Neue Firmware v2017.1.5

Am Wochenende habe ich eine neue Firmware erstellt, die in den nächsten Tagen automatisch auf die Router ausgerollt wird. Für Router mit USB-Port (außer TP-Link TLWR842N(D), die haben zu wenig Speicher um stabil zu laufen) der USB-Support jetzt im Branch stable enthalten. Der Zweig stableusb wird eingestellt. Für Router ohne USB-Port ändert sich damit nichts.

Wie ein USB-Stick automatisch einzubinden ist, ist im Wiki unter Update-Server beschrieben. Nur fehl es noch am Support über SAMBA oder NFS. Bisher nutze ich Sticks nur als Speichererweiterung für den Web-Server unterhalb der Statusseite.

Welchen Router kaufen?

Immer wieder taucht die Frage nach empfohlenen Routern auf. Regelmäßig wird die Hardware von den Herstellern geändert. Der Brot- und Butter-Router wird TP-Link TL-WR841N(D) wird jetzt in der Version 13 geliefert und kann aufgrund des neuen Chipsatzes zur Zeit nicht durch OpenWrt / LEDE unterstützt werden. D.h. im Moment sollte man keine 841er bestellen. Das das Modell nur 4 MByte Speicher hat, ist diese Reihe nicht mehr für Freifunk interessant. Als Alternative bieten sich die TP-Link TL-WR1043N in der Version 5 an. Sie haben mehr Speicher und drei statt zwei Antennen. Bis zur Version 4 hatten sie einen USB-Port und abnehmbare Antennen. Dafür liegt der Preis jetzt bei 31 €.

Die TP-Link CPE210 werden jetzt in er Version 2 geliefert. Sie werden wie es im Moment aussieht in naher oder ferner Zukunft durch OpenWrt / LEDE unterstützt; der Support für Freifunk mittels Gluon sollte nur eine Frage der Zeit sein.

Wer Router mit USB benötigt, muss auf TP-Link Archer C5 / C7 (ab 55€) zurückgreifen, bekommt dan aber auch zwei USB-Ports und zwei oder drei abnehmbare Antennen.

Die TP-Link TL-WA850REund TP-Link TL-WA860RE werden in der Version 2 geliefert. Es sieht im Moment nicht danach aus, dass sie in nächster Zeit durch Freifunk unterstützt werden. Eigentlich schade, denn die Geräte sind durchaus praktisch und ihre Vorgänger liefern eine gute Leistung und Reichweite. Leider haben die Geräte einen geringen Speicher, so dass sie nicht empfohlen werden. Aber: Nicht alles was derzeit in ein Image gepackt wird, wird auch für den Betrieb zwingend benötigt.

Wie schnell ist Freifunk?

Bei der ein oder anderen Gelegenheit messe ich die Geschwindigkeit einzelner Router mit Hilfe eines Speedtest auf den Handy. In der Regel liegt die Geschwindigeit des Download bei 3 MBit/s bis knapp über 10 MBit/s. Die obere Grenze ist wesentlich der Hardware und der Verschlüsselung geschuldet. Die häufigsten Router, TP-Link TL-WR841N(D), können die Daten nicht schneller ver- und entschlüsseln. Die Geschwindigkeit des Upload liegt oft nur bei wenigen KBit/s was oft dem Internet-Anschluss geschuldet ist, den auf einen 16 MBit/s – 2 MBit/S DSL -Anschluss ist nicht viel zu erwarten. Da macht ein Upload eines Bildes keinen Spaß, aber zum Surfen reicht dieser Upload aus.

Round Trip Time zu
Gestern habe ich die Round Trip Time (RTT) mittels Ping zwischen meinem Router su-rhb-server-1 zu jedem anderen Router gemessen. An meiner Leitung leigt die RTT bei etwa 20 ms zu meinem Server im Internet. Zwischen zwei Routern, die nicht über WLAN verbunden sind, muss ein Paket über den DSL-Anschluss zum Freifunk Server im Internet und von dort über den DSL-Anschluss zum Ziel-Router und wieder zurück. D.h. eine RTT von 40 ms zwischen zwei Routern ist somit schon sehr schnell.

Die nebenstehende Grafik zeigt, dass 2/3 der Pakete weniger als 60 ms benötigen; 90% benötigen weniger als 140 ms. Natürlich gab es auch Paketverluste und ausreißer mit weit über 300 ms.

Für Freifunker-Techniker: Die Router sind über fastd an der Domäne WUPPER angeschlossen.

Gluon v2017.1.4

Nach langem Zögern ist das erste Image auf der Basis Gluon 2017.1.4 fertig. Damit geht die Zeit von OpenWrt zu Ende und LEDE ist künftig die Basis der Freifunk Firmware. Die ersten Router laufen schon Testweise mit dem neuen Image und wenn alles gut geht, werden alle Router mit aktiviertem Autoupdate in den nächsten Tagen auf die neuen Firmware umgestellt.

Leider sind die neuen TP-Link TL-WR1043N V4 noch nicht in diesem Release enthalten. Diese Routerunterstützung ist erst im Master noch experimentell.

Behindert Freifunk mich beim Surfen?

