<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://docs.opennet-initiative.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sh01</id>
	<title>Opennet - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://docs.opennet-initiative.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sh01"/>
	<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/wiki/Spezial:Beitr%C3%A4ge/Sh01"/>
	<updated>2026-10-07T07:02:32Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Vereinstreffen_Dezember_2009&amp;diff=16369</id>
		<title>Vereinstreffen Dezember 2009</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Vereinstreffen_Dezember_2009&amp;diff=16369"/>
		<updated>2009-12-12T19:04:49Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* 26C3 Chaos Communication Congress, 27.-30.12.2009 */ s/Sebastian S./Sebastian H./&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tipp: Benutze 3xTilde um deinen Nutzernamen einzufügen. Es entsteht so automatisch z.B. [[Benutzer:JohnDoe|John]]. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wer beabsichtigt zum Treffen zu kommen, bitte anmelden! Andernfalls können Treffen auch ausfallen.&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
== Admin-Treff Mittwoch, 02.12.2009, 09.30 Uhr ==&lt;br /&gt;
&lt;br /&gt;
Ort: Uni Rostock, Projektraum Informatik&lt;br /&gt;
&lt;br /&gt;
Teilnehmer: Thomas, Ralph, Mathias, Rene&lt;br /&gt;
&lt;br /&gt;
Themen:&lt;br /&gt;
* vorab 9.00 Uhr Frühstück in der [http://www.studentenwerk-rostock.de/index.php?lang=de&amp;amp;mainmenue=4&amp;amp;submenue=49&amp;amp;type=details&amp;amp;detail=1 Mensa Südstadt]&lt;br /&gt;
* internes Treffen der Opennet Server Administratoren und angehenden Administratoren&lt;br /&gt;
* Durchsicht und Dokumentation aller Server und zentralen Opennet Dienste&lt;br /&gt;
* ggf. notwendige Restrukturierung planen und durchführen&lt;br /&gt;
&lt;br /&gt;
Ergebnisse:&lt;br /&gt;
* [[Adressierungsschema]] überarbeitet, zukünftig Bereich 192.168.10.0/24 für [[Opennet Server]] (ausser Gateway Server) &lt;br /&gt;
* Software-Update der Server und Services ist bereits weitesgehend im Vorfeld durch Ralph erfolgt (danke!)&lt;br /&gt;
* [[Opennet Server]] als Server-Dokumentation ausgelagert, je Server eigene Doku-Seite&lt;br /&gt;
* jeder Opennet Server sollte ein BIND erhalten&lt;br /&gt;
* Doku Mailsystem muss noch ausgebaut werden (Relay, Access-List, SASL Shared Keys, Admin-Webinterface, Anti-Spam/Virus Graylisting + SpamAssassin + policyd, )&lt;br /&gt;
* TLS für mail.opennet-initiative.de überprüfen, derzeit arbeitet nur SSL (separate Ports)&lt;br /&gt;
* E-Mail apXXX@on-i.de ist zukünftig immer Alias fuer (vorhandene private) E-Mail Addresse, Einbindung über SelfCare-Portal notwendig&lt;br /&gt;
* Migration Passwortdatei durch Umzug nach IMAP NOC-Account&lt;br /&gt;
* IP-Doku, je eine Seite noch anzulegen&lt;br /&gt;
* IPv6 in Uni-Rostock warten bis Umzug neues Gebäude bzw. Beschaffung entspr. Hardware&lt;br /&gt;
* mittelfristige Aufgabe - Dienste mit SSL/TLS, CAcert Zertfikate&lt;br /&gt;
* Monitoring per Nagios ausetzen, Server u. alle DIenste, Optional Access Points (OLSR und/oder SNMP)&lt;br /&gt;
* Doku OLSR Konfiguration überarbeiten&lt;br /&gt;
* Wiki - 1x oeffentlich + 1x intern (nicht mehr nur Vorstandsspezifisch)&lt;br /&gt;
&lt;br /&gt;
== Opennet-Treff Montag, 14.12.2009, 19.00 Uhr ==&lt;br /&gt;
(jeden zweiten Montag im Monat)&lt;br /&gt;
&lt;br /&gt;
Ort: Vereinsraum in der &amp;quot;Frieda&amp;quot;, Friedrichstr. 23, 1. OG Aufgang links ([[Frieda23]])&lt;br /&gt;
&lt;br /&gt;
Fällt aus! Dafür Glühwein-Runde siehe unten.&lt;br /&gt;
&lt;br /&gt;
== Glühwein-Runde Montag, 14.12.2009, 18.00 Uhr ==&lt;br /&gt;
&lt;br /&gt;
Treffpunkt: 18 Uhr Lange Straße / Ecke Breite Straße (an der Stand-Uhr)&lt;br /&gt;
&lt;br /&gt;
Einladung: siehe [[Benutzer:MathiasMahnke/Blog:2009 December 08 10:57:50 CET|Opennet Blog &amp;quot;Opennet Glühweinrunde 2009&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
Anmeldung: &lt;br /&gt;
* [[Benutzer:MathiasMahnke|Mathias]], [[Benutzer:Moh|Marco]], [[Benutzer:Dr.rp|Ralf]], Rene&lt;br /&gt;
&lt;br /&gt;
Abmeldung:&lt;br /&gt;
* [[Benutzer:P424D0X|Bjørn]], [[Benutzer:Sebastian|Sebastian]]&lt;br /&gt;
&lt;br /&gt;
== Opennet-Treff Freitag, 25.12.2009, 17.00 Uhr ==&lt;br /&gt;
(jeder letzte Freitag im Monat)&lt;br /&gt;
&lt;br /&gt;
Ort: Vereinsraum in der &amp;quot;Frieda&amp;quot;, Friedrichstr. 23, 1. OG Aufgang links ([[Frieda23]])&lt;br /&gt;
&lt;br /&gt;
Anmeldung: &lt;br /&gt;
&lt;br /&gt;
Abmeldung: &lt;br /&gt;
&lt;br /&gt;
Themen: &lt;br /&gt;
* wird vermutlich ausfallen ;-)&lt;br /&gt;
&lt;br /&gt;
== 26C3 Chaos Communication Congress, 27.-30.12.2009 ==&lt;br /&gt;
&lt;br /&gt;
Gemeinsame Fahrt zum jährlichem CCC-Congress:&lt;br /&gt;
&lt;br /&gt;
 25C3: Here Be Dragons&lt;br /&gt;
 26th Chaos Communication Congress&lt;br /&gt;
 December 27th to 30th, 2009&lt;br /&gt;
 bcc Berliner Congress Center, Berlin, Germany&lt;br /&gt;
&lt;br /&gt;
* Teilnehmer: Sebastian H. u. Kommilitone Joey, Björn K., Mathias M.&lt;br /&gt;
* Abfahrt: 7.30 Uhr 27.12.2009 Deutsche-Med/OSPA Bushaltestelle (Zwischenstopps in Absprache)&lt;br /&gt;
* 26C3 Wiki -- http://events.ccc.de/congress/2009/&lt;br /&gt;
* CCC Event Weblog -- https://events.ccc.de/&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Ereignisse]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=AP203&amp;diff=13363</id>
		<title>AP203</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=AP203&amp;diff=13363"/>
		<updated>2008-06-29T16:25:51Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Kontaktdaten */ remove unnecessary and silly e-mail obfuscation&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Access Point ===&lt;br /&gt;
&lt;br /&gt;
{{Accesspoint Kartenposition|ap=203}}&lt;br /&gt;
&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
!width=&amp;quot;130&amp;quot; align=&amp;quot;left&amp;quot;| {{AP Button|ap=203}}&lt;br /&gt;
!align=&amp;quot;left&amp;quot;| [http://192.168.1.203/ Status]&lt;br /&gt;
|- 	&lt;br /&gt;
| &#039;&#039;&#039;Standort&#039;&#039;&#039; 	&lt;br /&gt;
| Friedrichstr. 23&lt;br /&gt;
|- 	&lt;br /&gt;
| &#039;&#039;&#039;Antenne und Richtung&#039;&#039;&#039; 	&lt;br /&gt;
| Standrd-Omni&lt;br /&gt;
|- 	&lt;br /&gt;
| &#039;&#039;&#039;Montage&#039;&#039;&#039;&lt;br /&gt;
| im Vereinsraum&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Typ / Hersteller&#039;&#039;&#039; 	&lt;br /&gt;
| Buffalo&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Bemerkung&#039;&#039;&#039;&lt;br /&gt;
| Privateigentum Mathias&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Kontaktdaten ===&lt;br /&gt;
&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
!width=&amp;quot;130&amp;quot; align=&amp;quot;left&amp;quot;| &#039;&#039;&#039;Name&#039;&#039;&#039;&lt;br /&gt;
!align=&amp;quot;left&amp;quot;| [[Frieda23]]&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;E-Mail&#039;&#039;&#039;&lt;br /&gt;
|admin@opennet-initiative.de &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Besonderheiten ===&lt;br /&gt;
&lt;br /&gt;
* freier Internetzugang für [[Frieda23]] Vereinsraum und Gäste&lt;br /&gt;
* Wireless Infrastruktur-Netz &amp;quot;frieda23.opennet-initiative.de&amp;quot;&lt;br /&gt;
* DHCP per Wireless und Drahtgebunden (Switche am Schreibtisch)&lt;br /&gt;
&lt;br /&gt;
=== Graphen ===&lt;br /&gt;
&lt;br /&gt;
(Nur aus dem Opennet erreichbar.)&lt;br /&gt;
&lt;br /&gt;
http://192.168.1.203/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== Anpassungen ===&lt;br /&gt;
&lt;br /&gt;
* Wireless Treiber&lt;br /&gt;
 ipkg -force-depends remove opennet-kmod-brcm-wl opennet-kmod-wlcompat&lt;br /&gt;
 ipkg install kmod-brcm-wl kmod-wlcompat iptables-mod-ipopt kmod-ipt-ipopt use-backports&lt;br /&gt;
 ipkg install opennet-ugw-trafmon&lt;br /&gt;
* Wireless Setup&lt;br /&gt;
 nvram set wl0_infra=1&lt;br /&gt;
 nvram set wl0_mode=ap&lt;br /&gt;
 nvram set wl0_ssid=frieda23.opennet-initiative.de&lt;br /&gt;
 nvram set wl0_channel=11&lt;br /&gt;
 nvram set on_wifidhcp_start=50&lt;br /&gt;
 nvram set on_wifidhcp_num=20&lt;br /&gt;
 nvram set on_wifidhcp=on&lt;br /&gt;
 nvram set on_wifidhcp_keep=on&lt;br /&gt;
 nvram set ff_txpwr=19&lt;br /&gt;
 nvram set on_autoadapttxpwr=&lt;br /&gt;
 nvram commit&lt;br /&gt;
* /usr/bin/netparam&lt;br /&gt;
 Zeile 126 : wdev = &amp;quot;eth1&amp;quot;&lt;br /&gt;
* /etc/init.d/S53olsrd&lt;br /&gt;
 Zeile 19 : OLSRDEV=&lt;br /&gt;
 Zeile 20 : OLSRDEVLIST=&lt;br /&gt;
* /etc/init.d/S82wifidhcp&lt;br /&gt;
 Zeile 20 : iptables -$ACT_INSERT FORWARD $rulenum -i $WIFIDEV -o $TUNDEV \ &lt;br /&gt;
   -s $DHCPWIFINET_PRE -d ! $WIFINET_PRE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Accesspoint_beschreibungen|203]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=11582</id>
		<title>Opennet Netzstatus</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=11582"/>
		<updated>2007-08-18T23:52:58Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* GW254 &amp;#039;&amp;#039;titan&amp;#039;&amp;#039; */ - remove topN links and text; this has&amp;#039;t worked for weeks, at minimum, and the backend was a horrible mess back when it did. I&amp;#039;m not bringing it back.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Netzwerkkarte ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:Googlemaps karte beispiel.jpg|thumb|250px|right|Googlemaps overlay ([[Karte/GoogleMaps|vergrößern]])]]&lt;br /&gt;
Opennet Access-Points und ihre aktuellen Verbindungen. Aktualisierung der Karte zur Zeit alle 5 Minuten.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Aktuelle Karte&#039;&#039;&#039;: [[Karte/GoogleMaps]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weitere Formate&#039;&#039;&#039;: [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.kml&amp;amp;ie=UTF8&amp;amp;ll=54.087955,12.114508&amp;amp;spn=0.00808,0.019076&amp;amp;om=1 KML] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png PNG] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.jpg JPEG] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_big.png PNG Extragroß] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_7.jpg JPEG Luftbild]&lt;br /&gt;
&lt;br /&gt;
Kantenfarben: geben die Verbindungsqualität zwischen zwei Knoten an&amp;lt;br/&amp;gt;&lt;br /&gt;
Knotenfarben: geben die Verbindungsqualität zum Opennet-Gateway an&lt;br /&gt;
&lt;br /&gt;
Qualitätsangabe: Die Farbe bestimmt sich aus der Farbkomponente des HSV-Farbraums [http://de.wikipedia.org/wiki/HSV-Farbraum]. &amp;lt;br/&amp;gt;&lt;br /&gt;
blau (max) - türkis - grün - gelb - rot (min); schwarz (nicht angebunden)&amp;lt;br&amp;gt;&lt;br /&gt;
[[bild:Hue.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Zentrale Opennet Gateways ==&lt;br /&gt;
&lt;br /&gt;
=== GW254 &#039;&#039;titan&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png&lt;br /&gt;
&lt;br /&gt;
=== GW251 &#039;&#039;nagare&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://nagare.on-i.de/stats/graphics/t_traffic_001__1d_tun+.png&lt;br /&gt;
&lt;br /&gt;
=== GW247 &#039;&#039;erina&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://erina.on-i.de/teucrium/t_traffic_001__1d_tun+.png&lt;br /&gt;
&lt;br /&gt;
=== GW244 &#039;&#039;lohro&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://webserv2.studio.lohro.de/graph/graphs/graph_7_1.png&lt;br /&gt;
&lt;br /&gt;
== Opennet User Gateways ==&lt;br /&gt;
&lt;br /&gt;
=== UGW27 &#039;&#039;Kabutzenhof&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://27.ugw.opennet-initiative.de/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW46 &#039;&#039;Waldemarstr.&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://46.ugw.opennet-initiative.de/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW53 &#039;&#039;Doberaner Platz.&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://53.ugw.opennet-initiative.de/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW57 &#039;&#039;Patriotischer Weg&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://57.ugw.opennet-initiative.de:65535/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW88 &#039;&#039;Bremer Str.&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://88.ugw.opennet-initiative.de/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW164 &#039;&#039;Bei der Petrikirche&#039;&#039; ===&lt;br /&gt;
(bisher nur aus dem Opennet zu erreichen)&lt;br /&gt;
&lt;br /&gt;
http://192.168.1.164/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== UGW196 &#039;&#039;Pferdestr.&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://196.ugw.opennet-initiative.de:65535/traffic.png&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Jahresversammlung_2007&amp;diff=11056</id>
		<title>Jahresversammlung 2007</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Jahresversammlung_2007&amp;diff=11056"/>
		<updated>2007-05-29T14:55:14Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Anmeldung für offiziellen Teil */ sh01 zu Teilnehmern hinzugefuegt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Jahresversammlung 2007==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zeit:&#039;&#039;&#039; Freitag 29. Juni 17:00 Grillen, 19: Offizieller Teil&lt;br /&gt;
&#039;&#039;&#039;Ort:&#039;&#039;&#039; Waldemar und Margarete, Budapesterstr. 16&lt;br /&gt;
&lt;br /&gt;
=== Anmeldung zum Grillen===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nur Getränke:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kleines Grillbüffet für 10,00:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Großes Grillbüffet für 12,50:&#039;&#039;&#039; Clemens&lt;br /&gt;
&lt;br /&gt;
=== Anmeldung für offiziellen Teil===&lt;br /&gt;
&lt;br /&gt;
Ich komme: Clemens [[Benutzer:Sh01|SebastianHagen]]&lt;br /&gt;
&lt;br /&gt;
Ich komme vielleicht:&lt;br /&gt;
&lt;br /&gt;
Ich komme nicht:&lt;br /&gt;
&lt;br /&gt;
=== Tagesordnung ===&lt;br /&gt;
&lt;br /&gt;
TOP 1 Genehmigung der Tagesordnung&lt;br /&gt;
&lt;br /&gt;
TOP 2 Bericht über das vergangene Jahr: Jahresbericht, Mitgliederstand, Bericht der Kassenprüfer&lt;br /&gt;
&lt;br /&gt;
TOP 3 Entlastung des Vorstands&lt;br /&gt;
&lt;br /&gt;
TOP 4 Neuwahl des Vorstands&lt;br /&gt;
&lt;br /&gt;
TOP 5 Allfällige Satzungsänderungen&lt;br /&gt;
&lt;br /&gt;
TOP 6 Weitere Anträge und Verschiedenes&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=10757</id>
		<title>Gateway Installation</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=10757"/>
		<updated>2007-03-13T23:16:38Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* NTP-Server */ -- fix ntp-keygen syntax&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kurzer Leitfaden für das Aufsetzen neuer Vereinsgateways. &lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
&lt;br /&gt;
* sinnvoll &amp;gt;500 Mhz CPU, &amp;gt;256 MB RAM&lt;br /&gt;
* mindestens 2 NICs&lt;br /&gt;
* ausreichend HD-Kapazität; ideal SCSI (z.B. U2W), alternativ IDE (mit z.B. RAID1)&lt;br /&gt;
&lt;br /&gt;
=== Basisinstallation ===&lt;br /&gt;
&lt;br /&gt;
* Booten, z.B. per CD oder PXE mit Knoppix&lt;br /&gt;
* Dateisystem vorbereiten:&lt;br /&gt;
** &#039;&#039;cfdisk /dev/&amp;lt;device&amp;gt;&#039;&#039;, z.B. /dev/hda (IDE) oder /dev/sda (SCSI)&lt;br /&gt;
** primäre Partitionen: 32 MB boot (Typ 83 + bootable), 500 MB swap (Typ 82), Rest für / (Typ 83)&lt;br /&gt;
** boot mit EXT2: mkfs.ext2 /dev/&amp;lt;device&amp;gt;1&lt;br /&gt;
** swap mit SWAP: mkswap /dev/&amp;lt;device&amp;gt;2&lt;br /&gt;
** root mit XFS: mkfs.xfs /dev/&amp;lt;device&amp;gt;3&lt;br /&gt;
* Debian (bevorzugt Testing) installieren&lt;br /&gt;
: a) Neuinstallation, vgl. [http://www.debian.de/releases/stable/i386/index.html.de Debian GNU/Linux-Installationsanleitung]&lt;br /&gt;
: c) per &#039;&#039;debootstap&#039;&#039; von Knoppix aus, vgl. [http://www.debian.de/releases/stable/i386/apcs04.html.de Debian GNU/Linux-Installationsanleitung - C.4]&lt;br /&gt;
: b) als Kopie von vorhandenem GW, z.B. [[GW250|izumi]]&lt;br /&gt;
::* Filesysteme auf izumi ggf. mounten, crontab Einträge ggf. deaktivieren (CPU-Last)&lt;br /&gt;
::* boot einbinden: mount /dev/&amp;lt;device&amp;gt;1 /mnt/ &lt;br /&gt;
::* boot spiegeln: rsync -axz --numeric-ids root@izumi.on:/boot/ /mnt/&lt;br /&gt;
::* root einbinden: umount /mnt; mount /dev/&amp;lt;device&amp;gt;3 /mnt/&lt;br /&gt;
::* root spiegeln: rsync -axz --numeric-ids root@izumi.on:/ /mnt/&lt;br /&gt;
::* Minimale Device-Nodes anlegen (bei UDEV): MAKEDEV null console zero&lt;br /&gt;
* Bootloader installieren (&#039;&#039;grub&#039;&#039;):&lt;br /&gt;
** via chroot und grub-Skripte: (chroot...); grub-install --no-floppy /dev/&amp;lt;device&amp;gt;; update-grub&lt;br /&gt;
** oder manuell, dabei /boot/grub/menu.lst selbst anpassen/erstellen: grub --no-floppy (root (hd0,0) / setup (hd0) / quit)&lt;br /&gt;
* Kernel bauen / aktualisieren&lt;br /&gt;
** cd /usr/src/linux; make menuconfig; make; make install; make modules_install; update-grub&lt;br /&gt;
** ggf. local-version neu setzen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: RAID mit mdadm ====&lt;br /&gt;
&lt;br /&gt;
* spezieller Partitionstyp FD (Linux raid autodetect), mit cfdisk einstellen&lt;br /&gt;
* direkt: &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 /dev/hdc3&#039;&#039;&lt;br /&gt;
* oder auch schrittweise:&lt;br /&gt;
** &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 missing&#039;&#039;&lt;br /&gt;
** Daten in /hda3 einspielen&lt;br /&gt;
** &#039;&#039;mdadm --manage /dev/md0 --add /dev/hdc3&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines ====&lt;br /&gt;
&lt;br /&gt;
* Hostname /etc/hostname + /etc/mailname&lt;br /&gt;
* Zeitzone /etc/timezone -&amp;gt; UTC&lt;br /&gt;
* Kernelmodule /etc/modules&lt;br /&gt;
* Dateisysteme /etc/fstab&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;1   /boot         ext2     noauto,noatime    1 1&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;3   /             xfs      noatime           0 0&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;2   none          swap     sw                0 0&lt;br /&gt;
 /dev/cdrom       /mnt/cdrom    iso9660  noauto,ro         0 0&lt;br /&gt;
 none             /proc         proc     defaults          0 0&lt;br /&gt;
 none             /dev/shm      tmpfs    defaults          0 0&lt;br /&gt;
&lt;br /&gt;
==== Netzwerk-Geräte ====&lt;br /&gt;
&lt;br /&gt;
===== PPP bzw. DynIP =====&lt;br /&gt;
&lt;br /&gt;
* Ethernet /etc/network/interfaces&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet manual&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
   address 192.168.0.X&lt;br /&gt;
   netmask 255.255.0.0&lt;br /&gt;
   network 192.168.0.0&lt;br /&gt;
   broadcast 192.168.255.255&lt;br /&gt;
 auto &amp;lt;peername&amp;gt;&lt;br /&gt;
 iface &amp;lt;peername&amp;gt; inet ppp&lt;br /&gt;
 provider &amp;lt;peername&amp;gt;&lt;br /&gt;
* PPP /etc/ppp/*&lt;br /&gt;
** /etc/ppp/pap-secrets -&amp;gt; &amp;quot;&amp;lt;account&amp;gt;&amp;quot; * &amp;quot;&amp;lt;password&amp;gt;&amp;quot;&lt;br /&gt;
** /etc/ppp/peers/&amp;lt;peername&amp;gt;, Defaults mit:&lt;br /&gt;
 logfile /var/log/pppd/qsc-dsl.log&lt;br /&gt;
 #defaultroute&lt;br /&gt;
 hide-password&lt;br /&gt;
 lcp-echo-interval 20&lt;br /&gt;
 lcp-echo-failure 3&lt;br /&gt;
 connect /bin/true&lt;br /&gt;
 noauth&lt;br /&gt;
 persist&lt;br /&gt;
 mtu 1492&lt;br /&gt;
 noaccomp&lt;br /&gt;
 default-asyncmap&lt;br /&gt;
 plugin rp-pppoe.so eth0&lt;br /&gt;
 user &amp;quot;&amp;lt;account&amp;gt;&amp;quot;&lt;br /&gt;
:* ln -s /etc/ppp/peers/&amp;lt;peername&amp;gt; /etc/ppp/peers/provider&lt;br /&gt;
:* mkdir /var/log/pppd&lt;br /&gt;
:* /etc/ppp/ip-up.d&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # default routes&lt;br /&gt;
 route add -net 0.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 128.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 # uni rostock&lt;br /&gt;
 route add -net 139.30.0.0/16 gw $PPP_REMOTE&lt;br /&gt;
 # ipkg repositories&lt;br /&gt;
 route add -host 195.56.146.238 gw $PPP_REMOTE&lt;br /&gt;
 route add -host 212.91.225.42 gw $PPP_REMOTE&lt;br /&gt;
 # wikipedia&lt;br /&gt;
 route add -net 207.142.131.192/26 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 145.97.39.128/28 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 212.85.150.128/28 gw $PPP_REMOTE&lt;br /&gt;
 # www.opennet-initiative.de&lt;br /&gt;
 route add -host 212.105.204.29 gw $PPP_REMOTE&lt;br /&gt;
 # rostock.de&lt;br /&gt;
 route add -net 195.37.188.160/28 gw $PPP_REMOTE&lt;br /&gt;
:* /etc/ppp/ip-down.d/00routes - analog nur s/add/del&lt;br /&gt;
&lt;br /&gt;
===== Statische IP =====&lt;br /&gt;
&lt;br /&gt;
* Externe und Intern IP in /etc/network/interfaces konfigurieren. Dabei eth0=extern und eth1=intern&lt;br /&gt;
* lege gatewaysetup.sh und iptables_dnat.autogenerated in /etc/network ab&lt;br /&gt;
* lege ein helper script zum konditionalen aufruf von /etc/network/gatewaysetup.sh in /etc/init.d/gatewaysetup (siehe z.B. izumi setup) &lt;br /&gt;
* linke /etc/init.d/gatewaysetup auf /etc/rcS.d/S40gatewaysetup&lt;br /&gt;
* Das Script /etc/network/if-up.d/openvpn starten OVPN&lt;br /&gt;
&lt;br /&gt;
==== Routing ====&lt;br /&gt;
&lt;br /&gt;
* OLSR /etc/olsrd.conf, Defaults mit:&lt;br /&gt;
 UseHysteresis       no&lt;br /&gt;
 LinkQualityLevel    2&lt;br /&gt;
 Interface &amp;quot;eth1&amp;quot;    { &amp;lt;defaults&amp;gt; }&lt;br /&gt;
 Hna4&lt;br /&gt;
 {&lt;br /&gt;
   # university rostock&lt;br /&gt;
   139.30.0.0      255.255.0.0&lt;br /&gt;
   # ipkg repositories&lt;br /&gt;
   195.56.146.238  255.255.255.255&lt;br /&gt;
   212.91.225.42   255.255.255.255&lt;br /&gt;
   # wikipedia&lt;br /&gt;
   207.142.131.192 255.255.255.192&lt;br /&gt;
   145.97.39.128   255.255.255.240&lt;br /&gt;
   212.85.150.128  255.255.255.240&lt;br /&gt;
   # www.opennet-initiative.de&lt;br /&gt;
   212.105.204.29  255.255.255.255&lt;br /&gt;
   # www.rostock.de&lt;br /&gt;
   195.37.188.160  255.255.255.240&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
* WAN-Routing /etc/network/ip-up.d/gatewaysetup.sh (Kopie besorgen)&lt;br /&gt;
&lt;br /&gt;
==== SSH-Server ====&lt;br /&gt;
&lt;br /&gt;
* ggf. neue Schlüssel erstellen in /etc/ssh/&lt;br /&gt;
** RSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t rsa -f ssh_host_rsa_key&#039;&#039;&lt;br /&gt;
** DSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t dsa -f ssh_host_dsa_key&#039;&#039;&lt;br /&gt;
* Einige änderungen in /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 #RSAAuthentication yes&lt;br /&gt;
 #PasswordAuthentication no&lt;br /&gt;
&lt;br /&gt;
==== VPN-Server ====&lt;br /&gt;
&lt;br /&gt;
* OpenVPN: &lt;br /&gt;
** openvpn + openssl installieren&lt;br /&gt;
** zwei Instanzen aufbauen: &amp;lt;system&amp;gt; = opennet_gateways (VPN Backbone) | opennet_users (VPN Internet-Zugang für Nutzer)&lt;br /&gt;
** /etc/openvpn/&amp;lt;system&amp;gt;/openssl.cnf als Kopie besorgen, Leserechte setzen (&#039;&#039;chmod go-rwx &amp;lt;system&amp;gt;&#039;&#039;)&lt;br /&gt;
** /etc/openvpn/opennet_&amp;lt;system&amp;gt;.conf anpassen (Kopie besorgen), key + cert anpassen&lt;br /&gt;
** Csr/Key erstellen: &#039;&#039;openssl req -days 3650 -nodes -new -keyout &amp;lt;hostname&amp;gt;.key -out &amp;lt;hostname&amp;gt;.csr -extensions server -config openssl.cnf&#039;&#039; (Common Name = &amp;lt;hostname&amp;gt;.on)&lt;br /&gt;
** Csr absenden und unterschreiben lassen, Crt einspielen, Leserechte setzen (&#039;&#039;chmod go-rw *.key&#039;&#039;)&lt;br /&gt;
** Diffie hellman PEM: &#039;&#039;openssl dhparam -out /etc/openvpn/dh2048.pem 2048&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* automatische ACL Aktualisierung:&lt;br /&gt;
** Nutzer openvpn-acl anlegen + absichern&lt;br /&gt;
** SSH Schlüsselpaar erzeugen: &#039;&#039;su openvpn-acl; cd .ssh/; ssh-keygen -t rsa&#039;&#039; (Sicherstellen, das $home und .ssh vorhanden sind!)&lt;br /&gt;
** SSH Public Key (id_rsa.pub) in opennetca@ratte:.ssh/authorized_keys hinzufügen&lt;br /&gt;
** cronttab für openvpn-acl mit &amp;quot;*/10 * * * * rsync -rt --delete --safe-links opennetca@139.30.3.52:&#039;opennet_users opennet_users_disabled&#039; /etc/openvpn/acl&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== Nameserver ====&lt;br /&gt;
&lt;br /&gt;
* Erforderliche Pakete installieren: bind9&lt;br /&gt;
* falls noch kein rndc-Key - rndc absichern per &#039;&#039;rndc-conf -a&#039;&#039;&lt;br /&gt;
* mkdir /var/log/bind; chown bind /var/log/bind&lt;br /&gt;
* /etc/bind/named.conf.options:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
key dnskey.opennet {&lt;br /&gt;
       algorithm hmac-md5;&lt;br /&gt;
       secret &amp;quot;&amp;lt;&amp;lt;&amp;lt;&amp;lt;Key von anderem Gateway holen&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
server 139.30.241.7 {&lt;br /&gt;
       keys dnskey.opennet;&lt;br /&gt;
};&lt;br /&gt;
options {&lt;br /&gt;
  directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  forward first;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    &amp;lt;isp-dns1&amp;gt;;&lt;br /&gt;
    &amp;lt;isp-dns2&amp;gt;;&lt;br /&gt;
    192.168.0.254;&lt;br /&gt;
  };&lt;br /&gt;
  auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
  listen-on {&lt;br /&gt;
    127.0.0.1;&lt;br /&gt;
    &amp;lt;gateway-ip&amp;gt;&lt;br /&gt;
  };&lt;br /&gt;
  # ignoriert unterstrich in Domainnamen vom ON &lt;br /&gt;
  check-names slave ignore;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
logging {&lt;br /&gt;
        channel logfile {&lt;br /&gt;
          file &amp;quot;/var/log/bind/named.log&amp;quot; versions 2 size 1M;&lt;br /&gt;
          print-time yes;&lt;br /&gt;
#          syslog local2;&lt;br /&gt;
          print-category yes;&lt;br /&gt;
          print-severity yes;&lt;br /&gt;
          severity info;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        category default { logfile;  };&lt;br /&gt;
        category general { logfile; };&lt;br /&gt;
        category queries { null;  };&lt;br /&gt;
        category lame-servers { null; };&lt;br /&gt;
#        category update { null; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* /etc/bind/named.conf.local:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// on - forward (includes vpn)&lt;br /&gt;
zone &amp;quot;on.&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.on&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on - reverse&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.192.168&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on-vpn - reverse&lt;br /&gt;
zone &amp;quot;1.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.10.1&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on-ugw - reverse&lt;br /&gt;
zone &amp;quot;2.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.10.2&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* lokale Namensauflösung /etc/resolv.conf: &lt;br /&gt;
 search on&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
* Überschreiben der Namensauflösung durch ppp-Einwahl unterbinden - /etc/ppp/peers/provider:&lt;br /&gt;
 #usepeerdns&lt;br /&gt;
* Nameserver starten: &#039;&#039;/etc/init.d/bind9 start&#039;&#039;&lt;br /&gt;
* Funktion prüfen:  &#039;&#039;ps aux|grep bind&#039;&#039; und &#039;&#039;rndc status&#039;&#039;&lt;br /&gt;
* Fehlermeldungen suchen: &#039;&#039;grep named /var/log/daemon.log|tail -20&#039;&#039; bzw. tail /var/log/bind/named.log&lt;br /&gt;
  :* kann er z.B nicht in das Logfile schreiben loggt er doch nach &#039;&#039;daemon&#039;&#039;&lt;br /&gt;
* Zonen-Transfer manuell durchführen: &#039;&#039;rndc retransfer on&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Webserver ====&lt;br /&gt;
&lt;br /&gt;
* apache2 installieren&lt;br /&gt;
** in /etc/apache2/ports.conf eintragen: Listen 80&lt;br /&gt;
** Default-Site deaktivieren: #RedirectMatch ^/$ /apache2-default/&lt;br /&gt;
** Default-Site unter /var/www/apache2-default ggf. löschen&lt;br /&gt;
** CGI-BIN deaktivieren: /etc/apache2/mods-enabled/cgi.load löschen; ggf. in sites-enabled/ den cgi-bin Eintrag löschen&lt;br /&gt;
&lt;br /&gt;
* OpenVPN-Status-Skript anpassen unter /root/tasks/openvpn-users-status.py: host = &#039;&amp;lt;hostname&amp;gt;.on&#039;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
&lt;br /&gt;
==== NTP-Server ====&lt;br /&gt;
&lt;br /&gt;
* ntpdate und ntpd installieren&lt;br /&gt;
* beide beim Systemstart starten lassen (zur Sicherheit zuerst ntpdate, dann ntpd)&lt;br /&gt;
:* ntpd hat Probleme mit dynamisch wechselnen IP Adressen. Im Daemon Log finden sich Einträge wie &#039;&#039;ntpd[2466]: sendto(83.67.66.148): Invalid argument&#039;&#039;. Ich würde hier vorschlagen ntpdate in crontab einzutragen.&lt;br /&gt;
:* ntpdate als cronjob hat wirklich unschöne Resultate. Ich bin dafür den ntpd ohne restart davon zu überzeugen, die neue global ip zu nutzen. Zur Nutzung des management-sockets sind zunächst keys zu erstellen:&lt;br /&gt;
:* Wenn beim Aufruf von ntp-keygen die Fehlermeldung &#039;&#039;RAND_load_file /root/.rnd not found or empty&#039;&#039; kommt kann man sich mit &#039;&#039;dd if=/dev/random of=/root/.rnd bs=512 count=1&#039;&#039; helfen.&lt;br /&gt;
&lt;br /&gt;
 sudo su&lt;br /&gt;
 mkdir -p /etc/ntp&lt;br /&gt;
 chmod go-rx /etc/ntp&lt;br /&gt;
 cd /etc/ntp&lt;br /&gt;
 ntp-keygen -M&lt;br /&gt;
 chmod go-rxw *&lt;br /&gt;
 chmod go+rx /etc/ntp&lt;br /&gt;
 ln -sf ntpkey_MD5key* keys&lt;br /&gt;
&lt;br /&gt;
* In /etc/ntp.conf sind dann folgende Einträge erforderlich:&lt;br /&gt;
&lt;br /&gt;
 keys /etc/ntp/keys&lt;br /&gt;
 keysdir /etc/ntp/&lt;br /&gt;
 trustedkey 10&lt;br /&gt;
 requestkey 10&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
* Das Script [[Gateway_Installation/ntpdrehash]] als /usr/local/bin/ntpdrehash ablegen:&lt;br /&gt;
&lt;br /&gt;
* Und schliesslich /etc/ppp/ip-up.d/70ntpdrehash anlegen:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /usr/local/bin/ntpdrehash | ntpdc &amp;amp;&lt;br /&gt;
&lt;br /&gt;
==== MTA (Mail Transfer) ====&lt;br /&gt;
&lt;br /&gt;
Es ist sinnvoll einen MTA zu konfigurieren damit Statusmeldungen per Mail an unser administratives Postfach &#039;&#039;noc@opennet-initiative.de&#039;&#039; geschickt werden können. Wir benutzen dazu einen gemeinsamen Relayhost mit SMTP Auth unter postfix auf jedem Gateway.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Benötigte Pakete:&#039;&#039;&#039; postfix libsasl2-modules postfix-tls (&#039;&#039;bei der Debian installation &#039;&#039;&#039;Satellite system&#039;&#039;&#039; auswählen&#039;&#039;)&lt;br /&gt;
&lt;br /&gt;
Konfiguriert wird Postfix über &#039;&#039;/etc/postfix/main.cf&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# hostname/domain definition&lt;br /&gt;
myhostname = &amp;lt;host&amp;gt;.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# myorigin wird an lokal generierte mails angehaengt&lt;br /&gt;
myorigin = $myhostname&lt;br /&gt;
&lt;br /&gt;
# Aliase für lokale User&lt;br /&gt;
alias_maps = hash:/etc/aliases&lt;br /&gt;
&lt;br /&gt;
# Postfix ist nur fuer localhost zuständig&lt;br /&gt;
mynetworks = 127.0.0.0/8&lt;br /&gt;
&lt;br /&gt;
# alle Mails sollen über unseren Relayhost gesendet werden&lt;br /&gt;
# (mit Dynamischen IP&#039;s und ohne PTR-Record sollte man lieber keine Mails versenden)&lt;br /&gt;
relayhost = relayhost.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# Zum authentifizieren beim Relayhost benötigen wir SMTP Auth&lt;br /&gt;
# &#039;&#039;/etc/postfix/sasl_passwd&#039;&#039; hat folgendes Format&lt;br /&gt;
# hostname user:pass &lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/sasl/passwd&lt;br /&gt;
smtp_sasl_security_options = &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Datei &#039;&#039;/etc/postfix/sasl/passwd&#039;&#039; anlegen und aktuellen Inhalt besorgen (z.B. von einem schon bestehenden Gateway). Danach noch die Datenbank-Version der Datei generieren (&#039;&#039;postmap /path/passwd&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
Zudem ist noch eine kleine Änderung an &#039;&#039;/etc/postfix/master.cf&#039;&#039; notwendig. Damit legen wir fest das Postfix nur am lo-Interface lauscht:&lt;br /&gt;
&lt;br /&gt;
 sed -i -e &amp;quot;s/\(^smtp.*smtpd.*$\)/127.0.0.1:\1/&amp;quot; master.cf&lt;br /&gt;
&lt;br /&gt;
Damit Nachrichten an den Nutzer &#039;&#039;root&#039;&#039; generell weitergeleitet werden, in die /etc/aliases den Eintrag &#039;&#039;root: noc@opennet-initiative.de&#039;&#039; setzen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Häufig benötigte Kommandos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguraion neuladen: postfix reload&lt;br /&gt;
* Default Konfiguration ausgeben: postconf -d &lt;br /&gt;
* Nach Änderungen an /etc/aliases: postalias /etc/aliases&lt;br /&gt;
* Warteschlange prüfen: postqueue -p oder mailq&lt;br /&gt;
* Warteschlange manipolieren siehe &#039;&#039;man postsuper&#039;&#039;&lt;br /&gt;
* Versandlogging erfolgt über mail.* nach: /var/log/mail.log&lt;br /&gt;
* Fehler werden nach /var/log/syslog geschrieben&lt;br /&gt;
* Versand prüfen: echo &amp;quot;testmail&amp;quot; &amp;gt; mailx -s testmail &amp;lt;user&amp;gt; (z.B. &amp;lt;user&amp;gt;=root)&lt;br /&gt;
&lt;br /&gt;
==== Datenbank ====&lt;br /&gt;
&lt;br /&gt;
Wir benutzen entweder PostgreSql oder MySql.&lt;br /&gt;
&lt;br /&gt;
Postgre-Tunning:&lt;br /&gt;
* /etc/postgresql-common/autovacuum.conf : avac_sleep_base=3000&lt;br /&gt;
&lt;br /&gt;
==== Policy Routing ====&lt;br /&gt;
&lt;br /&gt;
Für die zentralen UGW-Server wird Policy Routing verwendet, um die lokalen Routen (z.B. zum Default-GW) von den Opennet-internen OLSR Routen zu trennen.&lt;br /&gt;
&lt;br /&gt;
* /etc/network/if-up.d/policy_routing.sh erstellen, ggf. Interface anpassen&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 if [ $IFACE = &#039;eth0&#039; ] ; then&lt;br /&gt;
        # leave those to olsr&lt;br /&gt;
        ip route add throw 192.168.0.0/16 table hardroutes&lt;br /&gt;
        ip route add throw 10.0.0.0/8 table hardroutes&lt;br /&gt;
        # everything else, send through the gateway to the rest of the world&lt;br /&gt;
        ip route add 0.0.0.0/0 via $IF_GATEWAY table hardroutes&lt;br /&gt;
        ip rule add table hardroutes pref 10&lt;br /&gt;
 fi&lt;br /&gt;
* /etc/network/interfaces ergänzen um post-up und ein neues loopback-Interface&lt;br /&gt;
 [..]&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet static&lt;br /&gt;
        address xxx.xxx.xxx.xxx&lt;br /&gt;
        gateway xxx.xxx.xxx.xxx&lt;br /&gt;
        netmask xxx.xxx.xxx.xxx&lt;br /&gt;
        post-up /etc/network/if-up.d/policy_routing.sh&lt;br /&gt;
 auto lo:0&lt;br /&gt;
 iface lo:0 inet static&lt;br /&gt;
        address 192.168.0.247&lt;br /&gt;
        netmask 255.255.255.255&lt;br /&gt;
&lt;br /&gt;
=== Opennet Tools ===&lt;br /&gt;
&lt;br /&gt;
Erläuterungen sie auch [[Gateway_Installation/Opennet Tools Übersicht]].&lt;br /&gt;
&lt;br /&gt;
==== Teucrium (Traffic Graphen) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Teucrium Setup]]&lt;br /&gt;
&lt;br /&gt;
==== Traffic Shaping ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Traffic Shaping]]&lt;br /&gt;
&lt;br /&gt;
==== ON Webstat (Gateway Status) ====&lt;br /&gt;
&lt;br /&gt;
* Nuter &#039;&#039;on-webstat&#039;&#039; anlegen: &#039;&#039;useradd -m on-webstat&#039;&#039;&lt;br /&gt;
* /etc/sudoers ergänzen, via &#039;&#039;visudo&#039;&#039; bearbeiten: &#039;&#039;on-webstat      ALL     = NOPASSWD: /usr/sbin/rndc status&#039;&#039;&lt;br /&gt;
* aktuelles Webstat-Archiv nach /home/on-webstat übernehmen (z.B. &#039;&#039;svn checkout svn://svn.opennet-initiative.de/on_webstat/trunk/; mv trunk/* .; rm -rf trunk&#039;&#039;)&lt;br /&gt;
* Verzeichniss /var/www/on_webstat anlegen, Gruppe/Owner auf on-webstat&lt;br /&gt;
* crontab für Nutzer &#039;&#039;on-webstat&#039;&#039; einrichten&lt;br /&gt;
* Abhängigkeiten:&lt;br /&gt;
** Apache Server Status aktivieren, &#039;&#039;/etc/apache2/apache2.conf&#039;&#039;:&lt;br /&gt;
 &amp;lt;Location /server-status&amp;gt;&lt;br /&gt;
    SetHandler server-status&lt;br /&gt;
    Order deny,allow&lt;br /&gt;
    Deny from all&lt;br /&gt;
    Allow from 192.168.0.0/255.255.0.0&lt;br /&gt;
    Allow from 127.0.0.1&lt;br /&gt;
 &amp;lt;/Location&amp;gt;&lt;br /&gt;
:* vnstat installieren: &#039;&#039;apt-get install vnstat; vnstat -u -i eth0&#039;&#039;&lt;br /&gt;
:* uptimed installieren via &#039;&#039;apt-get install uptimed &#039;&#039; und &#039;&#039;/etc/uptimed.conf&#039;&#039; mit:&lt;br /&gt;
 UPDATE_INTERVAL=60&lt;br /&gt;
 LOG_MAXIMUM_ENTRIES=50&lt;br /&gt;
 LOG_MINIMUM_UPTIMED=1h&lt;br /&gt;
 MAIL_MINIMUM_UPTIME=1d&lt;br /&gt;
 MAIL_MINIMUM_POSITION=10&lt;br /&gt;
 EMAIL=root@localhost&lt;br /&gt;
 SEND_EMAIL=1&lt;br /&gt;
 SENDMAIL=/usr/lib/sendmail -t&lt;br /&gt;
 PIDFILE=/var/run/uptimed&lt;br /&gt;
 MILESTONE=1d:one day [..]&lt;br /&gt;
:* uprecords-cgi installien:&lt;br /&gt;
::* &#039;&#039;apt-get install uprecords-cgi&#039;&#039; (table, 10 max) &lt;br /&gt;
::* Header und Footer Dateien in /etc/uprecords-cgi/ leeren&lt;br /&gt;
::* Apache absichern in &#039;&#039;/etc/apache2/sites-enabled/000-default&#039;&#039; cgi-bin Pfad raus&lt;br /&gt;
::* Leserechte für conf-Datei: &#039;&#039;chmod +r /etc/uprecords-cgi/uprecords.conf&#039;&#039;&lt;br /&gt;
:* Leserechte für VPN-Status: &#039;&#039;chmod +r /var/log/openvpn/*status*&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Trac (Projektmanagement) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway Installation/Trac Install]]&lt;br /&gt;
&lt;br /&gt;
=== Experimentell ===&lt;br /&gt;
&lt;br /&gt;
==== tinc ====&lt;br /&gt;
&lt;br /&gt;
* Tinc installieren: &#039;&#039;apt-get install tinc; cd /etc/tinc/; mkdir on_backbone; mkdir on_backbone/hosts&#039;&#039;&lt;br /&gt;
* Netz zum Starten hinzufügen: &amp;quot;on_backbone&amp;quot; nach /etc/tinc/nets.boot eintragen&lt;br /&gt;
* Config-File &#039;&#039;tinc.conf&#039;&#039; unter /etc/tinc/on_backbone/:&lt;br /&gt;
 Name=&amp;lt;gw-alias&amp;gt;&lt;br /&gt;
 Device=/dev/net/tun&lt;br /&gt;
 BindToAddress=&amp;lt;gw-external-ipaddr&amp;gt;&lt;br /&gt;
 ConnectTo=&amp;lt;remote-alias&amp;gt;&lt;br /&gt;
* Host-Files als &#039;&#039;&amp;lt;alias&amp;gt;&#039;&#039; unter /etc/tinc/on_backbone/hosts/:&lt;br /&gt;
 Address=&amp;lt;fqhn&amp;gt;&lt;br /&gt;
 Subnet=&amp;lt;net&amp;gt;/&amp;lt;mask&amp;gt;&lt;br /&gt;
* ggf. neues Keypaar erzeugen: &#039;&#039;tincd -n on_backbone -K&#039;&#039;&lt;br /&gt;
* ggf. Host-Files mit ihren Public-Keys ergänzen&lt;br /&gt;
* netfilter Regeln erweitern (z.B. in ON-gatewaysetup.sh): &lt;br /&gt;
** TCP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p tcp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
** UDP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p udp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
* Starten: &#039;&#039;/etc/init.d/tinc start&#039;&#039;&lt;br /&gt;
* Logfile prüfen: &#039;&#039;grep tinc /var/log/daemon.log&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== TODO&#039;s ===&lt;br /&gt;
&lt;br /&gt;
* Netfilter&lt;br /&gt;
* Wie funktioniert die ACL synchronisation?&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=10634</id>
		<title>Opennet Netzstatus</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=10634"/>
		<updated>2007-01-31T20:30:53Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Netzwerkkarte */ fix refresh interval (it&amp;#039;s actually 5 minutes atm) and elaborate on the google maps link&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Netzwerkkarte ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:Googlemaps karte beispiel.jpg|thumb|250px|right|Googlemaps overlay ([[Karte/GoogleMaps|vergrößern]])]]&lt;br /&gt;
Opennet Access-Points und ihre aktuellen Verbindungen. Aktualisierung der Karte zur Zeit alle 5 Minuten.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Aktuelle Karte&#039;&#039;&#039;: [http://maps.google.com/maps?f=q&amp;amp;hl=en&amp;amp;q=http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.kml&amp;amp;ie=UTF8&amp;amp;ll=54.087955,12.114508&amp;amp;spn=0.00808,0.019076&amp;amp;om=1 KML (google maps)] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png PNG] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.jpg JPEG] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_big.png PNG Extragroß] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_7.jpg JPEG Luftbild]&lt;br /&gt;
&lt;br /&gt;
Kantenfarben: geben die Verbindungsqualität zwischen zwei Knoten an&amp;lt;br/&amp;gt;&lt;br /&gt;
Knotenfarben: geben die Verbindungsqualität zum Opennet-Gateway an&lt;br /&gt;
&lt;br /&gt;
Qualitätsangabe: Die Farbe bestimmt sich aus der Farbkomponente des HSV-Farbraums [http://de.wikipedia.org/wiki/HSV-Farbraum]. &amp;lt;br/&amp;gt;&lt;br /&gt;
blau (max) - türkis - grün - gelb - rot (min); schwarz (nicht angebunden)&amp;lt;br&amp;gt;&lt;br /&gt;
[[bild:Hue.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verkehrsanalyse ==&lt;br /&gt;
&lt;br /&gt;
Nach oben ist der eingehende Verkehr zum Opennet (Downstream) aufgetragen. Nach unten sieht man den den ausgehenden Verkehr Richtung Internet (Upstream).&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Gateway GW254 &#039;&#039;titan&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1h_ppp+.png&lt;br /&gt;
&lt;br /&gt;
Top10-Nutzer: [http://titan.www.opennet-initiative.de/accounting/topN/opennet_top10_w_last.xhtml Letzte Woche] &amp;amp;middot; [http://titan.www.opennet-initiative.de/accounting/topN/opennet_top10_m_last.xhtml Letzter Monat]&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Gateway GW253 &#039;&#039;akara&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://akara.opennet-initiative.de/traffic_status/akara_traffic__1h_eth0.png&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Gateway GW252 &#039;&#039;hikaru&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
Noch kein Graph.&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Gateway GW251 &#039;&#039;nagare&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
Hier ist die Summe des ausgehenden Verkehrs aller Usergateways (Upstream, hier nach oben und Downstream, hier nach unten) dargestellt.&lt;br /&gt;
http://nagare.on-i.de/stats/graphics/t_traffic_001__1h_tun+.png&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Gateway GW250 &#039;&#039;izumi&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://izumi.opennet-initiative.de/traffic_status/izumi_traffic__1h_ppp+.png&lt;br /&gt;
&lt;br /&gt;
=== User-Gateway UGW46 &#039;&#039;Waldemarstr.&#039;&#039; === &#039;&#039;(nur innerhalb von opennet sichtbar)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
http://192.168.1.46/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== User-Gateway UGW57 &#039;&#039;Patriotischer Weg&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://m0h.homeip.net:65535/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== User-Gateway UGW88 &#039;&#039;Bremer Str.&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://88.ugw.opennet-initiative.de/traffic.png&lt;br /&gt;
&lt;br /&gt;
=== User-Gateway UGW150 &#039;&#039;lohro&#039;&#039; ===&lt;br /&gt;
&lt;br /&gt;
http://lohro.homedns.org/graph/graphs/graph_7_5.png&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=OLSR&amp;diff=10125</id>
		<title>OLSR</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=OLSR&amp;diff=10125"/>
		<updated>2006-11-13T17:54:46Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Siehe auch */ remove link to titan olsrd patches dir an link to olsrd_patches wikipage instead&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;OLSR (Optimized Link State Routing) wird zur Auswahl der Übertragungswege im Netzwerk (Routing) eingesetzt und ist damit eine wichtige Technik zur Kommunikation im Opennet. &lt;br /&gt;
&lt;br /&gt;
== Konfigurationsdatei (Opennet) ==&lt;br /&gt;
&lt;br /&gt;
Das wichtigste zu Beginn, die aktuell zum Opennet kompatible &#039;&#039;olsrd.conf&#039;&#039; (passend zu olsr 0.4.10):&lt;br /&gt;
&lt;br /&gt;
 DebugLevel 0&lt;br /&gt;
 LinkQualityLevel 2&lt;br /&gt;
 UseHysteresis no&lt;br /&gt;
 LinkQualityFishEye 1&lt;br /&gt;
 LinkQualityDijkstraLimit 3 5.0&lt;br /&gt;
 IpVersion 4&lt;br /&gt;
 AllowNoInt yes&lt;br /&gt;
 Pollrate 0.075&lt;br /&gt;
 TcRedundancy 2&lt;br /&gt;
 MprCoverage 5&lt;br /&gt;
 LinkQualityWinSize 128&lt;br /&gt;
 Hna4 { }&lt;br /&gt;
 Hna6 { }&lt;br /&gt;
 LoadPlugin &amp;quot;olsrd_httpinfo.so.0.1&amp;quot;&lt;br /&gt;
 {&lt;br /&gt;
  PlParam &amp;quot;port&amp;quot; &amp;quot;80&amp;quot;&lt;br /&gt;
  PlParam &amp;quot;Host&amp;quot; &amp;quot;127.0.0.1&amp;quot;&lt;br /&gt;
  PlParam &amp;quot;Net&amp;quot; &amp;quot;192.168.0.0 255.255.0.0&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 Interface &amp;quot;eth0&amp;quot; &lt;br /&gt;
 {&lt;br /&gt;
  HelloInterval 5.0&lt;br /&gt;
  HelloValidityTime 100.0&lt;br /&gt;
  TcInterval 5.0&lt;br /&gt;
  TcValidityTime 200.0&lt;br /&gt;
  MidInterval 50.0&lt;br /&gt;
  MidValidityTime 200.0&lt;br /&gt;
  HnaInterval 50.0&lt;br /&gt;
  HnaValidityTime 200.0&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
== Linux Tutorial ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Diskussion im Forum&#039;&#039;: [http://forum.opennet-initiative.de/thread.php?threadid=340]&lt;br /&gt;
&lt;br /&gt;
Wir wollen im Folgenden einen Linux-Host als mobilen Knoten im Opennet konfigurieren. Dazu muss eine feste Opennet-Adresse unter [[Opennet_Nodes#Mobile_Nodes]] reserviert werden. Anschließend wird die WLAN-Karte konfiguriert und der OLSR-Dienst installiert.&lt;br /&gt;
&lt;br /&gt;
Im Verein solltet ihr für die mobile Teilnahme bereits Mitglied sein und einen Access Point betreiben bzw. sponsern.&lt;br /&gt;
&lt;br /&gt;
=== WLAN-Karte einrichten ===&lt;br /&gt;
&lt;br /&gt;
Geht ganz einfach:&lt;br /&gt;
# iwconfig &amp;lt;dev&amp;gt; mode Ad-Hoc essid olsr.opennet-forum.de key &amp;lt;opennet-key&amp;gt;&lt;br /&gt;
# ifconfig &amp;lt;dev&amp;gt; 192.168.7.X netmask 255.255.0.0 broadcast 192.168.255.255&lt;br /&gt;
&lt;br /&gt;
Das Device (&amp;lt;dev&amp;gt;) heißt häufig &amp;quot;wlan0&amp;quot; oder &amp;quot;eth1&amp;quot;. Die IP &amp;quot;192.168.7.X&amp;quot; durch eure reservierte Adresse ersetzen.&lt;br /&gt;
&lt;br /&gt;
=== OLSRd einrichten ===&lt;br /&gt;
&lt;br /&gt;
Download: http://www.olsr.org/index.cgi?action=download&amp;lt;br/&amp;gt;&lt;br /&gt;
Weiterführende Dokumentation: http://www.olsr.org/index.cgi?action=doc&lt;br /&gt;
&lt;br /&gt;
Als Superuser (root):&lt;br /&gt;
# Quellen runterladen, am besten die &amp;quot;Latest Release&amp;quot; als tar.bz2-Archiv&lt;br /&gt;
# Quellen entpacken -&amp;gt; tar xfj olsrd-X.X.X.tar.bz2&lt;br /&gt;
# Übersetzen -&amp;gt; make; make install (nur OLSR) oder make build_all; make install_all (incl. aller Plugins)&lt;br /&gt;
# Konfigurationsdatei bearbeiten -&amp;gt; vi /etc/oslrd.conf (siehe unten)&lt;br /&gt;
# OLSRd starten -&amp;gt; olsrd&lt;br /&gt;
&lt;br /&gt;
Es wird auf der Console ein Statusbildschirm angezeigt mit den Links, Nachbarn und der gelernten Topologie. Ab sofort sollte man vollen Zugang zum Opennet haben. Um auch das Internet zu nutzen, muss noch OpenVPN installiert werden.&lt;br /&gt;
&lt;br /&gt;
=== Tipps und Tricks ===&lt;br /&gt;
&lt;br /&gt;
Benutzerschnittstellen:&lt;br /&gt;
* olsrd-Console&lt;br /&gt;
** wird nach dem Starten von olsrd angezeigt, falls &amp;quot;DebugLevel&amp;quot; nicht 0 ist (/etc/oslrd.conf)&lt;br /&gt;
** liefert Links, Nachbarn und Topologie; jeweils mit Link-Qualität&lt;br /&gt;
* olsrd-gui GTK-Frontend&lt;br /&gt;
** muss separat übersetzt werden (make; make install im Verzeichnis gui/linux-gtk/)&lt;br /&gt;
** IPC-Zugriff auf olsrd muss erlaubt sein (/etc/olsrd.conf: IpcConnections - MaxConnections  1)&lt;br /&gt;
* HTTP-Status-Plugin&lt;br /&gt;
** Konfiguration in /etc/olsrd.conf entsprechend README_HTTPINFO:&lt;br /&gt;
*: LoadPlugin &amp;quot;olsrd_httpinfo.so.0.1&amp;quot; {&lt;br /&gt;
*:: PlParam     &amp;quot;port&amp;quot;   &amp;quot;80&amp;quot; &lt;br /&gt;
*:: PlParam     &amp;quot;Net&amp;quot;    &amp;quot;192.168.0.0 255.255.0.0&amp;quot; }&lt;br /&gt;
** olsrd neustarten, Status unter &amp;lt;nowiki&amp;gt;http://192.168.7.X/&amp;lt;/nowiki&amp;gt; (z.B. http://192.168.7.10/nodes)&lt;br /&gt;
&lt;br /&gt;
== Mac OS X Tutorial ==&lt;br /&gt;
&lt;br /&gt;
Diskussion im Forum: []&lt;br /&gt;
&lt;br /&gt;
=== WLAN-Karte einrichten ===&lt;br /&gt;
&lt;br /&gt;
Nutze die graphischen Tools von Mac OS X. Im Terminal kann man die Schnittstellen-Konfiguration mit &#039;&#039;ifconfig en1&#039;&#039; (soweit &#039;&#039;en1&#039;&#039; die Wireless Karte ist) ueberprüfen.&lt;br /&gt;
&lt;br /&gt;
=== OLSRd einrichten ===&lt;br /&gt;
&lt;br /&gt;
Download: http://www.fernsehsofa.de/olsr/&lt;br /&gt;
&lt;br /&gt;
Installation als Nutzer mit Admin-Rechten&lt;br /&gt;
# Zielverzeichnis erstellen: &#039;&#039;sudo mkdir -p /usr/local/olsr/; cd /usr/local/olsr&#039;&#039;&lt;br /&gt;
# Binary-Archiv herunterladen und entpacken: &#039;&#039;wget &amp;lt;download-url&amp;gt;; unzip &amp;lt;downloaded-file&amp;gt;&#039;&#039;&lt;br /&gt;
# Konfigurationsdatei erstellen: &#039;&#039;sudo vi /etc/olsrd.conf&#039;&#039; (Inhalt von oben einfügen + vollen Pfad zum zum http-Plugin eintragen, z.B. &amp;quot;/usr/local/olsr/olsrd-current/lib/olsrd_httpinfo.so.0.1&amp;quot;)&lt;br /&gt;
# OLSRd starten: &#039;&#039;cd olsr-current; sudo ./olsrd&#039;&#039; (sollte es Probleme geben, erhöhe das Debug-Level in der Konfigurationsdatei)&lt;br /&gt;
# OLSRd wieder stoppen: &#039;&#039;sudo killall olsrd&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Tipps und Tricks ===&lt;br /&gt;
&lt;br /&gt;
Es gelten die selben Hinweise wie bei der Installation unter Linux.&lt;br /&gt;
&lt;br /&gt;
== Windows Tutorial ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Diskussion im Forum&#039;&#039;: [http://forum.opennet-initiative.de/thread.php?threadid=203]&lt;br /&gt;
&lt;br /&gt;
Wir wollen im Folgenden einen Windows-Host als mobilen Knoten im Opennet konfigurieren. Dazu muss eine feste Opennet-Adresse unter [[Opennet_Nodes#Mobile_Nodes]] reserviert werden. Anschließend wird die WLAN-Karte konfiguriert und der OLSR-Dienst installiert.&lt;br /&gt;
&lt;br /&gt;
Im Verein solltet ihr für die mobile Teilnahme bereits Mitglied sein und einen Access Point betreiben bzw. sponsern.&lt;br /&gt;
&lt;br /&gt;
=== Anleitung ===&lt;br /&gt;
&lt;br /&gt;
Kurze Anleitung, wie man mit dem Notebook ins Opennet kommt:&lt;br /&gt;
* Adresse besorgen&lt;br /&gt;
** ihr erhaltet eine 192.168.7.X (unter [[Opennet_Nodes#Mobile_Nodes]] reservieren)&lt;br /&gt;
** zum Testen eine frei gewählte aus 192.168.33.X benutzen&lt;br /&gt;
* olsrd von [http://www.olsr.org/index.cgi?action=download www.olsr.org] besorgen und installieren&lt;br /&gt;
* WLAN-Interface konfigurieren&lt;br /&gt;
** Ad-Hoc-Modus&lt;br /&gt;
** SSID &amp;quot;olsr.opennet-forum.de&amp;quot;&lt;br /&gt;
** den bekannten WEP Key eingeben&lt;br /&gt;
** IP-Adresse von oben&lt;br /&gt;
** Subnet-Mask 255.255.0.0&lt;br /&gt;
** Default-GW kann leer bleiben, wird über OLSR bekannt gemacht&lt;br /&gt;
** DNS Server ein Opennet-Gateway, z.B. 192.168.0.254 &lt;br /&gt;
* OLSR Switch starten und den olsrd für das entsprechende WLAN-Interface aktivieren&lt;br /&gt;
&lt;br /&gt;
=== Screenshots ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Bild:Screenshot-OLSR-Windows1.JPG|1. Netzwerkumgebung öffen - Drahtlose Netzwerkumgebung - Eigenschaften (Rechte Maustaste) &lt;br /&gt;
Bild:Screenshot-OLSR-Windows2.JPG|2. Internetprotokoll (TCP/IP) - Eigenschaften&lt;br /&gt;
Bild:Screenshot-OLSR-Windows3.JPG|3. Allgemein: IP-Adresse, Netzmaske und DNS-Server eintragen; OK&lt;br /&gt;
Bild:Screenshot-OLSR-Windows4.JPG|4. Drahtlosnetzwerke: Bevorzugte Netzwerke - Hinzufügen&lt;br /&gt;
Bild:Screenshot-OLSR-Windows5.JPG|5. Zuordnung: SSID eintragen, Computer-zu-Computer-Netzwerk (Ad-Hoc) auswählen; OK&lt;br /&gt;
Bild:Screenshot-OLSR-Windows6.JPG|6. Verfügbare Netzwerke: Drahtlosnetzwerke anzeigen&lt;br /&gt;
Bild:Screenshot-OLSR-Windows7.JPG|7. Opennet auswählen; Verbinden; Netzwerkschlüssel eintragen; Verbinden&lt;br /&gt;
Bild:Windows olsr switch.jpg|8. OLSR-Switch öffnen, Netzwerkkarte auswählen (IP-Adresse); Starten - Fertig!&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration|OLSR]]&lt;br /&gt;
&lt;br /&gt;
== OLSR im Detail ==&lt;br /&gt;
&lt;br /&gt;
[http://de.wikipedia.org/wiki/OLSR OLSR] (Optimized Link State Routing) ist ein [http://de.wikipedia.org/wiki/Routing Routing-Protokoll] für MANETs ([http://de.wikipedia.org/wiki/Mobiles_Ad-hoc-Netzwerk Mobile Ad-Hoc Networks]), also Netze mit mobilen Stationen, die ohne jegliche feste Infrastruktur auskommen (müssen).&lt;br /&gt;
&lt;br /&gt;
Es basiert darauf, dass eine Station regelmäßig mit jeder benachbarten Station Nachrichten austauscht, in denen die Nachbarn über andere Nachbarn der Station informiert werden (sog. HELLO-Messages). Somit wissen die Nachbarn, welche Stationen sie über 2 Hops erreichen können (einmal ihre direkten Nachbarn mit einem Hop, und über diese noch deren Nachbarn). Diese Informationen werden an alle Stationen im Netz verteilt, damit jede Station aus ihren eigenen Daten eine Route zu jeder anderen Station ermitteln kann (daher der Begriff [http://de.wikipedia.org/wiki/Link-State Link State Routing]).&lt;br /&gt;
