<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://kbu.freifunk.net/wiki/index.php?action=history&amp;feed=atom&amp;title=Dienst%3ATinc</id>
	<title>Dienst:Tinc - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://kbu.freifunk.net/wiki/index.php?action=history&amp;feed=atom&amp;title=Dienst%3ATinc"/>
	<link rel="alternate" type="text/html" href="https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;action=history"/>
	<updated>2026-04-22T21:44:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Freifunk Köln, Bonn und Umgebung</subtitle>
	<generator>MediaWiki 1.38.2</generator>
	<entry>
		<id>https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=5860&amp;oldid=prev</id>
		<title>Yanosz am 28. August 2019 um 10:15 Uhr</title>
		<link rel="alternate" type="text/html" href="https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=5860&amp;oldid=prev"/>
		<updated>2019-08-28T10:15:58Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 28. August 2019, 12:15 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Infrastruktur]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{:Archiv-Hinweis}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Infrastruktur]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Infrastruktur]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Dienste]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Dienste]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Yanosz</name></author>
	</entry>
	<entry>
		<id>https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=3414&amp;oldid=prev</id>
		<title>Kerel am 19. März 2015 um 21:35 Uhr</title>
		<link rel="alternate" type="text/html" href="https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=3414&amp;oldid=prev"/>
		<updated>2015-03-19T21:35:14Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 19. März 2015, 23:35 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Infrastruktur]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Infrastruktur]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Dienste]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;span style=&amp;quot;color:#F00&amp;quot;&amp;gt; '''Veraltet - nicht mehr verwenden'''&amp;lt;/span&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;span style=&amp;quot;color:#F00&amp;quot;&amp;gt; '''Veraltet - nicht mehr verwenden'''&amp;lt;/span&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Einleitung ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Einleitung ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kerel</name></author>
	</entry>
	<entry>
		<id>https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=3299&amp;oldid=prev</id>
		<title>Kerel: Die Seite wurde neu angelegt: „Kategorie:Infrastruktur &lt;span style=&quot;color:#F00&quot;&gt; '''Veraltet - nicht mehr verwenden'''&lt;/span&gt; == Einleitung == Ein Tinc-VPN http://www.tinc-vpn.org/ verbi…“</title>
		<link rel="alternate" type="text/html" href="https://kbu.freifunk.net/wiki/index.php?title=Dienst:Tinc&amp;diff=3299&amp;oldid=prev"/>
		<updated>2015-03-05T23:48:13Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&lt;a href=&quot;/wiki/index.php?title=Kategorie:Infrastruktur&quot; title=&quot;Kategorie:Infrastruktur&quot;&gt;Kategorie:Infrastruktur&lt;/a&gt; &amp;lt;span style=&amp;quot;color:#F00&amp;quot;&amp;gt; &amp;#039;&amp;#039;&amp;#039;Veraltet - nicht mehr verwenden&amp;#039;&amp;#039;&amp;#039;&amp;lt;/span&amp;gt; == Einleitung == Ein Tinc-VPN http://www.tinc-vpn.org/ verbi…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Kategorie:Infrastruktur]]&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#F00&amp;quot;&amp;gt; '''Veraltet - nicht mehr verwenden'''&amp;lt;/span&amp;gt;&lt;br /&gt;
== Einleitung ==&lt;br /&gt;
Ein Tinc-VPN http://www.tinc-vpn.org/ verbindet alle Nodes mit Internet-Uplink. Das ''Intracity-VPN'' arbeitet im Switched-Mode: alle Nodes werden zu einer gemeinsamen OSI-2 Broadcast-Domäne zusammengefasst. Über die Tinc-Verbindungen werden ausschließlich batman-adv Pakete versendet.&lt;br /&gt;
&lt;br /&gt;
In der Node-Fimrware sind die Tinc-Server vpn1, vpn2, vpn3, vpn4 (.kbu.freifunk.net) konfiguriert. Im DNS zeigt ein CName-Alias auf den entsprechenden Host. (vpn2.kbu.freifunk.net -&amp;gt; felicitas.kbu.freifunk.net). Aktuell sind lediglich vpn2 und vpn3 in Betrieb. &lt;br /&gt;
