Unify AC Mesh auch als WLAN-"Bridge"

Stimmt, und zum halben Preis des Unify AC mesh. sigh.
Wie bin ich nur drauf gekommen?

Ein AC-Mesh hat halt andere Vorteile, unter anderm das du ihn Outdoor hinhängen kannst, was ja deine Anforderungen waren. Dafür ist es auch klar eine Empfehlung von uns.

Es gibt auch deutlich modernere Outdoor Geräte mit besseren Prozessoren, aber leider zu einem deutlich höheren Preis.

Hallo Simon, hab heute nochmal durchgemssen. Die Leitung hat 1Gbit, Freigegeben fir FF wären100 Mbit, der Unify schafft 15 Mbit durchsatz wegen dem VPN encoding… Die reine Funkstrecke gäbe mind 40-60 Mbit her (iperf3).

Ein Trauerspiel. Was wäre denn der potenteste Indoor Router bzgl Fastd/VPN encoding?

Gruss

Ein PC mit zwei Netzwerkkarten, gut ausgesucht.

Alternativ bietet sich auch an, eine Fritzbox 4040 zu verwenden.

Du kannst einen alten PC mit zwei Netzwerkinterfaces verwenden, in der Regel liefern die einiges an Durchsatz, allerdings muss mann dann auch etwas auf dem Stromverbrauch achten. Den alten Desktop der im Leerlauf 90W an Strom verbraucht, ist denke ich nicht die beste Wahl.

Wenn es um Richtige Router geht, schau dir am besten mal Folgende Geräte an.

  • HP Aruba AP11
  • HP Aruba AP-303
  • AVM Fritzbox 4040
  • AVM FritzRepeater 1200
  • GL.inet B1300
  • Netgear EX6150 (V2)
  • ZYXEL NBG6617

Alle haben den selben WiFi Chip und Prozessor, und sind bis auf wenige MHz gleich getacket. Damit solltest du deutlich mehr Durchsatz erreichen können.

Auch einen Blick wert ist der:

  • Netgear Nighthawk X4s R7800

Der hat einen deutlich höher getacketen Prozessor, wir haben aber in Karlsruhe noch keine Erfahrung damit gemacht. Der Support ist noch relativ frisch.

Wenn as an gebrauchte Router geht, dort gibt es vor allem Router mit einem "mobile"PowerPC Prozessor, die liefern auch noch gut Durchsatz:
Vertreter hier sind:

  • Aerohive AP330
  • OCEDO Panda / Ocedo GW50 / Ocedo GW50w
  • Enterasys ap3710i
  • TP-LINK WDR4900

Hallo,

ich bin der, der an Matzes anderem Ende hängt: also die Lustgarten Freifunkknoten „in der Hand“ hat.
ssh Zugang hab ich zu den Knoten und Linuxerfahrung auch :slight_smile:

Jetzt hab ich mal Mesh auf Lan an dem TP-Link TL-WDR4300 v1 aktiviert und die LAN Schnittstelle des außen hängenden unifi an eine LAN (gelb) Schnittstelle des TP Link gehängt.
Der TP Link hängt mit der Blauen WAN Buchse in meinem Netz, bekommt eine IP und ich erreiche ihn per SSH über diese IP.
In eurer Karte steht aber beim TP-Link TL-WDR4300 v1 (Keller) immer noch, dass er über den Netgear (Lustgarten1) rausmeshed per WLAN: also die Kabelverbindung ignoriert.
Dafür flutscht der unifi nun über das Kabel direkt an euer Gateway im Internet, und nicht mehr per mesh über den Netgear.

Erreichen wollte ich, dass der unifi per Kabel an den TP-Link Keller meshed und dieser dann das VPN ins Internet aufbaut.
Mir ist bewußt, dass der TP Link den selben Prozessor wie der unifi hat: das ganze sollte als Probleauf dienen und sollte dann durch eine FritzBox 4040 ersetzt werden (also der TP Link) weil die mehr wumms hat.
Damit will ich die VPN Rechenlast vom unifi auf die FritzBox verlegen und hoffe dann auch über den unifi auf 40MBit/s zu kommen, weil er nicht mehr selber das VPN machen muss.

