Admintagebuch - Dokumentation der Admintätigkeiten

@Parad0x, @Fungur und ich haben heute Nachmittag das Problem mit birdv4 gelöst. Das Protokoll direct fehlte. Außerdem haben wir noch die IPV6 für die FFRL-Tunnel auf dem Gateway Parad0x korrigiert.

Die Tunnel stehen jetzt, das Routing sieht gut aus. Als nächstes wird das Backway ans restliche Backbone-Netz angeschlossen.

@MPW und ich haben die neuen Backway-Rollen weiter gerade gezogen, so dass sie auch für normale Gateways funktionieren. Entsprechend wurde backways.yml in gateways.yml umbenannt und auf den L2TP-Domänen-Gateways ausgerollt.

Parad0x wurde als zusätzlicher Server für die Domänen 12, 13 und 16 konfiguriert, um die Backway-Funktionalität weiter zu testen.

1 „Gefällt mir“

Wir haben gestern @Fanlin s Gateway Backbone wieder in Betrieb genommen. Der Durchsatz an Greyworm sollte jetzt wieder auf dem Niveau von vor einigen Wochen liegen. An einer Erweiterung der Serverkapazitäten wird gearbeitet. Wir warten derzeit auf einen neuen Tunnel aus dem Rheinland.

3 „Gefällt mir“

Ich habe auf Greyworm mal einen Switch “interconnect” erzeugt.
Mit ffservice kann ich zu den VMs auch Netzwerk Interfaces hinzufügen.

1 „Gefällt mir“

Moin,

ich habe das IPV6-Routing in den Fastd-Domänen repariert. Dazu hab ich folgendes geändert:

  • bat-Interfaces im OSPF auf stub gesetzt, das verursacht sonst komische, unnötige Effekte.
  • ip -6 rule add from [FF-IPV6] hinzugefügt
  • Regeln mit Präferenzen versehen, alle haben jetzt 16000 nur die suppress_prefixlength hat 16500

Irgendwie funktioniert es dadurch auch auf sn-parad0x-01, welche keine IPV6 hat. Genau verstanden habe ich noch nicht warum. Theoretisch dürfte es keinen Unterschied machen. Aber scheinbar wird das Paket sonst irgendwie zu früh in die Standardtabelle geleitet, wo es nicht verarbeitet werden kann.

http://blog.ine.com/2013/09/06/modifying-traceroute-replies/

Die Präferenzen sind noch nicht ausgerollt, der Rest schon.

Grüße
Matthias

2 „Gefällt mir“

DHCP-Server der Fastd-Domänen neu gestartet: Keine IPv4 in Dom06

Das ist ein Bug im Ansible: https://github.com/FreiFunkMuenster/ansible-ffms/issues/32

TLS auf forum.freifunk-muensterland.de mal auf Stand gebracht.
Kein Login mehr über http

https://www.ssllabs.com/ssltest/analyze.html?d=forum.freifunk-muensterland.de

5 „Gefällt mir“

Ich habe eben in unserer Wordpress-Installation das Plug-In Podlove Podcast Publisher sowie die Themes Twenty Thirteen, Twenty Fourteen und Twenty Fifteen aktualisiert.

3 „Gefällt mir“
  • Firmware für Domäne 12 und Domäne 13 im Firmware Assistenten freigeschaltet.
  • Einträge für die Unterdomänen im Kreis Steinfurt erstellt. Diese verweisen aber auf die Firmware von Domäne 03 bzw. Domäne 04.
5 „Gefällt mir“

Ich habe das WordPress-Plugin “WP to Twitter” von Version 3.2.6 auf 3.2.8 aktualisiert.


