<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.freifunk-3laendereck.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Degrtbw</id>
	<title>Wiki Freifunk-3Ländereck - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.freifunk-3laendereck.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Degrtbw"/>
	<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/Spezial:Beitr%C3%A4ge/Degrtbw"/>
	<updated>2026-05-26T09:20:28Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=1337</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=1337"/>
		<updated>2018-01-23T09:11:06Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Freifunk Dreiländereck e.V. versteht sich als Teil der weltweiten Open Wireless Bewegung, die in Deutschland durch die Freifunk-Initiative repräsentiert wird.&lt;br /&gt;
&lt;br /&gt;
Der Verein fördert den Aufbau und Betrieb freier Computer-Netzwerke. Er möchte Wissen vermitteln zu allen wichtigen Aspekten dieser Netze und für die Idee freier und offener Netze werben. Zusammen mit Interessierten, arbeiten wir an einem länderübergreifenden, freien Bürgernetz für das Dreiländereck Deutschland/Frankreich/Schweiz. Mit diesem Netzwerk soll ein offener, kostenfreier Zugang zum Internet für alle Bürger und Gäste des Dreiländerecks realisiert werden. Darüber hinaus ermöglicht dieses Netzwerk die Schaffung regionaler Dienste in Bürgerhand und trägt so zum gesellschaftlichen, sozialen und kulturellen Zusammenwachsen der Region bei.&lt;br /&gt;
&lt;br /&gt;
== Entstehung ==&lt;br /&gt;
Seit dem 7. März 2014 ist das Weiler [[Hauptseite|Freifunk]]-Netz mit einem ersten Knoten in der Schutzackerstr. 76 online. Rheinfelden hat im Juni 2014 seinen ersten Knoten in Betrieb genommen, kurz darauf folgte das Rheinfeldener Gateway. Im August wurde der erste Router in Lörrach installiert. Weiteren Zulauf gibt es sowohl in Bad Säckingen als auch in Basel. Eine automatisch aktualisierte Knotenkarte, die über den Stand der Dinge informiert, steht unter [http://map.ff3l http://map.ff3l] und öffentlich unter [https://map.freifunk-3laendereck.net https://map.freifunk-3laendereck.net] zur Verfügung. &lt;br /&gt;
&lt;br /&gt;
Seit der Vereinsgründung am 26. März in Grenzach-Wyhlen, ist Freifunk Dreiländereck als juristische Person existent ([[Satzung]]). Die Eintragung in das Vereinsregister ist erfolgt und wurde am 8.4.2015 veröffentlicht. Seit August 2016 ist der FF3L als gemeinnützig anerkannt.&lt;br /&gt;
&lt;br /&gt;
== Eckdaten ==&lt;br /&gt;
Die Eckdaten des Freifunk Dreiländerecks:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
| Firmware&lt;br /&gt;
| Gluon ([http://gluon.readthedocs.io/en/v2017.1.4/releases/v2017.1.4.html v2017.1.4])&lt;br /&gt;
|-&lt;br /&gt;
| ESSIDs&lt;br /&gt;
| Freifunk&lt;br /&gt;
|-&lt;br /&gt;
| Kanäle&lt;br /&gt;
| 1 (2.4 GHz), 44 (5.0 GHz)&lt;br /&gt;
|- &lt;br /&gt;
| IPv-Adressbereiche&lt;br /&gt;
| 10.119.0.0/16, fdc7:3c9d:b889:a272::/64&lt;br /&gt;
Unterteilt in /20-Netze (10.119.[0,16,32,48,64...].0/20)&lt;br /&gt;
Subdomänen: fdc7:3c9d:ff31:[1-8]::/64&lt;br /&gt;
|-&lt;br /&gt;
| NextNode IP-Adressen&lt;br /&gt;
| 10.119.0.1, fdc7:3c9d:b889:a272::1&lt;br /&gt;
Subdomänen: 10.119.[16,32,48,64,80,...].1, fdc7:3c9d:ff31:[1-8]::1&lt;br /&gt;
|-&lt;br /&gt;
| NextNode MAC-Adresse&lt;br /&gt;
| 16:41:95:40:f7:dc&lt;br /&gt;
|-&lt;br /&gt;
| Top-Level Domains&lt;br /&gt;
| ff3l&lt;br /&gt;
|}&lt;br /&gt;
Freifunk Dreiländereck ist bei der Bundesnetzagentur als Telekommunikationsdienstanbieter und -netzbetreiber unter der Registriernummer 15/092 geführt. ([[Datei:Providerregistrierung RegTP.pdf]])&lt;br /&gt;
&lt;br /&gt;
Wir verfügen darüber hinaus über ein eigenes, bei RIPE registriertes IPv6-Subnetz, welches in das Freifunk-Netz geroutet wird und können so auch öffentlich erreichbare Dienste im unserem Bürgernetz anbieten.&lt;br /&gt;
&lt;br /&gt;
=Mitmachen und Router aufstellen=&lt;br /&gt;
Ihr möchtet nicht nur vom [[Freifunk]]-Netz im Dreiländereck profitieren, sondern selbst einen Mesh-Router aufstellen? Das wäre wirklich schön! Nur durch zahlreiche Beteiligung ist unsere Vision eines flächendeckenden Freifunk-Netzes in der Region auf lange Sicht realisierbar.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Internetverbindungen werden prinzipiell getunnelt und sind damit nicht zu ihren Ursprung rückverfolgbar. Auf diese Weise elimieren wir für Betreiber von Mesh-Routern das Risiko der Störerhaftung.}}&lt;br /&gt;
&lt;br /&gt;
Die Kosten für den Einstieg sind minimal. Bereits ab €20 gibt es brauchbare Router. Für ein etwas leistungsfähigeres Modell schlagen ca. €50 zu Buche. Ein günstiges Einstiegsmodell ist z.B. der TP-[[WR842ND]]. Wer gerne zusätzlich das 5.0 GHz-Band nutzen möchte, ist mit dem TP-[[WR4300ND]] gut beraten. Je nach Lage und Entfernung zum nächsten Mesh-Router sind ggf. noch einmal ein paar Euro für die notwendigen Antennen fällig. &lt;br /&gt;
&lt;br /&gt;
Als Router-Firmware für die Vernetzung setzen wir auf [[Freifunk Firmware Gluon|Gluon]], einem für Freifunk optimierten [[OpenWrt]]-Derivat. Gluon wird von der Freifunk-Communtiy Lübeck aktiv entwickelt und verwendet für das Routing [[B.A.T.M.A.N.]] advanced (Layer 2). Vorkonfigurierte Images könnt ihr von unserer interaktiven [https://freifunk-3laendereck.net/firmware/ Firmware-Downloadseite] herunterladen. Eine Liste der unterstützten Hardware findet ihr in der [http://gluon.readthedocs.io/en/latest/#supported-devices-architectures Gluon-Dokumentation]. &lt;br /&gt;
&lt;br /&gt;
Beim ersten Flashvorgang bitte das entsprechende Image aus dem Ordner &amp;quot;factory&amp;quot; wählen. Für alle weiteren Flashvorgänge (in der Regel Updates) unbedingt das Image aus den Ordner &amp;quot;sysupgrade&amp;quot; verwenden. Nach dem Aufspielen der Firmware ist das Gerät wie für [[OpenWrt]] üblich unter der IP-Adresse 192.168.1.1 zu erreichen, nach abgeschlossener Erstkonfiguration hingegen unter der IP-Adresse 10.119.0.1! Durch langes Drücken auf die Reset-Taste lässt sich die Erstkonfiguration wiederholen.&lt;br /&gt;
&lt;br /&gt;
Unter [[Freifunk-Router:Einrichten]] findet sich für alle Fälle noch einmal eine detaillierte Beschreibung, wie der Router eingerichtet und richtig angeschlossen werden kann.&lt;br /&gt;
&lt;br /&gt;
Im Zuge der Erstkonfiguration generiert Gluon einen öffentlichen Schlüssel. Dieser wird für den Aufbau einer Verbindung zu den Internet-Gateways benötigt. Den Schlüssel bitte an die genannte e-Mailadresse versenden, damit euer Router registriert werden kann. Ohne Registrierung ist keine Internetverbindung möglich! Eine weitere Funktion des Gateways ist die Vernetzung von isolierten Funkwolken via Mesh-VPN.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Falls ihr neu und mit der Einrichtung eines Mesh-Routers noch nicht vertraut seid, dann quält euch nicht lange. Bittet einfach über die [https://lists.ff3l.net/listinfo/ff3l Mailing-Liste] um Hilfe oder kommt zu unserem [https://freifunk-3laendereck.net/kontakt/kalender/ Stammtisch]! Auf Wunsch stellen wir gerne vorkonfigurierte Router für den Probebetrieb bereit. Fertig konfigurierte Geräte gibt es ebenfalls in der [https://starship-factory.ch/ Starship-Factory] in Basel, oder bei [https://levante.de/ff3l Levante] in Grenzach-Wyhlen.}}&lt;br /&gt;
&lt;br /&gt;
=Austauschen=&lt;br /&gt;
Für den digitalen Austausch haben wir eine [mailto:ff3l@ff3l.net Mailing-Liste] eingerichtet. Diese könnt ihr auf folgender [https://lists.ff3l.net/listinfo/ff3l Seite] abonnieren. Wer zuerst unverbindlich einen Blick in die Liste werfen möchte, der kann das [https://lists.ff3l.net/pipermail/ff3l/ Archiv] zu diesem Zweck nutzen.&lt;br /&gt;
&lt;br /&gt;
Die Webseite mit ihrem [https://freifunk-3laendereck.net/blog/ Blog] auf der Basis von WordPress, bietet weitere Informationen und Möglichkeiten des Austauschs. Falls ihr Interesse habt zu bloggen, dann setzt einfach eine kurze Mitteilung in die Mailing-Liste. &lt;br /&gt;
&lt;br /&gt;
Am 9. September 2014 haben wir uns außerdem zum ersten mal live und in Farbe getroffen. Von den Anwesenden wurde beschlossen, ab sofort regelmäßige Benutzertreffen im 4-Wochenrythmus abzuhalten. Die Treffen finden immer Donnerstags um 19 Uhr statt und sind im [https://www.google.com/calendar/ical/oo9pbv0jel0mg2ngt7e0age90c%40group.calendar.google.com/public/basic.ics Web-Kalender] des Freifunk 3Ländereck zu finden. Als Treffpunkt dient probeweise das Chläbi am Bahnhof Ost in Weil am Rhein.&lt;br /&gt;
&lt;br /&gt;
Seit dem 08. Mai 2016 wird von einem Mitglied des Freifunk Dreiländereck e. V. ein (In-)Offizielles [https://www.fastdl.ch/ Forum] für den Freifunk Dreiländereck e. V. betrieben. Das [https://www.fastdl.ch/ Forum] dient hauptsächlich dem Zweck, Probleme rund um Freifunk öffentlich zu lösen, so dass die Problemlösungen auch Auffindbar sind. Denn in der Mailing-Liste geht sowas gerne unter. Auch wird das [https://www.fastdl.ch/ Forum] ein weiterer Kanal sein um mit der Öffentlichkeit zu kommunizieren (Termine, Events, Wartungsarbeiten, Updates, etc.).&lt;br /&gt;
&lt;br /&gt;
=Kontaktmöglichkeiten=&lt;br /&gt;
Wenn Du zu uns Kontakt aufnehmen möchtest, dann schreibe einfach eine Mail an unsere Mailing-Liste: ff3l@ff3l.net&lt;br /&gt;
&lt;br /&gt;
oder besuche uns im Chat…&lt;br /&gt;
&lt;br /&gt;
…des Freifunk-3Ländereck IRC Channel [irc://irc.freenode.net/ff3l #ff3l auf irc.freenode.net] oder [irc://irc.hackint.org/ff3l #ff3l auf irc.hackint.org]&lt;br /&gt;
&lt;br /&gt;
=Gateways=&lt;br /&gt;
Die Gateways bilden das Rückgrat des Freifunk-Netzwerks 3Ländereck. Durch Bereitstellung eines virtuellen privaten Netzwerks (Mesh-VPN) ermöglichen sie die Verbindung von isolierten Freifunk-Knoten (in der Regel WLAN-Router) bzw. ganzer Funkwolken über das Internet. Weiterhin stellen die Gateways eine Verbindung ins Internet und den Verbund aller Freifunk-Netzwerke ([[IC-VPN]]) her. Auf manchen Gateways wird zusätzlich ein DNS-Server betrieben.&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN wird mittels des Dämonen [[fastd]] realisiert, welcher Teil der Gluon-Firmware ist. Der für die Authentifizierung und Verschlüsselung erforderliche Schlüssel wird im Zuge der Ersteinrichtung von Gluon erzeugt und muss auf den Gateways registriert werden. Jeder Router stellt bis zu zwei VPN-Verbindung zu unterschiedlichen Gateways her (zufällige Auswahl), sofern er mit dem Internet verbunden ist und die Verbindung im Zuge der Ersteinrichtung gestattet wurde. &lt;br /&gt;
&lt;br /&gt;
Jedes Gateway betreibt einen DHCP-Server, welcher Endgeräten die danach verlangen eine dynamische IPv4-Adresse zuweist. IPv6-Adressen werden im Gegensatz hierzu automatisch generiert (Autokonfigurationsmodus). Um Konflikte zu vermeiden, verwaltet jedes Gateway einen unabhängigen IPv4-Adressblock von 512 Adressen (DHCP-Adressbereich, siehe Tabelle unten). Der erste Adressblock von 10.119.0.1 - 10.119.1.255 ist für netzweite statische Adressen reserviert (Infrastruktur).&lt;br /&gt;
&lt;br /&gt;
Die nachfolgende Tabelle enthält eine Auflistung aller Gateways des Freifunk 3Ländereck. Die Gateways werden vom Verein betrieben.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name&lt;br /&gt;
! Hostname&lt;br /&gt;
! ff3l-Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! ff3l-IPv4&lt;br /&gt;
! ff3l-IPv6&lt;br /&gt;
! Mesh-VPN-MAC&lt;br /&gt;
! Dienste&lt;br /&gt;
! Standort&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 1&lt;br /&gt;
| gw1.ff3l.net&lt;br /&gt;
| gw1.ff3l&lt;br /&gt;
| 82.197.166.210&lt;br /&gt;
| 2001:1620:20ae::f&lt;br /&gt;
| 10.119.0.2&lt;br /&gt;
| fdc7:3c9d:b889:a272::2&lt;br /&gt;
| 88:e6:40:2x:17:17&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Basel (IWB/Init7)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 3&lt;br /&gt;
| gw3.freifunk-3laendereck.net&lt;br /&gt;
| gw3.ff3l&lt;br /&gt;
| 185.89.196.109&lt;br /&gt;
| 2a03:8460:1:2:109::&lt;br /&gt;
| 10.119.0.5&lt;br /&gt;
| fdc7:3c9d:b889:a272::5&lt;br /&gt;
| 88:e6:40:20:17:20&lt;br /&gt;
| IC-VPN, Internet, DNS, DHCP Relay&lt;br /&gt;
| Frankfurt (masterssystems)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 4&lt;br /&gt;
| gw4.ff3l.net&lt;br /&gt;
| gw4.ff3l&lt;br /&gt;
| 213.202.233.219&lt;br /&gt;
| 2001:4ba0:ffea:6a::2&lt;br /&gt;
| 10.119.0.4&lt;br /&gt;
| fdc7:3c9d:b889:a272::4&lt;br /&gt;
| 88:e6:40:2x:17:19&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Düsseldorf (myloc)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 5&lt;br /&gt;
| gw5.ff3l.net&lt;br /&gt;
| gw5.ff3l&lt;br /&gt;
| 82.197.166.212&lt;br /&gt;
| 2001:1620:20ae::5&lt;br /&gt;
| 10.119.0.6&lt;br /&gt;
| fdc7:3c9d:b889:a272::6&lt;br /&gt;
| 88:e6:40:2x:17:21&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Basel (IWB/Init7)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 6&lt;br /&gt;
| gw6.ff3l.net&lt;br /&gt;
| gw6.ff3l&lt;br /&gt;
| 178.162.193.197&lt;br /&gt;
| 2a00:c98:2050:a006:3::&lt;br /&gt;
| 10.119.0.7&lt;br /&gt;
| fdc7:3c9d:b889:a272::7&lt;br /&gt;
| 88:e6:40:2x:17:22&lt;br /&gt;
| Internet, DNS, DHCP Failover Slave&lt;br /&gt;
| Frankfurt (Leaseweb)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 7&lt;br /&gt;
| gw7.freifunk-3laendereck.net&lt;br /&gt;
| gw7.ff3l&lt;br /&gt;
| 5.9.143.55&lt;br /&gt;
| 2a01:4f8:190:2229::2&lt;br /&gt;
| 10.119.0.8&lt;br /&gt;
| fdc7:3c9d:b889:a272::8&lt;br /&gt;
| 88:e6:40:2x:17:23&lt;br /&gt;
| ICVPN, Internet, DNS, DHCP Relay&lt;br /&gt;
| Falkenstein (Hetzner)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 9&lt;br /&gt;
| gw9.freifunk-3laendereck.net&lt;br /&gt;
| gw9.ff3l&lt;br /&gt;
| 144.76.31.247&lt;br /&gt;
| 2a01:4f8:191:22f6::2&lt;br /&gt;
| 10.119.0.10&lt;br /&gt;
| fdc7:3c9d:b889:a272::a&lt;br /&gt;
| 88:e6:40:2x:17:25&lt;br /&gt;
| ICVPN, Internet, DNS, DHCP Failover Master&lt;br /&gt;
| Falkenstein (Hetzner)&lt;br /&gt;
| Hopglass-Server&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sub-Communities=&lt;br /&gt;
Da unser Netz derart gewachsen ist, mussten wir das Netz in einzelne regionale Segmente unterteilen. Diese Segmente werden untereinander durch die Gateways per Routing verbunden, so sind Verbindungen zwischen den einzelnen Netzen problemlos möglich, trotzdem stellt jede Sub-Community eine eigene Kollisionsdomäne dar.&lt;br /&gt;
&lt;br /&gt;
Die nachfolgende Tabelle enthält eine Auflistung aller Eckdaten der Sub-Communities&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Sitecode&lt;br /&gt;
! Name&lt;br /&gt;
! IPv4-Subnetz&lt;br /&gt;
! IPv6-Subnetz&lt;br /&gt;
! Nextnode (IPv4)&lt;br /&gt;
! Nextnode (IPv6)&lt;br /&gt;
! Gateway-Pool&lt;br /&gt;
! Client-Pool&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| ff3l&lt;br /&gt;
| Diaspora&lt;br /&gt;
| 10.119.0.0/20&lt;br /&gt;
| fdc7:3c9d:b889:a272::/64&lt;br /&gt;
| 10.119.0.1&lt;br /&gt;
| fdc7:3c9d:b889:a272::1&lt;br /&gt;
| 10.119.0.2-10.119.0.255&lt;br /&gt;
| 10.119.1.0-10.119.15.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-hoho&lt;br /&gt;
| Hochrhein-Hotzenwald&lt;br /&gt;
| 10.119.16.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:1::/64&lt;br /&gt;
| 10.119.16.1&lt;br /&gt;
| fdc7:3c9d:ff31:1::1&lt;br /&gt;
| 10.119.16.2-10.119.16.255&lt;br /&gt;
| 10.119.17.0-10.119.31.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wtk&lt;br /&gt;
| Waldshut-Tiengen-Klettgau&lt;br /&gt;
| 10.119.32.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:2::/64&lt;br /&gt;
| 10.119.32.1&lt;br /&gt;
| fdc7:3c9d:ff31:2::1&lt;br /&gt;
| 10.119.32.2-10.119.32.255&lt;br /&gt;
| 10.119.33.0-10.119.47.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wald&lt;br /&gt;
| Südschwarzwald&lt;br /&gt;
| 10.119.48.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:3::/64&lt;br /&gt;
| 10.119.48.1&lt;br /&gt;
| fdc7:3c9d:ff31:3::1&lt;br /&gt;
| 10.119.48.2-10.119.48.255&lt;br /&gt;
| 10.119.49.0-10.119.63.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wiese&lt;br /&gt;
| Wiesental&lt;br /&gt;
| 10.119.64.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:4::/64&lt;br /&gt;
| 10.119.64.1&lt;br /&gt;
| fdc7:3c9d:ff31:4::1&lt;br /&gt;
| 10.119.64.2-10.119.64.255&lt;br /&gt;
| 10.119.65.0-10.119.79.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-loe&lt;br /&gt;
| Lörrach-Oberrhein&lt;br /&gt;
| 10.119.80.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:5::/64&lt;br /&gt;
| 10.119.80.1&lt;br /&gt;
| fdc7:3c9d:ff31:5::1&lt;br /&gt;
| 10.119.80.2-10.119.80.255&lt;br /&gt;
| 10.119.81.0-10.119.95.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-3land&lt;br /&gt;
| Dreiland&lt;br /&gt;
| 10.119.96.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:6::/64&lt;br /&gt;
| 10.119.96.1&lt;br /&gt;
| fdc7:3c9d:ff31:6::1&lt;br /&gt;
| 10.119.96.2-10.119.96.255&lt;br /&gt;
| 10.119.97.0-10.119.111.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-ref&lt;br /&gt;
| Refugees&lt;br /&gt;
| 10.119.112.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:7::/64&lt;br /&gt;
| 10.119.112.1&lt;br /&gt;
| fdc7:3c9d:ff31:7::1&lt;br /&gt;
| 10.119.112.2-10.119.112.255&lt;br /&gt;
| 10.119.113.0-10.119.127.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-test&lt;br /&gt;
| Testnetz&lt;br /&gt;
| 10.119.128.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:8::/64&lt;br /&gt;
| 10.119.128.1&lt;br /&gt;
| fdc7:3c9d:ff31:8::1&lt;br /&gt;
| 10.119.128.2-10.119.128.255&lt;br /&gt;
| 10.119.129.0-10.119.143.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Registrierung eines Servers=&lt;br /&gt;
Einer der schönsten Aspekte von Freifunk ist, dass jeder Benutzer selbst einen Server betreiben und optional Dienste im Freifunk-Netz anbieten kann. Typischerweise genügt es hierfür, den Server (welcher Art auch immer) mittels eines Ethernet-Patchkabels mit dem Freifunk-Router zu verbinden. Achtung: Die Verbindung via WLAN genügt hierfür nicht, da Gluon in diesem Fall eingehenden Verkehr block, um Endgeräte zu schützen (&amp;quot;client isolation&amp;quot;)! Der Server kann in der Folge wie andere Endgeräte via DHCP eine gültige Netzwerkkonfiguration beziehen und ist damit innerhalb des Freifunk-Netzes erreichbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;Damit sich die IP-Adresse des Servers nicht ständig ändert und er auffindbar bleibt, sollte jedoch besser eine statische IP-Adresse verwendet und ein Eintrag im Verzeichnis des Namensservers angelegt werden. Der DNS-Eintrag ermöglicht eine Auflösung der IP-Adressen über einen frei wählbaren Host-Namen unter der Top-Level Domain &amp;quot;.ff3l&amp;quot;. Optional kann der Server sogar eine eigene Sub-Level Domain verwalten.&lt;br /&gt;
 &lt;br /&gt;
