Kathleen: Unterschied zwischen den Versionen

Zur Navigation springen Zur Suche springen
2.218 Bytes hinzugefügt ,  3. November 2018
Info-Box zu Hedy vorangestellt.
(→‎VPN-Key: Beschrieben, dass man ihn früh beantragen sollte.)
(Info-Box zu Hedy vorangestellt.)
(9 dazwischenliegende Versionen von 5 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
==Kathleen==
{| style="float:right" |
Kathleen heißt die Firmware für die Router, welche auf OpenWRT basiert. Welche Router unterstützt werden entnimmst du bitte der Seite [[Freifunkhardware|Freifunkhardware]].
| __TOC__
|}
<table style="border:1px solid #336699; padding:6px; background-color:#fef0aa"><tr><td><strong>Die Firmware Kathleen wurde 2018 durch [[Hedy]] abgelöst.</strong></table>
 
 
'''"Kathleen" ist der Name der Software, mit der Router für den Freifunk eingesetzt werden können. Diese Software wird auch Firmware genannt. "Kathleen" ist nach der Programmiererin [https://en.wikipedia.org/wiki/Kathleen_Booth Kathleen Booth] benannt, die 1948 die Assembler-Sprache für den ''Automatic Relay Computer'' ARC entwickelte. Die Firmware basiert auf [https://de.wikipedia.org/wiki/OpenWrt OpenWRT]. Auf der Seite [[Freifunkhardware|Freifunkhardware]] steht, welche Router unterstützt werden.'''


Am [[Kathleen#Video_zur_Installation|Ende der Seite]] ist ein Video zur Konfiguration, um einen schnellen Überblick zu bekommen. Bei der Konfiguration halte dich an die schriftliche Anleitung.
Am [[Kathleen#Video_zur_Installation|Ende dieser Seite]] findest du ein Video zur Konfiguration. Das Video soll dir nur einen schnellen Überblick geben. Halte dich bei der Konfiguration an die nachfolgende schriftliche Anleitung:


==Vorbereitung==
==Vorbereitung==
Zeile 10: Zeile 15:


'''DHCP-Bereich'''<br>
'''DHCP-Bereich'''<br>
Für die Geräte, die sich mit dem Router verbinden brauchst du auch noch einen IP-Adressbereich für den DHCP, den du auch über den [[IP-Adressen#DHCP_-_Netze|IP-Bereich]] erhälst. Die Größe des Adressbereichs wählst du anhand des Aufstellungsorts. In der Regel reicht ein kleines Netz mit 32 IP-Adressen.
Für die Geräte, die sich mit dem Router verbinden, brauchst du auch noch einen IP-Adressbereich für den DHCP, den du auch über den [[IP-Adressen#DHCP_-_Netze|IP-Bereich]] erhälst. Die Größe des Adressbereichs wählst du anhand des Aufstellungsorts. In der Regel reicht ein kleines Netz mit 32 IP-Adressen.


Router zu Hause: 32er Netz<br>
Router zu Hause: 32er Netz<br>
Zeile 17: Zeile 22:


===VPN-Key===
===VPN-Key===
Wenn du deinen Internetanschluss teilen willst, brauchst du einen VPN-Key, um deinen Anschluss sicher zu teilen. Dafür fülle das Formular auf http://ca.berlin.freifunk.net aus. Der Verbindungsname ist frei wählbar, sollte aber zu deinem Router passen.  
Wenn du deinen Internetanschluss teilen willst, brauchst du einen VPN-Key (Schlüssel), um deinen Anschluss sicher zu teilen. Dafür fülle das Formular auf http://ca.berlin.freifunk.net aus. Der Verbindungsname ist frei wählbar, sollte aber zu deinem Router passen.  


"Freifunk" wird automatisch voran gestellt, d.h. wenn du den Verbindungsnamen "deine-strasse-1" wählst, erhälst du eine Datei mit dem Namen "freifunk-deine-strassse-1".
"Freifunk" wird automatisch voran gestellt, d.h. wenn du den Verbindungsnamen "deine-strasse-1" wählst, erhälst du eine Datei mit dem Namen "freifunk-deine-strassse-1".


Es kann mehrere Tage dauern, bis das VPN-Key durch einen Menschen freigestellt wird. Wenn Du der Anleitung zur Einrichtung folgst, benötigst Du ihn im Abschnitt VPN-Key.
Der VPN-Key wird durch einen Menschen erstellt und an die von dir angegebene E-Mail-Adresse geschickt. Das kann mehrere Tage dauern. Bitte sieh auch in dein SPAM-Verzeichnis. Wenn Du der Anleitung zur Einrichtung folgst, benötigst Du den Schlüssel im Abschnitt "VPN-Key".


