Admintagebuch - Dokumentation der Admintätigkeiten

WordPress-Theme „The Box“ auf aktuellste Version geschubst und Child-Theme von @corny456 installiert.

2 „Gefällt mir“

Mit ein wenig Hilfe von der Tunneldigger-Maillingliste habe ich heute den neuen Tunneldigger zum Laufen bekommen und auch passend gepatcht, damit er den richtigen Port an die addif.sh übergibt.

Die Änderungen habe ich erstmal in einen separaten Zweig gesteckt und auf Fanlin ausgerollt.

Da Ansible irgendwie nicht richtig merkt, wenn man das Gitrepo wechselt, muss zur Migration von Hand /srv/tunneldigger gelöscht werden.

Falls sich jemand (und damit meine ich @Fungur :wink: ) mit systemd auskennt, könnte man das sicherlich noch eleganter lösen als so: https://github.com/FreiFunkMuenster/ansible-ffms/commit/5ad9391083040eef749ec24ac4e28f99d31474de

1 „Gefällt mir“

Ich hab ein paar Reparaturen vorgenommen:

  • Auf der Service-VM war bei der Bildung der MAC-Adressen eine Methode verwendet worden, die mit den vielen neuen Domänen übergelaufen ist und ungültige Adressen produziert hat. Von Dezimal auf Hexadezimal umgestellt, so dass wir erst mal wieder korrekte Adressen bauen. Wenn wir mehr als 64 Domänen machen, kann es wieder überlaufen.
  • Leider hat die Service-VM die BAT-Interfaces ab 33 nicht richtig konfiguriert. Ein Reboot hat geholfen.
  • Barristan fehlten die Module ebtables und ebtables_filter, die bei l2tp-Bridges benötigt werden. Nachübersetzt, installiert und Bridges neu erstellt. Sollte jetzt alles passen.
3 „Gefällt mir“

@corny456 hat gerade endlich die Einweisung auf dem Firmwareserver bekommen und somit jetzt Zugriff darauf (root+gluon). Er wird sich um den Firmwaredownloader kümmern, das erste Projekt wird wohl die Symlinks der Domänen 7-13 zu korrigieren und dann aktualisieren wir die alle auf v2016.1.5.

Die Manifeste kann dann jemand von uns signieren, da meldet er sich dann.

Willkommen im Team! Danke für deine Mitarbeit.

4 „Gefällt mir“

Ok dann berichte ich mal direkt von meinen ersten Missetaten :wink:

Firmwaredownloader aktualisiert:

  • Domäne 1 und 5 bis 13 auf 2016.1.5+1.1.4 umgestellt.
  • Domäne 2, 3, 4 und 14 entfernt da die Domänen aufgelöst werden.

Wenn Berichte über den Downloader im Firmwaretagebuch besser aufgehoben sind bitte verschieben.

2 „Gefällt mir“

@Parad0x und ich haben das Routing auf Greyworm-05 repariert. Details hier: [solved] Domäne 06 IPv4 nicht verfügbar

1 „Gefällt mir“

Auf Ausrufer und Commander waren die selben IPV4s vergeben, weil die server_id im Ansible gleich war - Kunstfehler.

Das ist nun korrigiert und ausgerollt. Da das Batman trotzdem Pakete verloren hat (innerhalb des Layer 2 Netzes), hab beide Maschinen durchgestartet. Jetzt sieht es gut aus.

Unter Windows und Android hat @Handle allerdings immer noch Probleme mit den Domänen (z. B. 46). Unter Live-Linux konnten wir das Problem nicht reproduzieren.

Eventuell hat es was mit DNS zu tun, keine Ahnung.

Die Firmware der Domänen 32-53 hat eine falsche Local-Node-IP drin. Das hab ich geändert und @corny456 baut die neu.

Firmwaredownloader aktualisiert

WML Domäne aufgeteilt in Domäne 15 sowie 54 bis 63. Diese Liefern aber weiterhin die WML Firmware aus.
Array für Shape-Farben erweitert.

2 „Gefällt mir“

Im Firmwaredownloader Domäne 32 bis 53 auf 1.1.5 hochgesetzt.

Neuen Server Rhe konfiguriert (https://forum.freifunk-muensterland.de/t/bestellt-angebot-uber-eine-soyoustart-vm-250-mbit-s/1493/10?u=mpw)

Ins Ansible aufgenommen, dass CD-Rom-Quellen in der sources.list entfernt werden. Ist zwar nur bei einer Neuinstallation der Fall, aber ich hab keine Lust das jedes mal zu machen ;).

1 „Gefällt mir“

Forum auf 1.6.0.beta9 aktualisiert

2 „Gefällt mir“

Für die Kreise Coesfeld und Warendorf habe ich jetzt auch die Migration der über Kabel maschenden Router angestoßen.

Tunneldigger-Zweig gemergt. Ggfs. muss dieser auf allen Gateways einmal gelöscht werden, damit das Ausrollen funktioniert.

Auf Fanlin läuft schon die Upstreamversion.

infrastruktur.ms etwas aktualisiert @Tim

1 „Gefällt mir“

Ich hab auf Barristan @paulinsches Schlüssel jetzt in /root/.ssh/instance_keys hinterlegt. Laut deren Anleitung ist das der korrekte Weg einen Schlüssel permanent zu hinterlegen.

@paulinsche, du solltest jetzt auch rebootfest Zugriff auf barristan.servers.freifunk-muensterland.de haben.

Grüße
Matthias

Wir haben heute die neuen Tunnel bekommen.

@descilla hat die IPV4 von Des1 aktualisiert, ist jetzt 5.9.86.154 (@wurmi, bitte im Icinga aktualisieren).

Außerdem hab ich die Domänen 12 und 13 von Remü-08 genommen.

Die Domänen 12, 13 und 16 bis 31 sind jetzt so aufgeteilt, dass erste Hälfte des DHCP-Bereichs Parad0x zugeteilt ist, die zweite Hälfte teilen sich Des1 und Des2. Die site.confs sind aktualisiert, Des2 wurde durch Des1 ersetzet. Sobald die Firmware-Updates ausgerollt sind, geht Des2 dann ganz offline.

Ausrufer nutzt jetzt seine eigenen Tunnel um online zu gehen.

Grüße
Matthias

Habe auf dem Firmwareserver in der nginx Config ein

autoindex_localtime on;

in die default location eingefügt und einen nginx reload gemacht damit die Uhrzeitangaben im Directory Listing der Firmwareverzeichnisse zur Lokalzeit passen.

2 „Gefällt mir“

Domäne 12, 13 und 16 bis 31 im Downloader auf Version 1.1.6 gesetzt.

Ich habe das WordPress-Plugin “WP to Twitter” von Version 3.2.9 auf 3.2.10 aktualisiert.

1 „Gefällt mir“

Unter anderem habe ich das Debian Sicherheitsupdate DSA-3607 auf VirtHost FanLin und bb-fanlin eingespielt. Neustart erfolgt am 28.06.2016 um 23:00 CEST.
@Adminteam Denkt bitte daran die anderen Kisten zu updaten.

1 „Gefällt mir“