Benutzer:Pocki: Unterschied zwischen den Versionen
Pocki (Diskussion | Beiträge) |
Pocki (Diskussion | Beiträge) |
||
Zeile 68: | Zeile 68: | ||
Vorgehensweise für die Anwendung/Installation des 0xFF-Setup-Wizards: | Vorgehensweise für die Anwendung/Installation des 0xFF-Setup-Wizards: | ||
* Download der aktuellsten Release vom Github: https://github.com/pocki80/ER-wizard-Setup0xFF/releases | * Download der aktuellsten Release vom Github: https://github.com/pocki80/ER-wizard-Setup0xFF/releases | ||
* Router | * Router mit Strom versorgen (bootet knapp 60sek) und Notebook/PC mit Port eth0 verbinden | ||
* am Notebook/PC eine fixe IP 192.168.1.2/24 vergeben (der Router hat per default | * am Notebook/PC eine fixe IP 192.168.1.2/24 vergeben (der Router hat per default an eth0 die IP 192.168.1.1/24, dhcp disabled) | ||
* im Browser die Page https://192.168.1.1/ aufrufen, eventuelle SSL-Zertifikatswarnungen akzeptieren/übergehen | * im Browser die Page https://192.168.1.1/ aufrufen, eventuelle SSL-Zertifikatswarnungen akzeptieren/übergehen | ||
* Default-User "ubnt" und Default-Passwort beim Login eingeben | * Default-User "ubnt" und Default-Passwort beim Login eingeben, dann den Tab-Reiter "Wizards" aufrufen | ||
* in der Wizard-Liste (rechter Rand) auf "+" klicken, um den 0xFF-Wizard hinzuzufügen: Name "0xFF-Setup" eingeben, und die runtergeladene Wizard-TAR.GZ-File im Dateidialog auswählen, danach die Installation bestätigen. | * in der Wizard-Liste (rechter Rand) auf "+" klicken, um den 0xFF-Wizard hinzuzufügen: Name "0xFF-Setup" eingeben, und die runtergeladene Wizard-TAR.GZ-File im Dateidialog auswählen, danach die Installation bestätigen. | ||
* in der Wizard-Liste (rechter Rand) den neuen 0xFF-Setup-Wizard auswählen (falls nicht schon passiert). | * in der Wizard-Liste (rechter Rand) den neuen 0xFF-Setup-Wizard auswählen (falls nicht schon passiert). |
Version vom 9. Januar 2018, 09:45 Uhr
Kontaktinfo
- Name: Christian Pock
- Mail: pocki (at) pocki.at
Links
Privates Monitoring
- OLSRv1-Status
- OLSRv1-Map
- OLSRv1-Routes
- OLSRv2-Status
- OLSRv2-Map
- Routen-Veränderungen
- Outage-Simulator
OLSRv1 Status
Das Tool OLSRv1-Status holt die Topologie zweier Router (metalab, wehr24) über das http-plugin. Die Daten werden bis zu 4min zwischengespeichert, um die wiederkehrenden Topologie-Querries zu diesen Routern einzusparen. Erfolgen keine "User-Aufrufe" von OLSRv1-Status oder OLSRv1-Map, so aktualisieren sich die Daten alle 10min.
Alle IPs aus der Topologie werden dann in Device-Name und Node-Name umgeschlüsselt. Das passiert primär über die Daten aus der offiziellen Funkfeuer-Map. Wo nicht möglich (Node für Map deaktiviert?) wird ein DNS-Lookup durchgeführt (ebenfalls gecached). Die Links "Von-Node"-"Zu-Node" und "Nodeintern:VonDevice-ZuDevice" werden alphanumerisch sortiert und Duppletten entfernt.
Die Zusammenfassung zeigt welche Nodes erkannt wurden, welche fehlen, welche Links instabil sind,... Die "Spezialnodes" werden über deren Links zum Tunnelserver, zu Kryptaroof und zu Nessus erkannt und unterschieden.
Bei jedem Durchlauf werden die aktuellen Links gegen die gespeicherten Links vergleichen - der Match-Key sind dabei die Node/Geräte-Namen. Ändern sich IP-Adressen, spielt das also keine Rolle / Ändern sich Geräte/Node-Namen bei gleichbleibenden IP-Adressen, wird das als Änderung festgehalten.
- Fehlt aktuell ein Link, der beim vorigen Durchlauf vorhanden war, bekommt diese Link den Status "offline" mit Zeitstempel "offline-since".
- Ist ein Link vorhanden, welcher in der Logfile mit "offline-since" vermerkt ist, dann wird dieser Link als "wiederhergestellt" eingestuft. Der Zeitstempel "offline-since" wird entfernt und ein Zeitstempel "recovered-at" zugewiesen.
- Ist ein Link aktuell vorhanden, der in der Logfile fehlt, wird dieser als "neu" eingestuft
Der Zustand des Links (up oder down) wird für die letzten 200 (etwa 1 bis 1.5 Tage) Durchläufe gespeichert.
- Das Verhältnis "Online-Zustände" zu "Anzahl-Zustände" ergibt den Wert "Online-%". Beispiel 99% bedeutet: von den letzten 200 Proben war der Link 2x down
- Das Verhältnis "Zustandswechsel" zu "Anzahl-Zustände" ergbit die Swap-Rate. Beispiel 4% bedeutet: während der letzten 200 Proben ging die Verbindung 8x in einen anderen Zustand, also vermutlich 4x down und 4x up.
