Wissen/Terminologie: Unterschied zwischen den Versionen

Aus Freifunk MWU Wiki
Zur Navigation springen Zur Suche springen
K
Zeile 1: Zeile 1:
 
= Node =
 
= Node =
Ein Netzwerkknoten (=node) im Freifunknetz. Node bezeichnet dabei jeden Rechner der in das Freifunkmesh eingebunden ist. Das sind in der Regel Router, Gates und Server mit Freifunk only Diensten.
+
Ein Netzwerkknoten (=Node) im Freifunknetz. Node bezeichnet dabei jeden Teilnehmer der in das Freifunkmesh eingebunden ist. Das sind in der Regel Router, Gateways und Server mit Diensten die nur aus dem Freifunk Netz erreichbar sind.
 +
 
 +
=Mesh=
 +
Das Mesh (=Netz) bezeichnet die Gesamtheit aller Nodes untereinander innerhalb einer Freifunk Community. Im Idealfall "sehen" sich die einzelnen Nodes untereinander mit Ihrer WLAN-Verbindung und können darüber miteinander kommunizieren. Ist dies nicht der Fall (weil die Geographische Distanz zu groß ist), können die einzelnen '''Inseln''' untereinander über das Entrygate mittels VPN-Verbindung miteinander kommunizieren, da der Gateway-Server das BATMAN-Protokoll durchreicht.
  
 
= Gate (von Gateway) =
 
= Gate (von Gateway) =
Eine besondere Form von Node. Gates sind die Tragpfeiler des Freifunk Netzwerkes, sollen/müssen eine Feste IP haben und eine Schnelle Anbindung haben. In der Regel sind dieses Rootserver oder VServer die symmetrisch mit hohen Geschwindigkeiten angebunden sind.
+
Eine besondere Form von Node. Gates sind die Tragpfeiler des Freifunk Netzwerkes, diese sollen bzw. müssten (je nach Anwendung) eine Feste IP-Adresse sowie eine Schnelle Anbindung haben. In der Regel sind dieses Rootserver oder VServer die symmetrisch mit hoher Bandbreite angebunden sind.
  
==Entrynode (-gate)==
+
==Entrynode (-Gate)==
 
Server im Internet, der die Anfragen der Nodes entgegennimmt, entschlüsselt und dann weiterleitet.
 
Server im Internet, der die Anfragen der Nodes entgegennimmt, entschlüsselt und dann weiterleitet.
 +
 
Entrynodes brauchen:
 
Entrynodes brauchen:
a) schnelle symmetrische Internetanbindung > 50 MBit/s
+
# schnelle symmetrische Internetanbindung > 50 MBit/s
b) eine öffentliche IP Adresse (=für jeden erreichbar)
+
# eine öffentliche, statische IP Adresse (= von außen für jeden erreichbar)
c) eine statische IP Adresse
+
# einen tinc-daemon mit passender Konfiguration
d) einen tinc-daemon+konfiguration
+
# ein batman-adv mesh netz sowie Konfiguration
e) ein batman-adv mesh netz+konfiguration
+
 
 +
==Exitnode (-Gate)==
 +
Server, der Anfragen von anderen (Entry-)Gates vearbeitet und über ein VPN ins Internet weiterleitet. Da Exitnodes sich aktiv nach außen verbinden, brauchen sie keine öffentliche IP Adresse (können also auch hinter einem NAT betrieben werden, z.B. von Zuhause).
  
==Exitnode (-gate)==
 
Server, der Anfragen von anderen Gates vearbeitet und über ein VPN ins Internet weiterleitet. Da exitnodes sich aktiv nach außen verbinden, brauchen sie keine öffentliche IP Adresse.
 
 
Exitnodes brauchen:
 
Exitnodes brauchen:
a) schnelle symmetrische Internetanbindung > 50 MBit/s
+
# schnelle symmetrische Internetanbindung > 50 MBit/s
b) einen tinc-daemon+konfiguration
+
# einen tinc-daemon mit passender Konfiguration
c) einen VPN Daemon (z.B. Openvpn)+VPN Zugang+Konfiguration
+
# einen VPN Daemon (z.B. OpenVPN) sowie Konfiguration
 +
# VPN Zugang (z.B. über IPredator)
  
Entry- und Exitnode können auf einem Server betrieben werden, das ist jedoch nicht zwingend nötig.
+
Entry- und Exitnode können gleichzeitig auf einem Server betrieben werden, ist aber nicht zwingend nötig.
  
 +
=BATMAN=
 +
Das BATMAN-Protokoll (=Better Approach To Mobile Adhoc Networking), ist ein Routingprotokoll, das ein spezifisches Augenmerk auf die Probleme, wie sie in einem Freifunk Netz vorkommen, richtet. Herkömmliche Routingprotokolle sind für Freifunk ungeeignet, da diese meist davon ausgehen dass jeder Teilnehmer immer erreichbar ist. Darüber hinaus müssen diese meist von Hand eingerichtet werden.
  
