-09T17:19:12Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Logo update geht nicht? Dann mach folgendes: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
Die Headergrafik auf unserer [https://hacksaar.de Webseite] zeigt an, ob jemand in unserem Hackerspace ist oder nicht.&lt;br /&gt;
&lt;br /&gt;
== Woran erkenn ich was nun was ist? ==&lt;br /&gt;
=== Wir sind da: ===&lt;br /&gt;
[[Datei:Bildschirmfoto_2013-12-04_um_18.24.15.jpg]]&lt;br /&gt;
&lt;br /&gt;
=== Wir sind &#039;&#039;&#039;nicht&#039;&#039;&#039; da: ===&lt;br /&gt;
[[Datei:Bildschirmfoto_2013-12-04_um_18.27.46.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Logo update geht nicht? Dann mach folgendes um das Wordpress-Theme zu reparieren: ==&lt;br /&gt;
* Dafür sorgen, dass die Dateien &amp;quot;hacksaar.js&amp;quot; und die Logos &amp;quot;header1_newlogo_new_[off/on].png&amp;quot; im Ordner /data/web/wp-content/uploads/ verfügbar sind. Falls nicht, kannst du sie [[Media:WP-Theme.zip | hier bekommen]].&lt;br /&gt;
* PHP-File suchen, die Scripte des Themes aufruft (bei uns atm unter /data/web/wp-content/themes/parabola/includes/theme-functions.php)&lt;br /&gt;
* Die zwei Zeilen von &amp;quot;script_call&amp;quot; (siehe unten) am Ende, eine Zeile über dem &amp;quot;?&amp;gt;&amp;quot; einfügen.&lt;br /&gt;
* Fertig&lt;br /&gt;
&lt;br /&gt;
=== Und was steht da wo drin? ===&lt;br /&gt;
&lt;br /&gt;
==== script_call ====&lt;br /&gt;
&amp;lt;code style=&amp;quot;white-space: nowrap&amp;quot;&amp;gt;&lt;br /&gt;
 wp_register_script(&#039;hacksaar&#039;, &#039;/wp-content/uploads/hacksaar.js&#039;, false, false, true);&lt;br /&gt;
 wp_enqueue_script(&#039;hacksaar&#039;);&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== hacksaar.js ====&lt;br /&gt;
&amp;lt;code style=&amp;quot;white-space: nowrap&amp;quot;&amp;gt;&lt;br /&gt;
   load_status =     (function($){&lt;br /&gt;
            var Application = {&lt;br /&gt;
                run: function($) {&lt;br /&gt;
                    this.load_status();&lt;br /&gt;
                },&lt;br /&gt;
                load_status: function() {&lt;br /&gt;
                    $.ajax({&lt;br /&gt;
                        url:&amp;quot;/status.txt&amp;quot;,&lt;br /&gt;
                        success:function ( data, textStatus, xhr ) {&lt;br /&gt;
                            openState = parseInt(data);&lt;br /&gt;
                  $(&amp;quot;#branding&amp;quot;).css(&#039;background-image&#039;, &#039;url(/wp-content/uploads/header1_newlogo_new_&#039;+(openState?&#039;on&#039;:&#039;off&#039;)+&#039;.png)&#039;);&lt;br /&gt;
                        }&lt;br /&gt;
                    });&lt;br /&gt;
                    setTimeout(Application.load_status, 30*1000);&lt;br /&gt;
                }&lt;br /&gt;
            }&lt;br /&gt;
            Application.run($);&lt;br /&gt;
        });&lt;br /&gt;
  jQuery(document).ready( function() {&lt;br /&gt;
     load_status(jQuery)&lt;br /&gt;
  });&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2482</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2482"/>
		<updated>2020-10-30T09:29:41Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) Gold 5120 CPU @ 2.20GHz (Shared?)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 80 GB&lt;br /&gt;
| 400 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 200 MBit/s (gedrosselt)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin]], [[Benutzer:Ralf|Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| &amp;lt;= 200 MBit/s (effektiv)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin]], [[Benutzer:Ralf|Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin]], [[Benutzer:Ralf|Ralf]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU (Shared?)&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin]], [[Benutzer:Ralf|Ralf]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2481</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2481"/>
		<updated>2020-10-30T09:29:12Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) Gold 5120 CPU @ 2.20GHz (Shared?)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 80 GB&lt;br /&gt;
| 400 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 200 MBit/s (gedrosselt)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| &amp;lt;= 200 MBit/s (effektiv)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU (Shared?)&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2480</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2480"/>
		<updated>2020-10-30T09:28:27Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) Gold 5120 CPU @ 2.20GHz (Shared?)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 80 GB&lt;br /&gt;
| 400 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 200 MBit/s (gedrosselt)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| &amp;lt;= 200 MBit/s (effektiv)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU (Shared?)&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2479</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2479"/>
		<updated>2020-10-30T09:28:12Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) Gold 5120 CPU @ 2.20GHz (Shared)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 80 GB&lt;br /&gt;
| 400 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 200 MBit/s (gedrosselt)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| &amp;lt;= 200 MBit/s (effektiv)&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU (Shared)&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2477</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2477"/>
		<updated>2020-10-19T11:32:06Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| Marvin&lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2468</id>
		<title>Freifunk:User Services</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2468"/>
		<updated>2020-10-04T14:25:07Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nutzern können gerne ihre eigenen Dienste im Freifunk-Netz betreiben. Diese sind dann aus dem ganzen Freifunk-Saar-Netz sowie (via IPv6) aus dem ganzen Internet erreichbar.&lt;br /&gt;
Hier eine Liste der registrierten Dienste:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Service&lt;br /&gt;
! Anbieter&lt;br /&gt;
! Status&lt;br /&gt;
! Domain&lt;br /&gt;
! MAC-Adresse&lt;br /&gt;
! DNS-Name&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
|-&lt;br /&gt;
| Minecraft Server&lt;br /&gt;
| Marc Lippert &amp;lt;marc ät yulyvee punkt de&amp;gt;&lt;br /&gt;
| Inaktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| ?&lt;br /&gt;
| mcserver.ffsaar&lt;br /&gt;
| 10.24.194.0&lt;br /&gt;
| ?&lt;br /&gt;
|-&lt;br /&gt;
| Verschieden&lt;br /&gt;
| Constantin Berhard &amp;lt;constantin ät exxxtremesys punkt lu&amp;gt;&lt;br /&gt;
| Inaktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| B8:27:EB:A9:F7:2D&lt;br /&gt;
| conspiration.ffsaar&lt;br /&gt;
| 10.24.194.1&lt;br /&gt;
| 2a03:2260:3009:0f00:ba27:ebff:fea9:f72d&lt;br /&gt;
|-&lt;br /&gt;
| Rocket.Chat&lt;br /&gt;
| Tobias Theobald &amp;lt;tobias.theobald ät saar.freifunk punkt net&amp;gt;&lt;br /&gt;
| Aktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| 52:54:00:3a:a4:d7&lt;br /&gt;
| rocket.chat.ffsaar&lt;br /&gt;
| 10.24.194.2&lt;br /&gt;
| 2a03:2260:3009:0f00:5054:ff:fe3a:a4d7&lt;br /&gt;
|-&lt;br /&gt;
| Syslog&lt;br /&gt;
| Sebastian Fontaine &amp;lt;mail ät sfinp punkt de&amp;gt;&lt;br /&gt;
| im Aufbau&lt;br /&gt;
| Merzig/Wadern&lt;br /&gt;
| b8:27:eb:d9:68:61&lt;br /&gt;
| syslog.ffsaar&lt;br /&gt;
| 10.24.241.1&lt;br /&gt;
| 2a03:2260:3009:2f00:ba27:ebff:fed9:6861&lt;br /&gt;
|-&lt;br /&gt;
| Tests&lt;br /&gt;
| Ralf Jung &amp;lt;post plus freifunk ät ralfj punkt de&amp;gt;&lt;br /&gt;
| Unregelmäßig Aktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| 52:54:00:99:7b:1f&lt;br /&gt;
| r-test.ffsaar&lt;br /&gt;
| 10.24.194.255&lt;br /&gt;
