Freifunk Server Handbuch: Unterschied zwischen den Versionen

Aus Freifunk Dresden - Anwender-Wiki
Zur Navigation springen Zur Suche springen
 
(60 dazwischenliegende Versionen von 7 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
[[Category:Dokumentation]][[Category:Server]]
 
== Git-Repositories ==
 
== Git-Repositories ==
  
Für den Betreiber eines Freifunk Servers (Vserver) gibt es ein GIT Repository. Dieses erlaubt das fast automatische Aufsetzen eines Freifunk Servers (für Internet-Gateway).  
+
Für den Betreiber eines Freifunk Servers gibt es ein GIT Repository. Dieses erlaubt das fast automatische Aufsetzen eines Freifunk Servers (für Internet-Gateway).  
  
* https://github.com/ddmesh/vserver-base
+
https://github.com/Freifunk-Dresden/ffdd-server
* https://github.com/ddmesh/firmware-freifunk-dresden
 
  
Informationen dazu sind derzeit in der readme.md auf github gegeben, werden aber in Zukunft hier gepflegt.
+
== Freifunk Dresden Server (ffdd-server) ==
 +
'''Bitte siehe dazu für Allgemeine Informationen sowie für eine [https://github.com/Freifunk-Dresden/ffdd-server#vorausetzungen Installations-Anweisung] auf die aktuelle Github [https://freifunk-dresden.github.io/ffdd-server/ README.md].'''
  
Bitte beachtet die Hinweise für andere Communities, welche auf der Dresdner Installation basieren sollen (Repos: firmware/vserver-base clonen, aktueller Stand von vserver-base bezüglich der Verwendbarkeit).
+
Eine weiterführende Dokumentation findest du hier im Wiki auf der Seite: [[Server Internes]].
  
 
== Server-Anbieter ==
 
== Server-Anbieter ==
 
Im Laufe der Zeit haben wir bei vielen Anbietern Server für den Freifunk Dresden gebucht. Einige unserer Erfahrungen mit den verschiedenen Produkten sammeln wir hier.
 
Im Laufe der Zeit haben wir bei vielen Anbietern Server für den Freifunk Dresden gebucht. Einige unserer Erfahrungen mit den verschiedenen Produkten sammeln wir hier.
 +
 +
=== Internet Tunnel (OpenVPN & Wireguard) ===
 +
Ein VPN Server kann ein Exitpoint (Übergang zum Internet) sein. Der Betreiber sollte sich aber gegen die Störerhaftung schützen und entweder als Provider offiziell auftreten oder
 +
einen OPENVPN/Wireguard Dienst in Anspruch nehmen. Ein OPENVPN/Wireguard Dienst stellt ein weiteres VPN zu anderen meist annonymisierten Servern her, bei denen keine Daten geloggt werden.
 +
 +
Aktuell werden in Dresden verschiedene Zugänge verwendet:
 +
* Freie Netze e.V. (arbeitet noch als Provider)
 +
* [https://airvpn.org/ AirVPN]
 +
* [https://www.mullvad.net/ Mullvad]
 +
* [https://nordvpn.com/ NordVPN]
 +
* [https://www.ovpn.com/de/ OVPN]
 +
 +
Die Konfiguration erfolgt im Verzeichnis <code>/etc/openvpn</code> / <code>/etc/wireguard</code>, wo es ein Script gibt, mit dem die Konfiguration für einen Vserver angepasst werden kann.
 +
 +
=== delta-networks ===
 +
* URL: https://www.delta-networks.de/root-server/
 +
Getestet wurde der 4G-SSD-io (6,49€) (16.01.2022)
 +
* Standort: Frankfurt
 +
* Funktioniert prinzipiell das TUN Interface muss aber erst über den Support aktiviert werden.
 +
 +
=== Unesty ===
 +
* URL: https://server.unesty.net/cart.php?gid=3
 +
Getestet wurde der VPS 2GB (4,99€) (17.01.2022)
 +
* Anbindung im schnitt 700Mbit
 +
* Standort: Frankfurt
 +
 +
=== myLOC ===
 +
* URL: https://www.myloc.de/server-hosting.html
 +
 +
=== OVH ===
 +
* URL: https://www.ovh.com/world/
 +
 +
=== 1blue ===
 +
* URL: https://www.1blu.de/server/vserver/
 +
 +
Auf nachfrage hin drosseln sie in keinster weise die Anbindung der Server. (stand 12.2015)
  
