Zum Inhalt springen

Benutzer:Leo: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
Leo (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Leo (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(18 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== Mailinglisten Migration ==
Schritte pro Mailingliste:

* emailadressen + name von alter Liste ermitteln, e.g. /usr/lib/mailman/bin/list_members --fullnames vorstand
* diese importieren in neuer Liste
* mapping der alten Adresse auf die neue eintragen in "/etc/postfix/virtual", bspw. "admin@list.opennet-initiative.de admin@lists.opennet-initiative.de" und dann DB aktualisiere via "postmap /etc/postfix/tables/virtual"
* alte Emailadresse als "acceptable alias" eintragen, z.B in https://lists.opennet-initiative.de/postorius/lists/admin.lists.opennet-initiative.de/settings/message_acceptance
* Archiv importieren: zuerst screens session öffnen dann "mailman-web hyperkitty_import -l admin@lists.opennet-initiative.de /tmp/admin.mbox"

==Mediawiki Migration==
Struktur:
* wiki.on-i.de - zeigt IMMER auf eine Startseite/Übersichtsseite
* docs.on-i.de - ist neues Wiki
* wiki-archive.on-i.de - offline Kopie


TODO:
* da derzeit keine DNS Änderung möglich, müssen wir workarounds bauen:
* wiki.on-i.de
* Bannerseite auf jun. Info: wiki-intern mit Passwort; docs sonst
* teste www.opennet... wo geht das hin?
* gallery testweise deaktivieren in allen configs
* den Migrationsprozess dokumentieren auf meiner Seite im Wiki für die Zukunft
* später, wenn DNS wieder geht:
* wiki-archive:
* DNS: wiki-archive erstellen als CNAME von docs
* DNS: wiki ändern als CNAME von docs
* offline Kopie mit Banner hochladen
* wiki-archive in ansible erstellen
* in ansible alles anpassen
* dann das Thema zur Seite legen


== Mögliche Projekte ==

Wir haben viele Aufgaben bei Opennet, welche mehr Aufmerksamkeit benötigen:
* Firmware Update von 21.02 nach 24.0x/25.0x
* MediaWiki Update weil aktuelle Version völlig veraltet ist
* Gallery Update weil völlig veraltet
* Wireguard einführen
* Mailserveraktualisierung - ***ongoing***
* MoinMoin Wiki ablösen durch DokuWiki. MoinMoin wird nicht weiter gepflegt. Es basiert noch auf Python2. Aber Python2 ist auch deprecated. Auf aktuellen Debian Systemen gibt es ein Python2 mehr.
** Problem: Wir müssen altes OS betreiben, damit darauf MediaWiki laufen kann.
** Lösung A) JVerein
** Lösung B) byro
** Doku zum aktuellen Forschritt: https://hedgedoc.dezentrale.space/Opennet_Vereinsverwaltung#

== iptabes & nftables ==

iptables:
* Was bedeutet "tables + chains" bei iptables: https://www.digitalocean.com/community/tutorials/a-deep-dive-into-iptables-and-netfilter-architecture#relationships-between-chains-and-tables
** table: filter table + NAT table + Mangle TableRaw table + Security table
** chain: mit chain ist bei iptables der Hook gemeint (PREROUTING, FORWARD, ...)
* packet flow iptables https://en.wikipedia.org/wiki/Netfilter#/media/File:Netfilter-packet-flow.svg


ntables:
* table: ist abstrakte Sammlung von chains
* chain: Liste von Regeln (type: filter, route, nat) welche einem netfilter hook zugeordnet wird
* netfilter hook: schöne Grafik https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks
* priority: bspw. mangle,dstnat,filter,srcnat,... siehe https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks#Priority_within_hook


iptables-legacy + iptables-nft + nft:
* https://developers.redhat.com/blog/2020/08/18/iptables-the-two-variants-and-their-relationship-with-nftables#

Test via ping: https://robert.penz.name/654/howto-to-quick-test-a-dscp-based-qos-system/

== TOD + DSCP ==

Zuordnung: https://www.tucny.com/Home/dscp-tos
DSCP im IP header: https://en.wikipedia.org/wiki/Internet_Protocol_version_4#Header

== Notizen zu Opennet Firmwares ==
== Notizen zu Opennet Firmwares ==


Zeile 14: Zeile 87:
** ich finde das git dazu nicht
** ich finde das git dazu nicht
* wenn man hinter 5GHz Bridge einen L3 Routing Gerät mit Tunnel betreiben will, dann ist der ER-X eine gute Wahl: https://wiki.freifunk-franken.de/w/Geschwindigkeiten#Leistungstests
* wenn man hinter 5GHz Bridge einen L3 Routing Gerät mit Tunnel betreiben will, dann ist der ER-X eine gute Wahl: https://wiki.freifunk-franken.de/w/Geschwindigkeiten#Leistungstests
* prefixd: https://code.bremen.freifunk.net/ffhb/firmware/gluon/-/blob/bdb540d3ee177819995da48b059205a51232acb8/package/prefixd/files/usr/sbin/prefixd




Zeile 29: Zeile 103:
* Adrian Schmutzler deswegen auch angesprochen
* Adrian Schmutzler deswegen auch angesprochen
* gluon Firmware selbst bauen. Kann man da Babel "einfach" aktivieren?
* gluon Firmware selbst bauen. Kann man da Babel "einfach" aktivieren?
*

