Autorarchive: Carsten N

Gluon

Die erste sta­bile Ver­sion von Glu­on ist draußen. Was Glu­on ist und warum wir zu Glu­on gewech­selt sind, haben wir im let­zten Beitrag bere­its beschrieben. Nach­dem wir die ersten Router, welche vom Kern­team betrieben wer­den, erfol­gre­ich mit der neuen Firmware getestet haben, fin­gen wir an, die ersten Router an weit­eren Stan­dorten umzustellen, wie zum Beispiel in der Waschbar Pots­dam. Und, da dies so erfol­gre­ich und unkom­pliziert ablief, kon­nten wir das erste sta­bile Release herausbringen. 

Dadurch haben sich auf der Web­site und im Wiki einige Links geän­dert, wodurch alle Ver­weise auf alte Kon­fig­u­ra­tionsan­leitun­gen und IP-Adressenkon­fig­u­ra­tion ent­fer­nt wur­den. Die Seit­en sind weit­er­hin über die Such­funk­tion abruf­bar, haben aber keine Ver­wen­dung mehr im Frei­funk Pots­dam und sind nicht kompatibel. 

Welche neuen Links/ Seit­en es gibt:
wiki.freifunk-potsdam.de/gluon — Die Kon­fig­u­ra­tion kurz erk­lärt.
status.freifunk-potsdam.de — Neue Über­sicht­skarte mit Sta­tu­sanzeigen zu den Routern. Aktuell nur über IPv6 erre­ich­bar und hat noch nicht alle Funk­tio­nen.
firmware.freifunk-potsdam.de — Auswahl zu allen derzeit unter­stützten Router­mod­ellen mit direk­ter Down­load­möglichkeit. Sollte ein Router­mod­ell nicht dabei sein, set­ze dich mit uns in Kon­takt, und wir schauen, ob wir es hinzufü­gen kön­nen, sofern es bere­its von Open­WRT unter­stützt wird. 

Somit seid ihr her­zlich ein­ge­laden, die Firmware zu wech­seln oder neu mit einzusteigen, damit in Pots­dam weit­er­hin Frei­funk genutzt wer­den kann. 

Ein Neustart

Wie unserem let­zten Beitrag zu ent­nehmen war, stand der Frei­funk Pots­dam e.V. vor ein­er schwieri­gen Entschei­dung, welche das Fortbeste­hen des Frei­funks in Pots­dam maßge­blich verän­dert hätte. Beim besagten Tre­f­fen am 02.10.2022 haben wir beschlossen, nochmal neu durchzus­tarten und so zu tun, als wür­den wir nochmal von vorne anfan­gen. Seit dem hat sich der aktive Kern des Vere­ins nahezu jeden Son­ntag getrof­fen und an ein­er neuen Frei­funk­in­fra­struk­tur für Pots­dam und Umland gearbeitet.

Entscheidung

Bei besagtem Tre­f­fen sprach der Vere­in darüber, die “dezen­trale” Welt, die wir mit Kath­leen, Hedy und Fal­ter hat­ten, beizube­hal­ten oder in eine zen­tral­isierte Welt mit Glu­on einzusteigen.

Wir haben lange die “dezen­trale” Infra­struk­tur vertei­digt und mit ihr gear­beit­et. Sie ließ viele Möglichkeit­en, für sehr indi­vidu­elle Kon­fig­u­ra­tio­nen und Auf­baut­en. Jed­er Router kon­nte an sich, alleine funk­tion­ieren und war auf keine exter­nen Dien­ste angewiesen, sofern dieser nicht auf einen VPN-Serv­er angewiesen war. Mit dem Ende der Stör­erhaf­tung sollte die Notwendigkeit eines VPNs obso­let sein und endlich ein echt­es dezen­trales Frei­funknetz möglich sein. Diese Annahme wurde im Novem­ber 2021 zunichtegemacht, als die Oma eines Frei­funkers wegen File­shar­ings verurteilt wurde. Seit dem haben viele in ihren Instal­la­tio­nen das VPN und somit die Abhängigkeit zu einem zen­tralen Dienst wieder aktiviert. 