&lt;br /&gt;
Per Konvention ist der Tinc-Name jedes Nodes identisch mit der Hardware-Adresse (siehe Aufkleber Rückseite). Trennzeichen ( : bzw. - ) werden jedoch entfernt. Die folgende Abbildung zeigt die aktuelle Tinc-Topologie.&lt;br /&gt;
&lt;br /&gt;
https://register.kbu.freifunk.net/cgi-bin/node-graph.png&lt;br /&gt;
&lt;br /&gt;
== Tinc auf Felicitas ==&lt;br /&gt;
Felicitas steht allen Nodes als VPN-Server zur Verfügung. VPN-, DNS- und Masquerding Dienste werden ebenfalls auf Felicitas betrieben. Der folgende Abschnitt beschreibt die Tinc und Netzkonfiguration auf Felictas.&lt;br /&gt;
&lt;br /&gt;
=== Tinc-Config ===&lt;br /&gt;
Felicitas verwendet zum Betrieb des ''intracity''-VPN die folgende Konfiguration&lt;br /&gt;
 #/etc/tinc/intracity/tinc.conf&lt;br /&gt;
 name    =       vpn2&lt;br /&gt;
 Mode    =       switch&lt;br /&gt;
 ClampMSS =      no&lt;br /&gt;
 Compression =   10&lt;br /&gt;
 Cipher  =       none&lt;br /&gt;
 GraphDumpFile = /var/log/tinc/intracity-graph.dot&lt;br /&gt;
 ConnectTo vpn1&lt;br /&gt;
 Address 195.54.164.203&lt;br /&gt;
 DirectOnly = yes&lt;br /&gt;
&lt;br /&gt;
Beim Start erstellt tinc ein gleichnamiges tap-Interface über das der Traffic abgewickelt wird.&lt;br /&gt;
 # ifconfig intracity&lt;br /&gt;
 intracity Link encap:Ethernet  HWaddr 1e:41:fc:07:df:4d  &lt;br /&gt;
           inet6 addr: fe80::1c41:fcff:fe07:df4d/64 Scope:Link&lt;br /&gt;
           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
           RX packets:142556 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
           TX packets:39991 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
           collisions:0 txqueuelen:500 &lt;br /&gt;
           RX bytes:15853487 (15.1 MiB)  TX bytes:15886286 (15.1 MiB)&lt;br /&gt;
&lt;br /&gt;
Gleichzeitig wird batman-adv gestartet, das tinc-Interface batman-adv hinzugefügt und bat0 in die Bridge der Mesh-Cloud aufgenommen. Siehe: ''/etc/tinc/intracity/tinc-up''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /sbin/insmod /usr/local/lib/batman-adv.ko&lt;br /&gt;
 /usr/sbin/batctl if add intracity&lt;br /&gt;
 /sbin/ifconfig intracity up&lt;br /&gt;
 ip link set up dev bat0&lt;br /&gt;
 /usr/sbin/brctl addif br-ff bat0&lt;br /&gt;
&lt;br /&gt;
Beim beenden werden die Änderungen rückgängig gemacht: ''/etc/tinc/intracity/tinc-down ''&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 /sbin/rmmod /usr/local/lib/batman-adv.ko&lt;br /&gt;
 /usr/sbin/batctl if del intracity&lt;br /&gt;
 /usr/sbin/brctl delif br-ff intracity&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Interfaces ===&lt;br /&gt;
&lt;br /&gt;
Die Bridge br-ff fasst alle zur Mesh-Cloud gehörenden Interfaces zusammen. Zur Zeit ist einzig bat0 eingebunden.&lt;br /&gt;
 #/etc/network/interface&lt;br /&gt;
 auto br-ff&lt;br /&gt;
 iface br-ff inet static&lt;br /&gt;
         address 172.26.0.2&lt;br /&gt;
         netmask 255.255.252.0&lt;br /&gt;
         pre-up brctl addbr br-ff&lt;br /&gt;
         post-down brctl delbr br-ff&lt;br /&gt;
 # brctl show&lt;br /&gt;
 bridge name	bridge id		STP enabled	interfaces&lt;br /&gt;
 br-ff		8000.7a28c6508f0d	no		bat0&lt;br /&gt;
&lt;br /&gt;
bat0 ist das einzige batman-adv Interface auf Felicitas. Lediglich das TAP-Interface des Intracity-VPNs in darin eingebunden.&lt;br /&gt;
 # batctl if&lt;br /&gt;
 intracity: active&lt;br /&gt;
&lt;br /&gt;
== Tinc auf den Nodes ==&lt;br /&gt;
Der folgende Abschnitt erläutert die Tinc-Konfiguration der Nodes. Sie ist in der Firmware hinterlegt und muss nicht händisch angepasst werden.&lt;br /&gt;
=== UCI-Settings ===&lt;br /&gt;
Tinc ist in OpenWRT integriert und kann über uci konfiguriert werden. Alle Nodes sind dabei so konfiguriert, dass sie sich initial mit den Hosts vpn1, vpn2, vpn3 und vpn4 verbinden (vgl. https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/config/tinc). Der Name des Nodes (hier ''NONAME'') wird beim Boot initial durch den tatsächlichen Noden-Namen ersetzt (siehe unten).&lt;br /&gt;
&lt;br /&gt;
 config tinc-net intracity&lt;br /&gt;
 	option enable 1&lt;br /&gt;
 	option generate_keys 1&lt;br /&gt;
 	option Name NONAME&lt;br /&gt;
 	option Mode switch&lt;br /&gt;
 	list ConnectTo vpn1&lt;br /&gt;
 	list ConnectTo vpn2&lt;br /&gt;