==on_map==
* map.on-i.de
* https://wiki.opennet-initiative.de/wiki/Openlayers
*

TODO
* Marker auf Karte zeigen können mit Link generieren
* AP Punkte verschiebbar machen und neue Koordinaten anzeigen
* Areas markieren mit Klickfähigkeit und Zoom in
* add https://wiki.openstreetmap.org/wiki/ProxySimplePHP because slow tiles loading from osm servers
* change to Leaflet ? Do evaluation
*

==IPv6 für Opennet konfigurieren==
=== gai - Server ===
/etc/network/interfaces

set ipv6 ULA on loopback

iface lo inet6 static
address fd32:d8d3:87da:0:5054:00ff:fea0:3100
netmask 64

set ipv6 ULA ending with ::53 for DNS server. Server acts as DNS server. Address will be used for anycast. This solves the problem of getting to know the DNS server in the network. Some kind of first workaround.

auto lo:1
iface lo:1 inet6 static
address fd32:d8d3:87da::53
netmask 64



==Test ansible roles in vagrant environment==
==Test ansible roles in vagrant environment==
Zeile 68: Zeile 110:
folgende Installations-Anleitung zeigt, was konfiguriert werden muss, damit IPSec (als Alternative zu OpenVPN) im Opennet genutzt werden kann:
folgende Installations-Anleitung zeigt, was konfiguriert werden muss, damit IPSec (als Alternative zu OpenVPN) im Opennet genutzt werden kann:
* [[Benutzer:Leo/IPSec Test-Konfigurationsanleitung]]
* [[Benutzer:Leo/IPSec Test-Konfigurationsanleitung]]

==Merker für mich==
mesh knoten
mesh-service-bridge
inet-gw , mesh-hub

==eth0-bug-loco-xw==
* old: https://pad.hack-hro.de/p/eth0-bug-loco-xw
* saved in: [[Benutzer:Leo/eth0-bug-analyse]]

==Sandbox==

Aktuelle Version vom 5. Oktober 2026, 18:01 Uhr

Mailinglisten Migration

Schritte pro Mailingliste:

  • emailadressen + name von alter Liste ermitteln, e.g. /usr/lib/mailman/bin/list_members --fullnames vorstand
  • diese importieren in neuer Liste
  • mapping der alten Adresse auf die neue eintragen in "/etc/postfix/virtual", bspw. "admin@list.opennet-initiative.de admin@lists.opennet-initiative.de" und dann DB aktualisiere via "postmap /etc/postfix/tables/virtual"
  • alte Emailadresse als "acceptable alias" eintragen, z.B in https://lists.opennet-initiative.de/postorius/lists/admin.lists.opennet-initiative.de/settings/message_acceptance
  • Archiv importieren: zuerst screens session öffnen dann "mailman-web hyperkitty_import -l admin@lists.opennet-initiative.de /tmp/admin.mbox"

Mediawiki Migration

Struktur:

  • wiki.on-i.de - zeigt IMMER auf eine Startseite/Übersichtsseite
  • docs.on-i.de - ist neues Wiki
  • wiki-archive.on-i.de - offline Kopie


TODO:

  • da derzeit keine DNS Änderung möglich, müssen wir workarounds bauen:
 * wiki.on-i.de
   * Bannerseite auf jun. Info: wiki-intern mit Passwort; docs sonst
 * teste www.opennet... wo geht das hin?
  • gallery testweise deaktivieren in allen configs
  • den Migrationsprozess dokumentieren auf meiner Seite im Wiki für die Zukunft
  • später, wenn DNS wieder geht:

* wiki-archive: * DNS: wiki-archive erstellen als CNAME von docs * DNS: wiki ändern als CNAME von docs * offline Kopie mit Banner hochladen * wiki-archive in ansible erstellen

  • in ansible alles anpassen
  • dann das Thema zur Seite legen


Mögliche Projekte

Wir haben viele Aufgaben bei Opennet, welche mehr Aufmerksamkeit benötigen:

  • Firmware Update von 21.02 nach 24.0x/25.0x
  • MediaWiki Update weil aktuelle Version völlig veraltet ist
  • Gallery Update weil völlig veraltet
  • Wireguard einführen
  • Mailserveraktualisierung - ***ongoing***
  • MoinMoin Wiki ablösen durch DokuWiki. MoinMoin wird nicht weiter gepflegt. Es basiert noch auf Python2. Aber Python2 ist auch deprecated. Auf aktuellen Debian Systemen gibt es ein Python2 mehr.

iptabes & nftables

iptables:


ntables:


iptables-legacy + iptables-nft + nft:

Test via ping: https://robert.penz.name/654/howto-to-quick-test-a-dscp-based-qos-system/

TOD + DSCP

Zuordnung: https://www.tucny.com/Home/dscp-tos DSCP im IP header: https://en.wikipedia.org/wiki/Internet_Protocol_version_4#Header

Notizen zu Opennet Firmwares


Beispiel für Inbetriebnahme von Layer3 Firmware:

Fragen:

  • Wo ist Quellecode für L3FirmwareFranken? Basiert diese auf Gluon?
  • Ist Firmware von
  • Wird dies langfristig in Gluon eingehen?

Todo:

  • mit christiand@jabber.community über Layer3 Firmware jabbern
  • Adrian Schmutzler deswegen auch angesprochen
  • gluon Firmware selbst bauen. Kann man da Babel "einfach" aktivieren?

Test ansible roles in vagrant environment

IPSec im Opennet

folgende Installations-Anleitung zeigt, was konfiguriert werden muss, damit IPSec (als Alternative zu OpenVPN) im Opennet genutzt werden kann: