Opennet Firmware/Vergleich FF Berlin
Erscheinungsbild
Die folgende Gegenüberstellung soll die Unterschiede und Gemeinsamkeiten der Opennet Firmware + Infrastruktur und der in Berlin genutzten Firmware + Infrastruktur (https://github.com/freifunk-berlin/bbb-configs) herausarbeiten.
Da aktuell (Ende 2025) bei Opennet ein Wechsel auf Gluon diskutiert wird, ist es sinnvoll sich auch Berlin anzuschauen. In Berlin wird auch Layer3 Routing genutzt.
Besonderheiten der Opennet Firmware
Die Opennet Firmware hat einige Features, welche nicht Standard im Freifunk-Umfeld sind. Idealerweise können diese Feature "mitgenommen" werden, wenn auf eine neue Firmware-Basis gewechselt wird.
- OpenVPN mit Zertifikatslogin
- Jedes offizielle Opennet Mitglied bekommt bei der Ersteinrichtung ein persönliches Zertifikat "ausgehändigt", welchen den Internetzugriff aus dem Opennet heraus erlaubt.
- OLSR(v1)
- Wir nutzen ein Layer3 Routingprotokoll. Dieses wird nur für IPv4 genutzt.
- OLSRv2
- Mit der Einführung von IPv6 wurde OLSRv2 zusätzlich genutzt. Derzeit (2025) ist ca. 70-80% des Netzes IPv6 kompatibel. Viele alte Geräte werden nicht geupdated.
- Manuelle UGW Auswahl möglich
- Ein Nutzer kann auswählen über welchen UGW (Knoten, welche das Opennet mit dem Internet verbinden) er ins Internet gehen möchte. Dies ist sinnvoll, wenn einzelne UGWs schlecht ans Internet angebunden sind oder die Route zum UGW über zu viele Wifi Hops verläuft.
- Luci mit eigenen Anpassungen
- Opennet User haben vollen Zugriff auf ihren AP über die Luci Oberfläche. Es gibt dort einen Abschnitt für Opennet spezifische Einstellungen.
- Manuelle IPv4 Vergabe
- Dieses Feature ist "historisch-gewachsen" und wurde leider nie abgelöst. Prinzipiell hindert es uns viel.
- Kein SSH login per default
Vergleich
| Detail | Opennet | FF Berlin |
|---|---|---|
| Anzahl Firmware | eine Firmware | neuer: Falter Firmware älter: bbb-config Firmware Builder |
| Build Umgebung | reine OpenWrt toolchain | Falter: OpenWrt Imagebuilder bbb-config: ansible + OpenWrt toolchain |
| Topologie | ein großes Layer3 Netz | viele "locations" (Layer2 Netze) verbunden per Layer3 "backbone" (via "core-routers") |
| Routing Protocol | OLSR (IPv4) + OLSRv2 (IPv6) | OLSR (IPv4) + Babel (IPv6) |
| Prozess für Anbindung an Mesh | manuell IP reservieren | manuell IP reservieren |
| Abhörsicher für Endnutzergeräte | ja, weil User-VPN | nein, es gibt VPN Tunnel aber diese sind nur für Mesh Anbindung, siehe hier |
| Karte | selbst entwickelt | MeshViewer |