Eine häufige Frage ist, ob Freifunk mich beim Surfen behindert. Meine generelle Antwort ist: Jein.

Natürlich brauchen die Freifunk-Router Bandbreite. Aber: Die Prozessoren der kleinen, preiswerten Router können die Daten nur mit etwa 8 bis 12 MBit/s verschlüsseln. In der Regel sind es weniger. Auf einer schnellen Leitung wird man dies nicht merken. Dazu kommt, dass die Clients einen weiteren Nachteil haben: Sie müssen über die Freifunk-Server ins Internet. Dies verlängert den Weg zum Ziel und damit die Antwortzeit.

Die Antwortzeit oder Round Trip Time (RTT) habe ich mit meinem Netbook mittels 20 Pings an zwei verschiedenen Anschlüssen gemessen. Für die erste Messung hing das Netbook am privaten WLAN, für die zweite im Freifunk WLAN. (Um beim ersten Ping keine Verzögerungen durch Adressauflösungen und Routing zu erzeugen, wurde der Server jeweils vorher angepingt.)

Hier das Ergebnis:

Netzwerk RTT Anschluss
[MBit/s]
min
[ms]
avg
[ms]
max
[ms]
mdev
[ms]
Privat 1 25,1 51,4 205,8 47,4 100
Freifunk 48,9 61,1 228,1 39,6
Privat 2 16,0 17,6 24,7 2,4 16
Freifunk 35,0 48,3 148,1 31,6

Anmerkung: Einzelne Ausreißer unter 20 Pings, verursachen einen hohen Mittelwert.

In beiden Netzen verlängert sich die RTT, wenn ich über Freifunk ins Internet gehe. Dies bedeutet, dass im privaten WLAN schneller eine Antwort ankommt und die nächste Anfrage schneller gesendet werden kann. Während der Client im Freifunk noch wartet, geht es beim privaten Client bereits weiter. Damit setzt sich der Rechner im privaten WLAN gegenüber dem im Freifunk WLAN auf Dauer stärker durch. Bisher habe ich auch von keinen schlechten Erfahrungen gehört. Selbst in Ramershoven, wo eine Flüchtlingsunterkunft über eine 2 bis 3 MBit/s Leitung angebunden war, habe ich keine Klagen des Anschlussinhabers gehört. Und die Router laufen immer noch.

Mit den Rechner direkt an die Super-Nodes?

Mein Desktop im Arbeitszimmer besitzt eine zusätzliche Wireless-LAN-Karte, um ihn ins Freifunk-Netz zu bringen. Damit kann ich über das Freifunk-Netz auf die Statusseiten der Router zugreifen. Auch der Zugriff über die Shell geht per SSH. Bisher ging dies nur mit Netbook, Smartphone, Tablet oder meinen Raspery PI als Router. Nur, was mache ich, wenn unterwegs kein Freifunk zur Hand ist?

MR3020 als mobiler Freifunk Hotspot
Die bisherige Lösung war: Einen „mobilen“ Router über Smartphone und USB-Tethering oder USB-Surfstick anschließen. Dann konnten Netbook oder Tablet ins Freifunk-Netz. Das Datenvolumen ist bei dieser Lösung sehr schnell aufgebraucht. Gäste, die sich über ein offenes WLAN freuen, saugen gerne mit am Datenvolumen. Sie finden sich binnen weniger Minuten, ja Sekunden. Wenn möglich würde ich deshalb in Hotels oder Cafés gerne ein offenes WLAN nutzen, wenn es schon keinen Freifunk gibt.
„Mit den Rechner direkt an die Super-Nodes?“ weiterlesen

Weilerfeld

Neue Router im Weilerfeld
Im Weilerfeld gibt es neue Router
Im Weilerfeld sind wir jetzt zu zweit. Wir würden uns freuen, wenn weitere Weilerfelder beim Freifunken mitmachen. Zur Zeit habe ich fünf fertige Router TP-LINK TL-WR841N-v11.1 (je 16€) hier stehen, die ich vor zwei Wochen auf Vorrat gekauft und installiert habe, um Lieferkosten zu sparen. Wer Interesse hat und nur eien Router aufstellen will – Netzwerkkabel an den DSL-Router und Netzteil in die Steckdose – darf sich gerne bei mir melden. Gilt natürlich auch für Nicht-Weilerfelder.

BTW: Falls der eigene Anschlussanbieter streikt, geht es dann vielleicht noch über die Nachbarn.

Firmware

Letztes Wochenende habe ich wieder eine neu Firmware erstellt. Diese sollte nun auf fast allen Routern installiert sein, soweit sie diese Woche einmal lange genug online waren und schon auf eine automatische Aktualisierung umgestellt sind. Zu beachten ist, dass die Firmware freifunk-rhein-sieg.de keine automatische Aktualisierung vornimmt, weil die Konfiguration zwei gültige Signaturen erwartet, aber nur eine Signatur definiert ist. Wer also die Firmware für Rheinbach der Freifunker Rhein-Sieg nutzt, muss seine Router manuell aktualisieren.