Ein weit­eres The­ma war auch der Wartungsaufwand, den die aktuelle Firmware ver­schlingt. Wir sind aktuell 4 aktive Mit­glieder, die das Netz noch am “leben” hal­ten, wom­it wir kaum noch hin­ter­herkom­men. Viele Stan­dorte müssten wieder auf den neusten Stand gebracht wer­den, was in großen Teilen sehr aufwendig ist. Ein Update der Router bringt oft­mals eine kom­plette Neukon­fig­u­ra­tion des gesamten Stan­dortes mit sich. Bei größeren und kom­plex­en Stan­dorten sog­ar noch Anpas­sun­gen, um einen sta­bilen Betrieb herzustellen. Und ger­ade den sta­bilen Betrieb herzustellen, war selb­st mit der neusten Fal­ter Firmware kaum möglich, weil Dien­ste sich aufhän­gen und manuelle Maß­nah­men erforderten. 

Dies sind Aufwände, die wir neben unseren reg­ulären Jobs und All­t­ag auf Dauer nicht mehr stem­men kön­nen. Aber wir waren in einem Punkt ein­er Mei­n­ung und woll­ten, dass es in Pots­dam weit­er­hin Frei­funk geben soll und jed­er, der es möchte, auch Frei­funk anbi­eten kön­nen soll. Und so entsch­ieden wir uns auf die bere­its weit ver­bre­it­ete Glu­on Firmware zu wechseln.

Gluon

Und so tre­f­fen wir uns seit Anfang Okto­ber fast jeden Son­ntag, in real oder virtuell, und arbeit­en an der neuen Frei­funk­in­fra­struk­tur und ‑firmware. Wie kom­plex und umfan­gre­ich dieser Wech­sel sein wird, wurde uns dann nach ein paar Tre­f­fen klar, aber wir haben uns durchge­bis­sen. Es gibt zwar viele Anleitun­gen und Kon­fig­u­ra­tions­beispiele, von diversen anderen Frei­funk Com­mu­ni­tys, aber waren diese nicht immer voll­ständig. Und so mussten die Puz­zleteile müh­sam zusam­menge­sucht und Lück­en erforscht wer­den, um zu einem kom­plet­ten Ganzen zu kommen. 

Die Glu­on Infra­struk­tur beste­ht aus zwei Kom­po­nen­ten. Die Erste ist zen­trale Kom­po­nente, ohne die gar nichts gehen würde, denn sie ist Gehirn und Sprung­brett zugle­ich. Im Zen­trum ste­ht ein Serv­er, ein soge­nan­ntes Gate­way, über welch­es die Router Verbindungsin­for­ma­tio­nen, Adress­net­ze, Namen­sauflö­sung und eine Verbindung ins Inter­net für die Clients erhal­ten.
Die Router sind, mit der Glu­on Firmware verse­hen, reine Ver­mit­tler, die lediglich die direk­te Verbindung mit einem Client via (W)LAN her­stellt und danach alle Anfra­gen (IP, DNS, HTTP(S) usw.) an das Gate­way weit­er­leit­et. Weit­er­hin ist es möglich, mehrere Router zu einem Mesh­netz zusam­men­zuschließen, wofür Frei­funk auch bekan­nt ist. Ein Unter­schied zur bish­eri­gen Umset­zung ist, dass die Router nur noch ihre direk­ten Verbindungspart­ner ken­nen und keine Rout­inglis­ten zu allen im Netz bekan­nten Router vorhal­ten müssen. Diese liegen nun zen­tral, was den einzel­nen Knoten stark ent­lastet und wertvollen Spe­ich­er spart. 

Und so ste­hen wir heute an dem Punkt, endlich in eine erste Test­phase gehen zu kön­nen und die ersten Router auf die neue Tech­nik umzustellen. Für die erste Test­phase wer­den die direkt von den Aktiv­en betrieben Stan­dorte umgestellt. Sobald diese bestätigt fehler­frei laufen, wer­den wir schrit­tweise weit­er Stan­dorte, wie zum Beispiel einen kom­plex­en Stan­dort umstellen, bevor wir die neue Firmware voll­ständig freigeben kön­nen. Inter­essierte, die auch die neue Firmware testen wollen, mit dem Wis­sen, dass es aber noch nicht zu erwarten ist, dass die Firmware durchge­hend sta­bil läuft und es auch zu Aus­fällen kom­men kann, kann sich gerne über einen unser­er vie­len Kon­tak­t­möglichkeit­en, bei uns melden.

