network/doc/hello.md

166 lines
7.2 KiB
Markdown
Raw Permalink Normal View History

2017-01-20 22:35:16 +01:00
Willkommen zur (groben) Vorstellung der Gegebenheiten und Möglichkeiten vom Netzwerk im [Zentralwerk](http://zentralwerk.de/).
2016-11-27 01:47:02 +01:00
## Projekt
2016-11-27 01:47:02 +01:00
2017-01-20 22:35:16 +01:00
Als Zentralwerk betreiben wir gemeinsam das Netzwerk in unserem Haus. Es gibt eine Gruppe von Menschen im Zentralwerk, die das Netzwerk aufbaut und verwaltet. Maßgeblich findet das Engagement beim [C3D2](https://c3d2.de/) - als eine der Gruppen im Zentralwerk - statt. Menschen, die sich gern zum Betreiben des Netzwerkes mit einbringen möchten, sind selbstverständlich willkommen.
2016-11-27 01:47:02 +01:00
**Ziele**
2016-11-27 01:47:02 +01:00
* Zugang zum Internet
2017-01-20 22:35:16 +01:00
* gute Abdeckung mit WLAN, überall wo es verfügbar sein soll
* barrierearmer Zugang zum Netzwerk (mit Zugang zum Internet)
2017-01-20 22:35:16 +01:00
* etwa öffentliches WLAN (freier Zugang ohne die Notwendigkeit von Anmeldedaten)
* etwa kein Aufwändiges Konfigurieren von Geräten
* Möglichkeit zum Datenaustausch zwischen einzelnen Anschlüssen im Haus
2017-01-20 22:35:16 +01:00
* Ende-zu-Ende-Erreichbarkeit (nicht NAT)
* gemeinschaftliches Nutzen von Internet-Anschlüssen
* gute Geschwindigkeit (etwa hinsichtlich Latenz und Bandbreite)
* Anbieten von gemeinsamen lokale Diensten
2017-01-20 22:35:16 +01:00
* mit 1000 Mbit/s
2016-11-27 01:47:02 +01:00
## Anschluss
2016-11-27 01:47:02 +01:00
Alle Räume im Haus sollten bis zu einer Datendose im Raum angebunden sein, die Voraussetzung für einen Anschluss ans Netzwerk ist.
2016-11-27 01:47:02 +01:00
![Datendose mit zwei RJ45-Anschlüssen](https://upload.wikimedia.org/wikipedia/commons/thumb/6/63/UAE_AP_geschlossen.JPG/240px-UAE_AP_geschlossen.JPG)
2016-11-27 01:47:02 +01:00
Grundsätzlich erscheinen bisher folgende Fälle vorstellbar.
2016-11-27 01:47:02 +01:00
2017-01-20 22:35:16 +01:00
1. Pauschal kann erst einmal zu jedem Raum das (allgemeine) gemeinschaftliche Netz angeschlossen werden. Daran können dann einzelne Rechner, ein Router oder ein Switch angeschlossen werden. Hierfür braucht nur einfach mit Benennung des Raumes Bescheid gegeben werden.
1. Es kann dem Anschluss auch ein eigenes Netz zugeordnet werden. Mit einem solchen eigenen Netz wäre dann ein bewusstes Abtrennen vom allgemeinen Netz möglich. Ein Kommunizieren mit den Geräten im allgemeinen Netz ist weiterhin möglich.
1. Bei einem eigenen Netz für den Anschluss kann auch das pauschale oder gezielte Abschotten von Verbindungen mit dem Netzwerk (eine Firewall) eingerichtet werden. Das ist der Fall, wenn du keine Dienste mit Anderen im Haus betreiben oder nutzen willst. Der Anschluss vom Computer wäre dann so isoliert, wie wenn er allein an einem alleinigen Zugang zum Internet angebunden wäre.