Am Getreidespeicher

gibt es jetzt drei weitere Router. Zwei Router haben sich die Bewohner gekauft, der dritte stammt aus einer Spende. Damit ist der Empfang von Freifunk sowohl im Haus 21, als auch Haus 23 deutlich besser. Was mir etwas Sorgen bereitet ist der Neubau neben an; der liegt leider ziemlich genau auf der Verbindung zum Router von Immobilien Brunner. Derzeit ist die Verbindung zwischen den Routern ganz brauchbar, aber es könnte sich deutlich verschlechtern, wenn das Haus fertig ist.

Aber: Erstmal abwarten und Tee trinken.

Neue Firmware: Autoupdate und USB

Die neue Firmware von 20. Oktober 2016 bringt einige Verbesserungen mit sich. Die Firmware basiert nun auf Gluon v2016.2. Für Rheinbach erstelle ich nur noch zwei grundsätzliche Zweige: Mit USB-Unterstützung (stableusb) und ohne USB-Unterstützung (stable). Der frühere Zweig „Managed“ entfällt. Der Zeitaufwand mehrere Zweige zu verwalten und zu erstellen ist mir zu hoch geworden. Außerdem bin ich mehr oder weniger der einzige Nutzer.

Fernwartung

Wie beim früheren Zweig „Managed“ enthält die Firmware den öffentlichen Teil meines geheimen Schlüssels, mit dem ich mich bei den Router identifizieren und sie anschließend mit einer Konsole warten kann. Wer dies nicht möchte, kann den Schlüssel entfernen und ersetzt ihn bei Bedarf durch einen eigenen Schlüssel oder ein Kennwort für root.

Inzwischen sind fast alle Router, die ich verwalte aus die neue Firmware umgestellt. Nur ein paar Router sind offline und haben daher noch eine alte Firmware.

Kernel-Module

Die Firmware der Router lässt sich auch nach der Installation anpassen oder um zusätzliche Programme erweitern. Mit der Gluon Firmware werden spezielle Module für den Kernel generiert, die von OpenWRT abweichen. Diese stehen jetzt über einen Router (Link nur im Freifunknetz erreichbar) bereit, den ich dafür zum Server erweitert habe. Die Quelle der Module ist in der Datei /etc/opkg/customfeeds.conf eingetragen. Wie zusätzliche Software installiert werden kann, ist an mehreren Stellen im Wiki beschrieben.

Zeitserver

Als Zeitserver wird jetzt einer meiner Nodes verwendet. Dies hatte ich schon Ende September in einem Image eingebaut, jetzt gibt es nur noch meinen Router als Zeitserver. Die ursprünglich verwendeten Zeitserver aus dem Pool waren von den Routern nicht erreichbar. Infolgedessen hatten die Router immer eine falsche Uhrzeit. Jetzt haben alle Router jetzt ungefähr die gleiche Zeit (+/- wenige Sekunden). Das Ein- und Ausschalten der kompletten Router mit einer Zeitschaltuhr, wie an einigen Stellen üblich, kann damit entfallen und durch einen cron-Job ersetzt werden. Vorteil ist: Zwar kann keiner mehr über das offene WLAN des Routers ins Netz, aber das Netz an sich bleibt erhalten.

Autoupdate

Einer meiner Router dient als Server für die Firmware. Wenn die Funktion Autoupdater aktiviert ist, laden die Router automatisch die aktuelle Firmware. Ganz wie bei Samsung und Co. Derzeit ist die Funktion bei der Erstinstallation mit dem Factory Image ausgeschaltet und muss von Hand eingeschaltet werden.

Die Firmware wird nur von mir signiert; leider bin ich nur einer. Wenn sich noch ein, zwei oder mehr Mitstreiter an der Technikfront treffen würden, könnten wir ein „Mehr-als-zwei-Augen-Prinzip“ einführen. Aber dieses Schicksal trifft mich in der Regeln nicht allein. (ITIL in einer Person.)

Die Funktion es Autoupdate wird mir in Zukunft einiges an Zeit ersparen. Künftig muss ich die Firmware nicht mehr aufspielen. Darum kümmert sich der gute Router künftig selber.

(Natürlich könnte ich an Stelle eines Routers auch diesen Server nehmen, aber dazu müsste ich ihn ins Freifunk Netz einbinden, was etwas mehr Arbeit ist, als einen Router entsprechend zu konfigurieren.)

USB-Support

MR3020 als mobiler Freifunk Hotspot
MR3020 als mobiler Freifunk Hotspot
Mit der neuen Firmware gibt es auch einen Zweig stableusb, der an Routern mit USB-Port den Betrieb von USB-Geräten ermöglicht.

Derzeit nutze ich einen TP-Link TL-WR1043ND v2 mit einem 16 Gigabyte USB-Stick als Server für die Firmware im Freifunknetz. Ein TP-Link TL-MR3020 wird mittels USB-Tethering und einem Smartphone zum mobilen Freifunk Hotspot. Aufgrund des geringen Speichers lässt der MR3020 nicht mehr zu. Für die USB-Pakete musste schon die Statusseite weichen.

Bei Routern ohne USB-Port ist die Firmware in beiden Zweigen identisch.