c3d2-wiki/HQ%2FNetz.mw

461 lines
13 KiB
Plaintext

[[Datei:C3d2_hq_network.jpg|thumbnail|left|"Übersicht" zum (evlt. noch so bestehenden) Netzwerk]]
Chaotisch wie wir, ist auch unser Netzwerk. [[{{PAGENAME}} | Dieser Artikel]] soll das auch entsprechend darstellen. Wir lieben Datennetzwerke und bauen ständig an dem Netzwerk im [[HQ]], sodass dieser Artikel womöglich nicht mehr aktuell ist. Das Netzwerk des HQ verbindet dich nicht nur mit dem Internet, wie du es eventuell von Zuhause mit der Drosselkom kennst. Du bist hier (im [[HQ]]) auch ein Teil des DN42-Netzwerks und kannst IPv6 sowie IPredator nutzen und unser Qualitätsmanagement verteilt die Kapazitäten unseres Anschlusses fair auf alle. Sogar ein Mesh-Netzwerk kannst du bei uns finden. Wir versuchen all diese Sachen so zu kombinieren, um dir (und [[C3D2|uns]]) den bestmöglichen Schutz bei maximaler Bewegungsfreiheit im Netz zu bieten. Um die allgemeine Verwirrung zu maximieren, versuchen wir in diesem Artikel etwas Übersicht über unser Netzwerks zu geben.
Falls sich trotz oder aufgrund dieses Artikels Fragen ergeben oder weitere Ideen aufkommen das Netzwerk im HQ noch instabiler zu machen, hinterlasst diese doch bitte auch in der [[Diskussion:HQ/Netz | Diskussion]] ([https://wiki.c3d2.de/w/index.php?title=Diskussion:HQ/Netz&action=edit&section=new (neuen) Abschnitt hinzufügen]).
== [[w:de:Routing#Routing im Internet | Routing]] ==
{{benötigt Dokumentation}}
=== PPPoE Failover ===
[[HQ/Netzwerk/PPPoE_failover|serverseitiges PPPoE Failover]]
=== Routing nach [[w:de:Virtual Local Area Network | VLAN]] ===
{{benötigt Dokumentation}}
: (Eine Anleitung zur Benutzung folgt.)
=== Routing für IPv4 ===
{{benötigt Dokumentation}}
=== Routing für IPv6 ===
{{benötigt Dokumentation}}
=== IPredator ===
{|
|-
! Name
! Dienst
! Konsequenz
|-
| Debian Wiki
|
: https://wiki.debian.org
|
HTTP 403
|-
| Wikipedia (verschiedene Sprachen) Login
|
: https://en.wikipedia.org/w/index.php?title=Special:UserLogin&action=submitlogin&type=login
: https://de.wikipedia.org/w/index.php?title=Spezial:Anmelden&action=submitlogin&type=login
|
[http://meta.wikimedia.org/wiki/Global_blocks#Global_IP_blocks ''anonymous only'']
|-
|}
== WLAN ==
===== WLAN <code>C3D2</code> =====
{{benötigt Dokumentation}}
{| class="wikitable"
|-
! BSSID
! hostname
! features
|-
| 10:fe:ed:e5:fa:dc
| [[#dogbert|dogbert]]
| 5GHz, 450Mbps
|-
| 10:fe:ed:e5:fa:db
| [[#dogbert|dogbert]]
| 2.4GHz, 300Mbps
|-
| f4:ec:38:ba:1d:ac
| [[#ratbert|ratbert]]
| 2.4GHz, 300Mbps
|}
<ref>2014-06 von der Wand beim [[Serverschrank]] ([[Flur]]) abgeschrieben</ref>
=== Access Points ===
<!--
--
-- alternative (wohl schönere) Darstellung der Inhalte
--
{| class="wikitable"
|-
|+
===== [[Server/dogbert|dogbert]] =====
|-
! rowspan="2" | AP Modus
! rowspan="2" | SSID
! colspan="3" | Routing
|-
! IPv4
! IPv6
! [[#VLAN]]
|-
| ON
|
* <code>C3D2</code>
* <code>C3D2 5</code>
|
* Telekom
* IPredator
| Sixxs
| untagged
|-
|}
-->
