Test vom 4. Oktober 2018
| Standort |
Zeit |
Ping4 |
Ping6 gw1 intern |
Ping4 Internet |
Ping6 Internet |
Gateway |
Speed |
Speed Internet (u/d Mbps) |
Downlinks | Bemerkung |
|---|---|---|---|---|---|---|---|---|---|---|
| FWS (Feuerwache Süd) | 10:00 | ✔ | ✔ | ✔ | ✔ | Server-002 | keine Messung | 6,9/10,2 | 2 | Internet gut nutzbar |
| KHS (Karl-Harnisch-Stadion) | 10:30 | ✔ | ✔ | ✔ | ✔ | gw3 | 2,4/1,0 | 0,6/- | 0 | nicht nutzbar |
| GSZ (Schule Zwötzen) | 10:50 | ✔ | ✔ | ✔ | ✔ | gw1 | 1,6/5,9 | 1,4/7,6 | 1 | Internet gut nutzbar |
| KUK (Kultur- & Kongreßzentr.) | 14:15 | ✔ | ✔ | ✔ | ✔ | Server-002 | 2,6/6,5 | 1,3/3,6 | 0 | Internet nutzbar |
| FWM (Feuerwache Mitte) | 12:10 | ✔ | ✔ | ✔ | ✔ | gw1 | 4,0/7,2 | 2,4/5,6 | 1 | Internet gut nutzbar |
| Marienkirche | 13:40 | ✔ | ✔ | ✔ | ✔ | gw2 | 2,2/4,2 | 1,8/1,0 | 0 | Internet langsam |
| SRH Klinik (an gw2) | 11:30 | ✘ | ✔ | ✘ | ✔ | gw2 | 1,3/9,6 | 0,7/0,7 | nicht nutzbar | |
| SRH Klinik (an gw1) | 11:40 | ✔ | ✔ | ✔ | ✔ | gw1 | 35,2/22,2 | 17,0/20,2 | Internet gut nutzbar | |
| Unitas Network | 08:30 | ✔ | ✔ | ✔ | ✔ | gw3 | 6,5/11,4 | 3,9/5,7 | Internet gut nutzbar |
Es wurde eine Verbindung zu einem der am Standort vorhandenen Freifunk-Knoten auf GLUON-Basis verbunden. Benutzt wurde ein Notebook mit Linux und ein NETSCOUT AirCheck G2.
Das AirCheck G2 diente mittels AutoCheck der schnellen Überprüfung der Umgebung und Verbindung ins Freifunk-Netz. Genauere Daten dieser Tests werden noch ausgewertet und hier evtl. noch nachgeliefert. Außerdem wurden die Geschwindigkeitsmessungen damit durchgeführt. Gegenstellen waren das jeweilige Gateway (interne IP-Adresse) und zur Geschwindigkeitsmessung ins Internet der Rootserver der Unitas Network GmbH. Dafür wird iPerf3 genutzt, auf den Gateways als Server, auf dem AirCheck G2 als Client im TCP-Mode.
Da das AirCheck G2 leider kein IPv6 beherrscht, wurden diese Tests mittels Notebook durchgeführt. Es wurde ein Ping auf gw1.ffggrz und server1.unitas-network.de durchgeführt. Damit konnte die interne und externe Namensauflösung und Erreichbarkeit überprüft werden. Außerdem wurde subjektiv die Nutzbarkeit des Internets durch den Aufruf verschiedener Seiten geprüft.
Die Anzahl der Downlinks bezeichnet die Zahl der Knoten, welche den Standort als Uplink nutzen und über keinen anderen Anschluß (VPN, Mesh) verfügen.
- Details
Ubiquiti Edge-Switche werden an den Backbonestandorten eingesetzt und entsprechend technisch der Unifi-Reihe.
Im Gegensatz zu diesen ist jedoch für die Konfiguration kein Controller notwendig und kann direkt über die Konsole bzw. die Webseite durchgeführt werden.