Links mit einer Swap-Rate >2% werden als "Instable" eingestuft und bekommen den Zeitstempel "Swapping since" zugewiesen. Dieser Zustand wird geprüft, wenn ein Link gerade offline gegangen ist. Instable-Links werden als "Stable" eingestuft, wenn sie mit einem Zeitstempel "swapping since" markiert sind und in diesem Moment die Swap-Rate <2% ist. Diese Prüfung wird vorgenommen, wenn ein Link online kommt oder schon länger online ist, jedoch noch den Zeitstempel "swapping since" trägt.
Die Logfile ist 2-teilig: Topologiezustand (Links, Zeitstempel), Notifications/Eventhistory (begrenzt auf 9.000 Einträge)
OLSRv1-Map
Visualisierung der Daten von OLSRv1-Status
OLSRv1-Routen
Traceroute zu allen vorhandenen Nodes der aktuellen OLSRv1-IPv4-Topologie
OLSRv2-Status
Abfrage von OLSRv2-Infos vom Translation-Server (Standort Kryptaroof)
Erkennen von Node-ID/Node-Name aus Originator oder Attached-Networks
OLSRv2-Map
Visualisierung der Daten von OLSRv2-Status, vorhandene OLSRv1-Links werden grau eingelendet um IPv4-Only-Nodes/Links zu zeigen.
Routen-Veränderungen
Jede Minute werden die Routen von 10 Nodes überprüft und Änderungen vermerkt. Die Nodes auf den Routen der 10 Ziel-Nodes werden dabei gleich mitaktualisiert. Es wird angenommen, dass alle IPs eines Nodes die selbe Route zum Border-Gateway haben!
Outage-Simulator
Zeigt, welche IP-Adressen durch einen Router-Ausfall ebenfalls nicht mehr erreichbar sein werden.
EdgeRouter-Wizards und Code
- ER-wizard-Setup0xFF
- ER-wizard-OLSRd_V1 - vchrizz
- ER-wizard-OLSRd_V2
- ER-wizard-AutoUpdate
- ER-wizard-ebtables
- ER-wizard-0xFF-WSLE Webstatus/LetsEncrypt
- ER-SSL-Prelogin-Banner
- 0xFF-BMK-webstatus - dabeani
ER-wizard-Setup0xFF
Der 0xFF-Setup-Wizard ist der einfachste und schnellste Weg, einen jungfräulichen (=befindet sich in factory default settings) EdgeRouter-X für den Betrieb mit Funkfeuer zu konfigurieren. Der Wizard enthält die Offline-Installations-Files für OLSR und OLSRd2 und kann daher ohne vorhandene Netzwerk- oder Funkverbindung angewendet werden. Minimal-Eingaben für eine Basiskonfiguration sind die Funkfeuer-IP und die Node-ID.
Vorgehensweise für die Anwendung/Installation des 0xFF-Setup-Wizards:
- Download der aktuellsten Release vom Github: https://github.com/pocki80/ER-wizard-Setup0xFF/releases
- Router mit Strom versorgen (bootet knapp 60sek) und Notebook/PC mit Port eth0 verbinden
- am Notebook/PC eine fixe IP 192.168.1.2/24 vergeben (der Router hat per default an eth0 die IP 192.168.1.1/24, dhcp disabled)
- im Browser die Page https://192.168.1.1/ aufrufen, eventuelle SSL-Zertifikatswarnungen akzeptieren/übergehen
- Default-User "ubnt" und Default-Passwort beim Login eingeben, dann den Tab-Reiter "Wizards" aufrufen
- in der Wizard-Liste (rechter Rand) auf "+" klicken, um den 0xFF-Wizard hinzuzufügen: Name "0xFF-Setup" eingeben, und die runtergeladene Wizard-TAR.GZ-File im Dateidialog auswählen, danach die Installation bestätigen.
- in der Wizard-Liste (rechter Rand) den neuen 0xFF-Setup-Wizard auswählen (falls nicht schon passiert).
Von diesem Punkt an helfen die Texte direkt im Wizard bei der Initial-Konfiguration:
- Screenshot: https://github.com/pocki80/ER-wizard-Setup0xFF/releases/download/v1.2/Wizard-Screenshot.jpg
ER-wizard-OLSRd_V1
Installiert und konfiguriert den olsr (v1) daemon für IPv4 und IPv6. Seit 2017 wird für IPv6 allerdings nicht mehr der olsr(v1), sondern olsrv2 genutzt.
ER-wizard-OLSRd_V2
Installiert und konfiguriert den olsrv2 daemon für IPv6.
ER-wizard-AutoUpdate
Ruft täglich die aktuelle Version auf github ab und installiert gegebenenfalls das aktuelle Update automatisch. Unterstützte Wizards sind: OLSRd_V1, OLSRd_V2, AutoUpdate, WSLE, ebtables
ER-wizard-0xFF-WSLE Webstatus/LetsEncrypt
Installiert einen zweiten lighttpd für eine Status-Seite und managed das SSL-Zertifikat mittels Lets-Encrypt.
ER-wizard-ebtables
Ermöglicht es, die Regeln zum Forwarden von Traffic für einzelne Bridges zu aktivieren (generell wird im Bridge-Setup des OLSRd_V1 das Forwarding zwischen den OLSR-Interfaces unterbunden).
ER-SSL-Prelogin-Banner
Fügt der Welcome-Message vom SSH-daemon nützliche Informationen hinzu, um schon vor der Passwort-Eingabe erkennen zu können, um welchen Router und Standort es sich handelt.
0xFF-BMK-webstatus
Status-Seite und API für Monitoring - ist im WSLE-Wizard eingebunden
Knoten
- Betreiber bzw. Tech_C folgender Funkfeuer-Knoten
- wehr24
- luxi122home