Prinzipiell herrscht bei der Vergabe von statischen IP-Adressen Selbstbedienung. Die Reservierung muss jedoch im Wiki festgehalten werden (siehe Tabelle unten), um Konflikte zu vermeiden. Jeder ist in der Pflicht, mit den Adressen ökonomisch umzugehen. Lücken sind zu vermeiden. Adressen, die nicht mehr in Verwendung sind, müssen zeitnah wieder freigegeben werden (nur relevant für IPv4).&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv4:&#039;&#039;&#039; Der Freifunk 3Ländereck hat sich im Freifunk-Wiki den Adressraum 10.119.0.0/16 reserviert. Das Netz ist in einzelne /20-Segmente unterteilt. Der jeweils erste /24 Adressblock (z.B. 10.119.0.1 – 10.119.0.255) bleibt für Gateways / statische Adressierung reserviert. &amp;lt;s&amp;gt;Die folgenden Blöcke a 512 Adressen werden nach Bedarf den einzelnen Gateways für die dynamische Adressvergabe zugeteilt. Statische Adressen für Server / Dienstanbieter werden vom Ende des Adressraums her vergeben (d.h. 10.119.255.254 abwärts).&amp;lt;/s&amp;gt; Wir arbeiten momentan an einer sauberen Lösung, Geräten eine &amp;quot;statische&amp;quot; IP-Adresse per Adressreservierung zuzuweisen. Statische Adressen haben das Problem, dass man auch ein statisches Defaultgateway angeben müsste, sich das gewählte Gateway des verbundenen Knotens jederzeit ändern kann. Dies führt zu erheblichem Mehr-Traffic und sollte vermieden werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv6:&#039;&#039;&#039; Die Adressvergabe erfolgt auf Basis der MAC-Adresse (Autokonfigurationsmodus) und ist für physikalische Schnittstellen damit prinzipiell statisch. Der Adressbereich von fdc7:3c9d:b889:a272::1 bis fdc7:3c9d:b889:a272::ffff bleibt für Gateways / Infrastruktur reserviert. &amp;lt;s&amp;gt;Statische Adressen für Server / Dienstanbieter, die unabhängig von der Hardware sein sollen, werden ab der Adresse fdc7:3c9d:b889:a272::1:0000 aufwärts vergeben.&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Falls ihr einen DNS-Eintrag für euren Server möchtet oder Fragen habt, dann nehmt doch bitte über die [mailto:ff3l@ff3l.net Mailing-Liste] Kontakt mit uns auf. Die nachfolgende Tabelle enthält eine Liste aller im Netz betriebenen Server inklusive der statischen Adressen und ggf. Host-Namen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! Betriebssystem&lt;br /&gt;
! Belegt seit&lt;br /&gt;
! Aktiv bis&lt;br /&gt;
! Dienste&lt;br /&gt;
! Kontakt&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| [http://sheevanas.ff3l sheevanas.ff3l]&lt;br /&gt;
| 10.119.16.252&lt;br /&gt;
| fdc7:3c9d:ff31:1:250:43ff:fe01:6772&lt;br /&gt;
| Sheevaplug (Debian Jessie)&lt;br /&gt;
| 27.01.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Firmware-Repo für Testzwecke&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://pad.ff3l pad.ff3l]&lt;br /&gt;
| 10.119.16.249&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0005&lt;br /&gt;
| vServer (Debian Jessie)&lt;br /&gt;
| 10.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| Etherpad&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://sheeva.ff3l sheeva.ff3l]&lt;br /&gt;
| 10.119.0.245&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0009&lt;br /&gt;
| Debian Wheezy&lt;br /&gt;
| 22.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, [[Starthilfe]]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| defekt&lt;br /&gt;
|-&lt;br /&gt;
| altegurke.ff3l&lt;br /&gt;
| 10.119.255.244&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0010&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 29.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testrechner&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| titan.ff3l&lt;br /&gt;
| 10.119.16.243&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0011&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 02.04.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, Mumble&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.96.242&lt;br /&gt;
| ? fdc7:3c9d:b889:a272::1:0012&lt;br /&gt;
| Debian&lt;br /&gt;
| 2017-01-14&lt;br /&gt;
| heute&lt;br /&gt;
| internes Gateway&lt;br /&gt;
| [mailto:tilo@levante.de Tilo]&lt;br /&gt;
| firewall aktiv&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| [http://freifon.ff3l freifon.ff3l]&lt;br /&gt;
| 10.119.16.236&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0016&lt;br /&gt;
| vServer (Debian Wheezy)&lt;br /&gt;
| 25.01.2017&lt;br /&gt;
| heute&lt;br /&gt;
| [[SIP]] (Gemeinschaft 3.2)&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| arkon.ff3l&lt;br /&gt;
| 10.119.80.235&lt;br /&gt;
| &lt;br /&gt;
| Debian Jessie&lt;br /&gt;
| 29.11.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testraspi&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| GLT1.ff3l&lt;br /&gt;
| 10.119.80.234&lt;br /&gt;
| &lt;br /&gt;
| Debian Jessie&lt;br /&gt;
| 27.01.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Displayraspi1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.233&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 01.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| Produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.232&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring2&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.231&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring3&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://nas.ff3l nas.ff3l]&lt;br /&gt;
| 10.119.0.230&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:20&lt;br /&gt;
| Synology DSM 6.0&lt;br /&gt;
| 08.05.2016&lt;br /&gt;
| heute&lt;br /&gt;
| [https://wiki.freifunk-3laendereck.net/Dienste:CommunityNAS Freifunk-Community-NAS]&lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch Haemmiker / Claude]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.229&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| ESP2866-1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.228&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| WiFi-Senseo (kein Witz!)&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| webcam1.ff3l&lt;br /&gt;
| 10.119.80.227&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| HD-Webcam&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| iprasa.ff3l&lt;br /&gt;
| 10.119.80.226&lt;br /&gt;
| &lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Datenraspi &lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.225&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.224&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.223&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.222&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.221&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.220&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.219&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.218&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.217&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.216&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.215&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.214&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.213&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.212&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.211&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.210&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.240&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk AP Kirche Talheim&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.239&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Jahnstrasse&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.238&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Tennisplatz&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.237&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Jugendhaus&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.236&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Steinlachstrasse&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.230&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk AP Quenstedt-Gymnasium &lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.229&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Flüchtlingshaus Mehl&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://pihole.ff3l:8080/admin pihole.ff3l]&lt;br /&gt;
| 10.119.96.253&lt;br /&gt;
| fdc7:3c9d:ff31:6:186d:40ff:fe86:5aea&lt;br /&gt;
| VM&lt;br /&gt;
| 01.09.2017&lt;br /&gt;
| heute&lt;br /&gt;
| PiHole&lt;br /&gt;
| [http://superflora.ff3l superflora.ff3l] [mailto:superflora@protonmail.com Mail]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Dienste =&lt;br /&gt;
Folgende Dienste werden im Freifunk Dreiländereck angeboten:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Dienst&lt;br /&gt;
! Beschreibung&lt;br /&gt;
! Adresse Freifunk&lt;br /&gt;
! Adresse Internet&lt;br /&gt;
! Kontakt&lt;br /&gt;
|-&lt;br /&gt;
| [[DNS]]&lt;br /&gt;
| DNS-Server für die externe und interne Namensauflösung&lt;br /&gt;
| ns.ff3l, ns1.ff3l, ns2.ff3l&lt;br /&gt;
| ns.ff3l.net, ns1.ff3l.net, ns2.ff3l.net&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber]]&lt;br /&gt;
| FF3l Instant Messaging und Chat-Server. Der Dienst basiert auf ejabberd und läuft auf einem Raspberry Pi. Für die Eintragung eines Users bitte bei Volkert melden. Chat-Raum: ff3l.&lt;br /&gt;
| jabber.ff3l&lt;br /&gt;
| jabber.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de  Volkert]&lt;br /&gt;
|-&lt;br /&gt;
| Knotenkarte&lt;br /&gt;
| In Echtzeit erstellte Knotenkarte des Freifunk 3Ländereck.&lt;br /&gt;
| [http://map.ff3l map.ff3l]&lt;br /&gt;
| [https://map.freifunk-3laendereck.de map.freifunk-3laendereck.de]&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de  Stefan]&lt;br /&gt;
|-&lt;br /&gt;
| Mail&lt;br /&gt;
| Alias-Adressen zur Weiterleitung auf beliebige e-Mailadressen oder Postfächer unter den Vereins-Domains. &lt;br /&gt;
| &lt;br /&gt;
| [https://mail.ff3l.net Webmail], [https://mail.ff3l.net/vexim Einstellungen], &lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| News&lt;br /&gt;
| Usenet-basierter News-Server mit allen gängigen Freifunk-Gruppen. Die Gruppe freifunk.de.3laendereck wird mit der Mailing-Liste dreilaendereck@freifunk.net synchronisiert. Der Zugriff erfolgt mittels NNTP. Anmeldung aus dem Internet mit Benutzer: freifunk und Passwort: 3laendereck. Innerhalb des Freifunk-Netzes ist keine Anmeldung notwendig.&lt;br /&gt;
| news.ff3l&lt;br /&gt;
| news.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de  Langweiler]&lt;br /&gt;
|-&lt;br /&gt;
| Mumble&lt;br /&gt;
| [https://de.wikipedia.org/wiki/Mumble  Mumble], ist eine freie Sprachkonferenzsoftware. Der Client Mumble ist für Windows, Linux, Mac OS X, Android und iOS verfügbar und stellt eine grafische Oberfläche für Unterhaltungen bereit. [https://www.mumble.com/mumble-download.php Client Download]&lt;br /&gt;
| titan.ff3l:64738&lt;br /&gt;
| &lt;br /&gt;
| [mailto:info@r-lorenz.de Pepto]&lt;br /&gt;
|-&lt;br /&gt;
| Schlüssel-Server&lt;br /&gt;
| Schlüssel-Server für den Austausch von &amp;quot;Gnu Privacy Guard (GPG)&amp;quot;-Schlüsseln. Siehe [https://freifunk.net/weil-am-rhein/2014/11/14/sicher-ist-sicher hier] für mehr Informationen.&lt;br /&gt;
| [http://gpg.ff3l:11371 gpg.ff3l], [http://key.ff3l:11371 key.ff3l]&lt;br /&gt;
| [http://gpg.freifunk-3laendereck.de:11371 gpg.freifunk-3laendereck.de], [http://key.ff3l.net:11371 key.ff3l.net]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Freifon|Telefonie]]&lt;br /&gt;
| Telefonieserver basierend auf Asterisk und Gemeinschaft. Bei Interesse an einem Account, Mail an die [[Mailingliste]]&lt;br /&gt;
| [http://sip.ff3l sip.ff3l]&lt;br /&gt;
| [http://freifon.ff3l freifon.ff3l]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Dienste:CommunityNAS |Community-NAS]]&lt;br /&gt;
| Ein Netzwerkspeicher für Benutzer des Freifunk Dreiländerecks. Darauf können Daten in einem gemeinsamen Ordner für alle oder in deinem Privaten Order gespeichert und Freifunk-Intern geteilt werden.&lt;br /&gt;
| [https://nas.ff3l:5001 nas.ff3l:5001]&lt;br /&gt;
| &lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch  Haemmiker / Claude]&lt;br /&gt;
|-&lt;br /&gt;
| [[Dienste:Forum |Forum]]&lt;br /&gt;
| (In-)Offizielles Forum des Freifunk Dreiländereck e. V.&lt;br /&gt;
| &lt;br /&gt;
| [https://www.fastdl.ch www.fastdl.ch]&lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch  Haemmiker / Claude]&lt;br /&gt;
|-&lt;br /&gt;
| [[PiHole|PiHole DNS AdBlocker]]&lt;br /&gt;
| Adblocking DNS server, siehe https://pi-hole.net/ DNS-Query Logging ist deaktiviert, deshalb sind keine validen Zahlen auf dem Dashboard zu sehen. Als Upstream DNS sind ns.ff3l, ns1.ff3l, ns2.ff3l eingetragen.&lt;br /&gt;
| [http://pihole.ff3l:8080/admin pihole.ff3l]&lt;br /&gt;
| keine&lt;br /&gt;
| [http://superflora.ff3l superflora.ff3l] [mailto:superflora@protonmail.com Mail]&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=1336</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=1336"/>
		<updated>2018-01-23T09:10:28Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Freifunk Dreiländereck e.V. versteht sich als Teil der weltweiten Open Wireless Bewegung, die in Deutschland durch die Freifunk-Initiative repräsentiert wird.&lt;br /&gt;
&lt;br /&gt;
Der Verein fördert den Aufbau und Betrieb freier Computer-Netzwerke. Er möchte Wissen vermitteln zu allen wichtigen Aspekten dieser Netze und für die Idee freier und offener Netze werben. Zusammen mit Interessierten, arbeiten wir an einem länderübergreifenden, freien Bürgernetz für das Dreiländereck Deutschland/Frankreich/Schweiz. Mit diesem Netzwerk soll ein offener, kostenfreier Zugang zum Internet für alle Bürger und Gäste des Dreiländerecks realisiert werden. Darüber hinaus ermöglicht dieses Netzwerk die Schaffung regionaler Dienste in Bürgerhand und trägt so zum gesellschaftlichen, sozialen und kulturellen Zusammenwachsen der Region bei.&lt;br /&gt;
&lt;br /&gt;
== Entstehung ==&lt;br /&gt;
Seit dem 7. März 2014 ist das Weiler [[Hauptseite|Freifunk]]-Netz mit einem ersten Knoten in der Schutzackerstr. 76 online. Rheinfelden hat im Juni 2014 seinen ersten Knoten in Betrieb genommen, kurz darauf folgte das Rheinfeldener Gateway. Im August wurde der erste Router in Lörrach installiert. Weiteren Zulauf gibt es sowohl in Bad Säckingen als auch in Basel. Eine automatisch aktualisierte Knotenkarte, die über den Stand der Dinge informiert, steht unter [http://map.ff3l http://map.ff3l] und öffentlich unter [https://map.freifunk-3laendereck.net https://map.freifunk-3laendereck.net] zur Verfügung. &lt;br /&gt;
&lt;br /&gt;
Seit der Vereinsgründung am 26. März in Grenzach-Wyhlen, ist Freifunk Dreiländereck als juristische Person existent ([[Satzung]]). Die Eintragung in das Vereinsregister ist erfolgt und wurde am 8.4.2015 veröffentlicht. Seit August ist der FF3L als gemeinnützig anerkannt.&lt;br /&gt;
&lt;br /&gt;
== Eckdaten ==&lt;br /&gt;
Die Eckdaten des Freifunk Dreiländerecks:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
| Firmware&lt;br /&gt;
| Gluon ([http://gluon.readthedocs.io/en/v2017.1.4/releases/v2017.1.4.html v2017.1.4])&lt;br /&gt;
|-&lt;br /&gt;
| ESSIDs&lt;br /&gt;
| Freifunk&lt;br /&gt;
|-&lt;br /&gt;
| Kanäle&lt;br /&gt;
| 1 (2.4 GHz), 44 (5.0 GHz)&lt;br /&gt;
|- &lt;br /&gt;
| IPv-Adressbereiche&lt;br /&gt;
| 10.119.0.0/16, fdc7:3c9d:b889:a272::/64&lt;br /&gt;
Unterteilt in /20-Netze (10.119.[0,16,32,48,64...].0/20)&lt;br /&gt;
Subdomänen: fdc7:3c9d:ff31:[1-8]::/64&lt;br /&gt;
|-&lt;br /&gt;
| NextNode IP-Adressen&lt;br /&gt;
| 10.119.0.1, fdc7:3c9d:b889:a272::1&lt;br /&gt;
Subdomänen: 10.119.[16,32,48,64,80,...].1, fdc7:3c9d:ff31:[1-8]::1&lt;br /&gt;
|-&lt;br /&gt;
| NextNode MAC-Adresse&lt;br /&gt;
| 16:41:95:40:f7:dc&lt;br /&gt;
|-&lt;br /&gt;
| Top-Level Domains&lt;br /&gt;
| ff3l&lt;br /&gt;
|}&lt;br /&gt;
Freifunk Dreiländereck ist bei der Bundesnetzagentur als Telekommunikationsdienstanbieter und -netzbetreiber unter der Registriernummer 15/092 geführt. ([[Datei:Providerregistrierung RegTP.pdf]])&lt;br /&gt;
&lt;br /&gt;
Wir verfügen darüber hinaus über ein eigenes, bei RIPE registriertes IPv6-Subnetz, welches in das Freifunk-Netz geroutet wird und können so auch öffentlich erreichbare Dienste im unserem Bürgernetz anbieten.&lt;br /&gt;
&lt;br /&gt;
=Mitmachen und Router aufstellen=&lt;br /&gt;
Ihr möchtet nicht nur vom [[Freifunk]]-Netz im Dreiländereck profitieren, sondern selbst einen Mesh-Router aufstellen? Das wäre wirklich schön! Nur durch zahlreiche Beteiligung ist unsere Vision eines flächendeckenden Freifunk-Netzes in der Region auf lange Sicht realisierbar.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Internetverbindungen werden prinzipiell getunnelt und sind damit nicht zu ihren Ursprung rückverfolgbar. Auf diese Weise elimieren wir für Betreiber von Mesh-Routern das Risiko der Störerhaftung.}}&lt;br /&gt;
&lt;br /&gt;
Die Kosten für den Einstieg sind minimal. Bereits ab €20 gibt es brauchbare Router. Für ein etwas leistungsfähigeres Modell schlagen ca. €50 zu Buche. Ein günstiges Einstiegsmodell ist z.B. der TP-[[WR842ND]]. Wer gerne zusätzlich das 5.0 GHz-Band nutzen möchte, ist mit dem TP-[[WR4300ND]] gut beraten. Je nach Lage und Entfernung zum nächsten Mesh-Router sind ggf. noch einmal ein paar Euro für die notwendigen Antennen fällig. &lt;br /&gt;
&lt;br /&gt;
Als Router-Firmware für die Vernetzung setzen wir auf [[Freifunk Firmware Gluon|Gluon]], einem für Freifunk optimierten [[OpenWrt]]-Derivat. Gluon wird von der Freifunk-Communtiy Lübeck aktiv entwickelt und verwendet für das Routing [[B.A.T.M.A.N.]] advanced (Layer 2). Vorkonfigurierte Images könnt ihr von unserer interaktiven [https://freifunk-3laendereck.net/firmware/ Firmware-Downloadseite] herunterladen. Eine Liste der unterstützten Hardware findet ihr in der [http://gluon.readthedocs.io/en/latest/#supported-devices-architectures Gluon-Dokumentation]. &lt;br /&gt;
&lt;br /&gt;
Beim ersten Flashvorgang bitte das entsprechende Image aus dem Ordner &amp;quot;factory&amp;quot; wählen. Für alle weiteren Flashvorgänge (in der Regel Updates) unbedingt das Image aus den Ordner &amp;quot;sysupgrade&amp;quot; verwenden. Nach dem Aufspielen der Firmware ist das Gerät wie für [[OpenWrt]] üblich unter der IP-Adresse 192.168.1.1 zu erreichen, nach abgeschlossener Erstkonfiguration hingegen unter der IP-Adresse 10.119.0.1! Durch langes Drücken auf die Reset-Taste lässt sich die Erstkonfiguration wiederholen.&lt;br /&gt;
&lt;br /&gt;
Unter [[Freifunk-Router:Einrichten]] findet sich für alle Fälle noch einmal eine detaillierte Beschreibung, wie der Router eingerichtet und richtig angeschlossen werden kann.&lt;br /&gt;
&lt;br /&gt;
Im Zuge der Erstkonfiguration generiert Gluon einen öffentlichen Schlüssel. Dieser wird für den Aufbau einer Verbindung zu den Internet-Gateways benötigt. Den Schlüssel bitte an die genannte e-Mailadresse versenden, damit euer Router registriert werden kann. Ohne Registrierung ist keine Internetverbindung möglich! Eine weitere Funktion des Gateways ist die Vernetzung von isolierten Funkwolken via Mesh-VPN.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Falls ihr neu und mit der Einrichtung eines Mesh-Routers noch nicht vertraut seid, dann quält euch nicht lange. Bittet einfach über die [https://lists.ff3l.net/listinfo/ff3l Mailing-Liste] um Hilfe oder kommt zu unserem [https://freifunk-3laendereck.net/kontakt/kalender/ Stammtisch]! Auf Wunsch stellen wir gerne vorkonfigurierte Router für den Probebetrieb bereit. Fertig konfigurierte Geräte gibt es ebenfalls in der [https://starship-factory.ch/ Starship-Factory] in Basel, oder bei [https://levante.de/ff3l Levante] in Grenzach-Wyhlen.}}&lt;br /&gt;
&lt;br /&gt;
=Austauschen=&lt;br /&gt;
Für den digitalen Austausch haben wir eine [mailto:ff3l@ff3l.net Mailing-Liste] eingerichtet. Diese könnt ihr auf folgender [https://lists.ff3l.net/listinfo/ff3l Seite] abonnieren. Wer zuerst unverbindlich einen Blick in die Liste werfen möchte, der kann das [https://lists.ff3l.net/pipermail/ff3l/ Archiv] zu diesem Zweck nutzen.&lt;br /&gt;
&lt;br /&gt;
Die Webseite mit ihrem [https://freifunk-3laendereck.net/blog/ Blog] auf der Basis von WordPress, bietet weitere Informationen und Möglichkeiten des Austauschs. Falls ihr Interesse habt zu bloggen, dann setzt einfach eine kurze Mitteilung in die Mailing-Liste. &lt;br /&gt;
&lt;br /&gt;
Am 9. September 2014 haben wir uns außerdem zum ersten mal live und in Farbe getroffen. Von den Anwesenden wurde beschlossen, ab sofort regelmäßige Benutzertreffen im 4-Wochenrythmus abzuhalten. Die Treffen finden immer Donnerstags um 19 Uhr statt und sind im [https://www.google.com/calendar/ical/oo9pbv0jel0mg2ngt7e0age90c%40group.calendar.google.com/public/basic.ics Web-Kalender] des Freifunk 3Ländereck zu finden. Als Treffpunkt dient probeweise das Chläbi am Bahnhof Ost in Weil am Rhein.&lt;br /&gt;
&lt;br /&gt;
Seit dem 08. Mai 2016 wird von einem Mitglied des Freifunk Dreiländereck e. V. ein (In-)Offizielles [https://www.fastdl.ch/ Forum] für den Freifunk Dreiländereck e. V. betrieben. Das [https://www.fastdl.ch/ Forum] dient hauptsächlich dem Zweck, Probleme rund um Freifunk öffentlich zu lösen, so dass die Problemlösungen auch Auffindbar sind. Denn in der Mailing-Liste geht sowas gerne unter. Auch wird das [https://www.fastdl.ch/ Forum] ein weiterer Kanal sein um mit der Öffentlichkeit zu kommunizieren (Termine, Events, Wartungsarbeiten, Updates, etc.).&lt;br /&gt;
&lt;br /&gt;
=Kontaktmöglichkeiten=&lt;br /&gt;
Wenn Du zu uns Kontakt aufnehmen möchtest, dann schreibe einfach eine Mail an unsere Mailing-Liste: ff3l@ff3l.net&lt;br /&gt;
&lt;br /&gt;
oder besuche uns im Chat…&lt;br /&gt;
&lt;br /&gt;
…des Freifunk-3Ländereck IRC Channel [irc://irc.freenode.net/ff3l #ff3l auf irc.freenode.net] oder [irc://irc.hackint.org/ff3l #ff3l auf irc.hackint.org]&lt;br /&gt;
&lt;br /&gt;
=Gateways=&lt;br /&gt;
Die Gateways bilden das Rückgrat des Freifunk-Netzwerks 3Ländereck. Durch Bereitstellung eines virtuellen privaten Netzwerks (Mesh-VPN) ermöglichen sie die Verbindung von isolierten Freifunk-Knoten (in der Regel WLAN-Router) bzw. ganzer Funkwolken über das Internet. Weiterhin stellen die Gateways eine Verbindung ins Internet und den Verbund aller Freifunk-Netzwerke ([[IC-VPN]]) her. Auf manchen Gateways wird zusätzlich ein DNS-Server betrieben.&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN wird mittels des Dämonen [[fastd]] realisiert, welcher Teil der Gluon-Firmware ist. Der für die Authentifizierung und Verschlüsselung erforderliche Schlüssel wird im Zuge der Ersteinrichtung von Gluon erzeugt und muss auf den Gateways registriert werden. Jeder Router stellt bis zu zwei VPN-Verbindung zu unterschiedlichen Gateways her (zufällige Auswahl), sofern er mit dem Internet verbunden ist und die Verbindung im Zuge der Ersteinrichtung gestattet wurde. &lt;br /&gt;
&lt;br /&gt;
Jedes Gateway betreibt einen DHCP-Server, welcher Endgeräten die danach verlangen eine dynamische IPv4-Adresse zuweist. IPv6-Adressen werden im Gegensatz hierzu automatisch generiert (Autokonfigurationsmodus). Um Konflikte zu vermeiden, verwaltet jedes Gateway einen unabhängigen IPv4-Adressblock von 512 Adressen (DHCP-Adressbereich, siehe Tabelle unten). Der erste Adressblock von 10.119.0.1 - 10.119.1.255 ist für netzweite statische Adressen reserviert (Infrastruktur).&lt;br /&gt;
&lt;br /&gt;
Die nachfolgende Tabelle enthält eine Auflistung aller Gateways des Freifunk 3Ländereck. Die Gateways werden vom Verein betrieben.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name&lt;br /&gt;
! Hostname&lt;br /&gt;
! ff3l-Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! ff3l-IPv4&lt;br /&gt;
! ff3l-IPv6&lt;br /&gt;
! Mesh-VPN-MAC&lt;br /&gt;
! Dienste&lt;br /&gt;
! Standort&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 1&lt;br /&gt;
| gw1.ff3l.net&lt;br /&gt;
| gw1.ff3l&lt;br /&gt;
| 82.197.166.210&lt;br /&gt;
| 2001:1620:20ae::f&lt;br /&gt;
| 10.119.0.2&lt;br /&gt;
| fdc7:3c9d:b889:a272::2&lt;br /&gt;
| 88:e6:40:2x:17:17&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Basel (IWB/Init7)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 3&lt;br /&gt;
| gw3.freifunk-3laendereck.net&lt;br /&gt;
| gw3.ff3l&lt;br /&gt;
| 185.89.196.109&lt;br /&gt;
| 2a03:8460:1:2:109::&lt;br /&gt;
| 10.119.0.5&lt;br /&gt;
| fdc7:3c9d:b889:a272::5&lt;br /&gt;
| 88:e6:40:20:17:20&lt;br /&gt;
| IC-VPN, Internet, DNS, DHCP Relay&lt;br /&gt;
| Frankfurt (masterssystems)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 4&lt;br /&gt;
| gw4.ff3l.net&lt;br /&gt;
| gw4.ff3l&lt;br /&gt;
| 213.202.233.219&lt;br /&gt;
| 2001:4ba0:ffea:6a::2&lt;br /&gt;
| 10.119.0.4&lt;br /&gt;
| fdc7:3c9d:b889:a272::4&lt;br /&gt;
| 88:e6:40:2x:17:19&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Düsseldorf (myloc)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 5&lt;br /&gt;
| gw5.ff3l.net&lt;br /&gt;
| gw5.ff3l&lt;br /&gt;
| 82.197.166.212&lt;br /&gt;
| 2001:1620:20ae::5&lt;br /&gt;
| 10.119.0.6&lt;br /&gt;
| fdc7:3c9d:b889:a272::6&lt;br /&gt;
| 88:e6:40:2x:17:21&lt;br /&gt;
| Internet, DNS, DHCP Relay&lt;br /&gt;
| Basel (IWB/Init7)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 6&lt;br /&gt;
| gw6.ff3l.net&lt;br /&gt;
| gw6.ff3l&lt;br /&gt;
| 178.162.193.197&lt;br /&gt;
| 2a00:c98:2050:a006:3::&lt;br /&gt;
| 10.119.0.7&lt;br /&gt;
| fdc7:3c9d:b889:a272::7&lt;br /&gt;
| 88:e6:40:2x:17:22&lt;br /&gt;
| Internet, DNS, DHCP Failover Slave&lt;br /&gt;
| Frankfurt (Leaseweb)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 7&lt;br /&gt;
| gw7.freifunk-3laendereck.net&lt;br /&gt;
| gw7.ff3l&lt;br /&gt;
| 5.9.143.55&lt;br /&gt;
| 2a01:4f8:190:2229::2&lt;br /&gt;
| 10.119.0.8&lt;br /&gt;
| fdc7:3c9d:b889:a272::8&lt;br /&gt;
| 88:e6:40:2x:17:23&lt;br /&gt;
| ICVPN, Internet, DNS, DHCP Relay&lt;br /&gt;
| Falkenstein (Hetzner)&lt;br /&gt;
| &lt;br /&gt;
|-style=&amp;quot;background:lightgreen&amp;quot;&lt;br /&gt;
| Gateway 9&lt;br /&gt;
| gw9.freifunk-3laendereck.net&lt;br /&gt;
| gw9.ff3l&lt;br /&gt;
| 144.76.31.247&lt;br /&gt;
| 2a01:4f8:191:22f6::2&lt;br /&gt;
| 10.119.0.10&lt;br /&gt;
| fdc7:3c9d:b889:a272::a&lt;br /&gt;
| 88:e6:40:2x:17:25&lt;br /&gt;
| ICVPN, Internet, DNS, DHCP Failover Master&lt;br /&gt;
| Falkenstein (Hetzner)&lt;br /&gt;
| Hopglass-Server&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Sub-Communities=&lt;br /&gt;
Da unser Netz derart gewachsen ist, mussten wir das Netz in einzelne regionale Segmente unterteilen. Diese Segmente werden untereinander durch die Gateways per Routing verbunden, so sind Verbindungen zwischen den einzelnen Netzen problemlos möglich, trotzdem stellt jede Sub-Community eine eigene Kollisionsdomäne dar.&lt;br /&gt;
&lt;br /&gt;
Die nachfolgende Tabelle enthält eine Auflistung aller Eckdaten der Sub-Communities&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Sitecode&lt;br /&gt;
! Name&lt;br /&gt;
! IPv4-Subnetz&lt;br /&gt;
! IPv6-Subnetz&lt;br /&gt;
! Nextnode (IPv4)&lt;br /&gt;
! Nextnode (IPv6)&lt;br /&gt;
! Gateway-Pool&lt;br /&gt;
! Client-Pool&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| ff3l&lt;br /&gt;
| Diaspora&lt;br /&gt;
| 10.119.0.0/20&lt;br /&gt;
| fdc7:3c9d:b889:a272::/64&lt;br /&gt;
| 10.119.0.1&lt;br /&gt;
| fdc7:3c9d:b889:a272::1&lt;br /&gt;
| 10.119.0.2-10.119.0.255&lt;br /&gt;
| 10.119.1.0-10.119.15.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-hoho&lt;br /&gt;
| Hochrhein-Hotzenwald&lt;br /&gt;
| 10.119.16.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:1::/64&lt;br /&gt;
| 10.119.16.1&lt;br /&gt;
| fdc7:3c9d:ff31:1::1&lt;br /&gt;
| 10.119.16.2-10.119.16.255&lt;br /&gt;
| 10.119.17.0-10.119.31.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wtk&lt;br /&gt;
| Waldshut-Tiengen-Klettgau&lt;br /&gt;
| 10.119.32.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:2::/64&lt;br /&gt;
| 10.119.32.1&lt;br /&gt;
| fdc7:3c9d:ff31:2::1&lt;br /&gt;
| 10.119.32.2-10.119.32.255&lt;br /&gt;
| 10.119.33.0-10.119.47.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wald&lt;br /&gt;
| Südschwarzwald&lt;br /&gt;
| 10.119.48.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:3::/64&lt;br /&gt;
| 10.119.48.1&lt;br /&gt;
| fdc7:3c9d:ff31:3::1&lt;br /&gt;
| 10.119.48.2-10.119.48.255&lt;br /&gt;
| 10.119.49.0-10.119.63.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-wiese&lt;br /&gt;
| Wiesental&lt;br /&gt;
| 10.119.64.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:4::/64&lt;br /&gt;
| 10.119.64.1&lt;br /&gt;
| fdc7:3c9d:ff31:4::1&lt;br /&gt;
| 10.119.64.2-10.119.64.255&lt;br /&gt;
| 10.119.65.0-10.119.79.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-loe&lt;br /&gt;
| Lörrach-Oberrhein&lt;br /&gt;
| 10.119.80.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:5::/64&lt;br /&gt;
| 10.119.80.1&lt;br /&gt;
| fdc7:3c9d:ff31:5::1&lt;br /&gt;
| 10.119.80.2-10.119.80.255&lt;br /&gt;
| 10.119.81.0-10.119.95.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-3land&lt;br /&gt;
| Dreiland&lt;br /&gt;
| 10.119.96.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:6::/64&lt;br /&gt;
| 10.119.96.1&lt;br /&gt;
| fdc7:3c9d:ff31:6::1&lt;br /&gt;
| 10.119.96.2-10.119.96.255&lt;br /&gt;
| 10.119.97.0-10.119.111.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-ref&lt;br /&gt;
| Refugees&lt;br /&gt;
| 10.119.112.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:7::/64&lt;br /&gt;
| 10.119.112.1&lt;br /&gt;
| fdc7:3c9d:ff31:7::1&lt;br /&gt;
| 10.119.112.2-10.119.112.255&lt;br /&gt;
| 10.119.113.0-10.119.127.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| ff3l-test&lt;br /&gt;
| Testnetz&lt;br /&gt;
| 10.119.128.0/20&lt;br /&gt;
| fdc7:3c9d:ff31:8::/64&lt;br /&gt;
| 10.119.128.1&lt;br /&gt;
| fdc7:3c9d:ff31:8::1&lt;br /&gt;
| 10.119.128.2-10.119.128.255&lt;br /&gt;
| 10.119.129.0-10.119.143.254&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Registrierung eines Servers=&lt;br /&gt;
Einer der schönsten Aspekte von Freifunk ist, dass jeder Benutzer selbst einen Server betreiben und optional Dienste im Freifunk-Netz anbieten kann. Typischerweise genügt es hierfür, den Server (welcher Art auch immer) mittels eines Ethernet-Patchkabels mit dem Freifunk-Router zu verbinden. Achtung: Die Verbindung via WLAN genügt hierfür nicht, da Gluon in diesem Fall eingehenden Verkehr block, um Endgeräte zu schützen (&amp;quot;client isolation&amp;quot;)! Der Server kann in der Folge wie andere Endgeräte via DHCP eine gültige Netzwerkkonfiguration beziehen und ist damit innerhalb des Freifunk-Netzes erreichbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;Damit sich die IP-Adresse des Servers nicht ständig ändert und er auffindbar bleibt, sollte jedoch besser eine statische IP-Adresse verwendet und ein Eintrag im Verzeichnis des Namensservers angelegt werden. Der DNS-Eintrag ermöglicht eine Auflösung der IP-Adressen über einen frei wählbaren Host-Namen unter der Top-Level Domain &amp;quot;.ff3l&amp;quot;. Optional kann der Server sogar eine eigene Sub-Level Domain verwalten.&lt;br /&gt;
 &lt;br /&gt;
Prinzipiell herrscht bei der Vergabe von statischen IP-Adressen Selbstbedienung. Die Reservierung muss jedoch im Wiki festgehalten werden (siehe Tabelle unten), um Konflikte zu vermeiden. Jeder ist in der Pflicht, mit den Adressen ökonomisch umzugehen. Lücken sind zu vermeiden. Adressen, die nicht mehr in Verwendung sind, müssen zeitnah wieder freigegeben werden (nur relevant für IPv4).&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv4:&#039;&#039;&#039; Der Freifunk 3Ländereck hat sich im Freifunk-Wiki den Adressraum 10.119.0.0/16 reserviert. Das Netz ist in einzelne /20-Segmente unterteilt. Der jeweils erste /24 Adressblock (z.B. 10.119.0.1 – 10.119.0.255) bleibt für Gateways / statische Adressierung reserviert. &amp;lt;s&amp;gt;Die folgenden Blöcke a 512 Adressen werden nach Bedarf den einzelnen Gateways für die dynamische Adressvergabe zugeteilt. Statische Adressen für Server / Dienstanbieter werden vom Ende des Adressraums her vergeben (d.h. 10.119.255.254 abwärts).&amp;lt;/s&amp;gt; Wir arbeiten momentan an einer sauberen Lösung, Geräten eine &amp;quot;statische&amp;quot; IP-Adresse per Adressreservierung zuzuweisen. Statische Adressen haben das Problem, dass man auch ein statisches Defaultgateway angeben müsste, sich das gewählte Gateway des verbundenen Knotens jederzeit ändern kann. Dies führt zu erheblichem Mehr-Traffic und sollte vermieden werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv6:&#039;&#039;&#039; Die Adressvergabe erfolgt auf Basis der MAC-Adresse (Autokonfigurationsmodus) und ist für physikalische Schnittstellen damit prinzipiell statisch. Der Adressbereich von fdc7:3c9d:b889:a272::1 bis fdc7:3c9d:b889:a272::ffff bleibt für Gateways / Infrastruktur reserviert. &amp;lt;s&amp;gt;Statische Adressen für Server / Dienstanbieter, die unabhängig von der Hardware sein sollen, werden ab der Adresse fdc7:3c9d:b889:a272::1:0000 aufwärts vergeben.&amp;lt;/s&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Falls ihr einen DNS-Eintrag für euren Server möchtet oder Fragen habt, dann nehmt doch bitte über die [mailto:ff3l@ff3l.net Mailing-Liste] Kontakt mit uns auf. Die nachfolgende Tabelle enthält eine Liste aller im Netz betriebenen Server inklusive der statischen Adressen und ggf. Host-Namen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! Betriebssystem&lt;br /&gt;
! Belegt seit&lt;br /&gt;
! Aktiv bis&lt;br /&gt;
! Dienste&lt;br /&gt;
! Kontakt&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| [http://sheevanas.ff3l sheevanas.ff3l]&lt;br /&gt;
| 10.119.16.252&lt;br /&gt;
| fdc7:3c9d:ff31:1:250:43ff:fe01:6772&lt;br /&gt;
| Sheevaplug (Debian Jessie)&lt;br /&gt;
| 27.01.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Firmware-Repo für Testzwecke&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://pad.ff3l pad.ff3l]&lt;br /&gt;
| 10.119.16.249&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0005&lt;br /&gt;
| vServer (Debian Jessie)&lt;br /&gt;
| 10.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| Etherpad&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://sheeva.ff3l sheeva.ff3l]&lt;br /&gt;
| 10.119.0.245&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0009&lt;br /&gt;
| Debian Wheezy&lt;br /&gt;
| 22.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, [[Starthilfe]]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| defekt&lt;br /&gt;
|-&lt;br /&gt;
| altegurke.ff3l&lt;br /&gt;
| 10.119.255.244&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0010&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 29.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testrechner&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| titan.ff3l&lt;br /&gt;
| 10.119.16.243&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0011&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 02.04.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, Mumble&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.96.242&lt;br /&gt;
| ? fdc7:3c9d:b889:a272::1:0012&lt;br /&gt;
| Debian&lt;br /&gt;
| 2017-01-14&lt;br /&gt;
| heute&lt;br /&gt;
| internes Gateway&lt;br /&gt;
| [mailto:tilo@levante.de Tilo]&lt;br /&gt;
| firewall aktiv&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| [http://freifon.ff3l freifon.ff3l]&lt;br /&gt;
| 10.119.16.236&lt;br /&gt;
| fdc7:3c9d:ff31:1::1:0016&lt;br /&gt;
| vServer (Debian Wheezy)&lt;br /&gt;
| 25.01.2017&lt;br /&gt;
| heute&lt;br /&gt;
| [[SIP]] (Gemeinschaft 3.2)&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| arkon.ff3l&lt;br /&gt;
| 10.119.80.235&lt;br /&gt;
| &lt;br /&gt;
| Debian Jessie&lt;br /&gt;
| 29.11.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testraspi&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| GLT1.ff3l&lt;br /&gt;
| 10.119.80.234&lt;br /&gt;
| &lt;br /&gt;
| Debian Jessie&lt;br /&gt;
| 27.01.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Displayraspi1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.233&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 01.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| Produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.232&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring2&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.231&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.04.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Zentralspeisung-Monitoring3&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://nas.ff3l nas.ff3l]&lt;br /&gt;
| 10.119.0.230&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:20&lt;br /&gt;
| Synology DSM 6.0&lt;br /&gt;
| 08.05.2016&lt;br /&gt;
| heute&lt;br /&gt;
| [https://wiki.freifunk-3laendereck.net/Dienste:CommunityNAS Freifunk-Community-NAS]&lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch Haemmiker / Claude]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.229&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| ESP2866-1&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.228&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| WiFi-Senseo (kein Witz!)&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| webcam1.ff3l&lt;br /&gt;
| 10.119.80.227&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| HD-Webcam&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| iprasa.ff3l&lt;br /&gt;
| 10.119.80.226&lt;br /&gt;
| &lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 16.10.2016&lt;br /&gt;
| heute&lt;br /&gt;
| Datenraspi &lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.225&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.224&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.223&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.222&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.221&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.220&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.219&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.218&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.217&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.216&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.215&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.214&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.213&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.212&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.211&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Nix :-)&lt;br /&gt;
| 10.119.80.210&lt;br /&gt;
| &lt;br /&gt;
| Embedded System&lt;br /&gt;
| 19.08.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Testsetup&lt;br /&gt;