==== [[Server/dogbert|dogbert]] ====
; AP Modus: ON
; SSID:
* <code>C3D2</code>
* <code>C3D2 5</code>
; Routing:
:; IPv4
:: Telekom
:: IPredator
:; IPv6
:: Sixxs
:; [[#VLAN]]
:: untagged
==== [[Server/sixxsbert|sixxsbert]] ====
; AP Modus: ON
; SSID:
* <code>C3D2.sixxsbert</code>
; [[w:de:Wi-Fi Protected Access | WPA]]
: [[w:en:Wi-Fi Protected Access#Target users (authentication key distribution) | WPA-Personal]]
; Routing:
:; IPv4
:: Telekom
:; IPv6
:: Sixxs
:; [[#VLAN]]
:: <code>vlan100</code>
==== [[Server/swedbert|swedbert]] ====
; AP Modus: ON
; SSID:
: <code>C3D2.swedbert</code>
; Routing:
:; IPv4
:: IPredator
:; IPv6
:: IPredator
:; [[#VLAN]]
:: <code>vlan101</code>
==== [[Server/anybert|anybert]] ====
; Siehe auch:
: [[WLAN/openRADIUS]]
; AP Modus: ON
; SSID:
: <code>C3D2.anybert</code>
: <code>C3D2.anybert 5</code>
; Routing:
:; IPv4
:: IPredator
:; IPv6
:: IPredator
:; [[#EAP]]:
::; Verschlüsslung: <code>EAP-TTLS</code>
::; Username: anonymous
::; Password: anonymous
::; RADIUS: lxc-to-go anybert in VirtualBox auf [[FreeNAS]]
<source lang=bash>$EDITOR wpa_supplicant.conf</source>
<source lang=bash>
network={
ssid="C3D2.anybert"
key_mgmt=WPA-EAP
eap=TTLS
phase2="auth=PAP"
identity="anonymous"
password="anonymous"
# priority=25
}
</source>
==== [[Server/42bertl|42bertl]] ====
; AP Modus: ON
; SSID:
: <code>C3D2.42bertl</code>
; Routing:
:; IPv4
:: DN42 Routing (in Arbeit)
:; IPv6
:: DN42 Routing (in Arbeit)
:; [[#VLAN]]
:: <code>vlan102</code>
==== [[Server/ratbert|ratbert]] ====
; AP Modus: OFF
* neuer authoritative DHCP Server (DHCP für untagged/vlan100-105), fixed-address DHCP, tftp path zu DHCP LXC Container auf Flatbert
=== Wireless mesh network ===
; siehe Hauptartikel: [[batman-adv]]
=== WLAN Siehe auch ===
* [[Themenabend/WLAN]]
== Problembehebung ==
Für manuelle Netzwerkeinstellung wurde eine Art Notfallskript erstellt.
; Siehe Hauptartikel [[HQ/c3d2-networking]]
{{NiftyDiv|
Farbe=#aafd72|
Inhalt=
''how to fix your hq network'' ist das Motto (und der ehemalige Titel) dieses Abschnittes.
Vielleicht wurdest du sogar durch [[squid]] hierhin geleitet, weil erkennbar war, dass was nicht richtig erreicht werden konnte.
Dieser Abschnitt soll ein Leitfaden für das Fixen für den Zugang zum [[HQ/Netz | Netz im]] [[HQ]] zu sein. ''Was kann ich tun, wenn ich Dienste, zum Beispiel das Internet, nicht richtig erreichen kann?''
<!--
Wie kann Hilfe, über diesen Abschnitt hinaus gefunden werden?
* Menschen im HQ ansprechen
* [https://wiki.c3d2.de/w/index.php?title=Diskussion:HQ/Netz&action=edit&section=new Frage in der Diskussion (zu dieser Seite) stellen!]
* …
-->
}}
{| class="wikitable"
|-
|+
nennenswerte Herangehensweisen zum Berichtigung der Netzwerkeinstellung (, um Zugang zum Internet im [[HQ]] zu erlangen)
<br />
<small>
Es gibt aber auch [[#nennenswerte Abweichungen]] zu dieser Herangehensweisen. Dies ist beispielsweise der Fall, wenn du
: [[OpenBSD]] statt [[FreeBSD]]
oder
: [[w:de:NetworkManager|NetworkManager]]
nutzt.