&lt;br /&gt;
Im normalen OLSR (wie in [http://www.ietf.org/rfc/rfc3626.txt RFC3626] beschrieben) werden Routen nach der minimalen Anzahl Hops ausgesucht. Dieses ist nicht unbedingt die beste Route, da in einem drahtlosen Netz die Verbindungsqualität eine erhebliche Rolle spielt. Für OLSR gibt es deshalb eine Erweiterung, die die Verbindungsqualität als Kriterium für die Auswahl einer Route nutzt (LQ - Link Quality Extension). Die Verbindungsqualität ist in diesem Falle die Wahrscheinlichkeit, dass ein Paket korrekt übertragen wird. Es wird somit die Route gewählt, auf der die größte Wahrscheinlichkeit besteht, dass das Paket auf Anhieb fehlerfrei durchkommt.&lt;br /&gt;
&lt;br /&gt;
Informationen über Gateways zu anderen Netzen (in unserem Falle das Internet) werden automatisch verbreitet. Gibt also ein großzügiger Teilnehmer&lt;br /&gt;
mal seinen DSL/Infocity-Zugang frei, so wird das gesamte Netz darüber informiert (natürlich nur, wenn das auch gewünscht ist). Das könnte ganz&lt;br /&gt;
praktisch sein weil so sehr einfach mal kurzfristig ein Gateway zugeschaltet werden kann, ohne dass es Probleme gibt wenn der wieder abgeschaltet wird.&lt;br /&gt;
&lt;br /&gt;
So sagt es zumindest die Theorie ...&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* OLSR Quellen: http://www.olsr.org/&lt;br /&gt;
* Berliner OLSR Patches: http://olsrexperiment.de/sven-ola/nylon/packages/olsrd/files/&lt;br /&gt;
* [[Olsrd_patches | Opennet olsrd patches]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=9416</id>
		<title>Gateway Installation</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=9416"/>
		<updated>2006-08-01T19:17:22Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Statische IP */ - route comment doesn&amp;#039;t really make any sense here...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kurzer Leitfaden für das Aufsetzen neuer Vereinsgateways. &lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
&lt;br /&gt;
* sinnvoll &amp;gt;500 Mhz CPU, &amp;gt;256 MB RAM&lt;br /&gt;
* mindestens 2 NICs&lt;br /&gt;
* ausreichend HD-Kapazität; ideal SCSI (z.B. U2W), alternativ IDE (mit z.B. RAID1)&lt;br /&gt;
&lt;br /&gt;
=== Basisinstallation ===&lt;br /&gt;
&lt;br /&gt;
* Booten, z.B. per CD oder PXE mit Knoppix&lt;br /&gt;
* Dateisystem vorbereiten:&lt;br /&gt;
** &#039;&#039;cfdisk /dev/&amp;lt;device&amp;gt;&#039;&#039;, z.B. /dev/hda (IDE) oder /dev/sda (SCSI)&lt;br /&gt;
** primäre Partitionen: 32 MB boot (Typ 83 + bootable), 500 MB swap (Typ 82), Rest für / (Typ 83)&lt;br /&gt;
** boot mit EXT2: mkfs.ext2 /dev/&amp;lt;device&amp;gt;1&lt;br /&gt;
** swap mit SWAP: mkswap /dev/&amp;lt;device&amp;gt;2&lt;br /&gt;
** root mit XFS: mkfs.xfs /dev/&amp;lt;device&amp;gt;3&lt;br /&gt;
* Debian (bevorzugt Testing) installieren&lt;br /&gt;
: a) Neuinstallation, vgl. [http://www.debian.de/releases/stable/i386/index.html.de Debian GNU/Linux-Installationsanleitung]&lt;br /&gt;
: c) per &#039;&#039;debootstap&#039;&#039; von Knoppix aus, vgl. [http://www.debian.de/releases/stable/i386/apcs04.html.de Debian GNU/Linux-Installationsanleitung - C.4]&lt;br /&gt;
: b) als Kopie von vorhandenem GW, z.B. [[GW250|izumi]]&lt;br /&gt;
::* Filesysteme auf izumi ggf. mounten, crontab Einträge ggf. deaktivieren (CPU-Last)&lt;br /&gt;
::* boot einbinden: mount /dev/&amp;lt;device&amp;gt;1 /mnt/ &lt;br /&gt;
::* boot spiegeln: rsync -axz --numeric-ids root@izumi.on:/boot/ /mnt/&lt;br /&gt;
::* root einbinden: umount /mnt; mount /dev/&amp;lt;device&amp;gt;3 /mnt/&lt;br /&gt;
::* root spiegeln: rsync -axz --numeric-ids root@izumi.on:/ /mnt/&lt;br /&gt;
::* Minimale Device-Nodes anlegen (bei UDEV): MAKEDEV null console zero&lt;br /&gt;
* Bootloader installieren (&#039;&#039;grub&#039;&#039;):&lt;br /&gt;
** via chroot und grub-Skripte: (chroot...); grub-install --no-floppy /dev/&amp;lt;device&amp;gt;; update-grub&lt;br /&gt;
** oder manuell, dabei /boot/grub/menu.lst selbst anpassen/erstellen: grub --no-floppy (root (hd0,0) / setup (hd0) / quit)&lt;br /&gt;
* Kernel bauen / aktualisieren&lt;br /&gt;
** cd /usr/src/linux; make menuconfig; make; make install; make modules_install; update-grub&lt;br /&gt;
** ggf. local-version neu setzen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: RAID mit mdadm ====&lt;br /&gt;
&lt;br /&gt;
* spezieller Partitionstyp FD (Linux raid autodetect), mit cfdisk einstellen&lt;br /&gt;
* direkt: &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 /dev/hdc3&#039;&#039;&lt;br /&gt;
* oder auch schrittweise:&lt;br /&gt;
** &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 missing&#039;&#039;&lt;br /&gt;
** Daten in /hda3 einspielen&lt;br /&gt;
** &#039;&#039;mdadm --manage /dev/md0 --add /dev/hdc3&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines ====&lt;br /&gt;
&lt;br /&gt;
* Hostname /etc/hostname + /etc/mailname&lt;br /&gt;
* Zeitzone /etc/timezone -&amp;gt; UTC&lt;br /&gt;
* Kernelmodule /etc/modules&lt;br /&gt;
* Dateisysteme /etc/fstab&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;1   /boot         ext2     noauto,noatime    1 1&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;3   /             xfs      noatime           0 0&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;2   none          swap     sw                0 0&lt;br /&gt;
 /dev/cdrom       /mnt/cdrom    iso9660  noauto,ro         0 0&lt;br /&gt;
 none             /proc         proc     defaults          0 0&lt;br /&gt;
 none             /dev/shm      tmpfs    defaults          0 0&lt;br /&gt;
&lt;br /&gt;
==== Netzwerk-Geräte ====&lt;br /&gt;
&lt;br /&gt;
===== PPP bzw. DynIP =====&lt;br /&gt;
&lt;br /&gt;
* Ethernet /etc/network/interfaces&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet manual&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
   address 192.168.0.X&lt;br /&gt;
   netmask 255.255.0.0&lt;br /&gt;
   network 192.168.0.0&lt;br /&gt;
   broadcast 192.168.255.255&lt;br /&gt;
 auto &amp;lt;peername&amp;gt;&lt;br /&gt;
 iface &amp;lt;peername&amp;gt; inet ppp&lt;br /&gt;
 provider &amp;lt;peername&amp;gt;&lt;br /&gt;
* PPP /etc/ppp/*&lt;br /&gt;
** /etc/ppp/pap-secrets -&amp;gt; &amp;quot;&amp;lt;account&amp;gt;&amp;quot; * &amp;quot;&amp;lt;password&amp;gt;&amp;quot;&lt;br /&gt;
** /etc/ppp/peers/&amp;lt;peername&amp;gt;, Defaults mit:&lt;br /&gt;
 logfile /var/log/pppd/qsc-dsl.log&lt;br /&gt;
 #defaultroute&lt;br /&gt;
 hide-password&lt;br /&gt;
 lcp-echo-interval 20&lt;br /&gt;
 lcp-echo-failure 3&lt;br /&gt;
 connect /bin/true&lt;br /&gt;
 noauth&lt;br /&gt;
 persist&lt;br /&gt;
 mtu 1492&lt;br /&gt;
 noaccomp&lt;br /&gt;
 default-asyncmap&lt;br /&gt;
 plugin rp-pppoe.so eth0&lt;br /&gt;
 user &amp;quot;&amp;lt;account&amp;gt;&amp;quot;&lt;br /&gt;
:* ln -s /etc/ppp/peers/&amp;lt;peername&amp;gt; /etc/ppp/peers/provider&lt;br /&gt;
:* mkdir /var/log/pppd&lt;br /&gt;
:* /etc/ppp/ip-up.d&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # default routes&lt;br /&gt;
 route add -net 0.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 128.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 # uni rostock&lt;br /&gt;
 route add -net 139.30.0.0/16 gw $PPP_REMOTE&lt;br /&gt;
 # ipkg repositories&lt;br /&gt;
 route add -host 195.56.146.238 gw $PPP_REMOTE&lt;br /&gt;
 route add -host 212.91.225.42 gw $PPP_REMOTE&lt;br /&gt;
 # wikipedia&lt;br /&gt;
 route add -net 207.142.131.192/26 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 145.97.39.128/28 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 212.85.150.128/28 gw $PPP_REMOTE&lt;br /&gt;
 # www.opennet-initiative.de&lt;br /&gt;
 route add -host 212.105.204.29 gw $PPP_REMOTE&lt;br /&gt;
 # rostock.de&lt;br /&gt;
 route add -net 195.37.188.160/28 gw $PPP_REMOTE&lt;br /&gt;
:* /etc/ppp/ip-down.d/00routes - analog nur s/add/del&lt;br /&gt;
&lt;br /&gt;
===== Statische IP =====&lt;br /&gt;
&lt;br /&gt;
* Externe und Intern IP in /etc/network/interfaces konfigurieren. Dabei eth0=extern und eth1=intern&lt;br /&gt;
* lege gatewaysetup.sh und iptables_dnat.autogenerated in /etc/network ab&lt;br /&gt;
* lege ein helper script zum konditionalen aufruf von /etc/network/gatewaysetup.sh in /etc/init.d/gatewaysetup (siehe z.B. izumi setup) &lt;br /&gt;
* linke /etc/init.d/gatewaysetup auf /etc/rcS.d/S40gatewaysetup&lt;br /&gt;
* Das Script /etc/network/if-up.d/openvpn starten OVPN&lt;br /&gt;
&lt;br /&gt;
==== Routing ====&lt;br /&gt;
&lt;br /&gt;
* OLSR /etc/olsrd.conf, Defaults mit:&lt;br /&gt;
 UseHysteresis       no&lt;br /&gt;
 LinkQualityLevel    2&lt;br /&gt;
 Interface &amp;quot;eth1&amp;quot;    { &amp;lt;defaults&amp;gt; }&lt;br /&gt;
 Hna4&lt;br /&gt;
 {&lt;br /&gt;
   # university rostock&lt;br /&gt;
   139.30.0.0      255.255.0.0&lt;br /&gt;
   # ipkg repositories&lt;br /&gt;
   195.56.146.238  255.255.255.255&lt;br /&gt;
   212.91.225.42   255.255.255.255&lt;br /&gt;
   # wikipedia&lt;br /&gt;
   207.142.131.192 255.255.255.192&lt;br /&gt;
   145.97.39.128   255.255.255.240&lt;br /&gt;
   212.85.150.128  255.255.255.240&lt;br /&gt;
   # www.opennet-initiative.de&lt;br /&gt;
   212.105.204.29  255.255.255.255&lt;br /&gt;
   # www.rostock.de&lt;br /&gt;
   195.37.188.160  255.255.255.240&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
* WAN-Routing /etc/network/ip-up.d/gatewaysetup.sh (Kopie besorgen)&lt;br /&gt;
&lt;br /&gt;
==== SSH-Server ====&lt;br /&gt;
&lt;br /&gt;
* ggf. neue Schlüssel erstellen in /etc/ssh/&lt;br /&gt;
** RSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t rsa -f ssh_host_rsa_key&#039;&#039;&lt;br /&gt;
** DSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t dsa -f ssh_host_dsa_key&#039;&#039;&lt;br /&gt;
* Einige änderungen in /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 #RSAAuthentication yes&lt;br /&gt;
 #PasswordAuthentication no&lt;br /&gt;
&lt;br /&gt;
==== VPN-Server ====&lt;br /&gt;
&lt;br /&gt;
* OpenVPN: &lt;br /&gt;
** openvpn + openssl installieren&lt;br /&gt;
** zwei Instanzen aufbauen: &amp;lt;system&amp;gt; = opennet_gateways (VPN Backbone) | opennet_users (VPN Internet-Zugang für Nutzer)&lt;br /&gt;
** /etc/openvpn/&amp;lt;system&amp;gt;/openssl.cnf als Kopie besorgen, Leserechte setzen (&#039;&#039;chmod go-rwx &amp;lt;system&amp;gt;&#039;&#039;)&lt;br /&gt;
** /etc/openvpn/opennet_&amp;lt;system&amp;gt;.conf anpassen (Kopie besorgen), key + cert anpassen&lt;br /&gt;
** Csr/Key erstellen: &#039;&#039;openssl req -days 3650 -nodes -new -keyout &amp;lt;hostname&amp;gt;.key -out &amp;lt;hostname&amp;gt;.csr -extensions server -config openssl.cnf&#039;&#039; (Common Name = &amp;lt;hostname&amp;gt;.on)&lt;br /&gt;
** Csr absenden und unterschreiben lassen, Crt einspielen, Leserechte setzen (&#039;&#039;chmod go-rw *.key&#039;&#039;)&lt;br /&gt;
** Diffie hellman PEM: &#039;&#039;openssl dhparam -out /etc/openvpn/dh2048.pem 2048&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* automatische ACL Aktualisierung:&lt;br /&gt;
** Nutzer openvpn-acl anlegen + absichern&lt;br /&gt;
** SSH Schlüsselpaar erzeugen: &#039;&#039;su openvpn-acl; cd .ssh/; ssh-keygen -t rsa&#039;&#039;&lt;br /&gt;
** SSH Public Key (id_rsa.pub) in opennetca@ratte:.ssh/authorized_keys hinzufügen&lt;br /&gt;
** cronttab für openvpn-acl mit &amp;quot;*/10 * * * * rsync -rt --delete --safe-links opennetca@139.30.3.52:&#039;opennet_users opennet_users_disabled&#039; /etc/openvpn/acl&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== Nameserver ====&lt;br /&gt;
&lt;br /&gt;
* Erforderliche Pakete installieren: bind9&lt;br /&gt;
* falls noch kein rndc-Key - rndc absichern per &#039;&#039;rndc-conf -a&#039;&#039;&lt;br /&gt;
* mkdir /var/log/bind; chown bind /var/log/bind&lt;br /&gt;
* /etc/bind/named.conf.options:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
key dnskey.opennet {&lt;br /&gt;
       algorithm hmac-md5;&lt;br /&gt;
       secret &amp;quot;&amp;lt;&amp;lt;&amp;lt;&amp;lt;Key von anderem Gateway holen&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
server 139.30.241.7 {&lt;br /&gt;
       keys dnskey.opennet;&lt;br /&gt;
};&lt;br /&gt;
options {&lt;br /&gt;
  directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  forward first;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    &amp;lt;isp-dns1&amp;gt;;&lt;br /&gt;
    &amp;lt;isp-dns2&amp;gt;;&lt;br /&gt;
    192.168.0.254;&lt;br /&gt;
  };&lt;br /&gt;
  auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
  listen-on {&lt;br /&gt;
    127.0.0.1;&lt;br /&gt;
    &amp;lt;gateway-ip&amp;gt;&lt;br /&gt;
  };&lt;br /&gt;
  # ignoriert unterstrich in Domainnamen vom ON &lt;br /&gt;
  check-names slave ignore;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
logging {&lt;br /&gt;
        channel logfile {&lt;br /&gt;
          file &amp;quot;/var/log/bind/named.log&amp;quot; versions 2 size 1M;&lt;br /&gt;
          print-time yes;&lt;br /&gt;
#          syslog local2;&lt;br /&gt;
          print-category yes;&lt;br /&gt;
          print-severity yes;&lt;br /&gt;
          severity info;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        category default { logfile;  };&lt;br /&gt;
        category general { logfile; };&lt;br /&gt;
        category queries { null;  };&lt;br /&gt;
        category lame-servers { null; };&lt;br /&gt;
#        category update { null; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* /etc/bind/named.conf.local:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// on - forward (includes vpn)&lt;br /&gt;
zone &amp;quot;on.&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.on&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on - reverse&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.192.168&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on-vpn - reverse&lt;br /&gt;
zone &amp;quot;1.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.10.1&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* lokale Namensauflösung /etc/resolv.conf: &lt;br /&gt;
 search on&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
* Überschreiben der Namensauflösung durch ppp-Einwahl unterbinden - /etc/ppp/peers/provider:&lt;br /&gt;
 #usepeerdns&lt;br /&gt;
* Nameserver starten: &#039;&#039;/etc/init.d/bind9 start&#039;&#039;&lt;br /&gt;
* Funktion prüfen:  &#039;&#039;ps aux|grep bind&#039;&#039; und &#039;&#039;rndc status&#039;&#039;&lt;br /&gt;
* Fehlermeldungen suchen: &#039;&#039;grep named /var/log/daemon.log|tail -20&#039;&#039; bzw. tail /var/log/bind/named.log&lt;br /&gt;
  :* kann er z.B nicht in das Logfile schreiben loggt er doch nach &#039;&#039;daemon&#039;&#039;&lt;br /&gt;
* Zonen-Transfer manuell durchführen: &#039;&#039;rndc retransfer on&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Webserver ====&lt;br /&gt;
&lt;br /&gt;
* apache2 installieren&lt;br /&gt;
** in /etc/apache2/ports.conf eintragen: Listen 80&lt;br /&gt;
** Default-Site deaktivieren: #RedirectMatch ^/$ /apache2-default/&lt;br /&gt;
** Default-Site unter /var/www/apache2-default ggf. löschen&lt;br /&gt;
** CGI-BIN deaktivieren: /etc/apache2/mods-enabled/cgi.load löschen; ggf. in sites-enabled/ den cgi-bin Eintrag löschen&lt;br /&gt;
&lt;br /&gt;
* OpenVPN-Status-Skript anpassen unter /root/tasks/openvpn-users-status.py: host = &#039;&amp;lt;hostname&amp;gt;.on&#039;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
&lt;br /&gt;
==== NTP-Server ====&lt;br /&gt;
&lt;br /&gt;
* ntpdate und ntpd installieren&lt;br /&gt;
* beide beim Systemstart starten lassen (zur Sicherheit zuerst ntpdate, dann ntpd)&lt;br /&gt;
:* ntpd hat Probleme mit dynamisch wechselnen IP Adressen. Im Daemon Log finden sich Einträge wie &#039;&#039;ntpd[2466]: sendto(83.67.66.148): Invalid argument&#039;&#039;. Ich würde hier vorschlagen ntpdate in crontab einzutragen.&lt;br /&gt;
:* ntpdate als cronjob hat wirklich unschöne Resultate. Ich bin dafür den ntpd ohne restart davon zu überzeugen, die neue global ip zu nutzen. Zur Nutzung des management-sockets sind zunächst keys zu erstellen:&lt;br /&gt;
 sudo su&lt;br /&gt;
 mkdir -p /etc/ntp&lt;br /&gt;
 chmod go-rx /etc/ntp&lt;br /&gt;
 cd /etc/ntp&lt;br /&gt;
 ntp-keygen&lt;br /&gt;
 chmod go-rxw *&lt;br /&gt;
 chmod go+rx /etc/ntp&lt;br /&gt;
 ln -sf ntpkey_MD5key* keys&lt;br /&gt;
&lt;br /&gt;
* In /etc/ntp.conf sind dann folgende Einträge erforderlich:&lt;br /&gt;
&lt;br /&gt;
 keys /etc/ntp/keys&lt;br /&gt;
 keysdir /etc/ntp/&lt;br /&gt;
 trustedkey 10&lt;br /&gt;
 requestkey 10&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
* Das Script [[Gateway_Installation/ntpdrehash]] als /usr/local/bin/ntpdrehash ablegen:&lt;br /&gt;
&lt;br /&gt;
* Und schliesslich /etc/ppp/ip-up.d/70ntpdrehash anlegen:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /usr/local/bin/ntpdrehash | ntpdc &amp;amp;&lt;br /&gt;
&lt;br /&gt;
==== MTA (Mail Transfer) ====&lt;br /&gt;
&lt;br /&gt;
Es ist sinnvoll einen MTA zu konfigurieren damit Statusmeldungen per Mail an unser administratives Postfach &#039;&#039;noc@opennet-initiative.de&#039;&#039; geschickt werden können. Wir benutzen dazu einen gemeinsamen Relayhost mit SMTP Auth unter postfix auf jedem Gateway.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Benötigte Pakete:&#039;&#039;&#039; postfix libsasl2-modules postfix-tls (&#039;&#039;bei der Debian installation &#039;&#039;&#039;Satellite system&#039;&#039;&#039; auswählen&#039;&#039;)&lt;br /&gt;
&lt;br /&gt;
Konfiguriert wird Postfix über &#039;&#039;/etc/postfix/main.cf&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# hostname/domain definition&lt;br /&gt;
myhostname = &amp;lt;host&amp;gt;.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# myorigin wird an lokal generierte mails angehaengt&lt;br /&gt;
myorigin = $myhostname&lt;br /&gt;
&lt;br /&gt;
# Aliase für lokale User&lt;br /&gt;
alias_maps = hash:/etc/aliases&lt;br /&gt;
&lt;br /&gt;
# Postfix ist nur fuer localhost zuständig&lt;br /&gt;
mynetworks = 127.0.0.0/8&lt;br /&gt;
&lt;br /&gt;
# alle Mails sollen über unseren Relayhost gesendet werden&lt;br /&gt;
# (mit Dynamischen IP&#039;s und ohne PTR-Record sollte man lieber keine Mails versenden)&lt;br /&gt;
relayhost = relayhost.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# Zum authentifizieren beim Relayhost benötigen wir SMTP Auth&lt;br /&gt;
# &#039;&#039;/etc/postfix/sasl_passwd&#039;&#039; hat folgendes Format&lt;br /&gt;
# hostname user:pass &lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/sasl/passwd&lt;br /&gt;
smtp_sasl_security_options = &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Datei &#039;&#039;/etc/postfix/sasl/passwd&#039;&#039; anlegen und aktuellen Inhalt besorgen (z.B. von einem schon bestehenden Gateway). Danach noch die Datenbank-Version der Datei generieren (&#039;&#039;postmap /path/passwd&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
Zudem ist noch eine kleine Änderung an &#039;&#039;/etc/postfix/master.cf&#039;&#039; notwendig. Damit legen wir fest das Postfix nur am lo-Interface lauscht:&lt;br /&gt;
&lt;br /&gt;
 sed -i -e &amp;quot;s/\(^smtp.*smtpd.*$\)/127.0.0.1:\1/&amp;quot; master.cf&lt;br /&gt;
&lt;br /&gt;
Damit Nachrichten an den Nutzer &#039;&#039;root&#039;&#039; generell weitergeleitet werden, in die /etc/aliases den Eintrag &#039;&#039;root: noc@opennet-initiative.de&#039;&#039; setzen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Häufig benötigte Kommandos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguraion neuladen: postfix reload&lt;br /&gt;
* Default Konfiguration ausgeben: postconf -d &lt;br /&gt;
* Nach Änderungen an /etc/aliases: postalias /etc/aliases&lt;br /&gt;
* Warteschlange prüfen: postqueue -p oder mailq&lt;br /&gt;
* Warteschlange manipolieren siehe &#039;&#039;man postsuper&#039;&#039;&lt;br /&gt;
* Versandlogging erfolgt über mail.* nach: /var/log/mail.log&lt;br /&gt;
* Fehler werden nach /var/log/syslog geschrieben&lt;br /&gt;
* Versand prüfen: echo &amp;quot;testmail&amp;quot; &amp;gt; mailx -s testmail &amp;lt;user&amp;gt; (z.B. &amp;lt;user&amp;gt;=root)&lt;br /&gt;
&lt;br /&gt;
==== Datenbank ====&lt;br /&gt;
&lt;br /&gt;
Wir benutzen entweder PostgreSql oder MySql.&lt;br /&gt;
&lt;br /&gt;
Postgre-Tunning:&lt;br /&gt;
* /etc/postgresql-common/autovacuum.conf : avac_sleep_base=3000&lt;br /&gt;
&lt;br /&gt;
=== Opennet Tools ===&lt;br /&gt;
&lt;br /&gt;
Erläuterungen sie auch [[Gateway_Installation/Opennet Tools Übersicht]].&lt;br /&gt;
&lt;br /&gt;
==== Teucrium (Traffic Graphen) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Teucrium Setup]]&lt;br /&gt;
&lt;br /&gt;
==== Traffic Shaping ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Traffic Shaping]]&lt;br /&gt;
&lt;br /&gt;
==== ON Webstat (Gateway Status) ====&lt;br /&gt;
&lt;br /&gt;
* Nuter &#039;&#039;on-webstat&#039;&#039; anlegen: &#039;&#039;useradd -m on-webstat&#039;&#039;&lt;br /&gt;
* /etc/sudoers ergänzen, via &#039;&#039;visudo&#039;&#039; bearbeiten: &#039;&#039;on-webstat      ALL     = NOPASSWD: /usr/sbin/rndc status&#039;&#039;&lt;br /&gt;
* aktuelles Webstat-Archiv nach /home/on-webstat übernehmen (z.B. &#039;&#039;svn checkout svn://svn.opennet-initiative.de/on_webstat/trunk/; mv trunk/* .; rm -rf trunk&#039;&#039;)&lt;br /&gt;
* Verzeichniss /var/www/on_webstat anlegen, Gruppe/Owner auf on-webstat&lt;br /&gt;
* crontab für Nutzer &#039;&#039;on-webstat&#039;&#039; einrichten&lt;br /&gt;
* Abhängigkeiten:&lt;br /&gt;
** Apache Server Status aktivieren, &#039;&#039;/etc/apache2/apache2.conf&#039;&#039;:&lt;br /&gt;
 &amp;lt;Location /server-status&amp;gt;&lt;br /&gt;
    SetHandler server-status&lt;br /&gt;
    Order deny,allow&lt;br /&gt;
    Deny from all&lt;br /&gt;
    Allow from 192.168.0.0/255.255.0.0&lt;br /&gt;
    Allow from 127.0.0.1&lt;br /&gt;
 &amp;lt;/Location&amp;gt;&lt;br /&gt;
:* vnstat installieren: &#039;&#039;apt-get install vnstat; vnstat -u -i eth0&#039;&#039;&lt;br /&gt;
:* uptimed installieren via &#039;&#039;apt-get install uptimed &#039;&#039; und &#039;&#039;/etc/uptimed.conf&#039;&#039; mit:&lt;br /&gt;
 UPDATE_INTERVAL=60&lt;br /&gt;
 LOG_MAXIMUM_ENTRIES=50&lt;br /&gt;
 LOG_MINIMUM_UPTIMED=1h&lt;br /&gt;
 MAIL_MINIMUM_UPTIME=1d&lt;br /&gt;
 MAIL_MINIMUM_POSITION=10&lt;br /&gt;
 EMAIL=root@localhost&lt;br /&gt;
 SEND_EMAIL=1&lt;br /&gt;
 SENDMAIL=/usr/lib/sendmail -t&lt;br /&gt;
 PIDFILE=/var/run/uptimed&lt;br /&gt;
 MILESTONE=1d:one day [..]&lt;br /&gt;
:* uprecords-cgi installien:&lt;br /&gt;
::* &#039;&#039;apt-get install uprecords-cgi&#039;&#039; (table, 10 max) &lt;br /&gt;
::* Header und Footer Dateien in /etc/uprecords-cgi/ leeren&lt;br /&gt;
::* Apache absichern in &#039;&#039;/etc/apache2/sites-enabled/000-default&#039;&#039; cgi-bin Pfad raus&lt;br /&gt;
::* Leserechte für conf-Datei: &#039;&#039;chmod +r /etc/uprecords-cgi/uprecords.conf&#039;&#039;&lt;br /&gt;
:* Leserechte für VPN-Status: &#039;&#039;chmod +r /var/log/openvpn/*status*&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Trac (Projektmanagement) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway Installation/Trac Install]]&lt;br /&gt;
&lt;br /&gt;
=== Experimentell ===&lt;br /&gt;
&lt;br /&gt;
==== tinc ====&lt;br /&gt;
&lt;br /&gt;
* Tinc installieren: &#039;&#039;apt-get install tinc; cd /etc/tinc/; mkdir on_backbone; mkdir on_backbone/hosts&#039;&#039;&lt;br /&gt;
* Netz zum Starten hinzufügen: &amp;quot;on_backbone&amp;quot; nach /etc/tinc/nets.boot eintragen&lt;br /&gt;
* Config-File &#039;&#039;tinc.conf&#039;&#039; unter /etc/tinc/on_backbone/:&lt;br /&gt;
 Name=&amp;lt;gw-alias&amp;gt;&lt;br /&gt;
 Device=/dev/net/tun&lt;br /&gt;
 BindToAddress=&amp;lt;gw-external-ipaddr&amp;gt;&lt;br /&gt;
 ConnectTo=&amp;lt;remote-alias&amp;gt;&lt;br /&gt;
* Host-Files als &#039;&#039;&amp;lt;alias&amp;gt;&#039;&#039; unter /etc/tinc/on_backbone/hosts/:&lt;br /&gt;
 Address=&amp;lt;fqhn&amp;gt;&lt;br /&gt;
 Subnet=&amp;lt;net&amp;gt;/&amp;lt;mask&amp;gt;&lt;br /&gt;
* ggf. neues Keypaar erzeugen: &#039;&#039;tincd -n on_backbone -K&#039;&#039;&lt;br /&gt;
* ggf. Host-Files mit ihren Public-Keys ergänzen&lt;br /&gt;
* netfilter Regeln erweitern (z.B. in ON-gatewaysetup.sh): &lt;br /&gt;
** TCP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p tcp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
** UDP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p udp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
* Starten: &#039;&#039;/etc/init.d/tinc start&#039;&#039;&lt;br /&gt;
* Logfile prüfen: &#039;&#039;grep tinc /var/log/daemon.log&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== TODO&#039;s ===&lt;br /&gt;
&lt;br /&gt;
* Netfilter&lt;br /&gt;
* Wie funktioniert die ACL synchronisation?&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=9415</id>
		<title>Gateway Installation</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=9415"/>
		<updated>2006-08-01T19:16:23Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Statische IP */ - don&amp;#039;t call gatewaysetup from if-up.d, that&amp;#039;s just moronic. don&amp;#039;t use the init-script directly, either.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kurzer Leitfaden für das Aufsetzen neuer Vereinsgateways. &lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
&lt;br /&gt;
* sinnvoll &amp;gt;500 Mhz CPU, &amp;gt;256 MB RAM&lt;br /&gt;
* mindestens 2 NICs&lt;br /&gt;
* ausreichend HD-Kapazität; ideal SCSI (z.B. U2W), alternativ IDE (mit z.B. RAID1)&lt;br /&gt;
&lt;br /&gt;
=== Basisinstallation ===&lt;br /&gt;
&lt;br /&gt;
* Booten, z.B. per CD oder PXE mit Knoppix&lt;br /&gt;
* Dateisystem vorbereiten:&lt;br /&gt;
** &#039;&#039;cfdisk /dev/&amp;lt;device&amp;gt;&#039;&#039;, z.B. /dev/hda (IDE) oder /dev/sda (SCSI)&lt;br /&gt;
** primäre Partitionen: 32 MB boot (Typ 83 + bootable), 500 MB swap (Typ 82), Rest für / (Typ 83)&lt;br /&gt;
** boot mit EXT2: mkfs.ext2 /dev/&amp;lt;device&amp;gt;1&lt;br /&gt;
** swap mit SWAP: mkswap /dev/&amp;lt;device&amp;gt;2&lt;br /&gt;
** root mit XFS: mkfs.xfs /dev/&amp;lt;device&amp;gt;3&lt;br /&gt;
* Debian (bevorzugt Testing) installieren&lt;br /&gt;
: a) Neuinstallation, vgl. [http://www.debian.de/releases/stable/i386/index.html.de Debian GNU/Linux-Installationsanleitung]&lt;br /&gt;
: c) per &#039;&#039;debootstap&#039;&#039; von Knoppix aus, vgl. [http://www.debian.de/releases/stable/i386/apcs04.html.de Debian GNU/Linux-Installationsanleitung - C.4]&lt;br /&gt;
: b) als Kopie von vorhandenem GW, z.B. [[GW250|izumi]]&lt;br /&gt;
::* Filesysteme auf izumi ggf. mounten, crontab Einträge ggf. deaktivieren (CPU-Last)&lt;br /&gt;
::* boot einbinden: mount /dev/&amp;lt;device&amp;gt;1 /mnt/ &lt;br /&gt;
::* boot spiegeln: rsync -axz --numeric-ids root@izumi.on:/boot/ /mnt/&lt;br /&gt;
::* root einbinden: umount /mnt; mount /dev/&amp;lt;device&amp;gt;3 /mnt/&lt;br /&gt;
::* root spiegeln: rsync -axz --numeric-ids root@izumi.on:/ /mnt/&lt;br /&gt;
::* Minimale Device-Nodes anlegen (bei UDEV): MAKEDEV null console zero&lt;br /&gt;
* Bootloader installieren (&#039;&#039;grub&#039;&#039;):&lt;br /&gt;
** via chroot und grub-Skripte: (chroot...); grub-install --no-floppy /dev/&amp;lt;device&amp;gt;; update-grub&lt;br /&gt;
** oder manuell, dabei /boot/grub/menu.lst selbst anpassen/erstellen: grub --no-floppy (root (hd0,0) / setup (hd0) / quit)&lt;br /&gt;
* Kernel bauen / aktualisieren&lt;br /&gt;
** cd /usr/src/linux; make menuconfig; make; make install; make modules_install; update-grub&lt;br /&gt;
** ggf. local-version neu setzen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: RAID mit mdadm ====&lt;br /&gt;
&lt;br /&gt;
* spezieller Partitionstyp FD (Linux raid autodetect), mit cfdisk einstellen&lt;br /&gt;
* direkt: &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 /dev/hdc3&#039;&#039;&lt;br /&gt;
* oder auch schrittweise:&lt;br /&gt;
** &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 missing&#039;&#039;&lt;br /&gt;
** Daten in /hda3 einspielen&lt;br /&gt;
** &#039;&#039;mdadm --manage /dev/md0 --add /dev/hdc3&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines ====&lt;br /&gt;
&lt;br /&gt;
* Hostname /etc/hostname + /etc/mailname&lt;br /&gt;
* Zeitzone /etc/timezone -&amp;gt; UTC&lt;br /&gt;
* Kernelmodule /etc/modules&lt;br /&gt;
* Dateisysteme /etc/fstab&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;1   /boot         ext2     noauto,noatime    1 1&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;3   /             xfs      noatime           0 0&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;2   none          swap     sw                0 0&lt;br /&gt;
 /dev/cdrom       /mnt/cdrom    iso9660  noauto,ro         0 0&lt;br /&gt;
 none             /proc         proc     defaults          0 0&lt;br /&gt;
 none             /dev/shm      tmpfs    defaults          0 0&lt;br /&gt;
&lt;br /&gt;
==== Netzwerk-Geräte ====&lt;br /&gt;
&lt;br /&gt;
===== PPP bzw. DynIP =====&lt;br /&gt;
&lt;br /&gt;
* Ethernet /etc/network/interfaces&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet manual&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
   address 192.168.0.X&lt;br /&gt;
   netmask 255.255.0.0&lt;br /&gt;
   network 192.168.0.0&lt;br /&gt;
   broadcast 192.168.255.255&lt;br /&gt;
 auto &amp;lt;peername&amp;gt;&lt;br /&gt;
 iface &amp;lt;peername&amp;gt; inet ppp&lt;br /&gt;
 provider &amp;lt;peername&amp;gt;&lt;br /&gt;
* PPP /etc/ppp/*&lt;br /&gt;
** /etc/ppp/pap-secrets -&amp;gt; &amp;quot;&amp;lt;account&amp;gt;&amp;quot; * &amp;quot;&amp;lt;password&amp;gt;&amp;quot;&lt;br /&gt;
** /etc/ppp/peers/&amp;lt;peername&amp;gt;, Defaults mit:&lt;br /&gt;
 logfile /var/log/pppd/qsc-dsl.log&lt;br /&gt;
 #defaultroute&lt;br /&gt;
 hide-password&lt;br /&gt;
 lcp-echo-interval 20&lt;br /&gt;
 lcp-echo-failure 3&lt;br /&gt;
 connect /bin/true&lt;br /&gt;
 noauth&lt;br /&gt;
 persist&lt;br /&gt;
 mtu 1492&lt;br /&gt;
 noaccomp&lt;br /&gt;
 default-asyncmap&lt;br /&gt;
 plugin rp-pppoe.so eth0&lt;br /&gt;
 user &amp;quot;&amp;lt;account&amp;gt;&amp;quot;&lt;br /&gt;
:* ln -s /etc/ppp/peers/&amp;lt;peername&amp;gt; /etc/ppp/peers/provider&lt;br /&gt;
:* mkdir /var/log/pppd&lt;br /&gt;
:* /etc/ppp/ip-up.d&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # default routes&lt;br /&gt;
 route add -net 0.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 128.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 # uni rostock&lt;br /&gt;
 route add -net 139.30.0.0/16 gw $PPP_REMOTE&lt;br /&gt;
 # ipkg repositories&lt;br /&gt;
 route add -host 195.56.146.238 gw $PPP_REMOTE&lt;br /&gt;
 route add -host 212.91.225.42 gw $PPP_REMOTE&lt;br /&gt;
 # wikipedia&lt;br /&gt;
 route add -net 207.142.131.192/26 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 145.97.39.128/28 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 212.85.150.128/28 gw $PPP_REMOTE&lt;br /&gt;
 # www.opennet-initiative.de&lt;br /&gt;
 route add -host 212.105.204.29 gw $PPP_REMOTE&lt;br /&gt;
 # rostock.de&lt;br /&gt;
 route add -net 195.37.188.160/28 gw $PPP_REMOTE&lt;br /&gt;
:* /etc/ppp/ip-down.d/00routes - analog nur s/add/del&lt;br /&gt;
&lt;br /&gt;
===== Statische IP =====&lt;br /&gt;
&lt;br /&gt;
* Externe und Intern IP in /etc/network/interfaces konfigurieren. Dabei eth0=extern und eth1=intern&lt;br /&gt;
* lege gatewaysetup.sh und iptables_dnat.autogenerated in /etc/network ab&lt;br /&gt;
* lege ein helper script zum konditionalen aufruf von /etc/network/gatewaysetup.sh in /etc/init.d/gatewaysetup (siehe z.B. izumi setup) &lt;br /&gt;
* linke /etc/init.d/gatewaysetup auf /etc/rcS.d/S40gatewaysetup&lt;br /&gt;
** Diese sollten wir Zentral verwalten so das die GW&#039;s sich die Route automatisch ziehen.&lt;br /&gt;
* Das Script /etc/network/if-up.d/openvpn starten OVPN&lt;br /&gt;
&lt;br /&gt;
==== Routing ====&lt;br /&gt;
&lt;br /&gt;
* OLSR /etc/olsrd.conf, Defaults mit:&lt;br /&gt;
 UseHysteresis       no&lt;br /&gt;
 LinkQualityLevel    2&lt;br /&gt;
 Interface &amp;quot;eth1&amp;quot;    { &amp;lt;defaults&amp;gt; }&lt;br /&gt;
 Hna4&lt;br /&gt;
 {&lt;br /&gt;
   # university rostock&lt;br /&gt;
   139.30.0.0      255.255.0.0&lt;br /&gt;
   # ipkg repositories&lt;br /&gt;
   195.56.146.238  255.255.255.255&lt;br /&gt;
   212.91.225.42   255.255.255.255&lt;br /&gt;
   # wikipedia&lt;br /&gt;
   207.142.131.192 255.255.255.192&lt;br /&gt;
   145.97.39.128   255.255.255.240&lt;br /&gt;
   212.85.150.128  255.255.255.240&lt;br /&gt;
   # www.opennet-initiative.de&lt;br /&gt;
   212.105.204.29  255.255.255.255&lt;br /&gt;
   # www.rostock.de&lt;br /&gt;
   195.37.188.160  255.255.255.240&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
* WAN-Routing /etc/network/ip-up.d/gatewaysetup.sh (Kopie besorgen)&lt;br /&gt;
&lt;br /&gt;
==== SSH-Server ====&lt;br /&gt;
&lt;br /&gt;
* ggf. neue Schlüssel erstellen in /etc/ssh/&lt;br /&gt;
** RSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t rsa -f ssh_host_rsa_key&#039;&#039;&lt;br /&gt;
** DSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t dsa -f ssh_host_dsa_key&#039;&#039;&lt;br /&gt;
* Einige änderungen in /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
 PermitRootLogin without-password&lt;br /&gt;
 #RSAAuthentication yes&lt;br /&gt;
 #PasswordAuthentication no&lt;br /&gt;
&lt;br /&gt;
==== VPN-Server ====&lt;br /&gt;
&lt;br /&gt;
* OpenVPN: &lt;br /&gt;
** openvpn + openssl installieren&lt;br /&gt;
** zwei Instanzen aufbauen: &amp;lt;system&amp;gt; = opennet_gateways (VPN Backbone) | opennet_users (VPN Internet-Zugang für Nutzer)&lt;br /&gt;
** /etc/openvpn/&amp;lt;system&amp;gt;/openssl.cnf als Kopie besorgen, Leserechte setzen (&#039;&#039;chmod go-rwx &amp;lt;system&amp;gt;&#039;&#039;)&lt;br /&gt;
** /etc/openvpn/opennet_&amp;lt;system&amp;gt;.conf anpassen (Kopie besorgen), key + cert anpassen&lt;br /&gt;
** Csr/Key erstellen: &#039;&#039;openssl req -days 3650 -nodes -new -keyout &amp;lt;hostname&amp;gt;.key -out &amp;lt;hostname&amp;gt;.csr -extensions server -config openssl.cnf&#039;&#039; (Common Name = &amp;lt;hostname&amp;gt;.on)&lt;br /&gt;
** Csr absenden und unterschreiben lassen, Crt einspielen, Leserechte setzen (&#039;&#039;chmod go-rw *.key&#039;&#039;)&lt;br /&gt;
** Diffie hellman PEM: &#039;&#039;openssl dhparam -out /etc/openvpn/dh2048.pem 2048&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* automatische ACL Aktualisierung:&lt;br /&gt;
** Nutzer openvpn-acl anlegen + absichern&lt;br /&gt;
** SSH Schlüsselpaar erzeugen: &#039;&#039;su openvpn-acl; cd .ssh/; ssh-keygen -t rsa&#039;&#039;&lt;br /&gt;
** SSH Public Key (id_rsa.pub) in opennetca@ratte:.ssh/authorized_keys hinzufügen&lt;br /&gt;
** cronttab für openvpn-acl mit &amp;quot;*/10 * * * * rsync -rt --delete --safe-links opennetca@139.30.3.52:&#039;opennet_users opennet_users_disabled&#039; /etc/openvpn/acl&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== Nameserver ====&lt;br /&gt;
&lt;br /&gt;
* Erforderliche Pakete installieren: bind9&lt;br /&gt;
* falls noch kein rndc-Key - rndc absichern per &#039;&#039;rndc-conf -a&#039;&#039;&lt;br /&gt;
* mkdir /var/log/bind; chown bind /var/log/bind&lt;br /&gt;
* /etc/bind/named.conf.options:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
key dnskey.opennet {&lt;br /&gt;
       algorithm hmac-md5;&lt;br /&gt;
       secret &amp;quot;&amp;lt;&amp;lt;&amp;lt;&amp;lt;Key von anderem Gateway holen&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;quot;;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
server 139.30.241.7 {&lt;br /&gt;
       keys dnskey.opennet;&lt;br /&gt;
};&lt;br /&gt;
options {&lt;br /&gt;
  directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
  forward first;&lt;br /&gt;
  forwarders {&lt;br /&gt;
    &amp;lt;isp-dns1&amp;gt;;&lt;br /&gt;
    &amp;lt;isp-dns2&amp;gt;;&lt;br /&gt;
    192.168.0.254;&lt;br /&gt;
  };&lt;br /&gt;
  auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
  listen-on {&lt;br /&gt;
    127.0.0.1;&lt;br /&gt;
    &amp;lt;gateway-ip&amp;gt;&lt;br /&gt;
  };&lt;br /&gt;
  # ignoriert unterstrich in Domainnamen vom ON &lt;br /&gt;
  check-names slave ignore;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
logging {&lt;br /&gt;
        channel logfile {&lt;br /&gt;
          file &amp;quot;/var/log/bind/named.log&amp;quot; versions 2 size 1M;&lt;br /&gt;
          print-time yes;&lt;br /&gt;
#          syslog local2;&lt;br /&gt;
          print-category yes;&lt;br /&gt;
          print-severity yes;&lt;br /&gt;
          severity info;&lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
        category default { logfile;  };&lt;br /&gt;
        category general { logfile; };&lt;br /&gt;
        category queries { null;  };&lt;br /&gt;
        category lame-servers { null; };&lt;br /&gt;
#        category update { null; };&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* /etc/bind/named.conf.local:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
// on - forward (includes vpn)&lt;br /&gt;
zone &amp;quot;on.&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.on&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on - reverse&lt;br /&gt;
&lt;br /&gt;
zone &amp;quot;168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.192.168&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
//on-vpn - reverse&lt;br /&gt;
zone &amp;quot;1.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type    slave;&lt;br /&gt;
        file    &amp;quot;db.10.1&amp;quot;;&lt;br /&gt;
        masters {139.30.241.7;};&lt;br /&gt;
};&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* lokale Namensauflösung /etc/resolv.conf: &lt;br /&gt;
 search on&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
* Überschreiben der Namensauflösung durch ppp-Einwahl unterbinden - /etc/ppp/peers/provider:&lt;br /&gt;
 #usepeerdns&lt;br /&gt;
* Nameserver starten: &#039;&#039;/etc/init.d/bind9 start&#039;&#039;&lt;br /&gt;
* Funktion prüfen:  &#039;&#039;ps aux|grep bind&#039;&#039; und &#039;&#039;rndc status&#039;&#039;&lt;br /&gt;
* Fehlermeldungen suchen: &#039;&#039;grep named /var/log/daemon.log|tail -20&#039;&#039; bzw. tail /var/log/bind/named.log&lt;br /&gt;
  :* kann er z.B nicht in das Logfile schreiben loggt er doch nach &#039;&#039;daemon&#039;&#039;&lt;br /&gt;
* Zonen-Transfer manuell durchführen: &#039;&#039;rndc retransfer on&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Webserver ====&lt;br /&gt;
&lt;br /&gt;
* apache2 installieren&lt;br /&gt;
** in /etc/apache2/ports.conf eintragen: Listen 80&lt;br /&gt;
** Default-Site deaktivieren: #RedirectMatch ^/$ /apache2-default/&lt;br /&gt;
** Default-Site unter /var/www/apache2-default ggf. löschen&lt;br /&gt;
** CGI-BIN deaktivieren: /etc/apache2/mods-enabled/cgi.load löschen; ggf. in sites-enabled/ den cgi-bin Eintrag löschen&lt;br /&gt;
&lt;br /&gt;
* OpenVPN-Status-Skript anpassen unter /root/tasks/openvpn-users-status.py: host = &#039;&amp;lt;hostname&amp;gt;.on&#039;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
&lt;br /&gt;
==== NTP-Server ====&lt;br /&gt;
&lt;br /&gt;
* ntpdate und ntpd installieren&lt;br /&gt;
* beide beim Systemstart starten lassen (zur Sicherheit zuerst ntpdate, dann ntpd)&lt;br /&gt;
:* ntpd hat Probleme mit dynamisch wechselnen IP Adressen. Im Daemon Log finden sich Einträge wie &#039;&#039;ntpd[2466]: sendto(83.67.66.148): Invalid argument&#039;&#039;. Ich würde hier vorschlagen ntpdate in crontab einzutragen.&lt;br /&gt;
:* ntpdate als cronjob hat wirklich unschöne Resultate. Ich bin dafür den ntpd ohne restart davon zu überzeugen, die neue global ip zu nutzen. Zur Nutzung des management-sockets sind zunächst keys zu erstellen:&lt;br /&gt;
 sudo su&lt;br /&gt;
 mkdir -p /etc/ntp&lt;br /&gt;
 chmod go-rx /etc/ntp&lt;br /&gt;
 cd /etc/ntp&lt;br /&gt;
 ntp-keygen&lt;br /&gt;
 chmod go-rxw *&lt;br /&gt;
 chmod go+rx /etc/ntp&lt;br /&gt;
 ln -sf ntpkey_MD5key* keys&lt;br /&gt;
&lt;br /&gt;
* In /etc/ntp.conf sind dann folgende Einträge erforderlich:&lt;br /&gt;
&lt;br /&gt;
 keys /etc/ntp/keys&lt;br /&gt;
 keysdir /etc/ntp/&lt;br /&gt;
 trustedkey 10&lt;br /&gt;
 requestkey 10&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
&lt;br /&gt;
* Das Script [[Gateway_Installation/ntpdrehash]] als /usr/local/bin/ntpdrehash ablegen:&lt;br /&gt;
&lt;br /&gt;
* Und schliesslich /etc/ppp/ip-up.d/70ntpdrehash anlegen:&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /usr/local/bin/ntpdrehash | ntpdc &amp;amp;&lt;br /&gt;
&lt;br /&gt;
==== MTA (Mail Transfer) ====&lt;br /&gt;
&lt;br /&gt;
Es ist sinnvoll einen MTA zu konfigurieren damit Statusmeldungen per Mail an unser administratives Postfach &#039;&#039;noc@opennet-initiative.de&#039;&#039; geschickt werden können. Wir benutzen dazu einen gemeinsamen Relayhost mit SMTP Auth unter postfix auf jedem Gateway.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Benötigte Pakete:&#039;&#039;&#039; postfix libsasl2-modules postfix-tls (&#039;&#039;bei der Debian installation &#039;&#039;&#039;Satellite system&#039;&#039;&#039; auswählen&#039;&#039;)&lt;br /&gt;
&lt;br /&gt;
Konfiguriert wird Postfix über &#039;&#039;/etc/postfix/main.cf&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# hostname/domain definition&lt;br /&gt;
myhostname = &amp;lt;host&amp;gt;.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# myorigin wird an lokal generierte mails angehaengt&lt;br /&gt;
myorigin = $myhostname&lt;br /&gt;
&lt;br /&gt;
# Aliase für lokale User&lt;br /&gt;
alias_maps = hash:/etc/aliases&lt;br /&gt;
&lt;br /&gt;
# Postfix ist nur fuer localhost zuständig&lt;br /&gt;
mynetworks = 127.0.0.0/8&lt;br /&gt;
&lt;br /&gt;
# alle Mails sollen über unseren Relayhost gesendet werden&lt;br /&gt;
# (mit Dynamischen IP&#039;s und ohne PTR-Record sollte man lieber keine Mails versenden)&lt;br /&gt;
relayhost = relayhost.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# Zum authentifizieren beim Relayhost benötigen wir SMTP Auth&lt;br /&gt;
# &#039;&#039;/etc/postfix/sasl_passwd&#039;&#039; hat folgendes Format&lt;br /&gt;
# hostname user:pass &lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/sasl/passwd&lt;br /&gt;
smtp_sasl_security_options = &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Datei &#039;&#039;/etc/postfix/sasl/passwd&#039;&#039; anlegen und aktuellen Inhalt besorgen (z.B. von einem schon bestehenden Gateway). Danach noch die Datenbank-Version der Datei generieren (&#039;&#039;postmap /path/passwd&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
Zudem ist noch eine kleine Änderung an &#039;&#039;/etc/postfix/master.cf&#039;&#039; notwendig. Damit legen wir fest das Postfix nur am lo-Interface lauscht:&lt;br /&gt;
&lt;br /&gt;
 sed -i -e &amp;quot;s/\(^smtp.*smtpd.*$\)/127.0.0.1:\1/&amp;quot; master.cf&lt;br /&gt;
&lt;br /&gt;
Damit Nachrichten an den Nutzer &#039;&#039;root&#039;&#039; generell weitergeleitet werden, in die /etc/aliases den Eintrag &#039;&#039;root: noc@opennet-initiative.de&#039;&#039; setzen.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Häufig benötigte Kommandos:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Konfiguraion neuladen: postfix reload&lt;br /&gt;
* Default Konfiguration ausgeben: postconf -d &lt;br /&gt;
* Nach Änderungen an /etc/aliases: postalias /etc/aliases&lt;br /&gt;
* Warteschlange prüfen: postqueue -p oder mailq&lt;br /&gt;
* Warteschlange manipolieren siehe &#039;&#039;man postsuper&#039;&#039;&lt;br /&gt;
* Versandlogging erfolgt über mail.* nach: /var/log/mail.log&lt;br /&gt;
* Fehler werden nach /var/log/syslog geschrieben&lt;br /&gt;
* Versand prüfen: echo &amp;quot;testmail&amp;quot; &amp;gt; mailx -s testmail &amp;lt;user&amp;gt; (z.B. &amp;lt;user&amp;gt;=root)&lt;br /&gt;
&lt;br /&gt;
==== Datenbank ====&lt;br /&gt;
&lt;br /&gt;
Wir benutzen entweder PostgreSql oder MySql.&lt;br /&gt;
&lt;br /&gt;
Postgre-Tunning:&lt;br /&gt;
* /etc/postgresql-common/autovacuum.conf : avac_sleep_base=3000&lt;br /&gt;
&lt;br /&gt;
=== Opennet Tools ===&lt;br /&gt;
&lt;br /&gt;
Erläuterungen sie auch [[Gateway_Installation/Opennet Tools Übersicht]].&lt;br /&gt;
&lt;br /&gt;
==== Teucrium (Traffic Graphen) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Teucrium Setup]]&lt;br /&gt;
&lt;br /&gt;
==== Traffic Shaping ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Traffic Shaping]]&lt;br /&gt;
&lt;br /&gt;
==== ON Webstat (Gateway Status) ====&lt;br /&gt;
&lt;br /&gt;
* Nuter &#039;&#039;on-webstat&#039;&#039; anlegen: &#039;&#039;useradd -m on-webstat&#039;&#039;&lt;br /&gt;
* /etc/sudoers ergänzen, via &#039;&#039;visudo&#039;&#039; bearbeiten: &#039;&#039;on-webstat      ALL     = NOPASSWD: /usr/sbin/rndc status&#039;&#039;&lt;br /&gt;
* aktuelles Webstat-Archiv nach /home/on-webstat übernehmen (z.B. &#039;&#039;svn checkout svn://svn.opennet-initiative.de/on_webstat/trunk/; mv trunk/* .; rm -rf trunk&#039;&#039;)&lt;br /&gt;
* Verzeichniss /var/www/on_webstat anlegen, Gruppe/Owner auf on-webstat&lt;br /&gt;
* crontab für Nutzer &#039;&#039;on-webstat&#039;&#039; einrichten&lt;br /&gt;
* Abhängigkeiten:&lt;br /&gt;
** Apache Server Status aktivieren, &#039;&#039;/etc/apache2/apache2.conf&#039;&#039;:&lt;br /&gt;
 &amp;lt;Location /server-status&amp;gt;&lt;br /&gt;
    SetHandler server-status&lt;br /&gt;
    Order deny,allow&lt;br /&gt;
    Deny from all&lt;br /&gt;
    Allow from 192.168.0.0/255.255.0.0&lt;br /&gt;
    Allow from 127.0.0.1&lt;br /&gt;
 &amp;lt;/Location&amp;gt;&lt;br /&gt;
:* vnstat installieren: &#039;&#039;apt-get install vnstat; vnstat -u -i eth0&#039;&#039;&lt;br /&gt;
:* uptimed installieren via &#039;&#039;apt-get install uptimed &#039;&#039; und &#039;&#039;/etc/uptimed.conf&#039;&#039; mit:&lt;br /&gt;
 UPDATE_INTERVAL=60&lt;br /&gt;
 LOG_MAXIMUM_ENTRIES=50&lt;br /&gt;
 LOG_MINIMUM_UPTIMED=1h&lt;br /&gt;
 MAIL_MINIMUM_UPTIME=1d&lt;br /&gt;
 MAIL_MINIMUM_POSITION=10&lt;br /&gt;
 EMAIL=root@localhost&lt;br /&gt;
 SEND_EMAIL=1&lt;br /&gt;
 SENDMAIL=/usr/lib/sendmail -t&lt;br /&gt;
 PIDFILE=/var/run/uptimed&lt;br /&gt;
 MILESTONE=1d:one day [..]&lt;br /&gt;
:* uprecords-cgi installien:&lt;br /&gt;
::* &#039;&#039;apt-get install uprecords-cgi&#039;&#039; (table, 10 max) &lt;br /&gt;
::* Header und Footer Dateien in /etc/uprecords-cgi/ leeren&lt;br /&gt;
::* Apache absichern in &#039;&#039;/etc/apache2/sites-enabled/000-default&#039;&#039; cgi-bin Pfad raus&lt;br /&gt;
::* Leserechte für conf-Datei: &#039;&#039;chmod +r /etc/uprecords-cgi/uprecords.conf&#039;&#039;&lt;br /&gt;
:* Leserechte für VPN-Status: &#039;&#039;chmod +r /var/log/openvpn/*status*&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Trac (Projektmanagement) ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway Installation/Trac Install]]&lt;br /&gt;
&lt;br /&gt;
=== Experimentell ===&lt;br /&gt;
&lt;br /&gt;
==== tinc ====&lt;br /&gt;
&lt;br /&gt;
* Tinc installieren: &#039;&#039;apt-get install tinc; cd /etc/tinc/; mkdir on_backbone; mkdir on_backbone/hosts&#039;&#039;&lt;br /&gt;
* Netz zum Starten hinzufügen: &amp;quot;on_backbone&amp;quot; nach /etc/tinc/nets.boot eintragen&lt;br /&gt;
* Config-File &#039;&#039;tinc.conf&#039;&#039; unter /etc/tinc/on_backbone/:&lt;br /&gt;
 Name=&amp;lt;gw-alias&amp;gt;&lt;br /&gt;
 Device=/dev/net/tun&lt;br /&gt;
 BindToAddress=&amp;lt;gw-external-ipaddr&amp;gt;&lt;br /&gt;
 ConnectTo=&amp;lt;remote-alias&amp;gt;&lt;br /&gt;
* Host-Files als &#039;&#039;&amp;lt;alias&amp;gt;&#039;&#039; unter /etc/tinc/on_backbone/hosts/:&lt;br /&gt;
 Address=&amp;lt;fqhn&amp;gt;&lt;br /&gt;
 Subnet=&amp;lt;net&amp;gt;/&amp;lt;mask&amp;gt;&lt;br /&gt;
* ggf. neues Keypaar erzeugen: &#039;&#039;tincd -n on_backbone -K&#039;&#039;&lt;br /&gt;
* ggf. Host-Files mit ihren Public-Keys ergänzen&lt;br /&gt;
* netfilter Regeln erweitern (z.B. in ON-gatewaysetup.sh): &lt;br /&gt;
** TCP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p tcp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
** UDP: &#039;&#039;iptables -A external_in -i &amp;lt;external-if&amp;gt; -p udp --dport 655 -j RETURN&#039;&#039;&lt;br /&gt;
* Starten: &#039;&#039;/etc/init.d/tinc start&#039;&#039;&lt;br /&gt;
* Logfile prüfen: &#039;&#039;grep tinc /var/log/daemon.log&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== TODO&#039;s ===&lt;br /&gt;
&lt;br /&gt;
* Netfilter&lt;br /&gt;
* Wie funktioniert die ACL synchronisation?&lt;br /&gt;
*&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Wizards_of_OS_2006&amp;diff=9364</id>
		<title>Wizards of OS 2006</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Wizards_of_OS_2006&amp;diff=9364"/>
		<updated>2006-07-28T21:10:37Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Mitfahrer */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Int. Konferenz Wizards of OS 4. Information Freedom Rules, Berlin, mit Freifunk/OLSR-Experiment&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;14.-16. September 2006&#039;&#039;&#039; in der Columbia-Halle &amp;amp;middot; Columbiadamm 13-21, Berlin&amp;lt;br&amp;gt;&lt;br /&gt;
http://www.wizards-of-os.org/&lt;br /&gt;
&lt;br /&gt;
== Ankündigung ==&lt;br /&gt;
&lt;br /&gt;
Moin moin,&lt;br /&gt;
&lt;br /&gt;
wie schon mal angekuendigt, findet bald das WOS4 in Berlin statt.&lt;br /&gt;
Das Motto: &amp;quot;Information Freedom Rules&amp;quot; (mal in neuem Deutsch &amp;quot;Informationsfreiheit ist geil&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
Wollen wir dort gemeinsam hinfahren? Das OLSR-Projekt, viele deutsche Freifunk-Aktivisten und zahlreiche andere Projekte werden dabei sein.&lt;br /&gt;
&lt;br /&gt;
Aus der Presse:&lt;br /&gt;
&amp;quot;Die internationale Konferenz Wizards of OS 4 - Information Freedom Rules (WOS 4) wird sich vom 14. bis 16. September 2006 den Themenfeldern freie Software, freie Inhalten und freie Infrastrukturen widmen, wichtige Trends und innovative Projekte aus diesen Themenfeldern präsentieren und zur Diskussion stellen. Ort der Konferenz, zu der mehr als 100 namhafte Wissenschaftler, Techniker, Künstler und Aktivisten sowie über 1.000 Besucher aus aller Welt erwartet werden, ist die Berliner Columbiahalle und der benachbarte Columbiaclub.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Die Motivation:&lt;br /&gt;
&amp;quot;Digitale Revolution: kreative Individuen, Netzwerke und kleine Gruppen sind die Pioniere bei der Auslotung der neuen Möglichkeiten.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Vielleicht findet sich ja auch eine &#039;kleine Gruppe&#039; von Opennet-Drahtlosfunkern zu einer Fahrgemeinschaft zu dem Multikultitreff in Berlin zusammen?&lt;br /&gt;
&lt;br /&gt;
--[[Benutzer:MathiasMahnke|Mathias]] 21:42, 28. Jul 2006 (CEST)&lt;br /&gt;
&lt;br /&gt;
== Mitfahrer ==&lt;br /&gt;
&lt;br /&gt;
Interessentenliste&lt;br /&gt;
&lt;br /&gt;
* [[Benutzer:MathiasMahnke|Mathias]]&lt;br /&gt;
* [[Benutzer:sh01|Sebastian Hagen]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Jahresversammlung_2006&amp;diff=8208</id>
		<title>Jahresversammlung 2006</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Jahresversammlung_2006&amp;diff=8208"/>
		<updated>2006-03-31T09:28:00Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Teilnehmer */ - add myself&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Zeit ==&lt;br /&gt;
&lt;br /&gt;
Zeit: 28. April 2006, 18:00&lt;br /&gt;
&lt;br /&gt;
== Ort ==&lt;br /&gt;
&lt;br /&gt;
Wird noch festgelegt (je nach Teilnehmerzahl).&lt;br /&gt;
&lt;br /&gt;
== Teilnehmer ==&lt;br /&gt;
&lt;br /&gt;
Bitte meldet euch rechtzeitig an, damit wir Räume planen können. Ggf. ist unser &#039;&#039;Vereinsheim&#039;&#039; hierfür zu klein.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Angemeldet:&#039;&#039;&#039; [[Benutzer:Clemens|Clemens]], [[Benutzer:bodo-gabel|Thomas K.]], [[Benutzer:JanC|JanC]], [[Benutzer:Christianw|ChristianW]], [[Benutzer:mdbw|Ralph Oesker]], [[Benutzer:Oconnor|Oconnor]], [[Benutzer:MathiasMahnke|Mathias]], [[Benutzer:robni| RobNi]], [[Benutzer:marc| Marc]], [[Benutzer:Nadin| nadin]], [[Benutzer:Photor|Photor]], [[Benutzer:Ap46rene|Rene]], [[Benutzer:sh01|Sebastian Hagen]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Abgemeldet:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung ==&lt;br /&gt;
&lt;br /&gt;
# Zwei Stimmenzähler gesucht&lt;br /&gt;
&lt;br /&gt;
1. nadin&lt;br /&gt;
&lt;br /&gt;
== Tagesordnung ==&lt;br /&gt;
&lt;br /&gt;
# Bericht über das Jahr 2005, speziell: Netzausbau, Soziales, Finanzen, Ausblick und Pläne 2006&lt;br /&gt;
# Bericht der Kassenprüfer&lt;br /&gt;
# Entlastung des Vorstands&lt;br /&gt;
# Wahl des Vorstands für die nächste Amtsperiode&lt;br /&gt;
# Wahl des Kuratoriums für die nächste Amtsperiode&lt;br /&gt;
# Erforderliche Anpassungen weiterer Ordnungen (Vorschläge bitte an [[Benutzer:Clemens|Clemens]])&lt;br /&gt;
# Weitere Anträge (bitte rechtzeitig per Mail an [[Benutzer:Clemens|Clemens]])&lt;br /&gt;
# Zieldefinition 2006/2007&lt;br /&gt;
# Aufgabendefinition und Sinnabstimmung (z.B. von PR, Sozialbeauftragte, Frauenbeauftragte...) &lt;br /&gt;
# Verschiedenes&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Ereignisse]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Diskussion:OpenVPN&amp;diff=8054</id>
		<title>Diskussion:OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Diskussion:OpenVPN&amp;diff=8054"/>
		<updated>2006-03-22T15:11:04Z</updated>