| 2a03:2260:3009:0f00:5054:ff:fe99:7b1f&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst registrieren ==&lt;br /&gt;
&lt;br /&gt;
Um einen Dienst zu registrieren oder die Registrierung zu aktualisieren, schicke bitte eine Mail an freifunk-vpn@saar.freifunk.net. Wir brauchen dabei die Angaben aus den ersten fünf Spalten von dir: Welche Dienste angeboten werden, wer sie betreibt (auch als Ansprechpartner im Falle von Problemen), den aktuellen Status (aktiv oder nicht), die MAC-Adresse sowie den gewünschten Hostnamen. Die IP-Adressen teilen wir dir dann mit.&lt;br /&gt;
&lt;br /&gt;
Die IPv6-Adresse ergibt sich dabei deterministisch aus der MAC-Adresse. Du kannst also einen IPv6-Dienst ohne Namen auch ganz ohne Interaktion mit uns betreiben. Dafür konvertierst du die Adresse zum Beispiel mit einem [http://ben.akrin.com/?p=1347 Online-Konverter], danach musst du &amp;lt;tt&amp;gt;fe80::&amp;lt;/tt&amp;gt; durch &amp;lt;tt&amp;gt;2a03:2260:3009:Xf00:&amp;lt;/tt&amp;gt; ersetzen, wobei &amp;lt;tt&amp;gt;X&amp;lt;/tt&amp;gt; von deiner Domain abhängt:&lt;br /&gt;
&lt;br /&gt;
* Saarbrücken/Legacy: 0&lt;br /&gt;
* Test-Domain: 1&lt;br /&gt;
* Merzig/Wadern: 2&lt;br /&gt;
* Neunkirchen: 3&lt;br /&gt;
* Saarlouis: 4&lt;br /&gt;
* Saarpfalz-Kreis: 5&lt;br /&gt;
* St. Wendel: 6&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst konfigurieren ==&lt;br /&gt;
&lt;br /&gt;
Um den Dienst zu konfigurieren, musst du für IPv4 nur DHCP verwenden; du bekommst nach Registrierung von unseren Servern die richtige Adresse zugewiesen.&lt;br /&gt;
Die IPv6-Adresse musst du selber statisch konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Unter Linux (wenn kein NetworkManager, wicd oder dergleichen läuft) geht das zum Beispiel mit dem folgenden Eintrag in die &amp;lt;tt&amp;gt;/etc/network/interfaces&amp;lt;/tt&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet dhcp&lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
     pre-up ip addr add [IPv6-ADRESSE]/64 dev $IFACE&lt;br /&gt;
&lt;br /&gt;
== Zugriff aus dem Internet ==&lt;br /&gt;
&lt;br /&gt;
Wie alle anderen Geräte im Freifunk-Netz sind auch User-Services via IPv6 aus dem Internet erreichbar.&lt;br /&gt;
Damit man sich die Adressen nicht merken muss, können wir dir gerne einen DNS-Namen unter &amp;lt;tt&amp;gt;user.saar.freifunk.net&amp;lt;/tt&amp;gt; einrichten - gib bei der Registrierung des Dienstes einfach Bescheid, dass du gerne auch einen öffentlichen Namen hättest.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2467</id>
		<title>Freifunk:User Services</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2467"/>
		<updated>2020-10-04T14:21:26Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nutzern können gerne ihre eigenen Dienste im Freifunk-Netz betreiben. Diese sind dann aus dem ganzen Freifunk-Saar-Netz sowie (via IPv6) aus dem ganzen Internet erreichbar.&lt;br /&gt;
Hier eine Liste der registrierten Dienste:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Service&lt;br /&gt;
! Anbieter&lt;br /&gt;
! Status&lt;br /&gt;
! Domain&lt;br /&gt;
! MAC-Adresse&lt;br /&gt;
! DNS-Name&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
|-&lt;br /&gt;
| Minecraft Server&lt;br /&gt;
| Marc Lippert &amp;lt;marc ät yulyvee punkt de&amp;gt;&lt;br /&gt;
| Inaktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| ?&lt;br /&gt;
| mcserver.ffsaar&lt;br /&gt;
| 10.24.194.0&lt;br /&gt;
| ?&lt;br /&gt;
|-&lt;br /&gt;
| Verschieden&lt;br /&gt;
| Constantin Berhard &amp;lt;constantin ät exxxtremesys punkt lu&amp;gt;&lt;br /&gt;
| Inaktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| B8:27:EB:A9:F7:2D&lt;br /&gt;
| conspiration.ffsaar&lt;br /&gt;
| 10.24.194.1&lt;br /&gt;
| 2a03:2260:3009:f00:ba27:ebff:fea9:f72d&lt;br /&gt;
|-&lt;br /&gt;
| Rocket.Chat&lt;br /&gt;
| Tobias Theobald &amp;lt;tobias.theobald ät saar.freifunk punkt net&amp;gt;&lt;br /&gt;
| Aktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| 52:54:00:3a:a4:d7&lt;br /&gt;
| rocket.chat.ffsaar&lt;br /&gt;
| 10.24.194.2&lt;br /&gt;
| 2a03:2260:3009:f00:5054:ff:fe3a:a4d7&lt;br /&gt;
|-&lt;br /&gt;
| Syslog&lt;br /&gt;
| Sebastian Fontaine &amp;lt;mail ät sfinp punkt de&amp;gt;&lt;br /&gt;
| im Aufbau&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| b8:27:eb:d9:68:61&lt;br /&gt;
| syslog.ffsaar&lt;br /&gt;
| 10.24.194.3&lt;br /&gt;
| 2a03:2260:3009:f00:ba27:ebff:fed9:6861&lt;br /&gt;
|-&lt;br /&gt;
| Tests&lt;br /&gt;
| Ralf Jung &amp;lt;post plus freifunk ät ralfj punkt de&amp;gt;&lt;br /&gt;
| Unregelmäßig Aktiv&lt;br /&gt;
| Saarbrücken/Legacy&lt;br /&gt;
| 52:54:00:99:7b:1f&lt;br /&gt;
| r-test.ffsaar&lt;br /&gt;
| 10.24.194.255&lt;br /&gt;
| 2a03:2260:3009:f00:5054:ff:fe99:7b1f&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst registrieren ==&lt;br /&gt;
&lt;br /&gt;
Um einen Dienst zu registrieren oder die Registrierung zu aktualisieren, schicke bitte eine Mail an freifunk-vpn@saar.freifunk.net. Wir brauchen dabei die Angaben aus den ersten fünf Spalten von dir: Welche Dienste angeboten werden, wer sie betreibt (auch als Ansprechpartner im Falle von Problemen), den aktuellen Status (aktiv oder nicht), die MAC-Adresse sowie den gewünschten Hostnamen. Die IP-Adressen teilen wir dir dann mit.&lt;br /&gt;
&lt;br /&gt;
Die IPv6-Adresse ergibt sich dabei deterministisch aus der MAC-Adresse. Du kannst also einen IPv6-Dienst ohne Namen auch ganz ohne Interaktion mit uns betreiben. Dafür konvertierst du die Adresse zum Beispiel mit einem [http://ben.akrin.com/?p=1347 Online-Konverter], danach musst du &amp;lt;tt&amp;gt;fe80::&amp;lt;/tt&amp;gt; durch &amp;lt;tt&amp;gt;2a03:2260:3009:Xf00:&amp;lt;/tt&amp;gt; ersetzen, wobei &amp;lt;tt&amp;gt;X&amp;lt;/tt&amp;gt; von deiner Domain abhängt:&lt;br /&gt;
&lt;br /&gt;
* Saarbrücken/Legacy: 0&lt;br /&gt;
* Test-Domain: 1&lt;br /&gt;
* Merzig/Wadern: 2&lt;br /&gt;
* Neunkirchen: 3&lt;br /&gt;
* Saarlouis: 4&lt;br /&gt;
* Saarpfalz-Kreis: 5&lt;br /&gt;
* St. Wendel: 6&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst konfigurieren ==&lt;br /&gt;
&lt;br /&gt;
Um den Dienst zu konfigurieren, musst du für IPv4 nur DHCP verwenden; du bekommst nach Registrierung von unseren Servern die richtige Adresse zugewiesen.&lt;br /&gt;
Die IPv6-Adresse musst du selber statisch konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Unter Linux (wenn kein NetworkManager, wicd oder dergleichen läuft) geht das zum Beispiel mit dem folgenden Eintrag in die &amp;lt;tt&amp;gt;/etc/network/interfaces&amp;lt;/tt&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet dhcp&lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
     pre-up ip addr add [IPv6-ADRESSE]/64 dev $IFACE&lt;br /&gt;
&lt;br /&gt;
== Zugriff aus dem Internet ==&lt;br /&gt;
&lt;br /&gt;
Wie alle anderen Geräte im Freifunk-Netz sind auch User-Services via IPv6 aus dem Internet erreichbar.&lt;br /&gt;
Damit man sich die Adressen nicht merken muss, können wir dir gerne einen DNS-Namen unter &amp;lt;tt&amp;gt;user.saar.freifunk.net&amp;lt;/tt&amp;gt; einrichten - gib bei der Registrierung des Dienstes einfach Bescheid, dass du gerne auch einen öffentlichen Namen hättest.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2466</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2466"/>
		<updated>2020-07-24T10:16:02Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* OpenWrt-Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein TP-Link Archer C7 mit OpenWrt. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - OpenWrt ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network - DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0 (das deaktiviert den DNS-Teil von dnsmasq)&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services - Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services - Recursive DNS&amp;quot;, ganz oben &amp;quot;Files&amp;quot; auswählen und dann unter &amp;quot;Edit: Server&amp;quot; diese Zeile hinzufügen: &amp;lt;tt&amp;gt;private-domain: hacksaar.de&amp;lt;/tt&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2465</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2465"/>
