
Operatiu4.900
Ja hi ha 4900 nodes Operatius!!i 1657 projectats!!141 amb proves
el que vol dir que ja estem a prop dels 5000 nodes!!
ja podem plentejar de fer un festa no?
per els 5000 nodes!


Si Senyors/as!
la historica i cada dia mes gran Xarxa lliure guifi.net arriba amb molte força a
les comarques gironines!
desde el dia 8/08/2008 podem disfrutar del Super node de la mare de déu del mont
be la veritat es que desde fa temps algunes poblacions de la Garrotxa i alt i baix Emporda ja ho disfrutan
pero la noticia es que desde el mont es podra interconectar moltes comarques gironines
ja estem farts d' Autopistes de l' informació de peatje
i que volem doncs aixo una autopista de la informació Gratuita lliure i neutral!de veritat!
be agrair a tots els que heu fet posible aquesta realitat!
i com deia la canço de l'estaca entra tots la podem fer caure!si estirem fort ella caura!
molt de temps no pot durar!
pero no podem defellir anims que cada dia estem mes aprop d' itaca!
Cap els 5000 nodes falten dos dias!
l'any que ve serem 10.000 20.000 ....
Vinga Salut Amor i xarxa!!SAX!!

(Veure article complet i fotos al Diari de Girona)
La fundació Guifi.net ahir va endegar el punt troncal de la Mare de Déu del Mont. La connexió cobreix les comarques de la Garrotxa, l'Alt Empordà, el Pla de l'Estany, Osona i el Gironès. El sistema Wi-Fi permet fer arribar l'accés a Internet a indrets on no hi ha possibilitats de recepció fins que estigui implantada la fibra òptica, cosa que està prevista per d'aquí a uns cinquanta anys. El sistema, segons va definir el fundador de la fundació, Ramon Roca, és la xarxa de vies gratuïtes de telecomunicacions. "Fins ara s'ha fet el que s'anomenaven autopistes de telecomunicacions, però eren de peatge", va dir Roca. La diferència entre un operador tradicional és que el normal fa un desplegament i després fa l'explotació del servei. És a dir, segons Roca, un cop implantada la xarxa de connexions cobren el que volen i posen els serveis que decideixen.
A Setup , després de la gran troballa dels Nanostations que estan acabant amb l'hegemonia dels Linksys/Buffalos i Mikrotiks en la part dels nodes clients, presentem una nova alternativa; però en aquest cas, pels supernodes ST: GW2348-4.
Cansats d'estar lligats mans i peus per Mikrotik pel que fa disponibilitat d' estoc i programari, ens hem fet forts amb aquest nou dispositiu de la plataforma Avila per a poder provar-lo i donar-li suport dins de guifi.net
Pel que fa preu i prestacions, mai podrà ser igual que el RB600, però si que és el que mes s'hi acosta; i fins i tot m'atreviria dir que es superior a l'antic RB532A gràcies a la seva CPU Intel. Trobareu més detalls directament del fabricant, en aquests enllaços:
Provant el capo, que es un redirector per al Squid, he vist que no acabava de funcionar del tot bé. En comptes de retocar el codi existent, he decidit fer un redirector nou, que no s'ahgi de compilar, amb Perl i que sigui més fàcil. Al menys m'ho sembla a mi 
Aquest és l'script:
#!/usr/bin/perl
#
# startpage.pl (Squid Proxy Redirector)
# joan.llopart@guifi.net 03-2008
# Redirects proxy user to a defined startpage every certain time.
use strict;
#
# --- CONFIG ---
#
# Startpage will be shown every ... (time in seconds)
my $ref_time = 3600; # 1 hour
#
# Redirection to this webpage
my $startp = "302:http://guifi.net";
Nomes saludar a tota la comunitat i fer-vos saber l'interes per part meva de promoure un super node i un de no tan super mitjançant els quals es podria fer algun enllaç crec que, mes que interesant a nivell de xarxa troncal.
El Node esta situat a Molins de Rei a la carretera N-340 a l'alçada del Parc de la Mariona i montat a una posicio de 6 pisos d'alçada, com a informacio, pels interesats, ho tinc tot operatiu i funcionant autonomament desde fa força temps, nomes em cal conectar a guifi.net i el Super node, estic fent les gestions per poder-lo instalar, i tot just tingui la informacio i el pugui ubicar on m'agradaria us ho fare saber, i veureu que te francament moltes posibilitats de cara a la xarxa troncal.