Was das neue Glu­on bietet (aktuell):

  • Redun­danz durch 3 Gateways 
    • Um die Zen­tral­ität etwas aus­fall­sicher­er zu machen, spendieren wir 3 Gate­way Serv­er, wovon 2 aus­fall­en kön­nten, ohne dass das kom­plette Netz ausfällt. 
  • Frus­tre­duzierung durch Offline-SSID 
    • Mit der neuen Firmware erken­nen die Router, ob sie noch über eine Inter­netverbindung ver­fü­gen und aktivieren einen WLAN-Namen (SSID) der anzeigt, dass dieser Frei­funkknoten Offline ist. 
  • Erweiterung des eige­nen Netzwerks 
    • Die Firmware bietet die Möglichkeit, das eigene Net­zw­erk über eine sep­a­rate und geschützte SSID anzu­bi­eten, wodurch auf einen dop­pel­ten Access Point verzichtet oder das eigene Heim­netz erweit­ert wer­den kann.
  • Leichtere Inte­gra­tion ins Heimnetz 
    • Die neue Firmware unter­stützt mit­tler­weile das Mesh­en über alle 3 Schnittstellen (LAN, WLAN, WAN) und nutzt auf den kabel­ge­bun­de­nen Schnittstellen VXLANs, wodurch immer eine Tren­nung zwis­chen Frei­funknetz und Pri­vat­netz sichergestellt ist und keine Verbindung zwis­chen den Net­zen hergestellt wird.
  • IPv4/v6
    • Mit Glu­on kön­nen wir auch endlich für alle Clients IPv6 anbi­eten und kom­men damit auch in das neue IP-Zeitalter.
  • Kon­fig­u­ra­tion über Wifi 
    • War es bish­er notwendig, nach der Firmware­in­stal­la­tion den Router via Kabel kon­fig­uri­eren zu müssen, ist es jet­zt möglich, den Kon­fig­u­ra­tionswiz­ard via WLAN aufzu­rufen. Dies ist ger­ade beim Wech­sel der Firmware hil­fre­ich, bei Routern, die an schw­er zugänglichen Stellen instal­liert sind. 
  • Up to Date mit Autoupdate 
    • Die Firmware bietet die Möglichkeit, sich selb­st zu updat­en. Sobald eine Firmwareak­tu­al­isierung zur Ver­fü­gung ste­ht, laden die Router selb­st­ständig das Update herunter und instal­lieren es. Dabei wird die Kon­fig­u­ra­tion beibehalten. 
  • Mehr poten­zielle Routerunterstützung 
    • Glu­on unter­stützt mehr Router­mod­elle als bish­er, da hier die Entwick­lung etwas schneller geht.
  • Mehr Schutz durch OWE 
    • Endgeräte kön­nen sich jet­zt, dank dem Wifi-Stan­dart OWE ver­schlüs­selt mit den Routern verbinden und somit eine gesicherte Verbindung her­stellen. Dadurch ist ein pas­sives Abhören der Kom­mu­nika­tion nicht mehr möglich. Unab­hängig davon rat­en wir immer dazu, ger­ade in öffentlichen Net­zw­erken, gesicherte Verbindun­gen, wie zum Beispiel HTTPS oder eigene VPN Lösun­gen zu verwenden. 
  • Mehr Schutz durch SAE 
    • Auch die Kom­mu­nika­tion zwis­chen den Routern ist jet­zt vor Abhören geschützt, indem die Meshverbindun­gen zwis­chen den Routern eben­falls ver­schlüs­selt sind. 

Nächste Schritte

Wie bere­its oben geschrieben, gehen wir jet­zt mit der neuen Glu­on Infra­struk­tur in die Test­phase. Sofern die erste Test­phase erfol­gre­ich läuft, wer­den wir weit­ere Stan­dorte mit ein­beziehen. Unter anderem ein kom­plex­er Stan­dort mit mehreren Routern und Uplinks.
Neben­bei müssen wir noch ums Ausleit­en des Traf­fics küm­mern, ein pro­duk­tives IPv6 Netz besor­gen, Doku­men­ta­tio­nen aktu­al­isieren und Anleitun­gen schreiben.
Im let­zten Schritt wird die wohl hof­fentlich let­zte Turn­schuhad­min­is­tra­tion kom­men, wenn wir dann let­zt­ma­lig alle Router in unser­er Betreu­ung anfahren und auf Glu­on umstellen. 