		<summary type="html">&lt;p&gt;Sh01: edit my first comment&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;In den letzten Tagen haben es ganze 4 Leute (3 davon aus einem kommerziellen context) ohne Opennet-Assoziation geschafft, uns einen csr für ein für sie nutzloses Zertifikat zu schicken; anscheinend ist unser google-juice weiterhin hoch genug um uns Probleme zu machen. Hoffentlich hilft der Disclaimer. [[Benutzer:Sh01|Sebastian Hagen]] 16:11, 22. Mär 2006 (CET)&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Diskussion:OpenVPN&amp;diff=8053</id>
		<title>Diskussion:OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Diskussion:OpenVPN&amp;diff=8053"/>
		<updated>2006-03-22T15:07:02Z</updated>

		<summary type="html">&lt;p&gt;Sh01: add disclaimer justification&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;In den letzten Tagen haben es ganze 5 Leute ohne Opennet-Assoziation geschafft, uns einen csr für ein für sie nutzloses Zertifikat zu schicken; anscheinend ist unser google-juice weiterhin hoch genug um uns Probleme zu machen. Hoffentlich hilft der Disclaimer. [[Benutzer:Sh01|Sebastian Hagen]] 16:07, 22. Mär 2006 (CET)&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8052</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8052"/>
		<updated>2006-03-22T14:59:58Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Disclaimer */ - another rephrase&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mit der Software OpenVPN läßt sich eine gesicherte Verbindung zwischen dem Opennet-Gateway und dem Computer des Endbenutzer herstellen. Die Anleitung beschreibt die Konfiguration von OpenVPN auf Deinem eigenen Computer, alternativ kannst Du auch das vorkonfigurierte OpenVPN auf dem Accesspoint nutzen. Bei Verwendung eines mobilen Notebooks muß OpenVPN auf dem Notebook installiert werden.&lt;br /&gt;
&lt;br /&gt;
== Disclaimer ==&lt;br /&gt;
Diese Seite beschreibt die Einrichtung eines openvpn-clients zur Verbindung mit einem Gateway der [[Hauptseite|Opennet-Initiative e.V.]].&lt;br /&gt;
Die Nutzung der auf Anfrage von der Opennet-Initiative ausgestellten Zertifikate ist nur für Opennet-interne Zwecke sinnvoll. &lt;br /&gt;
&lt;br /&gt;
An uns gestellte Anfragen für Zertifikate für Nutzung &#039;&#039;&#039;für Opennet-fremde Zwecke&#039;&#039;&#039; demonstrieren ein grundlegendes Unverständnis der benutzten Algorithmen und Technologien beim Anfragesteller, und werden von uns nicht bearbeitet.&lt;br /&gt;
Die Aufnahme der für derartige Anfragen verantwortlichen Personen und Organisationen in eine Hall of Shame bleibt vorbehalten.&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Nach dem Download die entsprechenden Dateien installieren und den jeweiligen Installationsanleitungen folgen. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows&#039;&#039;&#039;: http://openvpn.net/download.html + Graphische Benutzeroberfläche http://openvpn.se/download.html&lt;br /&gt;
(Unter Windows-XP erscheint eventuell ein Warnhinweis, dass ein Treiber nicht für Windows-XP zertifiziert ist, er kann ignoriert werden.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Linux&#039;&#039;&#039;: http://openvpn.net/download.html + Linux-Nutzer achten darauf, dass TUN/TAP-Unterstüzung durch Kernel bereit gestellt wird (Modul tun, Kernel-Option CONFIG_TUN bzw.  &amp;quot;Universal TUN/TAP device driver support&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mac OS&#039;&#039;&#039;: http://tunnelblick.net/ (OpenVPN mit graphischer Nutzerschnittstelle)&lt;br /&gt;
&lt;br /&gt;
== Zertifikat erstellen ==&lt;br /&gt;
&lt;br /&gt;
Für die Verschlüsselung und Authentifizierung innerhalb des Opennets ist ein digitales Zertifikat (Cert) und ein digitaler Schlüssel (Key) notwendig. Um das Zertifikat erstellen zu können, musst du zuerst auf deinem Rechner einen Key erzeugen. Mit dem von dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;) erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei wird an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] geschickt. &lt;br /&gt;
&lt;br /&gt;
Hier wird daraus dann mit hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet oder einem davon abgeleitetem Intermediate-CA Zertifikat Dein Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. Das ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Diese Zertifikate dienen ausschließlich der Absicherung des Opennets.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
Du öffnest unter Windows eine Eingabeaufforderung (Startmenu: Ausführen: cmd) und gibst folgendes ein (jede Zeile mit Enter beenden | OpenVPN wurde hier unter &#039;&#039;c:\programme\openvpn&#039;&#039; installiert, also erste Zeile entsprechend anpassen):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd c:\programme\openvpn\easy-rsa\&lt;br /&gt;
init-config.bat&lt;br /&gt;
vars.bat&lt;br /&gt;
mkdir keys&lt;br /&gt;
openssl req -days 3650 -nodes -new -keyout keys\VornameNachname.key \&lt;br /&gt;
 -out keys\VornameNachname.csr -config openssl.cnf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es wurden jetzt die notwendige Konfigurationsdatei erstellt, die Umgebungsvariablen geladen und das Verzeichnis &#039;&#039;&#039;keys&#039;&#039;&#039; im Installationsordner von OpenVPN erstellt. Zuletzt wird eurer Schlüssel und ein Zertifikatsantrag erstellt. Ihr müsst dabei einige Angaben ausfüllen.&lt;br /&gt;
&lt;br /&gt;
An dem Beispiel musst du nur folgendes ändern:&lt;br /&gt;
* &#039;&#039;&#039;Organization Name:&#039;&#039;&#039; deinen Namen (zusammen geschrieben, keine Sonderzeichen)&lt;br /&gt;
* &#039;&#039;&#039;Common Name:&#039;&#039;&#039; muss aus Gründen der eindeutigen Zuordnungsbarkeit der OpenVPN IP Addressen zum verantwortlichen Nutzer der Konvention XX.aps.on oder XX.mobile.on entsprechen - und dem beantragenden Nutzer muss die entsprechende Opennet-IP Adresse (192.168.1.XX bzw. 192.168.7.XX) bereits zugeordnet sein.&lt;br /&gt;
* &#039;&#039;&#039;Email Address:&#039;&#039;&#039; deine E-Mail-Adresse&lt;br /&gt;
* &#039;&#039;&#039;A challenge password&#039;&#039;&#039;: Wenn du hier ein Passwort angibst, wird jedesmal beim Öffnen der OpenVPN-Verbindung danach gefragt. Kann leer gelassen werden.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
...................++++++&lt;br /&gt;
....++++++&lt;br /&gt;
&lt;br /&gt;
writing new private key to &#039;keys\VornameNachname.key&#039;&lt;br /&gt;
&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter &#039;.&#039;, the field will be left blank.&lt;br /&gt;
&lt;br /&gt;
Country Name (2 letter code) [US]:de&lt;br /&gt;
State or Province Name (full name) [CA]: Mecklenburg-Vorpommern&lt;br /&gt;
Locality Name (eg, city) [SanFrancisco]: Rostock&lt;br /&gt;
Organization Name (eg, company) [FortFunston]: VornameNachname&lt;br /&gt;
Organizational Unit Name (eg, section) []: OUN&lt;br /&gt;
Common Name (eg, your name or your server&#039;s hostname) []: 99.aps.on&lt;br /&gt;
Email Address [mail@host.domain]: du@provider.de&lt;br /&gt;
&lt;br /&gt;
Please enter the following &#039;extra&#039; attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
&lt;br /&gt;
A challenge password []:&lt;br /&gt;
An optional company name []:&lt;br /&gt;
&lt;br /&gt;
Using configuration from openssl.cnf&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis keys/ liegt dann dein eigener Schlüssel &#039;&#039;&#039;VornameNachname.key&#039;&#039;&#039; und die &#039;&#039;Request&#039;&#039;-Datei namens &#039;&#039;&#039;VornameNachname.csr&#039;&#039;&#039;. Diese Datei (und nur diese Datei) schickst du jetzt an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] - gib in der mail bitte den zur CSR-Erstellung eingegebenen CN (&#039;&#039;&#039;XX.aps.on&#039;&#039;&#039; oder &#039;&#039;&#039;XX.mobile.on&#039;&#039;&#039;) an. Das signierte Zertifikat kommt dann per E-Mail zurück: &#039;&#039;&#039;?_XX.crt&#039;&#039;&#039;. Da es manuell erzeugt werden muss, bitte etwas Geduld. Wenn es erzeugt wurde, steht das Zertifikat in dieser [http://titan.www.opennet-initiative.de/cgi-bin/certstatus.cgi Liste].&lt;br /&gt;
&lt;br /&gt;
Dazu musst du dir noch die Opennet-CA Datei [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt] downloaden und du kommst insgesamt auf vier Dateien:&lt;br /&gt;
* ca.crt&lt;br /&gt;
* VornameNachname.key&lt;br /&gt;
* VornameNachname.csr&lt;br /&gt;
* VornameNachname.crt&lt;br /&gt;
&lt;br /&gt;
=== Linux / Mac OS ===&lt;br /&gt;
&lt;br /&gt;
In einem beliebigen Verzeichnis (z.B. Homeverzeichnis) den Request erstellen mit &lt;br /&gt;
&lt;br /&gt;
 openssl req -days 3650 -nodes -new -keyout VornameNachname.key \&lt;br /&gt;
  -out VornameNachname.csr -config /etc/ssl/openssl.cnf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn das Verzeichnis /etc/ssl nicht existiert, und Openssl installiert ist, liegen die Dateien auch in /usr/share&lt;br /&gt;
Mit &amp;quot;ln -s /usr/share/ssl /etc/ssl&amp;quot; einen Link erstellen (als root), oder die Dateinamen entsprechend anpassen.&lt;br /&gt;
&lt;br /&gt;
Wenn man bei -keyout und -out kein Verzeichnis angegeben hat, finden sich die Dateien im aktuellen Verzeichnis wieder.&lt;br /&gt;
&lt;br /&gt;
Das übrige Vorgehen ist identisch mit dem vorgegangen Windows-Abschnitt.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Der folgende Abschnitt beschreibt die für Opennet erforderlichen oder günstigen Einstellungen in der OpenVPN Konfigurationsdatei. Diese lässt sich beim Aufruf von OpenVPN mit der --config Option angeben. Alle der Optionen können auch direkt beim openvpn-Aufruf als Argumente angegeben werden.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fehlt noch. Liebe Windowsnutzer: bitte ergänzen!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Die Zertifikate, Schlüssel und Konfigurationsdatei legt mal nach &#039;&#039;/etc/openvpn/&#039;&#039;, die sieht dann etwa wie folgt aus&lt;br /&gt;
 /etc/openvpn/&lt;br /&gt;
   opennet.conf  - OpenVPN Konfiguration für Opennet&lt;br /&gt;
   21_aps.csr    - Certificate Signing Request (nicht mehr benötigt)&lt;br /&gt;
   21_aps.key    - Privater Schlüssel des AP21-Zertifikats&lt;br /&gt;
   21_aps.crt    - AP21-Zertifikat (mit öffentlichem Schlüssel)&lt;br /&gt;
   ca.crt        - Opennet-CA-Zertifikat (CA = Zertizifierungstelle)&lt;br /&gt;
&lt;br /&gt;
Das Starten und Stoppen der VPN-Tunnel ist denkbar sein, über die Init-Skripte können alle Tunnel gestartet werden, für die im &#039;&#039;etc&#039;&#039;-Verzeichniss von OpenVPN eine &#039;&#039;conf&#039;&#039;-Datei liegt:&lt;br /&gt;
 /etc/init.d/openvpn start|stop &lt;br /&gt;
&lt;br /&gt;
Alternativ kann die Opennet VPN-Verbindung auch mit der Hand gestartet werden:&lt;br /&gt;
 openvpn --config /etc/opennet.conf&lt;br /&gt;
&lt;br /&gt;
Alle Ausgaben laden standardmäßig in der Console oder im Syslogfile (/var/log/messages). Sie kann aber auch mit &#039;&#039;appendfile&#039;&#039; in eine Datei umgeleitet werden, siehe OpenVPN-Manpage.&lt;br /&gt;
&lt;br /&gt;
=== Konfigurationsdatei (opennet.conf) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;*-filepath&amp;gt; ist mit dem Pfad zu der jeweiligen Datei zu ersetzen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
nobind&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Beschreibung der Konfigurationsdatei ===&lt;br /&gt;
&lt;br /&gt;
Ein paar Erläuterungen, für die Interessierten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* tls-client Modus&lt;br /&gt;
* Annahme von begrenzten Konfigurationsbefehlen vom Server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dev tun&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Nutze ein beliebiges IP-Tunnel device&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* UDP Protokoll&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Bestehe auf ein server-type certificate beim peer&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Server 192.168.0.254 (Titan)&lt;br /&gt;
* UDP-Port 1600&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nobind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Beliebiger lokaler Port&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Wechsle prozess-uid und gid zu der von &amp;quot;nobody&amp;quot; nach Programmstart&lt;br /&gt;
* Erhöhung der Sicherheit für das lokale System durch Rechteverringerung des Prozesses&lt;br /&gt;
* Wird von der windows-version grundsätzlich ignoriert&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
persist-key&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Versuche nicht key-files nach tunnel-resets erneut zu lesen (eventuell durch user/group Wechsel nicht mehr möglich)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &#039;&#039;&amp;lt;*-filepath&amp;gt;&#039;&#039; Ist mit Pfaden zu den relevanten Dateien erstzen&lt;br /&gt;
* Das Zertifikat der Opennet-CA [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt]&lt;br /&gt;
* Das Zertifikat gibt es als Antwort auf eine mail des &#039;&#039;Certificate Signing Requests&#039;&#039; (CSR) an [mailto:csr@opennet-initiative.de]&lt;br /&gt;
* Der key wird zusammen mit dem CSR von [[OpenVPN_unter_Windows|openssl]] erzeugt&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Datenkomprimierung&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Verhindert die tunnelung von packets an andere Access Points im Opennet&lt;br /&gt;
** Verringerung von Netzbelastung, Packetloss, und Latencies&lt;br /&gt;
* &#039;&#039;172.16.0.1&#039;&#039; ist ggf. mit der internen IP des eigenen Access Points zu ersetzen&lt;br /&gt;
* Die Openvpn-config für Systeme mit eigenem olsrd sollte diese Zeile &#039;&#039;&#039;nicht&#039;&#039;&#039; enthalten&lt;br /&gt;
* Alternativ: Direktes Setzen des enstprechenden route-table Eintrags&lt;br /&gt;
** GNU/Linux: &amp;quot;route add -net 192.168.0.0/16 gw &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
** MS Windows: &amp;quot;route ADD 192.168.0.0 MASK 255.255.0.0 &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Setzt eine hostroute zum default gateway mit dem jetzigen default gateway&lt;br /&gt;
** Zur Aufrechterhaltung des Tunnels erforderlich, falls die vorherige Zeile nicht existiert&lt;br /&gt;
* Setzt eine neue default route mit gateway gleich dem openvpn-Endpunkt&lt;br /&gt;
** D.h. Sämtlicher traffic für den keine spezielleren routes existieren wird durch den Tunnel geleitet&lt;br /&gt;
&lt;br /&gt;
== Tunnel starten ==&lt;br /&gt;
&lt;br /&gt;
Wenn man nun die beiden Zertifikate, seinen privaten Schlüssel und die Konfigurationsdatei hat, kann man versuchen den Tunnel aufzubauen. &lt;br /&gt;
&lt;br /&gt;
Benutzer der Windows GUI klicken dazu mit der rechten Maustaste auf das Icon im Tasktray und wählen &#039;&#039;connect&#039;&#039;. Danach öffnet sich ein Fenster in dem Logmeldungen ausgegeben werden. In einem zweiten Fenster wird das Passwort abgefragt das Ihr bei [[OpenVPN_unter_Windows|der Erstellung]] des privaten Schlüsselts angegeben habt. Danach sollten die Farbe das Trayicon von rot nach gelb auf grün wechseln. &lt;br /&gt;
&lt;br /&gt;
Alternativ kann man eine Text-Konsole aufmachen, nach C:\Programme\OpenVPN\config wechseln und hier &#039;&#039;openvpn --config client.ovpn&#039;&#039; eingeben. Danach muß man wieder das Passwort für den Key eingeben und der Tunnel wird aufgebaut.&lt;br /&gt;
&lt;br /&gt;
== Portmapping  ==&lt;br /&gt;
&lt;br /&gt;
Die offiziellen Opennet Gateways bieten für Nutzer von openvpn-tunneln zur Kommunikation mit dem jeweiligen Gateway Destination Network Address Translation (DNAT) von 10 aufeinanderfolgenden ports, sowohl für tcp als auch für udp, von ihrer globalen (internet) IP Adresse an. Die geforwardeten Ports hängen direkt von der Adresse des OpenVpn Endpunkts (10.1.*.*), und damit momentan auch von der tatsächlichen internen opennet-IP dieses Systems (192.168.*.*) ab. Dieses Dokument beschreibt den Algorithmus zur Ermittlung der zu einer OpenVpn geforwardeten portrange.&lt;br /&gt;
&lt;br /&gt;
=== Algorithmus ===&lt;br /&gt;
&lt;br /&gt;
* Setze n gleich 10000.&lt;br /&gt;
* Falls der Common Name des client-Certificates weder der Form &amp;quot;*.aps.on&amp;quot; noch der Form &amp;quot;*.mobile.on&amp;quot; entspricht gibt es keine zu diesem System geforwardeten ports. Andernfalls:&lt;br /&gt;
* Falls der CN der Form &amp;quot;*.mobile.on&amp;quot; entspricht, setze n gleich n+2550&lt;br /&gt;
* Setze n gleich n+(10*([Systemnummer (&amp;quot;*&amp;quot; in oberen Beispielen)] -1))&lt;br /&gt;
* Die Portrange ist n bis n+9&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Beispiel:&#039;&#039;&lt;br /&gt;
* CN des Zertifikats ist 14.mobile.on&lt;br /&gt;
* 10000&lt;br /&gt;
* 10000 + 255*10 = 12550&lt;br /&gt;
* 12550 + (10*(14-1)) = 12680&lt;br /&gt;
* Portbereich wäre dann von 12680 bis 12689&lt;br /&gt;
&lt;br /&gt;
=== Python Skript ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/usr/bin/env python&lt;br /&gt;
BASE_PORT = 10000&lt;br /&gt;
TYPE_AP = 0&lt;br /&gt;
TYPE_MOBILE = 1&lt;br /&gt;
ELEMENT_COUNT = 255&lt;br /&gt;
PORT_COUNT = 10&lt;br /&gt;
&lt;br /&gt;
def oontp(target_type, target_no):&lt;br /&gt;
   if (not (isinstance(target_type,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_type.&#039; % (type(target_type), target_type))&lt;br /&gt;
   if (not (isinstance(target_no,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_no.&#039; % (type(target_no), target_no))&lt;br /&gt;
   if (not (0 &amp;lt;= target_type &amp;lt;= 1)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_type,))&lt;br /&gt;
   if (not (1 &amp;lt;= target_no &amp;lt;= ELEMENT_COUNT)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_no,))&lt;br /&gt;
   &lt;br /&gt;
   n = BASE_PORT&lt;br /&gt;
   n += target_type*ELEMENT_COUNT*PORT_COUNT&lt;br /&gt;
   n += (target_no - 1)*PORT_COUNT&lt;br /&gt;
   return (n,n+PORT_COUNT-1)&lt;br /&gt;
&lt;br /&gt;
if (__name__ == &#039;__main__&#039;):&lt;br /&gt;
   import sys&lt;br /&gt;
   print oontp(*[int(element) for element in sys.argv[1:3]])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Diese Beispiele gehen davon aus, dass sich der o.g. code in der Datei &amp;quot;oontp.py&amp;quot; befindet.&amp;lt;br/&amp;gt;&lt;br /&gt;
Von einer python Console:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Python 2.3.5 (#2, May 29 2005, 00:34:43)&lt;br /&gt;
[GCC 3.3.6 (Debian 1:3.3.6-5)] on linux2&lt;br /&gt;
Type &amp;quot;help&amp;quot;, &amp;quot;copyright&amp;quot;, &amp;quot;credits&amp;quot; or &amp;quot;license&amp;quot; for more information.&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; from oontp import *&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; oontp(TYPE_MOBILE,14)&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Standalone-Aufruf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sebastian@pc01$ ./oontp.py 1 14&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Portrange-O-Matic ===&lt;br /&gt;
&lt;br /&gt;
Wenn kein Rechner mit Python zu Verfügung ist kann auch die Opennet [http://www.opennet-initiative.de/portmapper/ Portrange-O-Matic] zum Ausrechnen des Portranges verwendet werden. Einfach IP-Adresse Deines Mobilgerätes eintragen und das Formular abschicken.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8051</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8051"/>
		<updated>2006-03-22T14:59:24Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Disclaimer */ - rephrase first paragraph&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mit der Software OpenVPN läßt sich eine gesicherte Verbindung zwischen dem Opennet-Gateway und dem Computer des Endbenutzer herstellen. Die Anleitung beschreibt die Konfiguration von OpenVPN auf Deinem eigenen Computer, alternativ kannst Du auch das vorkonfigurierte OpenVPN auf dem Accesspoint nutzen. Bei Verwendung eines mobilen Notebooks muß OpenVPN auf dem Notebook installiert werden.&lt;br /&gt;
&lt;br /&gt;
== Disclaimer ==&lt;br /&gt;
Diese Seite beschreibt die Einrichtung eines openvpn-clients zur Verbindung mit einem Gateway der [[Hauptseite|Opennet-Initiative e.V.]].&lt;br /&gt;
Die Nutzung der auf Anfrage von der Opennet-Initiative ausgestellten Zertifikate ist nur für Opennet-interne Nutzung sinnvoll. &lt;br /&gt;
&lt;br /&gt;
An uns gestellte Anfragen für Zertifikate für Nutzung &#039;&#039;&#039;für Opennet-fremde Zwecke&#039;&#039;&#039; demonstrieren ein grundlegendes Unverständnis der benutzten Algorithmen und Technologien beim Anfragesteller, und werden von uns nicht bearbeitet.&lt;br /&gt;
Die Aufnahme der für derartige Anfragen verantwortlichen Personen und Organisationen in eine Hall of Shame bleibt vorbehalten.&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Nach dem Download die entsprechenden Dateien installieren und den jeweiligen Installationsanleitungen folgen. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows&#039;&#039;&#039;: http://openvpn.net/download.html + Graphische Benutzeroberfläche http://openvpn.se/download.html&lt;br /&gt;
(Unter Windows-XP erscheint eventuell ein Warnhinweis, dass ein Treiber nicht für Windows-XP zertifiziert ist, er kann ignoriert werden.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Linux&#039;&#039;&#039;: http://openvpn.net/download.html + Linux-Nutzer achten darauf, dass TUN/TAP-Unterstüzung durch Kernel bereit gestellt wird (Modul tun, Kernel-Option CONFIG_TUN bzw.  &amp;quot;Universal TUN/TAP device driver support&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mac OS&#039;&#039;&#039;: http://tunnelblick.net/ (OpenVPN mit graphischer Nutzerschnittstelle)&lt;br /&gt;
&lt;br /&gt;
== Zertifikat erstellen ==&lt;br /&gt;
&lt;br /&gt;
Für die Verschlüsselung und Authentifizierung innerhalb des Opennets ist ein digitales Zertifikat (Cert) und ein digitaler Schlüssel (Key) notwendig. Um das Zertifikat erstellen zu können, musst du zuerst auf deinem Rechner einen Key erzeugen. Mit dem von dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;) erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei wird an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] geschickt. &lt;br /&gt;
&lt;br /&gt;
Hier wird daraus dann mit hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet oder einem davon abgeleitetem Intermediate-CA Zertifikat Dein Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. Das ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Diese Zertifikate dienen ausschließlich der Absicherung des Opennets.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
Du öffnest unter Windows eine Eingabeaufforderung (Startmenu: Ausführen: cmd) und gibst folgendes ein (jede Zeile mit Enter beenden | OpenVPN wurde hier unter &#039;&#039;c:\programme\openvpn&#039;&#039; installiert, also erste Zeile entsprechend anpassen):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd c:\programme\openvpn\easy-rsa\&lt;br /&gt;
init-config.bat&lt;br /&gt;
vars.bat&lt;br /&gt;
mkdir keys&lt;br /&gt;
openssl req -days 3650 -nodes -new -keyout keys\VornameNachname.key \&lt;br /&gt;
 -out keys\VornameNachname.csr -config openssl.cnf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es wurden jetzt die notwendige Konfigurationsdatei erstellt, die Umgebungsvariablen geladen und das Verzeichnis &#039;&#039;&#039;keys&#039;&#039;&#039; im Installationsordner von OpenVPN erstellt. Zuletzt wird eurer Schlüssel und ein Zertifikatsantrag erstellt. Ihr müsst dabei einige Angaben ausfüllen.&lt;br /&gt;
&lt;br /&gt;
An dem Beispiel musst du nur folgendes ändern:&lt;br /&gt;
* &#039;&#039;&#039;Organization Name:&#039;&#039;&#039; deinen Namen (zusammen geschrieben, keine Sonderzeichen)&lt;br /&gt;
* &#039;&#039;&#039;Common Name:&#039;&#039;&#039; muss aus Gründen der eindeutigen Zuordnungsbarkeit der OpenVPN IP Addressen zum verantwortlichen Nutzer der Konvention XX.aps.on oder XX.mobile.on entsprechen - und dem beantragenden Nutzer muss die entsprechende Opennet-IP Adresse (192.168.1.XX bzw. 192.168.7.XX) bereits zugeordnet sein.&lt;br /&gt;
* &#039;&#039;&#039;Email Address:&#039;&#039;&#039; deine E-Mail-Adresse&lt;br /&gt;
* &#039;&#039;&#039;A challenge password&#039;&#039;&#039;: Wenn du hier ein Passwort angibst, wird jedesmal beim Öffnen der OpenVPN-Verbindung danach gefragt. Kann leer gelassen werden.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
...................++++++&lt;br /&gt;
....++++++&lt;br /&gt;
&lt;br /&gt;
writing new private key to &#039;keys\VornameNachname.key&#039;&lt;br /&gt;
&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter &#039;.&#039;, the field will be left blank.&lt;br /&gt;
&lt;br /&gt;
Country Name (2 letter code) [US]:de&lt;br /&gt;
State or Province Name (full name) [CA]: Mecklenburg-Vorpommern&lt;br /&gt;
Locality Name (eg, city) [SanFrancisco]: Rostock&lt;br /&gt;
Organization Name (eg, company) [FortFunston]: VornameNachname&lt;br /&gt;
Organizational Unit Name (eg, section) []: OUN&lt;br /&gt;
Common Name (eg, your name or your server&#039;s hostname) []: 99.aps.on&lt;br /&gt;
Email Address [mail@host.domain]: du@provider.de&lt;br /&gt;
&lt;br /&gt;
Please enter the following &#039;extra&#039; attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
&lt;br /&gt;
A challenge password []:&lt;br /&gt;
An optional company name []:&lt;br /&gt;
&lt;br /&gt;
Using configuration from openssl.cnf&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis keys/ liegt dann dein eigener Schlüssel &#039;&#039;&#039;VornameNachname.key&#039;&#039;&#039; und die &#039;&#039;Request&#039;&#039;-Datei namens &#039;&#039;&#039;VornameNachname.csr&#039;&#039;&#039;. Diese Datei (und nur diese Datei) schickst du jetzt an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] - gib in der mail bitte den zur CSR-Erstellung eingegebenen CN (&#039;&#039;&#039;XX.aps.on&#039;&#039;&#039; oder &#039;&#039;&#039;XX.mobile.on&#039;&#039;&#039;) an. Das signierte Zertifikat kommt dann per E-Mail zurück: &#039;&#039;&#039;?_XX.crt&#039;&#039;&#039;. Da es manuell erzeugt werden muss, bitte etwas Geduld. Wenn es erzeugt wurde, steht das Zertifikat in dieser [http://titan.www.opennet-initiative.de/cgi-bin/certstatus.cgi Liste].&lt;br /&gt;
&lt;br /&gt;
Dazu musst du dir noch die Opennet-CA Datei [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt] downloaden und du kommst insgesamt auf vier Dateien:&lt;br /&gt;
* ca.crt&lt;br /&gt;
* VornameNachname.key&lt;br /&gt;
* VornameNachname.csr&lt;br /&gt;
* VornameNachname.crt&lt;br /&gt;
&lt;br /&gt;
=== Linux / Mac OS ===&lt;br /&gt;
&lt;br /&gt;
In einem beliebigen Verzeichnis (z.B. Homeverzeichnis) den Request erstellen mit &lt;br /&gt;
&lt;br /&gt;
 openssl req -days 3650 -nodes -new -keyout VornameNachname.key \&lt;br /&gt;
  -out VornameNachname.csr -config /etc/ssl/openssl.cnf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn das Verzeichnis /etc/ssl nicht existiert, und Openssl installiert ist, liegen die Dateien auch in /usr/share&lt;br /&gt;
Mit &amp;quot;ln -s /usr/share/ssl /etc/ssl&amp;quot; einen Link erstellen (als root), oder die Dateinamen entsprechend anpassen.&lt;br /&gt;
&lt;br /&gt;
Wenn man bei -keyout und -out kein Verzeichnis angegeben hat, finden sich die Dateien im aktuellen Verzeichnis wieder.&lt;br /&gt;
&lt;br /&gt;
Das übrige Vorgehen ist identisch mit dem vorgegangen Windows-Abschnitt.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Der folgende Abschnitt beschreibt die für Opennet erforderlichen oder günstigen Einstellungen in der OpenVPN Konfigurationsdatei. Diese lässt sich beim Aufruf von OpenVPN mit der --config Option angeben. Alle der Optionen können auch direkt beim openvpn-Aufruf als Argumente angegeben werden.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fehlt noch. Liebe Windowsnutzer: bitte ergänzen!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Die Zertifikate, Schlüssel und Konfigurationsdatei legt mal nach &#039;&#039;/etc/openvpn/&#039;&#039;, die sieht dann etwa wie folgt aus&lt;br /&gt;
 /etc/openvpn/&lt;br /&gt;
   opennet.conf  - OpenVPN Konfiguration für Opennet&lt;br /&gt;
   21_aps.csr    - Certificate Signing Request (nicht mehr benötigt)&lt;br /&gt;
   21_aps.key    - Privater Schlüssel des AP21-Zertifikats&lt;br /&gt;
   21_aps.crt    - AP21-Zertifikat (mit öffentlichem Schlüssel)&lt;br /&gt;
   ca.crt        - Opennet-CA-Zertifikat (CA = Zertizifierungstelle)&lt;br /&gt;
&lt;br /&gt;
Das Starten und Stoppen der VPN-Tunnel ist denkbar sein, über die Init-Skripte können alle Tunnel gestartet werden, für die im &#039;&#039;etc&#039;&#039;-Verzeichniss von OpenVPN eine &#039;&#039;conf&#039;&#039;-Datei liegt:&lt;br /&gt;
 /etc/init.d/openvpn start|stop &lt;br /&gt;
&lt;br /&gt;
Alternativ kann die Opennet VPN-Verbindung auch mit der Hand gestartet werden:&lt;br /&gt;
 openvpn --config /etc/opennet.conf&lt;br /&gt;
&lt;br /&gt;
Alle Ausgaben laden standardmäßig in der Console oder im Syslogfile (/var/log/messages). Sie kann aber auch mit &#039;&#039;appendfile&#039;&#039; in eine Datei umgeleitet werden, siehe OpenVPN-Manpage.&lt;br /&gt;
&lt;br /&gt;
=== Konfigurationsdatei (opennet.conf) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;*-filepath&amp;gt; ist mit dem Pfad zu der jeweiligen Datei zu ersetzen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
nobind&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Beschreibung der Konfigurationsdatei ===&lt;br /&gt;
&lt;br /&gt;
Ein paar Erläuterungen, für die Interessierten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* tls-client Modus&lt;br /&gt;
* Annahme von begrenzten Konfigurationsbefehlen vom Server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dev tun&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Nutze ein beliebiges IP-Tunnel device&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* UDP Protokoll&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Bestehe auf ein server-type certificate beim peer&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Server 192.168.0.254 (Titan)&lt;br /&gt;
* UDP-Port 1600&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nobind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Beliebiger lokaler Port&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Wechsle prozess-uid und gid zu der von &amp;quot;nobody&amp;quot; nach Programmstart&lt;br /&gt;
* Erhöhung der Sicherheit für das lokale System durch Rechteverringerung des Prozesses&lt;br /&gt;
* Wird von der windows-version grundsätzlich ignoriert&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
persist-key&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Versuche nicht key-files nach tunnel-resets erneut zu lesen (eventuell durch user/group Wechsel nicht mehr möglich)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &#039;&#039;&amp;lt;*-filepath&amp;gt;&#039;&#039; Ist mit Pfaden zu den relevanten Dateien erstzen&lt;br /&gt;
* Das Zertifikat der Opennet-CA [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt]&lt;br /&gt;
* Das Zertifikat gibt es als Antwort auf eine mail des &#039;&#039;Certificate Signing Requests&#039;&#039; (CSR) an [mailto:csr@opennet-initiative.de]&lt;br /&gt;
* Der key wird zusammen mit dem CSR von [[OpenVPN_unter_Windows|openssl]] erzeugt&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Datenkomprimierung&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Verhindert die tunnelung von packets an andere Access Points im Opennet&lt;br /&gt;
** Verringerung von Netzbelastung, Packetloss, und Latencies&lt;br /&gt;
* &#039;&#039;172.16.0.1&#039;&#039; ist ggf. mit der internen IP des eigenen Access Points zu ersetzen&lt;br /&gt;
* Die Openvpn-config für Systeme mit eigenem olsrd sollte diese Zeile &#039;&#039;&#039;nicht&#039;&#039;&#039; enthalten&lt;br /&gt;
* Alternativ: Direktes Setzen des enstprechenden route-table Eintrags&lt;br /&gt;
** GNU/Linux: &amp;quot;route add -net 192.168.0.0/16 gw &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
** MS Windows: &amp;quot;route ADD 192.168.0.0 MASK 255.255.0.0 &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Setzt eine hostroute zum default gateway mit dem jetzigen default gateway&lt;br /&gt;
** Zur Aufrechterhaltung des Tunnels erforderlich, falls die vorherige Zeile nicht existiert&lt;br /&gt;
* Setzt eine neue default route mit gateway gleich dem openvpn-Endpunkt&lt;br /&gt;
** D.h. Sämtlicher traffic für den keine spezielleren routes existieren wird durch den Tunnel geleitet&lt;br /&gt;
&lt;br /&gt;
== Tunnel starten ==&lt;br /&gt;
&lt;br /&gt;
Wenn man nun die beiden Zertifikate, seinen privaten Schlüssel und die Konfigurationsdatei hat, kann man versuchen den Tunnel aufzubauen. &lt;br /&gt;
&lt;br /&gt;
Benutzer der Windows GUI klicken dazu mit der rechten Maustaste auf das Icon im Tasktray und wählen &#039;&#039;connect&#039;&#039;. Danach öffnet sich ein Fenster in dem Logmeldungen ausgegeben werden. In einem zweiten Fenster wird das Passwort abgefragt das Ihr bei [[OpenVPN_unter_Windows|der Erstellung]] des privaten Schlüsselts angegeben habt. Danach sollten die Farbe das Trayicon von rot nach gelb auf grün wechseln. &lt;br /&gt;
&lt;br /&gt;
Alternativ kann man eine Text-Konsole aufmachen, nach C:\Programme\OpenVPN\config wechseln und hier &#039;&#039;openvpn --config client.ovpn&#039;&#039; eingeben. Danach muß man wieder das Passwort für den Key eingeben und der Tunnel wird aufgebaut.&lt;br /&gt;
&lt;br /&gt;
== Portmapping  ==&lt;br /&gt;
&lt;br /&gt;
Die offiziellen Opennet Gateways bieten für Nutzer von openvpn-tunneln zur Kommunikation mit dem jeweiligen Gateway Destination Network Address Translation (DNAT) von 10 aufeinanderfolgenden ports, sowohl für tcp als auch für udp, von ihrer globalen (internet) IP Adresse an. Die geforwardeten Ports hängen direkt von der Adresse des OpenVpn Endpunkts (10.1.*.*), und damit momentan auch von der tatsächlichen internen opennet-IP dieses Systems (192.168.*.*) ab. Dieses Dokument beschreibt den Algorithmus zur Ermittlung der zu einer OpenVpn geforwardeten portrange.&lt;br /&gt;
&lt;br /&gt;
=== Algorithmus ===&lt;br /&gt;
&lt;br /&gt;
* Setze n gleich 10000.&lt;br /&gt;
* Falls der Common Name des client-Certificates weder der Form &amp;quot;*.aps.on&amp;quot; noch der Form &amp;quot;*.mobile.on&amp;quot; entspricht gibt es keine zu diesem System geforwardeten ports. Andernfalls:&lt;br /&gt;
* Falls der CN der Form &amp;quot;*.mobile.on&amp;quot; entspricht, setze n gleich n+2550&lt;br /&gt;
* Setze n gleich n+(10*([Systemnummer (&amp;quot;*&amp;quot; in oberen Beispielen)] -1))&lt;br /&gt;
* Die Portrange ist n bis n+9&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Beispiel:&#039;&#039;&lt;br /&gt;
* CN des Zertifikats ist 14.mobile.on&lt;br /&gt;
* 10000&lt;br /&gt;
* 10000 + 255*10 = 12550&lt;br /&gt;
* 12550 + (10*(14-1)) = 12680&lt;br /&gt;
* Portbereich wäre dann von 12680 bis 12689&lt;br /&gt;
&lt;br /&gt;
=== Python Skript ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/usr/bin/env python&lt;br /&gt;
BASE_PORT = 10000&lt;br /&gt;
TYPE_AP = 0&lt;br /&gt;
TYPE_MOBILE = 1&lt;br /&gt;
ELEMENT_COUNT = 255&lt;br /&gt;
PORT_COUNT = 10&lt;br /&gt;
&lt;br /&gt;
def oontp(target_type, target_no):&lt;br /&gt;
   if (not (isinstance(target_type,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_type.&#039; % (type(target_type), target_type))&lt;br /&gt;
   if (not (isinstance(target_no,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_no.&#039; % (type(target_no), target_no))&lt;br /&gt;
   if (not (0 &amp;lt;= target_type &amp;lt;= 1)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_type,))&lt;br /&gt;
   if (not (1 &amp;lt;= target_no &amp;lt;= ELEMENT_COUNT)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_no,))&lt;br /&gt;
   &lt;br /&gt;
   n = BASE_PORT&lt;br /&gt;
   n += target_type*ELEMENT_COUNT*PORT_COUNT&lt;br /&gt;
   n += (target_no - 1)*PORT_COUNT&lt;br /&gt;
   return (n,n+PORT_COUNT-1)&lt;br /&gt;
&lt;br /&gt;
if (__name__ == &#039;__main__&#039;):&lt;br /&gt;
   import sys&lt;br /&gt;
   print oontp(*[int(element) for element in sys.argv[1:3]])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Diese Beispiele gehen davon aus, dass sich der o.g. code in der Datei &amp;quot;oontp.py&amp;quot; befindet.&amp;lt;br/&amp;gt;&lt;br /&gt;
Von einer python Console:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Python 2.3.5 (#2, May 29 2005, 00:34:43)&lt;br /&gt;
[GCC 3.3.6 (Debian 1:3.3.6-5)] on linux2&lt;br /&gt;
Type &amp;quot;help&amp;quot;, &amp;quot;copyright&amp;quot;, &amp;quot;credits&amp;quot; or &amp;quot;license&amp;quot; for more information.&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; from oontp import *&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; oontp(TYPE_MOBILE,14)&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Standalone-Aufruf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sebastian@pc01$ ./oontp.py 1 14&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Portrange-O-Matic ===&lt;br /&gt;
&lt;br /&gt;
Wenn kein Rechner mit Python zu Verfügung ist kann auch die Opennet [http://www.opennet-initiative.de/portmapper/ Portrange-O-Matic] zum Ausrechnen des Portranges verwendet werden. Einfach IP-Adresse Deines Mobilgerätes eintragen und das Formular abschicken.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8048</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8048"/>
		<updated>2006-03-22T14:53:44Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Disclaimer */ - initial version&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mit der Software OpenVPN läßt sich eine gesicherte Verbindung zwischen dem Opennet-Gateway und dem Computer des Endbenutzer herstellen. Die Anleitung beschreibt die Konfiguration von OpenVPN auf Deinem eigenen Computer, alternativ kannst Du auch das vorkonfigurierte OpenVPN auf dem Accesspoint nutzen. Bei Verwendung eines mobilen Notebooks muß OpenVPN auf dem Notebook installiert werden.&lt;br /&gt;
&lt;br /&gt;
== Disclaimer ==&lt;br /&gt;
Diese Seite beschreibt die Einrichtung eines openvpn-clients zur Verbindung mit einem Gateway der [[Hauptseite|Opennet-Initiative e.V.]].&lt;br /&gt;
Die angebotene Ausstellung von Zertifikaten ist nur für Opennet-interne Nutzung sinnvoll. &lt;br /&gt;
&lt;br /&gt;
An uns gestellte Anfragen für Zertifikate für Nutzung &#039;&#039;&#039;für Opennet-fremde Zwecke&#039;&#039;&#039; demonstrieren ein grundlegendes Unverständnis der benutzten Algorithmen und Technologien beim Anfragesteller, und werden von uns nicht bearbeitet.&lt;br /&gt;
Die Aufnahme der für derartige Anfragen verantwortlichen Personen und Organisationen in eine Hall of Shame bleibt vorbehalten.&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Nach dem Download die entsprechenden Dateien installieren und den jeweiligen Installationsanleitungen folgen. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows&#039;&#039;&#039;: http://openvpn.net/download.html + Graphische Benutzeroberfläche http://openvpn.se/download.html&lt;br /&gt;
(Unter Windows-XP erscheint eventuell ein Warnhinweis, dass ein Treiber nicht für Windows-XP zertifiziert ist, er kann ignoriert werden.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Linux&#039;&#039;&#039;: http://openvpn.net/download.html + Linux-Nutzer achten darauf, dass TUN/TAP-Unterstüzung durch Kernel bereit gestellt wird (Modul tun, Kernel-Option CONFIG_TUN bzw.  &amp;quot;Universal TUN/TAP device driver support&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mac OS&#039;&#039;&#039;: http://tunnelblick.net/ (OpenVPN mit graphischer Nutzerschnittstelle)&lt;br /&gt;
&lt;br /&gt;
== Zertifikat erstellen ==&lt;br /&gt;
&lt;br /&gt;
Für die Verschlüsselung und Authentifizierung innerhalb des Opennets ist ein digitales Zertifikat (Cert) und ein digitaler Schlüssel (Key) notwendig. Um das Zertifikat erstellen zu können, musst du zuerst auf deinem Rechner einen Key erzeugen. Mit dem von dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;) erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei wird an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] geschickt. &lt;br /&gt;
&lt;br /&gt;
Hier wird daraus dann mit hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet oder einem davon abgeleitetem Intermediate-CA Zertifikat Dein Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. Das ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Diese Zertifikate dienen ausschließlich der Absicherung des Opennets.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
Du öffnest unter Windows eine Eingabeaufforderung (Startmenu: Ausführen: cmd) und gibst folgendes ein (jede Zeile mit Enter beenden | OpenVPN wurde hier unter &#039;&#039;c:\programme\openvpn&#039;&#039; installiert, also erste Zeile entsprechend anpassen):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd c:\programme\openvpn\easy-rsa\&lt;br /&gt;
init-config.bat&lt;br /&gt;
vars.bat&lt;br /&gt;
mkdir keys&lt;br /&gt;
openssl req -days 3650 -nodes -new -keyout keys\VornameNachname.key \&lt;br /&gt;
 -out keys\VornameNachname.csr -config openssl.cnf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es wurden jetzt die notwendige Konfigurationsdatei erstellt, die Umgebungsvariablen geladen und das Verzeichnis &#039;&#039;&#039;keys&#039;&#039;&#039; im Installationsordner von OpenVPN erstellt. Zuletzt wird eurer Schlüssel und ein Zertifikatsantrag erstellt. Ihr müsst dabei einige Angaben ausfüllen.&lt;br /&gt;
&lt;br /&gt;
An dem Beispiel musst du nur folgendes ändern:&lt;br /&gt;
* &#039;&#039;&#039;Organization Name:&#039;&#039;&#039; deinen Namen (zusammen geschrieben, keine Sonderzeichen)&lt;br /&gt;
* &#039;&#039;&#039;Common Name:&#039;&#039;&#039; muss aus Gründen der eindeutigen Zuordnungsbarkeit der OpenVPN IP Addressen zum verantwortlichen Nutzer der Konvention XX.aps.on oder XX.mobile.on entsprechen - und dem beantragenden Nutzer muss die entsprechende Opennet-IP Adresse (192.168.1.XX bzw. 192.168.7.XX) bereits zugeordnet sein.&lt;br /&gt;
* &#039;&#039;&#039;Email Address:&#039;&#039;&#039; deine E-Mail-Adresse&lt;br /&gt;
* &#039;&#039;&#039;A challenge password&#039;&#039;&#039;: Wenn du hier ein Passwort angibst, wird jedesmal beim Öffnen der OpenVPN-Verbindung danach gefragt. Kann leer gelassen werden.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
...................++++++&lt;br /&gt;
....++++++&lt;br /&gt;
&lt;br /&gt;
writing new private key to &#039;keys\VornameNachname.key&#039;&lt;br /&gt;
&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter &#039;.&#039;, the field will be left blank.&lt;br /&gt;
&lt;br /&gt;
Country Name (2 letter code) [US]:de&lt;br /&gt;
State or Province Name (full name) [CA]: Mecklenburg-Vorpommern&lt;br /&gt;
Locality Name (eg, city) [SanFrancisco]: Rostock&lt;br /&gt;
Organization Name (eg, company) [FortFunston]: VornameNachname&lt;br /&gt;
Organizational Unit Name (eg, section) []: OUN&lt;br /&gt;
Common Name (eg, your name or your server&#039;s hostname) []: 99.aps.on&lt;br /&gt;
Email Address [mail@host.domain]: du@provider.de&lt;br /&gt;
&lt;br /&gt;
Please enter the following &#039;extra&#039; attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
&lt;br /&gt;
A challenge password []:&lt;br /&gt;
An optional company name []:&lt;br /&gt;
&lt;br /&gt;
Using configuration from openssl.cnf&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis keys/ liegt dann dein eigener Schlüssel &#039;&#039;&#039;VornameNachname.key&#039;&#039;&#039; und die &#039;&#039;Request&#039;&#039;-Datei namens &#039;&#039;&#039;VornameNachname.csr&#039;&#039;&#039;. Diese Datei (und nur diese Datei) schickst du jetzt an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] - gib in der mail bitte den zur CSR-Erstellung eingegebenen CN (&#039;&#039;&#039;XX.aps.on&#039;&#039;&#039; oder &#039;&#039;&#039;XX.mobile.on&#039;&#039;&#039;) an. Das signierte Zertifikat kommt dann per E-Mail zurück: &#039;&#039;&#039;?_XX.crt&#039;&#039;&#039;. Da es manuell erzeugt werden muss, bitte etwas Geduld. Wenn es erzeugt wurde, steht das Zertifikat in dieser [http://titan.www.opennet-initiative.de/cgi-bin/certstatus.cgi Liste].&lt;br /&gt;
&lt;br /&gt;
Dazu musst du dir noch die Opennet-CA Datei [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt] downloaden und du kommst insgesamt auf vier Dateien:&lt;br /&gt;
* ca.crt&lt;br /&gt;
* VornameNachname.key&lt;br /&gt;
* VornameNachname.csr&lt;br /&gt;
* VornameNachname.crt&lt;br /&gt;
&lt;br /&gt;
=== Linux / Mac OS ===&lt;br /&gt;
&lt;br /&gt;
In einem beliebigen Verzeichnis (z.B. Homeverzeichnis) den Request erstellen mit &lt;br /&gt;
&lt;br /&gt;
 openssl req -days 3650 -nodes -new -keyout VornameNachname.key \&lt;br /&gt;
  -out VornameNachname.csr -config /etc/ssl/openssl.cnf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn das Verzeichnis /etc/ssl nicht existiert, und Openssl installiert ist, liegen die Dateien auch in /usr/share&lt;br /&gt;
Mit &amp;quot;ln -s /usr/share/ssl /etc/ssl&amp;quot; einen Link erstellen (als root), oder die Dateinamen entsprechend anpassen.&lt;br /&gt;
&lt;br /&gt;
Wenn man bei -keyout und -out kein Verzeichnis angegeben hat, finden sich die Dateien im aktuellen Verzeichnis wieder.&lt;br /&gt;
&lt;br /&gt;
Das übrige Vorgehen ist identisch mit dem vorgegangen Windows-Abschnitt.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Der folgende Abschnitt beschreibt die für Opennet erforderlichen oder günstigen Einstellungen in der OpenVPN Konfigurationsdatei. Diese lässt sich beim Aufruf von OpenVPN mit der --config Option angeben. Alle der Optionen können auch direkt beim openvpn-Aufruf als Argumente angegeben werden.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fehlt noch. Liebe Windowsnutzer: bitte ergänzen!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Die Zertifikate, Schlüssel und Konfigurationsdatei legt mal nach &#039;&#039;/etc/openvpn/&#039;&#039;, die sieht dann etwa wie folgt aus&lt;br /&gt;
 /etc/openvpn/&lt;br /&gt;
   opennet.conf  - OpenVPN Konfiguration für Opennet&lt;br /&gt;
   21_aps.csr    - Certificate Signing Request (nicht mehr benötigt)&lt;br /&gt;
   21_aps.key    - Privater Schlüssel des AP21-Zertifikats&lt;br /&gt;
   21_aps.crt    - AP21-Zertifikat (mit öffentlichem Schlüssel)&lt;br /&gt;
   ca.crt        - Opennet-CA-Zertifikat (CA = Zertizifierungstelle)&lt;br /&gt;
&lt;br /&gt;
Das Starten und Stoppen der VPN-Tunnel ist denkbar sein, über die Init-Skripte können alle Tunnel gestartet werden, für die im &#039;&#039;etc&#039;&#039;-Verzeichniss von OpenVPN eine &#039;&#039;conf&#039;&#039;-Datei liegt:&lt;br /&gt;
 /etc/init.d/openvpn start|stop &lt;br /&gt;
&lt;br /&gt;
Alternativ kann die Opennet VPN-Verbindung auch mit der Hand gestartet werden:&lt;br /&gt;
 openvpn --config /etc/opennet.conf&lt;br /&gt;
&lt;br /&gt;
Alle Ausgaben laden standardmäßig in der Console oder im Syslogfile (/var/log/messages). Sie kann aber auch mit &#039;&#039;appendfile&#039;&#039; in eine Datei umgeleitet werden, siehe OpenVPN-Manpage.&lt;br /&gt;
&lt;br /&gt;
=== Konfigurationsdatei (opennet.conf) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;*-filepath&amp;gt; ist mit dem Pfad zu der jeweiligen Datei zu ersetzen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
nobind&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Beschreibung der Konfigurationsdatei ===&lt;br /&gt;
&lt;br /&gt;
Ein paar Erläuterungen, für die Interessierten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* tls-client Modus&lt;br /&gt;
* Annahme von begrenzten Konfigurationsbefehlen vom Server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dev tun&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Nutze ein beliebiges IP-Tunnel device&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* UDP Protokoll&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Bestehe auf ein server-type certificate beim peer&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Server 192.168.0.254 (Titan)&lt;br /&gt;
* UDP-Port 1600&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nobind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Beliebiger lokaler Port&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Wechsle prozess-uid und gid zu der von &amp;quot;nobody&amp;quot; nach Programmstart&lt;br /&gt;
* Erhöhung der Sicherheit für das lokale System durch Rechteverringerung des Prozesses&lt;br /&gt;
* Wird von der windows-version grundsätzlich ignoriert&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
persist-key&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Versuche nicht key-files nach tunnel-resets erneut zu lesen (eventuell durch user/group Wechsel nicht mehr möglich)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &#039;&#039;&amp;lt;*-filepath&amp;gt;&#039;&#039; Ist mit Pfaden zu den relevanten Dateien erstzen&lt;br /&gt;
* Das Zertifikat der Opennet-CA [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt]&lt;br /&gt;
* Das Zertifikat gibt es als Antwort auf eine mail des &#039;&#039;Certificate Signing Requests&#039;&#039; (CSR) an [mailto:csr@opennet-initiative.de]&lt;br /&gt;
* Der key wird zusammen mit dem CSR von [[OpenVPN_unter_Windows|openssl]] erzeugt&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Datenkomprimierung&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Verhindert die tunnelung von packets an andere Access Points im Opennet&lt;br /&gt;
** Verringerung von Netzbelastung, Packetloss, und Latencies&lt;br /&gt;
* &#039;&#039;172.16.0.1&#039;&#039; ist ggf. mit der internen IP des eigenen Access Points zu ersetzen&lt;br /&gt;
* Die Openvpn-config für Systeme mit eigenem olsrd sollte diese Zeile &#039;&#039;&#039;nicht&#039;&#039;&#039; enthalten&lt;br /&gt;
* Alternativ: Direktes Setzen des enstprechenden route-table Eintrags&lt;br /&gt;
** GNU/Linux: &amp;quot;route add -net 192.168.0.0/16 gw &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
** MS Windows: &amp;quot;route ADD 192.168.0.0 MASK 255.255.0.0 &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Setzt eine hostroute zum default gateway mit dem jetzigen default gateway&lt;br /&gt;
** Zur Aufrechterhaltung des Tunnels erforderlich, falls die vorherige Zeile nicht existiert&lt;br /&gt;
* Setzt eine neue default route mit gateway gleich dem openvpn-Endpunkt&lt;br /&gt;
** D.h. Sämtlicher traffic für den keine spezielleren routes existieren wird durch den Tunnel geleitet&lt;br /&gt;
&lt;br /&gt;
== Tunnel starten ==&lt;br /&gt;
&lt;br /&gt;
Wenn man nun die beiden Zertifikate, seinen privaten Schlüssel und die Konfigurationsdatei hat, kann man versuchen den Tunnel aufzubauen. &lt;br /&gt;
&lt;br /&gt;
Benutzer der Windows GUI klicken dazu mit der rechten Maustaste auf das Icon im Tasktray und wählen &#039;&#039;connect&#039;&#039;. Danach öffnet sich ein Fenster in dem Logmeldungen ausgegeben werden. In einem zweiten Fenster wird das Passwort abgefragt das Ihr bei [[OpenVPN_unter_Windows|der Erstellung]] des privaten Schlüsselts angegeben habt. Danach sollten die Farbe das Trayicon von rot nach gelb auf grün wechseln. &lt;br /&gt;
&lt;br /&gt;
Alternativ kann man eine Text-Konsole aufmachen, nach C:\Programme\OpenVPN\config wechseln und hier &#039;&#039;openvpn --config client.ovpn&#039;&#039; eingeben. Danach muß man wieder das Passwort für den Key eingeben und der Tunnel wird aufgebaut.&lt;br /&gt;
&lt;br /&gt;
== Portmapping  ==&lt;br /&gt;
&lt;br /&gt;
Die offiziellen Opennet Gateways bieten für Nutzer von openvpn-tunneln zur Kommunikation mit dem jeweiligen Gateway Destination Network Address Translation (DNAT) von 10 aufeinanderfolgenden ports, sowohl für tcp als auch für udp, von ihrer globalen (internet) IP Adresse an. Die geforwardeten Ports hängen direkt von der Adresse des OpenVpn Endpunkts (10.1.*.*), und damit momentan auch von der tatsächlichen internen opennet-IP dieses Systems (192.168.*.*) ab. Dieses Dokument beschreibt den Algorithmus zur Ermittlung der zu einer OpenVpn geforwardeten portrange.&lt;br /&gt;
&lt;br /&gt;
=== Algorithmus ===&lt;br /&gt;
&lt;br /&gt;
* Setze n gleich 10000.&lt;br /&gt;
* Falls der Common Name des client-Certificates weder der Form &amp;quot;*.aps.on&amp;quot; noch der Form &amp;quot;*.mobile.on&amp;quot; entspricht gibt es keine zu diesem System geforwardeten ports. Andernfalls:&lt;br /&gt;
* Falls der CN der Form &amp;quot;*.mobile.on&amp;quot; entspricht, setze n gleich n+2550&lt;br /&gt;
* Setze n gleich n+(10*([Systemnummer (&amp;quot;*&amp;quot; in oberen Beispielen)] -1))&lt;br /&gt;
* Die Portrange ist n bis n+9&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Beispiel:&#039;&#039;&lt;br /&gt;
* CN des Zertifikats ist 14.mobile.on&lt;br /&gt;
* 10000&lt;br /&gt;
* 10000 + 255*10 = 12550&lt;br /&gt;
* 12550 + (10*(14-1)) = 12680&lt;br /&gt;
* Portbereich wäre dann von 12680 bis 12689&lt;br /&gt;
&lt;br /&gt;
=== Python Skript ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/usr/bin/env python&lt;br /&gt;
BASE_PORT = 10000&lt;br /&gt;
TYPE_AP = 0&lt;br /&gt;
TYPE_MOBILE = 1&lt;br /&gt;
ELEMENT_COUNT = 255&lt;br /&gt;
PORT_COUNT = 10&lt;br /&gt;
&lt;br /&gt;
def oontp(target_type, target_no):&lt;br /&gt;
   if (not (isinstance(target_type,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_type.&#039; % (type(target_type), target_type))&lt;br /&gt;
   if (not (isinstance(target_no,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_no.&#039; % (type(target_no), target_no))&lt;br /&gt;
   if (not (0 &amp;lt;= target_type &amp;lt;= 1)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_type,))&lt;br /&gt;
   if (not (1 &amp;lt;= target_no &amp;lt;= ELEMENT_COUNT)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_no,))&lt;br /&gt;
   &lt;br /&gt;
   n = BASE_PORT&lt;br /&gt;
   n += target_type*ELEMENT_COUNT*PORT_COUNT&lt;br /&gt;
   n += (target_no - 1)*PORT_COUNT&lt;br /&gt;
   return (n,n+PORT_COUNT-1)&lt;br /&gt;
&lt;br /&gt;
if (__name__ == &#039;__main__&#039;):&lt;br /&gt;
   import sys&lt;br /&gt;
   print oontp(*[int(element) for element in sys.argv[1:3]])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Diese Beispiele gehen davon aus, dass sich der o.g. code in der Datei &amp;quot;oontp.py&amp;quot; befindet.&amp;lt;br/&amp;gt;&lt;br /&gt;
Von einer python Console:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Python 2.3.5 (#2, May 29 2005, 00:34:43)&lt;br /&gt;
[GCC 3.3.6 (Debian 1:3.3.6-5)] on linux2&lt;br /&gt;
Type &amp;quot;help&amp;quot;, &amp;quot;copyright&amp;quot;, &amp;quot;credits&amp;quot; or &amp;quot;license&amp;quot; for more information.&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; from oontp import *&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; oontp(TYPE_MOBILE,14)&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Standalone-Aufruf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sebastian@pc01$ ./oontp.py 1 14&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Portrange-O-Matic ===&lt;br /&gt;
&lt;br /&gt;
Wenn kein Rechner mit Python zu Verfügung ist kann auch die Opennet [http://www.opennet-initiative.de/portmapper/ Portrange-O-Matic] zum Ausrechnen des Portranges verwendet werden. Einfach IP-Adresse Deines Mobilgerätes eintragen und das Formular abschicken.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8046</id>
		<title>OpenVPN</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=OpenVPN&amp;diff=8046"/>
		<updated>2006-03-22T14:32:34Z</updated>