===Firmware runterladen und aufspielen===
===Firmware runterladen und aufspielen===
Wenn du deinen Router gerade frisch aus der Verpackung geholt hast, ist noch die originale Firmware des Herstellers drauf. Dafür nutze die Erstinstallation (*-factory.bin). Wenn auf deinem Router schon eine Freifunkfirmware oder ein OpenWRT (nicht DDwrt) drauf ist, wähle Aktualisierung (*-sysupgrade.bin).
Wenn du deinen Router gerade frisch aus der Verpackung geholt hast, ist noch die originale Firmware des Herstellers drauf. Dafür nutze die Erstinstallation (*-factory.bin). Wenn auf deinem Router schon eine Freifunkfirmware oder ein OpenWRT (nicht DDwrt) drauf ist, wähle Aktualisierung (*-sysupgrade.bin).


Die Firmware kannst du dir [http://berlin.freifunk.net/downloads/ hier] oder vom [http://buildbot.berlin.freifunk.net/buildbot/ FTP]runterladen. Auf dem FTP findest du auch die unstable builds.
Die Firmware kannst du dir [http://berlin.freifunk.net/downloads/ hier] oder vom [http://buildbot.berlin.freifunk.net/buildbot/ Buildbot]runterladen. Auf dem Buildbot ist die Firmware schon kompiliert und du findest allerdings auch die unstable builds.


Wenn noch die Originalfirmware auf deinem Router drauf ist, siehe in die Anleitung des Herstellers, nach Firmware aktualisieren, um die Freifunkfirmware auf den Router zu laden.<br />
Wenn noch die Originalfirmware auf deinem Router drauf ist, siehe in die Anleitung des Herstellers, nach Firmware aktualisieren, um die Freifunkfirmware auf den Router zu laden.<br />
Zeile 54: Zeile 59:


===Monitoring===
===Monitoring===
Da wir [[Kathleen#Grafana_-_Node_Overview|Grafana]] zum überwachen der Router nutzen brauchst du hier eigentlich kein Häkchen setzen.
Da wir [[StatusUpdates|Grafana]] zum überwachen der Router nutzen brauchst du hier eigentlich kein Häkchen setzen.


Wenn du dennoch lokales Monitoring einschalten willst, sollte es nur auf Routern der Serie ArcherC7/C5, WDR3000 und WDR4000 eingeschaltet werden, da das Monitoring sehr Resourcenlastig ist. Auf '''keinen''' Fall auf WR700er und WR800er einschalten. Auch auf den Geräten von Ubiquity empfiehlt sich das Monitoring nicht.
Wenn du dennoch lokalesMonitoring einschalten willst, sollte es nur auf Routern der Serie ArcherC7/C5, WDR3000 und WDR4000 eingeschaltet werden, da das Monitoring sehr Resourcenlastig ist. Auf '''keinen''' Fall auf WR700er und WR800er einschalten. Auch auf den Geräten von Ubiquiti empfiehlt sich das Monitoring nicht.
<br />[[Datei:5-monitoring.png|500px]]
<br />[[Datei:5-monitoring.png|500px]]


