Am 14.03.2018 um 23:49 schrieb Johannes Rohr:
> Schönen Dank für die Hinweise. Gerade mit einer CPE probiert. Das war ein 
> längerer Kampf, dessen Ergebnis genauso besch$$$en war, wie meine Versuche 
> mit 
> einer Glinet. Nach Ersteinrichtung geht gar nichts mehr. Man kommt zwar noch 
> auf das Gerät drauf, aber von dort aus geht nix, man kann das Default-Gateway 
> nicht einmal anpingen, geschweige denn Namen auflösen etc. 
> 

Also ich kann deine Probleme nicht reproduzieren. Die Images
funktionieren soweit auf einer CPE210 v1.1 und einem GL-AR150. Bei dem
GL-AR150 hat lediglich das Zurückspielen der Konfiguration nicht sauber
funktioniert. Den musste ich dann reseten und neu konfigurieren.

Egal ob jetzt mit vpn (vpn03) oder ohne (default). Die von die genannten
Probleme sind mir noch nicht begegnet.

Bisher hatte Roaming rumgezickt, aber nach ein-zwei reboots hat es dann
geklappt. Das müssten wir uns dann noch mal genauer ansehen.

Gehst du auch richtig vor?:
- Konfiguration sichern
- Upgrade *ohne* Haken bei "Konfiguration beibehalten"
- Konfiguration wiederherstellen

Im schlimmsten Fall muss man eben reseten und alles manuell neu
konfigurieren.

> Hm, hat jemand von Euch die No-Tunnel-Variante auf einer CPE im erfolgreichen 
> Einsatz?
> 

*CPE210 (V1.1)*
Nach der Installation von Hedy liegt LAN0 (PoE, eth0.1) auf dem
DHCP-Netz und das WAN auf LAN1 (eth0.2). Wenn man nur ein Kabel nach
außen legen möchte muss dementsprechend getauscht werden: Unter Netzwerk
-> Schnittstellen:
- DHCP -> Phys. Einst. -> Switch VLAN: "eth0.1" Haken raus -> Speichern
- WAN  -> Phys. Einst. -> Switch VLAN: "eth0.2" Haken raus und bei
  eth0.1 rein -> Speichern
- WAN6  -> Wechsel Protokoll -> Phys. Einst. -> Switch VLAN: "eth0.1"
  auswählen -> Speichern & Anwenden

Bei DHCP kann man auch den Haken bei Switch VLAN: "eth0.2" setzten, dann
hat man das DHCP Netz auf LAN1.

Für das Potsdam-VPN [1] müssen die OpenVPN Pakete nachträglich
installiert werden:
- System -> Paketverwaltung
  - Liste Aktualisieren
  - Folgende Pakete installieren:
    - luci-app-openvpn
    - luci-i18n-openvpn-de
    - luci-i18n-openvpn-en
    - openvpn-openssl
Danach nach Anleitung [1] vorgehen.

Hierfür habe das Image hedy-1.0.0-ffp-cpe210-220-sysupgrade.bin [2]
verwendet. Achtung: Dort ist noch eine falsche URL für den Paketmanager
eingetragen. Es muss
http://dev.0xef.de/ffp/firmware/stable/1.0.0-ffp/ar71xx-generic/...
anstatt http://dev.0xef.de/ffp/firmware/stable/1.0.0-ffp/ar71xx/...
lauten. Oder man nimmt die vom Buildbot [3]


[1] https://wiki.freifunk-potsdam.de/Potsdam-VPN
[2]
https://dev.0xef.de/ffp/firmware/stable/1.0.0-ffp/ar71xx-generic/default/hedy-1.0.0-ffp-cpe210-220-sysupgrade.bin
[3]
http://buildbot.berlin.freifunk.net/buildbot/stable/1.0.0/ar71xx-generic/


