[[Datei:C3d2_hq_network.jpg|thumbnail|left|"Übersicht" zum (evlt. noch so bestehenden) Netzwerk]] Chaotisch wie wir, ist auch unser Netzwerk. [[{{PAGENAME}} | Dieser Artikel]] soll das auch entsprechend darstellen. Wir lieben Datennetzwerke und bauen ständig an dem Netzwerk im [[HQ]], sodass dieser Artikel womöglich nicht mehr aktuell ist. Das Netzwerk des HQ verbindet dich nicht nur mit dem Internet, wie du es eventuell von Zuhause mit der Drosselkom kennst. Du bist hier (im [[HQ]]) auch ein Teil des DN42-Netzwerks und kannst IPv6 sowie IPredator nutzen und unser Qualitätsmanagement verteilt die Kapazitäten unseres Anschlusses fair auf alle. Sogar ein Mesh-Netzwerk kannst du bei uns finden. Wir versuchen all diese Sachen so zu kombinieren, um dir (und [[C3D2|uns]]) den bestmöglichen Schutz bei maximaler Bewegungsfreiheit im Netz zu bieten. Um die allgemeine Verwirrung zu maximieren, versuchen wir in diesem Artikel etwas Übersicht über unser Netzwerks zu geben. Falls sich trotz oder aufgrund dieses Artikels Fragen ergeben oder weitere Ideen aufkommen das Netzwerk im HQ noch instabiler zu machen, hinterlasst diese doch bitte auch in der [[Diskussion:HQ/Netz | Diskussion]] ([https://wiki.c3d2.de/w/index.php?title=Diskussion:HQ/Netz&action=edit§ion=new (neuen) Abschnitt hinzufügen]). == [[w:de:Routing#Routing im Internet | Routing]] == {{benötigt Dokumentation}} === PPPoE Failover === [[HQ/Netzwerk/PPPoE_failover|serverseitiges PPPoE Failover]] === Routing nach [[w:de:Virtual Local Area Network | VLAN]] === {{benötigt Dokumentation}} : (Eine Anleitung zur Benutzung folgt.) === Routing für IPv4 === {{benötigt Dokumentation}} === Routing für IPv6 === {{benötigt Dokumentation}} === IPredator === {| |- ! Name ! Dienst ! Konsequenz |- | Debian Wiki | : https://wiki.debian.org | HTTP 403 |- | Wikipedia (verschiedene Sprachen) Login | : https://en.wikipedia.org/w/index.php?title=Special:UserLogin&action=submitlogin&type=login : https://de.wikipedia.org/w/index.php?title=Spezial:Anmelden&action=submitlogin&type=login | [http://meta.wikimedia.org/wiki/Global_blocks#Global_IP_blocks ''anonymous only''] |- |} == WLAN == ===== WLAN C3D2 ===== {{benötigt Dokumentation}} {| class="wikitable" |- ! BSSID ! hostname ! features |- | 10:fe:ed:e5:fa:dc | [[#dogbert|dogbert]] | 5GHz, 450Mbps |- | 10:fe:ed:e5:fa:db | [[#dogbert|dogbert]] | 2.4GHz, 300Mbps |- | f4:ec:38:ba:1d:ac | [[#ratbert|ratbert]] | 2.4GHz, 300Mbps |} 2014-06 von der Wand beim [[Serverschrank]] ([[Flur]]) abgeschrieben === Access Points === ==== [[Server/dogbert|dogbert]] ==== ; AP Modus: ON ; SSID: * C3D2 * C3D2 5 ; Routing: :; IPv4 :: Telekom :: IPredator :; IPv6 :: Sixxs :; [[#VLAN]] :: untagged ==== [[Server/sixxsbert|sixxsbert]] ==== ; AP Modus: ON ; SSID: * C3D2.sixxsbert ; [[w:de:Wi-Fi Protected Access | WPA]] : [[w:en:Wi-Fi Protected Access#Target users (authentication key distribution) | WPA-Personal]] ; Routing: :; IPv4 :: Telekom :; IPv6 :: Sixxs :; [[#VLAN]] :: vlan100 ==== [[Server/swedbert|swedbert]] ==== ; AP Modus: ON ; SSID: : C3D2.swedbert ; Routing: :; IPv4 :: IPredator :; IPv6 :: IPredator :; [[#VLAN]] :: vlan101 ==== [[Server/anybert|anybert]] ==== ; Siehe auch: : [[WLAN/openRADIUS]] ; AP Modus: ON ; SSID: : C3D2.anybert : C3D2.anybert 5 ; Routing: :; IPv4 :: IPredator :; IPv6 :: IPredator :; [[#EAP]]: ::; Verschlüsslung: EAP-TTLS ::; Username: anonymous ::; Password: anonymous ::; RADIUS: lxc-to-go anybert in VirtualBox auf [[FreeNAS]] $EDITOR wpa_supplicant.conf network={ ssid="C3D2.anybert" key_mgmt=WPA-EAP