Zum Inhalt springen

Opennet Firmware/Vergleich FF Berlin

Aus Opennet

Die folgende Gegenüberstellung soll die Unterschiede und Gemeinsamkeiten der Opennet Firmware + Infrastruktur und der in Berlin genutzten Firmware + Infrastruktur (https://github.com/freifunk-berlin/bbb-configs) herausarbeiten.

Da aktuell (Ende 2025) bei Opennet ein Wechsel auf Gluon diskutiert wird, ist es sinnvoll sich auch Berlin anzuschauen. In Berlin wird auch Layer3 Routing genutzt.

Vergleich

Detail Opennet FF Berlin
Anzahl Firmware eine Firmware Methode 1: Falter Firmware
Methode 2: bbb-config Firmware Builder
Build Umgebung reine OpenWrt toolchain Falter: OpenWrt Imagebuilder
bbb-config: ansible + OpenWrt toolchain
Topologie ein großes Layer3 Netz viele "locations" (Layer2 Netze) verbunden per Layer3 "backbone" (via "core-routers")
Routing Protocol OLSR (IPv4) + OLSRv2 (IPv6) OLSR (IPv4) + Babel (IPv6) (Migration läuft gerade nach babel)
Prozess für Anbindung an Mesh manuell IP reservieren manuell IP reservieren
Abhörsicher für Endnutzergeräte ja, weil User-VPN nein, es gibt VPN Tunnel aber diese sind nur für Mesh Anbindung, siehe hier
luci Weboberfläche .. ..
manuelle Gateway Auswahl dafür eigenes UGW Package erstellt * bei OLSRD wird SmartGW Feature genutzt
* bei babel wird BGPdisco genutzt (via Bird)
Karte selbst entwickelt MeshViewer
Wiki betreibt eigenes Wiki mit custom Plugins nutzt Freifunk Wiki

Besonderheit des FF Berlin

  • Der FF Berlin ist sehr dezentral organisisert. Eigentlich sind es mehrere Gruppen.
  • Die Hardware und die genutzten Techniken sind sehr divers. Daher muss das backbone Netz all dies "zusammenschalten".
  • Allgemein gibt es auch viele alte Technik im Mesh (wie bei Opennet auch).

Besonderheiten der Opennet Firmware

Die Opennet Firmware hat einige Features, welche nicht Standard im Freifunk-Umfeld sind. Idealerweise können diese Feature "mitgenommen" werden, wenn auf eine neue Firmware-Basis gewechselt wird.

  • OpenVPN mit Zertifikatslogin
    • Jedes offizielle Opennet Mitglied bekommt bei der Ersteinrichtung ein persönliches Zertifikat "ausgehändigt", welchen den Internetzugriff aus dem Opennet heraus erlaubt.
  • OLSR(v1)
    • Wir nutzen ein Layer3 Routingprotokoll. Dieses wird nur für IPv4 genutzt.
  • OLSRv2
    • Mit der Einführung von IPv6 wurde OLSRv2 zusätzlich genutzt. Derzeit (2025) ist ca. 70-80% des Netzes IPv6 kompatibel. Viele alte Geräte werden nicht geupdated.
  • Manuelle UGW Auswahl möglich
    • Ein Nutzer kann auswählen über welchen UGW (Knoten, welche das Opennet mit dem Internet verbinden) er ins Internet gehen möchte. Dies ist sinnvoll, wenn einzelne UGWs schlecht ans Internet angebunden sind oder die Route zum UGW über zu viele Wifi Hops verläuft.
  • Luci mit eigenen Anpassungen
    • Opennet User haben vollen Zugriff auf ihren AP über die Luci Oberfläche. Es gibt dort einen Abschnitt für Opennet spezifische Einstellungen.
  • Manuelle IPv4 Vergabe
    • Dieses Feature ist "historisch-gewachsen" und wurde leider nie abgelöst. Prinzipiell hindert es uns viel.
  • Kein SSH login per default