 
=== 1&1 ===
 
=== 1&1 ===
==== „1&1 Virtual Server Linux Student“ ====
+
* URL: https://hosting.1und1.de/vserver-tarife
* Anbindung: 100 Mbit/s
+
 
* Preis: 1,00€ (monatlich kündbar)
+
„Virtual Server Linux Student“ nicht empfohlen!
* Besonderheitem: Prozessanzahl auf 128 limitiert
 
  
Im Rahmen des Studentenangebotes [https://www.campus-code.de „Campus-Code“] bot 1&1 einen Vserver für nur 1€ monatlich an. Dieser eignet sich allerdings nur für Testzwecke oder als Backbone-Server für eine sehr kleine Anzahl an Knoten, da die Anzahl der laufenden Prozesse auf nur 128 (''numproc'') [http://www.techdudes.de/1278/campus-code-11-vserver-l/ limitiert] ist. Durch das Erreichen des Prozesslimits läuft der Server regelmäßig fehlerhaft oder ist nicht mehr erreichbar und muss über das Vserver-Control-Panel neu gestartet werden. Ein halbwegs stabiler dauerhafter Betrieb ist nur bei 15-20 Backbone-Verbindungen möglich.
+
===  Signaltransmitter (nur für kleine Server empfohlen empfohlen) ===
 +
* URL: https://signaltransmitter.de/server/ssd-kvm-rootserver
 +
Getestet wurde der SSD KVM New Year Special 2022 (4 vCores, 6GB RAM, 80GD SSD, 6,99€) (16.01.2022)
 +
* Standort: Frankfurt
 +
* Bandbreite: angegeben mit 1Gbit erreicht wurden bei Tests verteilt über einen Tag nur 200mbit
  
 
=== Netcup ===
 
=== Netcup ===
==== „Root-Server S“ ====
+
* URL: https://www.netcup.de/vserver
* Virtualisierung: KVM
 
* Anbindung: 100 Mbit/s
 
* Preis: 4,99€ (monatlich kündbar)
 
* Besonderheiten: Drosselung bei Überschreitung von 80 Mbit/s Bandbreite
 
  
Netcup [https://forum.netcup.de/administration-eines-server-vserver/vserver-server-kvm-server/7471-fragen-zur-traffic-bremse/ drosselt Vserver], wenn diese über einen Zeitraum von 15 Minuten eine durchschnittliche Bandbreite von über 80 Mbit/s belegen. Die Drosselung erfolgt ohne Vorwarnung auf ca. 50KB/s, wodurch der Server praktisch unbenutzbar wird. Erst auf Nachfrage erfährt man vom Support von der Drosselung, die zumindest bei uns auf Bitte wieder rückgängig gemacht wurde. Falls man diesen Server für Freifunk sinnvoll nutzen möchte, sollte man selbst sicherstellen, dass die beanspruchte Bandbreite stets unter 80 Mbit/s bleibt.
+
Update Juni 2022: Verbindung wird bei Erreichen eines Limits auf 100 MBit/s gedrosselt.
 +
@Mwyraz hat bei Netcup zu dem Thema nach dem aktuellen Stand gefragt. Gedrosselt wird ausschließlich bei erreichen des Fair-Use-Limits. Dieses liegt bei "vServern" der Generation 10 bei 80 TB/Monat. Bei Erreichen des Limits wird auf 100 MBit/s gedrosselt. Eine Drosselung bei Peak-Traffic findet keine Drosselung statt. Bei "Root-Servern" liegen die Limits bei 120 TB/Monat, die Drosselung bei 200 MBit/s. Die Drosselung auf 200 MBit/s findet hier auch statt, wenn mehr als 1h lang mehr als 1000 GBit/s übertragen werden. Der Betrieb eines Freifunk-Knotens (bei Ausleitung des VPN) ist mit den AGB voll vereinbar, es stehen auch keine anderen Gründe seitens Netcup entgegen.
  