2016-11-27 01:47:02 +01:00
2018-04-12 16:44:59 +02:00
### Kostet mich das was?
Neue Hardware (Plasterouter, Netzwerkkabel) verschenken wir nicht,
sondern verborgen nur gebrauchtes Zeug solange Vorrat reicht.
Unser Arbeitsaufwand ist komplett freiwillig für die Verfolgung der
oben genannten Ziele: ein tolles Netz zu haben. Im Gegenzug lasst ihr
uns auf die WLAN-Router, so dass das öffentliche Gästenetz
ausgestrahlt werden kann. Wir können keinen 24×7-Support bieten, sind
aber offen für weitere Helfer.
2016-11-27 01:47:02 +01:00
## WLAN
2017-01-20 22:35:16 +01:00
Du könntest irgendwelche Altgeräte weiter betreiben, aber eigentlich
2016-11-27 01:47:02 +01:00
wollen wir gern überall auch das Gäste-WLAN anbieten. Deshalb möchten
wir dir gern einen WLAN-Router konfigurieren mit:
* öffentlich zugänglichem Gäste-WLAN
* verschlüsseltem WLAN für dein privates Subnetz
* Kabelzugang in dein privates Subnetz
2017-01-20 22:35:16 +01:00
Von geeigneten Routern haben wir stets zu wenige übrig, so dass wir sie
2016-11-27 01:47:02 +01:00
gemeinsam kaufen und bezahlen müssen. Such dir einen aus, dann
bestellen und konfigurieren wir ihn.
* Zyxel WSM20 (Multy M1) ([25€](https://geizhals.de/zyxel-multy-m1-v101058.html))
2021-02-11 21:23:45 +01:00
* TP-Link Archer C7 v2 ([58€](http://geizhals.de/tp-link-archer-c7-v2-a923544.html))
* [Jedes Gerät auf dem OpenWRT läuft](https://openwrt.org/supported_devices)
2016-11-27 01:47:02 +01:00
Die genannten Preise sind unverbindlich und schwanken stark mit den
Situationen rund um die Straße von Malaka, Rotem Meer und
Suez-Kanal. Auf eBay gibts gebrauchte Geräte.
![WLAN-Router](https://upload.wikimedia.org/wikipedia/commons/thumb/3/34/Linksys-Wireless-G-Router.jpg/280px-Linksys-Wireless-G-Router.jpg)
2016-11-27 01:47:02 +01:00
2016-12-20 15:12:23 +01:00
### Netzverteilung
Auch möglich sind diese Konfigurationen:
* Ihr wohnt nebenan und möchtet euch einen WLAN-Router teilen? Dann
2017-01-20 22:35:16 +01:00
könnt ihr trotzdem individuell verschlüsselte private Subnetze haben.
2016-12-20 15:12:23 +01:00
* Du hast mehrere Büros oder Büro und Wohnung im Haus? Auf diese
Datendosen und WLAN-Router können wir dein Subnetz legen, auch wenn
sie an verschiedenen Orten im Haus sind. In einem Subnetz sind
Geräte wie zum Beispiel Drucker direkt auffindbar.
2016-11-27 01:47:02 +01:00
2016-12-13 16:43:02 +01:00
### Alternative: Eigener alter WLAN-Router
Selbstverständlich wollen wir nichts brauchbares wegwerfen. Zuerst
würden wir uns das Gerät anschauen und uns für einen der folgenden
Wege entscheiden:
2016-12-19 23:33:19 +01:00
1. Entweder das Gerät wird
von [OpenWRT](https://wiki.openwrt.org/toh/start)
oder [LEDE](https://lede-project.org/toh/views/toh_available_864)
unterstützt, dann können wir das Gerät analog zu den obigen
Modellen mit privatem und Gäste-WLAN einrichten.
2016-12-13 16:43:02 +01:00
2. Alternativ versuchen wir einfach Kabelanschlüsse und WLAN direkt zu
verbinden. Damit könnten wir entweder Gästenetz oder dein privates
Netz auf WLAN und Kabelanschlüsse legen.