		<summary type="html">&lt;p&gt;Sh01: insert disclaimer section&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Mit der Software OpenVPN läßt sich eine gesicherte Verbindung zwischen dem Opennet-Gateway und dem Computer des Endbenutzer herstellen. Die Anleitung beschreibt die Konfiguration von OpenVPN auf Deinem eigenen Computer, alternativ kannst Du auch das vorkonfigurierte OpenVPN auf dem Accesspoint nutzen. Bei Verwendung eines mobilen Notebooks muß OpenVPN auf dem Notebook installiert werden.&lt;br /&gt;
&lt;br /&gt;
== Disclaimer ==&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
&lt;br /&gt;
Nach dem Download die entsprechenden Dateien installieren und den jeweiligen Installationsanleitungen folgen. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows&#039;&#039;&#039;: http://openvpn.net/download.html + Graphische Benutzeroberfläche http://openvpn.se/download.html&lt;br /&gt;
(Unter Windows-XP erscheint eventuell ein Warnhinweis, dass ein Treiber nicht für Windows-XP zertifiziert ist, er kann ignoriert werden.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Linux&#039;&#039;&#039;: http://openvpn.net/download.html + Linux-Nutzer achten darauf, dass TUN/TAP-Unterstüzung durch Kernel bereit gestellt wird (Modul tun, Kernel-Option CONFIG_TUN bzw.  &amp;quot;Universal TUN/TAP device driver support&amp;quot;).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Mac OS&#039;&#039;&#039;: http://tunnelblick.net/ (OpenVPN mit graphischer Nutzerschnittstelle)&lt;br /&gt;
&lt;br /&gt;
== Zertifikat erstellen ==&lt;br /&gt;
&lt;br /&gt;
Für die Verschlüsselung und Authentifizierung innerhalb des Opennets ist ein digitales Zertifikat (Cert) und ein digitaler Schlüssel (Key) notwendig. Um das Zertifikat erstellen zu können, musst du zuerst auf deinem Rechner einen Key erzeugen. Mit dem von dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;) erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei wird an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] geschickt. &lt;br /&gt;
&lt;br /&gt;
Hier wird daraus dann mit hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet oder einem davon abgeleitetem Intermediate-CA Zertifikat Dein Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. Das ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Diese Zertifikate dienen ausschließlich der Absicherung des Opennets.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
Du öffnest unter Windows eine Eingabeaufforderung (Startmenu: Ausführen: cmd) und gibst folgendes ein (jede Zeile mit Enter beenden | OpenVPN wurde hier unter &#039;&#039;c:\programme\openvpn&#039;&#039; installiert, also erste Zeile entsprechend anpassen):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd c:\programme\openvpn\easy-rsa\&lt;br /&gt;
init-config.bat&lt;br /&gt;
vars.bat&lt;br /&gt;
mkdir keys&lt;br /&gt;
openssl req -days 3650 -nodes -new -keyout keys\VornameNachname.key \&lt;br /&gt;
 -out keys\VornameNachname.csr -config openssl.cnf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es wurden jetzt die notwendige Konfigurationsdatei erstellt, die Umgebungsvariablen geladen und das Verzeichnis &#039;&#039;&#039;keys&#039;&#039;&#039; im Installationsordner von OpenVPN erstellt. Zuletzt wird eurer Schlüssel und ein Zertifikatsantrag erstellt. Ihr müsst dabei einige Angaben ausfüllen.&lt;br /&gt;
&lt;br /&gt;
An dem Beispiel musst du nur folgendes ändern:&lt;br /&gt;
* &#039;&#039;&#039;Organization Name:&#039;&#039;&#039; deinen Namen (zusammen geschrieben, keine Sonderzeichen)&lt;br /&gt;
* &#039;&#039;&#039;Common Name:&#039;&#039;&#039; muss aus Gründen der eindeutigen Zuordnungsbarkeit der OpenVPN IP Addressen zum verantwortlichen Nutzer der Konvention XX.aps.on oder XX.mobile.on entsprechen - und dem beantragenden Nutzer muss die entsprechende Opennet-IP Adresse (192.168.1.XX bzw. 192.168.7.XX) bereits zugeordnet sein.&lt;br /&gt;
* &#039;&#039;&#039;Email Address:&#039;&#039;&#039; deine E-Mail-Adresse&lt;br /&gt;
* &#039;&#039;&#039;A challenge password&#039;&#039;&#039;: Wenn du hier ein Passwort angibst, wird jedesmal beim Öffnen der OpenVPN-Verbindung danach gefragt. Kann leer gelassen werden.&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
...................++++++&lt;br /&gt;
....++++++&lt;br /&gt;
&lt;br /&gt;
writing new private key to &#039;keys\VornameNachname.key&#039;&lt;br /&gt;
&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter &#039;.&#039;, the field will be left blank.&lt;br /&gt;
&lt;br /&gt;
Country Name (2 letter code) [US]:de&lt;br /&gt;
State or Province Name (full name) [CA]: Mecklenburg-Vorpommern&lt;br /&gt;
Locality Name (eg, city) [SanFrancisco]: Rostock&lt;br /&gt;
Organization Name (eg, company) [FortFunston]: VornameNachname&lt;br /&gt;
Organizational Unit Name (eg, section) []: OUN&lt;br /&gt;
Common Name (eg, your name or your server&#039;s hostname) []: 99.aps.on&lt;br /&gt;
Email Address [mail@host.domain]: du@provider.de&lt;br /&gt;
&lt;br /&gt;
Please enter the following &#039;extra&#039; attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
&lt;br /&gt;
A challenge password []:&lt;br /&gt;
An optional company name []:&lt;br /&gt;
&lt;br /&gt;
Using configuration from openssl.cnf&lt;br /&gt;
Loading &#039;screen&#039; into random state - done&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Verzeichnis keys/ liegt dann dein eigener Schlüssel &#039;&#039;&#039;VornameNachname.key&#039;&#039;&#039; und die &#039;&#039;Request&#039;&#039;-Datei namens &#039;&#039;&#039;VornameNachname.csr&#039;&#039;&#039;. Diese Datei (und nur diese Datei) schickst du jetzt an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de] - gib in der mail bitte den zur CSR-Erstellung eingegebenen CN (&#039;&#039;&#039;XX.aps.on&#039;&#039;&#039; oder &#039;&#039;&#039;XX.mobile.on&#039;&#039;&#039;) an. Das signierte Zertifikat kommt dann per E-Mail zurück: &#039;&#039;&#039;?_XX.crt&#039;&#039;&#039;. Da es manuell erzeugt werden muss, bitte etwas Geduld. Wenn es erzeugt wurde, steht das Zertifikat in dieser [http://titan.www.opennet-initiative.de/cgi-bin/certstatus.cgi Liste].&lt;br /&gt;
&lt;br /&gt;
Dazu musst du dir noch die Opennet-CA Datei [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt] downloaden und du kommst insgesamt auf vier Dateien:&lt;br /&gt;
* ca.crt&lt;br /&gt;
* VornameNachname.key&lt;br /&gt;
* VornameNachname.csr&lt;br /&gt;
* VornameNachname.crt&lt;br /&gt;
&lt;br /&gt;
=== Linux / Mac OS ===&lt;br /&gt;
&lt;br /&gt;
In einem beliebigen Verzeichnis (z.B. Homeverzeichnis) den Request erstellen mit &lt;br /&gt;
&lt;br /&gt;
 openssl req -days 3650 -nodes -new -keyout VornameNachname.key \&lt;br /&gt;
  -out VornameNachname.csr -config /etc/ssl/openssl.cnf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wenn das Verzeichnis /etc/ssl nicht existiert, und Openssl installiert ist, liegen die Dateien auch in /usr/share&lt;br /&gt;
Mit &amp;quot;ln -s /usr/share/ssl /etc/ssl&amp;quot; einen Link erstellen (als root), oder die Dateinamen entsprechend anpassen.&lt;br /&gt;
&lt;br /&gt;
Wenn man bei -keyout und -out kein Verzeichnis angegeben hat, finden sich die Dateien im aktuellen Verzeichnis wieder.&lt;br /&gt;
&lt;br /&gt;
Das übrige Vorgehen ist identisch mit dem vorgegangen Windows-Abschnitt.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration ==&lt;br /&gt;
&lt;br /&gt;
Der folgende Abschnitt beschreibt die für Opennet erforderlichen oder günstigen Einstellungen in der OpenVPN Konfigurationsdatei. Diese lässt sich beim Aufruf von OpenVPN mit der --config Option angeben. Alle der Optionen können auch direkt beim openvpn-Aufruf als Argumente angegeben werden.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fehlt noch. Liebe Windowsnutzer: bitte ergänzen!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
&lt;br /&gt;
Die Zertifikate, Schlüssel und Konfigurationsdatei legt mal nach &#039;&#039;/etc/openvpn/&#039;&#039;, die sieht dann etwa wie folgt aus&lt;br /&gt;
 /etc/openvpn/&lt;br /&gt;
   opennet.conf  - OpenVPN Konfiguration für Opennet&lt;br /&gt;
   21_aps.csr    - Certificate Signing Request (nicht mehr benötigt)&lt;br /&gt;
   21_aps.key    - Privater Schlüssel des AP21-Zertifikats&lt;br /&gt;
   21_aps.crt    - AP21-Zertifikat (mit öffentlichem Schlüssel)&lt;br /&gt;
   ca.crt        - Opennet-CA-Zertifikat (CA = Zertizifierungstelle)&lt;br /&gt;
&lt;br /&gt;
Das Starten und Stoppen der VPN-Tunnel ist denkbar sein, über die Init-Skripte können alle Tunnel gestartet werden, für die im &#039;&#039;etc&#039;&#039;-Verzeichniss von OpenVPN eine &#039;&#039;conf&#039;&#039;-Datei liegt:&lt;br /&gt;
 /etc/init.d/openvpn start|stop &lt;br /&gt;
&lt;br /&gt;
Alternativ kann die Opennet VPN-Verbindung auch mit der Hand gestartet werden:&lt;br /&gt;
 openvpn --config /etc/opennet.conf&lt;br /&gt;
&lt;br /&gt;
Alle Ausgaben laden standardmäßig in der Console oder im Syslogfile (/var/log/messages). Sie kann aber auch mit &#039;&#039;appendfile&#039;&#039; in eine Datei umgeleitet werden, siehe OpenVPN-Manpage.&lt;br /&gt;
&lt;br /&gt;
=== Konfigurationsdatei (opennet.conf) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;*-filepath&amp;gt; ist mit dem Pfad zu der jeweiligen Datei zu ersetzen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
nobind&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Beschreibung der Konfigurationsdatei ===&lt;br /&gt;
&lt;br /&gt;
Ein paar Erläuterungen, für die Interessierten:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* tls-client Modus&lt;br /&gt;
* Annahme von begrenzten Konfigurationsbefehlen vom Server&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dev tun&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Nutze ein beliebiges IP-Tunnel device&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* UDP Protokoll&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Bestehe auf ein server-type certificate beim peer&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
remote 192.168.0.254 1600&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Server 192.168.0.254 (Titan)&lt;br /&gt;
* UDP-Port 1600&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nobind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Beliebiger lokaler Port&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Wechsle prozess-uid und gid zu der von &amp;quot;nobody&amp;quot; nach Programmstart&lt;br /&gt;
* Erhöhung der Sicherheit für das lokale System durch Rechteverringerung des Prozesses&lt;br /&gt;
* Wird von der windows-version grundsätzlich ignoriert&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
persist-key&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Versuche nicht key-files nach tunnel-resets erneut zu lesen (eventuell durch user/group Wechsel nicht mehr möglich)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ca &amp;lt;ca-filepath&amp;gt;&lt;br /&gt;
cert &amp;lt;cert-filepath&amp;gt;&lt;br /&gt;
key &amp;lt;key-filepath&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &#039;&#039;&amp;lt;*-filepath&amp;gt;&#039;&#039; Ist mit Pfaden zu den relevanten Dateien erstzen&lt;br /&gt;
* Das Zertifikat der Opennet-CA [http://titan.www.opennet-initiative.de/openvpn/ca.crt ca.crt]&lt;br /&gt;
* Das Zertifikat gibt es als Antwort auf eine mail des &#039;&#039;Certificate Signing Requests&#039;&#039; (CSR) an [mailto:csr@opennet-initiative.de]&lt;br /&gt;
* Der key wird zusammen mit dem CSR von [[OpenVPN_unter_Windows|openssl]] erzeugt&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
comp-lzo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Datenkomprimierung&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
route 192.168.0.0 255.255.0.0 172.16.0.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Verhindert die tunnelung von packets an andere Access Points im Opennet&lt;br /&gt;
** Verringerung von Netzbelastung, Packetloss, und Latencies&lt;br /&gt;
* &#039;&#039;172.16.0.1&#039;&#039; ist ggf. mit der internen IP des eigenen Access Points zu ersetzen&lt;br /&gt;
* Die Openvpn-config für Systeme mit eigenem olsrd sollte diese Zeile &#039;&#039;&#039;nicht&#039;&#039;&#039; enthalten&lt;br /&gt;
* Alternativ: Direktes Setzen des enstprechenden route-table Eintrags&lt;br /&gt;
** GNU/Linux: &amp;quot;route add -net 192.168.0.0/16 gw &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
** MS Windows: &amp;quot;route ADD 192.168.0.0 MASK 255.255.0.0 &#039;&#039;172.16.0.1&#039;&#039;&amp;quot; ; gilt höchstens bis zum nächsten shutdown&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
redirect-gateway&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Setzt eine hostroute zum default gateway mit dem jetzigen default gateway&lt;br /&gt;
** Zur Aufrechterhaltung des Tunnels erforderlich, falls die vorherige Zeile nicht existiert&lt;br /&gt;
* Setzt eine neue default route mit gateway gleich dem openvpn-Endpunkt&lt;br /&gt;
** D.h. Sämtlicher traffic für den keine spezielleren routes existieren wird durch den Tunnel geleitet&lt;br /&gt;
&lt;br /&gt;
== Tunnel starten ==&lt;br /&gt;
&lt;br /&gt;
Wenn man nun die beiden Zertifikate, seinen privaten Schlüssel und die Konfigurationsdatei hat, kann man versuchen den Tunnel aufzubauen. &lt;br /&gt;
&lt;br /&gt;
Benutzer der Windows GUI klicken dazu mit der rechten Maustaste auf das Icon im Tasktray und wählen &#039;&#039;connect&#039;&#039;. Danach öffnet sich ein Fenster in dem Logmeldungen ausgegeben werden. In einem zweiten Fenster wird das Passwort abgefragt das Ihr bei [[OpenVPN_unter_Windows|der Erstellung]] des privaten Schlüsselts angegeben habt. Danach sollten die Farbe das Trayicon von rot nach gelb auf grün wechseln. &lt;br /&gt;
&lt;br /&gt;
Alternativ kann man eine Text-Konsole aufmachen, nach C:\Programme\OpenVPN\config wechseln und hier &#039;&#039;openvpn --config client.ovpn&#039;&#039; eingeben. Danach muß man wieder das Passwort für den Key eingeben und der Tunnel wird aufgebaut.&lt;br /&gt;
&lt;br /&gt;
== Portmapping  ==&lt;br /&gt;
&lt;br /&gt;
Die offiziellen Opennet Gateways bieten für Nutzer von openvpn-tunneln zur Kommunikation mit dem jeweiligen Gateway Destination Network Address Translation (DNAT) von 10 aufeinanderfolgenden ports, sowohl für tcp als auch für udp, von ihrer globalen (internet) IP Adresse an. Die geforwardeten Ports hängen direkt von der Adresse des OpenVpn Endpunkts (10.1.*.*), und damit momentan auch von der tatsächlichen internen opennet-IP dieses Systems (192.168.*.*) ab. Dieses Dokument beschreibt den Algorithmus zur Ermittlung der zu einer OpenVpn geforwardeten portrange.&lt;br /&gt;
&lt;br /&gt;
=== Algorithmus ===&lt;br /&gt;
&lt;br /&gt;
* Setze n gleich 10000.&lt;br /&gt;
* Falls der Common Name des client-Certificates weder der Form &amp;quot;*.aps.on&amp;quot; noch der Form &amp;quot;*.mobile.on&amp;quot; entspricht gibt es keine zu diesem System geforwardeten ports. Andernfalls:&lt;br /&gt;
* Falls der CN der Form &amp;quot;*.mobile.on&amp;quot; entspricht, setze n gleich n+2550&lt;br /&gt;
* Setze n gleich n+(10*([Systemnummer (&amp;quot;*&amp;quot; in oberen Beispielen)] -1))&lt;br /&gt;
* Die Portrange ist n bis n+9&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Beispiel:&#039;&#039;&lt;br /&gt;
* CN des Zertifikats ist 14.mobile.on&lt;br /&gt;
* 10000&lt;br /&gt;
* 10000 + 255*10 = 12550&lt;br /&gt;
* 12550 + (10*(14-1)) = 12680&lt;br /&gt;
* Portbereich wäre dann von 12680 bis 12689&lt;br /&gt;
&lt;br /&gt;
=== Python Skript ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#!/usr/bin/env python&lt;br /&gt;
BASE_PORT = 10000&lt;br /&gt;
TYPE_AP = 0&lt;br /&gt;
TYPE_MOBILE = 1&lt;br /&gt;
ELEMENT_COUNT = 255&lt;br /&gt;
PORT_COUNT = 10&lt;br /&gt;
&lt;br /&gt;
def oontp(target_type, target_no):&lt;br /&gt;
   if (not (isinstance(target_type,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_type.&#039; % (type(target_type), target_type))&lt;br /&gt;
   if (not (isinstance(target_no,(int,long)))):&lt;br /&gt;
      raise TypeError(&#039;Invalid type %r of value %r for argument target_no.&#039; % (type(target_no), target_no))&lt;br /&gt;
   if (not (0 &amp;lt;= target_type &amp;lt;= 1)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_type,))&lt;br /&gt;
   if (not (1 &amp;lt;= target_no &amp;lt;= ELEMENT_COUNT)):&lt;br /&gt;
      raise ValueError(&#039;Invalid value %r for argument target_type.&#039; % (target_no,))&lt;br /&gt;
   &lt;br /&gt;
   n = BASE_PORT&lt;br /&gt;
   n += target_type*ELEMENT_COUNT*PORT_COUNT&lt;br /&gt;
   n += (target_no - 1)*PORT_COUNT&lt;br /&gt;
   return (n,n+PORT_COUNT-1)&lt;br /&gt;
&lt;br /&gt;
if (__name__ == &#039;__main__&#039;):&lt;br /&gt;
   import sys&lt;br /&gt;
   print oontp(*[int(element) for element in sys.argv[1:3]])&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Diese Beispiele gehen davon aus, dass sich der o.g. code in der Datei &amp;quot;oontp.py&amp;quot; befindet.&amp;lt;br/&amp;gt;&lt;br /&gt;
Von einer python Console:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Python 2.3.5 (#2, May 29 2005, 00:34:43)&lt;br /&gt;
[GCC 3.3.6 (Debian 1:3.3.6-5)] on linux2&lt;br /&gt;
Type &amp;quot;help&amp;quot;, &amp;quot;copyright&amp;quot;, &amp;quot;credits&amp;quot; or &amp;quot;license&amp;quot; for more information.&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; from oontp import *&lt;br /&gt;
&amp;gt;&amp;gt;&amp;gt; oontp(TYPE_MOBILE,14)&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Standalone-Aufruf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sebastian@pc01$ ./oontp.py 1 14&lt;br /&gt;
(12680, 12689)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Portrange-O-Matic ===&lt;br /&gt;
&lt;br /&gt;
Wenn kein Rechner mit Python zu Verfügung ist kann auch die Opennet [http://www.opennet-initiative.de/portmapper/ Portrange-O-Matic] zum Ausrechnen des Portranges verwendet werden. Einfach IP-Adresse Deines Mobilgerätes eintragen und das Formular abschicken.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=7831</id>
		<title>Gateway Installation</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=7831"/>
		<updated>2006-03-12T21:18:17Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* NTP-Server */ - add restrict 127.0.0.1 line&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kurzer Leitfaden für das Aufsetzen neuer Vereinsgateways. &lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
&lt;br /&gt;
* sinnvoll &amp;gt;500 Mhz CPU, &amp;gt;256 MB RAM&lt;br /&gt;
* mindestens 2 NICs&lt;br /&gt;
* ausreichend HD-Kapazität; ideal SCSI (z.B. U2W), alternativ IDE (mit z.B. RAID1)&lt;br /&gt;
&lt;br /&gt;
=== Basisinstallation ===&lt;br /&gt;
&lt;br /&gt;
* Booten, z.B. per CD oder PXE mit Knoppix&lt;br /&gt;
* Dateisystem vorbereiten:&lt;br /&gt;
** &#039;&#039;cfdisk /dev/&amp;lt;device&amp;gt;&#039;&#039;, z.B. /dev/hda (IDE) oder /dev/sda (SCSI)&lt;br /&gt;
** primäre Partitionen: 32 MB boot (Typ 83 + bootable), 500 MB swap (Typ 82), Rest für / (Typ 83)&lt;br /&gt;
** boot mit EXT2: mkfs.ext2 /dev/&amp;lt;device&amp;gt;1&lt;br /&gt;
** swap mit SWAP: mkswap /dev/&amp;lt;device&amp;gt;2&lt;br /&gt;
** root mit XFS: mkfs.xfs /dev/&amp;lt;device&amp;gt;3&lt;br /&gt;
* Debian Stable (oder Testing) installieren&lt;br /&gt;
: a) Neuinstallation, vgl. [http://www.debian.de/releases/stable/i386/index.html.de Debian GNU/Linux-Installationsanleitung]&lt;br /&gt;
: c) per &#039;&#039;debootstap&#039;&#039; von Knoppix aus, vgl. [http://www.debian.de/releases/stable/i386/apcs04.html.de Debian GNU/Linux-Installationsanleitung - C.4]&lt;br /&gt;
: b) als Kopie von vorhandenem GW, z.B. [[GW250|izumi]]&lt;br /&gt;
::* Filesysteme auf izumi ggf. mounten, crontab Einträge ggf. deaktivieren (CPU-Last)&lt;br /&gt;
::* boot einbinden: mount /dev/&amp;lt;device&amp;gt;1 /mnt/ &lt;br /&gt;
::* boot spiegeln: rsync -axz --numeric-ids root@izumi.on:/boot/ /mnt/&lt;br /&gt;
::* root einbinden: umount /mnt; mount /dev/&amp;lt;device&amp;gt;3 /mnt/&lt;br /&gt;
::* root spiegeln: rsync -axz --numeric-ids root@izumi.on:/ /mnt/&lt;br /&gt;
::* Minimale Device-Nodes anlegen (bei UDEV): MAKEDEV null console zero&lt;br /&gt;
* Bootloader installieren (&#039;&#039;grub&#039;&#039;):&lt;br /&gt;
** via chroot und grub-Skripte: (chroot...); grub-install --no-floppy /dev/&amp;lt;device&amp;gt;; update-grub&lt;br /&gt;
** oder manuell, dabei /boot/grub/menu.lst selbst anpassen/erstellen: grub --no-floppy (root (hd0,0) / setup (hd0) / quit)&lt;br /&gt;
* Kernel bauen / aktualisieren&lt;br /&gt;
** cd /usr/src/linux; make menuconfig; make; make install; make modules_install; update-grub&lt;br /&gt;
** ggf. local-version neu setzen&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: chroot Umgebung ====&lt;br /&gt;
 mount /dev/&amp;lt;device&amp;gt;3 /mnt &lt;br /&gt;
 mount /dev/&amp;lt;device&amp;gt;1 /mnt/boot&lt;br /&gt;
 mount -t proc proc /mnt/proc&lt;br /&gt;
 mount --bind /dev /mnt/dev&lt;br /&gt;
 chroot /mnt&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: RAID mit mdadm ====&lt;br /&gt;
&lt;br /&gt;
* spezieller Partitionstyp FD (Linux raid autodetect), mit cfdisk einstellen&lt;br /&gt;
* direkt: &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 /dev/hdc3&#039;&#039;&lt;br /&gt;
* oder auch schrittweise:&lt;br /&gt;
** &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 missing&#039;&#039;&lt;br /&gt;
** Daten in /hda3 einspielen&lt;br /&gt;
** &#039;&#039;mdadm --manage /dev/md0 --add /dev/hdc3&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines ====&lt;br /&gt;
&lt;br /&gt;
* Hostname /etc/hostname + /etc/mailname&lt;br /&gt;
* Zeitzone /etc/timezone -&amp;gt; UTC&lt;br /&gt;
* Kernelmodule /etc/modules&lt;br /&gt;
* Dateisysteme /etc/fstab&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;1   /boot         ext2     noauto,noatime    1 1&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;3   /             xfs      noatime           0 0&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;2   none          swap     sw                0 0&lt;br /&gt;
 /dev/cdrom       /mnt/cdrom    iso9660  noauto,ro         0 0&lt;br /&gt;
 none             /proc         proc     defaults          0 0&lt;br /&gt;
 none             /dev/shm      tmpfs    defaults          0 0&lt;br /&gt;
&lt;br /&gt;
==== Netzwerk-Geräte ====&lt;br /&gt;
&lt;br /&gt;
* Ethernet /etc/network/interfaces&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet manual&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
   address 192.168.0.X&lt;br /&gt;
   netmask 255.255.0.0&lt;br /&gt;
   network 192.168.0.0&lt;br /&gt;
   broadcast 192.168.255.255&lt;br /&gt;
 auto &amp;lt;peername&amp;gt;&lt;br /&gt;
 iface &amp;lt;peername&amp;gt; inet ppp&lt;br /&gt;
 provider &amp;lt;peername&amp;gt;&lt;br /&gt;
* PPP /etc/ppp/*&lt;br /&gt;
** /etc/ppp/pap-secrets -&amp;gt; &amp;quot;&amp;lt;account&amp;gt;&amp;quot; * &amp;quot;&amp;lt;password&amp;gt;&amp;quot;&lt;br /&gt;
** /etc/ppp/peers/&amp;lt;peername&amp;gt;, Defaults mit:&lt;br /&gt;
 logfile /var/log/pppd/qsc-dsl.log&lt;br /&gt;
 #defaultroute&lt;br /&gt;
 hide-password&lt;br /&gt;
 lcp-echo-interval 20&lt;br /&gt;
 lcp-echo-failure 3&lt;br /&gt;
 connect /bin/true&lt;br /&gt;
 noauth&lt;br /&gt;
 persist&lt;br /&gt;
 mtu 1492&lt;br /&gt;
 noaccomp&lt;br /&gt;
 default-asyncmap&lt;br /&gt;
 plugin rp-pppoe.so eth0&lt;br /&gt;
 user &amp;quot;&amp;lt;account&amp;gt;&amp;quot;&lt;br /&gt;
:* ln -s /etc/ppp/peers/&amp;lt;peername&amp;gt; /etc/ppp/peers/provider&lt;br /&gt;
:* mkdir /var/log/pppd&lt;br /&gt;
:* /etc/ppp/ip-up.d&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # default routes&lt;br /&gt;
 route add -net 0.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 128.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 # uni rostock&lt;br /&gt;
 route add -net 139.30.0.0/16 gw $PPP_REMOTE&lt;br /&gt;
 # ipkg repositories&lt;br /&gt;
 route add -host 195.56.146.238 gw $PPP_REMOTE&lt;br /&gt;
 route add -host 212.91.225.42 gw $PPP_REMOTE&lt;br /&gt;
 # wikipedia&lt;br /&gt;
 route add -net 207.142.131.192/26 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 145.97.39.128/28 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 212.85.150.128/28 gw $PPP_REMOTE&lt;br /&gt;
 # www.opennet-initiative.de&lt;br /&gt;
 route add -host 212.105.204.29 gw $PPP_REMOTE&lt;br /&gt;
 # rostock.de&lt;br /&gt;
 route add -net 195.37.188.160/28 gw $PPP_REMOTE&lt;br /&gt;
:* /etc/ppp/ip-down.d/00routes - analog nur s/add/del&lt;br /&gt;
&lt;br /&gt;
==== Routing ====&lt;br /&gt;
&lt;br /&gt;
* OLSR /etc/olsrd.conf, Defaults mit:&lt;br /&gt;
 UseHysteresis       no&lt;br /&gt;
 LinkQualityLevel    2&lt;br /&gt;
 Interface &amp;quot;eth1&amp;quot;    { &amp;lt;defaults&amp;gt; }&lt;br /&gt;
 Hna4&lt;br /&gt;
 {&lt;br /&gt;
   # university rostock&lt;br /&gt;
   139.30.0.0      255.255.0.0&lt;br /&gt;
   # ipkg repositories&lt;br /&gt;
   195.56.146.238  255.255.255.255&lt;br /&gt;
   212.91.225.42   255.255.255.255&lt;br /&gt;
   # wikipedia&lt;br /&gt;
   207.142.131.192 255.255.255.192&lt;br /&gt;
   145.97.39.128   255.255.255.240&lt;br /&gt;
   212.85.150.128  255.255.255.240&lt;br /&gt;
   # www.opennet-initiative.de&lt;br /&gt;
   212.105.204.29  255.255.255.255&lt;br /&gt;
   # www.rostock.de&lt;br /&gt;
   195.37.188.160  255.255.255.240&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
* WAN-Routing /etc/network/ip-up.d/gatewaysetup.sh (Kopie besorgen)&lt;br /&gt;
&lt;br /&gt;
==== SSH-Server ====&lt;br /&gt;
&lt;br /&gt;
* ggf. neue Schlüssel erstellen in /etc/ssh/&lt;br /&gt;
** RSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t rsa -f ssh_host_rsa_key&#039;&#039;&lt;br /&gt;
** DSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t dsa -f ssh_host_dsa_key&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== VPN-Server ====&lt;br /&gt;
&lt;br /&gt;
* OpenVPN: &lt;br /&gt;
** openvpn + openssl installieren&lt;br /&gt;
** zwei Instanzen aufbauen: &amp;lt;system&amp;gt; = opennet_gateways (VPN Backbone) | opennet_users (VPN Internet-Zugang für Nutzer)&lt;br /&gt;
** /etc/openvpn/&amp;lt;system&amp;gt;/openssl.conf anpassen (Kopie besorgen), Leserechte setzen (&#039;&#039;chmod go-rwx &amp;lt;system&amp;gt;&#039;&#039;)&lt;br /&gt;
** /etc/openvpn/opennet_&amp;lt;system&amp;gt;.conf anpassen (Kopie besorgen), key + cert anpassen&lt;br /&gt;
** Csr/Key erstellen: &#039;&#039;openssl req -days 3650 -nodes -new -keyout &amp;lt;hostname&amp;gt;.key -out &amp;lt;hostname&amp;gt;.csr -extensions server -config openssl.cnf&#039;&#039; (Common Name = &amp;lt;hostname&amp;gt;.on)&lt;br /&gt;
** Csr absenden und unterschreiben lassen, Crt einspielen, Leserechte setzen (&#039;&#039;chmod go-rw *.key&#039;&#039;)&lt;br /&gt;
** Diffie hellman PEM: &#039;&#039;openssl dhparam -out /etc/openvpn/dh2048.pem 2048&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* automatische ACL Aktualisierung:&lt;br /&gt;
** Nutzer openvpn-acl anlegen + absichern&lt;br /&gt;
** SSH Schlüsselpaar erzeugen: &#039;&#039;su openvpn-acl; cd .ssh/; ssh-keygen -t rsa&#039;&#039;&lt;br /&gt;
** SSH Public Key (id_rsa.pub) in opennetca@ratte:.ssh/authorized_keys hinzufügen&lt;br /&gt;
** cronttab für openvpn-acl mit &amp;quot;*/10 * * * * rsync -rt --delete --safe-links opennetca@139.30.3.52:&#039;opennet_users opennet_users_disabled&#039; /etc/openvpn/acl&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== Nameserver ====&lt;br /&gt;
&lt;br /&gt;
* zuerst chroot-bind9 installieren und einrichten&lt;br /&gt;
* rndc absichern per &#039;&#039;rndc-conf -a&#039;&#039; (Key ins chroot kopieren) &lt;br /&gt;
* im chroot /etc/bind/named.conf.options:&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   forward first;&lt;br /&gt;
   forwarders {&lt;br /&gt;
     &amp;lt;isp-dns1&amp;gt;;&lt;br /&gt;
     &amp;lt;isp-dns2&amp;gt;;&lt;br /&gt;
     192.168.0.254;&lt;br /&gt;
   };&lt;br /&gt;
   auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
   listen-on {&lt;br /&gt;
     127.0.0.1;&lt;br /&gt;
     &amp;lt;gateway-ip&amp;gt;&lt;br /&gt;
   };&lt;br /&gt;
   # ignoriert unterstrich in Domainnamen vom ON &lt;br /&gt;
   check-names slave ignore;&lt;br /&gt;
 };&lt;br /&gt;
* im chroot /etc/bind/named.conf.local:&lt;br /&gt;
 // on - forward (includes vpn)&lt;br /&gt;
 zone &amp;quot;on.&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.on&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
 //on - reverse&lt;br /&gt;
 zone &amp;quot;168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.192.168&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
 //on-vpn - reverse&lt;br /&gt;
 zone &amp;quot;1.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.10.1&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
* lokale Namensauflösung /etc/resolv.conf: &lt;br /&gt;
 search on&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
* Nameserver starten: &#039;&#039;/etc/init.d/bind9 start&#039;&#039;&lt;br /&gt;
* Funktion prüfen:  &#039;&#039;ps aux|grep bind&#039;&#039; und &#039;&#039;rndc status&#039;&#039;&lt;br /&gt;
* Fehlermeldungen suchen: &#039;&#039;grep named /var/log/daemon.log|tail -20&#039;&#039;&lt;br /&gt;
* Zonen-Transfer manuell durchführen: &#039;&#039;rndc retransfer on&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Webserver ====&lt;br /&gt;
&lt;br /&gt;
* apache2 installieren&lt;br /&gt;
** in /etc/apache2/ports.conf eintragen: Listen 80&lt;br /&gt;
** Default-Site deaktivieren: #RedirectMatch ^/$ /apache2-default/&lt;br /&gt;
** Default-Site unter /var/www/apache2-default ggf. löschen&lt;br /&gt;
** CGI-BIN deaktivieren: /etc/apache2/mods-enabled/cgi.load löschen; ggf. in sites-enabled/ den cgi-bin Eintrag löschen&lt;br /&gt;
&lt;br /&gt;
* OpenVPN-Status-Skript anpassen unter /root/tasks/openvpn-users-status.py: host = &#039;&amp;lt;hostname&amp;gt;.on&#039;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
&lt;br /&gt;
==== NTP-Server ====&lt;br /&gt;
&lt;br /&gt;
* ntpdate und ntpd installieren&lt;br /&gt;
* beide beim Systemstart starten lassen (zur Sicherheit zuerst ntpdate, dann ntpd)&lt;br /&gt;
:* ntpd hat Probleme mit dynamisch wechselnen IP Adressen. Im Daemon Log finden sich Einträge wie &#039;&#039;ntpd[2466]: sendto(83.67.66.148): Invalid argument&#039;&#039;. Ich würde hier vorschlagen ntpdate in crontab einzutragen.&lt;br /&gt;
:* ntpdate als cronjob hat wirklich unschöne Resultate. Ich bin dafür den ntpd ohne restart davon zu überzeugen, die neue global ip zu nutzen. Zur Nutzung des management-sockets sind zunächst keys zu erstellen:&lt;br /&gt;
 sudo su&lt;br /&gt;
 mkdir -p /etc/ntp&lt;br /&gt;
 chmod go-rx /etc/ntp&lt;br /&gt;
 cd /etc/ntp&lt;br /&gt;
 ntp-keygen&lt;br /&gt;
 chmod go-rxw *&lt;br /&gt;
 chmod go+rx /etc/ntp&lt;br /&gt;
 ln -sf ntpkey_MD5key* keys&lt;br /&gt;
In /etc/ntp.conf sind dann folgende Einträge erforderlich:&lt;br /&gt;
 keys /etc/ntp/keys&lt;br /&gt;
 keysdir /etc/ntp/&lt;br /&gt;
 trustedkey 10&lt;br /&gt;
 requestkey 10&lt;br /&gt;
 restrict 127.0.0.1&lt;br /&gt;
Folgendes script als /usr/local/bin/ntpdrehash ablegen:&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 #&lt;br /&gt;
 # reconfigNtpd, written by Jan Ceuleers, March 2003, revised October 2003&lt;br /&gt;
 #&lt;br /&gt;
 # Purpose: ntpd running on a machine that has intermittent connectivity to&lt;br /&gt;
 #          the Internet, and that does not have a static public IP address,&lt;br /&gt;
 #          loses its associations with public NTP servers, even after the&lt;br /&gt;
 #          connection to the Internet has been restored.&lt;br /&gt;
 #          Restarting the ntpd daemon is a possibility, but the downside&lt;br /&gt;
 #          is that this causes time not to be served to local clients until&lt;br /&gt;
 #          ntpd has regained synchronisation.&lt;br /&gt;
 #          A better way is to configure at least one local clock (the local&lt;br /&gt;
 #          clock 127.127.1.0 at high stratum and/or a refclock), to cover&lt;br /&gt;
 #          for the periods when there is no Internet connectivity, and to&lt;br /&gt;
 #          use this script to unconfig/add{server,peer} all public time&lt;br /&gt;
 #          servers at runtime (i.e. without restarting the daemon)&lt;br /&gt;
 #&lt;br /&gt;
 # Usage: reconfigNtpd | ntpdc&lt;br /&gt;
 #&lt;br /&gt;
 # Bugs: * This script only generates unconfig/addpeer and unconfig/addserver&lt;br /&gt;
 #         pairs. Any relevant fudge statements or iburst options etc. are&lt;br /&gt;
 #         ignored.&lt;br /&gt;
 #&lt;br /&gt;
 #       * Location of keys file is hard-coded rather than being derived from&lt;br /&gt;
 #         ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Get keyid and password from /etc/ntp/keys&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 set -- $(grep &amp;quot;^[[:digit:]]&amp;quot; &amp;lt; /etc/ntp/keys)&lt;br /&gt;
 echo keyid $1&lt;br /&gt;
 echo passwd $3&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive unconfig commands from ntpdc output&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 ntpdc -n -p | awk &#039;!/==/ &amp;amp;&amp;amp; !/^ / { if (substr($1,2) !~ /^127.127./)&lt;br /&gt;
 print &amp;quot;unconfig &amp;quot; substr($1,2) }&#039;&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive addserver commands from /etc/ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 #awk &#039;/^server[[:blank:]]/ { if ($2 !~ /^127.127./) print &amp;quot;addserver &amp;quot; $2&lt;br /&gt;
 #}&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 awk &#039;/^server/ { if ($2 !~ /^127.127./) print &amp;quot;addserver &amp;quot; $2&lt;br /&gt;
 }&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive addpeer commands from /etc/ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 awk &#039;/^peer[[:blank:]]/ { print &amp;quot;addpeer &amp;quot; $2 }&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 echo quit&lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
Und schliesslich /etc/ppp/ip-up.d/70ntpdrehash anlegen:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /usr/local/bin/ntpdrehash | ntpdc &amp;amp;&lt;br /&gt;
&lt;br /&gt;
=== Opennet Tools ===&lt;br /&gt;
&lt;br /&gt;
==== Traffic Graphen ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Teucrium Setup]]&lt;br /&gt;
&lt;br /&gt;
==== Traffic Shaping ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Traffic Shaping]]&lt;br /&gt;
&lt;br /&gt;
==== MTA ====&lt;br /&gt;
&lt;br /&gt;
Es ist sinnvoll einen MTA zu konfigurieren damit Statusmeldungen per Mail an ein administratives Postfach geschickt werden können. Normalerweise würde es reichen dafür das Debian Paket &#039;&#039;nullmailer&#039;&#039; zu installieren. Bei Gateways mit dynamischer IP benötigt man allerdings SMTP Auth zum versenden der Mails bzw. zur Authentifizierung beim Relayhost. Deswegen schlage ich vor hier Postfix als schlanken und einfach zu konfigurierenden MTA zu verwenden.&lt;br /&gt;
&lt;br /&gt;
===== Benötigte Pakete =====&lt;br /&gt;
&lt;br /&gt;
 postfix libsasl2-modules postfix-tls&lt;br /&gt;
&lt;br /&gt;
===== Minimalkonfiguration =====&lt;br /&gt;
&lt;br /&gt;
Konfiguriert wird Postfix über &#039;&#039;/etc/postfix/main.cf&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# hostname/domain definition&lt;br /&gt;
myhostname = hikaru.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# myorigin wird an lokal generierte mails angehaengt&lt;br /&gt;
myorigin = $mydomain&lt;br /&gt;
&lt;br /&gt;
# Aliase für lokale User&lt;br /&gt;
alias_maps = hash:/etc/aliases&lt;br /&gt;
&lt;br /&gt;
# Postfix ist nur fuer localhost zuständig&lt;br /&gt;
mynetworks = 127.0.0.0/8&lt;br /&gt;
&lt;br /&gt;
# alle Mails sollen über unseren Relayhost gesendet werden&lt;br /&gt;
# (mit Dynamischen IP&#039;s und ohne PTR-Record sollte man lieber keine Mails versenden)&lt;br /&gt;
relayhost = relayhost.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# Zum authentifizieren beim Relayhost benötigen wir SMTP Auth&lt;br /&gt;
# &#039;&#039;/etc/postfix/sasl_passwd&#039;&#039; hat folgendes Format&lt;br /&gt;
# hostname user:pass &lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd&lt;br /&gt;
smtp_sasl_security_options = &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zudem ist noch eine kleine Änderung an &#039;&#039;/etc/postfix/master.cf&#039;&#039; notwendig. Über diese Datei wird gesteuert welche vom Postfix Masterprozess gestartet werden. Damit legen wir fest das Postfix nur an lo lauscht.&lt;br /&gt;
&lt;br /&gt;
 sed -i -e &amp;quot;s/\(^smtp.*smtpd.*$\)/127.0.0.1:\1/&amp;quot; master.cf&lt;br /&gt;
&lt;br /&gt;
===== häufig benötigte Kommandos =====&lt;br /&gt;
&lt;br /&gt;
* Konfiguraion neuladen: postfix reload&lt;br /&gt;
* Default Konfiguration ausgeben: postconf -d &lt;br /&gt;
* Nach Änderungen an /etc/aliases: postalias /etc/aliases&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=7830</id>
		<title>Gateway Installation</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Gateway_Installation&amp;diff=7830"/>
		<updated>2006-03-12T20:53:54Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* NTP-Server */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Kurzer Leitfaden für das Aufsetzen neuer Vereinsgateways. &lt;br /&gt;
&lt;br /&gt;
=== Hardware ===&lt;br /&gt;
&lt;br /&gt;
* sinnvoll &amp;gt;500 Mhz CPU, &amp;gt;256 MB RAM&lt;br /&gt;
* mindestens 2 NICs&lt;br /&gt;
* ausreichend HD-Kapazität; ideal SCSI (z.B. U2W), alternativ IDE (mit z.B. RAID1)&lt;br /&gt;
&lt;br /&gt;
=== Basisinstallation ===&lt;br /&gt;
&lt;br /&gt;
* Booten, z.B. per CD oder PXE mit Knoppix&lt;br /&gt;
* Dateisystem vorbereiten:&lt;br /&gt;
** &#039;&#039;cfdisk /dev/&amp;lt;device&amp;gt;&#039;&#039;, z.B. /dev/hda (IDE) oder /dev/sda (SCSI)&lt;br /&gt;
** primäre Partitionen: 32 MB boot (Typ 83 + bootable), 500 MB swap (Typ 82), Rest für / (Typ 83)&lt;br /&gt;
** boot mit EXT2: mkfs.ext2 /dev/&amp;lt;device&amp;gt;1&lt;br /&gt;
** swap mit SWAP: mkswap /dev/&amp;lt;device&amp;gt;2&lt;br /&gt;
** root mit XFS: mkfs.xfs /dev/&amp;lt;device&amp;gt;3&lt;br /&gt;
* Debian Stable (oder Testing) installieren&lt;br /&gt;
: a) Neuinstallation, vgl. [http://www.debian.de/releases/stable/i386/index.html.de Debian GNU/Linux-Installationsanleitung]&lt;br /&gt;
: c) per &#039;&#039;debootstap&#039;&#039; von Knoppix aus, vgl. [http://www.debian.de/releases/stable/i386/apcs04.html.de Debian GNU/Linux-Installationsanleitung - C.4]&lt;br /&gt;
: b) als Kopie von vorhandenem GW, z.B. [[GW250|izumi]]&lt;br /&gt;
::* Filesysteme auf izumi ggf. mounten, crontab Einträge ggf. deaktivieren (CPU-Last)&lt;br /&gt;
::* boot einbinden: mount /dev/&amp;lt;device&amp;gt;1 /mnt/ &lt;br /&gt;
::* boot spiegeln: rsync -axz --numeric-ids root@izumi.on:/boot/ /mnt/&lt;br /&gt;
::* root einbinden: umount /mnt; mount /dev/&amp;lt;device&amp;gt;3 /mnt/&lt;br /&gt;
::* root spiegeln: rsync -axz --numeric-ids root@izumi.on:/ /mnt/&lt;br /&gt;
::* Minimale Device-Nodes anlegen (bei UDEV): MAKEDEV null console zero&lt;br /&gt;
* Bootloader installieren (&#039;&#039;grub&#039;&#039;):&lt;br /&gt;
** via chroot und grub-Skripte: (chroot...); grub-install --no-floppy /dev/&amp;lt;device&amp;gt;; update-grub&lt;br /&gt;
** oder manuell, dabei /boot/grub/menu.lst selbst anpassen/erstellen: grub --no-floppy (root (hd0,0) / setup (hd0) / quit)&lt;br /&gt;
* Kernel bauen / aktualisieren&lt;br /&gt;
** cd /usr/src/linux; make menuconfig; make; make install; make modules_install; update-grub&lt;br /&gt;
** ggf. local-version neu setzen&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: chroot Umgebung ====&lt;br /&gt;
 mount /dev/&amp;lt;device&amp;gt;3 /mnt &lt;br /&gt;
 mount /dev/&amp;lt;device&amp;gt;1 /mnt/boot&lt;br /&gt;
 mount -t proc proc /mnt/proc&lt;br /&gt;
 mount --bind /dev /mnt/dev&lt;br /&gt;
 chroot /mnt&lt;br /&gt;
&lt;br /&gt;
==== Hilfsmittel: RAID mit mdadm ====&lt;br /&gt;
&lt;br /&gt;
* spezieller Partitionstyp FD (Linux raid autodetect), mit cfdisk einstellen&lt;br /&gt;
* direkt: &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 /dev/hdc3&#039;&#039;&lt;br /&gt;
* oder auch schrittweise:&lt;br /&gt;
** &#039;&#039;mdadm --create --verbose /dev/md0 --level=raid1 --raid-devices=2 /dev/hda3 missing&#039;&#039;&lt;br /&gt;
** Daten in /hda3 einspielen&lt;br /&gt;
** &#039;&#039;mdadm --manage /dev/md0 --add /dev/hdc3&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
==== Allgemeines ====&lt;br /&gt;
&lt;br /&gt;
* Hostname /etc/hostname + /etc/mailname&lt;br /&gt;
* Zeitzone /etc/timezone -&amp;gt; UTC&lt;br /&gt;
* Kernelmodule /etc/modules&lt;br /&gt;
* Dateisysteme /etc/fstab&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;1   /boot         ext2     noauto,noatime    1 1&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;3   /             xfs      noatime           0 0&lt;br /&gt;
 /dev/&amp;lt;device&amp;gt;2   none          swap     sw                0 0&lt;br /&gt;
 /dev/cdrom       /mnt/cdrom    iso9660  noauto,ro         0 0&lt;br /&gt;
 none             /proc         proc     defaults          0 0&lt;br /&gt;
 none             /dev/shm      tmpfs    defaults          0 0&lt;br /&gt;
&lt;br /&gt;
==== Netzwerk-Geräte ====&lt;br /&gt;
&lt;br /&gt;
* Ethernet /etc/network/interfaces&lt;br /&gt;
 auto lo&lt;br /&gt;
 iface lo inet loopback&lt;br /&gt;
 auto eth0&lt;br /&gt;
 iface eth0 inet manual&lt;br /&gt;
 auto eth1&lt;br /&gt;
 iface eth1 inet static&lt;br /&gt;
   address 192.168.0.X&lt;br /&gt;
   netmask 255.255.0.0&lt;br /&gt;
   network 192.168.0.0&lt;br /&gt;
   broadcast 192.168.255.255&lt;br /&gt;
 auto &amp;lt;peername&amp;gt;&lt;br /&gt;
 iface &amp;lt;peername&amp;gt; inet ppp&lt;br /&gt;
 provider &amp;lt;peername&amp;gt;&lt;br /&gt;
* PPP /etc/ppp/*&lt;br /&gt;
** /etc/ppp/pap-secrets -&amp;gt; &amp;quot;&amp;lt;account&amp;gt;&amp;quot; * &amp;quot;&amp;lt;password&amp;gt;&amp;quot;&lt;br /&gt;
** /etc/ppp/peers/&amp;lt;peername&amp;gt;, Defaults mit:&lt;br /&gt;
 logfile /var/log/pppd/qsc-dsl.log&lt;br /&gt;
 #defaultroute&lt;br /&gt;
 hide-password&lt;br /&gt;
 lcp-echo-interval 20&lt;br /&gt;
 lcp-echo-failure 3&lt;br /&gt;
 connect /bin/true&lt;br /&gt;
 noauth&lt;br /&gt;
 persist&lt;br /&gt;
 mtu 1492&lt;br /&gt;
 noaccomp&lt;br /&gt;
 default-asyncmap&lt;br /&gt;
 plugin rp-pppoe.so eth0&lt;br /&gt;
 user &amp;quot;&amp;lt;account&amp;gt;&amp;quot;&lt;br /&gt;
:* ln -s /etc/ppp/peers/&amp;lt;peername&amp;gt; /etc/ppp/peers/provider&lt;br /&gt;
:* mkdir /var/log/pppd&lt;br /&gt;
:* /etc/ppp/ip-up.d&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 # default routes&lt;br /&gt;
 route add -net 0.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 128.0.0.0/1 gw $PPP_REMOTE&lt;br /&gt;
 # uni rostock&lt;br /&gt;
 route add -net 139.30.0.0/16 gw $PPP_REMOTE&lt;br /&gt;
 # ipkg repositories&lt;br /&gt;
 route add -host 195.56.146.238 gw $PPP_REMOTE&lt;br /&gt;
 route add -host 212.91.225.42 gw $PPP_REMOTE&lt;br /&gt;
 # wikipedia&lt;br /&gt;
 route add -net 207.142.131.192/26 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 145.97.39.128/28 gw $PPP_REMOTE&lt;br /&gt;
 route add -net 212.85.150.128/28 gw $PPP_REMOTE&lt;br /&gt;
 # www.opennet-initiative.de&lt;br /&gt;
 route add -host 212.105.204.29 gw $PPP_REMOTE&lt;br /&gt;
 # rostock.de&lt;br /&gt;
 route add -net 195.37.188.160/28 gw $PPP_REMOTE&lt;br /&gt;
:* /etc/ppp/ip-down.d/00routes - analog nur s/add/del&lt;br /&gt;
&lt;br /&gt;
==== Routing ====&lt;br /&gt;
&lt;br /&gt;
* OLSR /etc/olsrd.conf, Defaults mit:&lt;br /&gt;
 UseHysteresis       no&lt;br /&gt;
 LinkQualityLevel    2&lt;br /&gt;
 Interface &amp;quot;eth1&amp;quot;    { &amp;lt;defaults&amp;gt; }&lt;br /&gt;
 Hna4&lt;br /&gt;
 {&lt;br /&gt;
   # university rostock&lt;br /&gt;
   139.30.0.0      255.255.0.0&lt;br /&gt;
   # ipkg repositories&lt;br /&gt;
   195.56.146.238  255.255.255.255&lt;br /&gt;
   212.91.225.42   255.255.255.255&lt;br /&gt;
   # wikipedia&lt;br /&gt;
   207.142.131.192 255.255.255.192&lt;br /&gt;
   145.97.39.128   255.255.255.240&lt;br /&gt;
   212.85.150.128  255.255.255.240&lt;br /&gt;
   # www.opennet-initiative.de&lt;br /&gt;
   212.105.204.29  255.255.255.255&lt;br /&gt;
   # www.rostock.de&lt;br /&gt;
   195.37.188.160  255.255.255.240&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
* WAN-Routing /etc/network/ip-up.d/gatewaysetup.sh (Kopie besorgen)&lt;br /&gt;
&lt;br /&gt;
==== SSH-Server ====&lt;br /&gt;
&lt;br /&gt;
* ggf. neue Schlüssel erstellen in /etc/ssh/&lt;br /&gt;
** RSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t rsa -f ssh_host_rsa_key&#039;&#039;&lt;br /&gt;
** DSA-Host-Key per &#039;&#039;ssh-keygen -b 2048 -t dsa -f ssh_host_dsa_key&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== VPN-Server ====&lt;br /&gt;
&lt;br /&gt;
* OpenVPN: &lt;br /&gt;
** openvpn + openssl installieren&lt;br /&gt;
** zwei Instanzen aufbauen: &amp;lt;system&amp;gt; = opennet_gateways (VPN Backbone) | opennet_users (VPN Internet-Zugang für Nutzer)&lt;br /&gt;
** /etc/openvpn/&amp;lt;system&amp;gt;/openssl.conf anpassen (Kopie besorgen), Leserechte setzen (&#039;&#039;chmod go-rwx &amp;lt;system&amp;gt;&#039;&#039;)&lt;br /&gt;
** /etc/openvpn/opennet_&amp;lt;system&amp;gt;.conf anpassen (Kopie besorgen), key + cert anpassen&lt;br /&gt;
** Csr/Key erstellen: &#039;&#039;openssl req -days 3650 -nodes -new -keyout &amp;lt;hostname&amp;gt;.key -out &amp;lt;hostname&amp;gt;.csr -extensions server -config openssl.cnf&#039;&#039; (Common Name = &amp;lt;hostname&amp;gt;.on)&lt;br /&gt;
** Csr absenden und unterschreiben lassen, Crt einspielen, Leserechte setzen (&#039;&#039;chmod go-rw *.key&#039;&#039;)&lt;br /&gt;
** Diffie hellman PEM: &#039;&#039;openssl dhparam -out /etc/openvpn/dh2048.pem 2048&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* automatische ACL Aktualisierung:&lt;br /&gt;
** Nutzer openvpn-acl anlegen + absichern&lt;br /&gt;
** SSH Schlüsselpaar erzeugen: &#039;&#039;su openvpn-acl; cd .ssh/; ssh-keygen -t rsa&#039;&#039;&lt;br /&gt;
** SSH Public Key (id_rsa.pub) in opennetca@ratte:.ssh/authorized_keys hinzufügen&lt;br /&gt;
** cronttab für openvpn-acl mit &amp;quot;*/10 * * * * rsync -rt --delete --safe-links opennetca@139.30.3.52:&#039;opennet_users opennet_users_disabled&#039; /etc/openvpn/acl&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==== Nameserver ====&lt;br /&gt;
&lt;br /&gt;
* zuerst chroot-bind9 installieren und einrichten&lt;br /&gt;
* rndc absichern per &#039;&#039;rndc-conf -a&#039;&#039; (Key ins chroot kopieren) &lt;br /&gt;
* im chroot /etc/bind/named.conf.options:&lt;br /&gt;
 options {&lt;br /&gt;
   directory &amp;quot;/var/cache/bind&amp;quot;;&lt;br /&gt;
   forward first;&lt;br /&gt;
   forwarders {&lt;br /&gt;
     &amp;lt;isp-dns1&amp;gt;;&lt;br /&gt;
     &amp;lt;isp-dns2&amp;gt;;&lt;br /&gt;
     192.168.0.254;&lt;br /&gt;
   };&lt;br /&gt;
   auth-nxdomain no;    # conform to RFC1035&lt;br /&gt;
   listen-on {&lt;br /&gt;
     127.0.0.1;&lt;br /&gt;
     &amp;lt;gateway-ip&amp;gt;&lt;br /&gt;
   };&lt;br /&gt;
   # ignoriert unterstrich in Domainnamen vom ON &lt;br /&gt;
   check-names slave ignore;&lt;br /&gt;
 };&lt;br /&gt;
* im chroot /etc/bind/named.conf.local:&lt;br /&gt;
 // on - forward (includes vpn)&lt;br /&gt;
 zone &amp;quot;on.&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.on&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
 //on - reverse&lt;br /&gt;
 zone &amp;quot;168.192.in-addr.arpa&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.192.168&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
 //on-vpn - reverse&lt;br /&gt;
 zone &amp;quot;1.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
   type    slave;&lt;br /&gt;
   file    &amp;quot;db.10.1&amp;quot;;&lt;br /&gt;
   masters {192.168.0.254;};&lt;br /&gt;
 };&lt;br /&gt;
* lokale Namensauflösung /etc/resolv.conf: &lt;br /&gt;
 search on&lt;br /&gt;
 nameserver 127.0.0.1&lt;br /&gt;
* Nameserver starten: &#039;&#039;/etc/init.d/bind9 start&#039;&#039;&lt;br /&gt;
* Funktion prüfen:  &#039;&#039;ps aux|grep bind&#039;&#039; und &#039;&#039;rndc status&#039;&#039;&lt;br /&gt;
* Fehlermeldungen suchen: &#039;&#039;grep named /var/log/daemon.log|tail -20&#039;&#039;&lt;br /&gt;
* Zonen-Transfer manuell durchführen: &#039;&#039;rndc retransfer on&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==== Webserver ====&lt;br /&gt;
&lt;br /&gt;
* apache2 installieren&lt;br /&gt;
** in /etc/apache2/ports.conf eintragen: Listen 80&lt;br /&gt;
** Default-Site deaktivieren: #RedirectMatch ^/$ /apache2-default/&lt;br /&gt;
** Default-Site unter /var/www/apache2-default ggf. löschen&lt;br /&gt;
** CGI-BIN deaktivieren: /etc/apache2/mods-enabled/cgi.load löschen; ggf. in sites-enabled/ den cgi-bin Eintrag löschen&lt;br /&gt;
&lt;br /&gt;
* OpenVPN-Status-Skript anpassen unter /root/tasks/openvpn-users-status.py: host = &#039;&amp;lt;hostname&amp;gt;.on&#039;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
&lt;br /&gt;
==== NTP-Server ====&lt;br /&gt;
&lt;br /&gt;
* ntpdate und ntpd installieren&lt;br /&gt;
* beide beim Systemstart starten lassen (zur Sicherheit zuerst ntpdate, dann ntpd)&lt;br /&gt;
:* ntpd hat Probleme mit dynamisch wechselnen IP Adressen. Im Daemon Log finden sich Einträge wie &#039;&#039;ntpd[2466]: sendto(83.67.66.148): Invalid argument&#039;&#039;. Ich würde hier vorschlagen ntpdate in crontab einzutragen.&lt;br /&gt;
:* ntpdate als cronjob hat wirklich unschöne Resultate. Ich bin dafür den ntpd ohne restart davon zu überzeugen, die neue global ip zu nutzen. Zur Nutzung des management-sockets sind zunächst keys zu erstellen:&lt;br /&gt;
 sudo su&lt;br /&gt;
 mkdir -p /etc/ntp&lt;br /&gt;
 chmod go-rx /etc/ntp&lt;br /&gt;
 cd /etc/ntp&lt;br /&gt;
 ntp-keygen&lt;br /&gt;
 chmod go-rxw *&lt;br /&gt;
 chmod go+rx /etc/ntp&lt;br /&gt;
 ln -sf ntpkey_MD5key* keys&lt;br /&gt;
In /etc/ntp.conf sind dann folgende Einträge erforderlich:&lt;br /&gt;
 keys /etc/ntp/keys&lt;br /&gt;
 keysdir /etc/ntp/&lt;br /&gt;
 trustedkey 10&lt;br /&gt;
 requestkey 10&lt;br /&gt;
Folgendes script als /usr/local/bin/ntpdrehash ablegen:&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 #&lt;br /&gt;
 # reconfigNtpd, written by Jan Ceuleers, March 2003, revised October 2003&lt;br /&gt;
 #&lt;br /&gt;
 # Purpose: ntpd running on a machine that has intermittent connectivity to&lt;br /&gt;
 #          the Internet, and that does not have a static public IP address,&lt;br /&gt;
 #          loses its associations with public NTP servers, even after the&lt;br /&gt;
 #          connection to the Internet has been restored.&lt;br /&gt;
 #          Restarting the ntpd daemon is a possibility, but the downside&lt;br /&gt;
 #          is that this causes time not to be served to local clients until&lt;br /&gt;
 #          ntpd has regained synchronisation.&lt;br /&gt;
 #          A better way is to configure at least one local clock (the local&lt;br /&gt;
 #          clock 127.127.1.0 at high stratum and/or a refclock), to cover&lt;br /&gt;
 #          for the periods when there is no Internet connectivity, and to&lt;br /&gt;
 #          use this script to unconfig/add{server,peer} all public time&lt;br /&gt;
 #          servers at runtime (i.e. without restarting the daemon)&lt;br /&gt;
 #&lt;br /&gt;
 # Usage: reconfigNtpd | ntpdc&lt;br /&gt;
 #&lt;br /&gt;
 # Bugs: * This script only generates unconfig/addpeer and unconfig/addserver&lt;br /&gt;
 #         pairs. Any relevant fudge statements or iburst options etc. are&lt;br /&gt;
 #         ignored.&lt;br /&gt;
 #&lt;br /&gt;
 #       * Location of keys file is hard-coded rather than being derived from&lt;br /&gt;
 #         ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Get keyid and password from /etc/ntp/keys&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 set -- $(grep &amp;quot;^[[:digit:]]&amp;quot; &amp;lt; /etc/ntp/keys)&lt;br /&gt;
 echo keyid $1&lt;br /&gt;
 echo passwd $3&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive unconfig commands from ntpdc output&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 ntpdc -n -p | awk &#039;!/==/ &amp;amp;&amp;amp; !/^ / { if (substr($1,2) !~ /^127.127./)&lt;br /&gt;
 print &amp;quot;unconfig &amp;quot; substr($1,2) }&#039;&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive addserver commands from /etc/ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 #awk &#039;/^server[[:blank:]]/ { if ($2 !~ /^127.127./) print &amp;quot;addserver &amp;quot; $2&lt;br /&gt;
 #}&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 awk &#039;/^server/ { if ($2 !~ /^127.127./) print &amp;quot;addserver &amp;quot; $2&lt;br /&gt;
 }&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 ###&lt;br /&gt;
 #&lt;br /&gt;
 # Derive addpeer commands from /etc/ntp.conf&lt;br /&gt;
 #&lt;br /&gt;
 ###&lt;br /&gt;
 awk &#039;/^peer[[:blank:]]/ { print &amp;quot;addpeer &amp;quot; $2 }&#039; /etc/ntp.conf&lt;br /&gt;
 &lt;br /&gt;
 echo quit&lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
Und schliesslich /etc/ppp/ip-up.d/70ntpdrehash anlegen:&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /usr/local/bin/ntpdrehash | ntpdc &amp;amp;&lt;br /&gt;
&lt;br /&gt;
=== Opennet Tools ===&lt;br /&gt;
&lt;br /&gt;
==== Traffic Graphen ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Teucrium Setup]]&lt;br /&gt;
&lt;br /&gt;
==== Traffic Shaping ====&lt;br /&gt;
&lt;br /&gt;
siehe [[Gateway_Installation/Traffic Shaping]]&lt;br /&gt;
&lt;br /&gt;
==== MTA ====&lt;br /&gt;
&lt;br /&gt;
Es ist sinnvoll einen MTA zu konfigurieren damit Statusmeldungen per Mail an ein administratives Postfach geschickt werden können. Normalerweise würde es reichen dafür das Debian Paket &#039;&#039;nullmailer&#039;&#039; zu installieren. Bei Gateways mit dynamischer IP benötigt man allerdings SMTP Auth zum versenden der Mails bzw. zur Authentifizierung beim Relayhost. Deswegen schlage ich vor hier Postfix als schlanken und einfach zu konfigurierenden MTA zu verwenden.&lt;br /&gt;
&lt;br /&gt;
===== Benötigte Pakete =====&lt;br /&gt;
&lt;br /&gt;
 postfix libsasl2-modules postfix-tls&lt;br /&gt;
&lt;br /&gt;
===== Minimalkonfiguration =====&lt;br /&gt;
&lt;br /&gt;
Konfiguriert wird Postfix über &#039;&#039;/etc/postfix/main.cf&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# hostname/domain definition&lt;br /&gt;
myhostname = hikaru.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# myorigin wird an lokal generierte mails angehaengt&lt;br /&gt;
myorigin = $mydomain&lt;br /&gt;
&lt;br /&gt;
# Aliase für lokale User&lt;br /&gt;
alias_maps = hash:/etc/aliases&lt;br /&gt;
&lt;br /&gt;
# Postfix ist nur fuer localhost zuständig&lt;br /&gt;
mynetworks = 127.0.0.0/8&lt;br /&gt;
&lt;br /&gt;
# alle Mails sollen über unseren Relayhost gesendet werden&lt;br /&gt;
# (mit Dynamischen IP&#039;s und ohne PTR-Record sollte man lieber keine Mails versenden)&lt;br /&gt;
relayhost = relayhost.opennet-initiative.de&lt;br /&gt;
&lt;br /&gt;
# Zum authentifizieren beim Relayhost benötigen wir SMTP Auth&lt;br /&gt;
# &#039;&#039;/etc/postfix/sasl_passwd&#039;&#039; hat folgendes Format&lt;br /&gt;
# hostname user:pass &lt;br /&gt;
smtp_sasl_auth_enable = yes&lt;br /&gt;
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd&lt;br /&gt;
smtp_sasl_security_options = &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zudem ist noch eine kleine Änderung an &#039;&#039;/etc/postfix/master.cf&#039;&#039; notwendig. Über diese Datei wird gesteuert welche vom Postfix Masterprozess gestartet werden. Damit legen wir fest das Postfix nur an lo lauscht.&lt;br /&gt;
&lt;br /&gt;
 sed -i -e &amp;quot;s/\(^smtp.*smtpd.*$\)/127.0.0.1:\1/&amp;quot; master.cf&lt;br /&gt;
&lt;br /&gt;
===== häufig benötigte Kommandos =====&lt;br /&gt;
&lt;br /&gt;
* Konfiguraion neuladen: postfix reload&lt;br /&gt;
* Default Konfiguration ausgeben: postconf -d &lt;br /&gt;
* Nach Änderungen an /etc/aliases: postalias /etc/aliases&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_WCW_Berlin_2006&amp;diff=7648</id>
		<title>Reise WCW Berlin 2006</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_WCW_Berlin_2006&amp;diff=7648"/>
		<updated>2006-02-14T08:52:57Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Teilnehmer */ - add myself&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Nach der [[Reise Djursland 2005|Vereinsreise nach Djursland]] im letzten Jahr wollen wir dieses Jahr wieder ein &amp;quot;Wireless Wochenende&amp;quot; ausserhalb verbringen. Die Berliner Freifunker organisieren im Frühjahr 2006 ein ein &#039;&#039;&#039;Wireless Community Weekend&#039;&#039;&#039;, geplant als Treffpunkt für alle deutsprachigen Drahtlosfunker. Es findet vom 24. bis 27. März in der c-base in Berlin statt. &lt;br /&gt;
&lt;br /&gt;
Alle Vereinsmitglieder der Opennet Initiative sind herzlich eingeladen gemeinsam nach Berlin zu reisen.&lt;br /&gt;
&lt;br /&gt;
== Programm ==&lt;br /&gt;
&lt;br /&gt;
* WirelessCommunityWeekend - 24. bis 27. März 2006 - [http://www.okfn.org/wsfii/wiki/WirelessCommunityWeekend Einladung (okfn.org)] &lt;br /&gt;
* weiteres, vielleicht nicht-technisches, am Rande?&lt;br /&gt;
&lt;br /&gt;
== Planung ==&lt;br /&gt;
&lt;br /&gt;
=== Organisatorisches ===&lt;br /&gt;
&lt;br /&gt;
* Auto / Unterkunft / Verpflegung...&lt;br /&gt;
&lt;br /&gt;
=== Teilnehmer ===&lt;br /&gt;
&lt;br /&gt;
Interessentenliste mit Angeboten/Gesuchen:&lt;br /&gt;
# [[Benutzer:MathiasMahnke|Mathias]]: Mitfahrgelegenheit gesucht, Unterkunft gesucht&lt;br /&gt;
# Rene?&lt;br /&gt;
# Ralph?&lt;br /&gt;
# Clemens?&lt;br /&gt;
# Sebastian Hagen: Mitfahrgelegenheit gesucht, Unterkunft gesucht&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Hauptseite&amp;diff=7099</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Hauptseite&amp;diff=7099"/>
		<updated>2005-12-30T23:50:25Z</updated>