| [mailto:roland.zimmermann1@gmx.net Rolle]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.240&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk AP Kirche Talheim&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.239&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Jahnstrasse&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.238&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Tennisplatz&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.237&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Jugendhaus&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.236&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Steinlachstrasse&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.230&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk AP Quenstedt-Gymnasium &lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| Keiner&lt;br /&gt;
| 10.119.255.229&lt;br /&gt;
| &lt;br /&gt;
| Ubiquiti M5 Loco&lt;br /&gt;
| 30.05.2017&lt;br /&gt;
| heute&lt;br /&gt;
| Richtfunk Station Flüchtlingshaus Mehl&lt;br /&gt;
| [mailto:freifunk@talheim.net Frank S.]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| [http://pihole.ff3l:8080/admin pihole.ff3l]&lt;br /&gt;
| 10.119.96.253&lt;br /&gt;
| fdc7:3c9d:ff31:6:186d:40ff:fe86:5aea&lt;br /&gt;
| VM&lt;br /&gt;
| 01.09.2017&lt;br /&gt;
| heute&lt;br /&gt;
| PiHole&lt;br /&gt;
| [http://superflora.ff3l superflora.ff3l] [mailto:superflora@protonmail.com Mail]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Dienste =&lt;br /&gt;
Folgende Dienste werden im Freifunk Dreiländereck angeboten:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Dienst&lt;br /&gt;
! Beschreibung&lt;br /&gt;
! Adresse Freifunk&lt;br /&gt;
! Adresse Internet&lt;br /&gt;
! Kontakt&lt;br /&gt;
|-&lt;br /&gt;
| [[DNS]]&lt;br /&gt;
| DNS-Server für die externe und interne Namensauflösung&lt;br /&gt;
| ns.ff3l, ns1.ff3l, ns2.ff3l&lt;br /&gt;
| ns.ff3l.net, ns1.ff3l.net, ns2.ff3l.net&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber]]&lt;br /&gt;
| FF3l Instant Messaging und Chat-Server. Der Dienst basiert auf ejabberd und läuft auf einem Raspberry Pi. Für die Eintragung eines Users bitte bei Volkert melden. Chat-Raum: ff3l.&lt;br /&gt;
| jabber.ff3l&lt;br /&gt;
| jabber.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de  Volkert]&lt;br /&gt;
|-&lt;br /&gt;
| Knotenkarte&lt;br /&gt;
| In Echtzeit erstellte Knotenkarte des Freifunk 3Ländereck.&lt;br /&gt;
| [http://map.ff3l map.ff3l]&lt;br /&gt;
| [https://map.freifunk-3laendereck.de map.freifunk-3laendereck.de]&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de  Stefan]&lt;br /&gt;
|-&lt;br /&gt;
| Mail&lt;br /&gt;
| Alias-Adressen zur Weiterleitung auf beliebige e-Mailadressen oder Postfächer unter den Vereins-Domains. &lt;br /&gt;
| &lt;br /&gt;
| [https://mail.ff3l.net Webmail], [https://mail.ff3l.net/vexim Einstellungen], &lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| News&lt;br /&gt;
| Usenet-basierter News-Server mit allen gängigen Freifunk-Gruppen. Die Gruppe freifunk.de.3laendereck wird mit der Mailing-Liste dreilaendereck@freifunk.net synchronisiert. Der Zugriff erfolgt mittels NNTP. Anmeldung aus dem Internet mit Benutzer: freifunk und Passwort: 3laendereck. Innerhalb des Freifunk-Netzes ist keine Anmeldung notwendig.&lt;br /&gt;
| news.ff3l&lt;br /&gt;
| news.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de  Langweiler]&lt;br /&gt;
|-&lt;br /&gt;
| Mumble&lt;br /&gt;
| [https://de.wikipedia.org/wiki/Mumble  Mumble], ist eine freie Sprachkonferenzsoftware. Der Client Mumble ist für Windows, Linux, Mac OS X, Android und iOS verfügbar und stellt eine grafische Oberfläche für Unterhaltungen bereit. [https://www.mumble.com/mumble-download.php Client Download]&lt;br /&gt;
| titan.ff3l:64738&lt;br /&gt;
| &lt;br /&gt;
| [mailto:info@r-lorenz.de Pepto]&lt;br /&gt;
|-&lt;br /&gt;
| Schlüssel-Server&lt;br /&gt;
| Schlüssel-Server für den Austausch von &amp;quot;Gnu Privacy Guard (GPG)&amp;quot;-Schlüsseln. Siehe [https://freifunk.net/weil-am-rhein/2014/11/14/sicher-ist-sicher hier] für mehr Informationen.&lt;br /&gt;
| [http://gpg.ff3l:11371 gpg.ff3l], [http://key.ff3l:11371 key.ff3l]&lt;br /&gt;
| [http://gpg.freifunk-3laendereck.de:11371 gpg.freifunk-3laendereck.de], [http://key.ff3l.net:11371 key.ff3l.net]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Freifon|Telefonie]]&lt;br /&gt;
| Telefonieserver basierend auf Asterisk und Gemeinschaft. Bei Interesse an einem Account, Mail an die [[Mailingliste]]&lt;br /&gt;
| [http://sip.ff3l sip.ff3l]&lt;br /&gt;
| [http://freifon.ff3l freifon.ff3l]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
|-&lt;br /&gt;
| [[Dienste:CommunityNAS |Community-NAS]]&lt;br /&gt;
| Ein Netzwerkspeicher für Benutzer des Freifunk Dreiländerecks. Darauf können Daten in einem gemeinsamen Ordner für alle oder in deinem Privaten Order gespeichert und Freifunk-Intern geteilt werden.&lt;br /&gt;
| [https://nas.ff3l:5001 nas.ff3l:5001]&lt;br /&gt;
| &lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch  Haemmiker / Claude]&lt;br /&gt;
|-&lt;br /&gt;
| [[Dienste:Forum |Forum]]&lt;br /&gt;
| (In-)Offizielles Forum des Freifunk Dreiländereck e. V.&lt;br /&gt;
| &lt;br /&gt;
| [https://www.fastdl.ch www.fastdl.ch]&lt;br /&gt;
| [mailto:freifunk-wetzikon@fastdl.ch  Haemmiker / Claude]&lt;br /&gt;
|-&lt;br /&gt;
| [[PiHole|PiHole DNS AdBlocker]]&lt;br /&gt;
| Adblocking DNS server, siehe https://pi-hole.net/ DNS-Query Logging ist deaktiviert, deshalb sind keine validen Zahlen auf dem Dashboard zu sehen. Als Upstream DNS sind ns.ff3l, ns1.ff3l, ns2.ff3l eingetragen.&lt;br /&gt;
| [http://pihole.ff3l:8080/admin pihole.ff3l]&lt;br /&gt;
| keine&lt;br /&gt;
| [http://superflora.ff3l superflora.ff3l] [mailto:superflora@protonmail.com Mail]&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Einrichten&amp;diff=1335</id>
		<title>Freifunk-Router:Einrichten</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Einrichten&amp;diff=1335"/>
		<updated>2018-01-18T10:47:07Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einleitung==&lt;br /&gt;
&lt;br /&gt;
Nach dem Einspielen der Firmware geht es weiter mit der Einrichtung Ihres Routers. Der Router sollte nachwievor über einen der gelben LAN-Ports mit Ihrem Computer verbunden sein. Weiterhin sollte sich der Router im Konfigurations-Modus befinden. Ob dies der Fall ist, erkennen Sie am langsamen Blinken des Lämpchens mit dem Zahnrad. Prinzipiell kann die Konfiguration aber auch zu einem späteren Zeitpunkt erneut durchgeführt werden. Halten Sie hierfür auf der Rückseite des Routers die Reset-Taste gedrückt, bis sich das Blinken der Lämpchen ändert. Sobald Sie die Einrichtung des Routers abgeschlossen haben, erscheint ein neues WLAN mit der Bezeichnung &amp;quot;Freifunk&amp;quot; und bei Verwendung eines Dualband-Routers zusätzlich &amp;quot;Freifunk (5 GHz)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
==Router konfigurieren==&lt;br /&gt;
&lt;br /&gt;
Um den Router zu konfigurieren rufen Sie in Ihrem Browser folgende Adresse auf: http://192.168.1.1 [http://192.168.1.1]. Ihr Browserfenster müsste nun wie unten dargestellt aussehen. In Abhängigkeit der Version der Firmware kann es zu leichten Unterschieden kommen. In der angezeigten Oberfläche können Sie nun die wichtigsten Einstellungen vornehmen.&lt;br /&gt;
&lt;br /&gt;
[[File:configmode-start.png]]&lt;br /&gt;
&lt;br /&gt;
===Name des Knotens===&lt;br /&gt;
&lt;br /&gt;
Als erstes sollten Sie Ihrem Router einen Namen geben. Wählen Sie einen Namen, der Ihnen gefällt und vielleicht etwas über den Standort des Routers aussagt. In unserem Beispiel verwenden wir “Lisas-Freifunk”. Bitte achten Sie darauf, dass im Namen keine Leerzeichen enthalten sind. Verwenden Sie stattdessen einen Bindestrich (“-“) oder Unterstrich (“_”).&lt;br /&gt;
&lt;br /&gt;
===Mesh-VPN aktivieren (empfohlen)===&lt;br /&gt;
&lt;br /&gt;
Wenn Sie bei “Mesh-VPN aktivieren” ein Häkchen setzen, verbindet sich Ihr Freifunk-Router über Ihren Internet-Anschluss mit unseren Freifunk-Gateways. Diese wiederum verbinden Ihren Router mit weit entfernten Freifunk-Routern und indirekt auch mit dem Internet. Bleibt die Option deaktiviert, kann sich Ihr Router nur über Funk mit anderen Freifunk-Routern in der Nachbarschaft verbinden. Internet-Zugang ist in diesem Fall nur möglich, wenn die Option &amp;quot;Mesh-VPN&amp;quot; auf einem der in Funkreichweite befindlichen Freifunk-Router aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
Die Voraussetzung für ein funktionierendes Mesh-VPN ist, dass der Router über den blauen WAN-Port mit Ihrem Heimnetz verbunden ist. Der Datenaustausch mit den Gateways erfolgt über eine verschlüsselte VPN-Verbindung. Der Datenaustausch mit dem Internet erfolgt ausschließlich indirekt über unsere Gateways. Für Sie als Betreiber wird hierdurch das Risiko der Störerhaftung eliminiert. Entsprechend empfehlen wir die Option zu aktivieren.&lt;br /&gt;
&lt;br /&gt;
===Mesh-VPN Bandbreite begrenzen (optional)===&lt;br /&gt;
&lt;br /&gt;
Wenn Sie einen breitbandigen Internet-Anschluss haben, wird Ihr Freifunk-Router im alltäglichen Betrieb nicht allzuviel von Ihrer Bandbreite in Anspruch nehmen. Unsere Empfehlung ist es deshalb, die Bandbreite nicht zu begrenzen. Sollten Sie dennoch eine Begrenzung eintragen wollen, dann setzen Sie den Haken “Mesh-VPN Bandbreite begrenzen”. Daraufhin erscheinen zwei neue Felder. Tragen Sie in die beiden Felder die gewünschten Grenzen für den Downstream (Internet -&amp;gt; Freifunk) und Upstream (Freifunk -&amp;gt; Internet) ein. Wir empfehlen mindestens “8000” für Downstream und “500” für Upstream.&lt;br /&gt;
&lt;br /&gt;
[[File:configmode-vpnlimit.png]]&lt;br /&gt;
&lt;br /&gt;
Wenn Sie alle Daten eingegeben und noch mal einmal überprüft haben, dann klicken Sie auf “Fertig”.&lt;br /&gt;
&lt;br /&gt;
==VPN-Schlüssel registrieren==&lt;br /&gt;
&lt;br /&gt;
Ihr Freifunk-Router ist nun eingerichtet. Die Anzeige in Ihrem Browser müsste nun ungefähr so aussehen:&lt;br /&gt;
&lt;br /&gt;
[[File:configmode-vpnkey.png]]&lt;br /&gt;
&lt;br /&gt;
Unter dem Namen Ihres Freifunk-Routers wird eine längere Zeichenkette angezeigt (in unserem Beispiel “d0dd…”). Hierbei handelt es sich um den sogeannten VPN-Schlüssel Ihres Routers. Falls Sie die Option &amp;quot;Mesh-VPN aktivieren&amp;quot; gewählt haben, dann senden Sie uns den Schlussel zusammen mit dem Namen Ihres Routers and die im Browser angegebene Kontaktadresse.&lt;br /&gt;
&lt;br /&gt;
==Router anschließen==&lt;br /&gt;
&lt;br /&gt;
Damit der Router eine Verbindung zu unseren Gateways aufbauen kann, muss er noch mit dem Internet verbunden werden. Hierzu verwenden wir dieses mal den blauen WAN-Port. Das andere Ende des Kabels gehört in Ihren Internet-Router.&lt;br /&gt;
&lt;br /&gt;
[[File:blaue_buchse.png]]&lt;br /&gt;
&lt;br /&gt;
Normalerweise sollten Sie an Ihrem Internet-Router nichts umstellen müssen. Ihr Router sollte sich umgehend mit unseren Gateways verbinden und nach wenigen Minuten auf der Knotenkarte [http://map.ff3l.net] zu sehen sein. Voraussetzung hierfür ist, dass wir Ihren VPN-Schlüssel bereits eingetragen haben. Für den Fall, dass Sie noch keine positive Rückmeldung erhalten haben, bitten wir um etwas Geduld! Sobald auf der Karte ein grüner Punkt angezeigt wird, ist alles in Ordnung und Ihr Router ist Teilnehmer am Freifunknetz. Wenn zusätzlich noch eine Verbindungslinie zu einem anderen Knoten zu sehen ist, so befindet sich dieser in Funkreichweite und es kommt zu einem direkten Datenaustausch.&lt;br /&gt;
&lt;br /&gt;
Damit sind wir am Ziel! Willkommen beim Freifunk 3Ländereck!&lt;br /&gt;
&lt;br /&gt;
==In den Config mode wechseln==&lt;br /&gt;
Wollen Sie die Konfiguration Ihres Routers ändern, müssen Sie in den Configmode wechseln. Im ConfigMode ist der Router auf allen LAN Ports (Gelbe Buchse) erreichbar. Die Weboberfläche ist über http://192.168.1.1 erreichbar.&lt;br /&gt;
Wie kommen Sie in den Configmode?&lt;br /&gt;
Schalten Sie den Router ein und warten Sie bis er gestartet ist, dies dauert je nach Modell bis zu 2 Minuten. Ist der Router komplett eingeschaltet und betriebsbereit, blinkt die Anzeige bei dem WLAN-Symbol. Der Router kann nun in den Configmode versetzt werden, indem die Reset-Taste, auf der Rückseite des Gerätes, mindestens 5 Sekunden lang gedrückt wird. Im Zweifel die Taste einfach so lange halten bis die Anzeigen des Routers einmal gemeinsam aufleuchten.&lt;br /&gt;
&lt;br /&gt;
==Verbindungsprobleme==&lt;br /&gt;
Falls der Knoten sich zwar verbindet, aber irgendwie keine Daten fließen, könnte es sein, dass der Knoten an einem DS-Lite-Anschluss hängt.&lt;br /&gt;
In diesem Fall kann man versuchen, ein paar Konfigurationsänderungen am Knoten vorzunehmen:&lt;br /&gt;
[[Freifunk-Router:DS-Lite]]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Firmware]][[Kategorie:Gluon]]&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Firmware_einspielen&amp;diff=1334</id>
		<title>Freifunk-Router:Firmware einspielen</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Firmware_einspielen&amp;diff=1334"/>
		<updated>2018-01-18T10:20:50Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einleitung==&lt;br /&gt;
&lt;br /&gt;
Um einen WLAN-Router als Freifunk-Router nutzen zu können, ist es erforderlich, die Freifunk-Firmware zu installieren. Im Folgenden ist die Installation für WLAN-Router von TP-Link am Beispiel des WR841N beschrieben. Die Installation auf anderen Routern erfolgt analog. Die modell- und herstellerspezifischen Angaben sind der Anleitung des jeweiligen Gerätes zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
Vorsicht: Mit der Installation der Freifunk-Firmware erlischt die Garantie des Herstellers! Durch Einspielen einer ungeeigneten Firmware kann das Gerät irreversibel beschädigt werden. Im Zweifelsfall bitten wir Sie, mit uns Kontakt aufzunehmen.&lt;br /&gt;
&lt;br /&gt;
==Freifunk-Router mit dem Computer verbinden==&lt;br /&gt;
&lt;br /&gt;
[[File:Dein_router.png]]&lt;br /&gt;
&lt;br /&gt;
Bitte schließen Sie Ihren Router (1) an eine Steckdose an. Das hierfür benötigte Netzteil (3) liegt der Verpackung bei. Die Antenne (2) können Sie jetzt oder auch später aufschrauben. Verbinden Sie den Router im Anschluss unter Verwendung des beiliegenden LAN-Kabels (4) mit Ihrem Computer. Stecken Sie das Kabel hierfür in eine der gelben LAN-Ports.&lt;br /&gt;
&lt;br /&gt;
[[File:Gelbe_buchse.png]]&lt;br /&gt;
&lt;br /&gt;
==Firmware herunterladen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Freifunk-Firmware kann von unserer [https://freifunk-3laendereck.net/firmware/ interaktiven Downloadseite] heruntergeladen werden. Bitte entscheiden Sie, ob es sich um eine Erstinstallation (wenn die Hersteller-Firmware noch auf dem Router ist) oder um ein manuelles Update (wenn auf dem Router bereits die Freifunk-Firmware der Dreiländereck-Community installiert ist) handelt. Im nächsten Schritt bestimmen Sie das Subnetz abhängig vom Aufstellort des WLAN-Routers. Hersteller, den Router-Typ (1) und die Hardware-Version (2) können Sie dem Typenschild entnehmen. Bei der Auswahl der Firmware ist unbedingt auf die korrekte Hardware-Version zu achten, da sich die Modelle zum Teil erheblich unterscheiden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Router-model-version.png]]&lt;br /&gt;
&lt;br /&gt;
==Firmware einspielen==&lt;br /&gt;
&lt;br /&gt;
Jetzt können Sie Ihren Router über den Browser konfigurieren. Hierzu rufen Sie die folgende Adresse auf: http://192.168.0.1. Bevor Sie Zugriff erhalten, müssen Sie sich zunächst anmelden. Die Benutzername-Kennwort-Kombination ist bei TP-Link Geräten admin / admin. Die Anmeldedaten für andere Geräte sind dem jeweiligen Handbuch zu entnehmen. Ihr Browserfenster müsste nun wie unten dargestellt aussehen. Wähle Sie den Menü-Punkt “System Tools”.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_start.png]]&lt;br /&gt;
&lt;br /&gt;
Als nächstes wählen Sie den Menü-Punkt “Firmware Upgrade” (1). Danach können Sie die in Schritt 2 heruntergeladene Datei zum Hochladen auswählen (2). Nach einem Klick auf “Upgrade” (3) beginnt der Installationsvorgang.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_firmware.png]]&lt;br /&gt;
&lt;br /&gt;
Noch einmal kurz bestätigen …&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_upgrade_progress.png]]&lt;br /&gt;
&lt;br /&gt;
… und die Installation der Freifunk-Firmware läuft. Die Installation darf auf keinen Fall unterbrochen werden! Ansonsten kann es zu irreversiblen Schäden am Router kommen.&lt;br /&gt;
&lt;br /&gt;
==Abschluss==&lt;br /&gt;
&lt;br /&gt;
Nachdem die Firmware vollständig eingespielt wurde, startet der Router neu. Dass der Router neu startet, merken Sie am Blinken der Statusanzeige. Nach dem Neustart ist der Router nicht mehr unter der vorherigen Adresse erreichbar und eine Fehlermeldung erscheint. Dies ist normal und kein Grund zur Beunruhigung.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_firmware_reboot_finished.png]]&lt;br /&gt;
&lt;br /&gt;
Sobald die Anzeige mit dem Zahnrad gemütlich vor sich hin blinkt, ist der Router im Konfigurations-Modus angekommen. Es geht weiter mit [[Freifunk-Router:Einrichten]].&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Firmware]][[Kategorie:Gluon]]&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Firmware_einspielen&amp;diff=1333</id>
		<title>Freifunk-Router:Firmware einspielen</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Freifunk-Router:Firmware_einspielen&amp;diff=1333"/>
		<updated>2018-01-18T10:16:54Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einleitung==&lt;br /&gt;
&lt;br /&gt;
Um einen WLAN-Router als Freifunk-Router nutzen zu können, ist es erforderlich, die Freifunk-Firmware zu installieren. Im Folgenden ist die Installation für WLAN-Router von TP-Link am Beispiel des WR841N beschrieben. Die Installation auf anderen Routern erfolgt analog. Die modell- und herstellerspezifischen Angaben sind der Anleitung des jeweiligen Gerätes zu entnehmen.&lt;br /&gt;
&lt;br /&gt;
Vorsicht: Mit der Installation der Freifunk-Firmware erlischt die Garantie des Herstellers! Durch Einspielen einer ungeeigneten Firmware kann das Gerät irreversibel beschädigt werden. Im Zweifelsfall bitten wir Sie, mit uns Kontakt aufzunehmen.&lt;br /&gt;
&lt;br /&gt;
==Freifunk-Router mit dem Computer verbinden==&lt;br /&gt;
&lt;br /&gt;
[[File:Dein_router.png]]&lt;br /&gt;
&lt;br /&gt;
Bitte schließen Sie Ihren Router (1) an eine Steckdose an. Das hierfür benötigte Netzteil (3) liegt der Verpackung bei. Die Antenne (2) können Sie jetzt oder auch später aufschrauben. Verbinden Sie den Router im Anschluss unter Verwendung des beiliegenden LAN-Kabels (4) mit Ihrem Computer. Stecken Sie das Kabel hierfür in eine der gelben LAN-Ports.&lt;br /&gt;
&lt;br /&gt;
[[File:Gelbe_buchse.png]]&lt;br /&gt;
&lt;br /&gt;
==Firmware herunterladen==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die Freifunk-Firmware kann von unserer [https://freifunk-3laendereck.net/firmware/ interaktiven Downloadseite] heruntergeladen werden. Bitte entscheiden Sie, ob es sich um eine Erstinstallation (wenn die Hersteller-Firmware noch auf dem Router ist) oder um ein manuelles Update (wenn auf dem Router bereits die Freifunk-Firmware der Dreiländereck-Community installiert ist) handelt. Im nächsten Schritt bestimmen Sie das Subnetz abhängig vom Aufstellort des WLAN-Routers. Hersteller, den Router-Typ (1) und die Hardware-Version (2) können Sie dem Typenschild entnehmen. Bei der Auswahl der Firmware ist unbedingt auf die korrekte Hardware-Version zu achten, da sich die Modelle zum Teil erheblich unterscheiden!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Router-model-version.png]]&lt;br /&gt;
