Services/Organisation/Roof Nodes: Unterschied zwischen den Versionen

Aus FunkFeuer Wiki
Zur Navigation springen Zur Suche springen
Zeile 96: Zeile 96:


=== Krypta ===
=== Krypta ===
* [[Benutzer:runout|Markus Gschwendt]]
* Markus Gschwendt
* [[Benutzer:markit|Markus Kittenberger]]
* Markus Kittenberger
* [[Benutzer:datacop|Clemens Hopfer]]
* Clemens Hopfer


=== NIX ===
=== NIX ===
* [[Benutzer:runout|Markus Gschwendt]]
* Markus Gschwendt
* [[Benutzer:markit|Markus Kittenberger]]
* Markus Kittenberger
* [[Benutzer:datacop|Clemens Hopfer]]
* Clemens Hopfer


=== Nessus ===
=== Nessus ===

Version vom 11. Juni 2018, 14:18 Uhr

Aktueller Stand

Diese Seite spiegelt den aktuellen Stand wider, und wird der aktuellen Netzsituation angepasst.

Definition "Roof Nodes"

Roof Nodes werden zu solchen explizit erklärt. D.h. die Kriterien zu erfüllen alleine reicht nicht. Roof Nodes sind Standorte, welche eine direkte (Layer2-)Verbindung zum Backbone Network haben und dem Verein langfristig zur Verfügung gestellt werden.

Das sind derzeit konkret:

  1. 1010 Wien, Landesgerichtsstraße 18 - "kryptaroof" (Österreichische Beamtenversicherung)
  2. 1010 Wien, Universitätsstraße 7 - "nixroof" (Neues Institutsgebäude (NIG) / VIX1)
  3. 1100 Wien, Fernkorngasse 10 - "nessus" (NESSUS GmbH)

Allgemeines

  • "Gesponserte" Antennen bzw. Geräte werden als 'Schenkung angesehen und gehen in das Eigentum des Vereins über.

Besitz ist es sowieso, aber wollen wir einen Eigentumsübergang mit allen Haftungen? Ich würde hier eher eine Dauerleihgabe ansehen, die nur vom Verein aus beendet werden kann. Dadurch können Garantieabwicklungen, Entsorgung, Lizenzen, etc. beim beliehenen Eigentümer verbleiben (20170506 yellow)

  • Auf den Roof Nodes befestigte Antennen bzw. eingesetzte Geräte werden ohne weitere Vereinbarung als Sponsoring Dauerleihgabe angesehen.
  • -> Überlegen wir uns, welche Roofnode-Komponenten dem Verein wichtig sind, die kauft der Verein (ab) oder lässt sie sich spenden, wenn das jemand möchte. Alles andere gehört dem, der's gekauft hat.

-> Es wurde diskutiert, ob die Roof Nodes für alle zugänglich sein sollten. Einerseits ist Funkfeuer ein experimentelles Netzwerk, wo es jedem frei steht neue Technologien zu testen, andererseits gibt es Bedenken zwecks Sicherheit und teils auch administrativem Aufwand bzgl. Funkplan usw. Jeder kann in unserem Netzwerk testen, nach Rücksprache mit allen/Netzkoordinatoren/dem Papst. TBD

Evtl. ein Kompromiss: Einschränkung der Roof Nodes, dafür Nodes für Tests zur Verfügung stellen. Geeignete Nodes dafür: wuk, fl49, .. Ich glaube das führt zu weit auf dieser Seite, aber man kann ja den Vereinskollegen Standorte für Tests zur Verfügung stellen, sind ja keine Roofnodes, aber ob und wie die dann durch den Verein zu verwalten sind, ist ein anderes Thema.

Kurzbeschreibung

Wartung der Funkfeuer Roof Nodes, welche die Anbindung des Funknetzwerks an das kabelgebundene Backbone Netzwerk bereit stellen.

Unter Wartung wird die Einhaltung der vereinbarten Rahmenbedingungen, Instandhaltung, Übersichtlichkeit im Ganzen, möglichst Aktualität der Hardware, Dokumentation sowie bestmöglicher Nutzen für Alle verstanden.

Detailbeschreibung

  • Einhaltung der vereinbarten Rahmenbedingungen
    • Frage: Was ist erlaubt, wo sind die Grenzen?

Grenzen in der Bauordnung, dem Hauseigentümer, etc. etc. Wird bei Errichtung eines Standortes am besten gleich definiert, oder nachdefiniert.

    • Frage: Ein 10 Meter Mast? Mehrere Masten? 5 Antennen? 10?
  • Instandhaltung
    • Clean-Node Policy: kein Müll verursachen! Verpackungsmaterial und getauschte/defekte Geräte wieder mitnehmen!

Ich hinterlasse alles so, wie ich es vorzufinden wünsche. Das passt am Klo, aber auch am roofnode

    • keine Hardware ungenutzt(=kein Kabel angeschlossen) am Mast/Dach/Dachboden lagern! Wird nach einem Monat gleichem Status abgebaut.