eap=TTLS phase2="auth=PAP" identity="anonymous" password="anonymous" # priority=25 } ==== [[Server/42bertl|42bertl]] ==== ; AP Modus: ON ; SSID: : C3D2.42bertl ; Routing: :; IPv4 :: DN42 Routing (in Arbeit) :; IPv6 :: DN42 Routing (in Arbeit) :; [[#VLAN]] :: vlan102 ==== [[Server/ratbert|ratbert]] ==== ; AP Modus: OFF * neuer authoritative DHCP Server (DHCP für untagged/vlan100-105), fixed-address DHCP, tftp path zu DHCP LXC Container auf Flatbert === Wireless mesh network === ; siehe Hauptartikel: [[batman-adv]] === WLAN Siehe auch === * [[Themenabend/WLAN]] == Problembehebung == Für manuelle Netzwerkeinstellung wurde eine Art Notfallskript erstellt. ; Siehe Hauptartikel [[HQ/c3d2-networking]] {{NiftyDiv| Farbe=#aafd72| Inhalt= ''how to fix your hq network'' ist das Motto (und der ehemalige Titel) dieses Abschnittes. Vielleicht wurdest du sogar durch [[squid]] hierhin geleitet, weil erkennbar war, dass was nicht richtig erreicht werden konnte. Dieser Abschnitt soll ein Leitfaden für das Fixen für den Zugang zum [[HQ/Netz | Netz im]] [[HQ]] zu sein. ''Was kann ich tun, wenn ich Dienste, zum Beispiel das Internet, nicht richtig erreichen kann?'' }} {| class="wikitable" |- |+ nennenswerte Herangehensweisen zum Berichtigung der Netzwerkeinstellung (, um Zugang zum Internet im [[HQ]] zu erlangen)
Es gibt aber auch [[#nennenswerte Abweichungen]] zu dieser Herangehensweisen. Dies ist beispielsweise der Fall, wenn du : [[OpenBSD]] statt [[FreeBSD]] oder : [[w:de:NetworkManager|NetworkManager]] nutzt. |- ! Linux ! FreeBSD |- ! colspan="2" | ==== Neustart der Netzwerkverbindungen ==== |- | colspan="2" | Versuch zunächst dein Interface neu zu starten (um eine frische IP-Adresse vom DHCP-Server zu bekommen) |- | : sudo /etc/init.d/networking restart | : /etc/rc.d/netif restart |- ! colspan="2" | ==== Installation benötigter Software ==== |- | : sudo apt-get install ifconfig tcpdump arping telnet | : pkg install arpdig arping |- ! colspan="2" | === Herausfinden der aktuell eigene IP-Adresse === |- | : ip a
3: wlan0:  mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:ff:ff:ff:ff:ff brd ff:ff:ff:ff:ff:ff
    inet 172.22.99.100-200/24 brd 172.22.99.255 scope global wlan0
       valid_lft forever preferred_lft forever
    inet6 2001:4dd0:fb82:c3d2:ffff:ffff:ffff:fff/64 scope global dynamic 
       valid_lft 180sec preferred_lft 60sec
    inet6 fe80::ffff:ffff:ffff:fff/64 scope link 
       valid_lft forever preferred_lft forever
| : ifconfig
wlan0: flags=8843 metric 0 mtu 1500
        ether 00:ff:ff:ff:ff:ff
        inet6 fe80::ffff:ffff:ffff:ffff%wlan0 prefixlen 64 scopeid 0x7 
        inet6 2001:4dd0:fb82:c3d2:ffff:ffff:ffff:ffff prefixlen 64 autoconf 
        inet 172.22.99.100-200 netmask 0xffffff00 broadcast 172.22.99.255 
        nd6 options=23
        media: IEEE 802.11 Wireless Ethernet OFDM/54Mbps mode 11g
        status: associated
        ssid C3D2 channel 6 (2437 MHz 11g) bssid f4:ec:38:ba:1d:ac
        country US authmode OPEN privacy OFF txpower 0 bmiss 7 scanvalid 60
        protmode CTS roaming MANUAL
|- ! colspan="2" | ==== Ermitteln bereits bestehender Verwendung einer beabsichtigen eigenen IP-Adresse ==== |- | colspan="2" | Überprüfe zuerst, ob eine gewünschte IP-Adresse (z.B. 172.22.99.199, also im Bereich 100-200) schon vergeben ist |- | : arping -i wlan0 -c 3 172.22.99.199
--- 172.22.99.199 statistics ---
3 packets transmitted, 0 packets received, 100% unanswered (0 extra)
: arping -i wlan0 -D -c 3 172.22.99.199
...     100% packet loss
| : arping -i wlan0 -c 3 172.22.99.199