		<summary type="html">&lt;p&gt;Sh01: change 22c3 graphic-url to unecrypted http&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div style=&amp;quot;background-color:#EEEEEE;&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Quicklinks&#039;&#039;&#039;: [http://forum.opennet-initiative.de/ Forum] &amp;amp;middot; [http://www.opennet-initiative.de/gallery/ Bildergalerie] &amp;amp;middot;  [http://mail.opennet-initiative.de/ Opennet Mail] &amp;amp;middot; [irc://irc.opennet-initiative.de/opennet-discussion Opennet Chat] / [http://irc.opennet-initiative.de/cgi-bin/cgiirc/irc.cgi Webchat] &amp;amp;middot; [[Opennet Nodes]] &amp;amp;middot; [[Opennet_Netzstatus|Netzstatus]] &amp;amp;middot; [http://forum.opennet-initiative.de/board.php?boardid=20 Störungen]&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| width=&amp;quot;100%&amp;quot;&lt;br /&gt;
|- &lt;br /&gt;
|style=&amp;quot;vertical-align:top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin: 0; margin-right:10px; font-size:100%;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Willkommen bei der Opennet Initiative e.V. ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Drahtloses Internet für Rostock - wann surfst Du mit Opennet?&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Der Verein &amp;quot;Opennet Initiative&amp;quot; hat sich zur Aufgabe gemacht, freie und offene Kommunikationsinfrastrukturen zu fördern. Aktuell konzentrieren sich die Aktivitäten auf die Versorgung der Rostocker Innenstadt und einige Dörfer im Umland mit einem drahtlosen Internetzugang auf WLAN-Basis.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weiter lesen&#039;&#039;&#039;: [[Opennet:Portal]] &amp;amp;middot; [[Mitmachen]] &amp;amp;middot; [[Vereinsmitglieder]] &amp;amp;middot; [[Impressum]] &amp;amp;middot; [[Opennet:Presse|Presse/Öffentlichkeit]] &lt;br /&gt;
&lt;br /&gt;
== 22C3: Opennet im WirelessCommunityCorner ==&lt;br /&gt;
http://events.ccc.de/congress/2005/mediawiki/images/8/8b/22c3_468x60px.png&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[http://events.ccc.de/congress/2005/ 22nd Chaos Communication Congress (22C3: Private Investigations)]&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[https://events.ccc.de/congress/2005/wiki/WirelessCommunityCorner WirelessCommunityCorner @ 22C3]&lt;br /&gt;
&amp;amp;middot; [https://events.ccc.de/congress/2005/wiki/Wireless:Opennet_firmware OpennetFirmware @ 22C3]&lt;br /&gt;
&lt;br /&gt;
== Vereinstreffen ==&lt;br /&gt;
&lt;br /&gt;
Jeder ist willkommen! Ein Vereinstreffen findet an jedem letzten Freitag im Monat um 16.00 Uhr statt, zur Zeit im CSR Management Center, Budapester Str. 57/Ecke Waldemarstraße (ehemals Blue Notes).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weiter lesen&#039;&#039;&#039;: [[Vereinstreffen_Januar_2006|Januar]] &amp;amp;middot; [[Vereinstreffen_Dezember_2005|Dezember]] &amp;amp;middot; [[Vereinstreffen_November_2005|November]] &amp;amp;middot; [[Vereinstreffen_Oktober_2005|Oktober]] &amp;amp;middot;  [[Aktuelle_Ereignisse|Weitere Ereignisse...]]&lt;br /&gt;
&lt;br /&gt;
== Aktuelle Projekte und Ideen ==&lt;br /&gt;
&lt;br /&gt;
Hier sind wir gerade besonders engagiert:&lt;br /&gt;
* [[Projektideen]] - Hier wird noch Hilfe benötigt&lt;br /&gt;
* [[Opennet Firmware]] - Unsere eigene Firmware&lt;br /&gt;
* [[Projekt Z10]] - Antennenstandort Ziolkowski-10&lt;br /&gt;
* [[Soziale Projekte]] - Links und Rechts der reinen Technikwelt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weiter lesen&#039;&#039;&#039;: [[:Kategorie:Opennet Projekte]]&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
http://www.opennet-initiative.de/gallery/albums/ReiseDjursland2005/IMG_3616.thumb.jpg &amp;amp;nbsp;&lt;br /&gt;
http://www.opennet-initiative.de/gallery/albums/beselin/IMG_3881.thumb.jpg &amp;amp;nbsp;&lt;br /&gt;
http://www.opennet-initiative.de/gallery/albums/050716antennentest/IMG_3191.thumb.jpg&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
| width=&amp;quot;40%&amp;quot; style=&amp;quot;vertical-align:top&amp;quot; |&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin: 0; margin-top:10px;  border: 2px solid #32CD32; padding: 0em 1em 1em 1em; background-color:#FFFFFF; &amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Mitmachen in fünf Schritten ===&lt;br /&gt;
[[Bild:Opennet logo.gif|75px|right|Opennet Logo]]&lt;br /&gt;
&lt;br /&gt;
Achtung! Es geht hier um das &#039;&#039;Mitmachen&#039;&#039;, nicht um das &#039;&#039;Reinkommen&#039;&#039;:&lt;br /&gt;
# Opennet-Funkwellen suchen (Netzwerkname/SSID &#039;&#039;olsr.opennet-forum.de&#039;&#039;)&lt;br /&gt;
# Kontakt zum Verein aufnehmen, z.B. per [mailto:all@list.opennet-initiative.de E-Mail]. Vorher bei der Liste [https://list.opennet-initiative.de/listinfo/all anmelden].&lt;br /&gt;
# [[Opennet Hardware|Hardware]] ausleihen oder kaufen, aufstellen, konfigurieren und ausprobieren&lt;br /&gt;
# [http://www.opennet-initiative.de/download/formulare.pdf Mitgliedschaft] im Verein beantragen&lt;br /&gt;
# Internet-Zugang nutzen&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weiter lesen&#039;&#039;&#039;: [[Mitmachen]] &amp;amp;middot; [[Opennet Interessenten|Interessentenliste]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kontakt&#039;&#039;&#039;: Brauchst Du Hilfe, melde Dich in unserer [https://list.opennet-initiative.de/listinfo/all Mailingliste] an und schreibe eine [mailto:all@list.opennet-initiative.de Nachricht].&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;margin: 0; margin-top:10px;  border: 2px solid #638C9C; padding: 0em 1em 1em 1em; background-color:#FFFFFF; &amp;quot;&amp;gt;&lt;br /&gt;
=== Interessante Neuigkeiten ===&lt;br /&gt;
* &#039;&#039;&#039;Neues Tutorial:&#039;&#039;&#039; [[Benutzer:Photor|Karsten]] hat ein [[Vi Tutorial]] für die Bearbeitung von Konfigurationsdateien auf den APs erstellt.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Langen Nacht der Wissenschaften 2006&#039;&#039;&#039;: Opennet ist dabei, siehe [[Lange Nacht 2006]].&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Neujahrsbrunch:&#039;&#039;&#039; Am 14. Jan im Plan-B, freuen uns auf eurer Erscheinen. Anmeldung und Infos unter [[Opennet Neujahrsbrunch 2006]].&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Antennensammelbestellung:&#039;&#039;&#039; laufend - siehe [[Opennet Hardware]] und [[Antennensammelbestellung Dezember 2005]]. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[Aktuelle_Ereignisse|Mehr Neuigkeiten...]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
__NOEDITSECTION__&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Diskussion:Opennet_Firmware_Projekt_Gatewaywahl&amp;diff=6777</id>
		<title>Diskussion:Opennet Firmware Projekt Gatewaywahl</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Diskussion:Opennet_Firmware_Projekt_Gatewaywahl&amp;diff=6777"/>
		<updated>2005-12-02T13:48:33Z</updated>

		<summary type="html">&lt;p&gt;Sh01: some comments&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Andere Gateways sind von Nutzern zur Verfügung gestelt (N-GWs)und werden ohne OpenVPN betrieben.&lt;br /&gt;
** Warum die Allaussage? Ich halte es durchaus für sinnvoll, auch auf diesen gateways openvpn anzubieten. Das ist dann natürlich eine Entscheidung der jeweiligen Betreiber.&lt;br /&gt;
&lt;br /&gt;
*Eine Auswahl &#039;nicht-optimaler&#039; GWs ist imho. nicht RFC-konform (vgl. [http://ietf.org/rfc/rfc3626.txt rfc3626.txt], bes. Abschnitt 12). Daher sollte die &#039;whitelist&#039; auf O-GWs beschränkt werden. Eine Blacklist halte ich daher auch bedenklich, die Option keine N-GWs zu nutzen sollte ausreichen.&lt;br /&gt;
** Welcher Teil von Abschnitt 12 genau? Es geht nicht um Änderungen am eigentlichten layer-3 routing, sondern darum die Informationen zur Konfiguration eines bestimmten userspace-programms (openvpn) zu nutzen. RFC-konformität ist darauf afaik nicht anwendbar. Des Weiteren stellt die Nutzung der linkquality-modifications afaik bereits eine direkte Verletzung des angesprochenen RFCs dar.&lt;br /&gt;
** border-gateway wechsel zerlegen aufgrund unserer Nutzung von NAT zuverlässig bestehende Verbindungen des überwiegenden Teils üblicher Protokolle - u.a. von allen, die auf TCP basieren. Nutzer sollten imho grundsätzlich die Option haben, derartie Vorfälle zu vermeiden. &lt;br /&gt;
** [Color]lists von HNA-using gateways sind aus den angesprochenen Gründen schwierig technisch zu realisieren. Ich halte es auch nicht für notwendig, zu versuchen, dafür trotzdem detaillierte Filtermöglichkeiten anzubieten.&lt;br /&gt;
** Die zu nutzenden Openvpn-gateways, welcher Art auch immer, sollten zumindest optionell vollständig manuell konfigurierbar sein. Es wäre auch kein grosser Aufwand, diesen Teil zu implementieren. Filter für die automatische Auswahl wären auch nett, sind aber imho eher weniger kritisch.&lt;br /&gt;
* einfach und hässlich: parsen von httpinfo-plugin-output&lt;br /&gt;
**Html-output zu parsen um an die route infos zu kommen wäre wirklich ungünstig. Wenn es nur um die Topologie-infos aus Sicht von olsrd geht, wäre der Output von der von mir zu graphing-zwecken angepassten Version des dotdraw olsrd-plugins (svn://svn.opennet-initiative.de/on_networkstatus/trunk/olsrd_dd_ti/) wahrscheinlich einfacher zu parsen. Es wird für die zusätzliche Funktionalität aber wahrscheinlich ohnehin günstiger, ein neues plugin zu schreiben.&lt;br /&gt;
--sh01, 2005-12-02 14:48 CET&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=3674</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=3674"/>
		<updated>2005-10-17T20:32:02Z</updated>

		<summary type="html">&lt;p&gt;Sh01: capitalize MAC address of ap103&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. Du möchtest auch [[Mitmachen]]?&lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
AP-Seiten: Jeder AP-Betreiber pflegt bitte sein Beschreibungsseite selbst, verwendet dazu unsere  [[Accesspoint_Beschreibungsseite|Vorlage]]. &amp;lt;br/&amp;gt;&lt;br /&gt;
GPS-Koordinaten: [http://www.travelgis.com/geocode/Default.aspx TravelGis.COM] (genau) oder [http://www.maporama.com/share/ Maporama.COM] (ungenauer, aber mit Karte) &amp;lt;br/&amp;gt;&lt;br /&gt;
Siehe auch: [[Opennet_Netzstatus]] &amp;amp;middot; [[Opennet Interessenten|Opennet Interessentenliste]].&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweis: Bevor ein neuer Knoten eingetragen wird lese [[Mitmachen]] und melde Dich zuerst persönlich beim Verein. Vielen Dank.&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Eigentümer&lt;br /&gt;
!Kommentar&lt;br /&gt;
!Position&lt;br /&gt;
|----&lt;br /&gt;
|[[AP103]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| Asus&lt;br /&gt;
| 00:11:2F:DE:1F:AF&lt;br /&gt;
| Clemens Cap&lt;br /&gt;
| Wieggertstraße 4&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP102]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:45:E7&lt;br /&gt;
|Verein&lt;br /&gt;
|Geplant für Heilig-Geist-Kirche&lt;br /&gt;
|N54,08893 E12,11654&lt;br /&gt;
|----&lt;br /&gt;
|[[AP101]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:46:05&lt;br /&gt;
|Verein&lt;br /&gt;
|Geplant für Heilig-Geist-Kirche&lt;br /&gt;
|N54,08887 E12,11654&lt;br /&gt;
|----&lt;br /&gt;
|[[AP100]]&lt;br /&gt;
|&#039;&#039;reserviert&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP99]]&lt;br /&gt;
|Albert-Einstein-Str. 19&lt;br /&gt;
|&lt;br /&gt;
|Linksys&lt;br /&gt;
|&lt;br /&gt;
|Sebastian Bethke&lt;br /&gt;
|Restliche Infos folgen&lt;br /&gt;
|N54.07631 E12.10635&lt;br /&gt;
|----&lt;br /&gt;
|[[AP98]]&lt;br /&gt;
|Am Kabutzenhof 30&lt;br /&gt;
|noch ohne Aussenantenne&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:54:D2&lt;br /&gt;
|Gunnar Sturzrehm&lt;br /&gt;
|&lt;br /&gt;
|N54,09145 E12,11192&lt;br /&gt;
|----&lt;br /&gt;
|[[AP97]]&lt;br /&gt;
|Leonhardstr. 14&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:54:E1&lt;br /&gt;
|Beau Griffith&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08963 E12.11763&lt;br /&gt;
|----&lt;br /&gt;
|[[AP96]]&lt;br /&gt;
|Gewettstr. 3&lt;br /&gt;
|Interner Rundstrahler DG, Aussenantenne bestellt&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:54:EA&lt;br /&gt;
|Leslie Price&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08698 E12,10759&lt;br /&gt;
|----&lt;br /&gt;
|[[AP95]]&lt;br /&gt;
|Borwinstr. 29&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:54:0C&lt;br /&gt;
|Doreen Schmidt&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08991 E12,11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP94]]&lt;br /&gt;
|Budapester Str. 34&lt;br /&gt;
|Interner Rundstrahler W (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:54:09&lt;br /&gt;
|Rainer Karczewski&lt;br /&gt;
|&lt;br /&gt;
|N54,08796 E12,11076&lt;br /&gt;
|----&lt;br /&gt;
|[[AP93]]&lt;br /&gt;
|Am Kabutzenhof 26&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:3D:59:01&lt;br /&gt;
|Sven Trinkies&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,092 E12,112&lt;br /&gt;
|----&lt;br /&gt;
|[[AP92]]&lt;br /&gt;
|Fritz-Reuter-Str. 1&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:BF:14&lt;br /&gt;
|Robert Pietsch&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.09064 E12.11535&lt;br /&gt;
|----&lt;br /&gt;
|[[AP91]]&lt;br /&gt;
|Am Kabutzenhof 37&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:34:1F&lt;br /&gt;
|Cornelius Schöne&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,09063 E12,11108&lt;br /&gt;
|----&lt;br /&gt;
|[[AP90]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
| &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:CB:FC:07&lt;br /&gt;
|Christoph Sohn&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08990 E12,11330&lt;br /&gt;
|----&lt;br /&gt;
|[[AP89]]&lt;br /&gt;
|Budapester Str. 72&lt;br /&gt;
|Interner Rundstrahler (2. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:34:20&lt;br /&gt;
|Maurice Siebert&lt;br /&gt;
|&lt;br /&gt;
|N54.09030 E12.11288&lt;br /&gt;
|----&lt;br /&gt;
|[[AP88]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Interner Rundstrahler (1. OG)&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:12:17:D4:31:A3&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08868 E12.09725&lt;br /&gt;
|----&lt;br /&gt;
|[[AP87]]&lt;br /&gt;
|Margaretenstr. 33&lt;br /&gt;
|Omni (2. OG / Innenhof)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:2F:A2:99:09&lt;br /&gt;
|Dirk Huckstorf&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08646 E12.11444&lt;br /&gt;
|----&lt;br /&gt;
|[[AP86]]&lt;br /&gt;
|Budapester Str. 60&lt;br /&gt;
|Interner Rundstrahler (Dach / Straße)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:32:FA&lt;br /&gt;
|Fanni Robel&lt;br /&gt;
|&lt;br /&gt;
|N54.08894 E12.11167&lt;br /&gt;
|----&lt;br /&gt;
|[[AP85]]&lt;br /&gt;
|Budapester Str. 72&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:48:C9&lt;br /&gt;
|Kristin Wegener&lt;br /&gt;
|&lt;br /&gt;
|N54.09030 E12.11288&lt;br /&gt;
|----&lt;br /&gt;
|[[AP84]]&lt;br /&gt;
|Trügenwisch 20, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:C2:74&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Testgerät&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP83]]&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:1C:2F:E2&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP82]]&lt;br /&gt;
|Trügenwisch 20, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:C8:FE&lt;br /&gt;
|Jan Brökel&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP81]]&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:B7:67&lt;br /&gt;
|Henner Preuschhof&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP80]]&lt;br /&gt;
|Borwinstr. 29 &lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:48:C6&lt;br /&gt;
|Ralf Wegener&lt;br /&gt;
|&lt;br /&gt;
|N54.09073 E12.11324&lt;br /&gt;
|----&lt;br /&gt;
|[[AP79]]&lt;br /&gt;
|Borwinstr. 14&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:29:B2:84&lt;br /&gt;
|[[Benutzer:Moppi|Jan Kortmann]]&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08991 E12.11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP78]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:0F:FC:7C&lt;br /&gt;
|Verein&lt;br /&gt;
|(f. Hl.Geist Kirche) Im Aufbau&lt;br /&gt;
|(z.Z. bei ChristianW [[AP39]])&lt;br /&gt;
|----&lt;br /&gt;
|[[AP77]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:8D:30&lt;br /&gt;
|Verein&lt;br /&gt;
|(f. Hl.Geist Kirche) Im Aufbau&lt;br /&gt;
|(z.Z. bei ChristianW [[AP39]])&lt;br /&gt;
|----&lt;br /&gt;
|[[AP76]]&lt;br /&gt;
|Am Kabutzenhof 8 (Borwin-Schule)&lt;br /&gt;
|Interner Rundstrahler O (Dach)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:91:10&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54.09058 E12.11079&lt;br /&gt;
|----&lt;br /&gt;
|[[AP75]]&lt;br /&gt;
|Am Kabutzenhof 8 (Borwin-Schule)&lt;br /&gt;
|Interner Rundstrahler W (Dach)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:0F:F9:63&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54.09060 E12.11039&lt;br /&gt;
|----&lt;br /&gt;
|[[AP74]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WAP54G&lt;br /&gt;
|00:12:17:60:67:C5&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08868 E12.09725&lt;br /&gt;
|----&lt;br /&gt;
|[[AP73]]&lt;br /&gt;
|Fritz-Reuter-Str. 41&lt;br /&gt;
|Omni 8dbi (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Nadin Elfenbein&lt;br /&gt;
|&lt;br /&gt;
|N54.08684 E12.11160&lt;br /&gt;
|----&lt;br /&gt;
|[[AP72]]&lt;br /&gt;
|Fritz-Reuter-Str. 81&lt;br /&gt;
|Omni 8dbi W (4. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0C:41:AA:EC:BD&lt;br /&gt;
|[[Benutzer:M@rkus|Markus Hempel]]&lt;br /&gt;
|out of order :(&lt;br /&gt;
|N54.09084 E12.11502&lt;br /&gt;
|----&lt;br /&gt;
|[[AP71]]&lt;br /&gt;
|Fritz-Reuter-Str. 1a&lt;br /&gt;
|Omni 8dbi O (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B2:FB:77&lt;br /&gt;
|[[Benutzer:Andmathome|André Martin]]&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.09064 E12.11522&lt;br /&gt;
|----&lt;br /&gt;
|[[AP70]]&lt;br /&gt;
|Budapester Str. 20&lt;br /&gt;
|Interner Rundstrahler (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:2F:BF:CE&lt;br /&gt;
|[[Benutzerin:Vera|Vera Zimmermann]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08937 E12.11230&lt;br /&gt;
|----&lt;br /&gt;
|[[AP69]]&lt;br /&gt;
|Beselin&lt;br /&gt;
|Panel&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:AF:AB&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|z.Zt. bei Gerrit&lt;br /&gt;
|----&lt;br /&gt;
|[[AP68]]&lt;br /&gt;
|Kösterbeck&lt;br /&gt;
|Panel&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:AF:9C&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|z.Zt. bei Gerrit&lt;br /&gt;
|----&lt;br /&gt;
|[[AP67]]&lt;br /&gt;
|Waldemarstr. 20&lt;br /&gt;
|Omni 8dbi N (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|[[Benutzerin:Nadine|Nadine Rösike]]&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.08900 E12.11000&lt;br /&gt;
|----&lt;br /&gt;
|[[AP66]]&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Interner Rundstrahler N (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D6:86&lt;br /&gt;
|[[Benutzer:Hannes|Hannes Kröger]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08230 E12.11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP65]]&lt;br /&gt;
|Am Kabutzenhof 41&lt;br /&gt;
|Interner Rundstrahler (1.OG/Innenhof)&lt;br /&gt;
|Linksys WRT45G&lt;br /&gt;
|00:06:35:C5:6D:FF&lt;br /&gt;
|[[Benutzer:Thebeing|Niels Grewe]]&lt;br /&gt;
|&lt;br /&gt;
|N54.09010 E12.11078&lt;br /&gt;
|----&lt;br /&gt;
|[[AP64]]&lt;br /&gt;
|Patriotischer Weg 60&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:1C:34:94 &lt;br /&gt;
|Michael Zimmermann&lt;br /&gt;
|&lt;br /&gt;
|N54.09244  E12.11409&lt;br /&gt;
|----&lt;br /&gt;
|[[AP63]]&lt;br /&gt;
|Dethardingstr. 91&lt;br /&gt;
|Interner Rundstrahler NO (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:2F:C0:E3&lt;br /&gt;
|[[Benutzer:Mko|Martin Kofahl]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08620 E12,10567&lt;br /&gt;
|----&lt;br /&gt;
|[[AP62]]&lt;br /&gt;
|Lübecker Str. 10&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Martin Bretschneider&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,09250 E12,10660&lt;br /&gt;
|----&lt;br /&gt;
|[[AP61]]&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Omni 8dbi (Schornstein)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B3:1E:5F&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|&lt;br /&gt;
|N54,08988 E12,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP60]]&lt;br /&gt;
|Albert-Einstein-Str. 21&lt;br /&gt;
|Panel 19dbi NO (Dach)&lt;br /&gt;
|Linksys&lt;br /&gt;
|00:12:17:B2:FB:DA&lt;br /&gt;
|[[Benutzer:gutgremmelin|Gut Gremmelin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07678 E12,10672&lt;br /&gt;
|----&lt;br /&gt;
|[[AP59]]&lt;br /&gt;
|Parkstr. 26&lt;br /&gt;
|Yagi 18dbi&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:74:B9:59&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08145 E12,10569&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Str. 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,08978 E12,11245&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|Budapester Str. 82&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|&lt;br /&gt;
|N54,09101 E12,11338&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstr. 47&lt;br /&gt;
|BiQuad SSO (2.OG)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|&lt;br /&gt;
|N54,08846 E12,11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|&lt;br /&gt;
|N54,08526 E12,11012&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 8dbi W&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,09110 E12,11398&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Platz 10-12 ([http://www.ifnm.de/ IFNM])&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.08815 E12.12396&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|&lt;br /&gt;
|N54,08818 E12,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|Panel 18dbi&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
| 00:0F:66:A7:37:B2&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|&lt;br /&gt;
|N54,08740 E12,11528&lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|Omni 8dbi (1. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08771 E12,11055&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Omni (außen)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner&lt;br /&gt;
| &lt;br /&gt;
|N54,08099 E12,10565&lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstr. 55&lt;br /&gt;
|Omni 8dbi (außen)  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|&lt;br /&gt;
|N54,08796 E12,11360&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Stralsunder Str. 15 &lt;br /&gt;
|Interner Rundstrahler (EG)&lt;br /&gt;
|Linksys WAP54G&lt;br /&gt;
|00:12:17:60:68:E2&lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|zum 1.10. Umzug zu angegebenem Standort&lt;br /&gt;
|N54.09049 E12.10051&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|&lt;br /&gt;
|N54,08850 E12,11213&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09290 E12,11287&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|Omni 15dbi (4. OG Balkon)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|&lt;br /&gt;
|N54,08970 E12,11290&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Panel 18dbi NW&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|&lt;br /&gt;
|N54,08089 E12,10567&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad S (Innenhof)&lt;br /&gt;
|Asus WL-500gx&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|&lt;br /&gt;
|N54,09045 E12,11318&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|&lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:E8:39 &lt;br /&gt;
|Verein &lt;br /&gt;
|Leihgerät&lt;br /&gt;
|(z.Z. bei [[Benutzer:MathiasMahnke|Mathias]] )&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|BiQuad N&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|[[Benutzer:Photor|Karsten Rothemund]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08945 E12,10974&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstr. 31 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|[[Benutzer:Christianw|Christian Wedell]]&lt;br /&gt;
| &lt;br /&gt;
|N54.08075 E12.10449&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Panel 19dbi SSO&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|&lt;br /&gt;
|N54,09145 E12,11192&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstr. 9 &lt;br /&gt;
|Rappl-Omni 8 dbi, E (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|&lt;br /&gt;
|N54.09000 E12.11165&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Bremer Str. 32&lt;br /&gt;
|Omni 8dbi SO (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08784 E12.09624&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|BiQuad SO (2. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4B&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|&lt;br /&gt;
|N54.09205 E12.10875&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Selbstbau-Omni (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|&lt;br /&gt;
|N54.09145 E12.11302&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|Parabol Grid Dach NNW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F6:B5&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|&lt;br /&gt;
|N54,08356 E12,11206&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,08474 E12,10971&lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|&lt;br /&gt;
|N54.09150 E12.10760&lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|&lt;br /&gt;
|N54,08990 E12,11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Bremer Str. 10&lt;br /&gt;
|(2. OG)&lt;br /&gt;
|Linksys WTR54G&lt;br /&gt;
|00:14:BF:1C:34:B5&lt;br /&gt;
|Marco Zehner&lt;br /&gt;
|noch Omni 8dbi W &lt;br /&gt;
|N54.09007 E12.09900&lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|&lt;br /&gt;
|N54,08830 E12,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|Omni 8dbi E (1. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09312 E12,11238&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|&lt;br /&gt;
|N54,09101 E12,11348&lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
| &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:97:D2:B8 &lt;br /&gt;
|ehem. Testgerät [[Benutzer:Thm|Thomas Mundt]] / jetzt Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08626 E12,10990&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 9dbi S &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|ehem. Testgerät [[Benutzer:Thm|Thomas Mundt]] / jetzt Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,09095 E12,11410&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|[[Benutzer:Ap23|Friedrich Hartmann]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08937 E12,11496&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|&lt;br /&gt;
|N54,08445 E12,11020&lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|&lt;br /&gt;
|N54,08935 E12,11210&lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|[[Benutzer:Oconnor|Thomas Gertz]] &lt;br /&gt;
|&lt;br /&gt;
|N54,09098 E12,11149&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Interner Rundstrahler, Aussenantenne bestellt &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|[[Benutzer:hendrik.bohn|Hendrik Bohn]] &lt;br /&gt;
|&lt;br /&gt;
|N54,09000 E12,11436&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,08983 E12,11337&lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,09090 E12,10590&lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08626 E12,11020&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel 19dbi NW (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08644 E12,11056&lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel 19dbi NO (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08653 E12,11033&lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstr. 33&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C8:64:72&lt;br /&gt;
|Carsten Pötzsch&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|&lt;br /&gt;
|N54,08574 E12,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:90:57:5D &lt;br /&gt;
|[[Benutzer:Robni|Robert Nickel]] &lt;br /&gt;
|&lt;br /&gt;
|N54,08808 E12,11318&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Liskowstr. 32 &lt;br /&gt;
|Omni (Süddachseite)  &lt;br /&gt;
|Asus&lt;br /&gt;
|00:11:D8:56:52:16&lt;br /&gt;
|[[Benutzer:Gutgremmelin|Gut Gremmelin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08082 E12,10994&lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Hohlantenne W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
| 00:0E:A6:B7:DE:04&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|&lt;br /&gt;
|N54,07109 E12,12523&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|&lt;br /&gt;
|N54,08971 E12,11328&lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:86:8D:E9&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
| &lt;br /&gt;
|N54,09140 E12,10555&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Panel 18dbi NW (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|&lt;br /&gt;
|N54,07670 E12,10660&lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
| &lt;br /&gt;
|N54,07683 E12,10680&lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E12,11893&lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|BiQuad W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|&lt;br /&gt;
|N54,07185 E12,12572&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstr. 50&lt;br /&gt;
|2 Sektorantennen (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|&lt;br /&gt;
|N54,08823 E12,11269&lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E12,11893&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Anforderung über [mailto:ichwill@opennet-initiative.de ichwill@opennet-initiative.de]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|[http://192.168.7.10/ 192.168.7.10]&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|[[Benutzer:Oconnor|Thomas Gertz]]&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.14&lt;br /&gt;
|Daniel Schick&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.15&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.16&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]] (Freundin)&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.17&lt;br /&gt;
|Karl-H. Krüger&lt;br /&gt;
|Adolf-Becker-Str.19&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.18&lt;br /&gt;
|Thomas Krüger&lt;br /&gt;
|Budapester Str. 63&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.19&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Apple&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.20&lt;br /&gt;
|Marco Lydo Zehner&lt;br /&gt;
|Bremerstr. 10&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.21&lt;br /&gt;
|Hannes Kröger&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.22&lt;br /&gt;
|Hannes Kröger&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Notebook #2&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.23&lt;br /&gt;
|[[Benutzer:Ap23|Friedrich Hartmann]]&lt;br /&gt;
|Borwinstr. 38&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.24&lt;br /&gt;
|[[Benutzer:Thebeing|Niels Grewe]]&lt;br /&gt;
|Am Kabutzenhof 41&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.25&lt;br /&gt;
|[[Benutzer:Moppi|Jan Kortmann]]&lt;br /&gt;
|Borwinstr. 14&lt;br /&gt;
|Notebook - AP ist im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.26&lt;br /&gt;
|[[Benutzer:m@rkus|Markus Hempel]]&lt;br /&gt;
|Fr.-Reuter-Str. 81&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.27&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.28&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Notebook-2&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.29&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Transportabler PC&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.30&lt;br /&gt;
|Cornelius Schöne&lt;br /&gt;
|Am Kabutzenhof 37&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.31&lt;br /&gt;
|[[ap92|Robert Pietsch]]&lt;br /&gt;
|Fritz Reuter Straße 1&lt;br /&gt;
|Notebook&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || VPN ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.252  || Kösterbeck  || ADSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.251  || Christopherus-Gymnasium  || ADSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=3392</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=3392"/>
		<updated>2005-10-06T16:01:19Z</updated>

		<summary type="html">&lt;p&gt;Sh01: revert coordinates of ap39 to default location (reception tests finished)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. Du möchtest auch [[Mitmachen]]?&lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
AP-Seiten: Jeder AP-Betreiber pflegt bitte sein Beschreibungsseite selbst, verwendet dazu unsere  [[Accesspoint_Beschreibungsseite|Vorlage]]. &amp;lt;br/&amp;gt;&lt;br /&gt;
GPS-Koordinaten: [http://www.travelgis.com/geocode/Default.aspx TravelGis.COM] (genau) oder [http://www.maporama.com/share/ Maporama.COM] (ungenauer, aber mit Karte) &amp;lt;br/&amp;gt;&lt;br /&gt;
Siehe auch: [[Opennet_Netzstatus]] &amp;amp;middot; [[Opennet Interessenten|Opennet Interessentenliste]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Eigentümer&lt;br /&gt;
!Kommentar&lt;br /&gt;
!Position&lt;br /&gt;
|----&lt;br /&gt;
|[[AP89]]&lt;br /&gt;
|Budapester Str. 72&lt;br /&gt;
|Interner Rundstrahler (2. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:34:20&lt;br /&gt;
|Maurice Siebert&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.09030 E12.11288&lt;br /&gt;
|----&lt;br /&gt;
|[[AP88]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Interner Rundstrahler (1. OG)&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:12:17:D4:31:A3&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08868 E12.09725&lt;br /&gt;
|----&lt;br /&gt;
|[[AP87]]&lt;br /&gt;
|Margaretenstr. 33&lt;br /&gt;
|Omni (2. OG / Innenhof)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:2F:A2:99:09&lt;br /&gt;
|Dirk Huckstorf&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08646 E12.11444&lt;br /&gt;
|----&lt;br /&gt;
|[[AP86]]&lt;br /&gt;
|Budapester Str. 60&lt;br /&gt;
|Interner Rundstrahler (Dach / Straße)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Fanni Robel&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08894 E12.11167&lt;br /&gt;
|----&lt;br /&gt;
|[[AP85]]&lt;br /&gt;
|Budapester Str. 72&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:48:C9&lt;br /&gt;
|Kristin Wegener&lt;br /&gt;
|&lt;br /&gt;
|N54.09030 E12.11288&lt;br /&gt;
|----&lt;br /&gt;
|[[AP84]]&lt;br /&gt;
|Trügenwisch 20, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:C2:74&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Testgerät&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP83]]&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:1C:2F:E2&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP82]]&lt;br /&gt;
|Trügenwisch 20, Beselin&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:C8:FE&lt;br /&gt;
|Jan Brökel&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.048 E12.212&lt;br /&gt;
|----&lt;br /&gt;
|[[AP81]]&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:B7:67&lt;br /&gt;
|Henner Preuschhof&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP80]]&lt;br /&gt;
|Borwinstr. 29 &lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:37:48:C6&lt;br /&gt;
|Ralf Wegener&lt;br /&gt;
|&lt;br /&gt;
|N54.09073 E12.11324&lt;br /&gt;
|----&lt;br /&gt;
|[[AP79]]&lt;br /&gt;
|Borwinstr. 14&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:29:B2:84&lt;br /&gt;
|[[Benutzer:Moppi|Jan Kortmann]]&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54.08991 E12.11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP78]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:0F:FC:7C&lt;br /&gt;
|Verein&lt;br /&gt;
|(f. Hl.Geist Kirche) Im Aufbau&lt;br /&gt;
|(z.Z. bei K.Rothemund [[AP40]])&lt;br /&gt;
|----&lt;br /&gt;
|[[AP77]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:8D:30&lt;br /&gt;
|Verein&lt;br /&gt;
|(f. Hl.Geist Kirche) Im Aufbau&lt;br /&gt;
|(z.Z. bei K.Rothemund [[AP40]])&lt;br /&gt;
|----&lt;br /&gt;
|[[AP76]]&lt;br /&gt;
|Am Kabutzenhof 8 (Borwin-Schule)&lt;br /&gt;
|Interner Rundstrahler O (Dach)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:91:10&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54.09058 E12.11079&lt;br /&gt;
|----&lt;br /&gt;
|[[AP75]]&lt;br /&gt;
|Am Kabutzenhof 8 (Borwin-Schule)&lt;br /&gt;
|Interner Rundstrahler W (Dach)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:0F:F9:63&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54.09060 E12.11039&lt;br /&gt;
|----&lt;br /&gt;
|[[AP74]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WAP54G&lt;br /&gt;
|00:12:17:60:67:C5&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08868 E12.09725&lt;br /&gt;
|----&lt;br /&gt;
|[[AP73]]&lt;br /&gt;
|Fritz-Reuter-Str. 41&lt;br /&gt;
|Omni 8dbi (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Nadin Elfenbein&lt;br /&gt;
|&lt;br /&gt;
|N54.08684 E12.11160&lt;br /&gt;
|----&lt;br /&gt;
|[[AP72]]&lt;br /&gt;
|Fritz-Reuter-Str. 81&lt;br /&gt;
|Omni 8dbi W (4. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0C:41:AA:EC:BD&lt;br /&gt;
|[[Benutzer:M@rkus|Markus Hempel]]&lt;br /&gt;
|&lt;br /&gt;
|N54.09084 E12.11502&lt;br /&gt;
|----&lt;br /&gt;
|[[AP71]]&lt;br /&gt;
|Fritz-Reuter-Str. 1a&lt;br /&gt;
|Omni 8dbi O (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B2:FB:77&lt;br /&gt;
|[[Benutzer:Andmathome|André Martin]]&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.09064 E12.11522&lt;br /&gt;
|----&lt;br /&gt;
|[[AP70]]&lt;br /&gt;
|Budapester Str. 20&lt;br /&gt;
|Interner Rundstrahler (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:2F:BF:CE&lt;br /&gt;
|[[Benutzerin:Vera|Vera Zimmermann]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08937 E12.11230&lt;br /&gt;
|----&lt;br /&gt;
|[[AP69]]&lt;br /&gt;
|Beselin&lt;br /&gt;
|Panel&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:AF:AB&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|z.Zt. bei Gerrit&lt;br /&gt;
|----&lt;br /&gt;
|[[AP68]]&lt;br /&gt;
|Kösterbeck&lt;br /&gt;
|Panel&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:16:AF:9C&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|z.Zt. bei Gerrit&lt;br /&gt;
|----&lt;br /&gt;
|[[AP67]]&lt;br /&gt;
|Waldemarstr. 20&lt;br /&gt;
|Omni 8dbi N (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|[[Benutzerin:Nadine|Nadine Rösike]]&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.08900 E12.11000&lt;br /&gt;
|----&lt;br /&gt;
|[[AP66]]&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Interner Rundstrahler N (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D6:86&lt;br /&gt;
|[[Benutzer:Hannes|Hannes Kröger]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08230 E12.11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP65]]&lt;br /&gt;
|Am Kabutzenhof 41&lt;br /&gt;
|Interner Rundstrahler (1.OG/Innenhof)&lt;br /&gt;
|Linksys WRT45G&lt;br /&gt;
|00:06:35:C5:6D:FF&lt;br /&gt;
|[[Benutzer:Thebeing|Niels Grewe]]&lt;br /&gt;
|&lt;br /&gt;
|N54.09010 E12.11078&lt;br /&gt;
|----&lt;br /&gt;
|[[AP64]]&lt;br /&gt;
|Patriotischer Weg 60&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:14:BF:1C:34:94 &lt;br /&gt;
|Michael Zimmermann&lt;br /&gt;
|&lt;br /&gt;
|N54.09244  E12.11409&lt;br /&gt;
|----&lt;br /&gt;
|[[AP63]]&lt;br /&gt;
|Dethardingstr. 91&lt;br /&gt;
|Interner Rundstrahler NO (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:2F:C0:E3&lt;br /&gt;
|[[Benutzer:Mko|Martin Kofahl]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08620 E12,10567&lt;br /&gt;
|----&lt;br /&gt;
|[[AP62]]&lt;br /&gt;
|Lübecker Str. 10&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Martin Bretschneider&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,09250 E12,10660&lt;br /&gt;
|----&lt;br /&gt;
|[[AP61]]&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Omni 8dbi (Schornstein)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B3:1E:5F&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|&lt;br /&gt;
|N54,08988 E12,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP60]]&lt;br /&gt;
|Albert-Einstein-Str. 21&lt;br /&gt;
|Panel 19dbi NO (Dach)&lt;br /&gt;
|Linksys&lt;br /&gt;
|00:12:17:B2:FB:DA&lt;br /&gt;
|[[Benutzer:gutgremmelin|Gut Gremmelin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07678 E12,10672&lt;br /&gt;
|----&lt;br /&gt;
|[[AP59]]&lt;br /&gt;
|Parkstr. 26&lt;br /&gt;
|Yagi 18dbi&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:74:B9:59&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08145 E12,10569&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Str. 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,08978 E12,11245&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|Budapester Str. 82&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|&lt;br /&gt;
|N54,09101 E12,11338&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstr. 47&lt;br /&gt;
|BiQuad SSO (2.OG)&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|&lt;br /&gt;
|N54,08846 E12,11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|&lt;br /&gt;
|N54,08526 E12,11012&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 8dbi W&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,09110 E12,11398&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Platz 10-12 ([http://www.ifnm.de/ IFNM])&lt;br /&gt;
|&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54.08815 E12.12396&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|&lt;br /&gt;
|N54,08818 E12,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|Panel 18dbi&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
| 00:0F:66:A7:37:B2&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|&lt;br /&gt;
|N54,08740 E12,11528&lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|Omni 8dbi (1. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08771 E12,11055&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Omni (außen)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner&lt;br /&gt;
| &lt;br /&gt;
|N54,08099 E12,10565&lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstr. 55&lt;br /&gt;
|Omni 8dbi (außen)  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|&lt;br /&gt;
|N54,08796 E12,11360&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Stralsunder Str. 15 &lt;br /&gt;
|Interner Rundstrahler (EG)&lt;br /&gt;
|Linksys WAP54G&lt;br /&gt;
|00:12:17:60:68:E2&lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|zum 1.10. Umzug zu angegebenem Standort&lt;br /&gt;
|N54.09049 E12.10051&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|&lt;br /&gt;
|N54,08850 E12,11213&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09290 E12,11287&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|Omni 15dbi (4. OG Balkon)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|&lt;br /&gt;
|N54,08970 E12,11290&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Panel 18dbi NW&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|&lt;br /&gt;
|N54,08089 E12,10567&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad S (Innenhof)&lt;br /&gt;
|Asus WL-500gx&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|&lt;br /&gt;
|N54,09045 E12,11318&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|&lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:13:D4:2E:E8:39 &lt;br /&gt;
|Verein &lt;br /&gt;
|Leihgerät&lt;br /&gt;
|(z.Z. bei K.Rothemund [[AP40]])&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|BiQuad N&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|[[Benutzer:Photor|Karsten Rothemund]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08945 E12,10974&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstr. 31 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|[[Benutzer:Christianw|Christian Wedell]]&lt;br /&gt;
| &lt;br /&gt;
|N54.08075 E12.10449&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Panel 19dbi SSO&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|&lt;br /&gt;
|N54,09145 E12,11192&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstr. 9 &lt;br /&gt;
|Edelstahl-Omni E (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|&lt;br /&gt;
|N54.09000 E12.11165&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Bremer Str. 32&lt;br /&gt;
|Omni 8dbi SO (3. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54.08784 E12.09624&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|BiQuad SO (2. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4B&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|&lt;br /&gt;
|N54.09205 E12.10875&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Selbstbau-Omni (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|&lt;br /&gt;
|N54.09145 E12.11302&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|Parabol Grid Dach NNW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F6:B5&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|&lt;br /&gt;
|N54,08356 E12,11206&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,08474 E12,10971&lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|&lt;br /&gt;
|N54.09150 E12.10760&lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|&lt;br /&gt;
|N54,08990 E12,11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Bremer Str. 10&lt;br /&gt;
|(2. OG)&lt;br /&gt;
|Linksys WTR54G&lt;br /&gt;
|00:14:BF:1C:34:B5&lt;br /&gt;
|Marco Zehner&lt;br /&gt;
|noch Omni 8dbi W &lt;br /&gt;
|N54.09007 E12.09900&lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|&lt;br /&gt;
|N54,08830 E12,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|Omni 8dbi E (1. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09312 E12,11238&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|&lt;br /&gt;
|N54,09101 E12,11348&lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
| &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:97:D2:B8 &lt;br /&gt;
|ehem. Testgerät [[Benutzer:Thm|Thomas Mundt]] / jetzt Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08626 E12,10990&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 9dbi S &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|ehem. Testgerät [[Benutzer:Thm|Thomas Mundt]] / jetzt Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,09095 E12,11410&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|[[Benutzer:Ap23|Friedrich Hartmann]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08937 E12,11496&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|&lt;br /&gt;
|N54,08445 E12,11020&lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|&lt;br /&gt;
|N54,08935 E12,11210&lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|[[Benutzer:Oconnor|Thomas Gertz]] &lt;br /&gt;
|&lt;br /&gt;
|N54,09098 E12,11149&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Interner Rundstrahler, Aussenantenne bestellt &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|[[Benutzer:hendrik.bohn|Hendrik Bohn]] &lt;br /&gt;
|&lt;br /&gt;
|N54,09000 E12,11436&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,08983 E12,11337&lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,09090 E12,10590&lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08626 E12,11020&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel 19dbi NW (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08644 E12,11056&lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel 19dbi NO (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,08653 E12,11033&lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|&lt;br /&gt;
|  &lt;br /&gt;
|&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|&amp;lt;b&amp;gt;frei&amp;lt;/b&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|&lt;br /&gt;
|N54,08574 E12,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:90:57:5D &lt;br /&gt;
|[[Benutzer:Robni|Robert Nickel]] &lt;br /&gt;
|&lt;br /&gt;
|N54,08808 E12,11318&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Liskowstr. 32 &lt;br /&gt;
|Omni  &lt;br /&gt;
|Asus&lt;br /&gt;
|00:11:D8:56:52:16&lt;br /&gt;
|[[Benutzer:Gutgremmelin|Gut Gremmelin]]&lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08098 E12,10991&lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Hohlantenne W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
| 00:0E:A6:B7:DE:04&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|&lt;br /&gt;
|N54,07109 E12,12523&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|&lt;br /&gt;
|N54,08971 E12,11328&lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:86:8D:E9&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
| &lt;br /&gt;
|N54,09140 E12,10555&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Panel 18dbi NW (Dach)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|&lt;br /&gt;
|N54,07670 E12,10660&lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
| &lt;br /&gt;
|N54,07683 E12,10680&lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E12,11893&lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|BiQuad W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|&lt;br /&gt;
|N54,07185 E12,12572&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstr. 50&lt;br /&gt;
|2 Sektorantennen (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|&lt;br /&gt;
|N54,08823 E12,11269&lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E12,11893&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Anforderung über [mailto:ichwill@opennet-initiative.de ichwill@opennet-initiative.de]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|[http://192.168.7.10/ 192.168.7.10]&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|[[Benutzer:Oconnor|Thomas Gertz]]&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.14&lt;br /&gt;
|Daniel Schick&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.15&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.16&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]] (Freundin)&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.17&lt;br /&gt;
|Karl-H. Krüger&lt;br /&gt;
|Adolf-Becker-Str.19&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.18&lt;br /&gt;
|Thomas Krüger&lt;br /&gt;
|Budapester Str. 63&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.19&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Apple&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.20&lt;br /&gt;
|&#039;&#039;&#039;frei&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.21&lt;br /&gt;
|Hannes Kröger&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.22&lt;br /&gt;
|Hannes Kröger&lt;br /&gt;
|Laurembergstraße 12&lt;br /&gt;
|Notebook #2&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.23&lt;br /&gt;
|[[Benutzer:Ap23|Friedrich Hartmann]]&lt;br /&gt;
|Borwinstr. 38&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.24&lt;br /&gt;
|[[Benutzer:Thebeing|Niels Grewe]]&lt;br /&gt;
|Am Kabutzenhof 41&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.25&lt;br /&gt;
|[[Benutzer:Moppi|Jan Kortmann]]&lt;br /&gt;
|Borwinstr. 14&lt;br /&gt;
|Notebook - AP ist im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.26&lt;br /&gt;
|[[Benutzer:m@rkus|Markus Hempel]]&lt;br /&gt;
|Fr.-Reuter-Str. 81&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.27&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.28&lt;br /&gt;
|Gerrit Ohme&lt;br /&gt;
|Trügenwisch 16, Beselin&lt;br /&gt;
|Notebook-2&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.29&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian Döhler]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|Transportabler PC&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || VPN ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.252  || Kösterbeck  || ADSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.251  || Christopherus-Gymnasium  || ADSL  || geplant ||&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2914</id>
		<title>Reise Djursland 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2914"/>
		<updated>2005-09-20T18:49:55Z</updated>