</small>
|-
! Linux
! FreeBSD
|-
! colspan="2" |
==== Neustart der Netzwerkverbindungen ====
|-
| colspan="2" |
Versuch zunächst dein Interface neu zu starten (um eine frische IP-Adresse vom DHCP-Server zu bekommen)
|-
|
: <source lang=bash>sudo /etc/init.d/networking restart</source>
|
: <source lang=bash>/etc/rc.d/netif restart</source>
|-
! colspan="2" |
==== Installation benötigter Software ====
|-
|
: <source lang=bash>sudo apt-get install ifconfig tcpdump arping telnet</source>
|
: <source lang=bash>pkg install arpdig arping</source>
|-
! colspan="2" |
=== Herausfinden der aktuell eigene IP-Adresse ===
|-
|
: <source lang=bash>ip a</source>
<pre>
3: wlan0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:ff:ff:ff:ff:ff brd ff:ff:ff:ff:ff:ff
inet 172.22.99.100-200/24 brd 172.22.99.255 scope global wlan0
valid_lft forever preferred_lft forever
inet6 2001:4dd0:fb82:c3d2:ffff:ffff:ffff:fff/64 scope global dynamic
valid_lft 180sec preferred_lft 60sec
inet6 fe80::ffff:ffff:ffff:fff/64 scope link
valid_lft forever preferred_lft forever
</pre>
|
: <source lang=bash>ifconfig</source>
<pre>
wlan0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
ether 00:ff:ff:ff:ff:ff
inet6 fe80::ffff:ffff:ffff:ffff%wlan0 prefixlen 64 scopeid 0x7
inet6 2001:4dd0:fb82:c3d2:ffff:ffff:ffff:ffff prefixlen 64 autoconf
inet 172.22.99.100-200 netmask 0xffffff00 broadcast 172.22.99.255
nd6 options=23<PERFORMNUD,ACCEPT_RTADV,AUTO_LINKLOCAL>
media: IEEE 802.11 Wireless Ethernet OFDM/54Mbps mode 11g
status: associated
ssid C3D2 channel 6 (2437 MHz 11g) bssid f4:ec:38:ba:1d:ac
country US authmode OPEN privacy OFF txpower 0 bmiss 7 scanvalid 60
protmode CTS roaming MANUAL
</pre>
|-
! colspan="2" |
==== Ermitteln bereits bestehender Verwendung einer beabsichtigen eigenen IP-Adresse ====
|-
| colspan="2" |
Überprüfe zuerst, ob eine gewünschte IP-Adresse (z.B. 172.22.99.199, also im Bereich 100-200) schon vergeben ist
|-
|
: <source lang=bash>arping -i wlan0 -c 3 172.22.99.199</source>
<pre>
--- 172.22.99.199 statistics ---
3 packets transmitted, 0 packets received, 100% unanswered (0 extra)
</pre>
: <source lang=bash>arping -i wlan0 -D -c 3 172.22.99.199</source>
<pre>
... 100% packet loss
</pre>
|
: <source lang=bash>arping -i wlan0 -c 3 172.22.99.199</source>
<pre>
--- 172.22.99.199 statistics ---
3 packets transmitted, 0 packets received, 100% unanswered (0 extra)
</pre>
: <source lang=bash>arping -i wlan0 -D -c 3 172.22.99.199</source>
<pre>
... 100% packet loss
</pre>
|-
! colspan="2" |
==== Festlegen einer bestimmten eigenen IP-Adresse ====
|-
|
: <source lang=bash>sudo killall dhclient</source>
: <source lang=bash>sudo ifconfig wlan0 inet 172.22.99.199 netmask 255.255.255.0</source>
|
: <source lang=bash>sudo killall dhclient</source>
: <source lang=bash>ifconfig wlan0 inet 172.22.99.199 netmask 255.255.255.0</source>
|-
| colspan="2" |
IPv6 wird mit SLAAC verteilt ...