Also: klappt noch nicht so, wie ich das will.
Hab ich einen Denkfehler?

Hier ist das ifconfig des TP Link im Keller:

bat0      Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          inet6 addr: fe80::a2f3:c1ff:fe78:fe/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11491 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6893 errors:0 dropped:66 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:1701054 (1.6 MiB)  TX bytes:1254603 (1.1 MiB)

br-client Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          inet6 addr: fe80::a2f3:c1ff:fe78:fe/64 Scope:Link
          inet6 addr: 2001:678:6e3:1070:a2f3:c1ff:fe78:fe/64 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:870 errors:0 dropped:0 overruns:0 frame:0
          TX packets:486 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:49930 (48.7 KiB)  TX bytes:74690 (72.9 KiB)

br-wan    Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:A8  
          inet addr:192.168.178.69  Bcast:192.168.178.255  Mask:255.255.255.0
          inet6 addr: fe80::60c6:d8ff:fe44:f2a8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10948 errors:0 dropped:3124 overruns:0 frame:0
          TX packets:6766 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:648776 (633.5 KiB)  TX bytes:1379226 (1.3 MiB)

client0   Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:A8  
          inet6 addr: fe80::60c6:d8ff:fe44:f2a8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:746 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:52270 (51.0 KiB)

client1   Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:AC  
          inet6 addr: fe80::60c6:d8ff:fe44:f2ac/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:749 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:52482 (51.2 KiB)

eth0      Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          inet6 addr: fe80::a2f3:c1ff:fe78:fe/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:20686 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17854 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:2616258 (2.4 MiB)  TX bytes:3109230 (2.9 MiB)
          Interrupt:4 

eth0.1    Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6933 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11074 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:1130975 (1.0 MiB)  TX bytes:1657212 (1.5 MiB)

eth0.2    Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13752 errors:0 dropped:100 overruns:0 frame:0
          TX packets:6766 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:1112611 (1.0 MiB)  TX bytes:1379226 (1.3 MiB)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:969 errors:0 dropped:0 overruns:0 frame:0
          TX packets:969 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:92299 (90.1 KiB)  TX bytes:92299 (90.1 KiB)

local-node Link encap:Ethernet  HWaddr 16:41:95:40:F7:DC  
          inet addr:10.214.71.254  Bcast:10.214.71.255  Mask:255.255.248.0
          inet6 addr: 2001:678:6e3:1070::1:1/128 Scope:Global
          inet6 addr: fe80::1441:95ff:fe40:f7dc/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:226 errors:0 dropped:0 overruns:0 frame:0
          TX packets:292 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:20218 (19.7 KiB)  TX bytes:25708 (25.1 KiB)

local-port Link encap:Ethernet  HWaddr A0:F3:C1:78:00:FE  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:292 errors:0 dropped:0 overruns:0 frame:0
          TX packets:226 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:25708 (25.1 KiB)  TX bytes:20218 (19.7 KiB)

mesh-vpn  Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:AF  
          inet6 addr: fe80::60c6:d8ff:fe44:f2af/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1406  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7251 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:789022 (770.5 KiB)

mesh0     Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:A9  
          inet6 addr: fe80::60c6:d8ff:fe44:f2a9/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1532  Metric:1
          RX packets:27471 errors:0 dropped:5 overruns:0 frame:0
          TX packets:17043 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:3654190 (3.4 MiB)  TX bytes:2941999 (2.8 MiB)

mesh1     Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:AD  
          inet6 addr: fe80::60c6:d8ff:fe44:f2ad/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1532  Metric:1
          RX packets:26 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7694 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:2636 (2.5 KiB)  TX bytes:1025630 (1001.5 KiB)

primary0  Link encap:Ethernet  HWaddr 62:C6:D8:44:F2:AB  
          inet6 addr: fe80::60c6:d8ff:fe44:f2ab/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1532  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6904 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:775248 (757.0 KiB)

Mir ist bewußt, dass der Netgear den gleichen Prozessor wie die FritzBox hat: die leistungsfähige Hardware also schon da ist: aber der Netgear hat nur eine LAN Schnitstelle…

LG

Holger

Hallo,

ich hab mir mal ein paar Freifunkspots auf der Karte angeschaut.
Interessant ist das bei Entropia/Lidelplatz.
Da ist der auf dem Platz befindliche unifi mesh mittels „other“ an die Knoten in Entropia gemeshed: Ich denke, das ist genau das, was ich erreichen will.
Wie muss ich die LAN Ports (gelb) am TP Link einstellen, damit der unifi nicht selber raus geht mit VPN sondern dass der TP Link das VPN für den unifi macht?

