Benutzer:Pocki

Aus FunkFeuer Wiki
Zur Navigation springen Zur Suche springen

Kontaktinfo

  • Name: Christian Pock
  • Mail: pocki (at) pocki.at

Links

Privates Monitoring

OLSRv1-Status
OLSRv1-Map
OLSRv1-Routes
OLSRv2-Status
OLSRv2-Map
Routen-Veränderungen
Outage-Simulator

OLSRv1 Status

Das Tool OLSRv1-Status holt die Topologie zweier Router (metalab, wehr24) über das http-plugin. Die Daten werden bis zu 4min zwischengespeichert, um die wiederkehrenden Topologie-Querries zu diesen Routern einzusparen. Erfolgen keine "User-Aufrufe" von OLSRv1-Status oder OLSRv1-Map, so aktualisieren sich die Daten alle 10min.

Alle IPs aus der Topologie werden dann in Device-Name und Node-Name umgeschlüsselt. Das passiert primär über die Daten aus der offiziellen Funkfeuer-Map. Wo nicht möglich (Node für Map deaktiviert?) wird ein DNS-Lookup durchgeführt (ebenfalls gecached). Die Links "Von-Node"-"Zu-Node" und "Nodeintern:VonDevice-ZuDevice" werden alphanumerisch sortiert und Duppletten entfernt.

Die Zusammenfassung zeigt welche Nodes erkannt wurden, welche fehlen, welche Links instabil sind,... Die "Spezialnodes" werden über deren Links zum Tunnelserver, zu Kryptaroof und zu Nessus erkannt und unterschieden.

Bei jedem Durchlauf werden die aktuellen Links gegen die gespeicherten Links vergleichen - der Match-Key sind dabei die Node/Geräte-Namen. Ändern sich IP-Adressen, spielt das also keine Rolle / Ändern sich Geräte/Node-Namen bei gleichbleibenden IP-Adressen, wird das als Änderung festgehalten.

  • Fehlt aktuell ein Link, der beim vorigen Durchlauf vorhanden war, bekommt diese Link den Status "offline" mit Zeitstempel "offline-since".
  • Ist ein Link vorhanden, welcher in der Logfile mit "offline-since" vermerkt ist, dann wird dieser Link als "wiederhergestellt" eingestuft. Der Zeitstempel "offline-since" wird entfernt und ein Zeitstempel "recovered-at" zugewiesen.
  • Ist ein Link aktuell vorhanden, der in der Logfile fehlt, wird dieser als "neu" eingestuft

Der Zustand des Links (up oder down) wird für die letzten 200 (etwa 1 bis 1.5 Tage) Durchläufe gespeichert.

  • Das Verhältnis "Online-Zustände" zu "Anzahl-Zustände" ergibt den Wert "Online-%". Beispiel 99% bedeutet: von den letzten 200 Proben war der Link 2x down
  • Das Verhältnis "Zustandswechsel" zu "Anzahl-Zustände" ergbit die Swap-Rate. Beispiel 4% bedeutet: während der letzten 200 Proben ging die Verbindung 8x in einen anderen Zustand, also vermutlich 4x down und 4x up.

Links mit einer Swap-Rate >2% werden als "Instable" eingestuft und bekommen den Zeitstempel "Swapping since" zugewiesen. Dieser Zustand wird geprüft, wenn ein Link gerade offline gegangen ist. Instable-Links werden als "Stable" eingestuft, wenn sie mit einem Zeitstempel "swapping since" markiert sind und in diesem Moment die Swap-Rate <2% ist. Diese Prüfung wird vorgenommen, wenn ein Link online kommt oder schon länger online ist, jedoch noch den Zeitstempel "swapping since" trägt.

Die Logfile ist 2-teilig: Topologiezustand (Links, Zeitstempel), Notifications/Eventhistory (begrenzt auf 9.000 Einträge)

OLSRv1-Map

Visualisierung der Daten von OLSRv1-Status

OLSRv1-Routen

Traceroute zu allen vorhandenen Nodes der aktuellen OLSRv1-IPv4-Topologie

OLSRv2-Status

Abfrage von OLSRv2-Infos vom Translation-Server (Standort Kryptaroof)

Erkennen von Node-ID/Node-Name aus Originator oder Attached-Networks

OLSRv2-Map

Visualisierung der Daten von OLSRv2-Status, vorhandene OLSRv1-Links werden grau eingelendet um IPv4-Only-Nodes/Links zu zeigen.

Routen-Veränderungen

Jede Minute werden die Routen von 10 Nodes überprüft und Änderungen vermerkt. Die Nodes auf den Routen der 10 Ziel-Nodes werden dabei gleich mitaktualisiert. Es wird angenommen, dass alle IPs eines Nodes die selbe Route zum Border-Gateway haben!

Outage-Simulator

Zeigt, welche IP-Adressen durch einen Router-Ausfall ebenfalls nicht mehr erreichbar sein werden.

EdgeRouter-Wizards und Code

ER-wizard-Setup0xFF
ER-wizard-OLSRd_V1 - vchrizz
ER-wizard-OLSRd_V2
ER-wizard-AutoUpdate
ER-wizard-ebtables
ER-wizard-0xFF-WSLE Webstatus/LetsEncrypt
ER-SSL-Prelogin-Banner
0xFF-BMK-webstatus - dabeani

ER-wizard-Setup0xFF

Der 0xFF-Setup-Wizard ist der einfachste und schnellste Weg, einen jungfräulichen (=befindet sich in factory default settings) EdgeRouter-X für den Betrieb mit Funkfeuer zu konfigurieren. Der Wizard enthält die Offline-Installations-Files für OLSR und OLSRd2 und kann daher ohne vorhandene Netzwerk- oder Funkverbindung angewendet werden. Minimal-Eingaben für eine Basiskonfiguration sind die Funkfeuer-IP und die Node-ID.

Vorgehensweise für die Anwendung/Installation des 0xFF-Setup-Wizards:

  • Download der aktuellsten Release vom Github: https://github.com/pocki80/ER-wizard-Setup0xFF/releases
  • Router-Port eth0 mit dem Notebook/PC verbinden und mit Strom versorgen (bootet knapp 60sek)
  • am Notebook/PC eine fixe IP 192.168.1.2/24 vergeben (der Router hat per default auf eth0 die IP 192.168.1.1/24, dhcp disabled)
  • im Browser die Page https://192.168.1.1/ aufrufen, eventuelle SSL-Zertifikatswarnungen akzeptieren/übergehen
  • Default-User "ubnt" und Default-Passwort beim Login eingeben
  • den Tab-Reiter "Wizards" aufrufen
  • in der Wizard-Liste (rechter Rand) auf "+" klicken, um den 0xFF-Wizard hinzuzufügen: Name "0xFF-Setup" eingeben, und die runtergeladene Wizard-TAR.GZ-File im Dateidialog auswählen, danach die Installation bestätigen.
  • in der Wizard-Liste (rechter Rand) den neuen 0xFF-Setup-Wizard auswählen (falls nicht schon passiert).

Von diesem Punkt an helfen die Texte direkt im Wizard bei der Initial-Konfiguration:

ER-wizard-OLSRd_V1

Installiert und konfiguriert den olsr (v1) daemon für IPv4 und IPv6. Seit 2017 wird für IPv6 allerdings nicht mehr der olsr(v1), sondern olsrv2 genutzt.

ER-wizard-OLSRd_V2

Installiert und konfiguriert den olsrv2 daemon für IPv6.

ER-wizard-AutoUpdate

Ruft täglich die aktuelle Version auf github ab und installiert gegebenenfalls das aktuelle Update automatisch. Unterstützte Wizards sind: OLSRd_V1, OLSRd_V2, AutoUpdate, WSLE, ebtables

ER-wizard-0xFF-WSLE Webstatus/LetsEncrypt

Installiert einen zweiten lighttpd für eine Status-Seite und managed das SSL-Zertifikat mittels Lets-Encrypt.

ER-wizard-ebtables

Ermöglicht es, die Regeln zum Forwarden von Traffic für einzelne Bridges zu aktivieren (generell wird im Bridge-Setup des OLSRd_V1 das Forwarding zwischen den OLSR-Interfaces unterbunden).

ER-SSL-Prelogin-Banner

Fügt der Welcome-Message vom SSH-daemon nützliche Informationen hinzu, um schon vor der Passwort-Eingabe erkennen zu können, um welchen Router und Standort es sich handelt.

0xFF-BMK-webstatus

Status-Seite und API für Monitoring - ist im WSLE-Wizard eingebunden

Knoten

Betreiber bzw. Tech_C folgender Funkfeuer-Knoten
wehr24
luxi122home