==== „Root-Server L“ ====
+
Stand 10/2015: Verbindung wird gedrosselt teilweise bis auf 1,6Mbyte/s dauerhaft.
* Virtualisierung: KVM
+
Netcup [https://forum.netcup.de/administration-eines-server-vserver/vserver-server-kvm-server/7471-fragen-zur-traffic-bremse/ drosselt Vserver], wenn diese über einen Zeitraum von 15 Minuten eine durchschnittliche Bandbreite von über 80 Mbit/s belegen. Die Drosselung erfolgt ohne Vorwarnung auf ca. 50KB/s, wodurch der Server praktisch unbenutzbar wird. Erst auf Nachfrage erfährt man vom Support von der Drosselung, die zumindest bei uns auf Bitte wieder rückgängig gemacht wurde. Falls man diesen Server für Freifunk sinnvoll nutzen möchte, sollte man selbst sicherstellen, dass die beanspruchte Bandbreite stets unter 80 Mbit/s bleibt. (Stand 10/2015)
* Anbindung: 1 Gbit/s
 
* Preis: 18,99€ (monatlich kündbar)
 
* Besonderheiten: Drosselung bei Überschreitung von 80 Mbit/s Bandbreite
 
  
Laut Netcup liegt bei den Gigabit-Servern eine durchschnittliche Bandbreite von nur 200 Mbit/s an. Wie beim „Root-Server S“ gilt außerdem die selbe Regelung für die Überschreitung der 80-Mbit/s-Grenze.
+
=== ispOne business  (nicht empfohlen) ===
 +
* URL: http://www.ispone-business.de
 +
Trotz Internetflat werden Server abgeschaltet, gedrosselt oder sind drei Tage überhaupt nicht erreichbar (Traffic < 5TB/Monat). Der Support war anfänglich okay, aber seitdem vermutlich die Serverlast und der Datenverkehr zugenommen hat, wird nicht mehr auf Supportanfragen reagiert und behauptet, dass der Server gehackt wurde. Fragen nach Begrenzungen (um diese eventuell selber zuzusichern) bleiben unbeantwortet. Monatsverträge werden von Seiten ispOne ohne Begründung gekündigt. Man erfährt dies nur durch eine "Kündigungsbestätigung".

Aktuelle Version vom 7. Oktober 2023, 07:53 Uhr

Git-Repositories

Für den Betreiber eines Freifunk Servers gibt es ein GIT Repository. Dieses erlaubt das fast automatische Aufsetzen eines Freifunk Servers (für Internet-Gateway).

https://github.com/Freifunk-Dresden/ffdd-server

Freifunk Dresden Server (ffdd-server)

Bitte siehe dazu für Allgemeine Informationen sowie für eine Installations-Anweisung auf die aktuelle Github README.md.

Eine weiterführende Dokumentation findest du hier im Wiki auf der Seite: Server Internes.

Server-Anbieter

Im Laufe der Zeit haben wir bei vielen Anbietern Server für den Freifunk Dresden gebucht. Einige unserer Erfahrungen mit den verschiedenen Produkten sammeln wir hier.

Internet Tunnel (OpenVPN & Wireguard)

Ein VPN Server kann ein Exitpoint (Übergang zum Internet) sein. Der Betreiber sollte sich aber gegen die Störerhaftung schützen und entweder als Provider offiziell auftreten oder einen OPENVPN/Wireguard Dienst in Anspruch nehmen. Ein OPENVPN/Wireguard Dienst stellt ein weiteres VPN zu anderen meist annonymisierten Servern her, bei denen keine Daten geloggt werden.