&lt;br /&gt;
==Firmware einspielen==&lt;br /&gt;
&lt;br /&gt;
Jetzt können Sie Ihren Router über den Browser konfigurieren. Hierzu rufen Sie die folgende Adresse auf: http://192.168.0.1 [http://192.168.0.1]. Bevor Sie Zugriff erhalten, müssen Sie sich zunächst anmelden. Die Benutzername-Kennwort-Kombination ist bei TP-Link Geräten admin / admin. Die Anmeldedaten für andere Geräte sind dem jeweiligen Handbuch zu entnehmen. Ihr Browserfenster müsste nun wie unten dargestellt aussehen. Wähle Sie den Menü-Punkt “System Tools”.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_start.png]]&lt;br /&gt;
&lt;br /&gt;
Als nächstes wählen Sie den Menü-Punkt “Firmware Upgrade” (1). Danach können Sie die in Schritt 2 heruntergeladene Datei zum Hochladen auswählen (2). Nach einem Klick auf “Upgrade” (3) beginnt der Installationsvorgang.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_firmware.png]]&lt;br /&gt;
&lt;br /&gt;
Noch einmal kurz bestätigen …&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_upgrade_progress.png]]&lt;br /&gt;
&lt;br /&gt;
… und die Installation der Freifunk-Firmware läuft. Die Installation darf auf keinen Fall unterbrochen werden! Ansonsten kann es zu irreversiblen Schäden am Router kommen.&lt;br /&gt;
&lt;br /&gt;
==Abschluss==&lt;br /&gt;
&lt;br /&gt;
Nachdem die Firmware vollständig eingespielt wurde, startet der Router neu. Dass der Router neu startet, merken Sie am Blinken der Statusanzeige. Nach dem Neustart ist der Router nicht mehr unter der vorherigen Adresse erreichbar und eine Fehlermeldung erscheint. Dies ist normal und kein Grund zur Beunruhigung.&lt;br /&gt;
&lt;br /&gt;
[[File:TP_link_firmware_reboot_finished.png]]&lt;br /&gt;
&lt;br /&gt;
Sobald die Anzeige mit dem Zahnrad gemütlich vor sich hin blinkt, ist der Router im Konfigurations-Modus angekommen. Es geht weiter mit [[Freifunk-Router:Einrichten]].&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Firmware]][[Kategorie:Gluon]]&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=705</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=705"/>
		<updated>2015-06-23T05:31:58Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsmittel=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
&lt;br /&gt;
Straße Nr.&lt;br /&gt;
&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk Dreiländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Erklärung zum IT-Sicherheitskonzept&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiermit erklärt der Vorstand, dass das IT-Sicherheitskonzept umgesetzt ist.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=704</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=704"/>
		<updated>2015-06-22T21:07:24Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
&lt;br /&gt;
Straße Nr.&lt;br /&gt;
&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk Dreiländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Erklärung zum IT-Sicherheitskonzept&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiermit erklärt der Vorstand, dass das IT-Sicherheitskonzept umgesetzt ist.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=703</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=703"/>
		<updated>2015-06-22T21:05:55Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
Straße Nr.&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk 3Ländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Erklärung zum IT-Sicherheitskonzept&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hiermit erklärt der Vorstand, dass das IT-Sicherheitskonzept umgesetzt ist.&lt;br /&gt;
&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=702</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=702"/>
		<updated>2015-06-22T21:05:02Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
Straße Nr.&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk 3Ländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Erklärung zum IT-Sicherheitskonzept&#039;&#039;&#039;&lt;br /&gt;
Hiermit erklärt der Vorstand, dass das IT-Sicherheitskonzept umgesetzt ist.&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=701</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=701"/>
		<updated>2015-06-22T20:59:07Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
Straße Nr.&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk 3Ländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=700</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=700"/>
		<updated>2015-06-22T20:58:25Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&lt;br /&gt;
&lt;br /&gt;
Vorname Nachname&lt;br /&gt;
Straße Nr.&lt;br /&gt;
PLZ Ort&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk 3Ländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=699</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=699"/>
		<updated>2015-06-22T20:49:50Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ernennung zum Sicherheitsbeauftragten (§ 109 Abs. 4 TKG)&lt;br /&gt;
&lt;br /&gt;
Heinz Knies&lt;br /&gt;
Talbachweg 3&lt;br /&gt;
79639 Grenzach-Wyhlen&lt;br /&gt;
&lt;br /&gt;
wird für den Freifunk 3Ländereck e.V. zum Sicherheitsbeauftragten ernannt.&lt;br /&gt;
Grenzach-Wyhlen, den xx.xx.2015&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=698</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=698"/>
		<updated>2015-06-22T20:45:04Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;br /&gt;
&lt;br /&gt;
=Anlage 4=&lt;br /&gt;
Beispiel FF-Router&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=697</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=697"/>
		<updated>2015-06-22T20:44:17Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
&lt;br /&gt;
=Anlage 3=&lt;br /&gt;
Beispiel Topologie&lt;br /&gt;
Die Topologie ist dynamisch und ändert sich systembedingt ständig.&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=696</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=696"/>
		<updated>2015-06-22T20:42:52Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Anlage 1=&lt;br /&gt;
Begriffsbestimmung&lt;br /&gt;
# Freifunkrouter (kurz FF-Router) sind Wlan-Router mit einer speziellen Software sogenannt die Freifunkfirmware.&lt;br /&gt;
# Eigentümer des FF-Router ist derjenige, dem der FF-Router (Hardware) gehört.&lt;br /&gt;
# Besitzer des FF-Routers ist derjenige, in dessen Besitz sich der FF-Router (Hardware) befindet.&lt;br /&gt;
# Betreiber des FF-Routers ist derjenige, der Standort und Energie für den FFRouter zur Verfügung stellt.&lt;br /&gt;
# Verwalter des FF-Routers ist derjenige der passwortgeschützten Zugang zum FFRouter hat und Einstellungen am FF-Router ändern kann.&lt;br /&gt;
&lt;br /&gt;
=Anlage 2=&lt;br /&gt;
Grundsätzliche Struktur des Freifunknetzes&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=695</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=695"/>
		<updated>2015-06-22T20:31:02Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Registernummer bei der Bundesnetzagentur: 15/092 Freifunk Dreiländereck e.V.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=694</id>
		<title>Sicherheitskonzept</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept&amp;diff=694"/>
		<updated>2015-06-22T20:28:16Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Registernummer bei der Bundesnetzagentur: 15/092&lt;br /&gt;
Freifunk Dreiländereck e.V.&lt;br /&gt;
&lt;br /&gt;
=Geltungsbereich=&lt;br /&gt;
# Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom Freifunk Dreiländereck e.V. selbst betrieben oder verwaltet werden.&lt;br /&gt;
# Und für den Vorstand und vom Vorstand mit der Verwaltung von Systemkomponenten des Freifunknetzes Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsziele=&lt;br /&gt;
# Ziel ist ein möglichst störungsfreier Betrieb aller Systemkomponenten des Freifunknetzes.&lt;br /&gt;
# Maßnahmen zur Datensicherheit (Integrität und Vertraulichkeit) erfolgt entsprechend den gesetzlichen Erfordernissen.&lt;br /&gt;
&lt;br /&gt;
=Betriebsführung=&lt;br /&gt;
# Die Betriebsführung obliegt dem Vorstand und mit der Verwaltung Beauftragten.&lt;br /&gt;
&lt;br /&gt;
=Zuverlässigkeit von Verantwortlichen=&lt;br /&gt;
# Der Vorstand ist dafür verantwortlich, dass mit der Verwaltung nur Personen beauftragt werden, die über die notwendige Zuverlässigkeit verfügen.&lt;br /&gt;
# Endet die Beauftragung einer Person als Verwalter sind die Befugnisse wieder zu entziehen.&lt;br /&gt;
=Sicherheit von Systemkomponenten=&lt;br /&gt;
# Unautorisierter physischer Zugang zu Systemkomponenten ist durch Maßnahmen zu verhindern, die für das bestehende Risiko angemessen sind.&lt;br /&gt;
# Kritische oder sensible Systemkomponenten sind in entsprechend gesicherten Bereichen unterzubringen.&lt;br /&gt;
# Es ist sicherzustellen, dass sicherheitskritische Daten wie Passwörter, private kyptographische Schlüssel Unbefugten nicht zugänglich gemacht werden.&lt;br /&gt;
# Systemkomponenten sind möglichst auf dem Stand der Technik zu halten.&lt;br /&gt;
# Die notwendigen Informationen zu Systemkomponenten sind vorzuhalten.&lt;br /&gt;
# Systemkomponenten im Außenbereich sind durch geeignete und dem Wert der Anlage entsprechende Maßnahmen gegen Umwelteinflüsse zu schützen.&lt;br /&gt;
  &lt;br /&gt;
=Sicherheit der Betriebsstoffe=&lt;br /&gt;
# Für Systemkomponenten kann eine unterbrechungsfrei Energieversorgung nicht gewährleistet werden.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über VPN-Tunnel durch das Internet übertragen. Fällt das Internet in Teilen oder ganz aus, so wirkt sich dieses auf die   Verfügbarkeit aus.&lt;br /&gt;
# Der Datenverkehr wird zum Teil über Funk (WLAN) übertragen. Die Übertragung über Funk ist störanfällig, was sich auf die      Verfügbarkeit auswirken kann.&lt;br /&gt;
&lt;br /&gt;
=Teilnehmer (Nutzer)=&lt;br /&gt;
# Teilnehmer des Freifunknetzes verbinden sich mit dem jeweiligen Freifunk-Hotspot (Wlan). Der Teilnehmer muss sich dafür weder anmelden noch identifizieren.&lt;br /&gt;
# Der Teilnehmer muss folgende Nutzungsbestimmungen akzeptieren:&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Handlungen vorzunehmen bzw. Handlungen zu unterlassen, welche gesetzliche Bestimmungen oder die Rechte Dritter verletzen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, keine Inhalte über das Netzwerk zu übertragen, welche gegen geltendes Recht verstoßen.&lt;br /&gt;
## Der Teilnehmer verpflichtet sich, das Netzwerk nicht in einer Weise zu beanspruchen, welche die Infrastruktur, das Netzwerk selbst, dessen Betreiber oder andere Teilnehmer beeinträchtigt.&lt;br /&gt;
## Das Netzwerk ist, wie das Internet auch, unverschlüsselt und offen. Jeder Teilnehmer ist selbst für die Sicherheit seiner Verbindungen und seiner Endgeräte verantwortlich.&lt;br /&gt;
## Die Betreiber lehnen jede Haftung für Datenverlust, unbefugten Zugriff auf Endgeräte, Schäden an Endgeräten oder finanzielle Verluste, die ein Teilnehmer durch die Nutzung des Netzwerks erleidet ab.&lt;br /&gt;
&lt;br /&gt;
=Anlagen:=&lt;br /&gt;
# Begriffsbestimmung&lt;br /&gt;
# Grundsätzliche Struktur des Freifunknetzes&lt;br /&gt;
# Beispiel Topologie&lt;br /&gt;
# Beispiel FF-Router&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=660</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Hauptseite&amp;diff=660"/>
		<updated>2015-06-06T18:32:46Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Freifunk Dreiländereck e.V. versteht sich als Teil der weltweiten Open Wireless Bewegung, die in Deutschland durch die Freifunk-Initiative repräsentiert wird.&lt;br /&gt;
&lt;br /&gt;
Freifunk Dreiländereck e.V. fördert den Aufbau und Betrieb freier Computer-Netzwerke. Er möchte Wissen vermitteln zu allen wichtigen Aspekten dieser Netze und für die Idee freier und offener Netze werben. Zusammen mit Interessierten, arbeiten wir an einem länderübergreifenden, freien Bürgernetz für das Dreiländereck Deutschland/Frankreich/Schweiz. Mit diesem Netzwerk soll ein offener, kostenfreier Zugang zum Internet für alle Bürger und Gäste des Dreiländerecks realisiert werden. Darüber hinaus ermöglicht dieses Netzwerk die Schaffung regionaler Dienste in Bürgerhand und trägt so zum gesellschaftlichen, sozialen und kulturellen Zusammenwachsen der Region bei.&lt;br /&gt;
&lt;br /&gt;
== Entstehung ==&lt;br /&gt;
Seit dem 7. März 2014 ist das Weiler [[Hauptseite|Freifunk]]-Netz mit einem ersten Knoten in der Schutzackerstr. 76 online. Rheinfelden hat im Juni 2014 seinen ersten Knoten in Betrieb genommen, kurz darauf folgte das Rheinfeldener Gateway. Im August wurde der erste Router in Lörrach installiert. Weiteren Zulauf gibt es sowohl in Bad Säckingen als auch in Basel. Eine automatisch aktualisierte Knotenkarte, die über den Stand der Dinge informiert, steht unter [http://map.ff3l http://map.ff3l] und öffentlich unter [http://map.freifunk-3laendereck.net http://map.freifunk-3laendereck.net] zur Verfügung. &lt;br /&gt;
&lt;br /&gt;
Seit der Vereinsgründung am 26. März in Grenzach-Wyhlen, ist Freifunk Dreiländereck als juristische Person existent ([[Satzung]]). Die Eintragung in das Vereinsregister ist erfolgt und wurde am 8.4.2015 veröffentlicht. Die Anerkennung der Gemeinnützigkeit durch das Finanzamt Lörrach beziehungsweise die zuständige Oberfinanzdirektion steht noch aus.&lt;br /&gt;
&lt;br /&gt;
== Eckdaten ==&lt;br /&gt;
Die Eckdaten des Freifunk Dreiländerecks:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
| Firmware&lt;br /&gt;
| Gluon (v2014.4)&lt;br /&gt;
|-&lt;br /&gt;
| ESSIDs&lt;br /&gt;
| mesh.freifunk.net (Mesh), 3laendereck.freifunk.net (AP)&lt;br /&gt;
|-&lt;br /&gt;
| BSSIDs&lt;br /&gt;
| 12:CA:FF:EE:BA:BE (2.4 GHz), 02:44:CA:FF:EE:EE (5.0 GHz)&lt;br /&gt;
|-&lt;br /&gt;
| Kanäle&lt;br /&gt;
| 1 (2.4 GHz), 44 (5.0 GHz)&lt;br /&gt;
|- &lt;br /&gt;
| IPv-Adressbereiche&lt;br /&gt;
| 10.119.0.0/16, fdc7:3c9d:b889:a272::0/64&lt;br /&gt;
|-&lt;br /&gt;
| NextNode IP-Adressen&lt;br /&gt;
| 10.119.0.1, fdc7:3c9d:b889:a272::1&lt;br /&gt;
|-&lt;br /&gt;
| NextNode MAC-Adresse&lt;br /&gt;
| 16:41:95:40:f7:dc&lt;br /&gt;
|-&lt;br /&gt;
| Top-Level Domains&lt;br /&gt;
| ff3l&lt;br /&gt;
|}&lt;br /&gt;
Freifunk Dreiländereck ist bei der Bundesnetzagentur als Telekommunikationsdienstanbieter und -netzbetreiber unter der Registriernummer 15/092 geführt. ([[Datei:Providerregistrierung RegTP.pdf]])&lt;br /&gt;
&lt;br /&gt;
Wir verfügen darüber hinaus über ein eigenes, bei RIPE registriertes IPv6-Subnetz, welches in das Freifunk-Netz geroutet wird und können so auch öffentlich erreichbare Dienste im unserem Bürgernetz anbieten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Mitmachen und Router aufstellen=&lt;br /&gt;
Ihr möchtet nicht nur vom [[Freifunk]]-Netz im Dreiländereck profitieren, sondern selbst einen Mesh-Router aufstellen? Das wäre wirklich schön! Nur durch zahlreiche Beteiligung ist unsere Vision eines flächendeckenden Freifunk-Netzes in der Region auf lange Sicht realisierbar.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Internetverbindungen werden prinzipiell getunnelt und sind damit nicht zu ihren Ursprung rückverfolgbar. Auf diese Weise elimieren wir für Betreiber von Mesh-Routern das Risiko der Störerhaftung.}}&lt;br /&gt;
&lt;br /&gt;
Die Kosten für den Einstieg sind minimal. Bereits ab €20 gibt es brauchbare Router. Für ein etwas leistungsfähigeres Modell schlagen ca. €50 zu Buche. Ein günstiges Einstiegsmodell ist z.B. der TP-[[WR841ND]]. Wer gerne zusätzlich das 5.0 GHz-Band nutzen möchte, ist mit dem TP-[[WR4300ND]] gut beraten. Je nach Lage und Entfernung zum nächsten Mesh-Router sind ggf. noch einmal ein paar Euro für die notwendigen Antennen fällig. &lt;br /&gt;
&lt;br /&gt;
Als Router-Firmware für die Vernetzung setzen wir auf [[Freifunk Firmware Gluon|Gluon]], einem für Freifunk optimierten [[OpenWrt]]-Derivat. Gluon wird von der Freifunk-Communtiy Lübeck aktiv entwickelt und verwendet für das Routing [[B.A.T.M.A.N.]] advanced (Layer 2). Vorkonfigurierte Images könnt ihr von unserem [ftp://ftp.freifunk-3laendereck.de/ FTP-Server] herunterladen. Eine Liste der unterstützten Hardware findet ihr unter [[Freifunk-Router:Unterstützte Hardware]]. &lt;br /&gt;
&lt;br /&gt;
Beim ersten Flashvorgang bitte das entsprechende Image aus dem Ordner &amp;quot;factory&amp;quot; wählen. Für alle weiteren Flashvorgänge (in der Regel Updates) unbedingt das Image aus den Ordner &amp;quot;sysupgrade&amp;quot; verwenden. Nach dem Aufspielen der Firmware ist das Gerät wie für [[OpenWrt]] üblich unter der IP-Adresse 192.168.1.1 zu erreichen, nach abgeschlossener Erstkonfiguration hingegen unter der IP-Adresse 10.119.0.1! Durch langes Drücken auf die Reset-Taste lässt sich die Erstkonfiguration wiederholen.&lt;br /&gt;
&lt;br /&gt;
Im Zuge der Erstkonfiguration generiert Gluon einen öffentlichen Schlüssel. Dieser wird für den Aufbau einer Verbindung zu den Internet-Gateways benötigt. Den Schlüssel bitte an die genannte e-Mailadresse versenden, damit euer Router registriert werden kann. Ohne Registrierung ist keine Internetverbindung möglich! Eine weitere Funktion des Gateways ist die Vernetzung von isolierten Funkwolken via Mesh-VPN.&lt;br /&gt;
&lt;br /&gt;
{{Tip|Falls ihr neu und mit der Einrichtung eines Mesh-Routers noch nicht vertraut seid, dann quält euch nicht lange. Bittet einfach über die [http://lists.freifunk.net/mailman/listinfo/dreilaendereck-freifunk.net Mailing-Liste] um Hilfe oder kommt zu unserem [http://freifunk.net/kalender/cat_ids~120/ Stammtisch]! Auf Wunsch stellen wir gerne vorkonfigurierte Router für den Probebetrieb bereit. Fertig konfigurierte Geräte gibt es ebenfalls in der [http://starship-factory.ch/ Starship-Factory] in Basel, oder bei [http://levante.de/freifunk Levante] in Grenzach-Wyhlen.}}&lt;br /&gt;
&lt;br /&gt;
=Austauschen=&lt;br /&gt;
Für den digitalen Austausch haben wir eine [mailto:dreilaendereck@freifunk.net Mailing-Liste] eingerichtet. Diese könnt ihr auf folgender [http://lists.freifunk.net/mailman/listinfo/dreilaendereck-freifunk.net Seite] abonnieren. Wer zuerst unverbindlich einen Blick in die Liste werfen möchte, der kann das [http://lists.freifunk.net/mailman/private/dreilaendereck-freifunk.net/ Archiv] zu diesem Zweck nutzen.&lt;br /&gt;
&lt;br /&gt;
Weiterhin waren die Betreiber von [http://freifunk.net freifunk.net] so freundlich, uns ein [http://www.freifunk.net/weil-am-rhein Weblog] auf der Basis von WordPress zur Verfügung zu stellen. Auf diesem dokumentieren wir Schritt für Schritt den Netzausbau. Prinzipiell steht das Weblog auch für weitere Themen offen. Falls ihr Interesse habt zu bloggen, dann setzt einfach eine kurze Mitteilung in die Mailing-Liste. &lt;br /&gt;
&lt;br /&gt;
Am 9. September 2014 haben wir uns außerdem zum ersten mal live und in Farbe getroffen. Von den Anwesenden wurde beschlossen, ab sofort regelmäßige Benutzertreffen im 4-Wochenrythmus abzuhalten. Die Treffen finden immer Donnerstags um 19 Uhr statt und sind im [http://www.google.com/calendar/ical/oo9pbv0jel0mg2ngt7e0age90c%40group.calendar.google.com/public/basic.ics Web-Kalender] des Freifunk 3Ländereck zu finden. Als Treffpunkt dient probeweise das Chläbi am Bahnhof Ost in Weil am Rhein.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kontaktmöglichkeiten=&lt;br /&gt;