Inbetriebnahme
- Strom anschließen
- nmap -sn 192.168.0.0/24
- Kabel in Port 3 stecken
- telnet 192.168.0.39
- User:ubnt
- Password:****
- (UBNT EdgeSwitch) > en
hostname [Standort]-SW-[Nummer] configure snmp trap link-status all snmp-server sysname "[Standort]-SW-[Nummer]" snmp-server location "[Stadt], [Gebäude]" snmp-server community "private" rw ipaddress 127.0.0.1 snmp-server host 10.181.0.131 informs "public" exit vlan database ! [[https://www.freifunk-gera-greiz.de/wiki/-/wiki/Allgemein/Richtfunk+und+Mesh-VLANs|Richtfunk und Mesh-VLANs ]] vlan 1001 vlan name 1001 RF-FOO-BAR ! ... exit configure line console exit line telnet exit no spanning-tree spanning-tree forceversion 802.1w port-channel linktrap 3/1 no port-channel linktrap 3/2 no port-channel linktrap 3/3 no port-channel linktrap 3/4 no port-channel linktrap 3/5 no port-channel linktrap 3/6 no ip dhcp snooping vlan 1 interface 0/1-0/24 no ip dhcp snooping trust no lldp transmit no lldp receive no lldp transmit-tlv interface lag 1 no shutdown port-channel static no ip dhcp snooping trust vlan participation auto 1 vlan participation exclude 1 vlan participation include all vlan tagging [alle VLANs] description "Gera-[Standort]-Backbone" exit interface 0/1-0/2 vlan pvid [Management-VLAN, 10x] vlan participation include [Management-VLAN, 10x] vlan participation exclude 1 exit exit
Die folgenden Punkte am besten über den Browser ändern, da sich da alles gleichzeitig ändern lässt.
Nach der Änderung fliegt die Verbindung weg und es muss eine neue Sitzung zur neuen Adresse aufgebaut werden.
Browser
System > Connectivity > IPv4
Telnet
configure network mgmt_vlan [Management-VLAN, 10x]
Kabel in Port 1 stecken
network protocol none
Hier fliegt die Verbindung weg!
telnet 192.168.1.2 network parms 172.16.x.250 255.255.255.0 172.16.x.254{{{ telnet 172.16.x.250
interface 0/23-0/24 addport 3/1 exit
interface 0/3-0/12 vlan pvid 500 vlan participation include 500 vlan participation exclude 1 exit
interface 0/13 vlan participation exclude 1 vlan tagging [Management-VLAN, 10x],[RF-VLAN1] description "[RF-VLAN1-Bezeichnung]" interface 0/14 vlan participation exclude 1 vlan tagging [Management-VLAN, 10x],[RF-VLAN2] description "[RF-VLAN2-Bezeichnung]" interface 0/15 vlan participation exclude 1 vlan tagging [Management-VLAN, 10x],[RF-VLAN3] description "[RF-VLAN3-Bezeichnung]"
interface 0/23-0/24 vlan participation include [alle VLANs] vlan tagging [alle VLANs] exit
username ubnt level 15 password [PASSWORT] [PASSWORT]
write memory }}}
SSH/SSL
{{{ configure crypto key generate rsa crypto key generate dsa crypto certificate generate exit ip ssh server enable ip ssh protocol 2 ip ssh port 22 no ip http server no ip telnet server enable }}}- Details
Allgemein/Generell
- neue Fotos machen und an Frank weiterleiten
- Wartungs-Raspi installieren, Raspi-ILO installieren
| Standorte | Status | letzter Besuch | weiterhin offene Punkte |
|---|---|---|---|
| FWS | aktiv | 26.06.25 |
|
| KHS |
läuft nicht Routing über FWS |
26.06.25 |
|
| GSZ | aktiv | 26.06.25 |
|
| KUK |
läuft nicht Routing über FWM |
26.06.25 |
|
| ROY | aktiv | ||
| FWM | aktiv | 26.06.25 |
|
| ZG2 | läuft nicht | 26.06.25 |
|
| SDF |
nicht erreichbar Routing über FWS |
Mai 2025 | |
| VHS | aktiv |
|
|
| E15 | aktiv, schlecht erreichbar | 26.06.25 |
|
| IGS | aktiv | 26.06.25 |
|
| SBT | aktiv |
|
|
| SGZ | aktiv | 26.06.25 | |
| UKW | aktiv |
- Details
Die Bezeichnung der Geräte für die Darstellung auf der Karte und für die Hostnamen unterliegt einer Namenskonvention.