Espero que l'apartat de la web per donar d'alta els nodes i afagir, editar, etc es millori algo, perque despres de unes bones estones, no ho he vist gens clar, ni "intuitiu", potser ho es eh, pero no n'he sabut mes.
Us faig cinc cèntims del que es la configuració del projecte Nuvol-Ausa que s'esta creant a Vic.
La idea es crear una xarxa distribuïda de punts d'accés tipus "Mesh" a nivell de carrer per acceptar connexions espontànies. Tot i que aquesta configuració no es la que estava prevista ja es funcional però tindrà canvis, sobretot pel que fa el tema "roaming" per facilitar la mobilitat dels usuaris sense perdre la connexió mentre es desplacen pels carrers de Vic al estil operadores de mòbils. Això ara mateix no funciona i esta en fase d'investigació.
El Màster: Aquest es el trasto on comença tot.
Com a particularitat té:
- Es una RouterBoard 532a amb firmware Routeros 3
Ara que la gestio dels dominis de guifi.net s'han passat a zoneedit, podeu demanar a la llista que us asignin un subdomini de guifi, per poder accedir-hi des d'Internet. En la majoria dels casos tindreu una ADSL amb IP dinàmica. Per a que els registres DNS s'actualitzin regularment amb la IP que teniu asignada al router ADSL, nomes cal que feu una entrada al cron.
Seguint l'exemple de santafe, vam demanar a la llista el subdomini santafe.guifi.net. Ens el van donar d'alta al zoneedit, i ara només cal posar al cron (crontab -e):
0 2 */1 * * wget -O - --http-user=USER --http-passwd=PASS 'http://dynamic.zoneedit.com/auth/dynamic.html?host=santafe.guifi.net'
El "USER" i "PASS" l'heu de demanar. D'aquesta manera, cada dia a les 2:00 s'actualitzarà el registre DNS de zoneedit amb la IP pública que tingueu a Internet.

Aquí teniu disseny de infraestructura realitzada amb VISIO de representació de l'estructura de xarxa.
No tinc gaire experiència , però em sembla que es un bon exemple per a explicar als padrins com es estructura i funcionament de GUFI.NET.
Hi ha icones dibuix que els he editat jo ( forma, color,...)
Atentament
Xavier Nadal
xevi@tecnoip.cat
www.tecnoip.cat
Fins ara no haviem fet servir gaire els CPEs. La rao principal era que no els necessitavem i que tenia que posar-m'hi per a poder fer que establisin tunels de la mateixa manera que fem amb els Linksys. El RouterOS 2.x nomes suporta tunels PPTP, i despres de bastantes hores esbarellant-me amb el servidor Debian i el PPTPd, els he descartat perque tenia molts problemes d'estabilitat. Aixi que he agafat la RouterOS 3.0rc13 i m'hi he posat.
he fet una petita guia de com instal·lar un servidor de jabber a Debian al bloc a veure què us sembla 
A SantaFe en comptes de fer servir proxy per l'accés a Internet, ho fem amb tunels OpenVPN. Sempre hi ha algun usuari "despistat" que prova de fer anar el emule. Per evitar-ho, el millor es fer servir algun mòdul per a iptables que identifiqui el trànsit P2P i així poder bloquejar-lo. Sempre he fet servir el IPP2P. Es bastant fàcil d'instal·lar, a la mateixa web del IPP2P ho explica. També hi ha un how-to en espanyol aqui.
Tot i que no és difícil instal·lar-lo i que ja ho havia fet diverses vegades, al fer l'upgrade del servidor (ara és un Debian Etch), no hi havia manera de que funciones. He perdut algunes hores intentant fer-ho anar, fins que finalment he trobat un post dient que hi ha un probelma entre el IPP2P v0.8.2 (l'ultim disponible a dia d'avui) i els iptables v1.3.6 (els que porta el Debian Etch).
Simplement calia editar el Makefile del IPP2P v0.8.2 i quasi al final del fitxer, canviar el principi de la linea:
ld -shared -o libipt_ipp2p.so libipt_ipp2p.o
per:
$(CC) -shared -o libipt_ipp2p.so libipt_ipp2p.o
En fi, que a ningú li torni a pasar el mateix. ;-)
Al fer l'adaptacio de SantaFe sensefils a guifi.net hem vaig trobar en que havia de canviar la configuracio dels Linksys de tots els usuaris. Per evitar tenir que anar a casa de cada un, he fet un sicript que automaticament hem crea un firmware amb la configuracio de xarxa especifica per al Linksys de cada usuari.