		<updated>2020-07-11T14:57:47Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* OpenWrt-Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein TP-Link Archer C7 mit OpenWrt. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - OpenWrt ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network - DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0 (das deaktiviert den DNS-Teil von dnsmasq)&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services - Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2464</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2464"/>
		<updated>2020-07-11T14:57:32Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* OpenWrt-Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein TP-Link Archer C7 mit OpenWrt. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - OpenWrt ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network - DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0 (das deaktiviert den DNS Teil von dnsmasq)&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services - Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2463</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2463"/>
		<updated>2020-07-11T14:57:04Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* OpenWrt-Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein TP-Link Archer C7 mit OpenWrt. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - OpenWrt ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network - DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0.&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services - Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2462</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2462"/>
		<updated>2020-07-11T14:56:16Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein TP-Link Archer C7 mit OpenWrt. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - OpenWrt ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network -- DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0.&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services -- Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2461</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2461"/>
		<updated>2020-07-11T14:55:13Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* OpenWrt-Update */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein Archer C7 von MikroTik mit OpenWRT. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - RouterOS ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: opkg install luci-app-unbound&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network -- DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0.&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services -- Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2460</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2460"/>
		<updated>2020-07-11T14:55:06Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* How-Tos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein Archer C7 von MikroTik mit OpenWRT. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - RouterOS ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
== OpenWrt-Update ==&lt;br /&gt;
&lt;br /&gt;
Nach einem OpenWrt-Update muss unter Umständen unbound erneut konfiguriert werden. Das geht wie folgt:&lt;br /&gt;
* Via SSH: `opkg install luci-app-unbound`&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Network -- DHCP and DNS&amp;quot;, &amp;quot;Advanced Settings&amp;quot;, setze &amp;quot;DNS server port&amp;quot; auf 0.&lt;br /&gt;
* In den Web-Einstellungen unter &amp;quot;Services -- Recursive DNS&amp;quot;: Aktiviere &amp;quot;Enable Unbound&amp;quot; und &amp;quot;Enable DNSSEC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2459</id>
		<title>Nina</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Nina&amp;diff=2459"/>
		<updated>2020-07-11T14:44:01Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Konfigurations-Zugriff */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategorie:Name]]&lt;br /&gt;
Nina Netzwächter ist unser Router, ein Archer C7 von MikroTik mit OpenWRT. Sie trennt die Netze, verbindet sie mit dem Internet und spannt WLANs auf.&lt;br /&gt;
&lt;br /&gt;
Hier sammeln wir ein paar Tutorials zur Konfiguration - RouterOS ist extrem mächtig, man geht in der Oberfläche schnell verloren.&lt;br /&gt;
&lt;br /&gt;
= How-Tos =&lt;br /&gt;
&lt;br /&gt;
== Konfigurations-Zugriff ==&lt;br /&gt;
&lt;br /&gt;
Via Web unter http://nina/, oder via SSH auf root@nina.&lt;br /&gt;
&lt;br /&gt;
= Netzstruktur =&lt;br /&gt;
&lt;br /&gt;
Eine Übersicht über unser Netz gibt die [[Statische_IP-Adressen|Liste der statischen IP-Adressen]]. Unser Netz unterteilt sich in zwei Segmente: &lt;br /&gt;
&lt;br /&gt;
== Transitznetz / DMZ ==&lt;br /&gt;
&lt;br /&gt;
Das Transitnetz hängt zwischen Nina und der FritzBox. Hier hängen momentan auch alle 5GHz-WLAN-Clients, auf Dauer sollen die aber ins Mitgliedernetz. Nina vergibt IPv4-Adressen via DHCP, die FritzBox weist dem Netz per Router Announcements einen IPv6-Präfix zu. Nina routet über dieses Netz den Rest vom Space ins Internet. Geräte sind hier nur durch die FritzBox geschützt, was auch immer das heißt.&lt;br /&gt;
&lt;br /&gt;
Hier hängen auch die aus dem Netz erreichbaren Server (quasi als DMZ), sowie der Freifunk-Hotspot. Der Grund hierfür ist die FritzBox, die uns für andere Subnetze nicht erlaubt, Ausnahmen in der IPv6-Firewall zu definieren.&lt;br /&gt;
&lt;br /&gt;
== Mitgliedernetz ==&lt;br /&gt;
&lt;br /&gt;
In diesem Netz hängen (fast) alle LAN-Ports sowie das 2.4GHz-Mitglieder-WLAN. Nina vergibt IPv4-Adressen via DHCP und IPv6-Adressen per RA. Außerdem schützt Nina per Firewall das Netz vor ungefragten Zugriffen von außen (&amp;quot;außen&amp;quot; beinhaltet hier unsere anderen Netze).&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2458</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2458"/>
		<updated>2020-06-28T19:19:25Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 &amp;lt;br&amp;gt;(Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC &amp;lt;br&amp;gt;(Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2457</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2457"/>
		<updated>2020-06-28T19:18:37Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC (Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2456</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2456"/>
		<updated>2020-06-28T19:18:17Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv4 (Legacy-Domain)&lt;br /&gt;
! Intranet IPv4 (neuere Domain mit Präfix P)&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC (Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
style=&amp;quot;font-weight: bold;&amp;quot; |  gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| P.1&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| P.2&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| P.3&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| P.4&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.193.254&lt;br /&gt;
| P.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2455</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2455"/>
		<updated>2020-06-28T18:47:51Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC (Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hier ist Y = f, d, c, b, 9, 8 für die Domains Saar, Test, MZG, NK, SLS, HOM, WND.&lt;br /&gt;
Für D gilt für diese Domains D = 0, 1, 2, 3, 4, 5, 6.&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2454</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2454"/>
