[Berlin-wireless] anfrage von 104.129.1.10

Sven-Ola Tuecke sven-ola
Do Sep 7 08:10:19 CEST 2006


Hallo Andreas,

naja, die Studis im Wohnheim am ND verstehen oft nur Bahnhof. WRT kaufen und 
einrichten klappt da haeufig ueber "ich kenn einen, der das fuer mich gemacht 
hat". Mit ein paar Leuten da hatte ich mal Kontakt - und habe sie damals 
ueberredet wenigstens die OLSR-DHCP-Funktion abzuschalten. Evt. koennte man 
die Filesharing-Attacken besser unterbinden, indem man am schwarzen Brett 
(gibt es unten im Eingang) einfach einen Din-A-4-Zettel mit der 
entsprechenden Aufforderung anbringt. Am besten in Deutsch + Englisch 
(chinesisch + französisch waer' vielleicht auch ganz gut ;-)

Zur Bremse: Die Testing-Version der Freifunk-Firmware funktioniert und kann 
verwendet werden. Einziger Nachteil: Da es sich um eine Entwicklerversion 
handelt, gibt es keine Garantie, das Zusatzpakete dort immer funktionierend 
stehen werden - d.h. in einigen Wochen funktioniert das einfache 
Nachinstallieren mit "ipgk install" evt. nicht mehr.

Und so geht es:

- Lade die deutsche Freifunk-Version von hier: 
http://styx.commando.de/sven-ola/testing/_trx/ (eine der *.trx-Dateien auf 
Deinen Rechner laden).

- Rufe die Web-UI des Routers auf. Admin/Neustart. Waehle "Neustart im 
Readonly Mode" und [Neustart].

- Nach 1-2 min. geht es weiter unter Admin/Firmware. Mit [Durchsuchen] die 
heruntergeladene TRX-Datei auswaehlen und dann [Firmware Upgrade]. 

- Alle Einstellungen bleiben dabei erhalten. Auch das Kennwort. Wenn das 
Update durch ist, geht es weiter auf der Kommandozeile. Unter Windows geht 
das am besten mit PuTTY (http://www.chiark.greenend.org.uk/~sgtatham/putty/), 
damit eine SSH-Verbindung auf 192.168.1.1 aufbauen. Unter Linux einfach "ssh 
192.168.1.1". IP-Adresse hat Du ggf. geaendert, dann entsprechen eine andere 
Adresse angeben. User ist "root", Kennwort ist Dein Kennwort.

- Auf der Kommandozeile gibst Du ein (naterulich ohne Gaensefuesschen): "ping 
151.1.1.1" [Ret] um festzustellen, ob Internet da ist. Abbrechen mit Ctrl-C 
bzw. Strg-C. Dann "ipkg update" [Ret] um die aktuellen Software-Paketlisten 
zu laden. Dann "ipkg install freifunk-gateway-de" [Ret] 

Tipp: Auch ganz schoen sind "ipkg install horst" und "ipkg install 
freifunk-statistics-de". Das "Horst"-Tool kann mit "wl monitor 1" [Ret] 
und "horst" [Ret] gestartet werden, die Statistik laeuft ab dem naechsten 
Neustart automatisch mit.

- Das Gateway-Plugin sollte man einmal manuell starten, um zu pruefen ob es 
was sinnvolles macht oder Fehlermeldungen ausgibt. 
Dazu "ls -l /etc/init.d/S70*" [Ret] eingeben. Das zeigt alle Start-Skripts 
des Gateway-Plugins. Dann nacheinander "/etc/init.d/S70filter start" 
[Ret], "/etc/init.d/S70blabla start" [Ret] etc. in der angezeigten 
Reihenfolge eingeben und Ausschau nach Fehlermeldungen halten. Ich glaube der 
IP-Filter dauert am laengsten, weil er erst eine Liste aller gueltigen IPs in 
Berlin laedt und dann den Firewall entsprechend konfiguriert.