Aktuell werden in Dresden verschiedene Zugänge verwendet:

Die Konfiguration erfolgt im Verzeichnis /etc/openvpn / /etc/wireguard, wo es ein Script gibt, mit dem die Konfiguration für einen Vserver angepasst werden kann.

delta-networks

Getestet wurde der 4G-SSD-io (6,49€) (16.01.2022)

  • Standort: Frankfurt
  • Funktioniert prinzipiell das TUN Interface muss aber erst über den Support aktiviert werden.

Unesty

Getestet wurde der VPS 2GB (4,99€) (17.01.2022)

  • Anbindung im schnitt 700Mbit
  • Standort: Frankfurt

myLOC

OVH

1blue

Auf nachfrage hin drosseln sie in keinster weise die Anbindung der Server. (stand 12.2015)

1&1

„Virtual Server Linux Student“ nicht empfohlen!

Signaltransmitter (nur für kleine Server empfohlen empfohlen)

Getestet wurde der SSD KVM New Year Special 2022 (4 vCores, 6GB RAM, 80GD SSD, 6,99€) (16.01.2022)

  • Standort: Frankfurt
  • Bandbreite: angegeben mit 1Gbit erreicht wurden bei Tests verteilt über einen Tag nur 200mbit

Netcup

Update Juni 2022: Verbindung wird bei Erreichen eines Limits auf 100 MBit/s gedrosselt. @Mwyraz hat bei Netcup zu dem Thema nach dem aktuellen Stand gefragt. Gedrosselt wird ausschließlich bei erreichen des Fair-Use-Limits. Dieses liegt bei "vServern" der Generation 10 bei 80 TB/Monat. Bei Erreichen des Limits wird auf 100 MBit/s gedrosselt. Eine Drosselung bei Peak-Traffic findet keine Drosselung statt. Bei "Root-Servern" liegen die Limits bei 120 TB/Monat, die Drosselung bei 200 MBit/s. Die Drosselung auf 200 MBit/s findet hier auch statt, wenn mehr als 1h lang mehr als 1000 GBit/s übertragen werden. Der Betrieb eines Freifunk-Knotens (bei Ausleitung des VPN) ist mit den AGB voll vereinbar, es stehen auch keine anderen Gründe seitens Netcup entgegen.

Stand 10/2015: Verbindung wird gedrosselt teilweise bis auf 1,6Mbyte/s dauerhaft. Netcup drosselt Vserver, wenn diese über einen Zeitraum von 15 Minuten eine durchschnittliche Bandbreite von über 80 Mbit/s belegen. Die Drosselung erfolgt ohne Vorwarnung auf ca. 50KB/s, wodurch der Server praktisch unbenutzbar wird. Erst auf Nachfrage erfährt man vom Support von der Drosselung, die zumindest bei uns auf Bitte wieder rückgängig gemacht wurde. Falls man diesen Server für Freifunk sinnvoll nutzen möchte, sollte man selbst sicherstellen, dass die beanspruchte Bandbreite stets unter 80 Mbit/s bleibt. (Stand 10/2015)

ispOne business (nicht empfohlen)

Trotz Internetflat werden Server abgeschaltet, gedrosselt oder sind drei Tage überhaupt nicht erreichbar (Traffic < 5TB/Monat). Der Support war anfänglich okay, aber seitdem vermutlich die Serverlast und der Datenverkehr zugenommen hat, wird nicht mehr auf Supportanfragen reagiert und behauptet, dass der Server gehackt wurde. Fragen nach Begrenzungen (um diese eventuell selber zuzusichern) bleiben unbeantwortet. Monatsverträge werden von Seiten ispOne ohne Begründung gekündigt. Man erfährt dies nur durch eine "Kündigungsbestätigung".