Sollte dein Inter­esse an Frei­funk (wieder) geweckt sein und du hast Lust, sel­ber Frei­funk bei dir anbi­eten zu wollen oder willst uns unter­stützen, dann melde dich über einen unser­er Kon­tak­twege und werde Teil dieser tollen Community 

Unser heutiges Tre­f­fen find­et beim Knoten­be­treiber Frieder in der Jäger­vorstadt statt und nicht, wie gewohnt im frei­Land. Wer zum Tre­f­fen kom­men wollte und nähere Infor­ma­tio­nen braucht schreibe bitte an Carsten oder info@freifunk-potsdam.de eine Mail.

Wir verlosen 3 CPE210

Der Vere­in Frei­funk Pots­dam e.V. hat es sich zur Auf­gabe gemacht, ein freies WLAN-Netz in Pots­dam aufzubauen. Falls du mit “frei funken” nichts Genaues anz­u­fan­gen weißt, kannst du erst mal etwas über den Pots­damer Frei­funk nach­le­sen. Aktuelle Infor­ma­tio­nen über unsere Aktiv­itäten find­est Du in unserem Blog und unser­er Pro­jek­t­seite.

Damit dieses Pro­jekt mit seinem freien WLAN Netz weit­er wach­sen kann ver­losen wir drei CPE210 von TP-Link. Dabei han­delt es sich um WLAN Router die dafür konzip­iert wur­den im freien aufgestellt zu wer­den und jed­er Wit­terung zu trotzen. Auf den Routern läuft dann eine für Frei­funk angepasste Firmware.

Um an der Ver­losung teil nehmen zu kön­nen benöti­gen wir lediglich eine eMailadresse, die nur für die Dauer der Ver­losung gespe­ichert wird. Am Ende der Ver­losung wer­den drei zufäl­lige Gewin­ner gezo­gen und über die angegebene eMailadresse informiert.

[con­test-cat id=1487]


Logo von linevast

Gespendet wer­den die drei Router für Frei­funk vom Web­hoster Linev­ast vom Schwielowsee. Das Unternehmen bietet seit 2013 hochw­er­tige Serv­er- und Web­host­ing­di­en­stleis­tun­gen für Pri­vat- und Geschäft­skun­den an.


Teil­nah­mebe­din­gun­gen:
Voraus­set­zung, um an der Ver­losung teil zu nehmen, ist die Bere­itschaft, seinen Inter­ne­tan­schluß zu teilen oder bere­its im Emp­fangs­bere­ich eines beste­hen­den Frei­funknetz zu sein, um das Mesh­netz zu erweit­ern. Nicht Erfül­lung führt zum Ausschluß.

Installation Altes Haus

Durch Ini­tia­tive von Har­ry kam es zur Instal­la­tion von Frei­funk im Alten Haus Pots­dam und er berichtet in ein­er Mail über die Aktiv­itäten und weit­eren Über­legun­gen vom let­zten Sonntag.

Let­zten Son­ntag kon­nte ich zusam­men mit Sven endlich die Ausstat­tung im Alten Haus ver­voll­ständi­gen. Dabei sah es zunächst fast so aus, als würde es ein kurz­er Aufen­thalt, denn der Schacht war nach nem hal­ben Meter mit Geröll block­iert. Allerd­ings fand sich kurz darauf eine sehr prak­tis­che Alter­na­tive: eine alte Abzugsklappe befand sich im Raum drunter und wir haben den Router auf die 1. Etage bekom­men und im Sem­i­nar­raum bekommt man nun ein sehr gutes Sig­nal und etwa 2 bis 3 Mbit. Der Gli.net (254–140) war bei Ankun­ft schon län­gere Zeit inak­tiv, wir haben daher bei­de mit einem täglichen reboot verse­hen. Ein Blick auf Grafana zeigt mir, dass die Verbindung wohl ger­ade ziem­lich gut genutzt wird 🙂

Fol­gende Über­legung kam uns am Son­ntag, die noch aus­ge­führt wer­den sollte:

Da alle 4 Router im Alten Haus über Kabelkop­plung ver­bun­den sind und die Verbindungsqual­ität je nach Zim­mer und Router sehr stark schwankt, würde sich es wohl anbi­eten, Roam­ing einzuricht­en. Ger­ade die Räume an den Rän­dern haben nicht mehr viel von dem starken Sig­nal aus dem zen­tralen Sem­i­nar­raum und für manche wäre es wohl sin­nvoller sich mit den CPEs zu verbinden.