Zeile 74: Zeile 79:
*Achte darauf, dass die IPv4 Netzmaske für die entsprechende Netzgröße steht (z.Bsp: 32er Netz 255.255.255.224)
*Achte darauf, dass die IPv4 Netzmaske für die entsprechende Netzgröße steht (z.Bsp: 32er Netz 255.255.255.224)
**Beachte, dass die erste IP deines Adressbereichs die Netz-ID ist. Der Wizard hat deiner Schnittstelle die erste IP nach der Netz ID gegeben.
**Beachte, dass die erste IP deines Adressbereichs die Netz-ID ist. Der Wizard hat deiner Schnittstelle die erste IP nach der Netz ID gegeben.
*Wir bevorzugen die DNS-Server von der [[http://www.ccc.de/de/censorship/dns-howto CCC-Seite]]
*Wir bevorzugen zensurfreie DNS-Server:
**85.214.20.141 (FoeBud)
** 85.214.20.141 ( [https://digitalcourage.de/support/zensurfreier-dns-server Digitalcourage])
**194.150.168.168 (dns.as250.net; Berlin/Frankfurt)
** 194.150.168.168 (dns.as250.net, AS250)
**213.73.91.35 (dnscache.berlin.ccc.de)
** 89.233.43.71 (anycast.censurfridns.dk, [https://blog.uncensoreddns.org/ UncensoredDNS])
** Weitere empfhelenswerte DNS Server:
*** 46.182.19.48 ([https://digitalcourage.de/support/zensurfreier-dns-server Digitalcourage])
*** 194.150.168.169 (adblock.dns.as250.net, AS250)
*** 91.239.100.100 (unicast.censurfridns.dk, [https://blog.uncensoreddns.org/ UncensoredDNS])
*** 1.1.1.1 ([https://www.cloudflare.com/dns/ Cloudflare DNS] [https://1.1.1.1/ Weitere Infos])
*** 1.0.0.1 ([https://www.cloudflare.com/dns/ Cloudflare DNS] [https://1.1.1.1/ Weitere Infos])
*** 9.9.9.9 ([https://www.quad9.net/ Quad9])
*** 8.8.8.8 ([https://developers.google.com/speed/public-dns/ Google Public DNS])
*** 8.8.4.4 ([https://developers.google.com/speed/public-dns/ Google Public DNS])
*Setze IPv6 assignment lenght auf disable
*Setze IPv6 assignment lenght auf disable
<br />[[Datei:18-dhcp-netzwerk-konfig1.png|500px]]
<br />[[Datei:18-dhcp-netzwerk-konfig1.png|500px]]
Zeile 91: Zeile 105:
<br />[[Datei:10-wireless0.png|700px]]
<br />[[Datei:10-wireless0.png|700px]]
*Achte darauf, dass die IPv4 Netzmaske auf '''255.255.0.0''' steht
*Achte darauf, dass die IPv4 Netzmaske auf '''255.255.0.0''' steht
*Wir bevorzugen die DNS-Server von der [[http://www.ccc.de/de/censorship/dns-howto CCC-Seite]]
*Wir bevorzugen zensurfreie DNS-Server:
**85.214.20.141 (FoeBud)
** 85.214.20.141 ( [https://digitalcourage.de/support/zensurfreier-dns-server Digitalcourage])
**194.150.168.168 (dns.as250.net; Berlin/Frankfurt)
** 194.150.168.168 (dns.as250.net, AS250)
**213.73.91.35 (dnscache.berlin.ccc.de)
** 89.233.43.71 (anycast.censurfridns.dk, [https://blog.uncensoreddns.org/ UncensoredDNS])
** Weitere empfhelenswerte DNS Server:
*** 46.182.19.48 ([https://digitalcourage.de/support/zensurfreier-dns-server Digitalcourage])
*** 194.150.168.169 (adblock.dns.as250.net, AS250)
*** 91.239.100.100 (unicast.censurfridns.dk, [https://blog.uncensoreddns.org/ UncensoredDNS])
*** 1.1.1.1 ([https://www.cloudflare.com/dns/ Cloudflare DNS] [https://1.1.1.1/ Weitere Infos])
*** 1.0.0.1 ([https://www.cloudflare.com/dns/ Cloudflare DNS] [https://1.1.1.1/ Weitere Infos])
*** 9.9.9.9 ([https://www.quad9.net/ Quad9])
*** 8.8.8.8 ([https://developers.google.com/speed/public-dns/ Google Public DNS])
*** 8.8.4.4 ([https://developers.google.com/speed/public-dns/ Google Public DNS])
*Setze IPv6 assignment lenght auf disable
*Setze IPv6 assignment lenght auf disable
<br />[[Datei:11-wireless0-ip.png|500px]]
<br />[[Datei:11-wireless0-ip.png|500px]]
Zeile 133: Zeile 156:


==== Smart Gateway ====
==== Smart Gateway ====
Smart Gateway verhindert, dass bei mehreren Uplinks mit ähnlichen ETX-Werten die Verbindung anfängt zu flackern. Mit flackern ist gemeint, dass der Router mehrmals den Uplink wechselt und dadurch Verbindungen abbrechen. Um dies zu verhindern baut Smart Gateway einen Tunnel durch das Mesh-Netz zum Router mit dem Uplink, um die Verbindung stabil zu halten. Da wir bisher nur negative Effekte erreicht haben, empfehlen wir derzeit, auf Routern ohne Uplink [[KathleenZusatz#Smart_Gateway_abschalten | Smart Gateway abzuschalten]]. Wir arbeiten bereits an einer Lösung, um Smart Gateway auch im Potsdamer Netz zu betreiben.
Smart Gateway verhindert, dass bei mehreren Uplinks mit ähnlichen ETX-Werten die Verbindung anfängt zu flackern. Mit flackern ist gemeint, dass der Router mehrmals den Uplink wechselt und dadurch Verbindungen abbrechen. Um dies zu verhindern baut Smart Gateway einen Tunnel durch das Mesh-Netz zum Router mit dem Uplink, um die Verbindung stabil zu halten. <strike>Da wir bisher nur negative Effekte erreicht haben, empfehlen wir derzeit, auf Routern ohne Uplink [[KathleenZusatz#Smart_Gateway_abschalten | Smart Gateway abzuschalten]]. Wir arbeiten bereits an einer Lösung, um Smart Gateway auch im Potsdamer Netz zu betreiben.</strike>


==Video zur Installation==
==Video zur Installation==
Zeile 148: Zeile 171:
* [[KathleenZusatz#QoS_(Traffic Shaping) | QoS (Traffic Shaping)]]
* [[KathleenZusatz#QoS_(Traffic Shaping) | QoS (Traffic Shaping)]]
* [[StatusUpdates | Status Updates - Grafana Node Overview]]
* [[StatusUpdates | Status Updates - Grafana Node Overview]]
[[Kategorie:Technik]]
[[Kategorie:Technik]]
32

Bearbeitungen

Navigationsmenü