Wenn Du zu uns Kontakt aufnehmen möchtest, dann schreibe einfach eine Mail an unsere Mailing-Liste: dreilaendereck@freifunk.net&lt;br /&gt;
&lt;br /&gt;
oder besuche uns im Chat…&lt;br /&gt;
&lt;br /&gt;
…des Freifunk-3Ländereck IRC Channel [irc://irc.freenode.net/ff3l #ff3l auf irc.freenode.net] oder [irc://irc.hackint.org/ff3l #ff3l auf irc.hackint.org]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Gateways=&lt;br /&gt;
Die Gateways bilden das Rückgrat des Freifunk-Netzwerks 3Ländereck. Durch Bereitstellung eines virtuellen privaten Netzwerks (Mesh-VPN) ermöglichen sie die Verbindung von isolierten Freifunk-Knoten (in der Regel WLAN-Router) bzw. ganzer Funkwolken über das Internet. Weiterhin stellen die Gateways eine Verbindung ins Internet und den Verbund aller Freifunk-Netzwerke ([[IC-VPN]]) her. Auf manchen Gateways wird zusätzlich ein DNS-Server betrieben.&lt;br /&gt;
&lt;br /&gt;
Das Mesh-VPN wird mittels des Dämonen [[fastd]] realisiert, welcher Teil der Gluon-Firmware ist. Der für die Authentifizierung und Verschlüsselung erforderliche Schlüssel wird im Zuge der Ersteinrichtung von Gluon erzeugt und muss auf den Gateways registriert werden. Jeder Router stellt bis zu zwei VPN-Verbindung zu unterschiedlichen Gateways her (zufällige Auswahl), sofern er mit dem Internet verbunden ist und die Verbindung im Zuge der Ersteinrichtung gestattet wurde. &lt;br /&gt;
&lt;br /&gt;
Jedes Gateway betreibt einen DHCP-Server, welcher Endgeräten die danach verlangen eine dynamische IPv4-Adresse zuweist. IPv6-Adressen werden im Gegensatz hierzu automatisch generiert (Autokonfigurationsmodus). Um Konflikte zu vermeiden, verwaltet jedes Gateway einen unabhängigen IPv4-Adressblock von 512 Adressen (DHCP-Adressbereich, siehe Tabelle unten). Der erste Adressblock von 10.119.0.1 - 10.119.1.255 ist für netzweite statische Adressen reserviert (Infrastruktur).&lt;br /&gt;
&lt;br /&gt;
Die nachfolgende Tabelle enthält eine Auflistung aller Gateways des Freifunk 3Ländereck. Die Gateways werden von Privatpersonen in Eigeninitiative betrieben. Falls du ebenfalls ein Gateway bereitstellen möchtest, nimm doch bitte Kontakt mit uns über die [http://lists.freifunk.net/mailman/listinfo/dreilaendereck-freifunk.net Mailing-Liste] auf. Voraussetzung für die Einrichtung eines Gateways ist ein mit dem Internet verbundener Root-Server, der unter einer gängigen Linux-Distribution (bevorzugt Debian) läuft.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name&lt;br /&gt;
! Hostname&lt;br /&gt;
! ff3l-Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! ff3l-IPv4&lt;br /&gt;
! ff3l-IPv6&lt;br /&gt;
! Mesh-VPN-MAC&lt;br /&gt;
! DHCP-Adressbereich&lt;br /&gt;
! Dienste&lt;br /&gt;
! Kontakt&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| Gateway 1&lt;br /&gt;
| gw1.freifunk-3laendereck.de&lt;br /&gt;
| 1.gateways.services.ff3l&lt;br /&gt;
| 5.45.110.180&lt;br /&gt;
|&lt;br /&gt;
| 10.119.0.2&lt;br /&gt;
| fdc7:3c9d:b889:a272::2&lt;br /&gt;
| 88:e6:40:20:17:17&lt;br /&gt;
| 10.119.2.0 - 10.119.3.255&lt;br /&gt;
| IC-VPN, Internet, DNS&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| Gateway 2&lt;br /&gt;
| gw2.freifunk-3laendereck.de&lt;br /&gt;
| 2.gateways.services.ff3l&lt;br /&gt;
| 87.106.67.172&lt;br /&gt;
|&lt;br /&gt;
| 10.119.0.3&lt;br /&gt;
| fdc7:3c9d:b889:a272::3&lt;br /&gt;
| 88:e6:40:20:17:18&lt;br /&gt;
| 10.119.4.0 - 10.119.5.255&lt;br /&gt;
| Internet, DNS&lt;br /&gt;
| [mailto:info@r-lorenz.de Pepto]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| Gateway 3&lt;br /&gt;
| gw3.freifunk-3laendereck.net&lt;br /&gt;
| 4.gateways.services.ff3l&lt;br /&gt;
| 185.89.196.109&lt;br /&gt;
|&lt;br /&gt;
| 10.119.0.5&lt;br /&gt;
| 2001:bf7:20::5&lt;br /&gt;
| 88:e6:40:20:17:20&lt;br /&gt;
| 10.119.8.0 - 10.119.9.255&lt;br /&gt;
| IC-VPN, Internet, DNS&lt;br /&gt;
| [mailto:admin@freifunk-3laendereck.de FF3l-Admins]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Gateway 4&lt;br /&gt;
| gw4.freifunk-3laendereck.net&lt;br /&gt;
| 3.gateways.services.ff3l&lt;br /&gt;
| 146.185.253.133&lt;br /&gt;
|&lt;br /&gt;
| 10.119.0.4&lt;br /&gt;
| 2001:bf7:20::4&lt;br /&gt;
| 88:e6:40:20:17:19&lt;br /&gt;
| 10.119.7.0 - 10.119.8.255&lt;br /&gt;
| IC-VPN, Internet, DNS&lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de BenLue]&lt;br /&gt;
| Testbetrieb&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Registrierung eines Servers=&lt;br /&gt;
Einer der schönsten Aspekte von Freifunk ist, dass jeder Benutzer selbst einen Server betreiben und optional Dienste im Freifunk-Netz anbieten kann. Typischerweise genügt es hierfür, den Server (welcher Art auch immer) mittels eines Ethernet-Patchkabels mit dem Freifunk-Router zu verbinden. Achtung: Die Verbindung via WLAN genügt hierfür nicht, da Gluon in diesem Fall eingehenden Verkehr block, um Endgeräte zu schützen (&amp;quot;client isolation&amp;quot;)! Der Server kann in der Folge wie andere Endgeräte via DHCP eine gültige Netzwerkkonfiguration beziehen und ist damit innerhalb des Freifunk-Netzes erreichbar.&lt;br /&gt;
&lt;br /&gt;
Damit sich die IP-Adresse des Servers nicht ständig ändert und er auffindbar bleibt, sollte jedoch besser eine statische IP-Adresse verwendet und ein Eintrag im Verzeichnis des Namensservers angelegt werden. Der DNS-Eintrag ermöglicht eine Auflösung der IP-Adressen über einen frei wählbaren Host-Namen unter der Top-Level Domain &amp;quot;.ff3l&amp;quot;. Optional kann der Server sogar eine eigene Sub-Level Domain verwalten.&lt;br /&gt;
 &lt;br /&gt;
Prinzipiell herrscht bei der Vergabe von statischen IP-Adressen Selbstbedienung. Die Reservierung muss jedoch im Wiki festgehalten werden (siehe Tabelle unten), um Konflikte zu vermeiden. Jeder ist in der Pflicht, mit den Adressen ökonomisch umzugehen. Lücken sind zu vermeiden. Adressen, die nicht mehr in Verwendung sind, müssen zeitnah wieder freigegeben werden (nur relevant für IPv4).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv4:&#039;&#039;&#039; Der Freifunk 3Ländereck hat sich im Freifunk-Wiki den Adressraum 10.119.0.0/16 reserviert. Der Adressblock von 10.119.0.2 – 10.119.1.255 bleibt für Gatetways / Infrastruktur reserviert. Die folgenden Blöcke a 512 Adressen werden nach Bedarf den einzelnen Gateways für die dynamische Adressvergabe zugeteilt. Statische Adressen für Server / Dienstanbieter werden vom Ende des Adressraums her vergeben (d.h. 10.119.255.254 abwärts).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IPv6:&#039;&#039;&#039; Die Adressvergabe erfolgt auf Basis der MAC-Adresse (Autokonfigurationsmodus) und ist für physikalische Schnittstellen damit prinzipiell statisch. Der Adressbereich von fdc7:3c9d:b889:a272::1 bis fdc7:3c9d:b889:a272::ffff bleibt für Gateways / Infrastruktur reserviert. Statische Adressen für Server / Dienstanbieter, die unabhängig von der Hardware sein sollen, werden ab der Adresse fdc7:3c9d:b889:a272::1:0000 aufwärts vergeben.&lt;br /&gt;
&lt;br /&gt;
Falls ihr einen DNS-Eintrag für euren Server möchtet oder Fragen habt, dann nehmt doch bitte über die [mailto:dreilaendereck@freifunk.net Mailing-Liste] Kontakt mit uns auf. Die nachfolgende Tabelle enthält eine Liste aller im Netz betriebenen Server inklusive der statischen Adressen und ggf. Host-Namen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Hostname&lt;br /&gt;
! IPv4&lt;br /&gt;
! IPv6&lt;br /&gt;
! Betriebssystem&lt;br /&gt;
! Belegt seit&lt;br /&gt;
! Aktiv bis&lt;br /&gt;
! Dienste&lt;br /&gt;
! Kontakt&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| box-1719.ff3l&lt;br /&gt;
| 10.119.255.253&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0001&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 24.08.2014&lt;br /&gt;
| heute&lt;br /&gt;
| News&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| ganymed.ff3l&lt;br /&gt;
| 10.119.255.251&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0003&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 01.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de Volkert]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.255.250&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0004&lt;br /&gt;
| vServer (CentOS)&lt;br /&gt;
| 10.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| internes Gateway&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| egw.ff3l&lt;br /&gt;
| 10.119.255.249&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0005&lt;br /&gt;
| vServer (CentOS)&lt;br /&gt;
| 10.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| eGroupware&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| kallisto.ff3l&lt;br /&gt;
| 10.119.255.248&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0006&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 16.10.2014&lt;br /&gt;
| heute&lt;br /&gt;
| FTP&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de Volkert]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| europa.ff3l&lt;br /&gt;
| 10.119.255.247&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0007&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 29.12.2014&lt;br /&gt;
| heute&lt;br /&gt;
| Heim- &amp;amp; Gartenbeschallung&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de Volkert]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| dingsda.ff3l&lt;br /&gt;
| 10.119.255.246&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0008&lt;br /&gt;
| Virtuelle Maschine (Ubuntu)&lt;br /&gt;
| 03.02.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testrechner&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| sheeva.ff3l&lt;br /&gt;
| 10.119.255.245&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0009&lt;br /&gt;
| Debian Wheezy&lt;br /&gt;
| 22.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, [[Starthilfe]]&lt;br /&gt;
| [[Special:EmailUser/Kpanic|kpanic]]&lt;br /&gt;
| noch im Aufbau&lt;br /&gt;
|-&lt;br /&gt;
| altegurke.ff3l&lt;br /&gt;
| 10.119.255.244&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0010&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 29.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testrechner&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| titan.ff3l&lt;br /&gt;
| 10.119.255.243&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0011&lt;br /&gt;
| Raspbian (Debian Wheezy)&lt;br /&gt;
| 02.04.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Jabber, Mumble&lt;br /&gt;
| [mailto:rauscher-ff3l@t-online.de Stefan]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.255.242&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:0012&lt;br /&gt;
| Debian&lt;br /&gt;
| 2015-04-04&lt;br /&gt;
| heute&lt;br /&gt;
| internes Gateway&lt;br /&gt;
| [mailto:tilo@levante.de Tilo]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| frw.ff3l&lt;br /&gt;
| 10.119.255.104&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:1045&lt;br /&gt;
| Gentoo&lt;br /&gt;
| 30.12.2014&lt;br /&gt;
| heute&lt;br /&gt;
| Radio&lt;br /&gt;
| [[Special:EmailUser/80686|80686]]&lt;br /&gt;
| produktiv&lt;br /&gt;
|-&lt;br /&gt;
| debian.ff3l&lt;br /&gt;
| 10.119.255.241&lt;br /&gt;
| fdc7:3c9d:b889:a272::1:13&lt;br /&gt;
| Debian Sid&lt;br /&gt;
| 13.04.2015&lt;br /&gt;
| heute&lt;br /&gt;
| apt cache, anderes&lt;br /&gt;
| [[Special:EmailUser/Tonnerre|Tonnerre]]&lt;br /&gt;
| experimental&lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.255.240&lt;br /&gt;
| &lt;br /&gt;
| Loxone OS&lt;br /&gt;
| 30.05.2015&lt;br /&gt;
| heute&lt;br /&gt;
| Testrechner&lt;br /&gt;
| [mailto:j.albiez@web.de Jürgen]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.255.252&lt;br /&gt;
| &lt;br /&gt;
| Debian (Jessie)&lt;br /&gt;
| 31.05.2015&lt;br /&gt;
| heute&lt;br /&gt;
| &lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de BenLue]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| &lt;br /&gt;
| 10.119.255.238&lt;br /&gt;
| &lt;br /&gt;
| Debian (Jessie)&lt;br /&gt;
| 31.05.2015&lt;br /&gt;
| heute&lt;br /&gt;
| &lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de BenLue]&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Dienste =&lt;br /&gt;
Folgende Dienste werden im Freifunk Dreiländereck angeboten:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Dienst&lt;br /&gt;
! Beschreibung&lt;br /&gt;
! Adresse Freifunk&lt;br /&gt;
! Adresse Internet&lt;br /&gt;
! Kontakt&lt;br /&gt;
|-&lt;br /&gt;
| [[Jabber]]&lt;br /&gt;
| FF3l Instant Messaging und Chat-Server. Der Dienst basiert auf ejabberd und läuft auf einem Raspberry Pi. Für die Eintragung eines Users bitte bei Volkert melden. Chat-Raum: ff3l.&lt;br /&gt;
| jabber.ff3l&lt;br /&gt;
| jabber.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:volkert@freifunk-3laendereck.de  Volkert]&lt;br /&gt;
|-&lt;br /&gt;
| Knotenkarte&lt;br /&gt;
| In Echtzeit erstellte Knotenkarte des Freifunk 3Ländereck.&lt;br /&gt;
| [http://map.ff3l map.ff3l]&lt;br /&gt;
| [http://map.freifunk-3laendereck.de map.freifunk-3laendereck.de]&lt;br /&gt;
|-&lt;br /&gt;
| Mail&lt;br /&gt;
| Alias-Adressen unter der Domain freifunk-3laendereck.de zur Weiterleitung auf beliebige e-Mailadressen. &lt;br /&gt;
| &lt;br /&gt;
| mail.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de  Langweiler]&lt;br /&gt;
|-&lt;br /&gt;
| News&lt;br /&gt;
| Usenet-basierter News-Server mit allen gängigen Freifunk-Gruppen. Die Gruppe freifunk.de.3laendereck wird mit der Mailing-Liste dreilaendereck@freifunk.net synchronisiert. Der Zugriff erfolgt mittels NNTP. Anmeldung aus dem Internet mit Benutzer: freifunk und Passwort: 3laendereck. Innerhalb des Freifunk-Netzes ist keine Anmeldung notwendig.&lt;br /&gt;
| news.ff3l&lt;br /&gt;
| news.freifunk-3laendereck.de&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de  Langweiler]&lt;br /&gt;
|-&lt;br /&gt;
| Mumble&lt;br /&gt;
| [http://de.wikipedia.org/wiki/Mumble  Mumble], ist eine freie Sprachkonferenzsoftware. Der Client Mumble ist für Windows, Linux, Mac OS X, Android und iOS verfügbar und stellt eine grafische Oberfläche für Unterhaltungen bereit. [http://www.mumble.com/mumble-download.php Client Download]&lt;br /&gt;
| titan.ff3l:64738&lt;br /&gt;
| &lt;br /&gt;
| [mailto:info@r-lorenz.de Pepto]&lt;br /&gt;
|-&lt;br /&gt;
| Schlüssel-Server&lt;br /&gt;
| Schlüssel-Server für den Austausch von &amp;quot;Gnu Privacy Guard (GPG)&amp;quot;-Schlüsseln. Siehe [http://freifunk.net/weil-am-rhein/2014/11/14/sicher-ist-sicher hier] für mehr Informationen.&lt;br /&gt;
| [http://gpg.ff3l:11371 gpg.ff3l]&lt;br /&gt;
| [http://gpg.freifunk-3laendereck.de:11371 gpg.freifunk-3laendereck.de]&lt;br /&gt;
| [mailto:langweiler@freifunk-3laendereck.de Langweiler]&lt;br /&gt;
|-&lt;br /&gt;
| [[VoIP_-_Internettelefonie|VoIP]]&lt;br /&gt;
| [http://de.wikipedia.org/wiki/Asterisk_%28Telefonanlage%29  Asterisk], ist eine freie Software für Computer aller Art, die Funktionalitäten einer Telefonanlage bietet. Sie unterstützt IP-Telefonie (VoIP) mit unterschiedlichen Protokollen und kann mittels Hardware mit Anschlüssen wie POTS (analoger Telefonanschluss), ISDN-Basisanschluss (BRI) oder -Primärmultiplexanschluss (PRI, E1 oder T1) verbunden werden&lt;br /&gt;
| voip.ff3l&lt;br /&gt;
| &lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de BenLue]&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Internes VoIP /!\ momentan Offline /!\=&lt;br /&gt;
&#039;&#039;&#039;Bitte&#039;&#039;&#039; Interne Nummern fortlaufend eintragen und in der Mailingliste um Freischaltung bitten! Eine kleine Anleitung erhaltet ihr [http://wiki.freifunk-3laendereck.net/VoIP_-_Internettelefonie hier]. Viel Spaß beim testen :D&lt;br /&gt;
&lt;br /&gt;
Folgende Nummern sind zur Zeit vergeben: &lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Int. NR&lt;br /&gt;
! Belegt seit&lt;br /&gt;
! Aktiv bis&lt;br /&gt;
! Kontakt&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| 100&lt;br /&gt;
| 30.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de BenLue]&lt;br /&gt;
| Testweise erreichbar im FF3L Netz&lt;br /&gt;
|-&lt;br /&gt;
| 101&lt;br /&gt;
| 30.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| [mailto:benlue@freifunk-3laendereck.de JulLue]&lt;br /&gt;
| Testweise erreichbar im FF3L Netz&lt;br /&gt;
|-&lt;br /&gt;
| 102&lt;br /&gt;
| 30.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| [mailto:# Pepto]&lt;br /&gt;
| Testweise erreichbar im FF3L Netz&lt;br /&gt;
|-&lt;br /&gt;
| 111&lt;br /&gt;
| 30.03.2015&lt;br /&gt;
| heute&lt;br /&gt;
| [mailto:# kpanic]&lt;br /&gt;
| Testweise erreichbar im FF3L Netz&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Orga_CityFest_Rheinfelden&amp;diff=618</id>
		<title>Orga CityFest Rheinfelden</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Orga_CityFest_Rheinfelden&amp;diff=618"/>
		<updated>2015-05-27T09:23:23Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Bald ist es soweit. Freifunk Dreiländereck e.V. stellt sich am CityFest Rheinfelden vor.&lt;br /&gt;
Die Wirtschaftsförderung stellt uns einen Pavillion 3m x3m zur Verfügung, dazu noch eine Bierzeltgarnitur, so dass wir rudimentär ausgestattet sind. &lt;br /&gt;
Frau Zissel will sich noch um ein Freifunk-Display kümmern (senkrechtes Banner mit Ständer, ausrollbar)&lt;br /&gt;
&lt;br /&gt;
Wie Rüdiger bereits zufällig erfahren hat, gibt es inzwischen übrigens noch ein weiteres Werbemittel der Stadt Rheinfelden, in dem Freifunk ein Plätzchen hat (Leporello 4-Fach A5 mit Plan der Innenstadt).&lt;br /&gt;
&lt;br /&gt;
Wie in der ML informiert, wollen wir alle FF3L Teilnehmer auf dem CityFest in Rheinfelden mit Freifunk T-Shirts ausstatten.&lt;br /&gt;
Rüdiger hat sich dazu bereitecklärt die Kosten vorzustrecken, wenn Anzahl und Kosten bekannt sind. (Lieben Dank)&lt;br /&gt;
&lt;br /&gt;
=Freifunk Dreiländereck e.V. T-Shirts=&lt;br /&gt;
&lt;br /&gt;
Bitte tragt euch in die Liste ein, damit wir schnellst möglich die T-Shirts in die Produktion geben können.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
! Name&lt;br /&gt;
! Anzahl&lt;br /&gt;
! Größe&lt;br /&gt;
! Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
| Rüdiger&lt;br /&gt;
| 2&lt;br /&gt;
| XL&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Rüdiger&lt;br /&gt;
| 1&lt;br /&gt;
| M&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Ben&lt;br /&gt;
| 1&lt;br /&gt;
| M&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
| Heinz&lt;br /&gt;
| 1&lt;br /&gt;
| XL&lt;br /&gt;
|&lt;br /&gt;
|- &lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=Standbesetzung Freifunk Dreiländereck e.V.=&lt;br /&gt;
http://doodle.com/gxz47iayfsvw3iy3&lt;br /&gt;
(Bitte ebenfalls zeitnah eintragen)&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept_(intern)&amp;diff=583</id>
		<title>Sicherheitskonzept (intern)</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Sicherheitskonzept_(intern)&amp;diff=583"/>
		<updated>2015-05-18T16:42:34Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Tip|Dieses Dokument befindet sich noch in der Entstehung.}}&lt;br /&gt;
&lt;br /&gt;
=Präambel=&lt;br /&gt;