Grüße
Hannes

> Johannes
> 
> Am Mittwoch, 14. März 2018, 16:48:33 CET schrieb Hannes Fuchs:
>> Am 14.03.2018 um 16:33 schrieb Nicco Kunzmann (gmx):
>>> Hi,
>>>
>>>> für CPEs scheint es noch kein offizielles Hedy zu geben..
>>
>> Wird langsam OT... Ist doch alles da [1][2]:
>> - hedy-1.0.0-cpe210-220-factory.bin
>> - hedy-1.0.0-cpe210-220-sysupgrade.bin
>> - hedy-1.0.0-cpe510-520-factory.bin
>> - hedy-1.0.0-cpe510-520-sysupgrade.bin
>>
>> Für CPE210 V2 sollte unstable build >= 623 [3] funktionieren.
>>
>> Wer klickfaul ist kann gerne die angepassten builds [4] von mir testen:
>> - SSID angepasst
>> - olsrd defaults: etx_ff -> etx_ffeth (kommt noch ein vernünftiger Patch
>> upstream)
>> - potsdam community als default
>>
>>
>> [1]
>> http://buildbot.berlin.freifunk.net/buildbot/stable/1.0.0/ar71xx-generic/def
>> ault/ [2]
>> http://buildbot.berlin.freifunk.net/buildbot/stable/1.0.0/ar71xx-generic/vpn
>> 03/ [3]
>> http://buildbot.berlin.freifunk.net/buildbot/unstable/ar71xx-generic/ [4]
>> https://dev.0xef.de/ffp/firmware/stable/1.0.0-ffp/ar71xx-generic/
>>
>>
>> Grüße
>> Hannes
>>
>>> Ich denke dazu folgendes:
>>> Der build Bot hat das vielleicht noch nicht gebaut.
>>> Aber: OpenWRT/LEDE funktionieren für die CPE210. Das heißt, dass
>>> Hedy-Images ohne Risiko, dass die Router unbrauchbar werden, verwendet
>>> werden können.
>>> Zusätzlich gibt es eine Anleitung, wie man die Software selber baut.
>>> Damit, denke ich, kann man die Software für die CPE210 auf dem
>>> Hedy-1.0.0-Branch selbst bauen.
>>> https://github.com/freifunk-berlin/firmware/blob/v1.0.0/README.md
>>>
>>> Viele Grüße,
>>> Nicco
>>>
>>> On 03/14/2018 04:12 PM, Hannes Fuchs wrote:
>>>> Hallo,
>>>>
>>>> laut Berliner ML [1] sind vpn03a und vpn03e nicht erreichbar. Dadurch
>>>> wird jetzt die Last auf die übrigen VPN-Server verteilt und das kann
>>>> dann die Performanceeinbrüche erklären.
>>>>
>>>> [1]
>>>> https://lists.berlin.freifunk.net/pipermail/berlin/2018-March/037249.html
>>>>
>>>>
>>>> Grüße
>>>> Hannes
>>>>
>>>> Am 14.03.2018 um 15:31 schrieb Johannes Rohr:
>>>>> Seit mindestens gestern sehe ich bei einer CPE, das nix mehr durchs VPN
>>>>> kommt. Das Gerät hängt normal am LAN, ist erreichbar, aber durchs FFVPN
>>>>> tröpfeln die Bytes nur.
>>>>>
>>>>> Seht Ihr anderswo ähnliches?  Ich sehe auch in Grafana, dass der
>>>>> Netztwerk-
>>>>> Traffic im Uferwerk in den letzten Tagen ziemlich eingebrochen ist
>>>>> https://
>>>>> monitor.freifunk-potsdam.de/grafana/dashboard/db/loc-uferwerk-werder?org
>>>>> Id=2
>>>>>
>>>>> Ich würde ja gerne die Uplinks alle auf Hedy mit No-Tunnel umrüsten,
>>>>> aber
>>>>> meine bisherigen Erfahrungen damit waren teilweise ziemlich
>>>>> problematisch, und für CPEs scheint es noch kein offizielles Hedy zu
>>>>> geben..
>>>>>
>>>>> Ciao,
>>>>>
>>>>> Johannes
>>>>> _______________________________________________
>>>>> Users mailing list
>>>>> [email protected]
>>>>> https://lists.freifunk-potsdam.de/cgi-bin/mailman/listinfo/users
>>>>
>>>> _______________________________________________
>>>> Users mailing list
>>>> [email protected]
>>>> https://lists.freifunk-potsdam.de/cgi-bin/mailman/listinfo/users
>>>
>>> _______________________________________________
>>> Users mailing list
>>> [email protected]
>>> https://lists.freifunk-potsdam.de/cgi-bin/mailman/listinfo/users
> 
> 


Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Users mailing list
[email protected]
https://lists.freifunk-potsdam.de/cgi-bin/mailman/listinfo/users

Antwort per Email an