Das Netzwerk in der Riesaer Str. 32
Go to file
yater 663b01ee56
zweck beschrieben, gliederung verbessert, formulierungen massentauglicher gemacht
sorry, aber ich musste das erst einmal "drübervatern". eigentlich wollte ich nur ein wenig gender-foo geradeziehen.
aber dann habe ich die (noch ein wenig) gliederung angefasst. dabei wurden auch noch gleich (aus meiner sicht) der text ein wenig verbessert.
2019-07-04 15:43:32 +02:00
doc doc/hello.md: update ipv6 situation 2018-07-20 00:49:58 +02:00
salt collectd: forward to grafana.hq.c3d2.de 2019-06-04 23:29:15 +02:00
salt-pillar Merge pull request #44 from yater/patch-3 2019-07-04 14:21:40 +02:00
.gitignore doc fixes 2016-11-27 01:54:52 +01:00
README.md zweck beschrieben, gliederung verbessert, formulierungen massentauglicher gemacht 2019-07-04 15:43:32 +02:00
cabling.md update cabling 2018-08-30 23:01:59 +02:00
contact.md.asc contact.md: update 2019-04-14 23:40:05 +02:00
security.md more of the good stuff 2016-11-16 01:17:28 +01:00
subnets.md resubnet priv* with new static ipv6 addrs 2019-06-04 19:57:26 +02:00

README.md

Netzwerk im Zentralwerk

Zweck

Das Zentralwerk ist ein Gebäude, das bestmöglich vernetzt sein soll. Das beginnt mit der Bereitstellung vom Zugang zum Internet, reicht über das isolierte Zusammenführen von einzelnen Anschlüssen und endet mit Angebot von zeitgemäßen Diensten für alle, die das Netz nutzen wollen.

Anstatt irgendwie rumzukonfigurieren, soll es eine Nachvollziehbarkeit (Reproduzierbarkeit) der gemachten Einstellungen geben. Mit der Transparenz soll es möglich sein, dass das Netzwerk möglichst einfach verwaltet werden kann. (Stichworte sind: Zusammenarbeit, Wiederherstellbarkeit, Teilhabe, Mitmachen, Nachahmen, …)

allgemeine Informationen

Informationen für Menschen, die angeschlossen werden möchten

Begrüßung von Menschen im Haus, die für ihren Anschluss Zugang zum Netzwerk brauchen

Informationen für Menschen, die das Netzwerk mit verwalten

Inhaltsverzeichnis

Dinge die stets schieflaufen

salt server1 state.apply server1-network

Hier werden die Bridges abgerissen und neu erstellt. Danach hängen gestartete lxc-Container nicht mehr dran.

Lösung: Manuell hinzufügen mit brctl addif oder einfach die Container neustarten.

Switch-Konfigurationsskripte ausgeführt, dabei ist das Netz gestorben

Das tritt auf wenn man so doll die Konfiguration verändert, dass die Nummern der Link-Aggregation Groups sich ändern. Dabei landet server1, von welchem gerade konfiguriert wird, temporär in einer Gruppe die eigentlich zu was anderem gehört.

Lösung: Skript auf eigenen Computer kopieren, direkt ans mgmt hängen und ausführen.

pub-Netz läuft, aber kein DHCP+Internet darüber verfügbar

Eventuell hat uci bei der ap-Konfiguration die Switch-Konfiguration für dieses VLAN nicht in /etc/config/network angelegt.

  • Überprüfen: swconfig dev switch0 show
  • Beheben: VLAN manuell in /etc/config/network anelegen

Öffentlichkeit

Warum ist das alles einsehbar? Für maximale Transparenz! Wir sind kein Unternehmen das Geheimnisse schützen muss. Stattdessen wollen wir freie Kommunikation für alle!

Wie werden die (wenigen) persönlichen Daten "öffentlich" verwaltet? Mit entsprechender Verschlüsselung! Wir, ein kleiner Kreis von Menschen die das Netzwerk im Zentralwerk betreuen, haben dafür einen Geheimschlüssel. Im Übrigen behandeln wir gleichermaßen sicher die "heiligen" Zugangsdaten für die Geräte (und andere für den Betrieb wichtigen Instanzen).