2018-04-12 16:44:59 +02:00
### Abgabe bei Auszug
Ohne die passende Netzwerkdose im Haus wird aus den WLAN-Routern
blinkende Briefbeschwerer -- ziemlich schlechte noch dazu, denn sie
haben Gehäuse aus Plastik.
Bitte gebt uns ausgeliehene Hardware zurück.
Wenn ihr uns eure eigene, gekaufte Hardware vorbeibringt, können wir
versuchen die Original-Software darauf wiederherzustellen.
2017-01-20 22:35:16 +01:00
## Mehr Geschwindigkeit mit einem eigenen Internetanschluss
2016-11-27 01:47:02 +01:00
Der Internetzugang des Gästenetzes wird zu Stoßzeiten intensiv genutzt
werden. Wer einen eigenen Vodafone-Vertrag hat, ist davon nicht
betroffen. Schau die
[Kabelangebote](https://zuhauseplus.vodafone.de/internet-telefon/kabel/)
selbst durch! Kabelanschlüsse landen zwar in den Wohneinheiten, aber bei
den Gewerbeeinheiten im Keller. Wir übernehmen die Einwahl und routen
2017-01-20 22:35:16 +01:00
euer privates Subnetz über diesen Internetanschluss, so dass ihr euch
2016-11-27 01:47:02 +01:00
nur an eure Datendose anstecken braucht.
2017-01-20 22:35:16 +01:00
Selbstverständlich können auch mehrere Parteien einen Anschluss
2016-11-27 01:47:02 +01:00
teilen. Wir sorgen für eine faire Verteilung der Bandbreite. Schließt
euch dazu in Gruppen zusammen, zum Beispiel über die
[Mailingliste](https://lists.c3d2.de/cgi-bin/mailman/listinfo/zw).
Bei der Bestellung nehmt ihr das billigste Kabelmodem, nicht die
Fritzbox. Um WLAN kümmern wir uns schließlich.
2017-01-20 22:35:16 +01:00
### Warum Internetanschluss routen lassen…
2016-12-20 15:12:23 +01:00
…statt direkt das Kabelmodem zu verwenden?
* Wir optimieren die ausgehende Bandbreite um
das [Bufferbloat](https://en.wikipedia.org/wiki/Bufferbloat)-Problem
zu umgehen.
* Du könntest deinen Internetanschluß mit Nachbarn teilen.
2016-12-20 15:18:04 +01:00
* Wir ermöglichen gleichzeitig Zugang zum internen Zentralwerk-Netz.
2016-12-20 15:12:23 +01:00
### Kabeldose in der Wohnung?
…und nicht im Keller? Wir können die oben genannten Ziele trotzdem
erreichen wenn du einen der von uns konfigurierten Router nutzt.
## Statische IPv6-Adressen
2018-07-20 00:49:58 +02:00
Du bist weltweit erreichbar mit dem Internet-Protokoll der Zukunft!
2016-12-20 15:12:23 +01:00
2016-11-27 01:47:02 +01:00
# Alternative: Isolation
Du trägst Bedenken und fühlst dich ohne uns im Internet besser aufgehoben?
Du kannst die Datenkabel zu den Kabelinternetzugängen im Keller
2017-01-20 22:35:16 +01:00
mitbenutzen indem wir dir ein [VLAN](https://de.wikipedia.org/wiki/VLAN)
konfigurieren, welches nur dein Kabelmodem und deine Datendose bekommen.
2016-11-27 01:47:02 +01:00
2022-10-22 21:08:21 +02:00
---
2016-11-27 01:47:02 +01:00
2017-01-20 22:35:16 +01:00
[C3D2](https://www.c3d2.de/space.html), Haus B Souterrain, genau in der Mitte
2016-12-20 15:39:27 +01:00
![Kernnetz visualisiert von eri!](core.png)