Amb el ni1solclic es pot crear un firmware únic per cada usuari. Volia que:
- El Linksys havia de funcionar en mode routed client (http://wiki.openwrt.org/ClientModeHowto#head-0012e2eac83294245701043ed629fbf4c6e66c0a). Es a dir, trencar el bridge que uneix la interficie wifi (eth1) amb la vlan0, i crear dues subxarxes diferents. La wifi tindria la IP publica de guifi. i la vlan0 el rang 192.168.2.0/x. La configuracio de les subxarxes les tenia que fer el mateix firmware a l'hora d'instalar-se.
- El firewall ha de permetre l'entrada als ports TCP 22 (ssh), TCP 80 (panell web) i UDP 161 (snmp). Tambe havia de fer “masquerade†amb la IP publica.
- Configurar automaticament un client OpenVPN, incloent els certificats de client corresponents tal com s'explica a http://guifi.net/ca/node/3278. Les claus son úniques per a cada usuari. També es configura el ntpclient per a posar l'hora correcta al Linksys cada vegada que s'enjega, en cas contrari el OpenVPN no funciona, ja que els certificats tenen una data posterior a la del Linksys.
- Configuracio automatica d'un password.
- Configuracio d'un servidor DHCP per la subxarxa 192.168.2.0/24.
Quan vaig començar a fer el ni1solclic, la whiterussian era l'unica versio estable de OpenWRT, per tant vaig fer servir aquesta com a base. Van alliberar la versio kamikaze com a estable al cap de 2 dies que havia començat a posar firmware generat amb el ni1solclic als usuaris :-( De totes maneres, el whiterussian funciona perfectament, es estable, i no dona cap problema.
Adjunto el ni1solclic.tar.gz, on hi ha el Imagebuilder + script ni1solclic + easy-rsa. Descarreguem el ni1solclic i el descomprimim:
cd /var sudo tar xvzf ni1solclic.tar.gz
El Imagebuilder per funcionar necessita: libstdc++6 i el gcc >3.4. Per provar manualment si hi ha cap problema per a construir el firmware:
cd /var/ni1solclic make
Tarda uns 20 segons en fer-ho tot. Si ha anat bé, hi haura una llista de firmwares creats per a diferents trastos a /var/ni1solclic/bin/guifi/ , no els feu servir, son de prova i no estan configurats. Configurem-lo per a que poguem accedir al script PHP mitjançant el navegador:
chown -R www-data:www-data /var/ni1solclic
en la configuració de l'Apache:
Alias /ni1solclic /var/ni1solclic/html
Apart de configurar el Linksys en mode client amb la IP pública de guifi, l'script també pot configurar un client d'OpenVPN. Ho veurem més endavant. Per fer un firmware bàsic de client guifi.net, editeu /var/ni1solclic/html/index.php i en les primeres linees:
$fes_vpn = 0;
Obriu el navegador, i aneu a http://el.que.sigui/ni1solclic. Ompliu les dades que us demana i cliqueu el boto “fesâ€. Espereu uns segons. Si l'ordinador on s'executa el ni1solclic es lent, potser caldrà que incrementeu el set_time_limit( 60 ) que hi ha al principi de index.php. Normalment tarda uns 20 segons, us apareixara una plana on podeu descarregar el firmware.bin o el firmware.trx per si feu un upgrade manual amb “mtd -e linux -r firmware.trx linuxâ€.
Assegureu-vos que entreu bé les dades que us demana al formulari, l'script no comprova si hi ha, per exemple, un error entre la IP pública, mascara i porta d'enllaç.