Freifunk Dreiländereck (&amp;quot;FF3L&amp;quot;) ist ein parteipolitischer, unabhängiger, eingetragener Verein, der sich als Teil der weltweiten Open Wireless-Bewegung versteht, welche in Deutschland durch die Freifunk-Initiative repärsentiert wird. &lt;br /&gt;
&lt;br /&gt;
Zur Umsetzung des Vereinszwecks unterhält der FF3L eine Netzwerkinfrastruktur, welche in Kombination mit den Freifunk-WLAN-Routern das Freifunk-Netz bildet. Weiterhin stellt er eine Firmware für Freifunk-Router zur Verfügung. Er ist bei der Bundesnetzagentur seit dem xx.xx.xxxx. als Telekommunikationsdienstleister (Access Provider) registriert.&lt;br /&gt;
&lt;br /&gt;
Mit dem vorliegenden Sicherheitskonzept werden die folgenden Absichten verfolgt: &lt;br /&gt;
* Erfüllung der Verpflichtung zur Erstellung und Umsetzung eines Sicherheitskonzeptes nach § 109 TKG.&lt;br /&gt;
* Transparente Dokumentation des Status Quo bezüglich Informationssicherheit als Grundlage für die kontinuierliche Verbesserung.&lt;br /&gt;
* Aufzeigen von inherenten Limitierungen, die sich auf Grund der Funktionsweise des Freifunk-Netzes ergeben.&lt;br /&gt;
* Darstellung der Pflichten von Freifunk-Nutzern hinsichtlich Gewährleistung ihrer eigene Sicherheit.&lt;br /&gt;
&lt;br /&gt;
=Umfang=&lt;br /&gt;
Der Umfang des Sicherheitskonzepts beschränkt sich ausschließlich auf die vom FF3L (also dem Verein, und nicht von Freifunkern als Privatpersonen) betriebene Netzwerkinfrastruktur. Explizit beinhaltet dies die vom FF3L betriebenen Bündel-Server, Internet und IC-VPN Gateways. Aspekte der Freifunk-Router werden insofern abgehandelt, wie sie mit der vom Verein herausgegebenen Freifunk-Firmware in Verbindung stehen. Nicht im Umfang enthalten sind Server und Engeräte, welche von Freifunk-Nutzern betrieben werden.&lt;br /&gt;
&lt;br /&gt;
Der Begriff Freifunk-Netz in diesem Dokument bezieht sich auschließlich auf das Freifunk-Netz im Dreiländereck (CH-DE-FR), dessen Aufbau und Betrieb durch den FF3L gefördert wird. Gleiches gilt für die Begriffe Freifunk-Router, Freifunk-Firmware und Freifunk-Server. Eine Übertragung auf Freifunk-Netze anderer Commnunities ist nicht zulässig.&lt;br /&gt;
&lt;br /&gt;
=Kontinuierliche Verbesserung=&lt;br /&gt;
Das vorliegende Sicherheitskonzept ist als lebendes Dokument konzipiert. Es dient als Grundlage für die Arbeit des Sicherheitsbeauftragten. Dieser analysiert und aktualisiert gemeinsam mit dem Administratoren-Team des FF3L sowie allen interessierten Freifunkern in regelmäßigen Abständen die Anforderungen an die vom FF3L betriebenen Teilsysteme, die Zulänglichkeit der umgesetzten Maßnahmen sowie  die Planung zukünftiger Maßnahmen zur weiteren Verbesserung der Sicherheit.&lt;br /&gt;
&lt;br /&gt;
=Gesetzlicher Hintergrund=&lt;br /&gt;
Auszug aus dem &amp;quot;Katalog von Sicherheitsanforderungen für das Betreiben von Telekommunikations- und Datenverarbeitungssystemen sowie für die Verarbeitung personenbezogener Daten nach § 109 Telekommunikationsgesetz (TKG):&lt;br /&gt;
&lt;br /&gt;
Für das Betreiben öffentlicher Telekkommunikatiosnetze sowie das Erbringen öffentlich zugänglicher Telekommunikationsdiense schreibt § 109 TKG Vorkehrungen und sonstige Maßnahmen&lt;br /&gt;
&lt;br /&gt;
* zum Schutz des Fernmeldegehimnisses,&lt;br /&gt;
* gegen die Verletzung des Schutzes personenbezogener Daten,&lt;br /&gt;
* gegen Störungen, die zu erheblichen Beeinträchtigungen von Telekommunikationsnetzen und -diensten führen, auch soweit sie durch äußere Angriffe und Einwirkungen von Katastrophen bedingt sein könnten,&lt;br /&gt;
als Mindestanforderungen vor.&lt;br /&gt;
&lt;br /&gt;
Ziel und Zweck der zu treffenden Maßnahmen sind insbesondere&lt;br /&gt;
&lt;br /&gt;
* die Sicherheit vor unerlaubtem Zugriffen auf Telekommunikations- und Datenverarbeitungssysteme&lt;br /&gt;
* die Reduzierung / Minimierung der Auswirkungen von Sicherheitsverletzungen auf Nutzer oder auf zusammengeschaltete Netze&lt;br /&gt;
* die Gewährleistung eines ordnungsgemäßen Betriebes der Netze und dadurch die Sicherstellung der fortlaufenden Verfügbarkeit der über die Netze erbrachten Dienste.&lt;br /&gt;
&lt;br /&gt;
=Netzstruktur=&lt;br /&gt;
Das Freifunknetz ist ein offenes, sich spontan ausbildendes und selbstheilendes Maschennetzwerk. Die Grundbausteine (&amp;quot;Knoten&amp;quot;) des Freifunk-Netzes sind die Freifunk-Router. Der Begriff Maschennetzwerk&lt;br /&gt;
bedeutet, dass die einzelnen Knoten mit einem oder mehreren Knoten auf nicht hierarschische Weise verbunden sind.&lt;br /&gt;
&lt;br /&gt;
Die Freifunk-Router sinde handelsübliche WLAN-Router, ausgestattet mit einer speziellen Software (&amp;quot;Firmware&amp;quot;). Die spezielle Firmware gestattet es den Freifunk-Routern spontan Verbindung mit anderen Freifunk-Routern in Reichweite aufzunehmen. Hierbei kommt der offizielle, zugelassene WLAN-Standard 802.11n zum Einsatz. Gleichzeitig agieren die Router als WLAN-Zugangspunkt und ermöglichen damit Klienten (z.B. Smartphones) den direkten Zugang zum Freifunknetz. &lt;br /&gt;
&lt;br /&gt;
Damit die Daten in dieser chaotischen Struktur ihren Weg finden, kommt ein spezielles Routing-Protokoll zum Einsatz. Im Fall des FF3L handelt es sich um das Protokoll [http://www.open-mesh.org/projects/batman-adv/wiki B.A.T.M.A.N. Advanced]. Dieses arbeitet auf der Netzzugangsschicht (Layer 2 nach dem OSI-Netzwerkschichtmodell). Das Freifunk-Netz verhält sich damit effektiv so, als wären alle Knoten über einen einzigen Netzwerk-Switch miteinander verbunden.&lt;br /&gt;
&lt;br /&gt;
Neben der direkten Verbindung von Freifunk-Routern via WLAN gibt es die Option, isolierte Funkwolken über Tunnelverbindungen zu zentralen Servern (&amp;quot;Bündel-Servern&amp;quot;) miteinander zu verbinden. Die Tunnelverbindungen laufen über das Internet und sind verschlüsselt (d.h. der Inhalt ist für Dritte nicht einsehbar). Der Internetanschluss wird hierbei auf freiwilliger Basis von den Knotenbetreibern zur Vefügung gestellt.&lt;br /&gt;
&lt;br /&gt;
Weiterhin bietet das Freifunknetz über zentrale Gateways eine Verbindung ins Internet (&amp;quot;Internet Gateways&amp;quot;) sowie den Verbund aller Freifunk-Netze (&amp;quot;IC-VPN Gateways&amp;quot;). Der Verein Freifunk Dreiländreck e.V. agiert damit als Zugangsanbieter (&amp;quot;Access Provider&amp;quot;). Die indirekte Weiterleitung ins Internet schützt die Knotenbetreiber vor ewaigen Haftungsansprüchen (&amp;quot;Störherhaftung&amp;quot;) im Fall eines Missbrauchs durch Dritte.&lt;br /&gt;
&lt;br /&gt;
Zusätzlich können Applikations-Server in das Freifunk-Netz integriert werden. Diese agieren als reguläre Netzwerkknoten und sind den Freifunk-Routern gleichgestellt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Netzstrukturplan.png]]&lt;br /&gt;
&lt;br /&gt;
=Sicherheitsteilsysteme=&lt;br /&gt;
In den folgenden Abschnitten werden die sicherheitskritischen Teilsysteme des Freifunk-Netzes definiert und diskutiert. Konkret werden als Teilsysteme die Freifunk-Router und Freifunk-Server im allgmeienen sowie Bündel-Server, Internet und IC-VPN Gateways im speziellen behandelt. Jeder Abschnitt besteht aus einer einleitenden Beschreibung inkl. der Aufgaben des jeweiligen Teilsystems, einer Auflistung von Schutzzielen und Gefährdungen, abgeleiteten Sicherheitsanforderungen, bereits umgesetzten sowie zukünftigen, geplanten Sicherheitsmaßnahmen. Zuletzt erfolgt eine abschließende Beurteilung des Gesamtsystems.&lt;br /&gt;
&lt;br /&gt;
==Freifunk-Router==&lt;br /&gt;
Freifunk-WLAN-Router bilden die Grundelemente des Freifunk-Netzes. Sie werden auch als Netzwerkknoten bezeichnet. Bei Freifunk-Routern handelt sich um handelsübliche WLAN-Router, welche durch das Einspielen eines speziellen Betriebssystems (&amp;quot;Freifunk-Firmware&amp;quot;) modifiziert werden. Freifunk-Router erfüllen die folgenden Aufgaben: &lt;br /&gt;
* Spontane Bildung des Freifunk-Maschennetzwerks via WLAN mit allen in Reichweite befindlichen Freifunk-Routern (lokale Funkwolke). &lt;br /&gt;
* Optional die Errichtung von Tunnelverbindungen zu Bündel-Servern über das Internet für den Datenaustausch mit entfernten Funkwolken.&lt;br /&gt;
* Austausch von Routen-Informationen, um die zielgerichtete Zustellung von Daten zu ermöglichen.&lt;br /&gt;
* Zugangspunkt zum Freifunk-Netzwerk für WLAN-Klienten (z.B. Smartphones, Tablets, Notebooks).&lt;br /&gt;
* Optional die Anbindung von Servern und/oder lokalen Klienten mittels einer direkten Kabelverbindung.&lt;br /&gt;
&lt;br /&gt;
===Schutzziele und Gefährdungen===&lt;br /&gt;
# Freifunk-Router sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
# Freifunk-Router ermöglichen Dritten den Zugang zum Freifunk-Netz, nicht jedoch den Zugang zum privaten Netz des Router-Betreibers.&lt;br /&gt;
# Fehler und Sicherheitslücken in der Freifunk-Firmware werden behoben.&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
&lt;br /&gt;
===Abgeleitete Sicherheitsanforderungen===&lt;br /&gt;
# Freifunk-Router sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Die Einstellungen des Freifunk-Routers lassen sich lediglich in einem gesonderten Konfigurationsmodus verändern.&lt;br /&gt;
#* In der Standardkonfiguration des Freifunk-Routers ist kein Zugang auf der Ebene des Betriebssystems (&amp;quot;Shell Login&amp;quot;) möglich. &lt;br /&gt;
#* Optional kann durch den Router-Betreiber ein verschlüsselter Zugang (z.B. via SSH) aktiviert werden, um die Wartung aus der Ferne zu ermöglichen.&lt;br /&gt;
# Freifunk-Router ermöglichen Dritten den Zugang zum Freifunk-Netz, nicht jedoch den Zugang zum privaten Netz des Router-Betreibers.&lt;br /&gt;
#* Eine Firewall auf dem Freifunk-Router (Layer 2 und/oder Layer 3) verhindert den Zugriff auf das private Netz des Betreibers. &lt;br /&gt;
#* Ausgenommen ist der Aufbau einer Tunnelverbindung zu den Bündelservern, sofern der Betreiber dies in der Konfiguration ausdrücklich gestattet (&amp;quot;opt in&amp;quot;).&lt;br /&gt;
# Fehler und Sicherheitslücken in der Freifunk-Firmware werden behoben.&lt;br /&gt;
#* Die Firmware der Freifunk-Router wird in angemessenen Intervallen automatisch über das Freifunk-Netzt aktualisiert (&amp;quot;Autoupdater&amp;quot;). &lt;br /&gt;
#* Die Authentizität der Firmware wird durch ein elektronisches Signaturverfahren sichergestellt.&lt;br /&gt;
#* Neue Firmware-Versionen werden vor dem Ausrollen gem. eines festgelegten Schemas getestet.  &lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
#* Die Datenübertragung zu den Bündel-Servern erfolgt mittels verschlüsselter Tunnelverbindungen (End-zu-Endverschlüsselung) unter Verwendung von nach heutigem Wissenssand sicherer Verfahren.&lt;br /&gt;
#* Die Authentizität der Endpunkte wird zum Schutz vor Mann-in-der-Mitte-Angriffen mittels eines asymmetrischen Schlüsselverfahrens sichergestellt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Der Ausfall einzelner Freifunk-Router führt nicht zur Störung des restlichen Netzes.&lt;br /&gt;
#* Das Routing des Freifunk-Netzes ist &amp;quot;selbstheilend&amp;quot;. Durch Ausfall bedingte Unterbrechungenwerden automatisch behoben. &lt;br /&gt;
#* Die Funktionstüchtigkeit der Router wird überwacht und der fehlerhafte Betrieb detektiert.&lt;br /&gt;
&lt;br /&gt;
===Umgesetzte Sichgerheitsmaßnahmen===&lt;br /&gt;
# Freifunk-Router sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Die verwendete Gluon-Firmware unterstützt einen separaten Konfigurationsmodus. Dieser ist nach dem Aufspielen der Firmware aktiviert. Er kann zu einem späteren Zeitpunkt durch längeres Drücken der Reset-Taste am Router erneut aktiviert werden. Die Konfiguration wird über eine Web-Oberfläche unter der Adresse http://192.168.0.1 vorgenommen. Nach Abschluss der Konfiguration wechselt der Router in den Betriebsmodus. Eine Änderung der Konfiguration über die Web-Obewrfläche ist in der Folge nicht mehr möglich. &lt;br /&gt;
#* In der Standardkonfiguration der Gluon-Firmware ist der Shell Login auf den Router deaktiviert. Er muss explizit im Konfigurationsmodus aktiviert werden, indem ein Passwort oder Schlüssel für den Zugang via SSH gesetzt wird. &lt;br /&gt;
# Freifunk-Router ermöglichen Dritten den Zugang zum Freifunk-Netz, nicht jedoch den Zugang zum privaten Netz des Router-Betreibers.&lt;br /&gt;
#* Das Freifunk-Netz und das private Netz des Router-Betreibers werden in der Gluon-Netzwerkkonfiguration strikt getrennt. Die Zugänge zu den beiden Netzen sind in Form separater Brücken zusammengefasst (&#039;&#039;br-client&#039;&#039; und &#039;&#039;br-wan&#039;&#039;).&lt;br /&gt;
#* Die verwendete Gluon-Firmware konfiguriert Firewall-Regeln (bereitgestellt durch das Paket &#039;&#039;gluon-ebtables&#039;&#039;), welche auf der Netzzugangsschicht (Layer 2) den Zugriff auf das private Netz unterbindet.&lt;br /&gt;
#* Eine Ausnahme bildet der Aufbau einer optionalen Tunnelverbindung zu den Bündel-Servern durch die VPN-Software &#039;&#039;fastd&#039;&#039;. Diese Option muss vom Betreiber im Konfigurationsmodus explizit aktiviert werden (&amp;quot;opt-in&amp;quot;). &lt;br /&gt;
# Fehler und Sicherheitslücken in der Freifunk-Firmware werden behoben.&lt;br /&gt;
#* Der FF3L betreibt einen Aktualisierungs-Dienst, welcher über das Freifunk-Netz erreichbar ist. Mit Hilfe des Aktualisierungsdienstes lassen sich neuere Versionen der Firmware auf den Routern automatisch einspielen. Die Konfiguration der Freifunk-Router bleibt hierbei soweit möglich erhalten.&lt;br /&gt;
#* Der Aktualisierungs-Dienst ist in der Standardkonfiguration der Freifunk-Firmware aktiviert (Zweig &amp;quot;stable&amp;quot;). Der Aktualisierungs-Dienst kann im Konfigurationsmodus in den Experteneinstellungen deaktiviert werden (&amp;quot;opt-out&amp;quot;).&lt;br /&gt;
#* Die Authentitizät der Firmware-Images wird durch ein Signaturverfahren gewährleistet (signiertes Manifest). Neue Images werden von den Freifunk-Routern nur bei vorhandensein einer gültigen Signatur installiert (siehe auch [http://gluon.readthedocs.org/en/v2014.4/index.html Gluon-Dokumentation]). &lt;br /&gt;
#* Veröffentlichte Firmware-Images werden in die Zweige &amp;quot;experimental&amp;quot;, &amp;quot;beta&amp;quot; und &amp;quot;stable&amp;quot; unterteilt. Neue Firmware-Versionen werden in eben dieser Reihenfolge ausgerollt, um einen ausreichenden Testbetrieb vor der Verbreitung zu gewährleisten.&lt;br /&gt;
#* Die Aktuelle Praxis bezüglich der Veröffentlichung von neuen Firmware-Versionen ist im [http://wiki.freifunk-3laendereck.net/Freifunk-Router:Firmware Wiki] des FF3L dokumentiert.&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
#* Die Datenübertragung zu den Bündel-Servern erfolgt mittels der VPN-Software fastd über das Internet. Die übertragenen Daten sind mittels des Chiffre Salsa20/12 verschlüsselt.&lt;br /&gt;
#* Die Authentifizierung erfolgt mittels der asymmetrischen Schlüsselverfahren UMAC oder GMAC. Die öffentlichen Schlüssel müssen einmalig vor dem Aufbau der Verbindung ausgetauscht werden. Dies geschieht im Rahmen der Registrierung des Knotens.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Der Ausfall einzelner Server führt nicht zu Störungen innerhalb des Netzes, sofern alternative Routen existieren. In diesem Fällen wird das Routing durch das verwendete Routing-Protokoll batman-adv automatisch korrigiert und die Lücke geschlossen&lt;br /&gt;
#* Die Freifunk-Firmware stellt auf den Knoten eine Status-Seite bereit. Auf dieser kann man sehen, ob der Knoten mit dem Freifunk-Netz und auf welche Weise er mit dem Freifunk-Netz verbunden ist.&lt;br /&gt;
#* Der Status aller Knoten wird zusätzlich in Form einer Knotenkarte auf den Servern des FF3L visualisiert. Der Karte lässt sich neben der Lage des Knotens (freiwillige Angabe) entnehmen, ob ein Knoten mit dem Freifunk-Netz verbunden ist und wie er verbunden ist.&lt;br /&gt;
&lt;br /&gt;
===Bekannte Lücken sowie geplante, zukünftige Sicherheitsmaßnahmen===&lt;br /&gt;
# Freifunk-Router sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Freifunk-Router werden prinzipiell nicht vom FF3L betrieben. Für den Schutz vor physikalischem Zugriff und ggf. damit einhergehender Manipulation ist der Knoten-Betreiber verantwortlich. &lt;br /&gt;
# Freifunk-Router ermöglichen Dritten den Zugang zum Freifunk-Netz, nicht jedoch den Zugang zum privaten Netz des Router-Betreibers.&lt;br /&gt;
#* Die an bestimmten Freifunk-Routern verfügbaren LAN-Ports ermöglichen eine direkte Verbindung von Endgeräten (z.B. Servern) mit dem Freifunk-Netz. LAN-Ports sind von den WAN-Ports zu unterscheiden, über welche die Freifunk-Router mit dem Internet verbunden werden. &lt;br /&gt;
#* Im Fall einer Verwechslung der Ports, kann das private Netze des Freifunk-Betreibers in das Freifunk-Netz überbrückt werden.&lt;br /&gt;
#* Um Knotenbetreiber im Fall einer Verwechselung zu schützen, sollen die LAN-Ports in der Standardkonfiguration deaktiviert werden. Eine Aktivierung erfolgt über den Konfigurationsmodus des Routers.&lt;br /&gt;
# Fehler und Sicherheitslücken in der Freifunk-Firmware werden behoben.&lt;br /&gt;
#* Der Aktualisierungs-Dienst für die Freifunk-Firmware ist in der Standardkonfiguration aktiviert. Die entsprechende Einstellung verbirgt sich jedoch unter den Experteneinstellungen im Konfigurationsmodus. &lt;br /&gt;
#* Um Knotenbetreiber auf diesen Umstand aufmerksam zu machen, ist eine Verlegung der Einstellungen in den allgemeinen Teil des Konfigurationsmnodus geplant.&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
#* Die Datenübertragung zwischen den Freifunk-Routern erfolgt auf Grund der eingesetzen Technologie unverschlüsselt. Sie ist damit durch Dritte vor Ort abhörbar.&lt;br /&gt;
#* Umfassende Sicherheit lässt sich allein durch End-zu-End-Verschlüsselung gewährleisten. Die Anwendung dieser erfolgt auf den Endgeräten und liegt damit in der Verantwortung der Freifunk-Nutzer und nicht des FF3L.&lt;br /&gt;
#* Um eine sichere Übetragung von den Klienten zu den Bündel-Servern zu gewährleisten, soll optional ein VPN-Zugang für Klienten angeboten werden (z.B. [http://www.openvpn.net OpenVPN]).&lt;br /&gt;
#* Um eine sichere Übertragung von Endpunkt zu Endpunkt innerhalb des Freifunk-Netzes anzubieten, ist die Einrichtung eines verschlüsselten Overlay-Netzes angedacht (z.B. [http://cjdns.info/ cjDNS]). &lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet&lt;br /&gt;
#* Keine geplanten Maßnahmen.&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
Im Folgenden Abschnitt sind die allgemeinen Schutzziele und Gefährdungen für Freifunk-Server zusammengefasst. Freifunk-Server werden in der Regel - jedoch nicht ausschließlich - bei Host Providern angemietet (physikalische und virtualisierte Root Server). Die Einrichtung, der Betrieb und die Wartung erfolgt durch den FF3L. Der Begriff &amp;quot;Freifunk-Server&amp;quot; umfasst hierbei die weiter unten aufgeführten Bündel-Server, Internet sowie IC-VPN Gateways. Diese werden entsprechend ihrer Aufgaben noch einmal separat abgehandelt. In der Praxis werde die verschiedenen Server meist zusammengefasst. Ausgeschlossen sind Server, welche von Freifunkern als Privatpersonen innerhalb des Freifunknetzes betrieben werden. &lt;br /&gt;
&lt;br /&gt;
===Schutzziele und Gefährdungen===&lt;br /&gt;