=Mesh=
+
BATMAN hingegen ist in der Lage die Routen durch das (Freifunk-)Netz je nach Verfügbarkeit dynamisch und automatisch anzupassen. Es spürt andere BATMAN-Knoten auf und ermittelt die beste Route zu diesem Knoten. Außerdem informiert es seine Nachbarn über diesen neuen Knoten und den Weg dorthin.
 +
 
 +
Weitere Informationen dazu [http://de.wikipedia.org/wiki/B.A.T.M.A.N. in der Wikipedia] oder auf der [http://www.open-mesh.org/projects/batman-adv/wiki/Wiki offiziellen Seite].
 +
 
 +
=tinc=
 +
{{Todo|Formuliert das mal jemand ein bisschen verständlicher? Danke.}}
 +
tinc ist ein VPN-Protokoll, das dazu benutzt wird einen verschlüsselten sowie komprimierten Tunnel aufzubauen. Dabei ist es sehr leichtgewichtig und relativ einfach einzurichten.
 +
Bei uns wird tinc eingesetzt, um einerseits die Verbindungen der einzelnen Freifunk-Router zu den Entrynodes aufzubauen, sowie die Verbindungen der Entry- und Exit-Nodes untereinander zu realisieren.
 +
Da tinc selbst in der Lage ist zu meshen, kann eine gewisse Ausfallsicherheit erreicht werden, da man sich nicht auf einzelne Server verbindet, sondern man verbindet sich eher mit der Gesamtheit aller Tinc-Server.
 +
Weitere Informationen dazu [http://en.wikipedia.org/wiki/Tinc_(protocol) in der Wikipedia] oder auf der [http://www.tinc-vpn.org/ offiziellen Seite].

Version vom 30. November 2013, 10:58 Uhr

Node

Ein Netzwerkknoten (=Node) im Freifunknetz. Node bezeichnet dabei jeden Teilnehmer der in das Freifunkmesh eingebunden ist. Das sind in der Regel Router, Gateways und Server mit Diensten die nur aus dem Freifunk Netz erreichbar sind.

Mesh

Das Mesh (=Netz) bezeichnet die Gesamtheit aller Nodes untereinander innerhalb einer Freifunk Community. Im Idealfall "sehen" sich die einzelnen Nodes untereinander mit Ihrer WLAN-Verbindung und können darüber miteinander kommunizieren. Ist dies nicht der Fall (weil die Geographische Distanz zu groß ist), können die einzelnen Inseln untereinander über das Entrygate mittels VPN-Verbindung miteinander kommunizieren, da der Gateway-Server das BATMAN-Protokoll durchreicht.

Gate (von Gateway)

Eine besondere Form von Node. Gates sind die Tragpfeiler des Freifunk Netzwerkes, diese sollen bzw. müssten (je nach Anwendung) eine Feste IP-Adresse sowie eine Schnelle Anbindung haben. In der Regel sind dieses Rootserver oder VServer die symmetrisch mit hoher Bandbreite angebunden sind.

Entrynode (-Gate)

Server im Internet, der die Anfragen der Nodes entgegennimmt, entschlüsselt und dann weiterleitet.

Entrynodes brauchen:

  1. schnelle symmetrische Internetanbindung > 50 MBit/s
  2. eine öffentliche, statische IP Adresse (= von außen für jeden erreichbar)
  3. einen tinc-daemon mit passender Konfiguration
  4. ein batman-adv mesh netz sowie Konfiguration

Exitnode (-Gate)

Server, der Anfragen von anderen (Entry-)Gates vearbeitet und über ein VPN ins Internet weiterleitet. Da Exitnodes sich aktiv nach außen verbinden, brauchen sie keine öffentliche IP Adresse (können also auch hinter einem NAT betrieben werden, z.B. von Zuhause).

Exitnodes brauchen:

  1. schnelle symmetrische Internetanbindung > 50 MBit/s
  2. einen tinc-daemon mit passender Konfiguration
  3. einen VPN Daemon (z.B. OpenVPN) sowie Konfiguration
  4. VPN Zugang (z.B. über IPredator)

Entry- und Exitnode können gleichzeitig auf einem Server betrieben werden, ist aber nicht zwingend nötig.

BATMAN

Das BATMAN-Protokoll (=Better Approach To Mobile Adhoc Networking), ist ein Routingprotokoll, das ein spezifisches Augenmerk auf die Probleme, wie sie in einem Freifunk Netz vorkommen, richtet. Herkömmliche Routingprotokolle sind für Freifunk ungeeignet, da diese meist davon ausgehen dass jeder Teilnehmer immer erreichbar ist. Darüber hinaus müssen diese meist von Hand eingerichtet werden.

BATMAN hingegen ist in der Lage die Routen durch das (Freifunk-)Netz je nach Verfügbarkeit dynamisch und automatisch anzupassen. Es spürt andere BATMAN-Knoten auf und ermittelt die beste Route zu diesem Knoten. Außerdem informiert es seine Nachbarn über diesen neuen Knoten und den Weg dorthin.

Weitere Informationen dazu in der Wikipedia oder auf der offiziellen Seite.

tinc

Todo: Formuliert das mal jemand ein bisschen verständlicher? Danke.
Solltest du zu den Helden gehören, die ein Todo gelöst haben, darfst du diesen Hinweis löschen.

tinc ist ein VPN-Protokoll, das dazu benutzt wird einen verschlüsselten sowie komprimierten Tunnel aufzubauen. Dabei ist es sehr leichtgewichtig und relativ einfach einzurichten. Bei uns wird tinc eingesetzt, um einerseits die Verbindungen der einzelnen Freifunk-Router zu den Entrynodes aufzubauen, sowie die Verbindungen der Entry- und Exit-Nodes untereinander zu realisieren. Da tinc selbst in der Lage ist zu meshen, kann eine gewisse Ausfallsicherheit erreicht werden, da man sich nicht auf einzelne Server verbindet, sondern man verbindet sich eher mit der Gesamtheit aller Tinc-Server. Weitere Informationen dazu in der Wikipedia oder auf der offiziellen Seite.