|-
! colspan="2" |
=== Prüfen der Erreichbarkeit vom [[w:de:Gateway (Informatik)|Gateway]] ===
|-
| colspan="2" |
Prüfe die Erreichbarkeit vom primären Gateway
: <source lang=bash>ping 172.22.99.1</source>
Prüfe die Erreichbarkeit vom sekundären Gateway
: <source lang=bash>ping 172.22.99.4</source>
|-
! colspan="2" |
==== Verändern vom [[w:de:default gateway|Standardgateway]] ====
|-
| colspan="2" |
Ändere das Standardgateway (auf das sekundäre Gateway)
|-
|
: <source lang=bash>sudo route del default</source>
: <source lang=bash>sudo route add default gw 172.22.99.4</source>
|
: <source lang=bash>/etc/rc.d/routing restart</source>
: <source lang=bash>route del default</source>
: <source lang=bash>route add default 172.22.99.4</source>
|-
| colspan="2" |
Überprüfe deine Routingtabelle
: <source lang=bash>netstat -nr</source>
<pre>
Kernel-IP-Routentabelle
Ziel Router Genmask Flags MSS Fenster irtt Iface
0.0.0.0 172.22.99.1 0.0.0.0 UG 0 0 0 wlan0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 wlan0
172.22.99.0 0.0.0.0 255.255.255.0 U 0 0 0 wlan0
</pre>
|-
! colspan="2" |
==== Ermitteln vom IPv6&nbsp;Gateway ====
|-
|
: <source lang=bash>ip -6 neighbour</source>
<pre>
fe80::f6ec:38ff:feba:1dac dev wlan0 lladdr f4:ec:38:ba:1d:ac router DELAY
</pre>
|
: <source lang=bash>ndp -a</source>
Wenn bei <code>S Flags</code> <code>SR</code> steht, dann ist das die lifetime des Defaultrouters.
|-
! colspan="2" |
=== Prüfen der Funktionalität vom lokalen DNS&nbsp;Cache ===
|-
| colspan="2" |
Prüfe die Funktionalität vom primären lokalen DNS&nbsp;Cache
: <code>172.22.99.51</code>
Prüfe die Funktionalität vom sekundär lokalen DNS&nbsp;Cache
: <code>172.22.99.251</code>
|-
|
: <source lang=bash>dig ANY @172.22.99.51 heise.de</source>
|
: <source lang=bash>drill ANY @172.22.99.251 heise.de</source>
|-
! colspan="2" |
==== Verwendung des externen DNS&nbsp;Resolver ====
|-
| colspan="2" |
: <source lang=bash>sudo vi /etc/resolv.conf</source>
<pre>
search hq.c3d2.de
nameserver 74.82.42.42
nameserver 213.73.91.35
</pre>
|-
! colspan="2" |
=== Prüfen der Funktionalität vom lokalen Web&nbsp;Cache ===
|-
| colspan="2" |
: <source lang=bash>telnet 172.22.99.53 3128</source>
<pre>
Trying 172.22.99.53...
Connected to 172.22.99.53.
Escape character is '^]'.
</pre>
|-
! colspan="2" |
==== (vorübergehendes) Deaktivieren vom Web&nbsp;Cache ====
|-
| colspan="2" |
z.B.: FireFox
Preferences -> Advanced -> Network -> Settings -> von Auto-detect Proxy auf NO
|-
|}
=== nennenswerte Abweichungen ===
===== Verändern vom Standardgateway bei [[OpenBSD]] =====
: ''Versuch zunächst dein Interface neu zu starten (um eine frische IP vom DHCP-Server zu bekommen)'' für den [[#Neustart der Netzwerkverbindungen]]
:: mit [[openbsd-man:/etc/netstart|/etc/netstart]]
::: <source lang=bash>sh /etc/netstart</source>
: ''ändern (auf das sekundäre Gateway)'' für das [[#Verändern vom Standardgateway]]
:: mit [[openbsd-man:/etc/mygate|/etc/mygate]]
::: <source lang=bash>$EDITOR /etc/mygate</source>
<pre>
172.22.99.4
</pre>
===== Verändern vom Standardgateway, wenn [[w:de:NetworkManager|NetworkManager]] läuft =====
# Abschießen von NetworkManager
#: <source lang=bash>sudo service network-manager stop</source>
# WLAN-Interface manuell aktivieren
#: <source lang=bash>sudo ip link set <interfacename> up</source>
# Mit Netzwerk verbinden
#: <source lang=bash>sudo iw dev <interfacename> connect <ssid></source>
# Addresse und Routen manuell beziehen
#: <source lang=bash>sudo dhclient <interfacename></source>
# Default-Route ändern
#: <source lang=bash>sudo ip r c default via 172.22.99.4</source>
== Siehe auch ==
* (veraltet) [[Office2/Netz]]
== Einzelnachweise ==
<references />
[[Kategorie:Netzwerk]]
[[Kategorie:Infrastruktur]]
[[Kategorie:HQ]]