		<updated>2020-06-28T18:11:32Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-WLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC (Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/mzg&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/mzg&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/nk&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/nk&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/sls&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/sls&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/hom&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/hom&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel &lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/wnd&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/wnd&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2453</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2453"/>
		<updated>2020-06-28T18:09:02Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
! Intranet MAC (Domain D)&lt;br /&gt;
! Batman/Mesh MAC (Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
| ee:ee:ee:ee:0D:01&lt;br /&gt;
| ca:fe:ba:be:0D:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
| ee:ee:ee:ee:0D:02&lt;br /&gt;
| ca:fe:ba:be:0D:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
| ee:ee:ee:ee:0D:03&lt;br /&gt;
| ca:fe:ba:be:0D:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
| ee:ee:ee:ee:0D:04&lt;br /&gt;
| ca:fe:ba:be:0D:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
| ee:ee:ee:ee:0D:fe&lt;br /&gt;
| ca:fe:ba:be:0D:fe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2452</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2452"/>
		<updated>2020-06-28T17:50:33Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
! davon Admin-Netz (Gateways etc)&lt;br /&gt;
! davon User Services&lt;br /&gt;
! davon Clients&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Legacy-Domain &amp;quot;saar&amp;quot;&lt;br /&gt;
| 10.24.192.0/19&lt;br /&gt;
| 10.24.192.0/23 &lt;br /&gt;
| 10.24.194.0/23 &lt;br /&gt;
| 10.24.196.0 - 10.24.211.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
| 2a03:2260:3009:0000::/52&lt;br /&gt;
| 2a03:2260:3009:0000::/56 &lt;br /&gt;
| 2a03:2260:3009:0100::/56 - 2a03:2260:3009:0400::/56&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| 10.24.224.0/24&lt;br /&gt;
| 10.24.225.0/24&lt;br /&gt;
| 10.24.226.0.0 - 10.24.239.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
| 2a03:2260:3009:1000::/56 &lt;br /&gt;
| 2a03:2260:3009:1100::/56 - 2a03:2260:3009:1400::/56&lt;br /&gt;
| 2a03:2260:3009:1f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| 10.24.240.0/24&lt;br /&gt;
| 10.24.241.0/24&lt;br /&gt;
| 10.24.242.0.0 - 10.24.255.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
| 2a03:2260:3009:2000::/56 &lt;br /&gt;
| 2a03:2260:3009:2100::/56 - 2a03:2260:3009:2400::/56&lt;br /&gt;
| 2a03:2260:3009:2f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| 10.252.64.0/24&lt;br /&gt;
| 10.252.65.0/24&lt;br /&gt;
| 10.252.66.0.0 - 10.252.79.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
| 2a03:2260:3009:3000::/56 &lt;br /&gt;
| 2a03:2260:3009:3100::/56 - 2a03:2260:3009:3400::/56&lt;br /&gt;
| 2a03:2260:3009:3f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| 10.252.80.0/24&lt;br /&gt;
| 10.252.81.0/24&lt;br /&gt;
| 10.252.82.0.0 - 10.252.95.254&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
| 2a03:2260:3009:4000::/56 &lt;br /&gt;
| 2a03:2260:3009:4100::/56 - 2a03:2260:3009:4400::/56&lt;br /&gt;
| 2a03:2260:3009:4f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| 10.252.96.0/24&lt;br /&gt;
| 10.252.97.0/24&lt;br /&gt;
| 10.252.98.0.0 - 10.252.11.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
| 2a03:2260:3009:5000::/56 &lt;br /&gt;
| 2a03:2260:3009:5100::/56 - 2a03:2260:3009:5400::/56&lt;br /&gt;
| 2a03:2260:3009:5f00::/56&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| 10.252.112.0/24&lt;br /&gt;
| 10.252.113.0/24&lt;br /&gt;
| 10.252.114.0.0 - 10.252.127.254&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
| 2a03:2260:3009:6000::/56 &lt;br /&gt;
| 2a03:2260:3009:6100::/56 - 2a03:2260:3009:6400::/56&lt;br /&gt;
| 2a03:2260:3009:6f00::/56&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Im FFRL-IPv6-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert und G das Gateway (1-4).&lt;br /&gt;
Für IPv4 ist die Clientzuweisung weniger regelmäßig.&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2451</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2451"/>
		<updated>2020-06-28T17:39:02Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-WLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für IPv6 nutzen wir dieselbe Struktur wie in der Legacy-Domain: im Intranet haben wir einfach ein großes /64 (siehe unten für die Adressen der einzelnen Gateways).&lt;br /&gt;
Im FFRL-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert (siehe folgende Tabelle) und G das Gateway (1-4).&lt;br /&gt;
Die User Servivcs laufen in 2a03:2260:3009:Df00::/56.&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.66:66:73:61:61:72/test&lt;br /&gt;
| 1&lt;br /&gt;
| 50.66:66:73:61:61:72/test&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2450</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2450"/>
		<updated>2020-06-28T17:22:52Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die folgenden Blöcke reserviert:&lt;br /&gt;
* 10.24.192.0/18 (10.24.192.0 - 10.24.255.255)&lt;br /&gt;
* 10.252.64.0/18 (10.252.64.0 - 10.252.127.255)&lt;br /&gt;
* fd4e:f2d7:88d2:ffff::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
* fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
&lt;br /&gt;
Aus dem öffentlichen Internet hat uns der Freifunk Rheinland (FFRL) zugewiesen:&lt;br /&gt;
* 185.66.193.26/31&lt;br /&gt;
* 185.66.194.28/31&lt;br /&gt;
* 2a03:2260:3009::/48&lt;br /&gt;
&lt;br /&gt;
Die FFRL-IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
Die restlichen Adressen sind wie folgt auf unsere Domains und über die Gateways an die Clients verteilt.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für IPv6 nutzen wir dieselbe Struktur wie in der Legacy-Domain: im Intranet haben wir einfach ein großes /64 (siehe unten für die Adressen der einzelnen Gateways).&lt;br /&gt;
Im FFRL-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert (siehe folgende Tabelle) und G das Gateway (1-4).&lt;br /&gt;
Die User Servivcs laufen in 2a03:2260:3009:Df00::/56.&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Merzig-Wadern&lt;br /&gt;
| 10.24.240.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffc::/64&lt;br /&gt;
| 2a03:2260:3009:2000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Neunkirchen&lt;br /&gt;
| 10.252.64.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffb::/64&lt;br /&gt;
| 2a03:2260:3009:3000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarlouis&lt;br /&gt;
| 10.252.80.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffa::/64&lt;br /&gt;
| 2a03:2260:3009:4000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saarpfalz-Kreis&lt;br /&gt;
| 10.252.96.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fff9::/64&lt;br /&gt;
| 2a03:2260:3009:5000::/52&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | St. Wendel&lt;br /&gt;
| 10.252.112.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fff8::/64&lt;br /&gt;
| 2a03:2260:3009:6000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2449</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2449"/>
		<updated>2020-06-28T17:02:09Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Gateways */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für IPv6 nutzen wir dieselbe Struktur wie in der Legacy-Domain: im Intranet haben wir einfach ein großes /64 (siehe unten für die Adressen der einzelnen Gateways).&lt;br /&gt;
Im FFRL-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert (siehe folgende Tabelle) und G das Gateway (1-4).&lt;br /&gt;