LG

Holger

Laut Statuspage hat dein TP-Link zwar Mesh-VPN aktiviert, aber keine Verbindung zu einem Gateway. Hast du den fastd-Key vom TP-Link schon freischalten lassen? Falls ja mal in die Logs schauen, warum der fastd dort keine Verbindung aufbaut.

Wenn der TP-Link dann am Gateway hängt, am UAP-AC-M prüfen, dass Mesh-on-WAN aktiviert ist und Mesh-VPN besser ausschalten. Ich weiß nicht, ob das parallel mit Mesh-on-WAN funktioniert.

Hallo nalx,

den TP hatte ich schon mal aktivieren lassen … vielleicht ist das verloren gegangen wegen zu lange nicht gemeldet oder weil ich den Namen geändert habe…
Ich hab die Mail grad noch mal geschickt.

MESH on LAN ist beim TP eingeschaltet.
Aber MEsh on WAN hab ich beim unifi noch nicht angeschaltet.
Das mach ich mal, wenn der TP wieder ins VPN kann.

Danke :slight_smile:
LG

Holger

Hallo,

also ich hab auf dem TP Link Meshing on LAN eingeschaltet:

https://wiki.freifunk.net/Konsole#Meshing_on_LAN

und auf dem unifi Meshing on WAN eingeschaltet:

https://wiki.freifunk.net/Konsole#Meshing_.C3.BCber_WAN-Schnittstelle_.28Mesh_on_wan.29_aktivieren

und mesh VPN deaktiviert:

uci set fastd.mesh_vpn.enabled=0
uci commit fastd
/etc/init.d/fastd start

und dann beide CLients rebootet: hat leider nichts gebracht.

Der unifi geht zwar nicht mehr selber raus über das Netzwerkkabel zum TP Link sondern meshed per WLAN zum netgear, aber er verwendet leider nicht das LAN um mit dem TP Link zu meshen, was ja besser wäre, als die Wifi Verbindung zum netgear.

Irgendwas übersehe ich wohl noch.

LG

Holger

Hallo Holger,

wer auch immer diesen Wiki Artikel im Freifunk Wiki Pflegt, er ist leider ganz schön „out of date“ und sollte Dringend aktualisiert werden.

Den Statusseiten deiner Knoten kann ich entnehmen das auf keinem Mesh on Lan oder Mesh on WAN aktiv ist.

Im Github von Gluon findest du einen aktuellen Artikel, der auch weiter gepflegt wird.

Mit dem sollte es klappen Mesh on LAN und Mesh on WAN zu konfigurieren, per SSH.
Falls es immer noch nicht klappt, musst du wohl einmal in den Config Mode gehen und es per Webinterface machen.

Hallo,

ich hab das jetzt mal nach der Anleitung durchgeführt.
TP Link:

cat /lib/gluon/core/sysconfig/lan_ifname
eth0.1root@ffka-LustgartenKeller:~# uci del_list network.client.ifname=eth0.1
root@ffka-LustgartenKeller:~# uci commit network
root@ffka-LustgartenKeller:~# /etc/init.d/network restart
root@ffka-LustgartenKeller:~# uci set network.mesh_lan.disabled=0
root@ffka-LustgartenKeller:~# cat /lib/gluon/core/sysconfig/lan_ifname
eth0.1
root@ffka-LustgartenKeller:~# uci del_list network.client.ifname=eth0.1
root@ffka-LustgartenKeller:~# uci commit network
root@ffka-LustgartenKeller:~# /etc/init.d/network restart
root@ffka-LustgartenKeller:~# reboot

und unifi:

root@ffka-LustgartenPergola:~# uci set network.mesh_wan.disabled=0
root@ffka-LustgartenPergola:~# uci commit network
root@ffka-LustgartenPergola:~# /etc/init.d/network restart

root@ffka-LustgartenPergola:~# /etc/init.d/fastd stop
root@ffka-LustgartenPergola:~# uci set fastd.mesh_vpn.enabled=0
root@ffka-LustgartenPergola:~# uci commit fastd
root@ffka-LustgartenPergola:~# reboot

… sie wollen aber noch immer nicht so, wie ich das will :slight_smile:
LG

Holger

LustgartenPergola sollte jetzt passen, der zeigt zumindest auf der Statuspage, dass er Mesh-on-WAN aktiv hat.