- Wenn alles klappt, kann man auf der Web-UI unter Admin/Gateway noch ein paar 
Einstellungen vornehmen. Danach mit Admin/Neustart einen Standard-Neustart 
ausloesen.

- Noch'n Tipp: DIe installierten IPK-Pakete wird man ganz einfach wieder los: 
Admin/Neustart und "Neustart mit Format". Das loescht alle installierten 
Pakete von der "Flash-Harddisk" und stellt den Zustand wie kurz nach dem 
Firmware-Upgrade wieder her. 

Technische Fragen zu EInzelfunktionen des Gateway-Plugins am besten an MarekL 
(hier auf der Liste fragen), der hat das Gateway-Paket zusammengestellt.

Hoffentlich hilft's,
Sven-Ola

Am Mittwoch, 6. September 2006 19:57 schrieb Andreas Timm:
> lieber sven ola,
>
> es ist erfreulich zu hören das es man den filesharing-mist unterbinden kann
> ich denke, du weißt wer ich bin - ich hatte das thema schonmal bei dir
> angesprochen (vor ca. 14 tage, auf der c-base)
> ich habe die 1.3.5 er version leider nicht gefunden - ich tue mich sehr
> schwer mit solchen sachen
> ich will aber auch nicht den router abbauen müssen, da dies ein gewalt-akt
> wäre
> aber du könntest mir einen direkten link zukommen lassen - das wäre fett -
> danke dafür
>
> nun zu dir robert,
> das ich den HNA hier fahre, ist ja nun hinreichend bekannt (sonst gäbe es
> ja nich so viele nutzer)
>
> mein primäres problem ist auch nicht das fliesharing (ärgert mich zwar, is
> aber nich das wichtigste)
>
> mein problem ist wie folgt:
>
> ich hatte den router aus dem fenster in richtung alex - gestern hab ich ihn
> in richtig ND aufgebaut
> ich möchte aber in richtung alex weiter abstrahlen, kann mir aber die 65
> euro für das zweite gerät nicht leisten
> deshalb ein rundruf über die liste, is doch klar - in der hoffung, das sich
> die leute, die auch gemeint sind,
> bei mir melden und wir das gemeinsam lösen - das war sinn und zweck der
> aktion
>
> ist lieb, das du reagierst, aber bringen tut es so gesehen nichts, da du
> nicht betroffen bist - danke trotzdem
>
>
>
>
> Hallo Robert, hallo Andreas,
>
> das mit der P2P-Bremse gibt es doch schon und sollte mit FFF-1.3.5 auch
> klaglos funktionieren. "ipkg install freifunk-gateway-de". Oder stimmt was
> nicht? Marek - bei Dir geht es doch oder?
>
> Grusz, Sven-Ola
>
> Am Mittwoch, 6. September 2006 19:31 schrieb Robert Gürgens:
> > Das kommt mir bekannt vor. Betreibe hier in HsH auch mein Uplink und
>
> leider
>
> > ist damit auch viel Aufwand verbunden. Das beste wäre auf den WRT oder
> > speziellen Linuxrouter davor ipp2p zum Blocken von Filesharing in Betrieb
> > zu nehmen.
> >
> > Was ich aber am besten finden würde, wenn bei jeder FFF filesharing
> > direkt gedroped wird, damit es nicht immer noch bis zum Uplink die
> > Verbindungen verstopft. Und wenn man speziell Netzintern was sharen will
> > muss es explizit freigeben werden. Aber das sind nur meine Gedanken zu
> > diesem
>
> Thema
>
> > Filesharing über die Uplinks.
> >
> > Was da am besten hilft:
> >
> > Schaue wer deinen Uplink nutzt. Guck auf das Webinterface der Nutzer und
> > notier dir die Emailadressen und dann machst du eine Rundmail wegen
> > Kostenteilung und Finanzierung eines WRT. Hat bis jetzt immer am besten