		<summary type="html">&lt;p&gt;Sh01: eigene überweisungs-durchführung bestätigt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:route_nach_djursland.jpg|250px|thumb|Route nach Djursland]] &lt;br /&gt;
= Programm =&lt;br /&gt;
&lt;br /&gt;
Djursland-Info: http://www.freifunk.net/magazin/praxisberichte_projekte/djurslands&lt;br /&gt;
Diskussion im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=332 http://forum.opennet-initiative.de/thread.php?threadid=332] &amp;lt;br/&amp;gt;&lt;br /&gt;
Wetter: http://www.wetteronline.de/Daenemark/Arhus.htm&lt;br /&gt;
&lt;br /&gt;
== Livebericht ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Livebericht&#039;&#039;&#039; aus Djursland:&lt;br /&gt;
* Freitag - sind angekommen (19 Uhr), Talkrunde mit Frilandbewohnen, Netz mit OLSR aufgebaut (0:30), Bilder in der [http://www.opennet-initiative.de/gallery/ReiseDjursland2005 Djursland-Gallery] &lt;br /&gt;
* Samstag - 8 Uhr augestanden, mit Auto (mit altem Fritieroel betrieben) gefahren und im (eiskalten) See baden gewesen; 9 Uhr gemeinsames Frühstück mit ökologischen Produkten -- Philosophie-Talk mit Bjarkes; 11 Uhr Rundgang durchs Friland&lt;br /&gt;
&lt;br /&gt;
== Freitag ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Abreise&#039;&#039;&#039;: 14 Uhr CSR Center, im Bus &lt;br /&gt;
&lt;br /&gt;
Late arrival&lt;br /&gt;
&lt;br /&gt;
Treffen in Friland, an der Adresse: Econ Pavillonen, Friland 12, Feldballe, 8410 Ronde (N 56.28038 E010.58765).&lt;br /&gt;
&lt;br /&gt;
== Samstag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Visit to the [http://www.europeia.dk/ Europeia Science Center]&lt;br /&gt;
* Short presentation of [http://djurslands.net/ DjurslandsNet] and the new Djursland Networking Project&lt;br /&gt;
* Drive to the headquarter at the eco-sustainable village [http://www.dr.dk/friland/index_english.htm Friland]&lt;br /&gt;
* Lunch / picnic&lt;br /&gt;
* Guided trip through the world of [http://djurslands.net/ DjurslandsNet]&lt;br /&gt;
* Presentation of new EU project for 15 new Community Networks in the Balticum&lt;br /&gt;
* BBQ dinner at [http://www.dr.dk/friland/index_english.htm Friland] and social event&lt;br /&gt;
&lt;br /&gt;
== Sonntag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://www.opennet-forum.de Rostock OpenNet]&lt;br /&gt;
* Discussion and ideas session for further cooperation&lt;br /&gt;
* Ad-hoc&lt;br /&gt;
* Lunch&lt;br /&gt;
* Departure&lt;br /&gt;
&lt;br /&gt;
= Reisedetails =&lt;br /&gt;
&lt;br /&gt;
== Anreise ==&lt;br /&gt;
&lt;br /&gt;
Fahrtdauer mit dem Auto: 6 - 7 Stunden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterbringung ==&lt;br /&gt;
&lt;br /&gt;
=== Variante 1: Camping ===&lt;br /&gt;
&lt;br /&gt;
[http://www.dr.dk/friland/index_english.htm Friland] Feldballe, Camping, free of cost, food costs 15 - 20 (Währung erfrage ich noch)&lt;br /&gt;
&lt;br /&gt;
=== Variante 2: Fuglsoecentret ===&lt;br /&gt;
&lt;br /&gt;
[http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
Kosten: 50 - 60 pro Person (Währung erfrage ich noch).&lt;br /&gt;
&lt;br /&gt;
== Organizer ==&lt;br /&gt;
&lt;br /&gt;
Lokaler Organizer ist Gregers Petersen, den manche bereits von seinem Vortrag in Rostock kennen.&lt;br /&gt;
&lt;br /&gt;
Seine Handy Nummer:  +45 3024 8064&lt;br /&gt;
&lt;br /&gt;
== Abrechnung ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ausgaben&#039;&#039;&#039;&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
|&#039;&#039;&#039;Betrag&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Zweck&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Person&#039;&#039;&#039;&lt;br /&gt;
|---&lt;br /&gt;
|247,00 EUR &lt;br /&gt;
|Autoleih &lt;br /&gt;
|Rene&lt;br /&gt;
|---&lt;br /&gt;
|60,02 EUR&lt;br /&gt;
|208 Mehrkilometer Autoleih&lt;br /&gt;
|Rene&lt;br /&gt;
|---&lt;br /&gt;
|66,00 EUR &lt;br /&gt;
|Tanken Dänemark &lt;br /&gt;
|Clemens &lt;br /&gt;
|---&lt;br /&gt;
|61,11 EUR &lt;br /&gt;
|Tanken Deutschland &lt;br /&gt;
|Rene&lt;br /&gt;
|---&lt;br /&gt;
|140,00 EUR &lt;br /&gt;
|Unterkunft &lt;br /&gt;
|100,- Ralph und 40,- Mathias&lt;br /&gt;
|---&lt;br /&gt;
|(56,64 EUR)&lt;br /&gt;
|Präsentkorb &lt;br /&gt;
|Robert (noch nicht vom Verein zurückgezahlt)&lt;br /&gt;
|---&lt;br /&gt;
|(27,00 EUR)&lt;br /&gt;
|Sanddornprodukte&lt;br /&gt;
|Robert (noch nicht vom Verein zurückgezahlt)&lt;br /&gt;
|---&lt;br /&gt;
|&#039;&#039;&#039;574,13 EUR&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Summe&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;82 EUR p.P.&#039;&#039;&#039;&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;&#039;Vorschlag zum Ausgleich (beim Zwischenmeeting?)&#039;&#039;&#039;:&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
|&#039;&#039;&#039;Person&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;bisherige Ausgaben&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Zahlung an Ralph&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Zahlung an Rene&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Gesamtausgaben&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;erledigt?&#039;&#039;&lt;br /&gt;
|---&lt;br /&gt;
|Clemens Cap&lt;br /&gt;
|66 EUR&lt;br /&gt;
|&lt;br /&gt;
|16 EUR&lt;br /&gt;
|82 EUR&lt;br /&gt;
|&lt;br /&gt;
|---&lt;br /&gt;
|Robert Nickel&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|82 EUR&lt;br /&gt;
|82 EUR&lt;br /&gt;
|&lt;br /&gt;
|---&lt;br /&gt;
|Ralph Oesker&lt;br /&gt;
|100 EUR&lt;br /&gt;
|(-18 EUR)&lt;br /&gt;
|&lt;br /&gt;
|82 EUR&lt;br /&gt;
|ja&lt;br /&gt;
|---&lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|82 EUR&lt;br /&gt;
|82 EUR&lt;br /&gt;
|ja&lt;br /&gt;
|---&lt;br /&gt;
|Mathias Mahnke&lt;br /&gt;
|40 EUR&lt;br /&gt;
|18 EUR&lt;br /&gt;
|24 EUR&lt;br /&gt;
|82 EUR&lt;br /&gt;
|ja&lt;br /&gt;
|---&lt;br /&gt;
|Rene Ejury&lt;br /&gt;
|368 EUR&lt;br /&gt;
|&lt;br /&gt;
|(-286 EUR)&lt;br /&gt;
|82 EUR&lt;br /&gt;
|ja&lt;br /&gt;
|---&lt;br /&gt;
|Friedrich Hartmann&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|82 EUR&lt;br /&gt;
|82 EUR&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Mitfahrer =&lt;br /&gt;
&lt;br /&gt;
* Clemens Cap&lt;br /&gt;
* Robert Nickel&lt;br /&gt;
* Ralph Oesker&lt;br /&gt;
* Sebastian Hagen &lt;br /&gt;
* Mathias Mahnke&lt;br /&gt;
* Rene Ejury&lt;br /&gt;
* Friedrich Hartmann&lt;br /&gt;
&lt;br /&gt;
Fahrt per gemeinsamen Mietwagen. Unterbringung im Friland. Zelten frei möglich&lt;br /&gt;
&lt;br /&gt;
= Vortrag =&lt;br /&gt;
&lt;br /&gt;
Endversion als Powerpoint Präsentation bei Clemens Cap.&lt;br /&gt;
&lt;br /&gt;
== Gliederung ==&lt;br /&gt;
# introduction: Original motivation and project history&lt;br /&gt;
# technology&lt;br /&gt;
## officially supported Access Points - Linksys WRT54g and Asus WL-500g&lt;br /&gt;
## IEEE80.211 compliant WIFI (ad-hoc mode), IPv4, OLSR&lt;br /&gt;
## node types&lt;br /&gt;
### stationary nodes&lt;br /&gt;
#### antennas placed on the roof&lt;br /&gt;
#### APs placed inside flats or offices&lt;br /&gt;
#### to maintain an effective infrastructure, the association owns and administers APs at some important locations&lt;br /&gt;
### mobile nodes&lt;br /&gt;
#### basically just notebooks with wifi-cards that run OLSR&lt;br /&gt;
#### usable anywhere in the area serviced by ON&lt;br /&gt;
## history of infrastructure development&lt;br /&gt;
### temporary installations for test purposes&lt;br /&gt;
### point-to-point connections using highly directional antennas&lt;br /&gt;
### growth; mixed use of directional antennas and omnidirectional antennas placed inside of buildings&lt;br /&gt;
### tendency of members to attempt to establish direct wifi-links to APs linked by LAN to an internet-gateway, stagnation&lt;br /&gt;
### growth and increase of redundant routes through increase in AP density and use of less directional antennas&lt;br /&gt;
## history of transmission protocols&lt;br /&gt;
### WDS; bridging; ethernet Spanning Tree Protocol to deactivate redundant routes&lt;br /&gt;
### ad-hoc mode; IPv4 routing; OLSR&lt;br /&gt;
## address spaces&lt;br /&gt;
## gateway &amp;quot;titan&amp;quot;&lt;br /&gt;
### SNAT Opennet -&amp;gt; Internet&lt;br /&gt;
### OpenVPN 2.0; authentication through certificates signed by our CA&lt;br /&gt;
### DNAT (i.e. port forwarding) to openvpn Addresses; currently 10 ports per user&lt;br /&gt;
### DSL; theoretical bandwith 3000/384 (kbit/s)? &lt;br /&gt;
### logging of individual connections&lt;br /&gt;
#### Ocellata - Connection Quality; measured by using ICMP ECHO Requests&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml]&lt;br /&gt;
#### Crinoidea (MySQLdb) - topN IP Addresses according to ON-Internet traffic caused&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/accounting/topN/opennet_top10_last.html]&lt;br /&gt;
#### Alfredi (PIM) - Maps with colored nodes and connections&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_6.jpg]&lt;br /&gt;
#### Ketupo (olsrd, olsrd_dd_ti, dot, Pydot) - Topology Dot Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/on_olsr_topology_all.png]&lt;br /&gt;
#### Teucrium (netfilter, rrdtool, pyrddtool) - Traffic Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__30d_ppp+.png]&lt;br /&gt;
## interfaces for users&lt;br /&gt;
### ethernet on their own AP&lt;br /&gt;
#### possibility of using a second AP for private wireless use&lt;br /&gt;
### OpenVPN for internet-routing (endpoints on user-APs or client-systems)&lt;br /&gt;
## Acccess Point Firmware&lt;br /&gt;
### started out using Sveasoft&#039;s Alchemy on Linksys, default FW on Asus APs&lt;br /&gt;
### current versions based on OpenWRT&lt;br /&gt;
#### legacy ON FW: based on Freifunk-Firmware 1.0.2, minor modifications&lt;br /&gt;
#### &amp;quot;Opennet Firmware&amp;quot; based on OpenWRT whiterussian (currently rc2) (several modifications, including the FFF-webinterface)&lt;br /&gt;
##### web-based installation and configuration possible&lt;br /&gt;
##### OpenVPN use on the AP explicitly supported; automated certificate creation&lt;br /&gt;
##### individual extensions still possible, of course&lt;br /&gt;
# social issues&lt;br /&gt;
## general structure&lt;br /&gt;
### loosely organized, no pervasive hierarchical structure&lt;br /&gt;
### high importance of technologically skilled members&lt;br /&gt;
## day-to-day operation&lt;br /&gt;
### workshoops and meetings - also effective ways for interested persons to get involved&lt;br /&gt;
### documentation (e.g. HOWTOs) is collaboratively maintained on the ON wiki&lt;br /&gt;
### communication mostly per Forum, IRC and e-mail&lt;br /&gt;
### increasing interest in public relations issues&lt;br /&gt;
## motivation for individual members&lt;br /&gt;
### cheap internet access&lt;br /&gt;
### relatively fast internet access compared to the alternatives in areas without DSL coverage&lt;br /&gt;
### interest in technology / the community / ideological issues&lt;br /&gt;
### mobile internet access in the covered area&lt;br /&gt;
# organisation&lt;br /&gt;
## some explicit internal rules&lt;br /&gt;
## responsibility for most of the infrastructure lies with AP-owners (i.e. individual members)&lt;br /&gt;
## individual competent members responsible for &lt;br /&gt;
### firmware design&lt;br /&gt;
### gateway administration &lt;br /&gt;
### management of jointly owned APs&lt;br /&gt;
### Public Relations&lt;br /&gt;
### support of new members&lt;br /&gt;
# future relevance&lt;br /&gt;
## connecting villages without broadband-coverage?&lt;br /&gt;
## supported by people interested in technological and social issues in areas covered by broadband&lt;br /&gt;
## mobile use&lt;br /&gt;
# guesstimated use of communication methods&lt;br /&gt;
## 45% - Forum (Wortlab Burning Board)&lt;br /&gt;
## 30% - Wiki (Mediawiki)&lt;br /&gt;
## 15% - Opennet IRC, increasing relevance&lt;br /&gt;
##  6% - Opennet mailing list (Mailman)&lt;br /&gt;
##  3% - Opennet Mail (apXX@..)&lt;br /&gt;
##  1% - Gallery&lt;br /&gt;
&lt;br /&gt;
== Wichtige Bilder ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Bild:OpennetFirmware-OpenVPN.jpg|Opennet Firmware, OpenVPN-Dialog&lt;br /&gt;
Bild:Alfredi-Beispiel1.jpg|Opennet Karte (Alfredi), Ausschnitt KTV&lt;br /&gt;
Bild:Alfredi-Beispiel2.png|Opennet Karte (Alfredi), Gesamt&lt;br /&gt;
Bild:Ktv_ortho.jpg|KTV, vllt. kann man noch ein Screenshot von Google Earth machen (Windows-Nutzer vor!)&lt;br /&gt;
Bild:Logo_opennet.gif|Opennet Logo&lt;br /&gt;
Bild:01030010.jpg|Panel AP43&lt;br /&gt;
Bild:Antenne_ap38.jpg|Panel AP38&lt;br /&gt;
Bild:Ap24_mit_omni_an_saugnapfhalter.jpg|Saugnapf-Omni AP24&lt;br /&gt;
Bild:12_dBi_d_quad.jpg|Quad AP11&lt;br /&gt;
Bild:Reichweitenkarte.gif|Reichweitentest&lt;br /&gt;
Bild:Netzwerk_grundlagen_workshop.jpg|Netzwerk Grundlagen Workshop&lt;br /&gt;
Bild:On_addressing_example.png|Opennet Adressierung&lt;br /&gt;
Bild:TopN-Beispiel.png|Monatliche Top10-Nutzer (Transfervolumen)&lt;br /&gt;
Bild:Octella-Beispiel.png|Verbindungsqualität (Octella)&lt;br /&gt;
Bild:DotTopology-Wireless-Beispiel.png|Ausschnitt Drahtlose Topologie (Dot-Graph)&lt;br /&gt;
Bild:DotTopology-WireOnly-Beispiel.png|Ausschnitt Drahtgebundene Topologie&lt;br /&gt;
Bild:TitanTraffic-Beispiel1.png|1d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel2.png|30d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel3.png|356d Traffic&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Weitere Bilder:&lt;br /&gt;
* http://www.opennet-initiative.de/gallery/Shootout2005&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Ereignisse]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=2883</id>
		<title>Opennet Firmware</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=2883"/>
		<updated>2005-09-18T08:26:53Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Wünsche für die nächste Version */ - add webinterface ipkg packaging request&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:opennet firmware.gif|right]]Da zur Zeit OpenVPN auf dem ASUS unter der Freifunk-Firmware (1.0.2) nicht läuft, wurde diese Opennet-Firmware entwickelt. Die Firmware basiert auf OpenWRT whiterussian rc2 (mit Teilen der Freifunk-Software) und läuft auf Linksys und ASUS.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diese Software ist in der Testphase&#039;&#039;&#039;. Falls Du diese Software installierst, solltest Du Dich auf dieser Seite und im [http://forum.opennet-initiative.de/thread.php?threadid=374 Forum] regelmässig über Fehler informieren und Probleme dort ansprechen. Nur so lässt sich die Software verbessern.&lt;br /&gt;
&lt;br /&gt;
Die Entwicklung der Firmware erfolgt über das Versionsverwaltungssystem Subversion (http://svn.opennet-initiative.de/). Die aktuelle Firmware ist &#039;&#039;&#039;Version 0.9.1 &amp;quot;rock mole&amp;quot;&#039;&#039;&#039; vom 16. September 2005.&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung ==&lt;br /&gt;
Wenn ein Firmware-Update fehlschlägt, kann es sein, daß euer Accesspoint nicht mehr zu verwenden ist. Je nach Typ des Accesspoints sind daher unterschiedliche Vorkehrungen wichtig:&lt;br /&gt;
* &#039;&#039;&#039;ASUS&#039;&#039;&#039;: Schreib Dir die Adresse des Routers im lokalen Netzwerk auf (meist 172.16.0.1, aber nicht immer)&lt;br /&gt;
:: Schlägt das Firmware-Update fehl, ist der Accesspoint unter dieser Adresse im LAN zu erreichen, eine neue Firmware kann aufgespielt werden. Ist die Adresse nicht bekannt, kann nur geraten werden...&lt;br /&gt;
* &#039;&#039;&#039;Linksys&#039;&#039;&#039;: Du solltest sicherstellen, dass die nvram-variable &#039;&#039;boot_wait&#039;&#039; auf &#039;&#039;on&#039;&#039; gesetzt ist.&lt;br /&gt;
:: Leider gibt es dafür keine allgemeingültige Anleitung (vgl. bspw. [http://openwrt.org/OpenWrtDocs/Installing]; funktioniert nur auf älterer Original-Firmware). Falls deine alte firmware einen shell-Zugang anbietet sollte ein dort ausgeführtes &#039;nvram set boot_wait=on ; nvram commit&#039; die Variable setzen. Bei firmwares ohne shell-Zugang gibt es u.U. keine derartige Möglichkeit. &lt;br /&gt;
:: Man kann das Gerät auch ohne diese Variable gesetzt zu haben flashen, aber wenn der Vorgang fehlschlägt hat man dann keine einfache Möglichkeit, zur Reparatur eine weitere firmware zu flashen.&lt;br /&gt;
&lt;br /&gt;
== Erstinstalation auf ASUS WL500g (deluxe) ==&lt;br /&gt;
Leider lässt sich die Opennet-Firmware nicht ohne weiteres über die Weboberfläche der Original-Firmware von ASUS installieren. Im folgenden sind zwei Anleitungen für die Erst-Installation der Opennet-Firmware unter Windows und Linux zu finden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ACHTUNG&#039;&#039;&#039;: Aufgrund eines Mangels in der Firmware werden die Einstellungen des LAN nicht richtig konfiguriert und nicht automatisch auf 172.16.0.1 geändert. Entweder, du änderst die LAN-Adresse deines nagelneuen ASUS-Routers von vorher 192.168.001.001 auf 192.168.1.1 (du wirst dann gefragt, ob die DHCP-Einstellungen ebenfalls angepasst werden sollen) oder Dein Accesspoint ist nach dem Firmwareupdate weiterhin im LAN unter 192.168.1.1 zu erreichen.&lt;br /&gt;
&lt;br /&gt;
=== Installation unter Windows ===&lt;br /&gt;
&#039;&#039;&#039;leider noch ungetestet&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Für die Installation benötigst Du folgende Dateien:&lt;br /&gt;
*[http://dlsvr02.asus.com/pub/ASUS/wireless/WL-500g-03/Ger_1380.zip Firmware Restoration Tool von Asus]&lt;br /&gt;
*[http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx Firmware-Datei opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx]&lt;br /&gt;
Die Firmware muss mit Hilfe des &#039;Firmware Restoration Tools&#039; auf den Router geladen werden.&lt;br /&gt;
[[bild:tcpip.JPG|400px|thumb|left|IP-Adresse automatisch beziehen]] Zuerst konfigurierst Du - wie im nebenstehenden Bild gezeigt - die Netzwerkumgebung so, dass sie die TCP/IP-Konfiguration automatisch bezieht. Dann ziehst Du beim AccessPoint den Netzstecker, wartest einige Sekunden und hälst den Resetknopf des Accesspoints gedrückt während Du den Netzstecker wieder einsteckst. Die Power-LED des Routers sollte nun - etwa im Sekundentakt - blinken. Warte etwa 2 Minuten, damit sich die Netzwerkadresse Deines Rechners aktualisiert. (Die IP deines Rechners solte nun eine 169.254.xx.xx Adresse sein. Wenn nicht dann start&amp;gt;ausführen&amp;gt;cmd&amp;gt;ipconfig /renew und 2 min warten.)&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Solange die LED blinkt kann mit dem Firmware-Restauration-Tool die neue Firmware auf den Accesspoint übertragen werden. Nach dem Upload hört die Power LED des Accesspoint auf zu blinken und die Air LED fängt nach einer Weile an zu flackern. Der Router ist nun neu gestartet und über das Opennet-Firmware-Webfrontend unter http://172.16.0.1 (bzw. wegen des Firmware-Mängels unter 192.168.1.1) erreichbar.&lt;br /&gt;
&lt;br /&gt;
Hinweise zur weiteren Konfiguration findest du [[Opennet_Firmware#Hinweis_zur_Netzwerkkonfiguration|weiter unten]] auf dieser Seite.&lt;br /&gt;
&lt;br /&gt;
=== Installation unter Linux ===&lt;br /&gt;
Für die Installation benötigst Du folgende Firmware-Datei:&lt;br /&gt;
*[http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx Firmware-Datei opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx]&lt;br /&gt;
zusätzlich wird das Programm tftp benötigt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung:&#039;&#039;&#039; Die Erklärung an diese Stelle ist nicht auf einem ASUS deluxe getestet und läuft laut der [http://openwrt.org/OpenWrtDocs/Installing Dokumentation zur OpenWRT-Installation] etwas anders ab.&amp;lt;br /&amp;gt;&lt;br /&gt;
Du ziehts beim Accesspoint den Netzstecker, wartest einige Sekunden und hälst den Resetknopf des Accesspoints gedrückt während Du den Netzstecker wieder einsteckst. Die Power-LED des Routers sollte nun - etwa im Sekundentakt - blinken. Die IP des AccessPoints ist nun unverändert. Solange die Power-LED des Routers blinkt, kannst du die neue Firmware mit der folgenden Befehlssequenz übertragen. &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
user@localhost ~ $ tftp 192.168.1.1&lt;br /&gt;
tftp&amp;gt; binary&lt;br /&gt;
tftp&amp;gt; trace&lt;br /&gt;
tftp&amp;gt; get ASUSSPACELINK\x01\x01\xa8\xc0 /dev/null&lt;br /&gt;
tftp&amp;gt; put opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx ASUSSPACELINK&amp;lt;/pre&amp;gt;&lt;br /&gt;
(Die Adresse 192.168.1.1 muss gegebenenfalls durch die vorherige lokale IP des APs ersetzt werden)&lt;br /&gt;
&lt;br /&gt;
Nach dem Upload hört die Power LED des Accesspoint auf zu blinken und die Air LED fängt nach einer Weile an zu flackern. Der Router ist nun neu gestartet und über das Opennet-Firmware-Webfrontend unter http://172.16.0.1 erreichbar.&lt;br /&gt;
&lt;br /&gt;
Hinweise zur weiteren Konfiguration findest du [[Opennet_Firmware#Hinweis_zur_Netzwerkkonfiguration|weiter unten]] auf dieser Seite.&lt;br /&gt;
&lt;br /&gt;
== Installation der Opennet-Firmware ==&lt;br /&gt;
&lt;br /&gt;
Wenn Du bereits&lt;br /&gt;
* eine Opennet-Firmware laufen hast (mit blauem Webinterface)    oder&lt;br /&gt;
* die Freifunk-Firmware laufen hast (die mit der gelben Weboberfläche) oder&lt;br /&gt;
* einen LinkSys Router mit der Original-Firmware&lt;br /&gt;
hast, kannst du die Opennet-Firmware über das Webinterface des Routers aktualisieren.&lt;br /&gt;
&lt;br /&gt;
eine der folgende Firmware-Dateien wird benötigt, wähle die passende aus:&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Router&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;bisherige Firmware&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;Opennet-Firmware&#039;&#039;&#039;&lt;br /&gt;
|Anmerkungen&lt;br /&gt;
|-&lt;br /&gt;
|ASUS oder LinkSys&lt;br /&gt;
|Opennet-Firmware (blau)&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx opennet-openwrt-brcm-2.4-squashfs_0.9.1.trx]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|ASUS WL500g (deluxe)&lt;br /&gt;
|Freifunk-Firmware (gelb)&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-jffs2-4MB_0.9.1.trx opennet-openwrt-brcm-2.4-jffs2-4MB_0.9.1.trx]&lt;br /&gt;
|Die Installation erfolgt in zwei Schritten. (deluxe ist noch ungetestet)&lt;br /&gt;
|-&lt;br /&gt;
|LinkSys WRT54G&lt;br /&gt;
|Original-Firmware oder Freifunk-Firmware (gelb)&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-wrt54g-jffs2_0.9.1.bin opennet-openwrt-wrt54g-jffs2_0.9.1.bin]&lt;br /&gt;
|Die Installation erfolgt in zwei Schritten.&lt;br /&gt;
|-&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|Original-Firmware oder Freifunk-Firmware (gelb)&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-wrt54gs-jffs2_0.9.1.bin opennet-openwrt-wrt54gs-jffs2_0.9.1.bin]&lt;br /&gt;
|Die Installation erfolgt in zwei Schritten. (noch ungetestet)&lt;br /&gt;
|}&lt;br /&gt;
Die neue Firmware wird über das Webfrontend eures Routers installiert.&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_installed.gif|left|thumb|400px|Webseite des Accesspoints unter der Opennet-Firmware]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise&#039;&#039;&#039;&lt;br /&gt;
*Falls der Fortschrittsbalken nicht wie erwartet hochläuft, nicht verzagen, die Darstellung ist nicht direkt an das Firmware-Update gekoppelt. Eine fehlerhafte Darstellung bedeutet nicht, dass das Firmware -Update nicht funktioniert.&lt;br /&gt;
*Ein Fehler beim Versuch, die Seite erneut zu laden heisst nicht, dass das Firmware-Update fehlgeschlagen ist. Bitte weiter warten und 5min (!) später nochmal probieren, die Webseite aufzurufen.&lt;br /&gt;
&lt;br /&gt;
Der Router startet neu und das Webfrontend ist (wieder) unter [http://172.16.0.1 http://172.16.0.1] oder unter [http://192.168.1.1 http://192.168.1.1] erreichbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_firstinstall.gif|left|thumb|400px|Webseite des Accesspoints nach Installation auf ASUS mit Freifunk-Firmware]]&lt;br /&gt;
&lt;br /&gt;
Wenn für die Installation zwei Schritte notwendig waren (die installierte Firmware-Datei enthält &#039;jffs2&#039;), dann wirst du nun auf der Startseite des Webinterfaces darauf hingewiesen, dass du eine weitere Firmware-Installation durchführen musst. Gehe in diesem Fall nochmal zurück zu [[Opennet_Firmware#Installation der Opennet-Firmware]] und wähle nun die Firmware für ASUS oder LinkSys auf einer Opennet-Firmware (blau) aus.&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
=== Hinweis zur Netzwerkkonfiguration ===&lt;br /&gt;
[[bild:tcpip3.JPG|left|thumb|400px|IP-Adresse manuell eingeben]]&lt;br /&gt;
&lt;br /&gt;
War euer Router vorher unter der IP [http://192.168.1.1/ 192.168.1.1] im lokalen Netzwerk erreichbar (default bei Original-Firmware von ASUS und Linksys), wurde diese Adresse nun auf [http://172.16.0.1/ 172.16.0.1] geändert. Eure Netzwerkeinstellungen eures Computers müsst ihr nun entsprechend dem nebenstehenden Bild ebenfalls anpassen (In Windows unter Netzwerkumgebung -&amp;gt; Eigenschaften). Ihr könnt euch die Netzwerkdaten auch automatisch zuweisen lassen, in diesem Fall müssen die zugewiesenen Einstellungen aktualisiert werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Eigenes Passwort setzen ==&lt;br /&gt;
&lt;br /&gt;
Wer bereits ein eigenes Passwort gesetzt hat, kann diesen Schritt überspringen.&lt;br /&gt;
&lt;br /&gt;
Ruft das Webinterface ([http://172.16.0.1/ http://172.16.0.1/]) auf, verwendet den Benutzernamen &#039;&#039;root&#039;&#039; und das Standardpasswort &#039;&#039;admin&#039;&#039;. Setzt nun ein neues Passwort im Bereich Verwalten &amp;gt; Kennwort ([http://172.16.0.1/cgi-bin/password.html http://172.16.0.1/cgi-bin/password.html]). Dein neues Passwort bitte an [mailto:ichwill@opennet-initiative.de ichwill@opennet-initiative.de] senden, so kann im Fehlerfall der AP vom zuständigen Netzwerkbetreuer gewartet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einrichtung von OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_openvpn.gif|left|thumb|400px|Firmware-Seite zur Konfiguration von OpenVPN]]&lt;br /&gt;
&lt;br /&gt;
Key und Zertifikat können nun (wenn schon vorhanden) über das Webfrontend auf den Accesspoint geladen werden. &lt;br /&gt;
&lt;br /&gt;
Die Konfigurationsdatei muss dafür nicht mehr angepasst werden, die Dateien werden automatisch umbenannt und ins entsprechende Verzeichnisse gelegt. Wenn Key und Zertifikat auf dem Router sind, muß entweder der OpenVPN-Tunnel oder der Router insgesamt neu gestartet werden.&lt;br /&gt;
&lt;br /&gt;
Falls ihr noch keinen Key und kein Zertifikat besitzt, könnt ihr den Schlüssel und die Anfrage für eine Zertifizierung nun auch direkt auf dem Accesspoint erstellen. Mit dem von Dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;) erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei schickst du per E-Mail an [mailto:csr@opennet-initiative.de csr@opennet-initiative.de]. Es dann mit Hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet Dein persönliches Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. &lt;br /&gt;
&lt;br /&gt;
Dieses Zertifikat ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Das heißt man kann ihm so weit trauen wie man auch der Opennet-CA vertraut (vgl. [[Zertifikat_erstellen]]). Dieses Zertifikat wird dir per E-Mail zugesandt - du musst es anschliessend auf den Accesspoint laden, um OpenVPN zu benutzen.&lt;br /&gt;
&lt;br /&gt;
Aber Vorsicht: Auch wenn OpenVPN auf dem AP aktiviert ist, sind die Verbindungen vom Client-PC zum AP nicht durch den Tunnel geschützt. Das ist insbesondere zu beachten, wenn zum Client eine drahtlose Verbindung (privater AP) besteht; hier sollte man über weitere Sicherheitsmaßnahmen nachdenken (z.B. [http://de.wikipedia.org/wiki/WPA2 WPA2] für das private Netz). Alternativ kann man natürlich weiterhin OpenVPN vom eigenen Rechner aus benutzen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Bugs ==&lt;br /&gt;
* Version 0.9.1&lt;br /&gt;
::*keine bekannt&lt;br /&gt;
* Version 0.9&lt;br /&gt;
::*grafische Visualisierung des Firmware-Update-Vorganges nicht korrekt. Seite wird zu früh neu geladen, darum generell Fehlermeldung.&lt;br /&gt;
::*LAN-Konfiguration bei neuen ASUS schlägt fehl, da dort die IP als 192.168.001.001 gespeichert ist.&lt;br /&gt;
::*Zeit-Sync beim Systemstart ist auf einigen APs nach wie vor nicht erfolgt ([[AP73]]) - wir brauchen eine bessere Lösung oder eine Möglichkeit über das Webfrontend die Zeit einzusehen und zu setzen ([[Benutzer:MathiasMahnke|MathiasMahnke]] 08:30, 15. Sep 2005 (CEST))&lt;br /&gt;
* Version 0.8&lt;br /&gt;
::*mal wieder WEP-Key: Der Linksys verhält sich nicht wie gewollt. Sind mehrere Schlüssel gesetzt, nutzt er immer den letzten. (zur Abhilfe siehe [[Linksys-Tutorial_%28OLSR%29#Firmware konfigurieren]])&lt;br /&gt;
::*hab nen ganz kleinen gefunden (Oconnor) wenn man auf der Status seite ist und auf das logo opennet.firmware (links oben) clickt wird man nicht auf http://www.opennet-intiative.de/ sondern auf http://www.freifunk.net/ geleitet.&lt;br /&gt;
::*Unter LAN steht (zumindest bei mir) bei DHCP-Start-IP in dem Textfeld nicht 10 oder ein andere dezimaler Wert sondern eine ganze IP aus dem 192er range. Konnte aber geändert werden und ging dann auch. Zur besseren Verständlichkeit könnte man hier auch noch mehr zwischen DHCP-Client und DHCP-Daemon unterteilen.&lt;br /&gt;
:::*muss bei Installation auf nagelneuen LinkSys nachkonfiguriert werden (ASUS wohl auch, noch ungetestet)&lt;br /&gt;
* Version 0.7&lt;br /&gt;
::WEP-Key setzen funktioniert nur auf LinkSys, ohoh!&lt;br /&gt;
* Version 0.6&lt;br /&gt;
::WEP-Key setzen setzt den falschen Key ;(&lt;br /&gt;
::nicht für Neuinstallationen auf Basis von LinkSys-Original oder ASUS-Original-Firmware geeignet, da nicht alle Einstellungen gesetzt werden&lt;br /&gt;
* Version 0.5&lt;br /&gt;
::andere Opennet-interne Access-Points nicht erreichbar wenn tunnel aufgebaut ist&lt;br /&gt;
* Version 0.4&lt;br /&gt;
::Passwortschutz der Webseiten funktionierte nicht (sorry)&lt;br /&gt;
* Version 0.3&lt;br /&gt;
::OLSRd-Statusanzeige geht nicht&lt;br /&gt;
&lt;br /&gt;
== History ==&lt;br /&gt;
* 16.9.2005 Version 0.9.1&lt;br /&gt;
** bugfix, da das Setzen der System-Zeit nicht funktionierte&lt;br /&gt;
** Timeout bei Webinterface / Firmware-update verlängert.&lt;br /&gt;
** Anpassung für Neuinstllation bei ASUS vorgenommen.&lt;br /&gt;
* 10.9.2005 Version 0.9&lt;br /&gt;
** Anpassungen für Erstinstallation auf Original-Firmware&lt;br /&gt;
** Webinterface für Port-Forwarding&lt;br /&gt;
** Fehler beseitigt&lt;br /&gt;
* 18.8.2005 Version 0.8&lt;br /&gt;
** WEP-Keys nun hoffentlich richtig gesetzt.&lt;br /&gt;
* 18.8.2005 Version 0.7&lt;br /&gt;
** Fehler beseitigt&lt;br /&gt;
** Webinterface zeigt nach Erstinatllation Hinweis, das noch ein Durchgang nötig ist&lt;br /&gt;
** Defaultwerte werden gesetzt, wenn AP nagelneu ist (siehe /usr/firstrun)&lt;br /&gt;
* 17.8.2005 Version 0.6&lt;br /&gt;
** Fehler beseitigt&lt;br /&gt;
** Webfrontend um Opennet-typische Funktionen erweitert (WEP-Key-Eigabe, OpenVPN-Key Verwaltung und Erstellung, Firmware-Upload)&lt;br /&gt;
* 15.8.2005 Version 0.5&lt;br /&gt;
** httpd-init von Freifunk übernommen, passwortschutz der Webseiten ging sonst nicht&lt;br /&gt;
* 14.8.2005 Version 0.4&lt;br /&gt;
** olsrd-httpinfo ergänzt&lt;br /&gt;
** cron-minutely ergänzt (olsrd wird jetzt neu gestartet, wenn er abstürzen sollte)&lt;br /&gt;
** Adaption von firstrun aus Freifunk beseitig Passwort-Probleme&lt;br /&gt;
** S60ntpclient wartet nun eine kurze Weile, bovor die Zeit gesetzt wird&lt;br /&gt;
* 14.8.2005 Version 0.3&lt;br /&gt;
** Webfronteend um die Optionen, die nicht gingen bereinigt&lt;br /&gt;
** rdate durch ntp ersetzt&lt;br /&gt;
** S53olsrd von Freifunk übernommen - daher läuft die opennet.firmware nun auch unter LinkSys&lt;br /&gt;
** opennet-ca.crt in /etc/openvpn ergänzt&lt;br /&gt;
** Statusinformationen um OpenVPN-Status ergänzt&lt;br /&gt;
* 13.8.2005 Version 0.2&lt;br /&gt;
** Webfrontend von Freifunk übernommen und angepasst&lt;br /&gt;
* 13.8.2005 Version 0.1&lt;br /&gt;
** erste Release, Testversion ohne Webfrontend&lt;br /&gt;
&lt;br /&gt;
== Wünsche für die nächste Version ==&lt;br /&gt;
* netfilter raw und NOTRACK ergänzen&lt;br /&gt;
* Text in der Fußzeile vom Webinterface ist nur schwer zu lesen (schwarz auf dunkelblau).&lt;br /&gt;
* ipkg-Packaging für das webinterface&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Benutzer_Diskussion:Mdbw/benutzerverwaltung&amp;diff=5514</id>
		<title>Benutzer Diskussion:Mdbw/benutzerverwaltung</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer_Diskussion:Mdbw/benutzerverwaltung&amp;diff=5514"/>
		<updated>2005-09-10T23:17:03Z</updated>

		<summary type="html">&lt;p&gt;Sh01: some comments&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* &amp;quot;Mitgliedsstatus (Select: none,normal,aktiv,passiv)&amp;quot; - wo liegt der Unterschied zwischen normal und passiv?&lt;br /&gt;
* &amp;quot;Man könnte überlegen wie wir damit umgehen das man möglicherweise im Forum ein anderes Alias hat als im Wiki bzw. auch andere E-Mail Adressen. Gut wäre wenn man die Benutzer zwischen Wiki und Forum Syncen würde.&amp;quot; &lt;br /&gt;
** für verschiedene mailing-listen wären auch noch verschiedene mailadressen möglich. &lt;br /&gt;
** Ist die Erfassung von den verschiedenen mailadressen notwendig? Eine funktionierende Kontaktadresse in der db zu haben wäre imho auf jeden Fall ausreichend, unabhängig davon ob die anderen unser web-dbs, und wenn ja wo steht.&lt;br /&gt;
** warum syncen? Die Daten getrennt zu ändern zu können ist ein feature.&lt;br /&gt;
* &amp;quot;Jetzt legen wir für jeden AP eine E-Mail Adresse an und ordnen diese dem Mitglied zu (letzteres müste man auch noch bauen).&amp;quot; - warum? Das mitglied hat (ggf. auch die zu einem der nodes angebbar) bereits eine mailadresse, warum sind für die einzelnen nodes weitere erfoderlich? Die Anmeldung zu dem service sollte imho freiwillig sein.&lt;br /&gt;
* &amp;quot;AP Nummer (Integer)&amp;quot; - allgemein eher node-nummer; es gibt bereits zwei typen.&lt;br /&gt;
* &amp;quot;Typ (Select: ap/mobile)&amp;quot; - wäre in der db wohl als integer gut, falls wir später weitere hinzufügen wollen&lt;br /&gt;
Ansonsten sieht es gut aus.&lt;br /&gt;
[[Benutzer:sh01]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet:Portal&amp;diff=2597</id>
		<title>Opennet:Portal</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet:Portal&amp;diff=2597"/>
		<updated>2005-09-05T21:36:08Z</updated>

		<summary type="html">&lt;p&gt;Sh01: change intra-wiki link to OpenVPN: Konfiguration&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Konfiguration ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis für Neuneinsteiger: vor der Einrichtung bitte zuerst [[Mitmachen]] lesen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
*  [[Access Points]]&lt;br /&gt;
** [[Opennet Firmware]] - Access Point für Opennet einrichten&lt;br /&gt;
** [[Portforwarding]] - für Fortgeschrittene&lt;br /&gt;
&lt;br /&gt;
* [[Mitmachen#Mobilen_Knoten_.28Notebook.29_anmelden|Mobile Knoten]]&lt;br /&gt;
** OLSR: [[Windows-Tutorial (OLSR)|Windows Tutorial]] &amp;amp;middot; [[Linux-Tutorial (OLSR)|Linux/UNIX/Mac-OS Tutorial]]&lt;br /&gt;
** OpenVPN: [[OpenVPN: Installieren|Installieren]] &amp;amp;middot; [[OpenVPN: Zertifikat erstellen|Zertifikat erstellen]] &amp;amp;middot; [[OpenVPN: Konfiguration|Konfiguration]] &amp;amp;middot; [[OpenVPN: Port Mapping|Port Mapping]]&lt;br /&gt;
&lt;br /&gt;
* [[Verbindungstest]]&lt;br /&gt;
* [[Faq|Häufige Fragen (FAQ)]]&lt;br /&gt;
&lt;br /&gt;
=== Übersichten ===&lt;br /&gt;
* [[Opennet Interessenten]]&lt;br /&gt;
* Unterstützte [[Access Points]] &amp;amp;middot; Empfohlene [[Antennen]]&lt;br /&gt;
* [[Adressierungsschema]] im Opennet&lt;br /&gt;
* Liste der [[Opennet Nodes]] (Access Points + Mobile Knoten)&lt;br /&gt;
* [[:Kategorie:Accesspoint beschreibungen|Accesspoint Beschreibungen]]&lt;br /&gt;
* Aktueller [[Opennet Netzstatus|Netzstatus]] &amp;amp;middot; [http://forum.opennet-initiative.de/board.php?boardid=20 Störungsmeldungen]&lt;br /&gt;
* [[Wireless Weltweit]] - andere Drahtlose Netzinitiativen&lt;br /&gt;
&lt;br /&gt;
=== Kommunikation ===&lt;br /&gt;
&lt;br /&gt;
* [[OpenIRCNet|Opennet IRC]] (Chat)&lt;br /&gt;
* [[Opennet Mail]]&lt;br /&gt;
** [[E-Mail FAQ]]&lt;br /&gt;
* [http://forum.opennet-initiative.de/ Opennet Forum]&lt;br /&gt;
* [https://list.opennet-initiative.de/listinfo/all Opennet Mailingliste] &lt;br /&gt;
** [https://list.opennet-initiative.de/options/all Abonnement bearbeiten]&lt;br /&gt;
** Webmirror: http://dir.gmane.org/gmane.org.opennet.general&lt;br /&gt;
* [http://www.opennet-initiative.de/gallery/ Opennet Bildergalerie]&lt;br /&gt;
** [http://gallery.menalto.com/modules.php?op=modload&amp;amp;name=phpWiki&amp;amp;file=index&amp;amp;pagename=Gallery%20Remote Gallery Remote]&lt;br /&gt;
&lt;br /&gt;
=== Informationen des Vereins ===&lt;br /&gt;
&lt;br /&gt;
* Dokumente: [http://www.opennet-initiative.de/download/formulare.pdf Aufnahmeantrag] &amp;amp;middot; [http://www.opennet-initiative.de/download/satzung.pdf Satzung] &amp;amp;middot; [http://www.opennet-initiative.de/download/beitragsordnung.pdf Beitragsordnung] &amp;amp;middot; [http://www.opennet-initiative.de/download/leistungsordnung.pdf Leistungsordnung]&lt;br /&gt;
* Projekte: siehe [[Aktuelle Ereignisse]]&lt;br /&gt;
* [[Mitmachen]]&lt;br /&gt;
* Liste der [[Vereinsmitglieder]]&lt;br /&gt;
* [[Technikverleih]] (Antennen oder Accesspoints zum Testen)&lt;br /&gt;
* [[Opennet Logo]]&lt;br /&gt;
* [[Vertragsmuster]]&lt;br /&gt;
&lt;br /&gt;
=== Bauanleitungen ===&lt;br /&gt;
&lt;br /&gt;
* [[Die Bockwurst-Antenne]]&lt;br /&gt;
&lt;br /&gt;
=== Veraltete Seiten ===&lt;br /&gt;
&lt;br /&gt;
* Löschen?&lt;br /&gt;
** [[Asus-Tutorial (OLSR)]] - Asus Access Point einrichten&lt;br /&gt;
** [[Linksys-Tutorial (OLSR)]] - Linksys Access Point einrichten&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Antennensammelbestellung_September_2005&amp;diff=2523</id>
		<title>Antennensammelbestellung September 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Antennensammelbestellung_September_2005&amp;diff=2523"/>
		<updated>2005-09-02T19:33:44Z</updated>

		<summary type="html">&lt;p&gt;Sh01: changed plug type for my own request&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Gemeinsam bestellen und Geld spaaren!&#039;&#039;&#039; Bringt den Opennetausbau voran: Es geht um eine 8dbi Omni-Antenne bei Rappl, Kosten um 30 EUR. Wetterfest, mehrfach im Opennet bewährt. Kabellänge und Steckertyp einfügen.&lt;br /&gt;
&lt;br /&gt;
[[Bild:Rappl-Omni8dbi.jpg|right|thumb|Abbildung Rappl-Omni-Antenne 8dbi (Rundstrahler)]]&lt;br /&gt;
&lt;br /&gt;
=== Interessenten ===&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Kabellänge&lt;br /&gt;
!TNC&lt;br /&gt;
!SMA&lt;br /&gt;
!Kabeltyp&lt;br /&gt;
!Anzahl&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]]&lt;br /&gt;
|Am Kabutzenhof 30&lt;br /&gt;
|2m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP64]]&lt;br /&gt;
|Patriotischer Weg 60&lt;br /&gt;
|1.5m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP62]]&lt;br /&gt;
|Doberaner Str. 10&lt;br /&gt;
|mind. 2m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]]&lt;br /&gt;
|Gellertstr. 9&lt;br /&gt;
|2 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP63]]&lt;br /&gt;
|Dethardingstr. 91&lt;br /&gt;
|2 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]]&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|1.5 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]]&lt;br /&gt;
|noch Waldemar. 11a&lt;br /&gt;
|2 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|RG 58&lt;br /&gt;
|2&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|3 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]]&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|2 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|RG58&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|Verein&lt;br /&gt;
|?&lt;br /&gt;
|3 m&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]]&lt;br /&gt;
|Borwinstr. 31/Verein&lt;br /&gt;
|(noch messen)&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[Benutzer:mdbw|mdbw]]&lt;br /&gt;
|&lt;br /&gt;
|3m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[Benutzer:sh01|sh01]]&lt;br /&gt;
|C.-v.-L. 12&lt;br /&gt;
|1.5m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP65]]&lt;br /&gt;
|Am Kabutzenhof 41&lt;br /&gt;
|1.5m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|---&lt;br /&gt;
|[[Benutzer:Sebastian|Sebastian]]&lt;br /&gt;
|Bremer Str. 45&lt;br /&gt;
|3m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Hinweise ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kabellänge&#039;&#039;&#039;: Ich empfehle mindestens 1.5 Meter Kabel zu nehmen, falls man es doch mal umbauen will. Kenne ich aus eigener Erfahrung. Der Verlust von 1 Meter mehr ist erstmal nicht so massiv. --[[Benutzer:MathiasMahnke|MathiasMahnke]] 17:26, 16. Aug 2005 (CEST)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Steckertyp&#039;&#039;&#039;: TNC für Linksys, SMA für Asus&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zum Händler&#039;&#039;&#039;: Rappl lässt die Antennen in Rumänien bauen. Die Qualität ist aber einwandfrei. Haltesysteme sind nicht im Programm, es werden zwei normale aber feste Klemmschellen mitgeliefert. Dort ist sicher der Hauptunterschied zu anderen renomierten Herstellern zu sehen. Ansonsten haben wir bisher nur gute Erfahrungen, er ist seit 20 Jahren im Geschäft und als E-Techniker/Funker schon länger mit der Materie vertraut. Beim Antennen-Shootout wurden die Antennen auch vermessen, gute Ergebnisse.&lt;br /&gt;
&lt;br /&gt;
=== Siehe auch ===&lt;br /&gt;
* [[Antennen]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Opennet Projekte]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=2368</id>
		<title>Opennet Firmware</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=2368"/>
		<updated>2005-08-27T21:57:27Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Vorbereitung */ - setting boot_wait=on is a good idea no matter what the original firmware is&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:opennet firmware.gif|right]]Da zur Zeit OpenVPN auf dem ASUS unter der Freifunk-Firmware (1.0.2) nicht läuft, wurde diese Opennet-Firmware entwickelt. Die Firmware basiert auf OpenWRT whiterussian rc2 (mit Teilen der Freifunk-Software) und läuft auf Linksys und ASUS.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diese Software ist in der Testphase&#039;&#039;&#039;. Falls ihr diese Software installiert, solltet ihr euch auf dieser Seite und im [http://forum.opennet-initiative.de/thread.php?threadid=374 Forum] regelmässig über Fehler informieren und Probleme dort ansprechen. Nur so lässt sich die Software verbessern.&lt;br /&gt;
&lt;br /&gt;
== Download Opennet-Firmware ==&lt;br /&gt;
Folgende Firmware-Datei (egal ob ASUS oder Linksys) wird benötigt:&lt;br /&gt;
: [http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.8.trx Opennet-Firmware v0.8]&lt;br /&gt;
&lt;br /&gt;
Die Entwicklung erfolgt über das Versionsverwaltungssystem Subversion (http://svn.opennet-initiative.de/).&lt;br /&gt;
&lt;br /&gt;
== Vorbereitung ==&lt;br /&gt;
Wenn ein Firmware-Update fehlschlägt, kann es sein, daß euer Accesspoint nicht mehr zu verwenden ist. Je nach Typ des Accesspoints sind daher unterschiedliche Vorkehrungen wichtig:&lt;br /&gt;
* &#039;&#039;&#039;ASUS&#039;&#039;&#039;: Schreibt euch die Adresse des Routers im lokalen Netzwerk auf (meist 172.16.0.1, aber nicht immer)&lt;br /&gt;
:: Schlägt das Firmware-Update fehl, ist der Accesspoint unter dieser Adresse im LAN zu erreichen, eine neue Firmware kann aufgespielt werden. Ist die Adresse nicht bekannt, kann nur geraten werden...&lt;br /&gt;
* &#039;&#039;&#039;Linksys&#039;&#039;&#039;: Ihr solltest sicherstellen, dass die nvram-variable &#039;&#039;boot_wait&#039;&#039; auf &#039;&#039;on&#039;&#039; gesetzt ist.&lt;br /&gt;
:: Leider gibt es dafür keine allgemeingültige Anleitung (vgl. bspw. [http://openwrt.org/OpenWrtDocs/Installing]; funktioniert nur auf älterer Original-Firmware). Falls deine alte firmware einen shell-Zugang anbietet sollte ein dort ausgeführtes &#039;nvram set boot_wait=on ; nvram commit&#039; die Variable setzen. Bei firmwares ohne shell-Zugang gibt es u.U. keine derartige Möglichkeit. &lt;br /&gt;
:: Man kann das Gerät auch ohne diese Variable gesetzt zu haben flashen, aber wenn der Vorgang fehlschlägt hat man dann keine einfache Möglichkeit, zur Reparatur eine weitere firmware zu flashen.&lt;br /&gt;
&lt;br /&gt;
Ladet die benötigten Firmware-Dateien auf euren lokalen Rechner. Ihr braucht auf jeden Fall die oben unter Download aufgeführte Datei und eventuell eine für euren Access-Point spezifische Datei (siehe folgenden Abschnitt). Erst wenn ihr beide Dateien auf eurem Rechner habt, solltet ihr loslegen.&lt;br /&gt;
&lt;br /&gt;
=== Installation der Vorversion ===&lt;br /&gt;
&lt;br /&gt;
Dieser Schritt ist (zur Zeit noch) nötig, da sich die Opennet-Firmware nicht direkt auf der Original-Asus, der Original-Linksys aber auch nicht auf der bisher im Opennet genutzten Freifunk-Firmware installieren lässt.&amp;lt;br&amp;gt;&lt;br /&gt;
Wenn auf eurem Access-Point bereits whiterussian oder eine Opennet-Firmware (also eine von dieser Seite, nicht die vorher übliche Freifunk-Firmware mit der gelben Weboberfläche) läuft, könnt ihr diesen Punkt überspringen.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr bisher die Freifunk-Firmware (Acesspoint hat gelbes Webinterface) installiert habt, müsst ihr eine diese Vorinstallation durchführen. Dafür beötigt ihr - abhängig von eurem Accesspoint - eine der folgenden Dateien:&lt;br /&gt;
&lt;br /&gt;
{| {{Prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
|ASUS WL500g&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-jffs2-4MB_0.8.trx opennet-openwrt-brcm-2.4-jffs2-4MB_0.8.trx]&lt;br /&gt;
|getestet ausgehend von Freifunk-Firmware&lt;br /&gt;
|-&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-wrt54g-jffs2_0.8.bin opennet-openwrt-wrt54g-jffs2_0.8.bin]&lt;br /&gt;
|getestet ausgehend von Freifunk-Firmware und Original-Firmware (v. 3.03.2.de)&lt;br /&gt;
|-&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|[http://absorb.it/whiterussian/opennet-openwrt-wrt54gs-jffs2_0.8.bin opennet-openwrt-wrt54gs-jffs2_0.8.bin]&lt;br /&gt;
|noch ungetestet&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Firmware wird über das Webfrontend eures Routers aktualisiert. (Werden dabei Fehler angezeigt, ist es gut, diese im Forum zu melden. Verfallt aber nicht gleich in Panik und zieht den Stecker des Routers, Geduld ist alles, das Update kann einige Minuten dauern...)&lt;br /&gt;
&lt;br /&gt;
[[bild:tcpip3.JPG|left|thumb|400px|IP-Adresse manuell eingeben]]&lt;br /&gt;
&lt;br /&gt;
War euer Router vorher unter der IP [http://192.168.1.1/ 192.168.1.1] im lokalen Netzwerk erreichbar (default bei Original-Firmware von ASUS und Linksys), wurde diese Adresse nun auf [http://172.16.0.1/ 172.16.0.1] geändert. Eure Netzwerkeinstellungen eures Computers müsst ihr nun entsprechend dem nebenstehenden Bild ebenfalls anpassen (In Windows unter Netzwerkumgebung -&amp;gt; Eigenschaften)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_firstinstall.gif|left|thumb|400px|Webseite des Accesspoints nach diesem Installationsschritt]]&lt;br /&gt;
&lt;br /&gt;
Unter [http://172.16.0.1 http://172.16.0.1] zeigt euer Webbrowser nun das Opennet-Firmware Webinterface an. (Möglicherweise seht ihr erst nach einem Refresh im Browser das Opennet-Layout.) Auch wenn alles so aussieht, als ob ihr fertig seid, müsst ihr noch eine zweite Firmwareinstallation durchführen. Darauf werdet ihr auf der Startseite mit einem roten Balken hingewiesen.&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Installation der Opennet-Firmware ==&lt;br /&gt;
&lt;br /&gt;
Wenn ihr bereits eine Opennet-Firmware laufen habt (mit blauem Webinterface) oder entsprechend dem vorhergehende Abschnitt eine Vorversion installiert habt, könnt ihr nun die eigentliche Firmware installieren. &#039;&#039;&#039;ACHTUNG:&#039;&#039;&#039; Diesen Schritt nicht ausführen, wenn ihr noch eine Original-Firmware oder eine Freifunk-Firmware (die mit der gelben Weboberfläche) laufen habt.&lt;br /&gt;
&lt;br /&gt;
Folgende Firmware-Datei (egal ob ASUS oder Linksys) wird benötigt:&lt;br /&gt;
: [http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.8.trx Opennet-Firmware v0.8]&lt;br /&gt;
&lt;br /&gt;
Die neue Firmware wird wieder über das Webfrontend installiert.&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_installed.gif|left|thumb|400px|Webseite des Accesspoints unter der Opennet-Firmware]]&lt;br /&gt;
&lt;br /&gt;
Der Router startet neu und das Webfrontend ist wieder unter [http://172.16.0.1 http://172.16.0.1] erreichbar. Ist der rote Hinweistext nicht mehr zu lesen, war die Installation erfolgreich.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Eigenes Passwort setzen ==&lt;br /&gt;
&lt;br /&gt;
Wer bereit ein eigenes Passwort gesetzt hat, kann diesen Schritt überspringen.&lt;br /&gt;
&lt;br /&gt;
Ruft das Webinterface ([http://172.16.0.1/ http://172.16.0.1/]) auf, verwendet den Benutzernamen &#039;&#039;root&#039;&#039; und das Standardpasswort &#039;&#039;admin&#039;&#039;. Setzt nun ein neues Passwort im Bereich Verwalten &amp;gt; Kennwort ([http://172.16.0.1/cgi-bin/password.html http://172.16.0.1/cgi-bin/password.html]). Dein neues Passwort bitte an [mailto:ichwill@opennet-initiative.de ichwill@opennet-initiative.de] senden, so kann im Fehlerfall der AP vom zuständigen Netzwerkbetreuer gewartet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einrichtung von OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:on_firmware_openvpn.gif|left|thumb|400px|Firmware-Seite zur Konfiguration von OpenVPN]]&lt;br /&gt;
&lt;br /&gt;
Key und Zertifikat können nun (wenn schon vorhanden) über das Webfrontend auf den Accesspoint geladen werden. &lt;br /&gt;
&lt;br /&gt;
Die Konfigurationsdatei muss dafür nicht mehr angepasst werden, die Dateien werden automatisch umbenannt und ins entsprechende Verzeichnisse gelegt. Wenn Key und Zertifikat auf dem Router sind, muß entweder der OpenVPN-Tunnel oder der Router insgesamt neu gestartet werden.&lt;br /&gt;
&lt;br /&gt;
Falls ihr noch keinen Key und kein Zertifikat besitzt, könnt ihr den Schlüssel und die Anfrage für eine Zertifizierung nun auch direkt auf dem Accesspoint erstellen. Mit dem von dir erzeugten Key wird dann eine &#039;&#039;Request&#039;&#039;-Datei (Certificate Sign Request - &#039;&#039;&#039;.csr&#039;&#039;&#039;)erstellt. Diese &#039;&#039;Request&#039;&#039;-Datei schickst du per email an [mailto:csr@opennet-forum.de csr@opennet-initiative.de]. Hier wird daraus dann mit hilfe des [http://de.wikipedia.org/wiki/Digitales_Zertifikat Stamm-Zertifikates] vom Opennet Dein Zertifikat (&#039;&#039;&#039;.crt&#039;&#039;&#039; Datei) erstellt. Das ist dann durch die Opennet [http://de.wikipedia.org/wiki/Certification_Authority CA] beglaubigt. Das heißt man kann ihm so weit trauen wie man auch der Opennet-CA vertraut.(vgl. [[Zertifikat_erstellen]]). Dieses Zertifikat wird dir per email zugesandt - du musst es anschliessend auf den Accesspoint laden, um OpenVPN zu aktivieren.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=&amp;quot;all&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Bugs ==&lt;br /&gt;
* Version 0.8&lt;br /&gt;
::*mal wieder WEP-Key: Der Linksys verhält sich nicht wie gewollt. Sind mehrere Schlüssel gesetzt, nutzt er immer den letzten. (zur Abhilfe siehe [[Linksys-Tutorial_%28OLSR%29#Firmware konfigurieren]])&lt;br /&gt;
::*hab nen ganz kleinen gefunden (Oconnor) wenn man auf der Status seite ist und auf das logo opennet.firmware (links oben) clickt wird man nicht auf http://www.opennet-intiative.de/ sondern auf http://www.freifunk.net/ geleitet.&lt;br /&gt;
::*Unter LAN steht (zumindest bei mir) bei DHCP-Start-IP in dem Textfeld nicht 10 oder ein andere dezimaler Wert sondern eine ganze IP aus dem 192er range. Konnte aber geändert werden und ging dann auch. Zur besseren Verständlichkeit könnte man hier auch noch mehr zwischen DHCP-Client und DHCP-Daemon unterteilen.&lt;br /&gt;
* Version 0.7&lt;br /&gt;
::WEP-Key setzen funktioniert nur auf LinkSys, ohoh!&lt;br /&gt;
* Version 0.6&lt;br /&gt;
::WEP-Key setzen setzt den falschen Key ;(&lt;br /&gt;
::nicht für Neuinstallationen auf Basis von LinkSys-Original oder ASUS-Original-Firmware geeignet, da nicht alle Einstellungen gesetzt werden&lt;br /&gt;
* Version 0.5&lt;br /&gt;
::andere Opennet-interne Access-Points nicht erreichbar wenn tunnel aufgebaut ist&lt;br /&gt;
* Version 0.4&lt;br /&gt;
::Passwortschutz der Webseiten funktionierte nicht (sorry)&lt;br /&gt;
* Version 0.3&lt;br /&gt;
::OLSRd-Statusanzeige geht nicht&lt;br /&gt;
&lt;br /&gt;
== History ==&lt;br /&gt;
* 18.8.2005 Version 0.8&lt;br /&gt;
** WEP-Keys nun hoffentlich richtig gesetzt.&lt;br /&gt;
* 18.8.2005 Version 0.7&lt;br /&gt;
** Fehler beseitigt&lt;br /&gt;
** Webinterface zeigt nach Erstinatllation Hinweis, das noch ein Durchgang nötig ist&lt;br /&gt;
** Defaultwerte werden gesetzt, wenn AP nagelneu ist (siehe /usr/firstrun)&lt;br /&gt;
* 17.8.2005 Version 0.6&lt;br /&gt;
** Fehler beseitigt&lt;br /&gt;
** Webfrontend um Opennet-typische Funktionen erweitert (WEP-Key-Eigabe, OpenVPN-Key Verwaltung und Erstellung, Firmware-Upload)&lt;br /&gt;
* 15.8.2005 Version 0.5&lt;br /&gt;
** httpd-init von Freifunk übernommen, passwortschutz der Webseiten ging sonst nicht&lt;br /&gt;
* 14.8.2005 Version 0.4&lt;br /&gt;
** olsrd-httpinfo ergänzt&lt;br /&gt;
** cron-minutely ergänzt (olsrd wird jetzt neu gestartet, wenn er abstürzen sollte)&lt;br /&gt;
** Adaption von firstrun aus Freifunk beseitig Passwort-Probleme&lt;br /&gt;
** S60ntpclient wartet nun eine kurze Weile, bovor die Zeit gesetzt wird&lt;br /&gt;
* 14.8.2005 Version 0.3&lt;br /&gt;
** Webfronteend um die Optionen, die nicht gingen bereinigt&lt;br /&gt;
** rdate durch ntp ersetzt&lt;br /&gt;
** S53olsrd von Freifunk übernommen - daher läuft die opennet.firmware nun auch unter LinkSys&lt;br /&gt;
** opennet-ca.crt in /etc/openvpn ergänzt&lt;br /&gt;
** Statusinformationen um OpenVPN-Status ergänzt&lt;br /&gt;
* 13.8.2005 Version 0.2&lt;br /&gt;
** Webfrontend von Freifunk übernommen und angepasst&lt;br /&gt;
* 13.8.2005 Version 0.1&lt;br /&gt;
** erste Release, Testversion ohne Webfrontend&lt;br /&gt;
&lt;br /&gt;
== Wünsche für die nächste Version ==&lt;br /&gt;
* netfilter raw und NOTRACK ergänzen&lt;br /&gt;
* Port forwarding über Webinterface&lt;br /&gt;
* Text in der Fußzeile vom Webinterface ist nur schwer zu lesen (schwarz auf dunkelblau).&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Antennensammelbestellung_September_2005&amp;diff=2228</id>
		<title>Antennensammelbestellung September 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Antennensammelbestellung_September_2005&amp;diff=2228"/>
		<updated>2005-08-23T20:42:56Z</updated>