LustgartenKeller hat aber laut Statuspage weiterhin kein Mesh-on-LAN aktiv. Prüfe nochmal den Output von uci show network.client und uci show network.mesh_lan oder stell ihn hier rein, damit wir drüber schauen können.

Hallo nalx,

LustgartenKeller hat aber laut Statuspage weiterhin kein Mesh-on-LAN aktiv. Prüfe nochmal den Output von uci show network.client und uci show network.mesh_lan oder stell ihn hier rein, damit wir drüber schauen können.

aber gerne doch :slight_smile:

root@ffka-LustgartenKeller:~# uci show network.client
network.client=interface
network.client.igmp_snooping='1'
network.client.type='bridge'
network.client.auto='1'
network.client.ra_holdoff='30'
network.client.multicast_querier='1'
network.client.macaddr='a0:f3:c1:78:00:fe'
network.client.ipv6='1'
network.client.keep_ra_dnslifetime='1'
network.client.sourcefilter='0'
network.client.peerdns='0'
network.client.robustness='9'
network.client.reqprefix='no'
network.client.query_interval='2000'
network.client.query_response_interval='500'
network.client.proto='dhcpv6'
network.client.ifname='bat0'

und

root@ffka-LustgartenKeller:~# uci show network.mesh_lan
network.mesh_lan=interface
network.mesh_lan.ifname='eth0.1'
network.mesh_lan.mesh='bat0'
network.mesh_lan.igmp_snooping='0'
network.mesh_lan.transitive='1'
network.mesh_lan.macaddr='62:c6:d8:44:f2:ac'
network.mesh_lan.index='4'
network.mesh_lan.proto='batadv'
network.mesh_lan.auto='1'
network.mesh_lan.disabled='0'

LG

Holger

Ich vermute mal, dass die Überbleibsel von dem falschen Config-Versuch Probleme machen. Versuche mal folgendes:

uci set network.mesh_lan.proto='gluon_wired'
uci delete network.mesh_lan.mesh
uci delete network.mesh_lan.auto
uci commit network
reboot

Hallo nalx,

kaum macht mans richtig, klappts :slight_smile:Danke vielmals.

Jetzt ist nur noch der Fehler da, dass der TP Link im Keller nicht mehr selber raus geht, sondern zum lustgarten1 meshed …
Da muss ich mal hinschauen.
Ist aber nicht so dramatisch: war ja eh blos ein Test: jetzt besorge ich eine Fritzbox 4040 und ersetze den TP Link mit der.

VIele Grüße

Holger

Jetzt ist nur noch der Fehler da, dass der TP Link im Keller nicht mehr selber raus geht, sondern zum lustgarten1 meshed …

Laut Statuspage geht der TP-Link über Mesh-VPN zum Gateway, also alles fein.

An der FritzBox die entsprechenden Einstellungen (Mesh-on-LAN) dann am besten direkt im Config-Mode machen, dann kann weniger schief gehen. :slight_smile:

Freut mich, dass jetzt alles geht. Viel Spaß beim frei funken!

1 „Gefällt mir“

Hallo nalx,

An der FritzBox die entsprechenden Einstellungen (Mesh-on-LAN) dann am besten direkt im Config-Mode machen, dann kann weniger schief gehen.

… das hatte ich beim TP Link gemacht: hatte leider nicht funktioniert :frowning:
Aber ich probier es bei der Fritzbox.
Ich hab eine für 49 EUR bekommen …
LG

Holger

1 „Gefällt mir“

So?

Ja, die Übersichtsgrafik und Beschreibung aus Lippe sieht gut aus. :slight_smile:

Musst nur aufpassen, die AC-Mesh haben natürlich nur einen WAN Port und keinen LAN Port.