(Admin dpaufler ergänzt) |
(→TODO) |
||
Zeile 22: | Zeile 22: | ||
* <strike> ChristianD Zugriff auf Server geben | * <strike> ChristianD Zugriff auf Server geben | ||
* TomGreen Zugriff auf Server geben</strike> | * TomGreen Zugriff auf Server geben</strike> | ||
* Daniel (FnEV) Zugriff geben | * <strike>Daniel (FnEV) Zugriff geben</strike> | ||
* <strike>sudo einrichten</strike> | * <strike>sudo einrichten</strike> | ||
* <strike>System updaten | * <strike>System updaten | ||
* System absichern (<strike>root SSH Zugang sperren</strike>, <strike>SSH Port ändern</strike>, <strike>fail2ban</strike>, <strike>ssh nur mit key</strike> ... bitte ergänzen) | * System absichern (<strike>root SSH Zugang sperren</strike>, <strike>SSH Port ändern</strike>, <strike>fail2ban</strike>, <strike>ssh nur mit key</strike> ... bitte ergänzen) | ||
* IP-Bereich anlegen | * <strike>IP-Bereich anlegen</strike> | ||
* Batman_adv und fastd einrichten | * Neue Hodd im Keyxchange anlegen | ||
* DHCP einrichten / IPs vergeben | * <strike>Batman_adv und fastd einrichten</strike> | ||
* OLSR einrichten | * <strike>DHCP einrichten / IPs vergeben</strike> | ||
* GRE-Tunnel zu anderen Gateways </strike> | * <strike>OLSR einrichten </strike> | ||
* <strike>GRE-Tunnel zu anderen Gateways </strike> | |||
* [https://wiki.freifunk.net/IC-VPN ICVPN]-Einrichten (BGP)? Falls dies gemacht wird bitte unbedingt gemeinsam machen! / ChristianD | * [https://wiki.freifunk.net/IC-VPN ICVPN]-Einrichten (BGP)? Falls dies gemacht wird bitte unbedingt gemeinsam machen! / ChristianD | ||
* <strike> Traffic Monitoring (vnstat + Webservice (Webserver ebenfalls)& mrtg) </strike> | * <strike> Traffic Monitoring (vnstat + Webservice (Webserver ebenfalls)& mrtg) </strike> |
Version vom 13. Oktober 2015, 19:10 Uhr
Diese Seite befindet sich noch im Entwurfsstadium.
Hilf mit sie zu verbessern!
Gateway Server fff-fra1
Status: online (im Testbetrieb)
Status
Zur Nachvollziebarkeit der Server-Einrichtung wird in ein detailiertes Log geführt.
- 25.09.15: Anfrage nach Untersützung für Flüchtlingsunterkünfte über Twitter
- 25.09.15: Angebot von dotManged für einen Server mit bis zu 50 TB/Monat Traffic kostenlos.
- 07.10.15: Vertrag ist vom Förderverein unterschrieben und wurde von delphiN an dotManaged weitergeleitet.
- 08.10.15: delphiN hat Zugangsdaten bekommen (Passwörter geändert)
- 09.10.15: Grundeinrichtung des Systems.
- 11.10.15: Plaungstreffen und einrichtung als Layers2-Gateway.
- 13.10.15: Testweise an Nürnberger Hood angeschlossen um zu testen.
TODO
Diskussion wie der Server eingesetzt werden soll (reiner Internetgateway (über Olsr oder VPN?) oder auch als Supernode?)ChristianD Zugriff auf Server gebenTomGreen Zugriff auf Server gebenDaniel (FnEV) Zugriff gebensudo einrichtenSystem updaten- System absichern (
root SSH Zugang sperren,SSH Port ändern,fail2ban,ssh nur mit key... bitte ergänzen) IP-Bereich anlegen- Neue Hodd im Keyxchange anlegen
Batman_adv und fastd einrichtenDHCP einrichten / IPs vergebenOLSR einrichtenGRE-Tunnel zu anderen Gateways- ICVPN-Einrichten (BGP)? Falls dies gemacht wird bitte unbedingt gemeinsam machen! / ChristianD
Traffic Monitoring (vnstat + Webservice (Webserver ebenfalls)& mrtg)- Traffic-Warning bei über 20TB?
NAT einrichten- <bitte einfach ergänzen/ändern>
Monitoring
Ansprechpartner
- Allgemein Fragen: fragen ET freifunk-franken.de
- Abuse: abuse ET freifunk-franken.de
- Admins:
- delphiN (Admin-C)
- mifritscher (Tech-C)
- green (Monitoring, Wartung, usw.)
- ChristianD
- dpaufler (Freie Netze e.V.)
Details
- Type: KVM Server
- Verwendungszweck: Internet-Gateway Server
- Provider: dotManaged
- Standort: Frankfurt [1]
- Eigentümer: Freie Netze e.V.
- Kosten: Spende von dotManaged gegen Spendenquittung
- Technische Daten:
- IP-Bereich: 89.44.8.124 - 89.44.8.127
- OS: Debian GNU/Linux 8.2 (jessie)
- CPU: 1x Intel Xeon E3-1270v2 vCore
- RAM: 1 GB DDR3-1333 MHz ECC Registered
- HDD: 10 GB HDD Raid-10 w/ 4x 2 TB Western Digital Black
- NIC: VirtIO zu Intel NIC mit maximal 1 GBit/s
RIPE Einträge
inetnum: 89.44.8.124 - 89.44.8.127 netname: DE-FREIFUNK-FRANKEN-01 descr: Foerderverein Freie Netzwerke e.V. country: DE admin-c: AW5350-RIPE tech-c: TG5171-RIPE org: ORG-FFNE2-RIPE status: ASSIGNED PA mnt-by: MNT-WEESLY created: 2015-10-05T09:17:16Z last-modified: 2015-10-09T17:01:10Z source: RIPE
ORGANISATION
organisation: ORG-FFNE2-RIPE org-name: Foerderverein Freie Netzwerke e.V. org-type: OTHER address: Foerderverein Freie Netzwerke e.V. address: Freifunk Franken address: c/o Rabener - Rau address: Stephanstr. 10 address: D-10559 Berlin abuse-c: AR33715-RIPE mnt-ref: MNT-WEESLY mnt-by: MNT-WEESLY created: 2015-10-05T09:12:49Z last-modified: 2015-10-07T19:24:32Z source: RIPE # Filtered
ADMIN-C
person: Alexander Wunschik address: Foerderverein Freie Netzwerke e.V. address: Freifunk Franken address: c/o Rabener - Rau address: Stephanstr. 10 address: D-10559 Berlin phone: +49 (911) 495205200 abuse-mailbox: abuse@freifunk-franken.de nic-hdl: AW5350-RIPE mnt-by: MNT-WEESLY created: 2015-10-09T16:59:51Z last-modified: 2015-10-09T16:59:51Z source: RIPE # Filtered
TECH-C
person: Michael Fritscher address: Foerderverein Freie Netzwerke e.V. address: Freifunk Franken address: c/o Rabener - Rau address: Stephanstr. 10 address: D-10559 Berlin phone: +49 700 23023023 abuse-mailbox: abuse@freifunk-franken.de nic-hdl: TG5171-RIPE mnt-by: MNT-WEESLY created: 2015-10-09T17:00:49Z last-modified: 2015-10-09T17:00:49Z source: RIPE # Filtered