		<summary type="html">&lt;p&gt;Sh01: eigener Eintrag&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Gemeinsam bestellen und Geld spaaren!&#039;&#039;&#039; Bringt den Opennetausbau voran: Es geht um eine 8dbi Omni-Antenne bei Rappl, Kosten um 30 EUR. Wetterfest, mehrfach im Opennet bewährt. Kabellänge und Steckertyp einfügen.&lt;br /&gt;
&lt;br /&gt;
[[Bild:Rappl-Omni8dbi.jpg|right|thumb|Abbildung Rappl-Omni-Antenne 8dbi (Rundstrahler)]]&lt;br /&gt;
&lt;br /&gt;
=== Interessenten ===&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Kabellänge&lt;br /&gt;
!TNC&lt;br /&gt;
!SMA&lt;br /&gt;
!Kabeltyp&lt;br /&gt;
!Anzahl&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]]&lt;br /&gt;
|Am Kabutzenhof 30&lt;br /&gt;
|2m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP64]]&lt;br /&gt;
|Patriotischer Weg 60&lt;br /&gt;
|1.5m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP62]]&lt;br /&gt;
|Doberaner Str. 10&lt;br /&gt;
|mind. 2m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]]&lt;br /&gt;
|Gellertstr. 9&lt;br /&gt;
|2 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP63]]&lt;br /&gt;
|Dethardingstr. 91&lt;br /&gt;
|1.5 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]]&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|1.5 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]]&lt;br /&gt;
|noch Waldemar. 11a&lt;br /&gt;
|2 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|RG 58&lt;br /&gt;
|2&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|3 m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]]&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|2 m&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|RG58&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|Verein&lt;br /&gt;
|?&lt;br /&gt;
|3 m&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|?&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]]&lt;br /&gt;
|Borwinstr. 31/Verein&lt;br /&gt;
|(noch messen)&lt;br /&gt;
|&lt;br /&gt;
|x&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[Benutzer:mdbw|mdbw]]&lt;br /&gt;
|&lt;br /&gt;
|3m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|----&lt;br /&gt;
|[[Benutzer:sh01|sh01]]&lt;br /&gt;
|C.-v.-L. 12&lt;br /&gt;
|1.5m&lt;br /&gt;
|x&lt;br /&gt;
|&lt;br /&gt;
|H155&lt;br /&gt;
|1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Hinweise ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kabellänge&#039;&#039;&#039;: Ich empfehle mindestens 1.5 Meter Kabel zu nehmen, falls man es doch mal umbauen will. Kenne ich aus eigener Erfahrung. Der Verlust von 1 Meter mehr ist erstmal nicht so massiv. --[[Benutzer:MathiasMahnke|MathiasMahnke]] 17:26, 16. Aug 2005 (CEST)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Steckertyp&#039;&#039;&#039;: TNC für Linksys, SMA für Asus&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zum Händler&#039;&#039;&#039;: Rappl lässt die Antennen in Rumänien bauen. Die Qualität ist aber einwandfrei. Haltesysteme sind nicht im Programm, es werden zwei normale aber feste Klemmschellen mitgeliefert. Dort ist sicher der Hauptunterschied zu anderen renomierten Herstellern zu sehen. Ansonsten haben wir bis her nur gute Erfahrungen, er ist seit 20 Jahren im Geschäft und als E-Techniker/Funker schon länger mit der Materie vertraut. Beim Antennen-Shootout wurden die Antennen auch vermessen, gute Ergebnisse.&lt;br /&gt;
&lt;br /&gt;
=== Siehe auch ===&lt;br /&gt;
* [[Antennen]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2171</id>
		<title>Reise Djursland 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2171"/>
		<updated>2005-08-21T21:22:33Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Gliederung */ - s/hierarchial/hierarchical/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:route_nach_djursland.jpg|250px|thumb|Route nach Djursland]] &lt;br /&gt;
= Programm =&lt;br /&gt;
&lt;br /&gt;
Diskussion im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=332 http://forum.opennet-initiative.de/thread.php?threadid=332] &amp;lt;br/&amp;gt;&lt;br /&gt;
Wetter: http://www.wetteronline.de/Daenemark/Arhus.htm&lt;br /&gt;
&lt;br /&gt;
== Freitag ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Abreise&#039;&#039;&#039;: 14 Uhr CSR Center, im Bus &lt;br /&gt;
&lt;br /&gt;
Late arrival&lt;br /&gt;
&lt;br /&gt;
Treffen in Friland, an der Adresse: Econ Pavillonen, Friland 12, Feldballe, 8410 Ronde (N 56.28038 E010.58765).&lt;br /&gt;
&lt;br /&gt;
== Samstag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Visit to the [http://www.europeia.dk/ Europeia Science Center]&lt;br /&gt;
* Short presentation of [http://djurslands.net/ DjurslandsNet] and the new Djursland Networking Project&lt;br /&gt;
* Drive to the headquarter at the eco-sustainable village [http://www.dr.dk/friland/index_english.htm Friland]&lt;br /&gt;
* Lunch / picnic&lt;br /&gt;
* Guided trip through the world of [http://djurslands.net/ DjurslandsNet]&lt;br /&gt;
* Presentation of new EU project for 15 new Community Networks in the Balticum&lt;br /&gt;
* BBQ dinner at [http://www.dr.dk/friland/index_english.htm Friland] and social event&lt;br /&gt;
&lt;br /&gt;
== Sonntag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://www.opennet-forum.de Rostock OpenNet]&lt;br /&gt;
* Discussion and ideas session for further cooperation&lt;br /&gt;
* Ad-hoc&lt;br /&gt;
* Lunch&lt;br /&gt;
* Departure&lt;br /&gt;
&lt;br /&gt;
= Reisedetails =&lt;br /&gt;
&lt;br /&gt;
== Anreise ==&lt;br /&gt;
&lt;br /&gt;
Fahrtdauer mit dem Auto: 6 - 7 Stunden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterbringung ==&lt;br /&gt;
&lt;br /&gt;
=== Variante 1: Camping ===&lt;br /&gt;
&lt;br /&gt;
[http://www.dr.dk/friland/index_english.htm Friland] Feldhalle, Camping, free of cost, food costs 15 - 20 (Währung erfrage ich noch)&lt;br /&gt;
&lt;br /&gt;
=== Variante 2: Fuglsoecentret ===&lt;br /&gt;
&lt;br /&gt;
[http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
Kosten: 50 - 60 pro Person (Währung erfrage ich noch).&lt;br /&gt;
&lt;br /&gt;
== Organizer ==&lt;br /&gt;
&lt;br /&gt;
Lokaler Organizer ist Gregers Petersen, den manche bereits von seinem Vortrag in Rostock kennen.&lt;br /&gt;
&lt;br /&gt;
Seine Handy Nummer:  +45 3024 8064&lt;br /&gt;
&lt;br /&gt;
= Buchungen =&lt;br /&gt;
&lt;br /&gt;
== Clemens Cap ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Clemens Cap, Blücherstraße 71, 18055 Rostock&lt;br /&gt;
; Kommunikation : 0381 498 7500 (Uni), 0381 499 54 85 (home), Handy (bitte nur im Notfall und während der Reise...) 0171 270 31 32, cap AT informatik DOT uni-rostock DOT de&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Single Room in the Guest House [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
== Robert Nickel ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Robert Nickel&lt;br /&gt;
; Kommunikation : ap11 AT opennet-initiative DOT de, mobil: 017670037598&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Zelt&lt;br /&gt;
&lt;br /&gt;
== Ralph Oesker ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Ralph Oesker, http://wiki.opennet-initiative.de/index.php/Benutzer:Mdbw&lt;br /&gt;
; Kommunikation : Mail: opennet (at-zeichen) dynaperl.de, Mobil null eins sieben fünf - fünf acht sechs sechs sieben zwei zwei&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Zelt oder Auto&lt;br /&gt;
&lt;br /&gt;
== Sebastian Hagen ==&lt;br /&gt;
; Identität : Sebastian Hagen, sh01; 18106 Rostock, Carl-von-Linne 12&lt;br /&gt;
; Kommunikation : 73656261737469616e5f686167656e406d656d6573706163652e6e6574&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Zelt oder PKW (Ralph?)&lt;br /&gt;
&lt;br /&gt;
== Mathias Mahnke ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Einige Infos fehlen noch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
; Identität : Mathias Mahnke, Am Kabutzenhof 17, 18057 Rostock, http://www.ger783.de/MathiasMahnke&lt;br /&gt;
; Kommunikation :  0381/2005569 (mit AB), 0172/3837053, mathias -AT- mycr -DOT- DE&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Zelt wäre ausreichend. Zelt vorhanden. &#039;&#039;Mitschläfer&#039;&#039; willkommen.&lt;br /&gt;
&lt;br /&gt;
== Rene Ejury ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Rene Ejury, Waldemarstr. 47, 18057 Rostock &lt;br /&gt;
; Kommunikation : 0381/1286099, 0173/4726830 (nur sms), opennet -AT absorb -DOT- it&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Zelt reicht...&lt;br /&gt;
&lt;br /&gt;
== Friedrich Hartmann ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Friedrich Hartmann, Borwinstr. 38, 18057 Rostock&lt;br /&gt;
; Kommunikation : 0176/23542708 mail[[Bild:Klammeraffe.gif]]friedrich-hartmann.de&lt;br /&gt;
; Anreise : als Gruppe im Bus&lt;br /&gt;
; Unterbringung : Kein eigenes Zelt in Rostock verfügbar&lt;br /&gt;
&lt;br /&gt;
== Template Copy Paste ==&lt;br /&gt;
&lt;br /&gt;
; Identität : &lt;br /&gt;
; Kommunikation : &lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung :&lt;br /&gt;
&lt;br /&gt;
= Übersicht =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| &lt;br /&gt;
!Wer&lt;br /&gt;
!Anreise&lt;br /&gt;
!Übernachtung&lt;br /&gt;
|-&lt;br /&gt;
|Clemens&lt;br /&gt;
|Bus&lt;br /&gt;
|[http://www.fuglsoecentret.dk/ Fuglsoecentret] Single room&lt;br /&gt;
|-&lt;br /&gt;
|Robert&lt;br /&gt;
|Bus &lt;br /&gt;
|Zelt (bringt mit) &lt;br /&gt;
|-&lt;br /&gt;
|Ralph&lt;br /&gt;
|Bus&lt;br /&gt;
|Zelt (bringt mit)&lt;br /&gt;
|-&lt;br /&gt;
|Sebastian&lt;br /&gt;
|Bus&lt;br /&gt;
|Zelt (Mitschläfer)&lt;br /&gt;
|-&lt;br /&gt;
|Mathias&lt;br /&gt;
|Bus &lt;br /&gt;
|Zelt (bringt mit)&lt;br /&gt;
|-&lt;br /&gt;
|Rene&lt;br /&gt;
|Bus &lt;br /&gt;
|Zelt (Mitschläfer)&lt;br /&gt;
|-&lt;br /&gt;
|Friedrich&lt;br /&gt;
|Bus&lt;br /&gt;
|Zelt (Mitschläfer)&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Vortragsentwurf =&lt;br /&gt;
&lt;br /&gt;
Hier ein allererster Versuch die Inhalte unseres Vortrages zu strukturieren. Mir liegt vor allem daran, die kritischen Punkte unseres Wachstums zu beleuchten. Ich (Mathias) werde keine weiteren Änderungen mehr vornehmen.&lt;br /&gt;
&lt;br /&gt;
Nachtrag C Cap: Vortrag fertig, bekomme ihn hier aber nicht hochgeladen (zu groß? falsche Dateitype?). Diskussion siehe Forum. Wir sollten ev. einen Bereich für große Uploads haben. &lt;br /&gt;
&lt;br /&gt;
== Gliederung ==&lt;br /&gt;
# introduction: Original motivation and project history&lt;br /&gt;
# technology&lt;br /&gt;
## officially supported Access Points - Linksys WRT54g and Asus WL-500g&lt;br /&gt;
## IEEE80.211 compliant WIFI (ad-hoc mode), IPv4, OLSR&lt;br /&gt;
## node types&lt;br /&gt;
### stationary nodes&lt;br /&gt;
#### antennas placed on the roof&lt;br /&gt;
#### APs placed inside flats or offices&lt;br /&gt;
#### to maintain an effective infrastructure, the association owns and administers APs at some important locations&lt;br /&gt;
### mobile nodes&lt;br /&gt;
#### basically just notebooks with wifi-cards that run OLSR&lt;br /&gt;
#### usable anywhere in the area serviced by ON&lt;br /&gt;
## history of infrastructure development&lt;br /&gt;
### temporary installations for test purposes&lt;br /&gt;
### point-to-point connections using highly directional antennas&lt;br /&gt;
### growth; mixed use of directional antennas and omnidirectional antennas placed inside of buildings&lt;br /&gt;
### tendency of members to attempt to establish direct wifi-links to APs linked by LAN to an internet-gateway, stagnation&lt;br /&gt;
### growth and increase of redundant routes through increase in AP density and use of less directional antennas&lt;br /&gt;
## history of transmission protocols&lt;br /&gt;
### WDS; bridging; ethernet Spanning Tree Protocol to deactivate redundant routes&lt;br /&gt;
### ad-hoc mode; IPv4 routing; OLSR&lt;br /&gt;
## address spaces&lt;br /&gt;
## gateway &amp;quot;titan&amp;quot;&lt;br /&gt;
### SNAT Opennet -&amp;gt; Internet&lt;br /&gt;
### OpenVPN 2.0; authentication through certificates signed by our CA&lt;br /&gt;
### DNAT (i.e. port forwarding) to openvpn Addresses; currently 10 ports per user&lt;br /&gt;
### DSL; theoretical bandwith 3000/384 (kbit/s)? &lt;br /&gt;
### logging of individual connections&lt;br /&gt;
#### Ocellata - Connection Quality; measured by using ICMP ECHO Requests&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml]&lt;br /&gt;
#### Crinoidea (MySQLdb) - topN IP Addresses according to ON-Internet traffic caused&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/accounting/topN/opennet_top10_last.html]&lt;br /&gt;
#### Alfredi (PIM) - Maps with colored nodes and connections&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_6.jpg]&lt;br /&gt;
#### Ketupo (olsrd, olsrd_dd_ti, dot, Pydot) - Topology Dot Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/on_olsr_topology_all.png]&lt;br /&gt;
#### Teucrium (netfilter, rrdtool, pyrddtool) - Traffic Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__30d_ppp+.png]&lt;br /&gt;
## interfaces for users&lt;br /&gt;
### ethernet on their own AP&lt;br /&gt;
#### possibility of using a second AP for private wireless use&lt;br /&gt;
### OpenVPN for internet-routing (endpoints on user-APs or client-systems)&lt;br /&gt;
## Acccess Point Firmware&lt;br /&gt;
### started out using Sveasoft&#039;s Alchemy on Linksys, default FW on Asus APs&lt;br /&gt;
### current versions based on OpenWRT&lt;br /&gt;
#### legacy ON FW: based on Freifunk-Firmware 1.0.2, minor modifications&lt;br /&gt;
#### &amp;quot;Opennet Firmware&amp;quot; based on OpenWRT whiterussian (currently rc2) (several modifications, including the FFF-webinterface)&lt;br /&gt;
##### web-based installation and configuration possible&lt;br /&gt;
##### OpenVPN use on the AP explicitly supported; automated certificate creation&lt;br /&gt;
##### individual extensions still possible, of course&lt;br /&gt;
# social issues&lt;br /&gt;
## general structure&lt;br /&gt;
### loosely organized, no pervasive hierarchical structure&lt;br /&gt;
### high importance of technologically skilled members&lt;br /&gt;
## day-to-day operation&lt;br /&gt;
### workshoops and meetings - also effective ways for interested persons to get involved&lt;br /&gt;
### documentation (e.g. HOWTOs) is collaboratively maintained on the ON wiki&lt;br /&gt;
### communication mostly per Forum, IRC and e-mail&lt;br /&gt;
### increasing interest in public relations issues&lt;br /&gt;
## motivation for individual members&lt;br /&gt;
### cheap internet access&lt;br /&gt;
### relatively fast internet access compared to the alternatives in areas without DSL coverage&lt;br /&gt;
### interest in technology / the community / ideological issues&lt;br /&gt;
### mobile internet access in the covered area&lt;br /&gt;
# organisation&lt;br /&gt;
## some explicit internal rules&lt;br /&gt;
## responsibility for most of the infrastructure lies with AP-owners (i.e. individual members)&lt;br /&gt;
## individual competent members responsible for &lt;br /&gt;
### firmware design&lt;br /&gt;
### gateway administration &lt;br /&gt;
### management of jointly owned APs&lt;br /&gt;
### Public Relations&lt;br /&gt;
### support of new members&lt;br /&gt;
# future relevance&lt;br /&gt;
## connecting villages without broadband-coverage?&lt;br /&gt;
## supported by people interested in technological and social issues in areas covered by broadband&lt;br /&gt;
## mobile use&lt;br /&gt;
# guesstimated use of communication methods&lt;br /&gt;
## 45% - Forum (Wortlab Burning Board)&lt;br /&gt;
## 30% - Wiki (Mediawiki)&lt;br /&gt;
## 15% - Opennet IRC, increasing relevance&lt;br /&gt;
##  6% - Opennet mailing list (Mailman)&lt;br /&gt;
##  3% - Opennet Mail (apXX@..)&lt;br /&gt;
##  1% - Gallery&lt;br /&gt;
&lt;br /&gt;
== Wichtige Bilder ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Bild:OpennetFirmware-OpenVPN.jpg|Opennet Firmware, OpenVPN-Dialog&lt;br /&gt;
Bild:Alfredi-Beispiel1.jpg|Opennet Karte (Alfredi), Ausschnitt KTV&lt;br /&gt;
Bild:Alfredi-Beispiel2.png|Opennet Karte (Alfredi), Gesamt&lt;br /&gt;
Bild:Ktv_ortho.jpg|KTV, vllt. kann man noch ein Screenshot von Google Earth machen (Windows-Nutzer vor!)&lt;br /&gt;
Bild:Logo_opennet.gif|Opennet Logo&lt;br /&gt;
Bild:01030010.jpg|Panel AP43&lt;br /&gt;
Bild:Antenne_ap38.jpg|Panel AP38&lt;br /&gt;
Bild:Ap24_mit_omni_an_saugnapfhalter.jpg|Saugnapf-Omni AP24&lt;br /&gt;
Bild:12_dBi_d_quad.jpg|Quad AP11&lt;br /&gt;
Bild:Reichweitenkarte.gif|Reichweitentest&lt;br /&gt;
Bild:Netzwerk_grundlagen_workshop.jpg|Netzwerk Grundlagen Workshop&lt;br /&gt;
Bild:On_addressing_example.png|Opennet Adressierung&lt;br /&gt;
Bild:TopN-Beispiel.png|Monatliche Top10-Nutzer (Transfervolumen)&lt;br /&gt;
Bild:Octella-Beispiel.png|Verbindungsqualität (Octella)&lt;br /&gt;
Bild:DotTopology-Wireless-Beispiel.png|Ausschnitt Drahtlose Topologie (Dot-Graph)&lt;br /&gt;
Bild:DotTopology-WireOnly-Beispiel.png|Ausschnitt Drahtgebundene Topologie&lt;br /&gt;
Bild:TitanTraffic-Beispiel1.png|1d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel2.png|30d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel3.png|356d Traffic&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Weitere Bilder:&lt;br /&gt;
* http://www.opennet-initiative.de/gallery/Shootout2005&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2076</id>
		<title>Reise Djursland 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=2076"/>
		<updated>2005-08-18T16:43:15Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Gliederung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:route_nach_djursland.jpg|250px|thumb|Route nach Djursland]] &lt;br /&gt;
= Programm =&lt;br /&gt;
&lt;br /&gt;
Diskussion im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=332 http://forum.opennet-initiative.de/thread.php?threadid=332] &amp;lt;br/&amp;gt;&lt;br /&gt;
Wetter: http://www.wetteronline.de/Daenemark/Arhus.htm&lt;br /&gt;
&lt;br /&gt;
== Freitag ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Abreise&#039;&#039;&#039;: 14 Uhr CSR Center, im Bus (Bestellung noch offen)&lt;br /&gt;
&lt;br /&gt;
Late arrival&lt;br /&gt;
&lt;br /&gt;
Treffen in Friland, an der Adresse: Econ Pavillonen, Friland 12, Feldballe, 8410 Ronde.&lt;br /&gt;
&lt;br /&gt;
== Samstag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Visit to the [http://www.europeia.dk/ Europeia Science Center]&lt;br /&gt;
* Short presentation of [http://djurslands.net/ DjurslandsNet] and the new Djursland Networking Project&lt;br /&gt;
* Drive to the headquarter at the eco-sustainable village [http://www.dr.dk/friland/index_english.htm Friland]&lt;br /&gt;
* Lunch / picnic&lt;br /&gt;
* Guided trip through the world of [http://djurslands.net/ DjurslandsNet]&lt;br /&gt;
* Presentation of new EU project for 15 new Community Networks in the Balticum&lt;br /&gt;
* BBQ dinner at [http://www.dr.dk/friland/index_english.htm Friland] and social event&lt;br /&gt;
&lt;br /&gt;
== Sonntag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://www.opennet-forum.de Rostock OpenNet]&lt;br /&gt;
* Discussion and ideas session for further cooperation&lt;br /&gt;
* Ad-hoc&lt;br /&gt;
* Lunch&lt;br /&gt;
* Departure&lt;br /&gt;
&lt;br /&gt;
= Reisedetails =&lt;br /&gt;
&lt;br /&gt;
== Anreise ==&lt;br /&gt;
&lt;br /&gt;
Fahrtdauer mit dem Auto: 5 - 6 Stunden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterbringung ==&lt;br /&gt;
&lt;br /&gt;
=== Variante 1: Camping ===&lt;br /&gt;
&lt;br /&gt;
[http://www.dr.dk/friland/index_english.htm Friland] Feldhalle, Camping, free of cost, food costs 15 - 20 (Währung erfrage ich noch)&lt;br /&gt;
&lt;br /&gt;
=== Variante 2: Fuglsoecentret ===&lt;br /&gt;
&lt;br /&gt;
[http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
Kosten: 50 - 60 pro Person (Währung erfrage ich noch).&lt;br /&gt;
&lt;br /&gt;
== Organizer ==&lt;br /&gt;
&lt;br /&gt;
Lokaler Organizer ist Gregers Petersen, den manche bereits von seinem Vortrag in Rostock kennen.&lt;br /&gt;
&lt;br /&gt;
Seine Handy Nummer:  +45 3024 8064&lt;br /&gt;
&lt;br /&gt;
= Buchungen =&lt;br /&gt;
&lt;br /&gt;
== Clemens Cap ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Clemens Cap, Blücherstraße 71, 18055 Rostock&lt;br /&gt;
; Kommunikation : 0381 498 7500 (Uni), 0381 499 54 85 (home), Handy (bitte nur im Notfall und während der Reise...) 0171 270 31 32, cap AT informatik DOT uni-rostock DOT de&lt;br /&gt;
; Anreise : Mit dem eigenen Auto, nimmt noch Robert Nickel mit, hat noch zwei weitere &#039;&#039;&#039;sehr&#039;&#039;&#039; unbequeme Plätze im Kofferraum frei ;-)&lt;br /&gt;
; Unterbringung : Single Room in the Guest House [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
== Robert Nickel ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Robert Nickel&lt;br /&gt;
; Kommunikation : ap11 AT opennet-initiative DOT de, mobil: 017670037598&lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung : Zelt&lt;br /&gt;
&lt;br /&gt;
== Ralph Oesker ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Ralph Oesker, http://wiki.opennet-initiative.de/index.php/Benutzer:Mdbw&lt;br /&gt;
; Kommunikation : Mail: opennet (at-zeichen) dynaperl.de, Mobil null eins sieben fünf - fünf acht sechs sechs sieben zwei zwei&lt;br /&gt;
; Anreise : Eigenes Auto, Freitag vormittag ab Rostock bietet noch 2-3 Plätze an&lt;br /&gt;
; Unterbringung : Zelt oder Auto&lt;br /&gt;
&lt;br /&gt;
== Sebastian Hagen ==&lt;br /&gt;
; Identität : Sebastian Hagen, sh01; 18106 Rostock, Carl-von-Linne 12&lt;br /&gt;
; Kommunikation : 73656261737469616e5f686167656e406d656d6573706163652e6e6574&lt;br /&gt;
; Anreise : Nutzung einer MFG von Ralph Oesker&lt;br /&gt;
; Unterbringung : Zelt oder PKW (Ralph?)&lt;br /&gt;
&lt;br /&gt;
== Mathias Mahnke ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Einige Infos fehlen noch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
; Identität : Mathias Mahnke, Am Kabutzenhof 17, 18057 Rostock, http://www.ger783.de/MathiasMahnke&lt;br /&gt;
; Kommunikation :  0381/2005569 (mit AB), 0172/3837053, mathias -AT- mycr -DOT- DE&lt;br /&gt;
; Anreise : Benötige MFG.&lt;br /&gt;
; Unterbringung : Zelt wäre ausreichend. Zelt vorhanden. &#039;&#039;Mitschläfer&#039;&#039; willkommen.&lt;br /&gt;
&lt;br /&gt;
== Rene Ejury ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Rene Ejury, Waldemarstr. 47, 18057 Rostock &lt;br /&gt;
; Kommunikation : 0381/1286099, 0173/4726830 (nur sms), opennet -AT absorb -DOT- it&lt;br /&gt;
; Anreise : &#039;&#039;&#039;brauche MFG&#039;&#039;&#039;&lt;br /&gt;
; Unterbringung : Zelt reicht...&lt;br /&gt;
&lt;br /&gt;
== Friedrich Hartmann ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Friedrich Hartmann, Borwinstr. 38, 18057 Rostock&lt;br /&gt;
; Kommunikation : 0176/23542708 mail[[Bild:Klammeraffe.gif]]friedrich-hartmann.de&lt;br /&gt;
; Anreise : Bei Ralph? Sixt? t.b.c.&lt;br /&gt;
; Unterbringung : Kein eigenes Zelt in Rostock verfügbar&lt;br /&gt;
&lt;br /&gt;
== Template Copy Paste ==&lt;br /&gt;
&lt;br /&gt;
; Identität : &lt;br /&gt;
; Kommunikation : &lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung :&lt;br /&gt;
&lt;br /&gt;
= Übersicht =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| &lt;br /&gt;
!Wer&lt;br /&gt;
!Anreise&lt;br /&gt;
!Übernachtung&lt;br /&gt;
|-&lt;br /&gt;
|Clemens&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|[http://www.fuglsoecentret.dk/ Fuglsoecentret] Single room&lt;br /&gt;
|-&lt;br /&gt;
|Robert&lt;br /&gt;
|Auto (mit Clemens)&lt;br /&gt;
|Zelt &lt;br /&gt;
|-&lt;br /&gt;
|Ralph&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Sebastian&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|Mathias&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Rene&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Vortragsentwurf =&lt;br /&gt;
&lt;br /&gt;
Hier ein allererster Versuch die Inhalte unseres Vortrages zu strukturieren. Mir liegt vor allem daran, die kritischen Punkte unseres Wachstums zu beleuchten. Ich (Mathias) werde keine weiteren Änderungen mehr vornehmen.&lt;br /&gt;
&lt;br /&gt;
== Gliederung ==&lt;br /&gt;
# introduction: Original motivation and project history&lt;br /&gt;
# technology&lt;br /&gt;
## officially supported Access Points - Linksys WRT54g and Asus WL-500g&lt;br /&gt;
## IEEE80.211 compliant WIFI (ad-hoc mode), IPv4, OLSR&lt;br /&gt;
## node types&lt;br /&gt;
### stationary nodes&lt;br /&gt;
#### antennas placed on the roof&lt;br /&gt;
#### APs placed inside flats or offices&lt;br /&gt;
#### to maintain an effective infrastructure, the association owns and administers APs at some important locations&lt;br /&gt;
### mobile nodes&lt;br /&gt;
#### basically just notebooks with wifi-cards that run OLSR&lt;br /&gt;
#### usable anywhere in the area serviced by ON&lt;br /&gt;
## history of infrastructure development&lt;br /&gt;
### temporary installations for test purposes&lt;br /&gt;
### point-to-point connections using highly directional antennas&lt;br /&gt;
### growth; mixed use of directional antennas and omnidirectional antennas placed inside of buildings&lt;br /&gt;
### tendency of members to attempt to establish direct wifi-links to APs linked by LAN to an internet-gateway, stagnation&lt;br /&gt;
### growth and increase of redundant routes through increase in AP density and use of less directional antennas&lt;br /&gt;
## history of transmission protocols&lt;br /&gt;
### WDS; bridging; ethernet Spanning Tree Protocol to deactivate redundant routes&lt;br /&gt;
### ad-hoc mode; IPv4 routing; OLSR&lt;br /&gt;
## address spaces&lt;br /&gt;
## gateway &amp;quot;titan&amp;quot;&lt;br /&gt;
### SNAT Opennet -&amp;gt; Internet&lt;br /&gt;
### OpenVPN 2.0; authentication through certificates signed by our CA&lt;br /&gt;
### DNAT (i.e. port forwarding) to openvpn Addresses; currently 10 ports per user&lt;br /&gt;
### DSL; theoretical bandwith 3000/384 (kbit/s)? &lt;br /&gt;
### logging of individual connections&lt;br /&gt;
#### Ocellata - Connection Quality; measured by using ICMP ECHO Requests&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml]&lt;br /&gt;
#### Crinoidea (MySQLdb) - topN IP Addresses according to ON-Internet traffic caused&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/accounting/topN/opennet_top10_last.html]&lt;br /&gt;
#### Alfredi (PIM) - Maps with colored nodes and connections&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_6.jpg]&lt;br /&gt;
#### Ketupo (olsrd, olsrd_dd_ti, dot, Pydot) - Topology Dot Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/topology/olsr/on_olsr_topology_all.png]&lt;br /&gt;
#### Teucrium (netfilter, rrdtool, pyrddtool) - Traffic Graphs&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png]&lt;br /&gt;
##### [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__30d_ppp+.png]&lt;br /&gt;
## interfaces for users&lt;br /&gt;
### ethernet on their own AP&lt;br /&gt;
#### possibility of using a second AP for private wireless use&lt;br /&gt;
### OpenVPN for internet-routing (endpoints on user-APs or client-systems)&lt;br /&gt;
## Acccess Point Firmware&lt;br /&gt;
### started out using Sveasoft&#039;s Alchemy on Linksys, default FW on Asus APs&lt;br /&gt;
### current versions based on OpenWRT&lt;br /&gt;
#### legacy ON FW: based on Freifunk-Firmware 1.0.2, minor modifications&lt;br /&gt;
#### &amp;quot;Opennet Firmware&amp;quot; based on OpenWRT whiterussian (currently rc2) (several modifications, including the FFF-webinterface)&lt;br /&gt;
##### web-based installation and configuration possible&lt;br /&gt;
##### OpenVPN use on the AP explicitly supported; automated certificate creation&lt;br /&gt;
##### individual extensions still possible, of course&lt;br /&gt;
# social issues&lt;br /&gt;
## general structure&lt;br /&gt;
### loosely organized, no pervasive hierarchial structure&lt;br /&gt;
### high importance of technologically skilled members&lt;br /&gt;
## day-to-day operation&lt;br /&gt;
### workshoops and meetings - also effective ways for interested persons to get involved&lt;br /&gt;
### documentation (e.g. HOWTOs) is collaboratively maintained on the ON wiki&lt;br /&gt;
### communication mostly per Forum, IRC and e-mail&lt;br /&gt;
### increasing interest in public relations issues&lt;br /&gt;
## motivation for individual members&lt;br /&gt;
### cheap internet access&lt;br /&gt;
### relatively fast internet access compared to the alternatives in areas without DSL coverage&lt;br /&gt;
### interest in technology / the community / ideological issues&lt;br /&gt;
### mobile internet access in the covered area&lt;br /&gt;
# organisation&lt;br /&gt;
## some explicit internal rules&lt;br /&gt;
## responsibility for most of the infrastructure lies with AP-owners (i.e. individual members)&lt;br /&gt;
## individual competent members responsible for &lt;br /&gt;
### firmware design&lt;br /&gt;
### gateway administration &lt;br /&gt;
### management of jointly owned APs&lt;br /&gt;
### Public Relations&lt;br /&gt;
### support of new members&lt;br /&gt;
# future relevance&lt;br /&gt;
## connecting villages without broadband-coverage?&lt;br /&gt;
## supported by people interested in technological and social issues in areas covered by broadband&lt;br /&gt;
## mobile use&lt;br /&gt;
# guesstimated use of communication methods&lt;br /&gt;
## 45% - Forum (Wortlab Burning Board)&lt;br /&gt;
## 30% - Wiki (Mediawiki)&lt;br /&gt;
## 15% - Opennet IRC, increasing relevance&lt;br /&gt;
##  6% - Opennet mailing list (Mailman)&lt;br /&gt;
##  3% - Opennet Mail (apXX@..)&lt;br /&gt;
##  1% - Gallery&lt;br /&gt;
&lt;br /&gt;
== Wichtige Bilder ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;gallery&amp;gt;&lt;br /&gt;
Bild:OpennetFirmware-OpenVPN.jpg|Opennet Firmware, OpenVPN-Dialog&lt;br /&gt;
Bild:Alfredi-Beispiel1.jpg|Opennet Karte (Alfredi), Ausschnitt KTV&lt;br /&gt;
Bild:Alfredi-Beispiel2.png|Opennet Karte (Alfredi), Gesamt&lt;br /&gt;
Bild:Ktv_ortho.jpg|KTV, vllt. kann man noch ein Screenshot von Google Earth machen (Windows-Nutzer vor!)&lt;br /&gt;
Bild:Logo_opennet.gif|Opennet Logo&lt;br /&gt;
Bild:01030010.jpg|Panel AP43&lt;br /&gt;
Bild:Antenne_ap38.jpg|Panel AP38&lt;br /&gt;
Bild:Ap24_mit_omni_an_saugnapfhalter.jpg|Saugnapf-Omni AP24&lt;br /&gt;
Bild:12_dBi_d_quad.jpg|Quad AP11&lt;br /&gt;
Bild:Reichweitenkarte.gif|Reichweitentest&lt;br /&gt;
Bild:Netzwerk_grundlagen_workshop.jpg|Netzwerk Grundlagen Workshop&lt;br /&gt;
Bild:On_addressing_example.png|Opennet Adressierung&lt;br /&gt;
Bild:TopN-Beispiel.png|Monatliche Top10-Nutzer (Transfervolumen)&lt;br /&gt;
Bild:Octella-Beispiel.png|Verbindungsqualität (Octella)&lt;br /&gt;
Bild:DotTopology-Wireless-Beispiel.png|Ausschnitt Drahtlose Topologie (Dot-Graph)&lt;br /&gt;
Bild:DotTopology-WireOnly-Beispiel.png|Ausschnitt Drahtgebundene Topologie&lt;br /&gt;
Bild:TitanTraffic-Beispiel1.png|1d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel2.png|30d Traffic&lt;br /&gt;
Bild:TitanTraffic-Beispiel3.png|356d Traffic&lt;br /&gt;
&amp;lt;/gallery&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Weitere Bilder:&lt;br /&gt;
* http://www.opennet-initiative.de/gallery/Shootout2005&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=1864</id>
		<title>Opennet Firmware</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=1864"/>
		<updated>2005-08-13T13:19:15Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Neue Dateien */ - layout fix&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dies ist eine &#039;&#039;&#039;vorerst stark experimentelle&#039;&#039;&#039; Anleitung zur Installation von OpenVPN auf einem ASUS-Router WL500g auf Basis von OpenVPN-whiterussian. Leider ist es bisher nicht gelungen, openvpn unter der Freifunk-Firmware zum laufen zu bekommen. Daher ist für eine Nutzung von openvpn nach dieser Methode ein &#039;&#039;&#039;firmware-update nötig&#039;&#039;&#039;. Ich übernehm also für nichts eine Garantie ;)&lt;br /&gt;
&lt;br /&gt;
== Anpassungen an OpenWRT Whiterussian ==&lt;br /&gt;
Im folgenden Abschnitt werden die an einem Standardsystem (OpenWRT whiterussian rc2, siehe [http://openwrt.org]) vorgenommenen Änderungen beschrieben. Da OpenWRT-whiterussian für die Nutzung im opennet neu compiliert werden musste, enthält die (später) zu installierende Version diese Anpassungen bereits. Hier sind alle nochmals übersichtlich aufgeführt, damit Kommentare, was gut / schlecht / richtig / falsch ist, leichter fallen.&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
zusätzlich zur Standardkonfiguration wurden folgende Module ausgewählt:&lt;br /&gt;
* iproute2 routing control (ip)&lt;br /&gt;
* openvpn - Open source VPN solution using SSL&lt;br /&gt;
hier die [http://absorb.it/whiterussian/.config config] für Interessierte. Einiges könnte bestimmt noch weggelassen werden, aber da die standard-configuration lief, hab ich mich auf&#039;s ergänzen beschränkt.&lt;br /&gt;
&lt;br /&gt;
=== Aus der Freifunk-Firmware übernommene Dateien ===&lt;br /&gt;
* [http://absorb.it/whiterussian/S80openvpn /etc/init.d/S80openvpn]&lt;br /&gt;
:: in Zeile 10 hinzugefügt: sleep 125 (damit rdate hoffentlich die Zeit gesetzt hat)&lt;br /&gt;
* [http://absorb.it/whiterussian/S60rdate /etc/init.d/S60rdate]&lt;br /&gt;
* [http://absorb.it/whiterussian/S45firewall /etc/init.d/S45firewall]&lt;br /&gt;
:: Zeile 4 auskommentiert da /proc/net/wireless in whiterussian nicht unterstützt wird&lt;br /&gt;
* [http://absorb.it/whiterussian/olsrd.conf /etc/olsrd.conf]&lt;br /&gt;
* [http://absorb.it/whiterussian/netparam usr/bin/netparam]&lt;br /&gt;
:: Anpassungen, da /proc/net/wireless in whiterussian nicht unterstützt wird&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@wintermute ~ $ diff -Naur netparam ../netparam &lt;br /&gt;
--- orig_netparam    2005-08-13 01:35:22.000000000 +0200&lt;br /&gt;
+++ netparam 2005-08-12 20:21:39.000000000 +0200&lt;br /&gt;
@@ -83,11 +83,8 @@&lt;br /&gt;
        }&lt;br /&gt;
        FS = o&lt;br /&gt;
 &lt;br /&gt;
-       wdev = &amp;quot;&amp;quot;&lt;br /&gt;
-       while(getline&amp;lt;&amp;quot;/proc/net/wireless&amp;quot;) {&lt;br /&gt;
-               if (/^$/) break&lt;br /&gt;
-               if (sub(&amp;quot;:&amp;quot;, &amp;quot;&amp;quot;)) wdev = $1&lt;br /&gt;
-       }&lt;br /&gt;
+       wdev = ENVIRON[&amp;quot;NVRAM_wl0_ifname&amp;quot;]&lt;br /&gt;
+       if (&amp;quot;&amp;quot; == wdev) &amp;quot;nvram get wl0_ifname&amp;quot;|getline wdev&lt;br /&gt;
        printdev(wdev, wdev, &amp;quot;&amp;quot;, &amp;quot;WIFI&amp;quot;)&lt;br /&gt;
 &lt;br /&gt;
        printdev(&amp;quot;lo&amp;quot;, &amp;quot;lo&amp;quot;, &amp;quot;&amp;quot;, &amp;quot;LO&amp;quot;)&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Neue Dateien ===&lt;br /&gt;
* /etc/openvpn/opennet.conf&lt;br /&gt;
Siehe [http://wiki.opennet-initiative.de/index.php/OpenVPN_Konfiguration#OpenWrt_ON_Nodes OpenVPN_Konfiguration]&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/opennet_up.sh&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
eval $(/usr/bin/netparam)&lt;br /&gt;
ip route flush table 3&lt;br /&gt;
ip route add throw $LANNET/$LANPRE table 3&lt;br /&gt;
ip route add default via $route_vpn_gateway table 3&lt;br /&gt;
iptables -t nat -A POSTROUTING -o $dev -s $LANNET/$LANPRE -j SNAT --to-source $ifconfig_local&amp;lt;/pre&amp;gt;&lt;br /&gt;
* /etc/openvpn/opennet_down.sh&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
eval $(/usr/bin/netparam)&lt;br /&gt;
iptables -t nat -D POSTROUTING -o $dev -s $LANNET/$LANPRE -j SNAT --to-source $ifconfig_local&amp;lt;/pre&amp;gt;&lt;br /&gt;
* /etc/local.fw&lt;br /&gt;
:: MASQUERADING entfernt, da dies im entsprechenden Kernel nicht zu funktionieren scheint, durch SNAT in opennet_up und opennet_down - scripten ersetzt.&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
# Place your firewall addons here&lt;br /&gt;
&lt;br /&gt;
case $1 in&lt;br /&gt;
        start)&lt;br /&gt;
#variable defintions;&lt;br /&gt;
        TUNDEV=&amp;quot;tun0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#SNAT in den Tunnel&lt;br /&gt;
        # MASQUERADING seems not to work well in 2.4.30&lt;br /&gt;
	# see this news-entry:&lt;br /&gt;
	# http://groups-beta.google.com/group/lucky.linux.kernel/browse_frm/thread/9631983ea435086c/576b4816db12e2e7&lt;br /&gt;
	# so SNAT is now done in vpn_up.sh&lt;br /&gt;
	#iptables -t nat -A POSTROUTING -o $TUNDEV -s $LANNET/$LANPRE -j MASQUERADE&lt;br /&gt;
	&lt;br /&gt;
&lt;br /&gt;
#eingehende frames&lt;br /&gt;
        iptables -I FORWARD 1 -i $TUNDEV -o $LANDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I FORWARD 2 -i $TUNDEV -o $LANDEV -s ! $LANNET/$LANPRE -d $LANNET/$LANPRE -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I FORWARD 3 -i $TUNDEV -o $LANDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-FWIN:&amp;quot;&lt;br /&gt;
        iptables -I FORWARD 4 -i $TUNDEV -o $LANDEV -j DROP&lt;br /&gt;
#ausgehende Verbindungen&lt;br /&gt;
        iptables -I FORWARD 5 -i $LANDEV -o $TUNDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I FORWARD 6 -i $LANDEV -o $TUNDEV -s $LANNET/$LANPRE -d ! $LANNET/$LANPRE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I FORWARD 7 -i $LANDEV -o $TUNDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-FWOUT:&amp;quot;&lt;br /&gt;
        iptables -I FORWARD 8 -i $LANDEV -o $TUNDEV -j DROP&lt;br /&gt;
#local output&lt;br /&gt;
        iptables -I OUTPUT 1 -o $TUNDEV -j ACCEPT&lt;br /&gt;
#local input&lt;br /&gt;
        iptables -I INPUT 1 -i $TUNDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I INPUT 2 -i $TUNDEV -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 3 -i $TUNDEV -p tcp --dport 80 -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 4 -i $TUNDEV -p icmp -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
        iptables -I INPUT 5 -i $TUNDEV -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 6 -i $TUNDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-IN&amp;quot;&lt;br /&gt;
        iptables -I INPUT 7 -i $TUNDEV -j DROP&lt;br /&gt;
&lt;br /&gt;
#prepare a table for openvpn policy-routing&lt;br /&gt;
        ip rule add unicast from $LANNET/$LANPRE table 3&lt;br /&gt;
#load tun module&lt;br /&gt;
#       insmod tun   # not needed, loaded by /etc/modules.d&lt;br /&gt;
        ;;&lt;br /&gt;
        stop)&lt;br /&gt;
	eval $(/usr/bin/netparam)        ### S45firewall setzt beim stoppen die Parameter nicht&lt;br /&gt;
	echo &amp;quot;local_top $LANNET/$LANPRE&amp;quot;&lt;br /&gt;
        ip rule del unicast from $LANNET/$LANPRE table 3&lt;br /&gt;
	echo &amp;quot;local_stop&amp;quot;&lt;br /&gt;
        ;;&lt;br /&gt;
esac&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
In der folgenden Beschreibung wird davon ausgegangen, dass auf dem Router bereits eine funtionierende und lauffähige Version der Freifunk-Software installiert war. Dies wird als Basis genommen, die Firmware wird selbstverständlich auch ausgehend von anderen Vorraussetzungen installierbar sein...&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Erlärung (technix): Die Firware Installation muss (soweit ich das probieren konnte) zweimal durchgeführt werden. Ziel ist eine (veränderbare) squashfs-Installation. Zuerst wird eine neue (beliebige) whiterussian-variante als jffs2-4MB installiert. Erst diese enthält die entsprechend aktuelle Versin von mtd, um die modifizierte whiterussian als squashfs zu installieren.&lt;br /&gt;
&lt;br /&gt;
=== erster Durchgang: install whiterussian jffs ===&lt;br /&gt;
folgende Datei herunterladen: http://downloads.openwrt.org/whiterussian/rc2/bin/openwrt-brcm-2.4-jffs2-4MB.trx&lt;br /&gt;
beim ASUS-Router Power-Stecker ziehen (und ruhig mal 10 Sekunden Pause machen, der Router mag das auch), Reset-Button drücken , dabei Power-Stecker eintöpseln und während die Power-LED blinkt (Resettaste kann losgelasen werden) folgendes auf einem verbunden lokalen Rechner eingeben:&amp;lt;br /&amp;gt;&lt;br /&gt;
(Technix: die default-route muss dabei zum Router zeigen)&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ tftp 172.16.0.1&lt;br /&gt;
tftp&amp;gt; binary&lt;br /&gt;
tftp&amp;gt; trace&lt;br /&gt;
Packet tracing on.&lt;br /&gt;
tftp&amp;gt; get ASUSSPACELINK\x01\x01\xa8\xc0 /dev/null&lt;br /&gt;
sent RRQ &amp;lt;file=ASUSSPACELINK\x01\x01\xa8\xc0, mode=octet&amp;gt;&lt;br /&gt;
received DATA &amp;lt;block=1, 0 bytes&amp;gt;&lt;br /&gt;
tftp&amp;gt; put openwrt-brcm-2.4-jffs2-4MB.trx ASUSSPACELINK&lt;br /&gt;
....ausgeschnitten....&lt;br /&gt;
sent DATA &amp;lt;block=4225, 0 bytes&amp;gt;&lt;br /&gt;
received ACK &amp;lt;block=4225&amp;gt;&lt;br /&gt;
tftp&amp;gt;quit &amp;lt;/pre&amp;gt;&lt;br /&gt;
Der Router sollte nun neu starten. Er bietet jetzt nur einen telnet-zugang an, also muss das passwort geändert werden. Falls dies fehlschlägt (bei mir immer beim ersten Versuch), nicht verzagen, &#039;reboot&#039; eingeben , der router startet neu und nochmal versuchen... &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ telnet 172.16.0.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 === IMPORTANT ============================                                    &lt;br /&gt;
  Use &#039;passwd&#039; to set your login password                                      &lt;br /&gt;
  this will disable telnet and enable SSH                                      &lt;br /&gt;
 ------------------------------------------                                    &lt;br /&gt;
                                                                               &lt;br /&gt;
                                                                               &lt;br /&gt;
BusyBox v1.00 (2005.08.05-19:08+0000) Built-in shell (ash)                     &lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.                                  &lt;br /&gt;
                                                                               &lt;br /&gt;
  _______                     ________        __                               &lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_                             &lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|                            &lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|                            &lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M                                 &lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------                           &lt;br /&gt;
  * 2 oz Vodka   Mix the Vodka and Kahlua together                             &lt;br /&gt;
  * 1 oz Kahlua  over ice, then float the cream or                             &lt;br /&gt;
  * 1/2oz cream  milk on the top.                                              &lt;br /&gt;
 ---------------------------------------------------                           &lt;br /&gt;
root@OpenWrt:/# passwd                                                         &lt;br /&gt;
Changing password for root                                                     &lt;br /&gt;
Enter the new password (minimum of 5, maximum of 8 characters)                 &lt;br /&gt;
Please use a combination of upper and lower case letters and numbers.          &lt;br /&gt;
Enter new password:                                                            &lt;br /&gt;
Re-enter new password:                                                         &lt;br /&gt;
Password changed.        &lt;br /&gt;
root@OpenWrt:/# &amp;lt;/pre&amp;gt;&lt;br /&gt;
=== zweiter Durchgang: install modified whiterussian sqashfs ===&lt;br /&gt;
folgende Datei herunterladen: http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.1.trx&lt;br /&gt;
Datei auf den router kopieren:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ scp openwrt-brcm-2.4-squashfs.trx root@172.16.0.1:/tmp&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
openwrt-brcm-2.4-squashfs.trx                 100% 2020KB 252.5KB/s   00:08    &lt;br /&gt;
rene@wintermute ~ $ &amp;lt;/pre&amp;gt;&lt;br /&gt;
neue Firmware installieren:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ ssh 172.16.0.1 -l root&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
BusyBox v1.00 (2005.07.18-21:49+0000) Built-in shell (ash)&lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.&lt;br /&gt;
&lt;br /&gt;
  _______                     ________        __&lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------&lt;br /&gt;
  * 2 oz Vodka   Mix the Vodka and Kahlua together&lt;br /&gt;
  * 1 oz Kahlua  over ice, then float the cream or&lt;br /&gt;
  * 1/2oz cream  milk on the top.&lt;br /&gt;
 ---------------------------------------------------&lt;br /&gt;
root@OpenWrt:~# cd /tmp/&lt;br /&gt;
root@OpenWrt:~# mtd -e linux -r write openwrt-brcm-2.4-squashfs.trx linux&lt;br /&gt;
Writing openwrt-brcm-2.4-squashfs.trx to linux ...&lt;br /&gt;
Unlocking linux ...&lt;br /&gt;
Erasing linux ...&lt;br /&gt;
Unlocking linux ...&lt;br /&gt;
root@OpenWrt:~# Connection to 172.16.0.1 closed by remote host.&lt;br /&gt;
Connection to 172.16.0.1 closed.&lt;br /&gt;
rene@local ~ $ &amp;lt;/pre&amp;gt;&lt;br /&gt;
Der Router sollte nun wieder neu starten. Zuerst muss wieder über telnet dass passwort geändert werden...&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
									&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password                                      &lt;br /&gt;
  this will disable telnet and enable SSH                                      &lt;br /&gt;
 ------------------------------------------                                    &lt;br /&gt;
                                                                               &lt;br /&gt;
                                                                               &lt;br /&gt;
BusyBox v1.00 (2005.08.05-19:08+0000) Built-in shell (ash)                     &lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.                                  &lt;br /&gt;
                                                                               &lt;br /&gt;
  _______                     ________        __                               &lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_                             &lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|                            &lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|                            &lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M                                 &lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------                           &lt;br /&gt;
 --- adapted for opennet --- opennet-initiative.de -                           &lt;br /&gt;
                                                                               &lt;br /&gt;
root@OpenWrt:/# passwd                                                         &lt;br /&gt;
Changing password for root                                                     &lt;br /&gt;
Enter the new password (minimum of 5, maximum of 8 characters)                 &lt;br /&gt;
Please use a combination of upper and lower case letters and numbers.          &lt;br /&gt;
Enter new password:                                                            &lt;br /&gt;
Re-enter new password:                                                         &lt;br /&gt;
Password changed.                                                              &lt;br /&gt;
root@OpenWrt:/#&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== OpenVPN-Anpassung ===&lt;br /&gt;
nun müssen die openvpn-keys noch in das Verzeichnis /etc/openvpn kopiert werden:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
root@local:~# cd /etc/openvpn&lt;br /&gt;
root@local:/etc/openvpn# scp *.key root@172.16.0.1:/etc/openvpn&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
ap_XX.key                                               100%  887     0.9KB/s   00:00    &lt;br /&gt;
root@local:/etc/openvpn# scp *.crt root@172.16.0.1:/etc/openvpn&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
ap_XX.crt                                               100% 4263     4.2KB/s   00:00    &lt;br /&gt;
opennet-ca.crt                                          100% 1627     1.6KB/s   00:00    &lt;br /&gt;
wintermute openvpn #&amp;lt;/pre&amp;gt;&lt;br /&gt;
Wenn der Key und das Certifikat tatsächlich ap_XX.key bzw ap_XX.crt heissen (mit den zwei großen X), braucht die Konfigurationsdatei nicht verändert werden, sonst muss auf dem Router die Datei /etc/openvpn/openvpn.conf angepasstt werden.&lt;br /&gt;
&lt;br /&gt;
Router neustarten, Geduld haben und 5 Minuten nach einem Neustart (vielleicht etwas unglücklich, die Wartepause) sollte der Tunnel aufgebaut werden.&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@wintermute /etc/openvpn $ tracepath www.heise.de&lt;br /&gt;
 1:  172.16.0.2 (172.16.0.2)                                0.287ms pmtu 1492&lt;br /&gt;
 1:  172.16.0.1 (172.16.0.1)                               18.886ms &lt;br /&gt;
 2:  192.168.3.46 (192.168.3.46)                           19.550ms &lt;br /&gt;
 3:  8.aps.on (192.168.1.8)                                29.847ms &lt;br /&gt;
 4:  15.aps.on (192.168.1.15)                              89.338ms &lt;br /&gt;
 5:  titan.on (192.168.0.254)                             411.074ms &lt;br /&gt;
 6:  217.0.116.105 (217.0.116.105)                        asymm  7 114.248ms &lt;br /&gt;
 7:  217.0.71.70 (217.0.71.70)                             88.572ms &lt;br /&gt;
 8:  62.154.32.174 (62.154.32.174)                        asymm 10 106.498ms &lt;br /&gt;
 9:  m-ec1.M.DE.net.DTAG.DE (62.154.27.234)               asymm 12 143.748ms &lt;br /&gt;
10:  c4.m.de.plusline.net (212.19.63.109)                 asymm 12 130.013ms &lt;br /&gt;
11:  heise1.f.de.plusline.net (213.83.57.21)              218.912ms &lt;br /&gt;
12:  heise1.f.de.plusline.net (213.83.57.21)              asymm 11 138.400ms &lt;br /&gt;
     Resume: pmtu 1492 &lt;br /&gt;
rene@wintermute /etc/openvpn $ tracepath www.heise.de&lt;br /&gt;
 1:  172.16.0.2 (172.16.0.2)                                0.298ms pmtu 1492&lt;br /&gt;
 1:  172.16.0.1 (172.16.0.1)                                1.223ms &lt;br /&gt;
 2:  10.1.0.1 (10.1.0.1)                                   73.335ms &lt;br /&gt;
 3:  217.0.116.105 (217.0.116.105)                        asymm  4 162.812ms &lt;br /&gt;
 4:  217.0.71.70 (217.0.71.70)                             89.402ms &lt;br /&gt;
 5:  62.154.32.174 (62.154.32.174)                        asymm  7 118.480ms &lt;br /&gt;
 6:  m-ec1.M.DE.net.DTAG.DE (62.154.27.234)               asymm  9 154.122ms &lt;br /&gt;
 7:  c4.m.de.plusline.net (212.19.63.109)                 asymm  9 165.260ms &lt;br /&gt;
 8:  heise1.f.de.plusline.net (213.83.57.21)              155.406ms &lt;br /&gt;
 9:  heise1.f.de.plusline.net (213.83.57.21)              asymm  8 309.705ms &lt;br /&gt;
     Resume: pmtu 1492 &lt;br /&gt;
rene@wintermute /etc/openvpn $ &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=1863</id>
		<title>Opennet Firmware</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Firmware&amp;diff=1863"/>
		<updated>2005-08-13T13:18:48Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Neue Dateien */ - remove external links (desynch with wikipage-content possible, differing access rights), redirect opennet.cond to OpenVPN_Konfiguration (avoid duplicated data)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Dies ist eine &#039;&#039;&#039;vorerst stark experimentelle&#039;&#039;&#039; Anleitung zur Installation von OpenVPN auf einem ASUS-Router WL500g auf Basis von OpenVPN-whiterussian. Leider ist es bisher nicht gelungen, openvpn unter der Freifunk-Firmware zum laufen zu bekommen. Daher ist für eine Nutzung von openvpn nach dieser Methode ein &#039;&#039;&#039;firmware-update nötig&#039;&#039;&#039;. Ich übernehm also für nichts eine Garantie ;)&lt;br /&gt;
&lt;br /&gt;
== Anpassungen an OpenWRT Whiterussian ==&lt;br /&gt;
Im folgenden Abschnitt werden die an einem Standardsystem (OpenWRT whiterussian rc2, siehe [http://openwrt.org]) vorgenommenen Änderungen beschrieben. Da OpenWRT-whiterussian für die Nutzung im opennet neu compiliert werden musste, enthält die (später) zu installierende Version diese Anpassungen bereits. Hier sind alle nochmals übersichtlich aufgeführt, damit Kommentare, was gut / schlecht / richtig / falsch ist, leichter fallen.&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration ===&lt;br /&gt;
zusätzlich zur Standardkonfiguration wurden folgende Module ausgewählt:&lt;br /&gt;
* iproute2 routing control (ip)&lt;br /&gt;
* openvpn - Open source VPN solution using SSL&lt;br /&gt;
hier die [http://absorb.it/whiterussian/.config config] für Interessierte. Einiges könnte bestimmt noch weggelassen werden, aber da die standard-configuration lief, hab ich mich auf&#039;s ergänzen beschränkt.&lt;br /&gt;
&lt;br /&gt;
=== Aus der Freifunk-Firmware übernommene Dateien ===&lt;br /&gt;
* [http://absorb.it/whiterussian/S80openvpn /etc/init.d/S80openvpn]&lt;br /&gt;
:: in Zeile 10 hinzugefügt: sleep 125 (damit rdate hoffentlich die Zeit gesetzt hat)&lt;br /&gt;
* [http://absorb.it/whiterussian/S60rdate /etc/init.d/S60rdate]&lt;br /&gt;
* [http://absorb.it/whiterussian/S45firewall /etc/init.d/S45firewall]&lt;br /&gt;
:: Zeile 4 auskommentiert da /proc/net/wireless in whiterussian nicht unterstützt wird&lt;br /&gt;
* [http://absorb.it/whiterussian/olsrd.conf /etc/olsrd.conf]&lt;br /&gt;
* [http://absorb.it/whiterussian/netparam usr/bin/netparam]&lt;br /&gt;
:: Anpassungen, da /proc/net/wireless in whiterussian nicht unterstützt wird&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@wintermute ~ $ diff -Naur netparam ../netparam &lt;br /&gt;
--- orig_netparam    2005-08-13 01:35:22.000000000 +0200&lt;br /&gt;
+++ netparam 2005-08-12 20:21:39.000000000 +0200&lt;br /&gt;
@@ -83,11 +83,8 @@&lt;br /&gt;
        }&lt;br /&gt;
        FS = o&lt;br /&gt;
 &lt;br /&gt;
-       wdev = &amp;quot;&amp;quot;&lt;br /&gt;
-       while(getline&amp;lt;&amp;quot;/proc/net/wireless&amp;quot;) {&lt;br /&gt;
-               if (/^$/) break&lt;br /&gt;
-               if (sub(&amp;quot;:&amp;quot;, &amp;quot;&amp;quot;)) wdev = $1&lt;br /&gt;
-       }&lt;br /&gt;
+       wdev = ENVIRON[&amp;quot;NVRAM_wl0_ifname&amp;quot;]&lt;br /&gt;
+       if (&amp;quot;&amp;quot; == wdev) &amp;quot;nvram get wl0_ifname&amp;quot;|getline wdev&lt;br /&gt;
        printdev(wdev, wdev, &amp;quot;&amp;quot;, &amp;quot;WIFI&amp;quot;)&lt;br /&gt;
 &lt;br /&gt;
        printdev(&amp;quot;lo&amp;quot;, &amp;quot;lo&amp;quot;, &amp;quot;&amp;quot;, &amp;quot;LO&amp;quot;)&amp;lt;/pre&amp;gt;&lt;br /&gt;
=== Neue Dateien ===&lt;br /&gt;
* /etc/openvpn/opennet.conf&lt;br /&gt;
  Siehe [http://wiki.opennet-initiative.de/index.php/OpenVPN_Konfiguration#OpenWrt_ON_Nodes OpenVPN_Konfiguration]&lt;br /&gt;
&lt;br /&gt;
* /etc/openvpn/opennet_up.sh&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
eval $(/usr/bin/netparam)&lt;br /&gt;
ip route flush table 3&lt;br /&gt;
ip route add throw $LANNET/$LANPRE table 3&lt;br /&gt;
ip route add default via $route_vpn_gateway table 3&lt;br /&gt;
iptables -t nat -A POSTROUTING -o $dev -s $LANNET/$LANPRE -j SNAT --to-source $ifconfig_local&amp;lt;/pre&amp;gt;&lt;br /&gt;
* /etc/openvpn/opennet_down.sh&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
#!/bin/sh&lt;br /&gt;
eval $(/usr/bin/netparam)&lt;br /&gt;
iptables -t nat -D POSTROUTING -o $dev -s $LANNET/$LANPRE -j SNAT --to-source $ifconfig_local&amp;lt;/pre&amp;gt;&lt;br /&gt;
* /etc/local.fw&lt;br /&gt;
:: MASQUERADING entfernt, da dies im entsprechenden Kernel nicht zu funktionieren scheint, durch SNAT in opennet_up und opennet_down - scripten ersetzt.&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
# Place your firewall addons here&lt;br /&gt;
&lt;br /&gt;
case $1 in&lt;br /&gt;
        start)&lt;br /&gt;
#variable defintions;&lt;br /&gt;
        TUNDEV=&amp;quot;tun0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
#SNAT in den Tunnel&lt;br /&gt;
        # MASQUERADING seems not to work well in 2.4.30&lt;br /&gt;
	# see this news-entry:&lt;br /&gt;
	# http://groups-beta.google.com/group/lucky.linux.kernel/browse_frm/thread/9631983ea435086c/576b4816db12e2e7&lt;br /&gt;
	# so SNAT is now done in vpn_up.sh&lt;br /&gt;
	#iptables -t nat -A POSTROUTING -o $TUNDEV -s $LANNET/$LANPRE -j MASQUERADE&lt;br /&gt;
	&lt;br /&gt;
&lt;br /&gt;
#eingehende frames&lt;br /&gt;
        iptables -I FORWARD 1 -i $TUNDEV -o $LANDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I FORWARD 2 -i $TUNDEV -o $LANDEV -s ! $LANNET/$LANPRE -d $LANNET/$LANPRE -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I FORWARD 3 -i $TUNDEV -o $LANDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-FWIN:&amp;quot;&lt;br /&gt;
        iptables -I FORWARD 4 -i $TUNDEV -o $LANDEV -j DROP&lt;br /&gt;
#ausgehende Verbindungen&lt;br /&gt;
        iptables -I FORWARD 5 -i $LANDEV -o $TUNDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I FORWARD 6 -i $LANDEV -o $TUNDEV -s $LANNET/$LANPRE -d ! $LANNET/$LANPRE -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I FORWARD 7 -i $LANDEV -o $TUNDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-FWOUT:&amp;quot;&lt;br /&gt;
        iptables -I FORWARD 8 -i $LANDEV -o $TUNDEV -j DROP&lt;br /&gt;
#local output&lt;br /&gt;
        iptables -I OUTPUT 1 -o $TUNDEV -j ACCEPT&lt;br /&gt;
#local input&lt;br /&gt;
        iptables -I INPUT 1 -i $TUNDEV -m state --state INVALID -j DROP&lt;br /&gt;
        iptables -I INPUT 2 -i $TUNDEV -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 3 -i $TUNDEV -p tcp --dport 80 -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 4 -i $TUNDEV -p icmp -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
        iptables -I INPUT 5 -i $TUNDEV -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
        iptables -I INPUT 6 -i $TUNDEV -j LOG --log-prefix &amp;quot;FRAMEDROP-IN&amp;quot;&lt;br /&gt;
        iptables -I INPUT 7 -i $TUNDEV -j DROP&lt;br /&gt;
&lt;br /&gt;
#prepare a table for openvpn policy-routing&lt;br /&gt;
        ip rule add unicast from $LANNET/$LANPRE table 3&lt;br /&gt;
#load tun module&lt;br /&gt;
#       insmod tun   # not needed, loaded by /etc/modules.d&lt;br /&gt;
        ;;&lt;br /&gt;
        stop)&lt;br /&gt;
	eval $(/usr/bin/netparam)        ### S45firewall setzt beim stoppen die Parameter nicht&lt;br /&gt;
	echo &amp;quot;local_top $LANNET/$LANPRE&amp;quot;&lt;br /&gt;
        ip rule del unicast from $LANNET/$LANPRE table 3&lt;br /&gt;
	echo &amp;quot;local_stop&amp;quot;&lt;br /&gt;
        ;;&lt;br /&gt;
esac&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
In der folgenden Beschreibung wird davon ausgegangen, dass auf dem Router bereits eine funtionierende und lauffähige Version der Freifunk-Software installiert war. Dies wird als Basis genommen, die Firmware wird selbstverständlich auch ausgehend von anderen Vorraussetzungen installierbar sein...&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Erlärung (technix): Die Firware Installation muss (soweit ich das probieren konnte) zweimal durchgeführt werden. Ziel ist eine (veränderbare) squashfs-Installation. Zuerst wird eine neue (beliebige) whiterussian-variante als jffs2-4MB installiert. Erst diese enthält die entsprechend aktuelle Versin von mtd, um die modifizierte whiterussian als squashfs zu installieren.&lt;br /&gt;
&lt;br /&gt;
=== erster Durchgang: install whiterussian jffs ===&lt;br /&gt;
folgende Datei herunterladen: http://downloads.openwrt.org/whiterussian/rc2/bin/openwrt-brcm-2.4-jffs2-4MB.trx&lt;br /&gt;
beim ASUS-Router Power-Stecker ziehen (und ruhig mal 10 Sekunden Pause machen, der Router mag das auch), Reset-Button drücken , dabei Power-Stecker eintöpseln und während die Power-LED blinkt (Resettaste kann losgelasen werden) folgendes auf einem verbunden lokalen Rechner eingeben:&amp;lt;br /&amp;gt;&lt;br /&gt;
(Technix: die default-route muss dabei zum Router zeigen)&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ tftp 172.16.0.1&lt;br /&gt;
tftp&amp;gt; binary&lt;br /&gt;
tftp&amp;gt; trace&lt;br /&gt;
Packet tracing on.&lt;br /&gt;
tftp&amp;gt; get ASUSSPACELINK\x01\x01\xa8\xc0 /dev/null&lt;br /&gt;
sent RRQ &amp;lt;file=ASUSSPACELINK\x01\x01\xa8\xc0, mode=octet&amp;gt;&lt;br /&gt;
received DATA &amp;lt;block=1, 0 bytes&amp;gt;&lt;br /&gt;
tftp&amp;gt; put openwrt-brcm-2.4-jffs2-4MB.trx ASUSSPACELINK&lt;br /&gt;
....ausgeschnitten....&lt;br /&gt;
sent DATA &amp;lt;block=4225, 0 bytes&amp;gt;&lt;br /&gt;
received ACK &amp;lt;block=4225&amp;gt;&lt;br /&gt;
tftp&amp;gt;quit &amp;lt;/pre&amp;gt;&lt;br /&gt;
Der Router sollte nun neu starten. Er bietet jetzt nur einen telnet-zugang an, also muss das passwort geändert werden. Falls dies fehlschlägt (bei mir immer beim ersten Versuch), nicht verzagen, &#039;reboot&#039; eingeben , der router startet neu und nochmal versuchen... &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ telnet 172.16.0.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 === IMPORTANT ============================                                    &lt;br /&gt;
  Use &#039;passwd&#039; to set your login password                                      &lt;br /&gt;
  this will disable telnet and enable SSH                                      &lt;br /&gt;
 ------------------------------------------                                    &lt;br /&gt;
                                                                               &lt;br /&gt;
                                                                               &lt;br /&gt;
BusyBox v1.00 (2005.08.05-19:08+0000) Built-in shell (ash)                     &lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.                                  &lt;br /&gt;
                                                                               &lt;br /&gt;
  _______                     ________        __                               &lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_                             &lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|                            &lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|                            &lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M                                 &lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------                           &lt;br /&gt;
  * 2 oz Vodka   Mix the Vodka and Kahlua together                             &lt;br /&gt;
  * 1 oz Kahlua  over ice, then float the cream or                             &lt;br /&gt;
  * 1/2oz cream  milk on the top.                                              &lt;br /&gt;
 ---------------------------------------------------                           &lt;br /&gt;
root@OpenWrt:/# passwd                                                         &lt;br /&gt;
Changing password for root                                                     &lt;br /&gt;
Enter the new password (minimum of 5, maximum of 8 characters)                 &lt;br /&gt;
Please use a combination of upper and lower case letters and numbers.          &lt;br /&gt;
Enter new password:                                                            &lt;br /&gt;
Re-enter new password:                                                         &lt;br /&gt;
Password changed.        &lt;br /&gt;
root@OpenWrt:/# &amp;lt;/pre&amp;gt;&lt;br /&gt;
=== zweiter Durchgang: install modified whiterussian sqashfs ===&lt;br /&gt;
folgende Datei herunterladen: http://absorb.it/whiterussian/opennet-openwrt-brcm-2.4-squashfs_0.1.trx&lt;br /&gt;
Datei auf den router kopieren:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ scp openwrt-brcm-2.4-squashfs.trx root@172.16.0.1:/tmp&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
openwrt-brcm-2.4-squashfs.trx                 100% 2020KB 252.5KB/s   00:08    &lt;br /&gt;
rene@wintermute ~ $ &amp;lt;/pre&amp;gt;&lt;br /&gt;
neue Firmware installieren:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@local ~ $ ssh 172.16.0.1 -l root&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
BusyBox v1.00 (2005.07.18-21:49+0000) Built-in shell (ash)&lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.&lt;br /&gt;
&lt;br /&gt;
  _______                     ________        __&lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_&lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|&lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|&lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M&lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------&lt;br /&gt;
  * 2 oz Vodka   Mix the Vodka and Kahlua together&lt;br /&gt;
  * 1 oz Kahlua  over ice, then float the cream or&lt;br /&gt;
  * 1/2oz cream  milk on the top.&lt;br /&gt;
 ---------------------------------------------------&lt;br /&gt;
root@OpenWrt:~# cd /tmp/&lt;br /&gt;
root@OpenWrt:~# mtd -e linux -r write openwrt-brcm-2.4-squashfs.trx linux&lt;br /&gt;
Writing openwrt-brcm-2.4-squashfs.trx to linux ...&lt;br /&gt;
Unlocking linux ...&lt;br /&gt;
Erasing linux ...&lt;br /&gt;
Unlocking linux ...&lt;br /&gt;
root@OpenWrt:~# Connection to 172.16.0.1 closed by remote host.&lt;br /&gt;
Connection to 172.16.0.1 closed.&lt;br /&gt;
rene@local ~ $ &amp;lt;/pre&amp;gt;&lt;br /&gt;
Der Router sollte nun wieder neu starten. Zuerst muss wieder über telnet dass passwort geändert werden...&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
									&lt;br /&gt;
  Use &#039;passwd&#039; to set your login password                                      &lt;br /&gt;
  this will disable telnet and enable SSH                                      &lt;br /&gt;
 ------------------------------------------                                    &lt;br /&gt;
                                                                               &lt;br /&gt;
                                                                               &lt;br /&gt;
BusyBox v1.00 (2005.08.05-19:08+0000) Built-in shell (ash)                     &lt;br /&gt;
Enter &#039;help&#039; for a list of built-in commands.                                  &lt;br /&gt;
                                                                               &lt;br /&gt;
  _______                     ________        __                               &lt;br /&gt;
 |       |.-----.-----.-----.|  |  |  |.----.|  |_                             &lt;br /&gt;
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|                            &lt;br /&gt;
 |_______||   __|_____|__|__||________||__|  |____|                            &lt;br /&gt;
          |__| W I R E L E S S   F R E E D O M                                 &lt;br /&gt;
 WHITE RUSSIAN (RC2) -------------------------------                           &lt;br /&gt;
 --- adapted for opennet --- opennet-initiative.de -                           &lt;br /&gt;
                                                                               &lt;br /&gt;
root@OpenWrt:/# passwd                                                         &lt;br /&gt;
Changing password for root                                                     &lt;br /&gt;
Enter the new password (minimum of 5, maximum of 8 characters)                 &lt;br /&gt;
Please use a combination of upper and lower case letters and numbers.          &lt;br /&gt;
Enter new password:                                                            &lt;br /&gt;
Re-enter new password:                                                         &lt;br /&gt;
Password changed.                                                              &lt;br /&gt;
root@OpenWrt:/#&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== OpenVPN-Anpassung ===&lt;br /&gt;
nun müssen die openvpn-keys noch in das Verzeichnis /etc/openvpn kopiert werden:&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
root@local:~# cd /etc/openvpn&lt;br /&gt;
root@local:/etc/openvpn# scp *.key root@172.16.0.1:/etc/openvpn&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
ap_XX.key                                               100%  887     0.9KB/s   00:00    &lt;br /&gt;
root@local:/etc/openvpn# scp *.crt root@172.16.0.1:/etc/openvpn&lt;br /&gt;
root@172.16.0.1&#039;s password: &lt;br /&gt;
ap_XX.crt                                               100% 4263     4.2KB/s   00:00    &lt;br /&gt;
opennet-ca.crt                                          100% 1627     1.6KB/s   00:00    &lt;br /&gt;
wintermute openvpn #&amp;lt;/pre&amp;gt;&lt;br /&gt;
Wenn der Key und das Certifikat tatsächlich ap_XX.key bzw ap_XX.crt heissen (mit den zwei großen X), braucht die Konfigurationsdatei nicht verändert werden, sonst muss auf dem Router die Datei /etc/openvpn/openvpn.conf angepasstt werden.&lt;br /&gt;
&lt;br /&gt;
Router neustarten, Geduld haben und 5 Minuten nach einem Neustart (vielleicht etwas unglücklich, die Wartepause) sollte der Tunnel aufgebaut werden.&lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
rene@wintermute /etc/openvpn $ tracepath www.heise.de&lt;br /&gt;
 1:  172.16.0.2 (172.16.0.2)                                0.287ms pmtu 1492&lt;br /&gt;
 1:  172.16.0.1 (172.16.0.1)                               18.886ms &lt;br /&gt;
 2:  192.168.3.46 (192.168.3.46)                           19.550ms &lt;br /&gt;
 3:  8.aps.on (192.168.1.8)                                29.847ms &lt;br /&gt;
 4:  15.aps.on (192.168.1.15)                              89.338ms &lt;br /&gt;
 5:  titan.on (192.168.0.254)                             411.074ms &lt;br /&gt;
 6:  217.0.116.105 (217.0.116.105)                        asymm  7 114.248ms &lt;br /&gt;
 7:  217.0.71.70 (217.0.71.70)                             88.572ms &lt;br /&gt;
 8:  62.154.32.174 (62.154.32.174)                        asymm 10 106.498ms &lt;br /&gt;
 9:  m-ec1.M.DE.net.DTAG.DE (62.154.27.234)               asymm 12 143.748ms &lt;br /&gt;
10:  c4.m.de.plusline.net (212.19.63.109)                 asymm 12 130.013ms &lt;br /&gt;
11:  heise1.f.de.plusline.net (213.83.57.21)              218.912ms &lt;br /&gt;
12:  heise1.f.de.plusline.net (213.83.57.21)              asymm 11 138.400ms &lt;br /&gt;
     Resume: pmtu 1492 &lt;br /&gt;
rene@wintermute /etc/openvpn $ tracepath www.heise.de&lt;br /&gt;
 1:  172.16.0.2 (172.16.0.2)                                0.298ms pmtu 1492&lt;br /&gt;
 1:  172.16.0.1 (172.16.0.1)                                1.223ms &lt;br /&gt;
 2:  10.1.0.1 (10.1.0.1)                                   73.335ms &lt;br /&gt;
 3:  217.0.116.105 (217.0.116.105)                        asymm  4 162.812ms &lt;br /&gt;
 4:  217.0.71.70 (217.0.71.70)                             89.402ms &lt;br /&gt;
 5:  62.154.32.174 (62.154.32.174)                        asymm  7 118.480ms &lt;br /&gt;
 6:  m-ec1.M.DE.net.DTAG.DE (62.154.27.234)               asymm  9 154.122ms &lt;br /&gt;
 7:  c4.m.de.plusline.net (212.19.63.109)                 asymm  9 165.260ms &lt;br /&gt;
 8:  heise1.f.de.plusline.net (213.83.57.21)              155.406ms &lt;br /&gt;
 9:  heise1.f.de.plusline.net (213.83.57.21)              asymm  8 309.705ms &lt;br /&gt;
     Resume: pmtu 1492 &lt;br /&gt;
rene@wintermute /etc/openvpn $ &amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=1854</id>
		<title>Reise Djursland 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=1854"/>
		<updated>2005-08-12T14:21:12Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Sebastian Hagen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:route_nach_djursland.jpg|250px|thumb|Route nach Djursland]] &lt;br /&gt;
= Programm =&lt;br /&gt;
&lt;br /&gt;
Diskussion im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=332 http://forum.opennet-initiative.de/thread.php?threadid=332]&lt;br /&gt;
&lt;br /&gt;
== Freitag ==&lt;br /&gt;
&lt;br /&gt;
Late arrival&lt;br /&gt;
&lt;br /&gt;
== Samstag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://djurslands.net/ DjurslandsNet] and the new Djursland Networking Project&lt;br /&gt;
* Drive to the headquarter at the eco-sustainable village [http://www.dr.dk/friland/index_english.htm Friland]&lt;br /&gt;
* Lunch / picnic&lt;br /&gt;
* Guided trip through the world of [http://djurslands.net/ DjurslandsNet]&lt;br /&gt;
* Presentation of new EU project for 15 new Community Networks in the Balticum&lt;br /&gt;
* BBQ dinner at [http://www.dr.dk/friland/index_english.htm Friland] and social event&lt;br /&gt;
&lt;br /&gt;
== Sonntag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://www.opennet-forum.de Rostock OpenNet]&lt;br /&gt;
* Discussion and ideas session for further cooperation&lt;br /&gt;
* Ad-hoc&lt;br /&gt;
* Lunch&lt;br /&gt;
* Departure&lt;br /&gt;
&lt;br /&gt;
= Reisedetails =&lt;br /&gt;
&lt;br /&gt;
== Anreise ==&lt;br /&gt;
&lt;br /&gt;
Fahrtdauer mit dem Auto: 5 - 6 Stunden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterbringung ==&lt;br /&gt;
&lt;br /&gt;
=== Variante 1: Camping ===&lt;br /&gt;
&lt;br /&gt;
[http://www.dr.dk/friland/index_english.htm Friland] Feldhalle, Camping, free of cost, food costs 15 - 20 (Währung erfrage ich noch)&lt;br /&gt;
&lt;br /&gt;
=== Variante 2: Fuglsoecentret ===&lt;br /&gt;
&lt;br /&gt;
[http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
Kosten: 50 - 60 pro Person (Währung erfrage ich noch).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Buchungen =&lt;br /&gt;
&lt;br /&gt;
== Clemens Cap ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Clemens Cap, Blücherstraße 71, 18055 Rostock&lt;br /&gt;
; Kommunikation : 0381 498 7500 (Uni), 0381 499 54 85 (home), Handy (bitte nur im Notfall und während der Reise...) 0171 270 31 32, cap AT informatik DOT uni-rostock DOT de&lt;br /&gt;
; Anreise : Mit dem eigenen Auto, nimmt noch Robert Nickel mit, hat noch zwei weitere &#039;&#039;&#039;sehr&#039;&#039;&#039; unbequeme Plätze im Kofferraum frei ;-)&lt;br /&gt;
; Unterbringung : Single Room in the Guest House [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
== Robert Nickel ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Robert Nickel&lt;br /&gt;
; Kommunikation : ap11 AT opennet-initiative DOT de, mobil: 017670037598&lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung : Zelt&lt;br /&gt;
&lt;br /&gt;
== Ralph Oesker ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Ralph Oesker, http://wiki.opennet-initiative.de/index.php/Benutzer:Mdbw&lt;br /&gt;
; Kommunikation : Mail: opennet (at-zeichen) dynaperl.de, Mobil null eins sieben fünf - fünf acht sechs sechs sieben zwei zwei&lt;br /&gt;
; Anreise : Eigenes Auto, Freitag vormittag ab Rostock bietet noch 2-3 Plätze an&lt;br /&gt;
; Unterbringung : Zelt oder Auto&lt;br /&gt;
&lt;br /&gt;
== Sebastian Hagen ==&lt;br /&gt;
; Identität : Sebastian Hagen, sh01; 18106 Rostock, Carl-von-Linne 12&lt;br /&gt;
; Kommunikation : 73656261737469616e5f686167656e406d656d6573706163652e6e6574&lt;br /&gt;
; Anreise : Nutzung einer MFG von Ralph Oesker&lt;br /&gt;
; Unterbringung : Zelt oder PKW (Ralph?)&lt;br /&gt;
&lt;br /&gt;
== Mathias Mahnke ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Einige Infos fehlen noch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
; Identität : Mathias Mahnke, Am Kabutzenhof 17, 18057 Rostock, http://www.ger783.de/MathiasMahnke&lt;br /&gt;
; Kommunikation :  0381/2005569 (mit AB), 0172/3837053, mathias -AT- mycr -DOT- DE&lt;br /&gt;
; Anreise : Benötige MFG.&lt;br /&gt;
; Unterbringung : Zelt wäre ausreichend. Zelt vorhanden. &#039;&#039;Mitschläfer&#039;&#039; willkommen.&lt;br /&gt;
&lt;br /&gt;
== Rene Ejury ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Rene Ejury, Waldemarstr. 47, 18057 Rostock &lt;br /&gt;
; Kommunikation : 0381/1286099, 0173/4726830 (nur sms), opennet -AT absorb -DOT- it&lt;br /&gt;
; Anreise : &#039;&#039;&#039;brauche MFG&#039;&#039;&#039;&lt;br /&gt;
; Unterbringung : Zelt reicht...&lt;br /&gt;
&lt;br /&gt;
== Template Copy Paste ==&lt;br /&gt;
&lt;br /&gt;
; Identität : &lt;br /&gt;
; Kommunikation : &lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung :&lt;br /&gt;
&lt;br /&gt;
= Übersicht =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| &lt;br /&gt;
!Wer&lt;br /&gt;
!Anreise&lt;br /&gt;
!Übernachtung&lt;br /&gt;
|-&lt;br /&gt;
|Clemens&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|[http://www.fuglsoecentret.dk/ Fuglsoecentret] Single room&lt;br /&gt;
|-&lt;br /&gt;
|Robert&lt;br /&gt;
|Auto (mit Clemens)&lt;br /&gt;
|Zelt &lt;br /&gt;
|-&lt;br /&gt;
|Ralph&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Sebastian&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|Mathias&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Rene&lt;br /&gt;
|mit Ralph?? angefragt.&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=1849</id>
		<title>Reise Djursland 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Reise_Djursland_2005&amp;diff=1849"/>
		<updated>2005-08-12T14:20:15Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Sebastian Hagen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Bild:route_nach_djursland.jpg|250px|thumb|Route nach Djursland]] &lt;br /&gt;
= Programm =&lt;br /&gt;
&lt;br /&gt;
Diskussion im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=332 http://forum.opennet-initiative.de/thread.php?threadid=332]&lt;br /&gt;
&lt;br /&gt;
== Freitag ==&lt;br /&gt;
&lt;br /&gt;
Late arrival&lt;br /&gt;
&lt;br /&gt;
== Samstag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://djurslands.net/ DjurslandsNet] and the new Djursland Networking Project&lt;br /&gt;
* Drive to the headquarter at the eco-sustainable village [http://www.dr.dk/friland/index_english.htm Friland]&lt;br /&gt;
* Lunch / picnic&lt;br /&gt;
* Guided trip through the world of [http://djurslands.net/ DjurslandsNet]&lt;br /&gt;
* Presentation of new EU project for 15 new Community Networks in the Balticum&lt;br /&gt;
* BBQ dinner at [http://www.dr.dk/friland/index_english.htm Friland] and social event&lt;br /&gt;
&lt;br /&gt;
== Sonntag ==&lt;br /&gt;
&lt;br /&gt;
* Breakfeast at [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
* Short presentation of [http://www.opennet-forum.de Rostock OpenNet]&lt;br /&gt;
* Discussion and ideas session for further cooperation&lt;br /&gt;
* Ad-hoc&lt;br /&gt;
* Lunch&lt;br /&gt;
* Departure&lt;br /&gt;
&lt;br /&gt;
= Reisedetails =&lt;br /&gt;
&lt;br /&gt;
== Anreise ==&lt;br /&gt;
&lt;br /&gt;
Fahrtdauer mit dem Auto: 5 - 6 Stunden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Unterbringung ==&lt;br /&gt;
&lt;br /&gt;
=== Variante 1: Camping ===&lt;br /&gt;
&lt;br /&gt;
[http://www.dr.dk/friland/index_english.htm Friland] Feldhalle, Camping, free of cost, food costs 15 - 20 (Währung erfrage ich noch)&lt;br /&gt;
&lt;br /&gt;
=== Variante 2: Fuglsoecentret ===&lt;br /&gt;
&lt;br /&gt;
[http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
Kosten: 50 - 60 pro Person (Währung erfrage ich noch).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Buchungen =&lt;br /&gt;
&lt;br /&gt;
== Clemens Cap ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Clemens Cap, Blücherstraße 71, 18055 Rostock&lt;br /&gt;
; Kommunikation : 0381 498 7500 (Uni), 0381 499 54 85 (home), Handy (bitte nur im Notfall und während der Reise...) 0171 270 31 32, cap AT informatik DOT uni-rostock DOT de&lt;br /&gt;
; Anreise : Mit dem eigenen Auto, nimmt noch Robert Nickel mit, hat noch zwei weitere &#039;&#039;&#039;sehr&#039;&#039;&#039; unbequeme Plätze im Kofferraum frei ;-)&lt;br /&gt;
; Unterbringung : Single Room in the Guest House [http://www.fuglsoecentret.dk/ Fuglsoecentret]&lt;br /&gt;
&lt;br /&gt;
== Robert Nickel ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Robert Nickel&lt;br /&gt;
; Kommunikation : ap11 AT opennet-initiative DOT de, mobil: 017670037598&lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung : Zelt&lt;br /&gt;
&lt;br /&gt;
== Ralph Oesker ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Ralph Oesker, http://wiki.opennet-initiative.de/index.php/Benutzer:Mdbw&lt;br /&gt;
; Kommunikation : Mail: opennet (at-zeichen) dynaperl.de, Mobil null eins sieben fünf - fünf acht sechs sechs sieben zwei zwei&lt;br /&gt;
; Anreise : Eigenes Auto, Freitag vormittag ab Rostock bietet noch 2-3 Plätze an&lt;br /&gt;
; Unterbringung : Zelt oder Auto&lt;br /&gt;
&lt;br /&gt;
== Sebastian Hagen ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Info fehlt noch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
; Identität : Sebastian Hagen, sh01; 18106 Rostock, Carl-von-Linne 12&lt;br /&gt;
; Kommunikation : 73656261737469616e5f686167656e406d656d6573706163652e6e6574&lt;br /&gt;
; Anreise : Nutzung einer MFG von Ralph Oesker&lt;br /&gt;
; Unterbringung : Zelt oder PKW (Ralph?)&lt;br /&gt;
&lt;br /&gt;
== Mathias Mahnke ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Einige Infos fehlen noch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
; Identität : Mathias Mahnke, Am Kabutzenhof 17, 18057 Rostock, http://www.ger783.de/MathiasMahnke&lt;br /&gt;
; Kommunikation :  0381/2005569 (mit AB), 0172/3837053, mathias -AT- mycr -DOT- DE&lt;br /&gt;
; Anreise : Benötige MFG.&lt;br /&gt;
; Unterbringung : Zelt wäre ausreichend. Zelt vorhanden. &#039;&#039;Mitschläfer&#039;&#039; willkommen.&lt;br /&gt;
&lt;br /&gt;
== Rene Ejury ==&lt;br /&gt;
&lt;br /&gt;
; Identität : Rene Ejury, Waldemarstr. 47, 18057 Rostock &lt;br /&gt;
; Kommunikation : 0381/1286099, 0173/4726830 (nur sms), opennet -AT absorb -DOT- it&lt;br /&gt;
; Anreise : &#039;&#039;&#039;brauche MFG&#039;&#039;&#039;&lt;br /&gt;
; Unterbringung : Zelt reicht...&lt;br /&gt;
&lt;br /&gt;
== Template Copy Paste ==&lt;br /&gt;
&lt;br /&gt;
; Identität : &lt;br /&gt;
; Kommunikation : &lt;br /&gt;
; Anreise : &lt;br /&gt;
; Unterbringung :&lt;br /&gt;
&lt;br /&gt;
= Übersicht =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| &lt;br /&gt;
!Wer&lt;br /&gt;
!Anreise&lt;br /&gt;
!Übernachtung&lt;br /&gt;
|-&lt;br /&gt;
|Clemens&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|[http://www.fuglsoecentret.dk/ Fuglsoecentret] Single room&lt;br /&gt;
|-&lt;br /&gt;
|Robert&lt;br /&gt;
|Auto (mit Clemens)&lt;br /&gt;
|Zelt &lt;br /&gt;
|-&lt;br /&gt;
|Ralph&lt;br /&gt;
|Auto (eigenes)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Sebastian&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|Mathias&lt;br /&gt;
|Auto (mit Ralph)&lt;br /&gt;
|Zelt&lt;br /&gt;
|-&lt;br /&gt;
|Rene&lt;br /&gt;
|mit Ralph?? angefragt.&lt;br /&gt;
| ??&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=2178</id>
		<title>Opennet Netzstatus</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=2178"/>
		<updated>2005-08-12T13:43:14Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Netzwerkkarte */ - fix link to jpg&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Das Opennet-Gateway &#039;&#039;titan&#039;&#039; erstellt laufend Auswertungen zum Netzwerk-Zustand.&lt;br /&gt;
&lt;br /&gt;
== Netzwerkkarte ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:Alfredi_output.png|left|150px|thumb|[http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png Karte vergrößern]]]&lt;br /&gt;
&lt;br /&gt;
Orte der Opennet Access-Points und ihre aktuellen Verbindungen. Aktualisierung der Karte zur Zeit alle 5 Minuten.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Aktuelle Karte&#039;&#039;&#039;: [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png PNG (0.5 MB)] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.jpg JPEG (0.2 MB)] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output_big.png PNG Extragroß (0.5 MB)] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kantenfarben: geben die Verbindungsqualität zwischen zwei Knoten an&amp;lt;br/&amp;gt;&lt;br /&gt;
Knotenfarben: geben die Verbindungsqualität zum Gateway an&lt;br /&gt;
&lt;br /&gt;
Qualitätsangabe: blau (max) - türkis - grün - gelb - rot (min); schwarz (nicht angebunden)&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Google Earth (Windows)&#039;&#039;&#039;: Die selbe Karte mit Overlay als [http://www.friedrich-hartmann.de/files/opennet-ktv.kmz Google Earth Layer] für [http://desktop.google.com/download/earth/GoogleEarth.exe Google Earth].&lt;br /&gt;
Schalte dazu im Programm den Alfredi Output Layer an.&lt;br /&gt;
&lt;br /&gt;
Eine [http://worldwind.arc.nasa.gov Nasa World Wind] Version folgt demnächst.&lt;br /&gt;
&lt;br /&gt;
== Verkehrsanalyse ==&lt;br /&gt;
&lt;br /&gt;
Aktuelles Datenaufkommen am Opennet-Gateway &#039;&#039;titan&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1h_ppp+.png&lt;br /&gt;
&lt;br /&gt;
Nach oben ist der eingehende Verkehr zum Opennet (Downstream) aufgetragen. Nach unten sieht man den den ausgehenden Verkehr Richtung Internet (Upstream).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weitere Analysen&#039;&#039;&#039;: [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png Letzter Tag] &amp;amp;middot; [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__30d_ppp+.png Letzte 30 Tage] &amp;amp;middot; [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__365d_ppp+.png Letzte 365 Tage]&lt;br /&gt;
&lt;br /&gt;
== Detaillierte Erläuterung ==&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/graphics/ Traffic stats] ===&lt;br /&gt;
Diese Grafiken werden erzeugt von teucrium (Python-script), unter nutzung von [http://www.netfilter.org/ Linux netfilter], libipt zum Zugriff und [http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/ rrdtool] (Zugriff über [http://sourceforge.net/projects/py-rrdtool py-rrdtool]) zum graphing.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/topology/olsr/ Toplogy Dot Graphs] ===&lt;br /&gt;
&lt;br /&gt;
Ketupo (Python-script) liest die notwendigen Daten über eine modifizierte Version des dotdraw Plugins von Titan&#039;s [http://olsr.org olsrd] und nutzt [http://www.graphviz.org/ graphviz] via [http://dkbza.org/pydot.html pydot] zur Erstellung der  genannten Grafiken.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml Connection Quality] ===&lt;br /&gt;
Tabelle mit allen aufgezeichneten opennet olsr-Nodes, Zeit des ersten gespeicherten Vorhandenseins, des letzten gespeicherten Vorhandenseins, und Statistiken über den Anteil der in verschiedenen Zeiträumen von dem Node erfolgreich beantworteten ICMP ECHO requests (i.e. 1 - Packet Loss). Alle Zeiten innerhalb der Tabelle sind in UTC.&lt;br /&gt;
Ocellata (Python-script(s)) sammelt die Daten in einer [http://www.mysql.com/ mysql]-db und erzeugt daraus die html-page.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/accounting/topN/ topN IP Adressen] ===&lt;br /&gt;
Listet die 10 im vorherigen Monat für den meisten Traffic verantwortlichen OpenNet IP-Adressen, den jeweiligen Anteil am gesamten registrierten Traffic, und einige andere Statistiken.&lt;br /&gt;
Daten werden durch [http://www.netfilter.org/ Linux netfilter] (ULOG), [http://fprobe.sourceforge.net/ fprobe-ulog] an [http://netflow.cesnet.cz/ Netflow Monitor] weitergegeben und von diesem in einer [http://www.mysql.com/ mysql]-db gespeichert.&lt;br /&gt;
Crinoidea (Python-script) liest diese Daten aus und erzeugt daraus die genannten xhtml-pages.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png Alfredi Opennet Maps] ===&lt;br /&gt;
Karte des durch Opennet abgedeckten Gebiets mit Kennzeichnungen der APs mit bekannten Standorten, der links zwischen ihnen, und ihrer insgesamten Link-Qualität zum am Besten erreichbaren Gateway. &amp;lt;br /&amp;gt;&lt;br /&gt;
Die link-quality Daten werden von Alfredi (Python-script) aus einer durch Ketup (s.o.) gedumpten csv-Datei gelesen; die AP-Positionen werden aus der [[Opennet Nodes]]-page extrahiert.&lt;br /&gt;
Das mapping von link-qualities (LQ = 1-&amp;lt;expected PL&amp;gt;; i.e. 0 &amp;lt;= LQ &amp;lt;=1) auf Farbwerte wird durch Multiplikation mit 2/3 des Maximums der Hue-Komponente des HSV-Farbsystems (i.e. 240 in der jetzigen Implementation ([http://www.pythonware.com/products/pil/ PIL]) zur Ermittlung des Hue-Werts für das jeweilige Objekt durchgeführt; die S und V Parameter sind statisch konfiguriert und nicht von der jeweiligen LQ abhängig.&lt;br /&gt;
Die Position des Hintergrundbildes und die Koordinaten seiner Eckpunkte sind ebenfalls statisch konfiguriert.&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1850</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1850"/>
		<updated>2005-08-11T21:59:10Z</updated>