Die User Servivcs laufen in 2a03:2260:3009:Df00::/56.&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain D)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:D000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:D000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:D000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:D000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2448</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2448"/>
		<updated>2020-06-28T17:00:53Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für IPv6 nutzen wir dieselbe Struktur wie in der Legacy-Domain: im Intranet haben wir einfach ein großes /64 (siehe unten für die Adressen der einzelnen Gateways).&lt;br /&gt;
Im FFRL-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert (siehe folgende Tabelle) und G das Gateway (1-4).&lt;br /&gt;
Die User Servivcs laufen in 2a03:2260:3009:Df00::/56.&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2447</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2447"/>
		<updated>2020-06-28T16:58:43Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Restliche Domains */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Für IPv6 haben wir im Intranet einfach ein großes /64 (siehe unten für die Adressen der einzelnen Gateways).&lt;br /&gt;
Im FFRL-Adressraum bekommen die Clients 2a03:2260:3009:DG00::/64, wobei D die Domain kodiert (siehe folgende Tabelle) und G das Gateway (1-4).&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2446</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2446"/>
		<updated>2020-06-28T16:55:31Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-WLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Netz&lt;br /&gt;
! Clients ESSID&lt;br /&gt;
! Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! 2.4 GHz Kanal&lt;br /&gt;
! Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! 5 GHz Kanal&lt;br /&gt;
! Kanalbreite&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| 20 MHz&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2445</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2445"/>
		<updated>2020-06-28T16:54:47Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-WLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2444</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2444"/>
		<updated>2020-06-28T16:54:22Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-WLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID 2.4 GHz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID 5 GHz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 24.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 1&lt;br /&gt;
| 50.6d:65:73:68.66:66:73:61:61:72&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2443</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2443"/>
		<updated>2020-06-28T16:53:20Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Mesh-VPN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2442</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2442"/>
		<updated>2020-06-28T16:52:50Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Adressraum&lt;br /&gt;
! Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Domain&lt;br /&gt;
! IPv4-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (Intranet)&lt;br /&gt;
! IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Gateways =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Außer den hier angegebenen, von uns verwalteten Adressen haben die Gateways natürlich noch Adressen von ihren jeweilen Providern; die erfährst du jederzeit durch Auflösen des DNS-Namen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! Intranet IPv6 (Domain Y)&lt;br /&gt;
! FFRL IPv4 (NAT-IP)&lt;br /&gt;
! FFRL IPv6 (Legacy-Domain)&lt;br /&gt;
! FFRL IPv6 (neuere Domain X)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
| 2a03:2260:3009:X000::1&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::2&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
| 2a03:2260:3009:X000::2&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::3&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
| 2a03:2260:3009:X000::3&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::4&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
| 2a03:2260:3009:X000::4&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| fd4e:f2d7:88d2:fffY::fe&lt;br /&gt;
| - &lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:fffY::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2441</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2441"/>
		<updated>2020-06-28T16:40:39Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Legacy-Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Restliche Domains ===&lt;br /&gt;
&lt;br /&gt;
Alle anderen Domains verwenden eine kompaktere Adresszuweisung im IPv4-Bereich.&lt;br /&gt;
Jede Domain besteht aus einem X/20, das wie folgt aufgeteilt ist:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| X+0/24&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| X+256/24&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| X+512 - X+4096&lt;br /&gt;
| Clients an den GWs (gleichmäßig auf 4 GWs verteilt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Domains verwenden dann die folgenden Adressen:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Domain&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | IPv4-Adressraum (Intranet)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | IPv6-Adressraum (Intranet)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | IPv6-Adressraum (FFRL)&lt;br /&gt;
|-&lt;br /&gt;
| Test&lt;br /&gt;
| 10.24.224.0/20&lt;br /&gt;
| fd4e:f2d7:88d2:fffd::/64&lt;br /&gt;
| 2a03:2260:3009:1000::/52&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Statische_IP-Adressen&amp;diff=2440</id>
		<title>Statische IP-Adressen</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Statische_IP-Adressen&amp;diff=2440"/>
		<updated>2020-03-04T18:14:33Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Auf dieser Seite verwalten wir den IP-Raum für unser Netz im Hackerspace.&lt;br /&gt;
&lt;br /&gt;
Zur Konfiguration bitte unbedingt die IP in der Nina konfigurieren! &#039;&#039;Alle&#039;&#039; Geräte im Netz müssen DHCP aktiviert haben, damit wir Routen und DNS zentral konfigurieren können. Geräte mit statischen IPs bekommen dann diese per DHCP zugewiesen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Adresse/Adressraum&lt;br /&gt;
! Zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
! 192.168.178.0/24&lt;br /&gt;
! FirtzBox-LAN&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.1&lt;br /&gt;
| [[FritzBox]]!&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.3&lt;br /&gt;
| [[Nina | Nina Netzwächter]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.16&lt;br /&gt;
| [[Brückenkopf]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.17&lt;br /&gt;
| Rob&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.18&lt;br /&gt;
| Schlüsselloch&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.19&lt;br /&gt;
| Octopi&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.20 - 192.168.178.200&lt;br /&gt;
| DHCP&lt;br /&gt;
|-&lt;br /&gt;
! 192.168.42.0/24&lt;br /&gt;
! Mitglieder-LAN&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.1&lt;br /&gt;
| [[Nina | Nina Netzwächter]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.20 - 192.168.42.200&lt;br /&gt;
| DHCP&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.202&lt;br /&gt;
| Spaceboard-Server&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.203&lt;br /&gt;
| [[Infoboard]]-Server&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.204&lt;br /&gt;
| [[Weboot]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.205&lt;br /&gt;
| Shared-Host von Kim&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.206&lt;br /&gt;
| MarmeLED (Kim)&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.207&lt;br /&gt;