 	list ConnectTo vpn3&lt;br /&gt;
 	list ConnectTo vpn4&lt;br /&gt;
 	option Compression 10&lt;br /&gt;
 	option Cipher none&lt;br /&gt;
 	option DirectOnly yes&lt;br /&gt;
 	option GraphDumpFile /tmp/log/tinc.intracity.dot&lt;br /&gt;
 config tinc-host NONAME&lt;br /&gt;
 	option net intracity&lt;br /&gt;
 	option Port 1194&lt;br /&gt;
 config tinc-host vpn1&lt;br /&gt;
 	option net intracity&lt;br /&gt;
 	list Address vpn1.kbu.freifunk.net&lt;br /&gt;
 config tinc-host vpn2 &lt;br /&gt;
 	option net intracity&lt;br /&gt;
 	list Address vpn2.kbu.freifunk.net&lt;br /&gt;
 config tinc-host vpn3&lt;br /&gt;
 	option net intracity&lt;br /&gt;
 	list Address vpn3.kbu.freifunk.net&lt;br /&gt;
 config tinc-host vpn4&lt;br /&gt;
 	option net intracity&lt;br /&gt;
 	list Address vpn4.kbu.freifunk.net&lt;br /&gt;
&lt;br /&gt;
=== Settings im Dateisystem ===&lt;br /&gt;
&lt;br /&gt;
Keys der Hosts vpn1-4 sind nicht via uci konfiguriert sondern werden direkt im Dateisystem abgelegt. Siehe:&lt;br /&gt;
* https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/intracity/hosts/vpn1&lt;br /&gt;
* https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/intracity/hosts/vpn2&lt;br /&gt;
* https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/intracity/hosts/vpn3&lt;br /&gt;
* https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/intracity/hosts/vpn4&lt;br /&gt;
&lt;br /&gt;
Beim Start führt jeder Node ebenfalls ein script aus, dass das Tinc-Interface batman-adv hinzufügt (https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/intracity/tinc-up).&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 ip link set up mtu 1280 dev $INTERFACE&lt;br /&gt;
 batctl if add $INTERFACE&lt;br /&gt;
&lt;br /&gt;
Hinweis: Aus legacy-Gründen ist noch ein Key für &amp;quot;Freifunk&amp;quot; (alter VPN-Name von Felix) und ein privates Tinc-VPN in der Firmware hinterlegt. Diese werden jedoch im Rahmen der nächsten Releases entfernt werden.&lt;br /&gt;
&lt;br /&gt;
=== Key- und Config-Generierung ===&lt;br /&gt;
Beim Start eines jeden Nodes wird die MAC-Adresse des Nodes ausgewertet. &lt;br /&gt;
Da Mac-Adresse und Tinc-Name identisch sind, wird - falls nich nicht geschehen - die Tinc-Konfiguration angepasst so, dass der Node-Name der MAC-Adresse entspricht (https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/uci-defaults/tinc-name).&lt;br /&gt;
&lt;br /&gt;
 #!/bin/sh&lt;br /&gt;
 NAME=&amp;quot;`ip link show eth0 | grep &amp;quot;link/ether&amp;quot; | sed &amp;quot;s/^[ ]*//&amp;quot; | cut -d' ' -f2 | sed &amp;quot;s/://g&amp;quot;`&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
 [ -f /etc/config/tinc ] &amp;amp;&amp;amp; sed -i &amp;quot;s/NONAME/$NAME/g&amp;quot; /etc/config/tinc&lt;br /&gt;
&lt;br /&gt;
Wird Tinc mit der angepassten Konfiguration erstmalig gestartet, so werden passende Keys automatisch erstellt.&lt;br /&gt;
&lt;br /&gt;
== Key-Management ==&lt;br /&gt;
Tinc sieht vor, dass die Public-Keys aller Hosts, die sich initial zu einem Server verbinden (ConnectTo) auf dem Server vorhanden sind. Vor diesem Hintergrund lädt jeder Node seinen Key via http hoch, so bald das WAN-Interface gestartet ist.&lt;br /&gt;
* Hotplug-Script: https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/hotplug.d/iface/90-cert-upload&lt;br /&gt;
* Upload-Script: https://github.com/ff-kbu/lffenv/blob/wr1043nd/files/etc/tinc/upload_cert.sh&lt;br /&gt;
Die Keys werden per Restful-Webservice entgegeben genommen und (nach Genehmingung) per cron-job alle fünf Minuten ins Tinc-Verzeichnis kopiert. Die benötigte Funktionalität ist in ff-serv (https://github.com/ff-kbu/ff-serv) implementiert.&lt;br /&gt;
&lt;br /&gt;
== Known-Issues / Ausblick ==&lt;br /&gt;
&lt;br /&gt;
Die Lübecker haben in einem vergleichbaren Setup beobachtet, dass der batman-adv / tinc-Management-Traffic bei 15 Nodes im Rahmen bei ca 1 MBit/s liegt und damit die Kapazität eines ADSL-Upstreams übersteigt. Wir versuchen hier entgegen zu wirken, indem wir indirekte tinc-Verbindungen deaktivieren (Tinc-Option: ''DirectOnly Yes'').&lt;br /&gt;
&lt;br /&gt;
Langfristig werden wir voraussichtlich entweder auf fastd (https://projects.universe-factory.net/projects/fastd) umzusteigen oder die Broadcast-Domäne unterteilen.&lt;/div&gt;</summary>
		<author><name>Kerel</name></author>
	</entry>
</feed>