Ja zu -roofnode-ist-kein-Lager-, ein konkreter Zeitraum ist aber schwer auszumachen

    • keine losen Kabel! nicht angeschlossene aber optisch intakte Kabel eingerollt in Kasten verstauen oder am Masten befestigen!
    • defekte Hardware bzw. Kabel zeitnah ersetzen falls benötigt!
    • Abbau von alter aktiver Hardware ein Monat im Voraus ankündigen, da evtl. doch noch genutzt wird.
  • Funkplan beachten
    • möglichst keine Frequenz doppelt an einem Standort (Ausnahme: "räumlich" komplett voneinander getrennt/abgeschirmt)
    • Limits bei Sendeleistung einhalten.
    • optimale Ausrichtung beachten, dabei möglichst keine anderen am Standort bestehenden Antennen stören
  • Aktualität der Hardware und darauf laufenden Software
    • Firmware-Updates werden ausschliesslich Nachts eingespielt, Wöchentliches Wartungsfenster: Sonntag 00:00-03:00

Ich würde hier zuerst mal abklären warum ein roofnode, von denen wir jetzt schon drei haben, nicht redundant ist. Arbeiten am Dach sind sicherer bei Tageslicht, und wir sind kein Provider, d.h. wo es SPOF gibt, gibt es auch Ausfälle außerhalb von 0-3 Uhr SO LT

    • Ausnahme kritische Security-Updates, werden am gleichen Tag, bzw. um 00:00-03:00 eingespielt

per definitionem kritische Security Updates kann man sofort einspielen, sollte man sich nur koordinieren, sonst ist der Uplink fürs Update weg.

    • Wartungsfenster bedeutet, dass es in diesem Zeitraum kurzzeitige Verbindungsunterbrechungen geben kann.
    • Veränderungen an Hardware wird eine Woche zuvor angekündigt, sofern es sich nicht um einen Ausfall handelt und daher asap passiert.
  • Dokumentation

Schnittstelle

  • ?nein? Der Anschluss soll weitestgehend ohne Einschränkungen frei und offen von jedem Mitglied nutzbar sein
  • Es soll stets das gewollte dynamische OLSR Routing genutzt werden
  • Optimalerweise sollte die Stromversorgung der Antenne mit PoE übernommen werden
  • Möglichkeit1: am EdgeSwitch (separiertes untagged VLAN mit OLSR-1v4 und OLSR-2v6 zum Translation-Server)
  • Möglichkeit2: am EdgeRouter (native OLSR-1v4 und OLSR-2v6)

Ist das für die Antenne nicht genau ident? - ja, mögl.1 ist (noch?) in planung, dzt. sind alle antennen im vlan33 am switch. mögl.2 gibt es schon.

  • Konfiguration der Antennen:
    • Anlegen eines eigenen Users "funkfeuer" mit dokumentiertem Passwort
    • lokales management VLAN anlegen mit dokumentierter IP-Adresse
    • jeder soll sich per WLAN verbinden können (daher keine proprietären Protokolle wie AirMAX, keine Verschlüsselung, Passwörter, ...)
      • falls bestehende Verbindungen beeinträchtigt werden, nach Absprache mit Maintainer, eine eigene Antenne sponsorn/einsetzen!
    • Unumgängliche Spezial-Einstellungen dem Maintainer zum Dokumentieren melden (z.B. Mikrotik nv)
    • keine VLANs und keine speziellen Konfigurationen auf dem WLAN Interface
    • OLSR Traffic muss untagged per WLAN raus gehen

Zutrittskontrolle

  • für Zugang Vorort sind zuerst die Service Maintainer zu kontaktieren um das Vorhaben abzuklären
  • Maintainer kümmert sich dann um Zutritts-Erlaubnis (z.B. bei nix den Portier informieren, bei nessus..?)
  • bei Realisierung des Vorhabens ist ein Service Maintainer oder eine autorisierte Person dabei

Physische Aufbaurichtlinien

  • Alle Geräte sind gut leserlich nachhaltig zu beschriften
  • Keine losen Kabel rumliegen lassen! Defekte Hardware und Kabel sofort entfernen!
  • Ungenutzte Antennen sind abzubauen und den Eigentümern zurückzugeben oder, nach Erlaubnis, weiter zu spenden.
  • “Ungenutzt” wird dadurch definiert, dass über den Zeitraum von einem Monat keine aktive WLAN Verbindung besteht.
  • Ungenutzte Kabel sind eingerollt im Kasten zu verstauen oder eingerollt am Masten zu befestigen

Abhängigkeiten

Verwendung

Maintainer

Krypta

  • Markus Gschwendt
  • Markus Kittenberger
  • Clemens Hopfer

NIX

  • Markus Gschwendt
  • Markus Kittenberger
  • Clemens Hopfer

Nessus

  • ?

Falke

  • ?