> > geklappt und wenn keine Resonanz auf die erste Rundmail kommt, dann
> > spätestens bei der zweiten :)
> >
> > Robert
> >
> > Am 06.09.06 schrieb Andreas Timm <kat at infocity.de>:
> > >  die wand sagt ja auch nix zu mir - fakt ist, ich kann nur n gutes
> > > funkfeuer abstrahlen, wenn ich genug lampen hab - logisch
> > > und von denn vielen studenten im wohnheim neben mir, §spenden
> > > freundlicher weise leider nur 2 leute regelmäßig etwas"
> > > was mich eigentlich sehr traurig macht
> > >
> > > und mal ganz davon abgesehen, betreiben der ein oder andere von denen
> > > sogar
> > > filesharing, was mich dann ich meiner bandbreite (6200 DL - 420 UPL)
> > > mächtig beeinträchtigt
> > >
> > > ich habe sogar schon mit dem gedanken gespielt, den Router nur noch
> > > ohne Internet-anbindung laufen zu lassen,
> > > aber damit würde ich den leuten, die es tatsächlich nutzen, um zu
>
> lernen,
>
> > > oder um mal ein paar e-mail abzurufen,
> > > auch den draht kappen - ergo, nich so schön von mir, dass umzusetzen
> > >
> > > ausserdem entlaste ich aktiv das ND-Gebäude mit meinem HNA - es wäre
>
> also
>
> > > für nen guten zweck
> > >
> > > *Im Auftrag von *Robert Gürgens
> > > *Gesendet:* Mittwoch, 6. September 2006 18:47
> > > *An:* wirelesslan in Berlin
> > >
> > > *Betreff:* Re: [Berlin-wireless] anfrage von 104.129.1.10
> > >
> > > Na es zwingt dich doch keiner da einen zweiten WRt hinzustellen, du
> > > machst es ja in dem Sinne für die anderen wenn du einen eigenen
> > > Internetanschluss hast. Da sollte sich die Wand schon mal melden wenn
>
> sie
>
> > > gestrichen werden will.
> > >
> > > Robert
> > >
> > > Am 06.09.06 schrieb Andreas Timm <kat at infocity.de>:
> > > > da kann ich auch mit der wand sprechen, die antwortet eher
> > >
> > > On Wed, Sep 06, 2006 at 04:49:57PM +0200, Andreas Timm wrote:
> > > > hallo liebe mit - "olsr" - ler
> > > >
> > > > ich suche dringent jemanden, der mir einen wrt schenkt!
> > > > ich möchte gerne die andere seite des hauses, in dem ich wohne einen
> > > > zweiten router installieren.
> > >
> > > Ich wuerde an deiner Stelle potentielle Nutzniesser in der anderen
> > > Seite des Hauses nach finanzieller Beteiligung fragen.
> > > --
> > > stefan
> > > http://stsp.in-berlin.de                                 PGP Key:
> > > 0xF59D25F0
> > >
> > >
> > > _______________________________________________
> > > Berlin mailing list
> > > Berlin at olsrexperiment.de
> > > https://www.olsrexperiment.de/cgi-bin/mailman/listinfo/berlin
>
> _______________________________________________
> Berlin mailing list
> Berlin at olsrexperiment.de
> https://www.olsrexperiment.de/cgi-bin/mailman/listinfo/berlin
>
>
> --
> No virus found in this incoming message.
> Checked by AVG Free Edition.
> Version: 7.1.405 / Virus Database: 268.11.7/437 - Release Date: 04.09.2006
>
>
>
> _______________________________________________
> Berlin mailing list
> Berlin at olsrexperiment.de
> https://www.olsrexperiment.de/cgi-bin/mailman/listinfo/berlin

_______________________________________________
Berlin mailing list
Berlin at olsrexperiment.de
https://www.olsrexperiment.de/cgi-bin/mailman/listinfo/berlin





Mehr Informationen über die Mailingliste Berlin