Freifunk Aachen/Firmware
Firmware
Die Firmware ist das Betriebssystem für den Freifunk-Router. Ausgeliefert werden kompatible Geräte in der Regel mit der Firmware des Herstellers, die für den Freifunk-Betrieb nicht geeignet ist. Deswegen muss die Freifunk-Aachen-Firmware heruntergeladen und installiert/geflasht werden.
Eine Übersicht kompatibler Router und Hardwareempfehlungen findest du unter:
Die in Aachen verwendete Firmware basiert auf Gluon, einem Framework auf Basis von OpenWrt, das speziell auf die Bedürfnisse von Freifunk-Netzen angepasst ist.
Wir bieten die Firmware über drei Release-Channels an:
- Stable: Empfohlen für den Normalbetrieb. Strebt maximale Stabilität und Zuverlässigkeit an.
- Beta: Zum Testen anstehender Releases vor dem finalen Rollout.
- Experimental: Entwicklungsstand für Tests neuer Gluon-Funktionen und experimenteller Hardware.
Bei der Erstkonfiguration kann der gewünschte Release-Channel gewählt werden; der integrierte Autoupdater hält den Router anschließend automatisch auf dem neuesten Stand.
Image-Typen
Firmware-Images stehen typischerweise in zwei Ausführungen zur Verfügung:
- factory: Für die Erstinstallation von der Originalfirmware des Herstellers.
- sysupgrade: Für Upgrades von einem bereits laufenden Freifunk- oder OpenWrt-System.
Download & Firmware-Selector
Die aktuellen, signierten Images für alle unterstützten Router stehen über unseren Firmware-Selector und Download-Server bereit:
Firmware selbst kompilieren
Für erweiterte Anwendungsfälle, eigene Anpassungen an der site.conf oder das Einbringen neuer Treiber kann die Firmware komplett selbst gebaut werden. Eine Schritt-für-Schritt-Anleitung findest du hier:
Das dazugehörige Git-Repository mit der Aachener Site-Konfiguration:
Dokumentation & Changelog
Die vollständige und aktuelle Änderungshistorie aller Releases wird direkt im Git-Repository gepflegt:
Wichtige technische Eckdaten der aktuellen Aachener Firmware:
- Mesh-VPN: WireGuard mit automatischem Broker-Key-Exchange.
- Routing: B.A.T.M.A.N. advanced (BATMAN IV).
- Next-Node-Adresse: IPv6 `fdac::ac` kann man auch im Web auf die Status-Seite kommen: http://[fdac::ac]/
Hinweise für Firewall & Netzwerk
Soll ein Freifunk-Knoten hinter einer restriktiven Firewall betrieben werden, müssen folgende ausgehende Verbindungen ins Internet möglich sein:
- DNS: Port 53 UDP/TCP
- NTP: Port 123 UDP (Zeitsynchronisation)
- WireGuard Mesh-VPN: UDP-Ports 51811 bis 51820 ausgehend zu den Gateways *.wg-node.freifunk-aachen.de sowie HTTPS (Port 443 TCP) für den Key-Broker.