| Dieter Drucker&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.208&lt;br /&gt;
| TKS-Schild&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.209&lt;br /&gt;
| 3D-Drucker (Rostock Max)&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.222&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.230&lt;br /&gt;
| Surfding&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.242&lt;br /&gt;
| [[Rudi]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.243&lt;br /&gt;
| Brenda Backup&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Statische_IP-Adressen&amp;diff=2439</id>
		<title>Statische IP-Adressen</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Statische_IP-Adressen&amp;diff=2439"/>
		<updated>2020-03-04T18:14:15Z</updated>

		<summary type="html">&lt;p&gt;Ralf: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Auf dieser Seite verwalten wir den IP-Raum für unser Netz im Hackerspace.&lt;br /&gt;
&lt;br /&gt;
Zur Konfiguration bitte unbedingt die IP in der Nina konfigurieren!&lt;br /&gt;
*Alle* Geräte im Netz müssen DHCP aktiviert haben, damit wir Routen und DNS zentral konfigurieren können.&lt;br /&gt;
Geräte mit statischen IPs bekommen dann diese per DHCP zugewiesen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Adresse/Adressraum&lt;br /&gt;
! Zugeordnet&lt;br /&gt;
|-&lt;br /&gt;
! 192.168.178.0/24&lt;br /&gt;
! FirtzBox-LAN&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.1&lt;br /&gt;
| [[FritzBox]]!&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.3&lt;br /&gt;
| [[Nina | Nina Netzwächter]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.16&lt;br /&gt;
| [[Brückenkopf]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.17&lt;br /&gt;
| Rob&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.18&lt;br /&gt;
| Schlüsselloch&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.19&lt;br /&gt;
| Octopi&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.178.20 - 192.168.178.200&lt;br /&gt;
| DHCP&lt;br /&gt;
|-&lt;br /&gt;
! 192.168.42.0/24&lt;br /&gt;
! Mitglieder-LAN&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.1&lt;br /&gt;
| [[Nina | Nina Netzwächter]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.20 - 192.168.42.200&lt;br /&gt;
| DHCP&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.202&lt;br /&gt;
| Spaceboard-Server&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.203&lt;br /&gt;
| [[Infoboard]]-Server&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.204&lt;br /&gt;
| [[Weboot]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.205&lt;br /&gt;
| Shared-Host von Kim&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.206&lt;br /&gt;
| MarmeLED (Kim)&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.207&lt;br /&gt;
| Dieter Drucker&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.208&lt;br /&gt;
| TKS-Schild&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.209&lt;br /&gt;
| 3D-Drucker (Rostock Max)&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.222&lt;br /&gt;
| [[Sphinx]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.230&lt;br /&gt;
| Surfding&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.242&lt;br /&gt;
| [[Rudi]]&lt;br /&gt;
|-&lt;br /&gt;
| 192.168.42.243&lt;br /&gt;
| Brenda Backup&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2438</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2438"/>
		<updated>2020-02-22T09:36:22Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Hardware-Details */ update GW3&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 90 GB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]], [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2429</id>
		<title>Freifunk:User Services</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:User_Services&amp;diff=2429"/>
		<updated>2019-12-30T11:51:54Z</updated>

		<summary type="html">&lt;p&gt;Ralf: Sebastian&amp;#039;s syslog&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nutzern können gerne ihre eigenen Dienste im Freifunk-Netz betreiben. Diese sind dann aus dem ganzen Freifunk-Saar-Netz sowie (via IPv6) aus dem ganzen Internet erreichbar.&lt;br /&gt;
Hier eine Liste der registrierten Dienste:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Service&lt;br /&gt;
! Anbieter&lt;br /&gt;
! Status&lt;br /&gt;
! MAC-Adresse&lt;br /&gt;
! DNS-Name&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
|-&lt;br /&gt;
| Minecraft Server&lt;br /&gt;
| Marc Lippert &amp;lt;marc ät yulyvee punkt de&amp;gt;&lt;br /&gt;
| Inaktiv&lt;br /&gt;
| ?&lt;br /&gt;
| mcserver.ffsaar&lt;br /&gt;
| 10.24.194.0&lt;br /&gt;
| ?&lt;br /&gt;
|-&lt;br /&gt;
| Verschieden&lt;br /&gt;
| Constantin Berhard &amp;lt;constantin ät exxxtremesys punkt lu&amp;gt;&lt;br /&gt;
| Aktiv&lt;br /&gt;
| B8:27:EB:A9:F7:2D&lt;br /&gt;
| conspiration.ffsaar&lt;br /&gt;
| 10.24.194.1&lt;br /&gt;
| 2a03:2260:3009:f00:ba27:ebff:fea9:f72d&lt;br /&gt;
|-&lt;br /&gt;
| Rocket.Chat&lt;br /&gt;
| Tobias Theobald &amp;lt;tobias.theobald ät saar.freifunk punkt net&amp;gt;&lt;br /&gt;
| Aktiv&lt;br /&gt;
| 52:54:00:3a:a4:d7&lt;br /&gt;
| rocket.chat.ffsaar&lt;br /&gt;
| 10.24.194.2&lt;br /&gt;
| 2a03:2260:3009:f00:5054:ff:fe3a:a4d7&lt;br /&gt;
|-&lt;br /&gt;
| Syslog&lt;br /&gt;
| Sebastian Fontaine &amp;lt;mail ät sfinp punkt de&amp;gt;&lt;br /&gt;
| im Aufbau&lt;br /&gt;
| b8:27:eb:d9:68:61&lt;br /&gt;
| syslog.ffsaar&lt;br /&gt;
| 10.24.194.3&lt;br /&gt;
| 2a03:2260:3009:f00:ba27:ebff:fed9:6861&lt;br /&gt;
|-&lt;br /&gt;
| Tests&lt;br /&gt;
| Ralf Jung &amp;lt;post plus freifunk ät ralfj punkt de&amp;gt;&lt;br /&gt;
| Unregelmäßig Aktiv&lt;br /&gt;
| 52:54:00:99:7b:1f&lt;br /&gt;
| r-test.ffsaar&lt;br /&gt;
| 10.24.194.255&lt;br /&gt;
| 2a03:2260:3009:f00:5054:ff:fe99:7b1f&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst registrieren ==&lt;br /&gt;
&lt;br /&gt;
Um einen Dienst zu registrieren oder die Registrierung zu aktualisieren, schicke bitte eine Mail an freifunk-vpn@saar.freifunk.net. Wir brauchen dabei die Angaben aus den ersten fünf Spalten von dir: Welche Dienste angeboten werden, wer sie betreibt (auch als Ansprechpartner im Falle von Problemen), den aktuellen Status (aktiv oder nicht), die MAC-Adresse sowie den gewünschten Hostnamen. Die IP-Adressen teilen wir dir dann mit.&lt;br /&gt;
&lt;br /&gt;
Die IPv6-Adresse ergibt sich dabei deterministisch aus der MAC-Adresse. Du kannst also einen IPv6-Dienst ohne Namen auch ganz ohne Interaktion mit uns betreiben. Dafür konvertierst du die Adresse zum Beispiel mit einem [http://ben.akrin.com/?p=1347 Online-Konverter], danach musst du &amp;lt;tt&amp;gt;fe80::&amp;lt;/tt&amp;gt; durch &amp;lt;tt&amp;gt;2a03:2260:3009:f00:&amp;lt;/tt&amp;gt; ersetzen.&lt;br /&gt;
&lt;br /&gt;
== Einen Dienst konfigurieren ==&lt;br /&gt;
&lt;br /&gt;
Um den Dienst zu konfigurieren, musst du für IPv4 nur DHCP verwenden; du bekommst nach Registrierung von unseren Servern die richtige Adresse zugewiesen.&lt;br /&gt;
Die IPv6-Adresse musst du selber statisch konfigurieren.&lt;br /&gt;
&lt;br /&gt;
Unter Linux (wenn kein NetworkManager, wicd oder dergleichen läuft) geht das zum Beispiel mit dem folgenden Eintrag in die &amp;lt;tt&amp;gt;/etc/network/interfaces&amp;lt;/tt&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet dhcp&lt;br /&gt;
 iface eth0 inet6 auto&lt;br /&gt;
     pre-up ip addr add [IPv6-ADRESSE]/64 dev $IFACE&lt;br /&gt;
&lt;br /&gt;
== Zugriff aus dem Internet ==&lt;br /&gt;
&lt;br /&gt;
Wie alle anderen Geräte im Freifunk-Netz sind auch User-Services via IPv6 aus dem Internet erreichbar.&lt;br /&gt;
Damit man sich die Adressen nicht merken muss, können wir dir gerne einen DNS-Namen unter &amp;lt;tt&amp;gt;user.saar.freifunk.net&amp;lt;/tt&amp;gt; einrichten - gib bei der Registrierung des Dienstes einfach Bescheid, dass du gerne auch einen öffentlichen Namen hättest.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2413</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2413"/>