		<summary type="html">&lt;p&gt;Sh01: minor correction to coordinates of AP6&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. Du möchtest auch [[Mitmachen]]?&lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Jeder AP-Betreiber pflegt bitte sein Beschreibungsseite selbst, verwendet dazu unsere  [[Accesspoint_Beschreibungsseite|Vorlage]].&amp;lt;br/&amp;gt;&lt;br /&gt;
Ein Überlick zum Status der Knoten siehe: [[Opennet_Netzstatus]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Eigentümer&lt;br /&gt;
!Kommentar&lt;br /&gt;
!Position&lt;br /&gt;
|----&lt;br /&gt;
|[[AP62]]&lt;br /&gt;
|Massmannstr. 10&lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Martin Bretschneider&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP61]]&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Yagi SW&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B3:1E:5F&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|&lt;br /&gt;
|N54,08988 E12,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP60]]&lt;br /&gt;
|Waldemarstr. 18 (CSR Center)&lt;br /&gt;
|gestockte BiQuad E&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:d8:56:52:16&lt;br /&gt;
|[[Benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Offline&lt;br /&gt;
|N54,08877 E012,11103&lt;br /&gt;
|----&lt;br /&gt;
|[[AP59]]&lt;br /&gt;
|Parkstr. 26&lt;br /&gt;
|Yagi 18dbi&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:74:B9:59&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|&lt;br /&gt;
|N54,08177 E012,10584&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Str. 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,08978 E012,11245&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|Budapester Str. 82&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstr. 47&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|&lt;br /&gt;
|N54,08844 E012,11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau (?)&lt;br /&gt;
|N54,08526 E012,11012&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 8dbi W&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|N54,09130 E012,11405&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|N54,09118 E012,11373&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|&lt;br /&gt;
|N54,08818 E012,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|&lt;br /&gt;
|N54,08740 E012,11528&lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|N54,08771 E012,11055&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Omni (außen)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner&lt;br /&gt;
| &lt;br /&gt;
|N54,08094 E012,10616&lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstr. 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau (?)&lt;br /&gt;
|N54,08796 E012,11360&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|&lt;br /&gt;
|N54,08844 E012,11200&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09290 E12,11287&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|&lt;br /&gt;
|N54,08997 E012,11276&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Panel 18dbi NW&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Offline (Defekt)&lt;br /&gt;
|N54,08104 E12,10616&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500gx&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|&lt;br /&gt;
|N54,09045 E12,11302&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|weggezogen 08/2005&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Inaktiv&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|&lt;br /&gt;
|N54,08945 E012,10974&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstr. 31 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
| &lt;br /&gt;
|N54,08111 E012,10466&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Panel 19dbi SSO&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|&lt;br /&gt;
|N54,09145 E12,11192&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstr. 9 &lt;br /&gt;
|Porabol-BiQuad ENE&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|&lt;br /&gt;
|N54,08954 E012,11117&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Str. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,09141 E012,10655&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|kein Link&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|&lt;br /&gt;
|N54,09167 E012,11283&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|&lt;br /&gt;
|N54,08352 E012,11222&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,08474 E012,10971&lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,09125 E012,10611&lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|&lt;br /&gt;
|N54,08990 E012,11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|offline&lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|&lt;br /&gt;
|N54,08830 E012,11282&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|Omni 8dbi E (1. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|N54,09312 E012,11238&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|&lt;br /&gt;
|N54,09101 E012,11348&lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 15dbi S &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
|&lt;br /&gt;
|N54,09113 E012,11409&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|&lt;br /&gt;
|N54,08937 E012,11496&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|&lt;br /&gt;
|N54,08445 E012,11020&lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|&lt;br /&gt;
|N54,08935 E012,11210&lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|BiQuad N (Balkon)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|&lt;br /&gt;
|N54,09098 E012,11149&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|&lt;br /&gt;
|N54,09000 E012,11436&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,09002 E012,11252&lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|offline?&lt;br /&gt;
|N54,08944 E012,10420&lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,08654 E012,11035&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,08667 E012,11070&lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|N54,08675 E012,11045&lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstr. 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|N54,08923 E012,11516&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|&lt;br /&gt;
|N54,08574 E012,11060&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:90:57:5D &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|&lt;br /&gt;
|N54,08808 E012,11318&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstr. 32 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|z.Z. defekt&lt;br /&gt;
|N54,08670 E012,11117&lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Hohlantenne W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|&lt;br /&gt;
|N54,07109 E012,12523&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|&lt;br /&gt;
|N54,08991 E012,11265&lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:86:8D:E9&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|&lt;br /&gt;
|N54,09087 E012,10550&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Panel WSW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|&lt;br /&gt;
|N54,07687 E012,10684&lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
| &lt;br /&gt;
|N54,07629 E012,10646&lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E012,11893&lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|BiQuad W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|&lt;br /&gt;
|N54,07185 E012,12572&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstr. 50&lt;br /&gt;
|2 Sektorantennen (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|&lt;br /&gt;
|N54,08823 E012,11269&lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|N54,07149 E012,11893&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|[http://192.168.7.10/ 192.168.7.10]&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.14&lt;br /&gt;
|Daniel Schick&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.15&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.16&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]] (Freundinn)&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.17&lt;br /&gt;
|Karl-H. Krüger&lt;br /&gt;
|Adolf-Becker-Str.19&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.18&lt;br /&gt;
|Thomas Krüger&lt;br /&gt;
|Budapester Str. 63&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.19&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Apple&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=1752</id>
		<title>Opennet Netzstatus</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=1752"/>
		<updated>2005-08-09T18:07:38Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Weitere Analysen */ - alfredi section&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Das Opennet-Gateway &#039;&#039;titan&#039;&#039; erstellt laufend Auswertungen zum Netzwerk-Zustand.&lt;br /&gt;
&lt;br /&gt;
== Netzwerkkarte ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:Alfredi_output.png|left|150px|thumb|[http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png Karte vergrößern]]]&lt;br /&gt;
&lt;br /&gt;
Orte der Opennet Access-Points und ihre aktuellen Verbindungen. Aktualisierung der Karte zur Zeit alle 5 Minuten.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Aktuelle Karte&#039;&#039;&#039;: [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png PNG (0.5 MB)] &amp;amp;middot; [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png JPEG (0.2 MB)]&lt;br /&gt;
&lt;br /&gt;
Kantenfarben: geben die Verbindungsqualität zwischen zwei Knoten an&amp;lt;br/&amp;gt;&lt;br /&gt;
Knotenfarben: geben die Verbindungsqualität zum Gateway an&lt;br /&gt;
&lt;br /&gt;
Qualitätsangabe: blau (max) - türkis - grün - gelb - rot (min); schwarz (nicht angebunden)&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verkehrsanalyse ==&lt;br /&gt;
&lt;br /&gt;
Aktuelles Datenaufkommen am Opennet-Gateway &#039;&#039;titan&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1h_ppp+.png&lt;br /&gt;
&lt;br /&gt;
Nach oben ist der eingehende Verkehr zum Opennet (Downstream) aufgetragen. Nach unten sieht man den den ausgehenden Verkehr Richtung Internet (Upstream).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Weitere Analysen&#039;&#039;&#039;: [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__1d_ppp+.png Letzter Tag] &amp;amp;middot; [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__30d_ppp+.png Letzte 30 Tage] &amp;amp;middot; [http://titan.www.opennet-initiative.de/stats/graphics/titan_traffic_001__365d_ppp+.png Letzte 365 Tage]&lt;br /&gt;
&lt;br /&gt;
== Detaillierte Erklärungen ==&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/graphics/ Traffic stats] ===&lt;br /&gt;
Diese Grafiken werden erzeugt von teucrium (Python-script), unter nutzung von [http://www.netfilter.org/ Linux netfilter], libipt zum Zugriff und [http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/ rrdtool] (Zugriff über [http://sourceforge.net/projects/py-rrdtool py-rrdtool]) zum graphing.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/topology/olsr/ Toplogy Dot Graphs] ===&lt;br /&gt;
&lt;br /&gt;
Ketupo (Python-script) liest die notwendigen Daten über eine modifizierte Version des dotdraw Plugins von Titan&#039;s [http://olsr.org olsrd] und nutzt [http://www.graphviz.org/ graphviz] via [http://dkbza.org/pydot.html pydot] zur Erstellung der  genannten Grafiken.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml Connection Quality] ===&lt;br /&gt;
Tabelle mit allen aufgezeichneten opennet olsr-Nodes, Zeit des ersten gespeicherten Vorhandenseins, des letzten gespeicherten Vorhandenseins, und Statistiken über den Anteil der in verschiedenen Zeiträumen von dem Node erfolgreich beantworteten ICMP ECHO requests (i.e. 1 - Packet Loss). Alle Zeiten innerhalb der Tabelle sind in UTC.&lt;br /&gt;
Ocellata (Python-script(s)) sammelt die Daten in einer [http://www.mysql.com/ mysql]-db und erzeugt daraus die html-page.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/accounting/topN/ topN IP Adressen] ===&lt;br /&gt;
Listet die 10 im vorherigen Monat für den meisten Traffic verantwortlichen OpenNet IP-Adressen, den jeweiligen Anteil am gesamten registrierten Traffic, und einige andere Statistiken.&lt;br /&gt;
Daten werden durch [http://www.netfilter.org/ Linux netfilter] (ULOG), [http://fprobe.sourceforge.net/ fprobe-ulog] an [http://netflow.cesnet.cz/ Netflow Monitor] weitergegeben und von diesem in einer [http://www.mysql.com/ mysql]-db gespeichert.&lt;br /&gt;
Crinoidea (Python-script) liest diese Daten aus und erzeugt daraus die genannten xhtml-pages.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/topology/olsr/alfredi_output.png Alfredi Opennet Maps] ===&lt;br /&gt;
Karte des durch Opennet abgedeckten Gebiets mit Kennzeichnungen der APs mit bekannten Standorten, der links zwischen ihnen, und ihrer insgesamten Link-Qualität zum am Besten erreichbaren Gateway. &amp;lt;br /&amp;gt;&lt;br /&gt;
Die link-quality Daten werden von Alfredi (Python-script) aus einer durch Ketup (s.o.) gedumpten csv-Datei gelesen; die AP-Positionen werden aus der [[Opennet Nodes]]-page extrahiert.&lt;br /&gt;
Das mapping von link-qualities (LQ = 1-&amp;lt;expected PL&amp;gt;; i.e. 0 &amp;lt;= LQ &amp;lt;=1) auf Farbwerte wird durch Multiplikation mit 2/3 des Maximums der Hue-Komponente des HSV-Farbsystems (i.e. 240 in der jetzigen Implementation ([http://www.pythonware.com/products/pil/ PIL]) zur Ermittlung des Hue-Werts für das jeweilige Objekt durchgeführt; die S und V Parameter sind statisch konfiguriert und nicht von der jeweiligen LQ abhängig.&lt;br /&gt;
Die Position des Hintergrundbildes und die Koordinaten seiner Eckpunkte sind ebenfalls statisch konfiguriert.&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1679</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1679"/>
		<updated>2005-08-06T14:49:38Z</updated>

		<summary type="html">&lt;p&gt;Sh01: s/Besitzer/Eigentümer/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. Du möchtest auch [[Mitmachen]]?&lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Jeder AP-Betreiber pflegt bitte sein Beschreibungsseite selbst, verwendet dazu unsere  [[Accesspoint_Beschreibungsseite|Vorlage]].&amp;lt;br/&amp;gt;&lt;br /&gt;
Ein Überlick zum Status der Knoten siehe: [http://forum.opennet-initiative.de/thread.php?threadid=350 Beitrag im Forum].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Eigentümer&lt;br /&gt;
!Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|[[AP61]]&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Yagi SW&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:B3:1E:5F&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP60]]&lt;br /&gt;
|Waldemarstr. 18 (CSR Center)&lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:d8:56:52:16&lt;br /&gt;
|[[Benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Offline&lt;br /&gt;
|----&lt;br /&gt;
|[[AP59]]&lt;br /&gt;
|Parkstr. 26&lt;br /&gt;
|Yagi 18dbi&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:74:B9:59&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Str. 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstr. 47&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 8dbi W&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Omni (außen)&lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner&lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstr. 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstr. 31&lt;br /&gt;
|Panel 18dbi NW&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500gx&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|&#039;&#039;&#039;weggezogen 08/2005&#039;&#039;&#039;&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Inaktiv&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstr. 31 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Panel 19dbi SSO&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstr. 9 &lt;br /&gt;
|Porabol-BiQuad ENE&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Str. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|kein Link&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|Omni 8dbi O (1. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Str. 44-47 (INR)&lt;br /&gt;
|Omni 15dbi S &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|BiQuad N (Balkon)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstr. 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:90:57:5D &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstr. 32 &lt;br /&gt;
|Interner Rundstrahler  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|z.Z. defekt&lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Hohlantenne W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:86:8D:E9&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Panel WSW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]] &lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|BiQuad W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstr. 50&lt;br /&gt;
|2 Sektorantennen (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|[[Benutzer:Thm|Thomas Mundt]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|[http://192.168.7.10/ 192.168.7.10]&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.14&lt;br /&gt;
|Daniel Schick&lt;br /&gt;
|Budapester Str. 10&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.15&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.16&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]] (Freundinn)&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.17&lt;br /&gt;
|Karl-H. Krüger&lt;br /&gt;
|Adolf-Becker-Str.19&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.18&lt;br /&gt;
|Thomas Krüger&lt;br /&gt;
|Budapester Str. 63&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.19&lt;br /&gt;
|Stephan Pilch&lt;br /&gt;
|Am Kabutzenhof 42&lt;br /&gt;
|Apple&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Diskussion:Vereinstreffen_Juli_2005&amp;diff=1526</id>
		<title>Diskussion:Vereinstreffen Juli 2005</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Diskussion:Vereinstreffen_Juli_2005&amp;diff=1526"/>
		<updated>2005-07-29T20:08:40Z</updated>

		<summary type="html">&lt;p&gt;Sh01: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Benutzer:MathiasMahnke|MathiasMahnke]] 18:49, 25. Jul 2005 (CEST) (kann leider nicht dabei sein):&lt;br /&gt;
:* Kanalumstellung: Ist sie wirklich sinnvoll? Was gewinnen wir, mit welchem Aufwand wird das ganze überhaupt funktionieren? Heute war z.B. das Netz hier kurzzeitig auf Kanal 10, Kanal 3 und Kanal 8. Nach einer Weile war alles wieder auf Kanal 3. Eine Sicherheit für einen dauerhaften Wechsel gibt es wohl kaum, oder? &lt;br /&gt;
::* So wie ich das verstanden habe gibt es (z.B. bei Logge) Probleme mit Kanal 3. Deswegen wurde die Umstellung beim letzten Treffen gewünscht. [[Benutzer:Mdbw|Mdbw]] 19:10, 25. Jul 2005 (CEST)&lt;br /&gt;
:* Internetseite: Ich bin für wenig Designaufwand. Der gesamte Auftritt nur als Wiki. Etwas eigene Identität sollte die Seite aber ausstrahlen. Es muss noch mehr über den Verein (Wer macht was z.B.) auf die Seite. &lt;br /&gt;
::* Ich bin auch der Meinung das die Informationen an erster Stelle kommen sollte (Es fehlen z.B. noch Texte wie [[Über Opennet]]). Dann sollte das Design so einfach wie möglich sein. [[Benutzer:Mdbw|Mdbw]] 19:10, 25. Jul 2005 (CEST)&lt;br /&gt;
[[Benutzer:Hendrik.bohn|Hendrik.bohn]] 14:29, 27. Jul 2005 (CEST) (kann leider auch nicht dabei sein):&lt;br /&gt;
:* Kanalumstellung und SSID: Auch für mich die Frage,ob es wirklich notwendig ist? Warum eine neue SSID? Viele potentielle Mitglieder suchen im Internet nach opennet-initiative.de. Was werden sie denn nun unter olsr.opennet-initiative.de finden. Ausserdem setzen wir doch alle auf olsr oder nicht?&lt;br /&gt;
::* Das Problem ist andersrum (heute selbst gesehen); die meisten sehen nicht mehr durch, warum wir zwei Namen haben -Forum und -Initiative und besuchen dementsprechend die alte Seite. Da wird das aber als Verein betreiben, sollte auch der Vereinsname dort rein. (Auf lange Sicht, vielleicht laesst es sich gleich erschlagen) --[[Benutzer:MathiasMahnke|MathiasMahnke]] 23:50, 27. Jul 2005 (CEST)&lt;br /&gt;
:::* Zustimmung. [[Benutzer:Mdbw|Mdbw]]&lt;br /&gt;
::* OLSR _müssen_ alle einsetzen, sonst sind sie nicht mehr Teil des Netzwerkes. --[[Benutzer:MathiasMahnke|MathiasMahnke]] 23:50, 27. Jul 2005 (CEST)&lt;br /&gt;
::* Auf dem Webserver könnte man sicherlich olsr.opennet-initiative.de auf die Startseite umleiten, damit kein potenielle &amp;quot;Kunde&amp;quot; unsere Seite übersieht. Der Hinweis ist gut, falls noch nicht erledigt! --[[Benutzer:MathiasMahnke|MathiasMahnke]] 23:50, 27. Jul 2005 (CEST)&lt;br /&gt;
:::* olsr.opennet-initiative.de Wird seit gestern auf [[Mitmachen]] weitergeleitet. [[Benutzer:Mdbw|Mdbw]] 10:51, 28. Jul 2005 (CEST)&lt;br /&gt;
&lt;br /&gt;
Thomas Mundt (War leider kurzfristig verhindert):&lt;br /&gt;
::*Kanalumstellung + Wechsel SSID auf &amp;quot;olsr.opennet-initiative.de&amp;quot; (Realisierung und Datum)&lt;br /&gt;
&lt;br /&gt;
:::*Kanalumstellung haben wir nicht wirklich unter Kontrolle, wird also nur kurzfristig Erfolg haben und deshalb den Aufwand nicht lohnen.&lt;br /&gt;
&lt;br /&gt;
:::*Wenn dann alle 25++ APs auf dem neuen Kanal sind, wird es dort auch wieder Störungen geben. Die Aussage, andere Kanäle sind weniger stark verrauscht, ist also mit Vorsicht zu genießen.&lt;br /&gt;
&lt;br /&gt;
::*SSID Umstellung finde ich falsch!&lt;br /&gt;
&lt;br /&gt;
:::*Es bedeutet für jeden einzelnen Aufwand. Alle Web-Seiten müssen umgebaut werden.&lt;br /&gt;
&lt;br /&gt;
:::*Das Netz wird nicht vom Verein betrieben, sondern von einer Horde unabhängiger Leute. Der Verein bietet nur Internet-Zugang und ist eine rechtliche Konstruktion, um z.B. mit IfnM Verträge abzuschließen.&lt;br /&gt;
&lt;br /&gt;
:::*Wenn das Netz vom Verein betrieben würde, verlieren wir über kurz oder lang den Zugang zum Universitätsgebäude Ulmenstraße. Denn dort werden wir nur als Forschungsprojekt geduldet. Deswegen steht auch www.opennet-forum.de auch vorne, dass es ursprünglich aus einem Uni-Projekt stammt.&lt;br /&gt;
&lt;br /&gt;
:::*Im Übrigen sind auch logistisch Verein und Netz zwei unterschiedliche Sachen. Nicht jeder Knoten gehört einem Vereinsmitglied. Das sollte aus meiner Sicht auch nicht unbedingt so sein.&lt;br /&gt;
:::: Zustimmung. --[[Benutzer:Sh01|Sh01]] 22:08, 29. Jul 2005 (CEST)&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=1550</id>
		<title>Opennet Netzstatus</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Netzstatus&amp;diff=1550"/>
		<updated>2005-07-29T19:47:31Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml Connection Quality] */  - ocellata should be back up&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Einführung ==&lt;br /&gt;
Der offizielle opennet-gateway Host titan.informatik.uni-rostock.de bietet interessierten Nutzern die Möglichkeit, zeitnah aktualisierte Informationen über den Zustand des OpenNets abzufragen.&lt;br /&gt;
Zugriff funktioniert aus dem OpenNet über [http://www.titan.informatik.uni-rostock.de http://www.titan.informatik.uni-rostock.de] bzw. [http://192.168.0.254 http://192.168.0.254], und generell über [http://titan.www.opennet-initiative.de http://titan.www.opennet-intiative.de].&lt;br /&gt;
&lt;br /&gt;
== Zusammenfassungen ==&lt;br /&gt;
=== [http://www.opennet-forum.de/status.html http://www.opennet-forum.de/status.html]===&lt;br /&gt;
Html page mit (einer geringfügig zeitverzögerten Version der) Topology Dot Graphen und einer Teilmenge der Traffic Stats Grafiken.&lt;br /&gt;
== Output einzelner Programme ==&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/graphics/ Traffic stats] ===&lt;br /&gt;
Diese Grafiken werden erzeugt von teucrium (Python-script), unter nutzung von [http://www.netfilter.org/ Linux netfilter], libipt zum Zugriff und [http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/ rrdtool] (Zugriff über [http://sourceforge.net/projects/py-rrdtool py-rrdtool]) zum graphing.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/topology/olsr/ Toplogy Dot Graphs] ===&lt;br /&gt;
&lt;br /&gt;
Ketupo (Python-script) liest die notwendigen Daten über eine modifizierte Version des dotdraw Plugins von Titan&#039;s [http://olsr.org olsrd] und nutzt [http://www.graphviz.org/ graphviz] via [http://dkbza.org/pydot.html pydot] zur Erstellung der  genannten Grafiken.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/stats/connection_quality/ocellata.xhtml Connection Quality] ===&lt;br /&gt;
Tabelle mit allen aufgezeichneten opennet olsr-Nodes, Zeit des ersten gespeicherten Vorhandenseins, des letzten gespeicherten Vorhandenseins, und Statistiken über den Anteil der in verschiedenen Zeiträumen von dem Node erfolgreich beantworteten ICMP ECHO requests (i.e. 1 - Packet Loss). Alle Zeiten innerhalb der Tabelle sind in UTC.&lt;br /&gt;
Ocellata (Python-script(s)) sammelt die Daten in einer [http://www.mysql.com/ mysql]-db und erzeugt daraus die html-page.&lt;br /&gt;
&lt;br /&gt;
=== [http://titan.www.opennet-initiative.de/accounting/topN/ topN IP Adressen] ===&lt;br /&gt;
Listet die 10 im vorherigen Monat für den meisten Traffic verantwortlichen OpenNet IP-Adressen, den jeweiligen Anteil am gesamten registrierten Traffic, und einige andere Statistiken.&lt;br /&gt;
Daten werden durch [http://www.netfilter.org/ Linux netfilter] (ULOG), [http://fprobe.sourceforge.net/ fprobe-ulog] an [http://netflow.cesnet.cz/ Netflow Monitor] weitergegeben und von diesem in einer [http://www.mysql.com/ mysql]-db gespeichert.&lt;br /&gt;
Crinoidea (Python-script) liest diese Daten aus und erzeugt daraus die genannten xhtml-pages.&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1493</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1493"/>
		<updated>2005-07-28T12:27:14Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Mobile Nodes */ - 14.mobile.on&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. &lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Wenn noch nicht geschehen erstellt doch bitte eine Beschreibungsseite zu Deinem Accesspoint. Eine Vorlage gibt es [[Accesspoint_Beschreibungsseite|hier]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Besitzer&lt;br /&gt;
!Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|[[AP59]]&lt;br /&gt;
|Parkstraße 26&lt;br /&gt;
|Yagi 18dbi&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:74:B9:59&lt;br /&gt;
|[[Benutzer:Nils|Nils Warkentin]]&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Straße 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstraße 47&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Dober. Str. 44-47 (INR)&lt;br /&gt;
|Omni 8dbi W&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Dober. Str. 44-47 (INR)&lt;br /&gt;
|Interner Rundstrahler&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstr.&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstraße 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni 8dbi (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstr.&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad S&lt;br /&gt;
|Asus WL-500g Deluxe&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|Jahnstr. 6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Panel 19dbi SSO&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstr. 9 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Str. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|Omni 8dbi O (1. OG)&lt;br /&gt;
|Linksys WRT54G&lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Testgerät&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Dober. Str. 44-47 (INR)&lt;br /&gt;
|Omni 15dbi S &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|BiQuad N (Balkon)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Panel SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstraße 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|BiQuad N (1. OG)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:90:57:5D &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstraße 32 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Hohlantenne W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstraße 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Panel E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Panel WSW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|BiQuad W (Fenster)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstraße 50&lt;br /&gt;
|2 Sektorantennen (Dach)&lt;br /&gt;
|Linksys WRT54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|[http://192.168.7.10/ 192.168.7.10]&lt;br /&gt;
|[[Benutzer:MathiasMahnke|Mathias Mahnke]]&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.14&lt;br /&gt;
|Daniel Schick&lt;br /&gt;
|&lt;br /&gt;
|Notebook&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1436</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1436"/>
		<updated>2005-07-27T11:57:40Z</updated>

		<summary type="html">&lt;p&gt;Sh01: MAC Ap42&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. &lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Wenn noch nicht geschehen erstellt doch bitte eine Beschreibungsseite zu Deinem Accesspoint. Eine Vorlage gibt es [[Accesspoint_Beschreibungsseite|hier]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Besitzer&lt;br /&gt;
!Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Straße 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstraße 47&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|8dbi Omni nach Westen&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstraße 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Performancetests&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni - 8dbi - Dach &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad - Richtung Süden (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g Deluxe&lt;br /&gt;
|00:11:D8:70:1C:8A&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|Jahnstr. 6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Nynex Panel19 - Richtung SSO (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstrasse 9 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Strasse 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi Richtung INR  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|z.Zt. ueber Kanal 8 und AP53; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Testgerät Netzüberwachung; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|15dbi Omni nach Süden (Ulmenstr.) &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|[[Asus-Tutorial_(OLSR)|Asus WL-500g]] &lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|Bi-Quad auf Balkon N&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstraße 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|Bi-Quad am FB 2 Stock N&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:90:57:5D BSSID: 02:0A:B6:6A:96:56 &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstraße 32 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Interner Rundstrahler und Hohlantenne auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstraße 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Planarantenne Richtung Osten &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Planare Richtantenne (Vorläufige Richtung WSW) auf dem Dach &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|Interner Rundstrahler und Bi-Quad auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstraße 50&lt;br /&gt;
|Richtantenne mit zwei Sektoren auf dem Dach&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.10&lt;br /&gt;
|Mathias Mahnke&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook (OLSR-Status: http://192.168.7.10/)&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1435</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1435"/>
		<updated>2005-07-27T11:54:42Z</updated>

		<summary type="html">&lt;p&gt;Sh01: ap27 update&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. &lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Wenn noch nicht geschehen erstellt doch bitte eine Beschreibungsseite zu Deinem Accesspoint. Eine Vorlage gibt es [[Accesspoint_Beschreibungsseite|hier]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Besitzer&lt;br /&gt;
!Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Straße 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstraße 47&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|8dbi Omni nach Westen&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstraße 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Performancetests&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni - 8dbi - Dach &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad - Richtung Süden (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g Deluxe&lt;br /&gt;
|&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|Jahnstr. 6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Nynex Panel19 - Richtung SSO (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstrasse 9 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Strasse 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi Richtung INR  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|z.Zt. ueber Kanal 8 und AP53; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:13:10:27:D2:F3&lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Testgerät Netzüberwachung; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|15dbi Omni nach Süden (Ulmenstr.) &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|[[Asus-Tutorial_(OLSR)|Asus WL-500g]] &lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|Bi-Quad auf Balkon N&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstraße 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|Bi-Quad am FB 2 Stock N&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:90:57:5D BSSID: 02:0A:B6:6A:96:56 &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstraße 32 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Interner Rundstrahler und Hohlantenne auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstraße 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Planarantenne Richtung Osten &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Planare Richtantenne (Vorläufige Richtung WSW) auf dem Dach &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|Interner Rundstrahler und Bi-Quad auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstraße 50&lt;br /&gt;
|Richtantenne mit zwei Sektoren auf dem Dach&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.10&lt;br /&gt;
|Mathias Mahnke&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook (OLSR-Status: http://192.168.7.10/)&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1434</id>
		<title>Opennet Nodes</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet_Nodes&amp;diff=1434"/>
		<updated>2005-07-27T11:53:04Z</updated>

		<summary type="html">&lt;p&gt;Sh01: restoed MAC of AP23; olsr-Einträge aus MAC-spalte in Kommentar verschoben&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Als SSID muss &amp;quot;olsr.opennet-forum.de&amp;quot; verwendet werden. &lt;br /&gt;
&lt;br /&gt;
=== Feste Nodes ===&lt;br /&gt;
&lt;br /&gt;
Wenn noch nicht geschehen erstellt doch bitte eine Beschreibungsseite zu Deinem Accesspoint. Eine Vorlage gibt es [[Accesspoint_Beschreibungsseite|hier]].&lt;br /&gt;
&lt;br /&gt;
{|   {{prettytable}}    &lt;br /&gt;
!Nr.&lt;br /&gt;
!Standort&lt;br /&gt;
!Antenne und Richtung&lt;br /&gt;
!Typ&lt;br /&gt;
!MAC-Adresse&lt;br /&gt;
!Besitzer&lt;br /&gt;
!Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|[[AP58]]&lt;br /&gt;
|Budapester Straße 16 (Bürgerhaus)&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:41:7F&lt;br /&gt;
|Henning Rieger&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP57]]&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:13:10:3F:55:5E&lt;br /&gt;
|Matthias Schulz&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP56]]&lt;br /&gt;
|Waldemarstraße 47&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:EF:FC:6A&lt;br /&gt;
|Thomas Baade&lt;br /&gt;
|----&lt;br /&gt;
|[[AP55]]&lt;br /&gt;
|Arno-Holz Str. 9&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|00:0F:66:A2:F5:9C&lt;br /&gt;
|Tilo Döppner&lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP54]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|8dbi Omni nach Westen&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:D7:E9:D4&lt;br /&gt;
|Verein&lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP53]]&lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|Gummistummel&lt;br /&gt;
|Asus WL-500g&lt;br /&gt;
|00:11:D8:43:88:FF&lt;br /&gt;
|Verein&lt;br /&gt;
|Kanal 8&lt;br /&gt;
|----&lt;br /&gt;
|[[AP52]]&lt;br /&gt;
|Waldemarstr. 13&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54GS&lt;br /&gt;
|00:0F:66:C7:87:46&lt;br /&gt;
|Marcus Popanda&lt;br /&gt;
|----&lt;br /&gt;
|[[AP51]]&lt;br /&gt;
|Margaretenstr. 39&lt;br /&gt;
|&lt;br /&gt;
|Linksys WRT-54G&lt;br /&gt;
|&lt;br /&gt;
|Steffen Bleich &lt;br /&gt;
|----&lt;br /&gt;
|[[AP50]] &lt;br /&gt;
|Budapester Str. 36 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:6B:DB:DB &lt;br /&gt;
|Nils Heine &lt;br /&gt;
|im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP49]] &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:0F:66:C8:5F:4F&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP48]] &lt;br /&gt;
|Waldemarstraße 55&lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:13:10:0A:DB:EC &lt;br /&gt;
|Mario Rothaupt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP47]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500gx &lt;br /&gt;
|  &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|Performancetests&lt;br /&gt;
|----&lt;br /&gt;
|[[AP46]] &lt;br /&gt;
|Waldemarstr. 47 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:30:C0:39 &lt;br /&gt;
|Rene Ejury &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP45]] &lt;br /&gt;
|Am Kabutzenhof 16 &lt;br /&gt;
|Omni - 8dbi - Dach &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:6F:EF&lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP44]] &lt;br /&gt;
|Borwinstr. 12 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54GS &lt;br /&gt;
|00:13:10:27:E5:0B&lt;br /&gt;
|Thomas Speck&lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP43]]&lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:03:84&lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|----&lt;br /&gt;
|[[AP42]] &lt;br /&gt;
|Budapester Str. 10 &lt;br /&gt;
|BiQuad - Richtung Süden (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g Deluxe&lt;br /&gt;
|&lt;br /&gt;
|Daniel Schick &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP41]] &lt;br /&gt;
|Jahnstr. 6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:DD:BB:2C &lt;br /&gt;
|Christoph Drescher &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP40]] &lt;br /&gt;
|Am Kabutzenhof 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:57:7B &lt;br /&gt;
|Karsten Rothemund &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP39]] &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:D4:94:92&lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|----&lt;br /&gt;
|[[AP38]] &lt;br /&gt;
|Am Kabutzenhof 30 &lt;br /&gt;
|Nynex Panel19 - Richtung SSO (Ulmenstraße)&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:27&lt;br /&gt;
|Gunnar Sturzrehm &lt;br /&gt;
|----&lt;br /&gt;
|[[AP37]] &lt;br /&gt;
|Gellertstrasse 9 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:24:F5&lt;br /&gt;
|Lothar Mickel &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP36]] &lt;br /&gt;
|Adolf-Becker-Strasse 14 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:25:4C &lt;br /&gt;
|Klaus-Dieter Konradt &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP35]] &lt;br /&gt;
|Am Ratsplatz 2 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Jens Röper &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP34]] &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|ParabolGrid 24dbi Richtung INR  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|z.Zt. ueber Kanal 8 und AP53; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP33]] &lt;br /&gt;
|Viergewerkerstr. 4 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Uwe Hilscher &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP32]] &lt;br /&gt;
|Am Röper 1 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:D3:5C &lt;br /&gt;
|Norman Zülow &lt;br /&gt;
|----&lt;br /&gt;
|[[AP31]] &lt;br /&gt;
|Adolf-Becker-Str.19 &lt;br /&gt;
|Rundquad &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:E3:2B &lt;br /&gt;
|Karl-H. Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP30]] &lt;br /&gt;
|Borwinstr. 14 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CC:C3:EB &lt;br /&gt;
|Thomas Wandt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP29]] &lt;br /&gt;
|Waldemarstr. 42 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:1E:5F &lt;br /&gt;
|Rüdiger Schmoldt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP28]] &lt;br /&gt;
|Fritz-Reuter-Str. 54 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:DF:4B&lt;br /&gt;
|Mirko Bernhöft &lt;br /&gt;
|----&lt;br /&gt;
|[[AP27]] &lt;br /&gt;
|Am Kabutzenhof 17 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G v2.2 &lt;br /&gt;
|00:12:17:B3:21:9E &lt;br /&gt;
|Mathias Mahnke &lt;br /&gt;
|defekt&lt;br /&gt;
|----&lt;br /&gt;
|[[AP26]] &lt;br /&gt;
|Budapester Str. 5 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:B3:21:6C &lt;br /&gt;
|Peter Hümbs &lt;br /&gt;
|----&lt;br /&gt;
|[[AP25]] &lt;br /&gt;
|Mobil &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Testgerät Netzüberwachung; [[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP24]] &lt;br /&gt;
|Doberaner Strasse 44-47 (INR)&lt;br /&gt;
|15dbi Omni nach Süden (Ulmenstr.) &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:90:EA:E6&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP23]] &lt;br /&gt;
|Borwinstr. 38 &lt;br /&gt;
|  &lt;br /&gt;
|[[Asus-Tutorial_(OLSR)|Asus WL-500g]] &lt;br /&gt;
|00:11:D8:24:56:79&lt;br /&gt;
|Friedrich Hartmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP22]] &lt;br /&gt;
|Am Röper 2 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:A8:DA &lt;br /&gt;
|Matthias Rust &lt;br /&gt;
|----&lt;br /&gt;
|[[AP21]] &lt;br /&gt;
|Budapester Str. 63 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:24:53:2A &lt;br /&gt;
|Thomas Krüger &lt;br /&gt;
|----&lt;br /&gt;
|[[AP20]] &lt;br /&gt;
|Am Kabutzenhof 33 &lt;br /&gt;
|Bi-Quad auf Balkon N&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:88&lt;br /&gt;
|Thomas Gertz &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP19]] &lt;br /&gt;
|Fritz-Reuter-Str. 73 &lt;br /&gt;
|Omni &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:B6:64:7B&lt;br /&gt;
|Hendrik Bohn &lt;br /&gt;
|----&lt;br /&gt;
|[[AP18]] &lt;br /&gt;
|Borwinstr. 31 &lt;br /&gt;
|Yagi W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:E0:20&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP17]] &lt;br /&gt;
|Maßmannstr. 13 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:2F:A2:97:92 &lt;br /&gt;
|Nico Sandhof &lt;br /&gt;
|----&lt;br /&gt;
|[[AP16]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar NE &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:B7:DF:A6&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|&lt;br /&gt;
|----&lt;br /&gt;
|[[AP15]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW&lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:90:7D:52&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP14]] &lt;br /&gt;
|Ulmenstr. 69 &lt;br /&gt;
|Planar SW &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:0E:A6:F0:4A:F5&lt;br /&gt;
|Clemens Cap &lt;br /&gt;
|----&lt;br /&gt;
|[[AP13]] &lt;br /&gt;
|Borwinstraße 39 &lt;br /&gt;
|  &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:1B:F9:85 &lt;br /&gt;
|Michael Götschmann &lt;br /&gt;
|Im Aufbau&lt;br /&gt;
|----&lt;br /&gt;
|[[AP12]] &lt;br /&gt;
|Arno-Holz-Str.6 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:D9:8E:D6 &lt;br /&gt;
|Matthias Seemann &lt;br /&gt;
|----&lt;br /&gt;
|[[AP11]] &lt;br /&gt;
|Waldemarstr. 11a &lt;br /&gt;
|Bi-Quad am FB 2 Stock N&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:90:57:5D BSSID: 02:0A:B6:6A:96:56 &lt;br /&gt;
|Robert Nickel &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP10]] &lt;br /&gt;
|Ulmenstraße 32 &lt;br /&gt;
|  &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:12:17:CB:E6:5A &lt;br /&gt;
|Alexander Pietsch &lt;br /&gt;
|----&lt;br /&gt;
|[[AP9]] &lt;br /&gt;
|Kurt-Tucholsky-Str. 23 &lt;br /&gt;
|Interner Rundstrahler und Hohlantenne auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Marc Haase &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP8]] &lt;br /&gt;
|Borwinstraße 31 &lt;br /&gt;
|Yagi SE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:A3:02:A4&lt;br /&gt;
|Jörn Wallstabe &lt;br /&gt;
|----&lt;br /&gt;
|[[AP7]] &lt;br /&gt;
|Maßmannstr. 106 &lt;br /&gt;
|Planarantenne Richtung Osten &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Andreas Buchmann &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP6]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Planare Richtantenne (Vorläufige Richtung WSW) auf dem Dach &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|00:11:D8:60:23:7C&lt;br /&gt;
|Verein &lt;br /&gt;
|----&lt;br /&gt;
|[[AP5]] &lt;br /&gt;
|Albert-Einstein-Str. 21 &lt;br /&gt;
|Yagi NE &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E4:F9 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
| &lt;br /&gt;
|----&lt;br /&gt;
|[[AP4]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi SW &lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:56:E1:C0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|----&lt;br /&gt;
|[[AP3]] &lt;br /&gt;
|Kurt-Tucholsky-Str.&lt;br /&gt;
|Interner Rundstrahler und Bi-Quad auf dem Fensterbrett W &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|[[AP2]] &lt;br /&gt;
|Waldemarstraße 50&lt;br /&gt;
|Richtantenne mit zwei Sektoren auf dem Dach&lt;br /&gt;
|Linksys WRT-54G &lt;br /&gt;
|00:0F:66:5B:6E:5A&lt;br /&gt;
|Thomas Heider &lt;br /&gt;
|----&lt;br /&gt;
|[[AP1]] &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Yagi E &lt;br /&gt;
|Asus WL-500g &lt;br /&gt;
|&lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|[[olsr]]&lt;br /&gt;
|----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Mobile Nodes ===&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes sind nur diejenigen Notebooks, die auch mal außerhalb der eigenen Wohnung betrieben werden sollen - zum Beispiel im Restaurant. Wenn ein Notebook zuhause betrieben wird, soll es entweder über Kabel oder einen weiteren privaten Access Point angeschlossen werden.&lt;br /&gt;
&lt;br /&gt;
Mobile Nodes stellen quasi mobile Access Points dar - auf ihnen muss olsrd laufen, und über sie läuft unter Umständen auch fremder Traffic. Sie sind im Opennet für jeden direkt erreichbar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Jedes Mitglied trägt hier seine Adresse selbst ein. (aufsteigend)!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
!Nr || Besitzer  ||Adresse  ||Kommentar&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.0 &lt;br /&gt;
|Thomas Mundt &lt;br /&gt;
|Ziolkowskistr. 10 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.1 &lt;br /&gt;
|Sebastian Hagen &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.2 &lt;br /&gt;
|Daniel Büchner &lt;br /&gt;
|Schliemannstrasse &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.3 &lt;br /&gt;
|Nico Laum &lt;br /&gt;
|  &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.4 &lt;br /&gt;
|Donald Reebs &lt;br /&gt;
|Kurt-Tucholsky-Str. 36 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.5 &lt;br /&gt;
|Matthias Suraj &lt;br /&gt;
|Doberaner Str. 52 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.6 &lt;br /&gt;
|Christian Wedell &lt;br /&gt;
|Parkstraße 31 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.7 &lt;br /&gt;
|Tilo Döppner &lt;br /&gt;
|Arno-Holz Str. 9 &lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.8 &lt;br /&gt;
|Moritz Reimann &lt;br /&gt;
|  &lt;br /&gt;
|Tests&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.9&lt;br /&gt;
|Karsten Rothemund&lt;br /&gt;
|Am Kabutzenhof 2&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.10&lt;br /&gt;
|Mathias Mahnke&lt;br /&gt;
|Am Kabutzenhof 17&lt;br /&gt;
|Notebook (OLSR-Status: http://192.168.7.10/)&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.11&lt;br /&gt;
|Andreas Buchmann&lt;br /&gt;
|Maßmannstr. 106&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.12&lt;br /&gt;
|Thomas Gertz&lt;br /&gt;
|Am Kabutzenhof 33&lt;br /&gt;
|Notebook&lt;br /&gt;
|----&lt;br /&gt;
|192.168.7.13&lt;br /&gt;
|[[benutzer:mdbw|Ralph Oesker]]&lt;br /&gt;
|Kirchstraße 21&lt;br /&gt;
|Notebook&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Gateways und Server ===&lt;br /&gt;
&lt;br /&gt;
Diese Rechner werden ausschließlich vom Verein betrieben.&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.254 || Universität - Informatik - Albert-Einstein-Str. 21  || T-Com DSL 3000 || Universitätsnetz 	  	 &lt;br /&gt;
|-&lt;br /&gt;
|192.168.0.253  || IFNM  || SDSL  || geplant&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Server bei Mitgliedern ===&lt;br /&gt;
&lt;br /&gt;
Für den Fall, dass ein Mitglied einen eigenen Server anbieten möchte - z.B. einen Webserver. Diese Server sind ohne weiteres nicht aus dem Internet zu erreichen, aber für alle im Opennet. &lt;br /&gt;
&lt;br /&gt;
{| {{prettytable}}&lt;br /&gt;
|-&lt;br /&gt;
! Nr. || Standort  || Anbindung   || Dienste   || Kommentar&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Konfiguration]]&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Linux-Tutorial_(OLSR)&amp;diff=1328</id>
		<title>Linux-Tutorial (OLSR)</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Linux-Tutorial_(OLSR)&amp;diff=1328"/>
		<updated>2005-07-24T19:27:50Z</updated>

		<summary type="html">&lt;p&gt;Sh01: s/VPN/openvpn/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;Dieses Anleitung befindet sich im Aufbau.&#039;&#039;&lt;br /&gt;
Diskussion bitte im Forum: [http://forum.opennet-initiative.de/thread.php?threadid=340]&lt;br /&gt;
&lt;br /&gt;
== Ziel ==&lt;br /&gt;
&lt;br /&gt;
Wir wollen im Folgenden ein Linux-Host als mobilen Knoten im Opennet konfigurieren. Dazu muss eine feste Opennet-Adresse unter [[Opennet_Nodes#Mobile_Nodes]] reserviert werden. Anschließend wird die WLAN-Karte konfiguriert und der OLSR-Dienst installiert.&lt;br /&gt;
&lt;br /&gt;
Im Verein solltet ihr für die mobile Teilnahme bereits Mitglied sein und einen Access Point betreiben bzw. sponsoren. &lt;br /&gt;
&lt;br /&gt;
== WLAN-Karte einrichten ==&lt;br /&gt;
&lt;br /&gt;
Geht ganz einfach:&lt;br /&gt;
# iwconfig &amp;lt;dev&amp;gt; mode Ad-Hoc essid olsr.opennet-forum.de key &amp;lt;opennet-key&amp;gt;&lt;br /&gt;
# ifconfig &amp;lt;dev&amp;gt; &amp;lt;ip&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== OLSRd einrichten ==&lt;br /&gt;
&lt;br /&gt;
Download: http://www.olsr.org/index.cgi?action=download&amp;lt;br/&amp;gt;&lt;br /&gt;
Weiterführende Dokumentation: http://www.olsr.org/index.cgi?action=doc&lt;br /&gt;
&lt;br /&gt;
Geht auch ganz einfach:&lt;br /&gt;
# Quellen runterladen, am besten die &amp;quot;Latest Release&amp;quot; als tar.bz2-Archiv&lt;br /&gt;
# Quellen entpacken -&amp;gt; tar xfj olsrd-X.X.X.tar.bz2&lt;br /&gt;
# Übersetzen -&amp;gt; make OS=linux; make install OS=linux&lt;br /&gt;
# Konfigurationsdatei bearbeiten -&amp;gt; vi /etc/oslrd.conf (UseHystersis no, LinkQualityLevel 2, Interface &amp;quot;&amp;lt;dev&amp;quot;)&lt;br /&gt;
# OLSRd starten -&amp;gt; olsrd&lt;br /&gt;
&lt;br /&gt;
Es wird auf der Console ein Statusbildschirm angezeigt mit den Links, Nachbarn und der gelernten Topologie. Ab sofort sollte man vollen Zugang zum Opennet haben. Um auch das Internet zu nutzen, muss noch openvpn installiert werden.&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Opennet:Portal&amp;diff=1321</id>
		<title>Opennet:Portal</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Opennet:Portal&amp;diff=1321"/>
		<updated>2005-07-22T14:02:06Z</updated>

		<summary type="html">&lt;p&gt;Sh01: /* Übersichten */ s/Teilnehmer/Nodes/&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== Konfiguration ===&lt;br /&gt;
* [[Adressierungsschema]] im Opennet&lt;br /&gt;
* [[OLSR]]&lt;br /&gt;
** [[Asus-Tutorial (OLSR)]]&lt;br /&gt;
** [[Linksys-Tutorial (OLSR)]]&lt;br /&gt;
* [[OpenVPN Konfiguration]]&lt;br /&gt;
** [[OpenVPN unter Windows|Zertifikat unter Windows erstellen]]&lt;br /&gt;
** [[Port Mapping]]&lt;br /&gt;
* [[Komplette Konfiguration|Komplette Opennet Konfiguration]] (AP &amp;amp; VPN)&lt;br /&gt;
&lt;br /&gt;
=== Übersichten ===&lt;br /&gt;
&lt;br /&gt;
* Liste der [[Opennet Nodes]] (Access Points + Mobile Knoten)&lt;br /&gt;
* [[:Kategorie:Accesspoint beschreibungen|Accesspoint Beschreibungen]]&lt;br /&gt;
* Übersicht über [[Opennet Netzstatus]] &lt;br /&gt;
* Unterstützte [[Access Points]]&lt;br /&gt;
&lt;br /&gt;
=== Kommunikation ===&lt;br /&gt;
&lt;br /&gt;
* [[OpenIRCNet|Opennet IRC]] (Chat)&lt;br /&gt;
* [[Opennet E-Mail]]&lt;br /&gt;
** [[E-Mail FAQ]]&lt;br /&gt;
* [http://forum.opennet-initiative.de/ Opennet Forum]&lt;br /&gt;
* [https://list.opennet-initiative.de/listinfo/all Opennet Mailingliste]&lt;br /&gt;
* [http://www.opennet-initiative.de/gallery/ Opennet Bildergalerie]&lt;br /&gt;
&lt;br /&gt;
=== Informationen des Vereins ===&lt;br /&gt;
&lt;br /&gt;
* Liste der [[Vereinsmitglieder]]&lt;br /&gt;
* [http://www.opennet-initiative.de/download/formulare.pdf Aufnahmeantrag]&lt;br /&gt;
* [http://www.opennet-initiative.de/download/satzung.pdf Satzung]&lt;br /&gt;
* [http://www.opennet-initiative.de/download/beitragsordnung.pdf Beitragsordnung]&lt;br /&gt;
&lt;br /&gt;
=== Bauanleitungen ===&lt;br /&gt;
&lt;br /&gt;
* [[Die Bockwurst-Antenne]]&lt;br /&gt;
&lt;br /&gt;
=== Veraltete Informationen ===&lt;br /&gt;
&lt;br /&gt;
* [https://ox.informatik.uni-rostock.de/twiki7/bin/view/Main/WebHome Das alte Wiki]&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Diskussion:Komplette_Konfiguration&amp;diff=5189</id>
		<title>Diskussion:Komplette Konfiguration</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Diskussion:Komplette_Konfiguration&amp;diff=5189"/>
		<updated>2005-07-20T17:32:11Z</updated>

		<summary type="html">&lt;p&gt;Sh01: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== exe hochladen ==&lt;br /&gt;
Hi, man kann hier nur Bilder hochladen aber leider keine exe dateien! Putty hab ich bei mir noch auf dem Uniserver liegen. Kann man die Datei vielleicht hochladen? Und den Link dann auch beim Asus und Linksys -toturial einstellen? Falls ich mal irgendwann nicht mehr in hro da bin, ist die datei weg.&lt;br /&gt;
: Schick sie mir und ich packe sie auf den Webserver unter Downloads. [[Benutzer:Mdbw|Mdbw]] 18:13, 19. Jul 2005 (CEST)&lt;br /&gt;
:: Außerdem macht es nicht viel Sinn Putty bei uns auf den Server zu legen. Beim &amp;quot;Hersteller&amp;quot; wird man in jedem Fall eine aktuellere Version bekommen. [[Benutzer:Mdbw|Mdbw]] 19:21, 20. Jul 2005 (CEST)&lt;br /&gt;
:::Habe den Link auf einen (afaict) offiziellen mirror geändert. [[Benutzer:Sh01|Sh01]] 2005-07-20T19:32(CEST)&lt;br /&gt;
&lt;br /&gt;
== lokale CA erzeugen ist unnötig ==&lt;br /&gt;
Ich habe die lokale CA-Erzeugung völlig rausgenommen; wie von mdbw bemerkt sollte sie nicht erforderlich sein. Im gleichen edit habe ich die Nutzung der bat/sh files entfernt; der direkte openssl aufruf ist imho leichter verständlich, und sollte equivalente (oder, in Grenzfällen, bessere) Resultate bringen; ausserdem ist er auf allen Betriebssystemen gleich. Ich habe de anderen crt-creation Instruktionen habe ich entsprechend umgeschrieben um sie verständlich zu halten. Wenn an der jetzigen Version etwas eindeutig falsch ist, bitte anmerken (oder natürlich fixen - aber bitte keine reverts zu der &amp;quot;local CA&amp;quot;-Version) [[Benutzer:Sh01|Sh01]] 2005-07-20T19:13(CEST)&lt;/div&gt;</summary>
		<author><name>Sh01</name></author>
	</entry>
</feed>