diff --git a/content/docs/Infrastruktur/DNS.md b/content/docs/Infrastruktur/DNS.md new file mode 100644 index 0000000000000000000000000000000000000000..3f039b383a237225a14983a6a6bd1d9bff874a7f --- /dev/null +++ b/content/docs/Infrastruktur/DNS.md @@ -0,0 +1,17 @@ +--- +title: DNS +--- + +# DNS +Wir haben folgende domains: +* ffhl.de. +* luebeck.freifunk.net. + + +Auf [srv02]({{< relref "srv02" >}}) läuft ein [PowerDNS](https://www.powerdns.com/index.html) +authoritive dns-server und auf den Gateways jeweils nur ein recursor. +Bei PowerDNS sind der recursor und der authoritive server verschiedenen Programme. + +Wir haben uns dafür entschieden, weil powerdns einfacher zu konfigurieren und simpler zu warten ist. + +Auf `srv02` liegen die zonefiles in `/var/lib/powerdns/zones`. diff --git a/content/docs/Infrastruktur/IP_netze.md b/content/docs/Infrastruktur/IP_netze.md index 36ab5e22ff124f528f9e56fe45591168be94aa37..ba1f6391072ba22e642b13cdc8c780b08d7f2f88 100644 --- a/content/docs/Infrastruktur/IP_netze.md +++ b/content/docs/Infrastruktur/IP_netze.md @@ -107,36 +107,35 @@ TODO: alte, nicht mehr verwendete Adressen entfernen (anpingen, kontaktieren, en {{< /hint >}} -| IP-Adresse | Notizen | Hostname | -|-----------------------------|-----------------------------|-----------------| -| 10.130.0.0 reserviert | reserviert | | -| 10.130.0.1 | Magische next-node-Adresse | node.ffhl | -| 10.130.0.2 | reserviert | reserviert | -| 10.130.0.3 | reserviert | reserviert | -| 10.130.0.4 | reserviert | reserviert | -| 10.130.0.5 | reserviert | reserviert | -| 10.130.0.6 | reserviert | reserviert | -| 10.130.0.7 | reserviert | reserviert | -| 10.130.0.8 | reserviert | reserviert | -| 10.130.0.9 | srv01 | srv01.ffhl | -| 10.130.0.10 | srv02 | srv02.ffhl | -| 10.130.0.34 | alfred | | -| 10.130.0.68 | Fluse100Cam | | -| 10.130.0.72 | Fluse-IP-Stromleiste | | -| 10.130.0.98 | tortilla | | -| 10.130.0.99 | ffhl-builder | | -| 10.130.0.100 | Paul's Server | | -| 10.130.0.101 | blueberry | blueberry.ffhl | -| 10.130.0.102 | strawberry | strawberry.ffhl | -| 10.130.0.240 - 10.130.0.255 | reserviert für Gateways | | +| IP-Adresse | Notizen | Hostname | +|-----------------------------|----------------------------|-----------------| +| 10.130.0.0 reserviert | reserviert | | +| 10.130.0.1 | Magische next-node-Adresse | node.ffhl | +| 10.130.0.2 | reserviert | reserviert | +| 10.130.0.3 | reserviert | reserviert | +| 10.130.0.4 | reserviert | reserviert | +| 10.130.0.5 | reserviert | reserviert | +| 10.130.0.6 | reserviert | reserviert | +| 10.130.0.7 | reserviert | reserviert | +| 10.130.0.8 | reserviert | reserviert | +| 10.130.0.9 | srv01 | srv01.ffhl | +| 10.130.0.10 | srv02 | srv02.ffhl | +| 10.130.0.34 | alfred | | +| 10.130.0.68 | Fluse100Cam | | +| 10.130.0.72 | Fluse-IP-Stromleiste | | +| 10.130.0.98 | tortilla | | +| 10.130.0.99 | ffhl-builder | | +| 10.130.0.100 | Paul's Server | | +| 10.130.0.101 | blueberry | blueberry.ffhl | +| 10.130.0.102 | strawberry | strawberry.ffhl | +| 10.130.0.240 - 10.130.0.255 | reserviert für Gateways | | Management 10.130.127.224/27 / 2001:67c:2d50:1::a82:7f00/123 ------------------------------------------------------------ -| IP4 | IP6 | Verwendung | -|-------------------|-------------------------------|------------------------------------------------------| -| 10.130.127.224/32 | 2001:67c:2d50:1::a82:7fe0/128 | Anycast DNS | -| 10.130.127.225/32 | 2001:67c:2d50:1::a82:7fe1/128 | Tayga / NAT64 (wird mit update auf v13 abgeschaltet) | +| IP4 | IP6 | Verwendung | +|-------------------|-------------------------------|-------------| +| 10.130.127.224/32 | 2001:67c:2d50:1::a82:7fe0/128 | Anycast DNS | [Category:Technische Details](Category:Technische_Details "wikilink") diff --git "a/content/docs/Infrastruktur/\303\234bersicht.md" "b/content/docs/Infrastruktur/\303\234bersicht.md" index 38d30e6a83765fd96682158fd2f48a1d3304257a..dddf81cd0f55a24f67163329d5f04a9a0d14a7fa 100644 --- "a/content/docs/Infrastruktur/\303\234bersicht.md" +++ "b/content/docs/Infrastruktur/\303\234bersicht.md" @@ -10,17 +10,17 @@ Diese Seite soll für uns einen kleinen Überblick geben. Dinge, die wir benutze ## Server -| Name | Hostname | wer verwaltet den? | Kommentar | -|------------|----------------------------------------------|------------------------------------------------------------------|-----------------------------------------------------------------------| -| srv01 | srv01.luebeck.freifunk.net | linus, neoraider, magu, kaspar, nils, wupo, paul, wonka, philipp | | -| [srv02](srv02) | srv02.luebeck.freifunk.net (mesh only, ipv6) | linus, paul, wonka, philipp | | -| hostentor | holstentor.mesh.ffhl.chaotikum.org | kaspar, neoraider, linus, l (?), paul, wonka, philipp | | -| muehlentor | holstentor.mesh.ffhl.chaotikum.org | neoraider, linus, kaspar, l (?), paul, wonka, phillip | | -| kaisertor | kaisertor.mesh.ffhl.chaotikum.org | linus, yuna, paul, wonka, philipp | Ist noch nicht als Gateway aktiv | -| huextertor | huextertor.mesh.ffhl.chaotikum.org | linus, zafer, paul, philipp | Ist noch nicht als Gateway aktiv | -| builder | builder.luebeck.freifunk.net (mesh only) | paul, philipp, Linus | Da soll bald ein builder drauf laufen der uns die images builden kann | -| blueberry | blueberry.luebeck.freifunk.net (mesh only) | paul, phiilipp, linus | im nbsp | -| strawberry | strawberry.luebeck.freifunk.net (mesh only) | paul, phiilipp, linus | im nbsp | +| Name | Hostname | wer verwaltet den? | Kommentar | +|----------------|----------------------------------------------|------------------------------------------------------------------|-----------------------------------------------------------------------| +| srv01 | srv01.luebeck.freifunk.net | linus, neoraider, magu, kaspar, nils, wupo, paul, wonka, philipp | | +| [srv02](srv02) | srv02.luebeck.freifunk.net (mesh only, ipv6) | linus, paul, wonka, philipp | | +| hostentor | holstentor.mesh.ffhl.chaotikum.org | kaspar, neoraider, linus, l (?), paul, wonka, philipp | | +| muehlentor | holstentor.mesh.ffhl.chaotikum.org | neoraider, linus, kaspar, l (?), paul, wonka, phillip | | +| kaisertor | kaisertor.mesh.ffhl.chaotikum.org | linus, yuna, paul, wonka, philipp | Ist noch nicht als Gateway aktiv | +| huextertor | huextertor.mesh.ffhl.chaotikum.org | linus, zafer, paul, philipp | Ist noch nicht als Gateway aktiv | +| builder | builder.luebeck.freifunk.net (mesh only) | paul, philipp, Linus | Da soll bald ein builder drauf laufen der uns die images builden kann | +| blueberry | blueberry.luebeck.freifunk.net (mesh only) | paul, phiilipp, linus | im nbsp | +| strawberry | strawberry.luebeck.freifunk.net (mesh only) | paul, phiilipp, linus | im nbsp | ## Dienste @@ -40,11 +40,11 @@ __Achtung__: ed25519-keys funktionieren __nicht__ mit gluon/openwrt Weiter Keyss sind auch im [Key-repo](https://git.luebeck.freifunk.net/FreifunkLuebeck/ssh-keys). (private) -| Name | Key | -|---------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------| -| Paul | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIMNci5346re/3QqOhjC9PW1Zo0MA47hMm2r1GcEvdgff paul@taco` | -| | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFEE6VP2jNtotQHEdc+qyw9jHA8Z2Bj2BAwKyhH/SjRG paul@tapas` | +| Name | Key | +|---------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------| +| Paul | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIMNci5346re/3QqOhjC9PW1Zo0MA47hMm2r1GcEvdgff paul@taco` | +| | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFEE6VP2jNtotQHEdc+qyw9jHA8Z2Bj2BAwKyhH/SjRG paul@tapas` | | | `ssh-rsa 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 paul@taco` | -| Philipp | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGFEc3u8Zffw9l7kIJRBB5p1RXHtA7LSDl6li/Zr6C1e yksflip@laptop` | -| | `ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDFNacZ7VZHJeVMowN9f/Gx6qWwy9tlFp+It3gB7hyJk1/eG0Y8TbcgQQfTdRktZu0BTecfs+e8Wuc/nTIJWbsZwpi8jGBQLMy48fKlaxUawUgri3KPwnhI9Np9vqHoezYJRD3V+sjvLOFE30y30Bh0kjMkM1zvGZeyAGLePwlanvLvJWAqIip2zMSKy3ygQEOCAU2Z2ULh16hQO9IfKE4XUxOAnMnLebMyE6CzHcjqEBbHfq4TENoqz9IpC7zThWdhQs39ACvYpLyvTgPTQzWPgmNmP3mTX0n4wwD7ri9xlR/R61tZjww2boHLPO5LoO6L90Lf0qIV1PAEK56lXUI7 yksflip@yksflip` | -| Linus | `ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAgEApOTMJ+6z+x7jKeMRKj0imqdNdc65T+n8GKtNtf9KZjHf17K547JfDc0i4/SdCJO6Kud8gaoSm4YxhzOsJ/9c3GmyedvtyMJ1KFyTqd0PDOmvsgjviD4EfdENen55rYRwovKAHFgBN7vksgdcZcgVBCkApTrJelHVaHRukji7lNDNdA09qZBYkBPluPWA5MxFkntfarKzkSxdPnspkVmjSYYJ+PRiVJ5kcFv+FwjwmWjBSg8Ua5CSQ4kpUfCzXVXdnWKaaOcOqDkoIyr7/FHPNt9t35MpTjFrZ9s9o0DvPjaMW6fG6m0oq7IqBIZQR/iI8zTG+3LqkNwE0UH1gfidGrWLLNfZsP6HWKuJ6aUSaEBLBQV03wrj+9TDbCj4BiJHEUoG8rtPomsoP/kVuxvQhazJtGBvi2dY7lvirNrDdL+Cx3Po6DhTsJ4ScadWBjIiLJD4aN/k7WEp5i71du0PesyMiWlFyFlUXJh04OR7S7lD09s6m1bpNnyYXsyekJDbROckCZJCBd6Nq9JS0OekbFhGD2a9Yn9SZwl6qxsxvvadr0DoGVKBAo5VBOEsCFOZdQ9GPhBg8alQLBpjfG7M1rIP4Fq+5GYgsApq0SXP9HUXqpCTU1G3GKuaPO6dU1onJn9CxaJ/IrPzkbah7pLEtCypu2NjD0LXEFVfmzi/vm0=` | +| Philipp | `ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGFEc3u8Zffw9l7kIJRBB5p1RXHtA7LSDl6li/Zr6C1e yksflip@laptop` | +| | `ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDFNacZ7VZHJeVMowN9f/Gx6qWwy9tlFp+It3gB7hyJk1/eG0Y8TbcgQQfTdRktZu0BTecfs+e8Wuc/nTIJWbsZwpi8jGBQLMy48fKlaxUawUgri3KPwnhI9Np9vqHoezYJRD3V+sjvLOFE30y30Bh0kjMkM1zvGZeyAGLePwlanvLvJWAqIip2zMSKy3ygQEOCAU2Z2ULh16hQO9IfKE4XUxOAnMnLebMyE6CzHcjqEBbHfq4TENoqz9IpC7zThWdhQs39ACvYpLyvTgPTQzWPgmNmP3mTX0n4wwD7ri9xlR/R61tZjww2boHLPO5LoO6L90Lf0qIV1PAEK56lXUI7 yksflip@yksflip` | +| Linus | `ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAgEApOTMJ+6z+x7jKeMRKj0imqdNdc65T+n8GKtNtf9KZjHf17K547JfDc0i4/SdCJO6Kud8gaoSm4YxhzOsJ/9c3GmyedvtyMJ1KFyTqd0PDOmvsgjviD4EfdENen55rYRwovKAHFgBN7vksgdcZcgVBCkApTrJelHVaHRukji7lNDNdA09qZBYkBPluPWA5MxFkntfarKzkSxdPnspkVmjSYYJ+PRiVJ5kcFv+FwjwmWjBSg8Ua5CSQ4kpUfCzXVXdnWKaaOcOqDkoIyr7/FHPNt9t35MpTjFrZ9s9o0DvPjaMW6fG6m0oq7IqBIZQR/iI8zTG+3LqkNwE0UH1gfidGrWLLNfZsP6HWKuJ6aUSaEBLBQV03wrj+9TDbCj4BiJHEUoG8rtPomsoP/kVuxvQhazJtGBvi2dY7lvirNrDdL+Cx3Po6DhTsJ4ScadWBjIiLJD4aN/k7WEp5i71du0PesyMiWlFyFlUXJh04OR7S7lD09s6m1bpNnyYXsyekJDbROckCZJCBd6Nq9JS0OekbFhGD2a9Yn9SZwl6qxsxvvadr0DoGVKBAo5VBOEsCFOZdQ9GPhBg8alQLBpjfG7M1rIP4Fq+5GYgsApq0SXP9HUXqpCTU1G3GKuaPO6dU1onJn9CxaJ/IrPzkbah7pLEtCypu2NjD0LXEFVfmzi/vm0=` |