Seit Ende 2025 steht mit Gluon v2025.1 eine neue Firmware-Generation zur Verfügung. Wie üblich war geplant, unsere Knoten schrittweise und automatisiert auf diese Version zu aktualisieren. In ersten Tests zeigte sich jedoch ein unerwartetes Problem: Knoten mit der neuen Version konnten nicht mehr mit Knoten meshen, die noch auf der bisherigen Version v2023.2.5 laufen.
Ursache des Problems
Nach eingehender Analyse konnten wir die Ursache auf unsere spezielle Konfiguration eingrenzen. Wir nutzen im Mesh WPA3-SAE, eine Funktion, die nur wenige Communities einsetzen. Genau hier liegt die Inkompatibilität zwischen Gluon v2023 und v2025.
Leider war es uns in der verfügbaren Zeit nicht möglich, die genaue Ursache innerhalb der neuen Gluon-Firmware zu identifizieren. Stattdessen haben wir uns für einen pragmatischen Lösungsweg entschieden.
Unsere Lösung: Domainswitch ohne WPA3-SAE
Um die Kompatibilität im gesamten Netz wiederherzustellen, werden wir WPA3-SAE im Mesh vorübergehend deaktivieren. Da diese Änderung gleichzeitig auf allen Knoten erfolgen muss, setzen wir dafür einen sogenannten Domainswitch ein.
Zu diesem Zweck haben wir eine neue Firmware-Version 2026.04.27 erstellt. Diese basiert weiterhin auf Gluon v2023.2.5, enthält jedoch bereits die neue Domainkonfiguration ohne WPA3-SAE.
Knoten mit aktivierten automatischen Updates sollten diese Firmware bereits erhalten haben.
Der automatische Wechsel in die neue Domain erfolgt am 20.06.2026. Ab diesem Zeitpunkt wird WPA3-SAE im Mesh deaktiviert sein.
Hinweis zu Offline-Knoten
Uns ist aufgefallen, dass einzelne Knoten bereits vorzeitig einen Domainswitch durchgeführt haben. Die wahrscheinlichste Ursache ist eine ungünstige Kombination aus Neustart und fehlender Verbindung ins Internet:
- Nach einem Neustart ohne Internetverbindung kennt der Knoten zunächst keine Uhrzeit
- Dadurch verwendet er vorübergehend die alte Domainkonfiguration
- Kann keine Verbindung hergestellt werden, wechselt der Knoten auf die neue Domain
Dies kann passieren, wenn ein Knoten:
- Selbst keinen Uplink hat oder dieser gerade gestört ist
- Nur über das Mesh ins Internet kommt und keine stabile Mesh-Verbindung aufgebaut werden konnte oder der Weg ins Internet nicht funktioniert
Wichtige Hinweise für Knotenbetreiber
Knoten ohne automatische Updates
Bitte führt das Update auf die Firmware 2026.04.27 manuell durch, damit der Domainswitch automatisch erfolgen kann. Die aktuelle Firmware für euren Router findet ihr wie gewohnt unter firmware.freifunk-potsdam.de.
Für den manuellen Wechsel der Domain könnt ihr euren Router mit der Reset-Taste in den Konfigurationsmodus versetzen und dann die neue Domain ohne “(SAE)” auswählen.
Alternativ könnt ihr via SSH mit dem Befehl gluon-switch-domain $(uci get gluon.core.domain)_nosae auf die neue Domain wechseln.
Neuinstallationen ab dem 20.06.2026
Bitte wählt bei der Einrichtung die Entsprechende Domain ohne “(SAE)” aus.
Ausblick
Sobald der Domainswitch abgeschlossen ist und alle Knoten wieder stabil miteinander meshen, können wir endlich mit der Einführung einer neuen Firmware auf Basis von Gluon v2025.1 fortfahren.