Ich habe im primären Menü (sprich in der horizontalen Menüleiste) die vier letzten Punkte umsortiert, sodass nun diese Reihenfolge steht:

Communities - Presse - Wiki - FAQ

Vorherige Konfiguration: Wiki - FAQ - Communities - Presse

Desweiteren habe ich die Standard-Themes Twenty Thirteen, Twenty Fourteen und Twenty Fifteen deinstalliert. Als Fallback unseres Themes The Box FFMS fungiert weiterhin das Theme “The Box”


Ich habe im Untermenü von “Mitmachen” die Links unter “Icons, Logos, etc. / GitHub” und “Quellcode / Github” korrigiert. Zuvor verwiesen beide irrtümlicherweise auf https://github.com/FreiFunkMuenster. Nun verlinkt ersterer Punkt auf https://github.com/FreiFunkMuenster/media-ffms und zweiterer auf https://github.com/FreiFunkMuenster/site-ffms

3 „Gefällt mir“

Habe in domäne-14/15 ein paar mal gebootet, weil ich mir zunächst nicht anders zu helfen wusste:

Mein Hoster hatte ffwaf-srv3 wieder angestellt, und der behauptete schön ein Router zu sein und verbreitete auch schick die alten Prefixe. Diese sind inzwischen ausgetimed.

Für die Zukunft:

tshark -i wlan0 -f icmp6 -Y "icmpv6.type == 134" -T fields -E separator=, -E quote=d -e ipv6.src -e icmpv6.opt.prefix -e icmpv6.opt.prefix.length -E header=y -e icmpv6.opt.prefix.preferred_lifetime -e icmpv6.opt.prefix.valid_lifetime

So sieht man schön, welche Router, welche prefixe anbieten…

Beim reboot von remue07 stelle ich fest, dass die l2tp-vpn interfaces nicht ins batman eingetragen werden. Ich hab die schlicht einfach von Hand eingetragen: läuft eigentlich in letzter Zeit (>60 Tage) ohne crash/problem.

Auf ffwaf-srv4 gab es ein routing-problem für einige ipv4 Adressen: 10.43.112.64/27 (soll: 10.43.120.64/27) wurde auf das br-client1 Interface, nicht in das bat0 Interface geroutet.

2 „Gefällt mir“

Habe die PDF-Funktion im Wiki aktiviert und die Settings des Docker für Dokuwiki angepasst. Leider funktioniert es noch nicht. Abhängigkeiten fehlen. Ich mache die Tage weiter.

4 „Gefällt mir“

Barristan ist jetzt einsatzbereit. @Fungur hatte Dienstag das noch fehlende Kernelmodul kompiliert und ich habe heute noch 7/8 der Kerne abgeschaltet:

for i in `seq 1 7`; do echo 0 > /sys/devices/system/cpu/cpu$i/online; done

Ich werde jetzt die Firmware der Domäne-10 so ändern, dass das das Standardgateway wird und dann können wir mal testen, wie die Kiste so performt.

Habe die Regel auf fanlin/c1024 wieder eingetragen: Mir war aufgefallen, dass ipv4 regelmäßig von android Geräten, die das mit der MTU im DHCP nicht fressen, nicht richtig getan hat.

Bitte darum das in diese Rollen einzutragen!

1 „Gefällt mir“

Ich habe 4 Beiträge in ein neues Thema verschoben: MSS / MTU korrekt setzen

Die DNS Ergänzung von @kgbvax für den Newsletter wurde ausgerollt.

2 „Gefällt mir“

Ich habe auf der Ansible-VM Ansible auf Version 2.0.2.0 aktualisiert. Dazu habe ich die Abhängigkeiten von apt-get auf pip umgestellt, da die Debian-Pakete zu alt waren. Das war ein ziemliches Gefrickel, zukünftig sollte Ansible aber mit folgendem Befehl aktualisiert werden können:

pip install --upgrade ansible

In der neuen Ansibleversion sind die ständigen Abbrüche beim Ausführen gefixt: https://github.com/ansible/ansible/issues/13876

Ich habe jetzt die Domänen 17-25 auf Des2 aktiviert. Dadurch sind jetzt Parad0x und Des2 für die Domänen zuständig. Barristan traue ich irgendwie weiterhin nicht, zumal es dort Berichte gab, dass der Durchsatz nicht so gut sein soll.

1 „Gefällt mir“

Wordpress: Podlove Podcast Publisher auf Version 2.3.12 aktualisiert

1 „Gefällt mir“

greyworm: Host neu gestartet. Da lagen noch ein paar alte Network Changes rum, sowie Hyperthreading.

Communityspezifische Kontaktblöcke auf der Website entfernt, weil bei der Fülle an Gemeinschaften einige dabei unfairerweise untergehen. Allgemeiner Kontaktblock besteht weiterhin.