		<updated>2019-07-31T19:09:28Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 50 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Define Quality&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| Web (Marvin, Ralf)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adressen werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2412</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2412"/>
		<updated>2019-07-31T19:00:48Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Client-IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 50 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Define Quality&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| Web (Marvin, Ralf)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adresse werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen.&lt;br /&gt;
Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressräume, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
Clients mit fester Adresse müssen als [[Freifunk:User_Services|User Service]] registriert werden.&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2411</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2411"/>
		<updated>2019-07-31T18:43:36Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Domain &amp;quot;saar&amp;quot; */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 50 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Define Quality&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| Web (Marvin, Ralf)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adresse werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52 für den FFRL-Uplink.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen. Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway. Ich halte es für denkbar, dass ein einzelner Server nicht so viele Clients packt, aber reduzieren geht ja schließlich immer, erweitern ist problematisch.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressen, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
	<entry>
		<id>https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2410</id>
		<title>Freifunk:Backend</title>
		<link rel="alternate" type="text/html" href="https://wiki.hacksaar.de/index.php?title=Freifunk:Backend&amp;diff=2410"/>
		<updated>2019-07-31T18:43:17Z</updated>

		<summary type="html">&lt;p&gt;Ralf: /* Reservierte IPs */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier sind ein paar technische Details zu unseren Gateway-Servern.&lt;br /&gt;
&lt;br /&gt;
= Team =&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich kümmert sich jeder aus dem Team um allgemeine Fragen auf der Mailingliste. Darüber hinaus haben manche Team-Mitglieder spezielle Aufgaben, die sie ausführen bzw. Themengebiete mit denen sie sich besonders auskennen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Name&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aufgabenbereiche&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Kimcm|KimCM]]&lt;br /&gt;
| Public Relations, Webseite&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Tobi042|Tobias Theobald]]&lt;br /&gt;
| Gateway-Administration, Firmware, allgemeine technische Fragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Rugosh|Tobias Kuhn]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Tobias von dem Broch&lt;br /&gt;
| Richtfunk, Antennenfragen&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
| Richtfunk, Knotenkarte, Gateway-Administration&lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Constantin|Constantin Berhard]]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]]&lt;br /&gt;
| Gateway-Administration, Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Hardware-Details =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Hostname&lt;br /&gt;
! CPU Threads x Modell @ Takt&lt;br /&gt;
! RAM&lt;br /&gt;
! Platte&lt;br /&gt;
! Internet-Anbindung&lt;br /&gt;
! Hoster&lt;br /&gt;
! Sponsor&lt;br /&gt;
! Aufgaben&lt;br /&gt;
! Virtualisierung&lt;br /&gt;
! Admin-Zugang&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 1 x Intel(R) Xeon(R) CPU E5-2683 v3 @ 2.00GHz&lt;br /&gt;
| 512 MB&lt;br /&gt;
| 15 GB&lt;br /&gt;
| 500 MBit/s&lt;br /&gt;
| 1&amp;amp;1&lt;br /&gt;
| madonius&lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Ralf|Ralf J]], madonius&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 4 x Intel(R) Core(TM) i5 CPU         750  @ 2.67GHz&lt;br /&gt;
| 8 GB&lt;br /&gt;
| 1 TB&lt;br /&gt;
| 300 MBit/s&lt;br /&gt;
| servdiscount / myLoc&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| -&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz&lt;br /&gt;
| 2 GB&lt;br /&gt;
| 50 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Define Quality&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| VMware&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU Skylake (Shared, IBRS)&lt;br /&gt;
| 4 GB&lt;br /&gt;
| 40 GB&lt;br /&gt;
| 1000 MBit/s Shared&lt;br /&gt;
| Hetzner&lt;br /&gt;
| &lt;br /&gt;
| Gateway&lt;br /&gt;
| KVM&lt;br /&gt;
| [[Benutzer:Marvin|Marvin W]]&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 2 x Intel(R) Xeon(R) CPU&lt;br /&gt;
| 8 GB RAM&lt;br /&gt;
| 40 GB&lt;br /&gt;
| &amp;gt;= 100 MBit/s Shared&lt;br /&gt;
| netcup&lt;br /&gt;
| netcup&lt;br /&gt;
| Knotenkarte, Monitoring, Saltmaster, Firmware&lt;br /&gt;
| ?&lt;br /&gt;
| Web (Marvin, Ralf)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Reservierte IPs =&lt;br /&gt;
&lt;br /&gt;
Wir haben im Freifunk-Intranet-Range die Blöcke 10.24.192.0/18 (10.24.192.0 - 10.24.255.255), 10.252.64.0/18 (10.252.64.0 - 10.252.127.255), fd4e:f2d7:88d2:ffff::/64 und fd4e:f2d7:88d2:fffd::/64 reserviert. &lt;br /&gt;
&lt;br /&gt;
Der Freifunk Rheinland hat uns 185.66.193.26/31, 185.66.194.28/31 und 2a03:2260:3009::/48 aus dem öffentlichen Internet-Adresspool zugewiesen.&lt;br /&gt;
Die IPv4-Adresse werden von allen Domains geteilt und sind Gateways zugeordnet; siehe unten.&lt;br /&gt;
&lt;br /&gt;
=== Domain &amp;quot;saar&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Diese Domain verwendet 10.24.192.0/19 (10.24.192.0 - 10.24.223.255, die erste Hälfte unseres ersten Blocks) und fd4e:f2d7:88d2:ffff::/64 als Intranet-Adressen, und 2a03:2260:3009:0000::/52.&lt;br /&gt;
&lt;br /&gt;
Der IPv4-Adressraum ist wie folgt unterteilt:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.192.0/23&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.194.0/23&lt;br /&gt;
| User Services&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.196.0/22&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.200.0/22&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.204.0/22&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.208.0/22&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 10.24.212.0 - 10.24.223.255&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Der FFRL-IPv6-Adressraum ist wie folgt strukturiert:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Adressraum&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Zuweisung&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0000::/56&lt;br /&gt;
| Admin-Netz (Gateways, etc.)&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0100::/56&lt;br /&gt;
| Clients an GW1&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0200::/56&lt;br /&gt;
| Clients an GW2&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0300::/56&lt;br /&gt;
| Clients an GW3&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0400::/56&lt;br /&gt;
| Clients an GW4&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0500::/56 - 2a03:2260:3009:0e00::/56&lt;br /&gt;
| Ungenutzt&lt;br /&gt;
|-&lt;br /&gt;
| 2a03:2260:3009:0f00::/56&lt;br /&gt;
| User Services&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Public DNS / IPs =&lt;br /&gt;
&lt;br /&gt;
