<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://docs.opennet-initiative.de/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ALars%2FBlog%3A2015_March_06_03%3A21%3A40_CET</id>
	<title>Benutzer:Lars/Blog:2015 March 06 03:21:40 CET - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://docs.opennet-initiative.de/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ALars%2FBlog%3A2015_March_06_03%3A21%3A40_CET"/>
	<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2015_March_06_03:21:40_CET&amp;action=history"/>
	<updated>2026-10-07T15:00:23Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Opennet</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2015_March_06_03:21:40_CET&amp;diff=26848&amp;oldid=prev</id>
		<title>Lars: ini</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2015_March_06_03:21:40_CET&amp;diff=26848&amp;oldid=prev"/>
		<updated>2015-03-06T02:22:13Z</updated>

		<summary type="html">&lt;p&gt;ini&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=== Techniktreffen (05.03.2015) ===&lt;br /&gt;
&lt;br /&gt;
=== Server-Installation: ryoko ===&lt;br /&gt;
* Philipp hat den Opennet-Server in der Frieda in Betrieb genommen&lt;br /&gt;
* die Abschaltung des Hardware-RAID war gar nicht so leicht&lt;br /&gt;
* Debian Jessie läuft, Anbindung an den Frieda-Hausanschluss und unsere Mesh-Wolke ist gegeben&lt;br /&gt;
&lt;br /&gt;
=== Ondataservice ===&lt;br /&gt;
* ondataservice auf dem Webserver/mediawiki lief nicht, da die Datenbank (/tmp/database) zwischenzeitlich kaputtging (leere Datei)&lt;br /&gt;
* Löschen der Datei löste den Deadlock (anschließend wurde vom olsrd-ondataservice-Plugin das &amp;quot;create&amp;quot;-Skript selbständig ausgeführt)&lt;br /&gt;
* nach einer Weile funktioniert das mediawiki-Plugin (z.B. [[Firmware_Status]]) auch wieder&lt;br /&gt;
&lt;br /&gt;
=== Firmware ===&lt;br /&gt;
* Austausch über ein paar Details und den aktuellen Stand&lt;br /&gt;
* kleine Korrekturen und Commits&lt;br /&gt;
* Relevanz der MTU-Tests:&lt;br /&gt;
** in der neuen Firmware werden die beiden UGW-Funktionen &amp;quot;Mesh-Verbindung&amp;quot; und &amp;quot;Gateway-Weiterleitung&amp;quot; separat umgesetzt&lt;br /&gt;
** es ist unklar, für welche dieser Funktionen der MTU-Test relevant ist&lt;br /&gt;
** Martin wird prüfen, ob er MTU-Probleme bei erzwungener Verbindung mit subaru beobachten kann&lt;br /&gt;
** daraufhin können wir die Logik der UGW-Funktionen anpassen, auf dass die MTU-Tests sich nur auf die betroffenen Funktionen auswirken&lt;br /&gt;
&lt;br /&gt;
=== Ermittlung der APs mit altem CA-Zertifikat ===&lt;br /&gt;
* für den bevorstehenden CA-Wechsel müssen wir erkennen, welche APs lediglich alte und keine neuen CA-Zertifikate enthalten&lt;br /&gt;
* am Zertifikat des Clients lässt sich dies nicht erkennen&lt;br /&gt;
* daher wollen wir die von jedem AP akzeptierten Zertifikate anhand der von ihm erfolgreich aufgebauten Verbindung mit einem OpenVPN-Server mit einem neuen Zertifikat ermitteln:&lt;br /&gt;
** Lars konfiguriert einen Server (z.B. auf ryoko) so, dass er vorgibt, den Gateway-Dienst anzubieten (0er-Adresse, olsr-nameservice-Announcement)&lt;br /&gt;
** der Server bricht die VPN-Verbindung in jedem Fall final ab (nach dem tls-Handshake), damit der Client ihn nicht versehentlich für nutzbar hält&lt;br /&gt;
** alle Clients, die regelmäßig die verfügbaren Server auf VPN-Tauglichkeit prüfen, können somit von dem Server erfasst werden&lt;br /&gt;
** lediglich Clients, die keine automatischen VPN-Tests durchführen, bleiben unklar&lt;br /&gt;
** Martin erstellt eine Liste der mit den Gateway-Servern verbundenen Clients - diese können wir mit den Ergebnissen des honeypot-OpenVPN-Servers vergleichen, um die verbliebenen Clients individuell zu prüfen&lt;br /&gt;
&lt;br /&gt;
=== Zeitplan für den CA-Wechsel auf den UGW-Servern ===&lt;br /&gt;
* 8. März: Firmware-Release v0.5.1&lt;br /&gt;
* 22. März: Entscheidung über weiteres Vorgehen&lt;br /&gt;
** wir entscheiden, ob wir die AP-Aktualisierung auf alle Nutzenden ausweiten oder ob wir die Zertifikate per Hand verteilen wollen&lt;br /&gt;
** AP-Aktualisierung wäre natürlich vorzuziehen - das hängt aber von der Qualitätseinschätzung des Release nach zwei Wochen Nutzung ab&lt;br /&gt;
* 5. April: Umstellung ist abgeschlossen&lt;br /&gt;
** nun sollten alle APs ein neues Zertifikat haben&lt;br /&gt;
* 12. April: alte CA ist abgelaufen / Zertifikate auf den Servern sind ausgetauscht&lt;/div&gt;</summary>
		<author><name>Lars</name></author>
	</entry>
</feed>