Weit­er­hin hat sich gezeigt, dass die Verbindung zu meinem Balkon (254–96) ziem­lich schlecht ist und stark schwankt. Ich habe das Gefühl, dass ohne eine andere Posi­tion oder einen Zwis­chen­router nicht viel mehr rauszu­holen ist. Ich kann die Sig­nale von 254–138 (und sog­ar aus der cvo 254–64) zwar sehr gut emp­fan­gen, meine BiQuad kommt allerd­ings besten­falls auf 0,5 und mit grü­nen­der Veg­e­ta­tion wird es wohl eher noch schlechter. Allerd­ings ist das Sig­nal auf dem Spielplatz jet­zt ziem­lich gut, ide­al­er­weise ist dort ne sta­bile 10 Mbit-Verbindung drin.
Falls Euch noch neue Dinge ein­fall­en, um die Verbindung zu opti­mieren, schreibt los.

And the Router goes to

Gestern endete unsere Ver­losung und die Auswahl fiel sehr schw­er. Unter allen Ein­sendun­gen waren tolle und inter­es­sante Stan­dorte und die Texte zum Teil sehr kreativ. Auch weit­ere Aus­baumöglichkeit­en wur­den mit aufgezeigt, der Frei­funkgedanke ist also angekommen.

Verbindun­gen schaf­fen wo vorher keine waren.

Bei allen Stan­dorten ist kein­er dabei gewe­sen, bei dem der GL.iNet AR150 in Frage kom­men würde. Daher haben wir uns entschlossen statt dessen eine zweite CPE210 zu vergeben und den AR150 woan­ders einzusetzen.

Gewon­nen haben:

  • Adri­an aus Zen­trum Ost
  • Rufus aus Pots­dam West

Mit den Gewin­nern wer­den wir uns geson­dert in Verbindung setzen.

Wir wür­den uns freuen, wenn an den Stan­dorten, die es nicht geschafft haben, trotz­dem in Zukun­ft ein Frei­funkrouter auf­taucht. Bei der Auswahl und Ein­rich­tung sind wir gerne behilflich.

Der kleine Weiße

Bei Frei­funk denken viele gle­ich an große Anten­nen, doch so muss es nicht sein. Frei­funk fängt schon klein und dezent mit Routern aus der GL.iNet Fam­i­lie für unter 30€ an.

Im Bild ist ein haushalt­süblich­er Router zu sehen, wie ihn viele im Flur zu ste­hen haben. Links neben dem Router ist der kleine Frei­funk-Router GL.iNet 6416A, welch­er mit nur zwei Kabeln mit dem schwarzen Router ver­bun­den ist. Über das Net­zw­erkka­bel bekommt er Inter­net, um den Frei­funk­tun­nel ins Inter­net aufzubauen. Über das USB-Kabel wird der Minirouter mit Strom ver­sorgt. Im besten Fall ist hier­für kein extra Net­zteil nötig, da viele Router heute über einen USB-Anschluss für externe Fest­plat­ten oder Druck­er haben. Die Leis­tung dieser USB-Anschlüsse reicht für die Minirouter aus, da sie sehr sparsam sind.

Große Reich­weit­en dür­fen aber nicht erwartet wer­den, um eine ganze Nach­barschaft zu ver­net­zen. Aber Besuch­er und die direk­ten Nach­barn und deren Besuch­er kön­nen von dem freien WLAN prof­i­tieren. Auch die Per­son, die einen Frei­funkrouter auf­stellt, kann von Frei­funk prof­i­tieren. Wenn zum Beispiel der Nachbar/ die Nach­barin auch einen Router bei sich auf­stellt und bei­de Router mit einan­der kom­mu­nizieren kön­nen. Denn, sind bei­de Nach­barn bei unter­schiedlichen Provider, kann bei Störun­gen bei Provider A der Frei­funkrouter über den Anschluss nebe­nan beim Provider B ins Inter­net.  Somit ist das Frei­funknetz nie offline.

Welche Router son­st noch für Frei­funk geeignet sind ist auf unser­er Frei­funk-Hard­ware­seite zu sehen, um zum Beispiel größere Reich­weit­en zu erhal­ten. Gerne helfen wir euch bei Fra­gen und Unter­stützen euch beim ein­richt­en. Nehmt dazu Kon­takt mit uns auf oder kommt zu einem unser­er Tre­f­fen.

GL.iNet AR-150

GL.iNet AR-150-Ext

GL.iNet 6416A