Hier eine Tabelle mit den DNS-Namen und IP-Adressen unserer Gateways.&lt;br /&gt;
Die Gateways haben einerseits Adressen, die wir vom jeweiligen Provider zugewiesen bekommen; andererseits weisen wir den Gateways Adressen aus dem Pool zu, den uns der FFRL zur Verfügung gestellt hat.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv4 (NAT-IP)&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | FFRL IPv6&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 82.165.162.239&lt;br /&gt;
| 2001:8d8:1801:56::1&lt;br /&gt;
| 185.66.193.26&lt;br /&gt;
| 2a03:2260:3009::101&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 93.186.192.202&lt;br /&gt;
| 2001:4ba0:fff7:15c::1&lt;br /&gt;
| 185.66.193.27&lt;br /&gt;
| 2a03:2260:3009::102&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 51.254.23.212&lt;br /&gt;
| -&lt;br /&gt;
| 185.66.194.28&lt;br /&gt;
| 2a03:2260:3009::103&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 159.69.210.248&lt;br /&gt;
| 2a01:4f8:1c1c:b3aa::1&lt;br /&gt;
| 185.66.194.29&lt;br /&gt;
| 2a03:2260:3009::104&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 131.117.148.53&lt;br /&gt;
| 2a01:5c0:0:7::53&lt;br /&gt;
| -&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh IPs =&lt;br /&gt;
&lt;br /&gt;
Jeder Gateway ist Teil unseres Mesh-VPN und braucht als solches diverse Adressen, über die er im Mesh erreichbar ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv4&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet IPv6&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Intranet MAC&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Batman MAC&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 10.24.193.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::101&lt;br /&gt;
| ee:ee:ee:ee:00:01&lt;br /&gt;
| ca:fe:ba:be:00:01&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 10.24.193.2&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::102&lt;br /&gt;
| ee:ee:ee:ee:00:02&lt;br /&gt;
| ca:fe:ba:be:00:02&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 10.24.193.3&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::103&lt;br /&gt;
| ee:ee:ee:ee:00:03&lt;br /&gt;
| ca:fe:ba:be:00:03&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 10.24.193.4&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::104&lt;br /&gt;
| ee:ee:ee:ee:00:04&lt;br /&gt;
| ca:fe:ba:be:00:04&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | mgmt.saar.freifunk.net&lt;br /&gt;
| 10.24.192.254&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::fe&lt;br /&gt;
| ee:ee:ee:ee:00:fe&lt;br /&gt;
| ca:fe:ba:be:00:fe&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Anycast: Aktueller Knoten&lt;br /&gt;
| 10.24.192.1&lt;br /&gt;
| fd4e:f2d7:88d2:ffff::1&lt;br /&gt;
| 32:3d:f9:8f:01:52&lt;br /&gt;
| -&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Client-IPs =&lt;br /&gt;
&lt;br /&gt;
Auf jedem Gateway läuft ein DHCP-Server, der IP-Adressen an Clients verteilt, die diesen Server als Gateway nutzen. Grundsätzlich verteilen wir hier /22-Ranges, also bis zu 1022 IP-Adressen pro Gateway. Ich halte es für denkbar, dass ein einzelner Server nicht so viele Clients packt, aber reduzieren geht ja schließlich immer, erweitern ist problematisch.&lt;br /&gt;
Außerdem announcen die Gateways über Router Advertisments öffentlich nutzbare IPv6-Adressbereiche, aus denen sich die Clients bedienen können.&lt;br /&gt;
Zusätzlich senden Gateways und Knoten Router Advertisments für unseren site-lokalen, internen Adressraum - Kommunikation über &amp;lt;tt&amp;gt;fd4e:f2d7:88d2:ffff::/64&amp;lt;/tt&amp;gt; klappt also auch, wenn die Knoten keinen Uplink haben.&lt;br /&gt;
&lt;br /&gt;
Die konkreten Adressen, die von den einzelnen GWs den Clients zugewiesen werden, stehen in der [[Freifunk:Backend#Reservierte_IPs|Tabelle oben]].&lt;br /&gt;
&lt;br /&gt;
= Mesh-VPN =&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN bezeichnet Punkt-zu-Punkt VPN-Verbindungen zwischen den Knoten und den Gateways.&lt;br /&gt;
Über diese Verbindungen wird dann wiederum per Batman ein Mesh aufgebaut, das die Illusion eines einzigen großen Netzwerks mit allen Knoten erzeugt (auch denen, die nur per WLAN angebunden sind).&lt;br /&gt;
&lt;br /&gt;
Wir nutzen für diese VPN-Verbindungen [https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol L2TP], ein sehr schlankes und effizientes Tunnelprotokoll welches der Linux-Kernel nativ unterstützt.&lt;br /&gt;
So können die Knoten mit ihren schwachen CPUs problemlos 30 MBit/s und mehr an Daten transportieren, und auch die Gateways (wo ja alles zusammen kommt) brauchen keine extrem starken CPUs.&lt;br /&gt;
L2TP geht von einer statischen Konfiguration und öffentlichen IP-Adressen auf beiden Seiten aus; [https://github.com/ffrl/tunneldigger Tunneldigger] ermöglicht es uns, solche Tunnel auch dynamisch und durch NAT hindurch aufzubauen.&lt;br /&gt;
Tunneldigger lauscht auf Port UDP/10000, und auch die L2TP-Verbindung wird über diesen Port aufgebaut.&lt;br /&gt;
&lt;br /&gt;
Nebenher sind auch noch Tunnel via fastd möglich.&lt;br /&gt;
fastd haben wir früher statt L2TP eingesetzt, es bietet den Vorteil einer verschlüsselten Verbindung.&lt;br /&gt;
Allerdings geht das mit viel CPU-Last sowohl auf den Knoten als auch den Gateways einher, weshalb fastd nicht mehr verwendet wird und zur Zeit lediglich der Kompatibilität mit alten Knoten wegen noch läuft.&lt;br /&gt;
fastd lauscht auf Port UDP/10003. Als Cipher unterstützen unsere Server salsa2012+umac, die VPN-interne MTU beträgt 1406 byte.&lt;br /&gt;
&lt;br /&gt;
Da die Ports ggfls. angepasst werden müssen, empfiehlt sich eine Freigabe der UDP-Ports 10000-10010 für den Betrieb des Freifunk-Routers hinter einer Firewall.&lt;br /&gt;
&lt;br /&gt;
Hier eine Übersicht über die Public Keys und den Online-Status (nicht live) unserer Gateways:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Gateway&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Public fastd Key&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Aktiv?&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw1.saar.freifunk.net&lt;br /&gt;
| 5136a920a8c7aa9ae2ca1c2a1e33ea8c45e01501fac0f02b9d6a05b167ac5993&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw2.saar.freifunk.net&lt;br /&gt;
| 80859883c8a22867b20082078ab0934bdf58f556e7acda90730ea282d8da9388&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw3.saar.freifunk.net&lt;br /&gt;
| 711d1dc6f2048ffe88997441612ca764595b414abea5495c4f3ce746c72774e6&lt;br /&gt;
| Ja&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | gw4.saar.freifunk.net&lt;br /&gt;
| 33e02014b00a45bc8249b4428a9da614a370b5e386fa5d8d66c325941aa27568&lt;br /&gt;
| Ja (L2TP nur eingeschränkt)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mesh-WLAN =&lt;br /&gt;
&lt;br /&gt;
Hier die Details für das WLAN auf den Clients&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Netz&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Mesh {E/B}SSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | Clients ESSID&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 2.4 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | 5 GHz Kanal&lt;br /&gt;
! style=&amp;quot;font-weight: bold;&amp;quot; | HT-Modul&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;font-weight: bold;&amp;quot; | Saar&lt;br /&gt;
| 5e:ba:7a:d2:c4:b9&lt;br /&gt;
| saar.freifunk.net&lt;br /&gt;
| 1&lt;br /&gt;
| 36&lt;br /&gt;
| HT20&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Exit-VPN =&lt;br /&gt;
&lt;br /&gt;
Unser Traffic geht derzeit über diese Parteien ans Netz:&lt;br /&gt;
* [https://freifunk-rheinland.net/ Freifunk Rheinland e.V.]&lt;br /&gt;
* Backup-Leitung: [http://foerderverein.freie-netzwerke.de/ Förderverein Freie Netzwerke e.V.]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Freifunk]]&lt;/div&gt;</summary>
		<author><name>Ralf</name></author>
	</entry>
</feed>