Vaig fer diverses proves amb el OpenVPN, seguint el comesfa http://guifi.net/ca/node/3278. Vaig trobar un parell de coses que no m'acabaven de rutllar bé. En la configuració del client, el paràmetre “dev-node†s'havia de treure perquè funciones. I despres de fer diverses proves vaig veure que era millor fer servir TCP que UDP per al túnel. Sobretot en cas de que el servidor caigui, amb UDP te molts problemes per tornar a refer el túnel, amb TCP va perfectament,
El ni1solclic pot configurar el client OpenVPN de dos maneres diferents, sigui la que sigui abans haurem de crear els certificats del servidor. Per crear els certificats del servidor, seguirem el que diu el comesfa, amb alguna variació:
cd /var/ni1solclic/easy-rsa . ./vars ./clean-all ./build-ca ./build-key-server openvpn-servidor ./build-dh openvpn --genkey --secret auth.key
A l'ordinador que fa de servidor openvpn copiem a /etc/openvpn/keys/ els fitxers:
/var/ni1solclic/easy-rsa/auth.key /var/ni1solclic/easy-rsa/keys/openvpn-servidor.crt /var/ni1solclic/easy-rsa/keys/openvpn-servidor.key /var/ni1solclic/easy-rsa/keys/ca.crt /var/ni1solclic/easy-rsa/keys/dh1024.pem
i creem un fitxer a /etc/openvpn/openvp-servidor que contingui:
port 1194 proto tcp dev tun dh /etc/openvpn/keys/dh1024.pem ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/openvpn-servidor.crt key /etc/openvpn/keys/openvpn-servidor.key tls-auth /etc/openvpn/keys/auth.key 0 server 192.168.8.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "route 192.168.9.0 255.255.255.0" client-to-client keepalive 10 120 comp-lzo user nobody group nogroup persist-key persist-tun verb 3
Com es pot veure, farem servir TCP i a mes el tunel entre el servidor i els clients tindrà una subxarxa 192.168.8.0/24. Evito fer servir el rang 10.0.0.0 perquè pertanyen a freenetworks, i millor deixar-les sense fer servir. Tampoc farem servir el duplicate-ca, perquè cada client OpenVPN tindrà un certificat diferent.
Per configurar el firewall, seguiu el que diu el comesfa.
En aquest mode, el mateix ni1solclic crearà un certificat diferent per a cada usuari. En primer lloc cal canviar els permisos del directori easy-rsa per a que hi pugui accedir l'script PHP:
chown -R www-data:www-data /var/ni1solclic/easy-rsa
Hem d'editar /var/ni1solclic/html/index.php i posar:
$fes_vpn = 1; $vpn_server = "adreça_del_servidor_openvpn"; $vpn_ntp_server = "adreça_del_servidor_rellotge";
Necessitem un servidor de rellotge per posar el Linksys a l'hora cada vegada que s'enjegui, en cas contrari no establira el tunel OpenVPN. També li hem d'indicar l'adreça del servidor OpenVPN.
Ara nomes ens cal anar a http://el.que.sigui/ni1solclic i ja podem crear tants firmwares com volguem. Tots tindran un certificat únic, i establiran el tunel OpenVPN automaticament al enjegar-se. També reestabliran el tunel automaticament en cas de que caigui.
Aquest mode esta pensat per poder integrar el ni1solclic a l'aplicació de guifi.net. No te cap sentit que guifi.net tingui que crear cap certificat. El més logic i practic es que es doniguin els certificats als usuaris, i que aquestos els introdueixin a guifi.net a l'hora de crear el firmware.
Per tant, l'admin d'un servidor OpenVPN localitzat dins de guifi.net, pot enviar els certificats a un usuari, i aquest introduir-los al ni1solclic. Per a fer-ho l'admin ha de tenir una copia local del ni1solclic, i ha de crear els certificats del servidor tal com he explicat abans. Despres ha d'anar a:
niunsolclic/gen-cert
Allà editar openvpn.conf i canviar el “remote†perque apunti al seu servidor openvpn, el mateix amb S60ntp perque apunti a un servidor de rellotge. Ara, per exemple, es poden generar 10 certificats per aquell servidor OpenVPN amb:
php gen-cert.php 5
Els certificats estan en forma de fitxers comprimits a niunsolclic/gen-cert. Cada fitxer comprimit inclou els certificats, la configuració del client OpenVPN i la del rellotge.
Editem /var/ni1solclic/html/index.php i posem:
$fes_vpn = 2;
En el formulari ens demana un fitxer de certificats, li posem qualsevol dels que hem creat i tenim, de nou, un firmware que al instal·lar-se queda configurat, amb client OpenVPN i tot.
La idea es integrar-lo de manera que tots els paràmetres de la xarxa publica els passi directament l'aplicació de guifi.net. S'hauria d'oferir la possibilitat al usuari que abans de generar el firmware pogués variar la configuració de la LAN i el password. En cas de que tingues un fitxer amb certificats que li hagues enviat algun admin d'un servidor OpenVPN, també l'hauria de poder introduir.
Com ho veieu?
En un Ubuntu, si mai canviem una ethernet físicament per una altre, i quan intentem fem un "up" surten aquests errors:
error while getting interface flags: no such device