[Standortkurzbezeichnung]-[Nutzung/Gerätetyp]-[fortlaufende Nummer]
Für die Kartendarstellung wird diese Bezeichnung um einen Stadt-Präfix (z.B. "Gera-") ergänzt.
Standortkurzbezeichnung
siehe hier
Gerätetypen
| Gerätetyp | Kurzbezeichnung |
|---|---|
| Server, Offloader | BACKBONE |
| Switch | SW |
| 5 GHz-Mesh | 5GHZ |
| Mesh (Freifunk) | MESH |
| Wartung/ILO/IPMI | MTC |
Richtfunk
Da bei Richtfunkstrecken 2 Standorte beteiligt sind, ist hier eine andere Bezeichnung notwendig.
RF-[Standortkurzbezeichnung1]-[Standortkurzbezeichnung2]-[Seite]
Der Standort mit geringerer Standortnummern wird zuerst aufgeführt. Das dort aufgebaute Gerät entspricht "[Seite]"=1. Die andere [Seite] wird als 2 bezeichnet.
Fortlaufende Nummer
Die fortlaufende Nummer kann bei Eindeutigkeit durch die Mastnummer (siehe Konzept) oder durch die Angabe einer Blickrichtung (z.B. "NO", "S", ...) ersetzt werden.
Falls fortlaufende Nummern genutzt werden, wird mit der nördlichsten Anbringung ("1") gestartet und anschließend im Uhrzeigersinn hochgezählt.
- Details
Die Bereitstellung eines PtMP-Netzes im Rahmen des Projekts wird momentan mit Ubiquiti-Technik realisiert und erfolgt ähnlich zur Einrichtung der Richtfunkstrecken.
Login
Die Standard-IP der Geräte im Werkszustand ist 192.168.1.20.
Per Browser kann mit https://192.168.1.20 und Benutzer (ubnt), Passwort (ubnt) zugegriffen werden.
Passwort wechseln!
Wireless
Backbonestandorte werden als Accesspoint konfiguriert. Bei der Verbindung zweier BBs per PtMP gilt analog der Richtfunkkonfiguration, dass der Standort mit der kleineren Standortnummer "Access Point PtMP airMAX AC" eingestellt wird. Der andere ist dann "Station PtMP".
Die SSID kann hier abgelesen werden.. Der WPA2-AES-Schlüssel wird zufällig (als Zahlenkombination) gewählt und veröffentlicht.
Network
Netzwerkmodus: Bridge
Konfigurationsmodus: Erweitert
Bevor die Managementadresse auf ein Interface gelegt werden kann, müssen die VLANs angelegt werden.
Das Management-VLAN muss dabei nur für die LAN-Schnittstelle eingetragen werden.
Das Meshnetz wird auf beiden Schnittstellen angelegt und anschließend darüber eine Bridge gespannt.
Anschließend kann die Managementschnittstelle auf "LAN0.[lokale Management-VLAN]" gelegt werden.
Durch den offenen Ansatz sollte das Management nicht zwischen den Standorten übertragen werden.
Die Standardbrücke (WLAN0) wird deaktiviert und stattdessen eine zwischen den VLAN-Schnittstellen der Richt-/Mesh-Strecke erstellt.
Services
| SNMP Community | public |
|---|---|
| Kontakt | |
| NTP-Server | pool.ntp.services.ffggrz |
| Remotelog-Server | 10.181.0.131 |
System
| Gerätename | siehe hier |
|---|---|
| Breitengrad/Längengrad | eintragen |
- Details