# Server sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
# Fehler und Sicherheitslücken in der verwendeten Software werden behoben.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
&lt;br /&gt;
===Abgeleitete Sicherheitsanforderungen===&lt;br /&gt;
# Server sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Der Zugriff auf die Server (physikalisch und über das Internet) ist auf einen engen, definierten Personenkreis beschränkt.&lt;br /&gt;
#* Zugriffsrechte werden nach Bedarf und maßgeschneidert erteilt. &lt;br /&gt;
#* Der Zugang aus dem Netz erfolgt exklusiv über verschlüsselte Verbindungen (z.B. SSH).&lt;br /&gt;
#* Eine Firewall beschränkt Zugriffe aus dem Netz auf das notwendige Minimum.&lt;br /&gt;
#* Spezielle Sicherheitssoftware zur Erkennung von Eindringlingen wird verwendet.&lt;br /&gt;
# Fehler und Sicherheitslücken in der verwendeten Software werden behoben.&lt;br /&gt;
#* Server werden auf der Grundlage eines gepflegten, quelloffenen Betriebssystems errichtet.&lt;br /&gt;
#* Verwendete Software wird in adequaten Intervallen aktualisiert.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Die Funktionstüchtigkeit der Server wird überwacht und der fehlerhafte Betrieb detektiert. &lt;br /&gt;
#* Server sind vor DoS-Attacken aus dem Internet geschützt.&lt;br /&gt;
&lt;br /&gt;
===Umgesetzte Sicherheitsmaßnahmen===&lt;br /&gt;
# Server sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Der Zugriff auf die Server des FF3L ist auf Mitglieder des Administratoren-Teams begrenzt. Das Aministratoren-Team wird durch den Vorstand des Vereins benannt.  &lt;br /&gt;
#* Der Shell-Login ist ausschließlich über SSH möglich. Die Authentifizierung erfolgt mittels eines Passworts (LDAP) oder eines hinterlegten Schlüssels.&lt;br /&gt;
#* Server werden durch Firewall-Regeln auf der Basis von &#039;&#039;iptables&#039;&#039; geschützt. Die Standardvorgabe ist, dass eingehende und weiterzuleitende Pakete verworfen werden. Die Freigabe von Ports bzw. der Weiterleitung erfolgt mittels spezifischer Regeln wo erwünscht.&lt;br /&gt;
# Fehler und Sicherheitslücken in der verwendeten Software werden behoben.&lt;br /&gt;
#* Die Freifunk-Server werden auf Basis der Debian Linux-Distribution betrieben. Sofern möglich, wird die jeweils letzte stabile Version verwendet.&lt;br /&gt;
#* Es werden in angemessenen Intervallen empfohlene Sicherheitsaktualisierungen mittels der offiziellen Paketverwaltung eingespielt.&lt;br /&gt;
#* Das Administratoren-Team verfolgt sicherheitsrelevante Ankündigungen über die Mailing-Liste debian-security-announce@lists.debian.org.  &lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Kritische Server und Dienste werden über ein zentrales Monitoring auf der Basis von Nagios(-Derivaten) überwacht. Das Monitoring ist redundant aufgesetzt. Der aktuelle Zustand aller Server und Diense ist über eine Web-Oberfläche einsehbar. Optional erfolgt eine Mitteilung per e-Mail im Fall von Statusänderungen.&lt;br /&gt;
#* Die Server des FF3L werden von Host Providern angemietet. Diese bieten üblicherweise einen gewissen Schutz vor DoS-Angriffen in der Form adaptiver Firewalls.&lt;br /&gt;
&lt;br /&gt;
===Bekannte Lücken sowie geplante, zukünftige Sicherheitsmaßnahmen===&lt;br /&gt;
# Server sind vor dem Zugriff unbefugter Dritter geschützt.&lt;br /&gt;
#* Die Erteilung von Zugriffsrechten erfolgt derzeit weitestgehend monolithisch, soll in Zukunft jedoch granular und nach Bedarf erfolgen. Erteilte Rechte sollen an geeigneter Stelle transparent dokumentiert und veröffentlicht werden. &lt;br /&gt;
#* Bzgl. der verwendbaren Passwörter gibt es aktuell keine Vorgaben. In der Zukunft soll eine Überprüfung der Passwortstärke sowie Vorgabe einer minimalen Entropie implementiert werden.&lt;br /&gt;
#* Die Authentizfizierung im Rahmen des Shell-Login via SSH ist aktuell mittels eines Passworts möglich. Die Authentifizierung soll auf asymmetrische Schlüsselverfahren beschränkt werden, um die Folgen von Man-in-der-Mitte-Angriffen zu mildern.&lt;br /&gt;
#* Sicherheitssoftware zur Erkennung von Eindringlingen wird aktuell nur auf einem Teil der Freifunk-Server verwendet. Die Erstellung und Umsetzung eines flächendeckenden Konzepts steht nachwievor aus. &lt;br /&gt;
# Fehler und Sicherheitslücken in der verwendeten Software werden behoben.&lt;br /&gt;
#* Keine geplanten Maßnahmen.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Keine geplanten Maßnahmen.&lt;br /&gt;
&lt;br /&gt;
==Bündel-Server==&lt;br /&gt;
Bündel-Server dienen der Verbindung isolierter Funkwolken innerhalb des Freifunk-Netzes. Vom Prinzip her sind Sie den Freifunk-Routern gleichgestellte Netzwerkknoten, erfüllen jedoch zusätzliche Aufgaben. Bündel-Server unterhalten im Normalfall eine hohe Anzahl an Verbindungen zu Freifunk-Routern. Da ein erheblicher Teil des Datenverkehrs über die Bündel-Server läuft, sind diese als besonders sicherheitskritisch einzustufen. Konkret erfüllen Bündel-Server die folgenden Aufgaben: &lt;br /&gt;
* Verbindung entfernter Freifunk-Router mittels Tunnelverbindungen über das Internet.&lt;br /&gt;
* Austausch von Routen-Informationen, um die zielgerichtete Zustellung von Daten zu ermöglichen.&lt;br /&gt;
* Automatische Netzwerkkonfiguration von Klienten.&lt;br /&gt;
* Namensauflösung innerhalb des Freifunk-Netzes.&lt;br /&gt;
&lt;br /&gt;
===Schutzziele und Gefährdungen===&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
# Die Namensauflösung ist vor Manipulationen durch Dritte geschützt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
&lt;br /&gt;
Zusätzlich gelten die Schutzziele und Gefährdungen für Server im allgemeinen.&lt;br /&gt;
&lt;br /&gt;
===Abgeleitete Sicherheitsanforderungen===&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
#* Die Datenübertragung zu den Freifunk-Routern erfolgt mittels verschlüsselter Tunnelverbindungen (End-zu-Endverschlüsselung) unter Verwendung von nach heutigem Wissenssand sicherer Verfahren.&lt;br /&gt;
#* Die Authentizität der Endpunkte wird zum Schutz vor Mann-in-der-Mitte-Angriffen mittels eines asymmetrischen Schlüsselverfahrens sichergestellt.&lt;br /&gt;
# Die Namensauflösung ist vor Manipulationen durch Dritte geschützt.&lt;br /&gt;
#* Die Authentizität der Endpunkte wird zum Schutz vor Mann-in-der-Mitte-Angriffen mittels eines asymmetrischen Schlüsselverfahrens sichergestellt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Der Ausfall eines Bündel-Servers führt nicht zur Störung des restlichen Netzes.&lt;br /&gt;
#* Die Netzstabilität wird durch Redundanz gewährleistet. Die Bündel-Server sind über mehrere Rechenzeitung verteilt.&lt;br /&gt;
#* Das Routing des Freifunk-Netzes ist &amp;quot;selbstheilend&amp;quot;. Durch Ausfall bedingte Unterbrechungen werden automatisch behoben.&lt;br /&gt;
#* Die verfügbare Bandbreite wird gleichmäßig auf alle verbundenen Knoten/Klienten verteilt.&lt;br /&gt;
&lt;br /&gt;
===Umgesetzte Sichgerheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
===Bekannte Lücken sowie geplante, zukünftige Sicherheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
==Internet Gateways==&lt;br /&gt;
Internet Gateways stellen die Verbindung zwischen dem Freifunk-Netz und dem Internet her. Sie werden auch als &amp;quot;Exit Nodes&amp;quot; bezeichnet und stellen die Standard-Route innerhalb des Freifunk-Netzes. In der aktuellen Konfiguration ist das Routing auf IPv4 beschränkt. Die lokalen IPv4-Adressen der Klienten werden auf die öffentlichen IPv4-Adressen der Gateways abgebildet. Konkret erfüllen Internet Gateways die folgenden Aufgaben:&lt;br /&gt;
* Routing von Verkehr zwischen dem Freifunk-Netz und dem Internet (nur IPv4)&lt;br /&gt;
* Adressübersetzung (nur IPv4)&lt;br /&gt;
* Namensauflösung für das Internet&lt;br /&gt;
&lt;br /&gt;
===Schutzziele und Gefährdungen===&lt;br /&gt;
# Gleichmäßige Verteilung der verfügbaren Bandbreite auf alle Klienten sowie adequate Priorisierung des Verkehrs nach Diensten.&lt;br /&gt;
# Unterbindung von Rechtsverletzungen&lt;br /&gt;
&lt;br /&gt;
Zusätzlich gelten die Schutzziele und Gefährdungen für Server im allgemeinen.&lt;br /&gt;
&lt;br /&gt;
===Abgeleitete Sicherheitsanforderungen===&lt;br /&gt;
# Gleichmäßige Verteilung der verfügbaren Bandbreite auf alle Klienten sowie adequate Priorisierung des Verkehrs nach Diensten.&lt;br /&gt;
#* Verwendung geeigneter Queueing Disciplines. &lt;br /&gt;
# Unterbindung von Rechtsverletzungen&lt;br /&gt;
#* Unterbindung des Versands von SPAM-Nachrichten.&lt;br /&gt;
#* Einschränkung von P2P-Dateiübertragungen auf ein tolerierbares Maß.&lt;br /&gt;
&lt;br /&gt;
===Umgesetzte Sicherheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
===Bekannte Lücken sowie geplante, zukünftige Sicherheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
==IC-VPN Gateways==&lt;br /&gt;
IC-VPN Gateways stellen die Verbindung zwischen dem Freifunk-Netz und anderen Freifunk-Netzen innerhalb des Intercity VPNs (IC-VPN) her. Die Verbindung erfolgt über ein virtuelles Transportnetz. Die zugehörigen Routen werden mittels BGP ausgetauscht. In der aktuellen Konfiguration wird zusätzlich der Verkehr ins Internet via IPv6 zu den &amp;quot;Exit Nodes&amp;quot; anderer Freifunk-Netze geroutet. Konkret erfüllen IC-VPN Gateways die folgenden Aufgaben: &lt;br /&gt;
* Peering mit IC-VPN Gateways anderer Freifunk-Netze&lt;br /&gt;
* Austausch von Routeninformation via BGP&lt;br /&gt;
* Routing von Verkehr zwischen den Freifunk-Netzen&lt;br /&gt;
* Namensauflösung für Domänen innerhalb des IC-VPN&lt;br /&gt;
* Routing von Internetverkehr (IPv6) zu den Internet Gateways anderer Freifunk-Netze&lt;br /&gt;
&lt;br /&gt;
===Schutzziele und Gefährdungen===&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
&lt;br /&gt;
Zusätzlich gelten die Schutzziele und Gefährdungen für Server im allgemeinen.&lt;br /&gt;
&lt;br /&gt;
===Abgeleitete Sicherheitsanforderungen===&lt;br /&gt;
# Übertragene Daten sind vor dem Zugriff Dritter geschützt.&lt;br /&gt;
#* Die Datenübertragung zu den Bündel-Servern erfolgt mittels verschlüsselter Tunnelverbindungen (End-zu Endverschlüsselung) unter Verwendung von nach heutigem Wissenssand sicherer Verfahren.&lt;br /&gt;
#* Die Authentizität der Endpunkte wird zum Schutz vor Mann-in-der-Mitte-Angriffen mittels eines asymmetrischen Schlüsselverfahrens sichergestellt.&lt;br /&gt;
# Ein zuverlässiger, störungsfreier Betrieb ist gewährleistet.&lt;br /&gt;
#* Der Ausfall des IC-VPN-Gateways führt nicht zur Störung des restlichen Netzes.&lt;br /&gt;
&lt;br /&gt;
===Umgesetzte Sicherheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
===Bekannte Lücken sowie geplante, zukünftige Sicherheitsmaßnahmen===&lt;br /&gt;
&lt;br /&gt;
==Bewertung des Gesamtsystems==&lt;br /&gt;
Welche Risiken ergeben sich aus dem Zusammnenwirken der Teilsysteme?&lt;br /&gt;
&lt;br /&gt;
==Mitteilungspflichten==&lt;br /&gt;
&lt;br /&gt;
Welche Sicherheitsverletzungen und/oder Störungen würden wir der Bundesnetzagentur mitteilen wollen?&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
	<entry>
		<id>https://wiki.freifunk-3laendereck.net/index.php?title=Jabber&amp;diff=367</id>
		<title>Jabber</title>
		<link rel="alternate" type="text/html" href="https://wiki.freifunk-3laendereck.net/index.php?title=Jabber&amp;diff=367"/>
		<updated>2015-04-17T10:38:04Z</updated>

		<summary type="html">&lt;p&gt;Degrtbw: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Der [https://de.wikipedia.org/wiki/Jabber_Instant_Messenger Jabber Instant Messenger] war der erste Klient für den Austausch von Kurznachrichten (Instant Messaging) auf Basis des [https://de.wikipedia.org/wiki/Extensible_Messaging_and_Presence_Protocol Extensible Messaging and Presence Protocol (XMPP)]. Mittlerweile wird der Name &#039;&#039;Jabber&#039;&#039; für XMPP-basiertes &#039;&#039;Instant Messaging&#039;&#039; im Allgemeinen verwendet. Im Gegensatz zu e-Mail werden die Nachrichten unmittelbar übertragen und beim Empfägner direkt eingeblendet. Auf diese Weise lassen sich Unterhaltungen über das Netz führen. Jabber ist damit vergleichbar mit Diensten wie &#039;&#039;ICQ&#039;&#039; oder &#039;&#039;Google Hangouts&#039;&#039;. Von diesen unterscheidet es sich jedoch durch seine dezentrale Struktur. Kurznachrichten werden direkt von Server zu Server gesendet. Das hierbei verwendete XMPP-Protokoll ist ein offener Standard, welcher von einer Reihe quelloffener [[#Klienten|Klienten]] unterstützt wird.&lt;br /&gt;
&lt;br /&gt;
= Registrierung =&lt;br /&gt;
Der Freifunk 3Ländereck betreibt für alle Freifunker in der Region einen Jabber-Dienst unter der Domain &#039;&#039;jabber.ff3l.net&#039;&#039;. Die Registrierung ist offen und kann anonym unter der Adresse https://jabber.ff3l.net/register/ erfolgen. Alternativ lassen sich Benutzerkonten auch direkt aus den meisten Klienten heraus erstellen (&amp;quot;In-Band-Registrierung&amp;quot;). Dies ist jedoch aus technischen Gründen lediglich innerhalb des Freifunknetzes möglich. Registriere dich noch heute und werde Teil des weltweiten Jabber-Netzwerks! &lt;br /&gt;
&lt;br /&gt;
Wähle hierzu auf der Registrierugsseite den Link &amp;quot;Register a Jabber account&amp;quot;. Im Anschluss erscheint das unten dargestellte Formular. Trage den Benutzernamen (&amp;quot;Username&amp;quot;) deiner Wahl ein. Im Jabber-Netzwerk bist du später unter der Jabber-ID (JID) &#039;&#039;&amp;lt;username&amp;gt;@jabber.ff3l.net&#039;&#039; erreichbar. Wähle als nächstes ein sicheres Passwort (&amp;quot;Password&amp;quot;). Das Passwort muss zweimal eingetragen werden, um Tippfehler auszuschließen. Zusätzlich gibt es noch ein &amp;quot;Captcha&amp;quot;. Dieses verhindert die automatische Registrierung von Benutzerkonten durch Schadsoftware. Um die Prüfung zu bestehen, muss die im Bild dargestellte Zahl in das Feld unter Punkt 5 eingetragen werden. Danach bleibt nur noch der Klick auf das Feld &amp;quot;Register&amp;quot;. Direkt im Anschluss kannst du dich unter deinem Benutzernamen und mit dem gewählten Passwort anmelden. Geeignete Klienten für dein Betriebssystem findest Du im nächsten Abschnitt.&lt;br /&gt;
&lt;br /&gt;
[[File:Jabber_registrierung.png]]&lt;br /&gt;
&lt;br /&gt;
= Klienten =&lt;br /&gt;
&lt;br /&gt;
Die folgende Tabelle enthält eine Auflistung empfohlener Klienten. Helft uns mit, diese zu vervollständigen! Wie sich die Klienten im Einzelnen konfigurieren lassen, entnehmt ihr am besten der zugehörigen Dokumentation. In der Regel sollte dies kein Hexenwerk sein.&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Klient&lt;br /&gt;
!Betriebssystem&lt;br /&gt;
!Offizielle Seite&lt;br /&gt;
!Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
|Adium&lt;br /&gt;
|OSX&lt;br /&gt;
|[http://adium.im adium.in]&lt;br /&gt;
|basiert auf libpurple und kann daher nicht alle aktuellen [https://xmpp.org/xmpp-protocols/xmpp-extensions/ XEPs] &amp;lt;ref name=&amp;quot;Anm_1&amp;quot;&amp;gt;Es geht darum XMPP so nutzen zu können wie Hangouts oder Facebook Messanger oder auch Whatsapp. &amp;lt;br /&amp;gt; Wichtig zu nennen, wären hierbei: Message Archiving, Stream Management, Message Carbons, Archive Management, Push und auch Impact of TLS and DNSSEC on Dialback. &amp;lt;br /&amp;gt;Höre dazu auch: http://blog.binaergewitter.de/2015/03/26/binaergewitter-talk-118-zu-frisch-fuer-debian-stable (der Talk zu XMPP geht recht spät los)&amp;lt;/ref&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Conversations&amp;lt;ref name=&amp;quot;Anm_2&amp;quot;&amp;gt;Empfohlen&amp;lt;/ref&amp;gt;&lt;br /&gt;
|[https://github.com/siacs/Conversations github.com/siacs/Conversations]&lt;br /&gt;
|Android&lt;br /&gt;
|OTR für sichere End-zu-Endverschlüsselung&lt;br /&gt;
|-&lt;br /&gt;
|Gajim&amp;lt;ref name=&amp;quot;Anm_2&amp;quot; /&amp;gt;&lt;br /&gt;
|Linux, Windows, OSX&lt;br /&gt;
|[http://gajim.org gajim.org]&lt;br /&gt;
|OTR für sichere End-zu-Endverschlüsselung gibt es [https://trac-plugins.gajim.org/wiki/OffTheRecordPlugin hier]&lt;br /&gt;
|-&lt;br /&gt;
|ChatSecure&lt;br /&gt;
|iOS, Android&lt;br /&gt;
|[https://chatsecure.org chatsecure.og]&lt;br /&gt;
|OTR für sichere End-zu-Endverschlüsselung. Unterstützt leider keine aktuellen [https://xmpp.org/xmpp-protocols/xmpp-extensions/ XEPs]&amp;lt;ref name=&amp;quot;Anm_1&amp;quot; /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Pidgin&lt;br /&gt;
|Linux, Windows&lt;br /&gt;
|[http://pidgin.im pidgin.im]&lt;br /&gt;
|Umfangreicher Instant Messaging-Klient, welcher sich nicht nur auf XMPP beschränkt &amp;lt;br/&amp;gt; OTR für sichere End-zu-End-Verschlüsselung über ein Plugin verfügbar &amp;lt;br/&amp;gt; basiert auf libpurple und kann daher nicht alle aktuellen [https://xmpp.org/xmpp-protocols/xmpp-extensions/ XEPs] &amp;lt;ref name=&amp;quot;Anm_1&amp;quot; /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|Yaxim&lt;br /&gt;
|[http://yaxim.org yaxim.org]&lt;br /&gt;
|Android&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der Pidgin Instant Messaging-Klient:&lt;br /&gt;
&lt;br /&gt;
[[File:Jabber_pidgin.png]]&lt;br /&gt;
&lt;br /&gt;
=Konferenzen=&lt;br /&gt;
Neben der Möglichkeit zu Einzelverbindungen, lassen sich in Jaber auch Konferenzräume oder Chat Rooms anlegen. Der Name des Servers lautet anders als auf dem Bild gezeigt &#039;&#039;conference.jabber.ff3l.net&#039;&#039;. In einer Konferenz / einem Chat können sich mehrere Benutzer gleichzeitig unterhalten. Das beste daran: Jeder Benutzer kann diese Räume anlegen. Optional lassen sie sich mit eiem Passwort schützen (geschlossene Konferenz). Für allgemeine, gepflegte Konversation haben wir den Raum &amp;quot;ff3l&amp;quot; erstellt.  &lt;br /&gt;
&lt;br /&gt;
Erstellung / Beitritt zu einer Konferenz mit dem Pidgin Instant Messaging-Klienten:&lt;br /&gt;
&lt;br /&gt;
[[File:Jabber_chat.png]]&lt;br /&gt;
&lt;br /&gt;
=Öffentliches Benutzerverzechnis=&lt;br /&gt;
&lt;br /&gt;
Da Jabber alleine relativ wenig Freude bereitet, haben wir ein öffentliches Mitgliederverzeichnis erstellt. Wenn ihr erreicht werden wollt und das Licht nicht scheut, könnt ihr eure Jabber ID (JID) dort hinterlegen. &lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Name&lt;br /&gt;
!Jabber ID&lt;br /&gt;
!Bemerkungen&lt;br /&gt;
|-&lt;br /&gt;
|Bernd Kalbfuss-Zimmermann&lt;br /&gt;
|[xmpp://langweiler@jabber.ff3l.net langweiler@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Markus Siniawa&lt;br /&gt;
|[xmpp://markus@jabber.ff3l.net markus@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stefan Rauscher&lt;br /&gt;
|[xmpp://srauscher@jabber.ff3l.net srauscher@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Benjamin Lütker&lt;br /&gt;
|[xmpp://benlue@jabber.ff3l.net benlue@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Thomas&lt;br /&gt;
|[xmpp://templis@jabber.ff3l.net templis@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rüdiger Lorenz&lt;br /&gt;
|[xmpp://pepto@jabber.ff3l.net pepto@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Heinz Knies&lt;br /&gt;
|[xmpp://degrtbw@jabber.ff3l.net degrtbw@jabber.ff3l.net]&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Dienste]][[Kategorie:Jabber]]&lt;/div&gt;</summary>
		<author><name>Degrtbw</name></author>
	</entry>
</feed>