OpenWRT-Knoten hinter Offloader: wie parametrieren?

Ich bin gerade dabei, einen Satz Freifunkrouter für ein Event auf OpenWRT umzuflashen, da sie dort aus Stabilitäts-, Sicherheits- und Performancegründen hinter einem Offloader laufen sollen. Jetzt frage ich mich gerade, wie ich die Router parametriere, um sie später gescheit überwachen zu können. Klar ist, dass der DHCP-Server aus muss.

  • Ich könnte mir die MAC-Adressen der Knoten aufschreiben und anschließend die Freifunk-IPv6-Adressen ausrechnen, ist aber etwas mühselig. Hat auch den Nachteil, dass man an die Knoten nicht mehr rankommt, wenn der Uplink ausfällt (und die Adressen expiren). Stromausfall an einzelnen Knoten ist nicht ganz unwahrscheinlich.
  • Link-Local IPv6 ist noch mehr Krampf, da kein DNS möglich.
  • Ich könnte mir IPv4-Adressen im 192.168.xx.yy ausdenken und die konsistent vergeben, das sollte funktionieren, aber auch nur, wenn die nicht irgendjemand anders im Freifunknetz benutzt.
  • Alternativ wäre eine kleine IPv4-Range im Freifunk-Netz, die mir für gut eine Woche fest reserviert wird (wir brauchen ca. 10 Adressen).

Noch andere Ideen bzw. Ideen?

Warum willst du die Knoten überhaupt umflashen? Verkabeln WLAN Mesh aus und gut ists. Sollte doch auch gehen?

Es könnten zu Spitzenzeiten viele Leute dran hängen und viel Roaming erzeugen, und wir haben fast nur 841er, die leider immer noch zu oft neu starten…

Habe noch eine Idee gehabt, die ich gerade teste. DHCPv4 + Dynamic DNS. Wenn das funktioniert, werde ich das nehmen. Dann brauche ich von Freifunkseite her keinerlei Spezialbehandlung.

Ich kann dir auch eine temporäre IP Range zuweisen.

Super, ich glaube mittlerweile, dass das die besser alternative ist.

Ich habe es mit dem Dyndns jetzt zwar hinbekommen, musste aber durch einige brennende Reifen springen… Erstmal muss man in OpenWRT den ganze Dyndns-Support nachinstallieren, und dann musste ich es per Custom-Setting parametrieren (da ich meinen eigenen Dienst verwende). Soweit noch logisch und einfach. Dann habe ich gesehen, dass das Ding für private Adressen Sang-und-Klanglos den Dienst versagt und die versteckte Option allow_local_ip ausprobiert - ging immer noch nicht. Anschließend DNS-Rebind-Schutz in der Fritz!Box und im OpenWRT deaktivert, und dann lief es endlich.

Ich glaube, da wäre eine temporäre Adressrange echt einfacher. Zumal ich nicht weiß, welche der obigen Einstellungen sich per Backup- und Restore auf andere Router übertragen lassen würden.

Wäre man mit der festen Range dann an einen Gateway gebunden? Müsste ich das im Offloader ändern? Oder wäre das egal?

Nein, sofern du die Geräte im Bridge Mode (solltest du machen) betreibst ist die IP nur dazu da, das du drauf kommst.

Nop. V4 erreichst du ja eh nur innerhalb des Netzes. Eigentlich brauchst du auf denen nicht mal nen Gateway einzurichten. Wie gesagt → Bridge Mode
Am Offloader musst du dann nichts ändern.

Bridge mode ist klar.

Ich hatte nur in Erinnerung, dass jeder Gateway seine eigene DHCPv4-Range und IPv4-Subnetze hat, und dass es vom Routing her vielleicht irgendwie besser wäre, am passenden zu hängen. Aber Du hast Recht, ich will eigentlich nur lokal drauf zugreifen.

Gibt es Empfehlungen zu Kanal 1-6-11 vs. 1-5-9-13? Soll ich dazu einen eigenen Thread aufmachen? Findet praktisch auf der grünen Wiese ohne andere WLANs statt, AP-Dichte ist auch eher schwach (meist >20m Abstand, aber draußen).

Die Gateways haben zwar alle ihre eigene Range, verteilen diese aber in einem gemeinsamen Subntetz.

Welche Kanal Kombi von den beiden du nimmst, ist eigentlich ziemlich egal, 1-6-11 bietet dir halt etwas mehr Abstand zwischen den Kanälen. Von daher das oder einfach auf automatische Kanalwahl stellen.

IP Range wäre dann 10.142.60.60/16 bis 10.142.60.70/16

1 „Gefällt mir“

Läuft bisher alles ganz gut. Wir haben leider die Knoten

Bensheim-TSV-Auerbach-001
Bensheim-TSV-Auerbach-002
Bensheim-TSV-Auerbach-JUZ-001

umgeflashed und vergessen sie vorher aus der Karte rauszunehmen. Gibt es für uns noch eine einfache Möglichkeit, die aus der Karte rauszuschmeißen, oder kann das vielleicht ein Admin für uns erledigen? Ist nur für die Optik, damit die Karte an der Stelle schöner aussieht :-)

Ich kann sie raus nehmen, ihr solltet aber darauf achten, dass die Knoten wieder gleich geflasht und benannt werden wenn es geht, sonst muss ich auch die History im Grafana löschen. Gib mir gerade nochmal ein ok, gerne auch im Chat.

Irgendwie antwortet im Chat keiner - as Forum scheint beliebter :-)

Daher hier nochmal meine beiden Fragen:

  • Unter https://webirc.ffrn.de/ kommt immer nur BAD GATEWAY, mache ich was falsch?

  • Was müssen wir bei den Bensheim-TSV-Knoten denn beim neu flashen beachten, außer dass der Name gleich bleibt, und der Name bei derselben MAC bleibt?

Meinte eigentlich den hier und nicht den IRC.

Nix. :)