--- 172.22.99.199 statistics ---
3 packets transmitted, 0 packets received, 100% unanswered (0 extra)
: arping -i wlan0 -D -c 3 172.22.99.199
...     100% packet loss
|- ! colspan="2" | ==== Festlegen einer bestimmten eigenen IP-Adresse ==== |- | : sudo killall dhclient : sudo ifconfig wlan0 inet 172.22.99.199 netmask 255.255.255.0 | : sudo killall dhclient : ifconfig wlan0 inet 172.22.99.199 netmask 255.255.255.0 |- | colspan="2" | IPv6 wird mit SLAAC verteilt ... |- ! colspan="2" | === Prüfen der Erreichbarkeit vom [[w:de:Gateway (Informatik)|Gateway]] === |- | colspan="2" | Prüfe die Erreichbarkeit vom primären Gateway : ping 172.22.99.1 Prüfe die Erreichbarkeit vom sekundären Gateway : ping 172.22.99.4 |- ! colspan="2" | ==== Verändern vom [[w:de:default gateway|Standardgateway]] ==== |- | colspan="2" | Ändere das Standardgateway (auf das sekundäre Gateway) |- | : sudo route del default : sudo route add default gw 172.22.99.4 | : /etc/rc.d/routing restart : route del default : route add default 172.22.99.4 |- | colspan="2" | Überprüfe deine Routingtabelle : netstat -nr
Kernel-IP-Routentabelle
Ziel            Router          Genmask         Flags   MSS Fenster irtt Iface
0.0.0.0         172.22.99.1     0.0.0.0         UG        0 0          0 wlan0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 wlan0
172.22.99.0     0.0.0.0         255.255.255.0   U         0 0          0 wlan0
|- ! colspan="2" | ==== Ermitteln vom IPv6 Gateway ==== |- | : ip -6 neighbour
fe80::f6ec:38ff:feba:1dac dev wlan0 lladdr f4:ec:38:ba:1d:ac router DELAY
| : ndp -a Wenn bei S Flags SR steht, dann ist das die lifetime des Defaultrouters. |- ! colspan="2" | === Prüfen der Funktionalität vom lokalen DNS Cache === |- | colspan="2" | Prüfe die Funktionalität vom primären lokalen DNS Cache : 172.22.99.51 Prüfe die Funktionalität vom sekundär lokalen DNS Cache : 172.22.99.251 |- | : dig ANY @172.22.99.51 heise.de | : drill ANY @172.22.99.251 heise.de |- ! colspan="2" | ==== Verwendung des externen DNS Resolver ==== |- | colspan="2" | : sudo vi /etc/resolv.conf
search hq.c3d2.de
nameserver 74.82.42.42
nameserver 213.73.91.35
|- ! colspan="2" | === Prüfen der Funktionalität vom lokalen Web Cache === |- | colspan="2" | : telnet 172.22.99.53 3128
Trying 172.22.99.53...
Connected to 172.22.99.53.
Escape character is '^]'.
|- ! colspan="2" | ==== (vorübergehendes) Deaktivieren vom Web Cache ==== |- | colspan="2" | z.B.: FireFox Preferences -> Advanced -> Network -> Settings -> von Auto-detect Proxy auf NO |- |} === nennenswerte Abweichungen === ===== Verändern vom Standardgateway bei [[OpenBSD]] ===== : ''Versuch zunächst dein Interface neu zu starten (um eine frische IP vom DHCP-Server zu bekommen)'' für den [[#Neustart der Netzwerkverbindungen]] :: mit [[openbsd-man:/etc/netstart|/etc/netstart]] ::: sh /etc/netstart : ''ändern (auf das sekundäre Gateway)'' für das [[#Verändern vom Standardgateway]] :: mit [[openbsd-man:/etc/mygate|/etc/mygate]] ::: $EDITOR /etc/mygate
172.22.99.4
===== Verändern vom Standardgateway, wenn [[w:de:NetworkManager|NetworkManager]] läuft ===== # Abschießen von NetworkManager #: sudo service network-manager stop # WLAN-Interface manuell aktivieren #: sudo ip link set up # Mit Netzwerk verbinden #: sudo iw dev connect # Addresse und Routen manuell beziehen #: sudo dhclient # Default-Route ändern #: sudo ip r c default via 172.22.99.4 == Siehe auch == * (veraltet) [[Office2/Netz]] == Einzelnachweise == [[Kategorie:Netzwerk]] [[Kategorie:Infrastruktur]] [[Kategorie:HQ]]