Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. SSH-Kommandos an Freifunk-Router

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.9k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.3k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    3.4k

SSH-Kommandos an Freifunk-Router

Geplant Angeheftet Gesperrt Verschoben Off Topic
freifunknetgearsshzertifikat
5 Beiträge 3 Kommentatoren 184 Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM Online
    MartinPM Online
    MartinP
    schrieb am zuletzt editiert von MartinP
    #1

    Ich betreibe einen Freifunk-Router, der außen an der Hausfassade hängend eine auf der Rückseite meines Hauses gelegene Schrebergartenanlage und unseren Hausgarten "beschallt".
    Es ist ein Netgear R6120. Die Firmware, die hier im Freifunk-Netz verwendet wird. scheint sehr alt und Buggy zu sein (Zeitstempel von 2018).
    Der Router hält nur immer ein paar Tage aus, dann steigt die Systemlast, und irgendwann startet er sich neu ...
    Manchmal zeigt sich der Fehler aber auch anders .... dann steigt die Systemlast zwar auch, verharrt dann aber, und das WLAN wird deaktiviert. Sowohl das Freifunk WLAN, als auch die zweite SSID für unser privates Gartennetz...
    In dieser Situation muss ich dann den Stecker ziehen ...

    Eine andere Variante wäre, den Router per SSH-Kommando neu zu starten. "Von Hand" habe ich das schon probiert - funktioniert.
    Login erfolgt mit einem Zertifikat und einem Password auf der Zertifikatsdatei.

    Ich weiß, es ist eine Sicherheitslücke, aber wäre es möglich, den Restart per SSH-Kommando mit ein wenig Javascript aus dem iobroker durchzuexerzieren? ... Man müsste natürlich das Zertifikat installieren, und das Password im Javascript Code preisgeben.

    Habe nur Beispiele mit username/password login gefunden ...

    Iobroker liest aus der Fritzbox aus, dass das Freifunk-WLAN nicht mehr "steht" und das Script wird getriggert und restartet den Freifunk-Router...

    Ich habe gesehen, dass andere Freifunk-Communities eine deutlich aktuellere Freifunk_Firmware für den R6120 haben, aber ich wollte schon hier in der Dortmunder Community bleiben ...

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
    Linux pve 6.8.12-16-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    BananaJoeB OliverIOO 2 Antworten Letzte Antwort
    0
    • MartinPM MartinP

      Ich betreibe einen Freifunk-Router, der außen an der Hausfassade hängend eine auf der Rückseite meines Hauses gelegene Schrebergartenanlage und unseren Hausgarten "beschallt".
      Es ist ein Netgear R6120. Die Firmware, die hier im Freifunk-Netz verwendet wird. scheint sehr alt und Buggy zu sein (Zeitstempel von 2018).
      Der Router hält nur immer ein paar Tage aus, dann steigt die Systemlast, und irgendwann startet er sich neu ...
      Manchmal zeigt sich der Fehler aber auch anders .... dann steigt die Systemlast zwar auch, verharrt dann aber, und das WLAN wird deaktiviert. Sowohl das Freifunk WLAN, als auch die zweite SSID für unser privates Gartennetz...
      In dieser Situation muss ich dann den Stecker ziehen ...

      Eine andere Variante wäre, den Router per SSH-Kommando neu zu starten. "Von Hand" habe ich das schon probiert - funktioniert.
      Login erfolgt mit einem Zertifikat und einem Password auf der Zertifikatsdatei.

      Ich weiß, es ist eine Sicherheitslücke, aber wäre es möglich, den Restart per SSH-Kommando mit ein wenig Javascript aus dem iobroker durchzuexerzieren? ... Man müsste natürlich das Zertifikat installieren, und das Password im Javascript Code preisgeben.

      Habe nur Beispiele mit username/password login gefunden ...

      Iobroker liest aus der Fritzbox aus, dass das Freifunk-WLAN nicht mehr "steht" und das Script wird getriggert und restartet den Freifunk-Router...

      Ich habe gesehen, dass andere Freifunk-Communities eine deutlich aktuellere Freifunk_Firmware für den R6120 haben, aber ich wollte schon hier in der Dortmunder Community bleiben ...

      BananaJoeB Online
      BananaJoeB Online
      BananaJoe
      Most Active
      schrieb am zuletzt editiert von BananaJoe
      #2

      @martinp du musst dem Benutzer iobroker das Zertifikat hinterlegen.

      Du kannst - unter den gängigen Linux-Systemen - per

      sudo -u iobroker /usr/bin/bash
      

      dir in einer SSH / Bash Sitzung einen Prompt als iobroker holen und diesem dann den SSH-Key in sein Homeverzeichnis hinterlegen wie jedem anderen Benutzer auch. Dann sollten alle Befehle per ssh auch ohne Passwort funktionieren, beim ersten mal die Schlüsselwarnung/Zertifikatswarnung akzeptieren.

      Danach kannst du das in den JavaScripten aufrufen, z.B. Blockly mit dem dem exec Block

      ioBroker@Ubuntu 24.04 LTS (VMware) für: >260 Geräte, 5 Switche, 7 AP, 9 IP-Cam, 1 NAS 42TB, 1 ESXi 15TB, 4 Proxmox 1TB, 1 Hyper-V 48TB, 14 x Echo, 5x FireTV, 5 x Tablett/Handy VIS || >=160 Tasmota/Shelly || >=95 ZigBee || PV 8.1kW / Akku 14kWh || 2x USV 750W kaskadiert || Creality CR-10 SE 3D-Drucker

      1 Antwort Letzte Antwort
      0
      • MartinPM MartinP

        Ich betreibe einen Freifunk-Router, der außen an der Hausfassade hängend eine auf der Rückseite meines Hauses gelegene Schrebergartenanlage und unseren Hausgarten "beschallt".
        Es ist ein Netgear R6120. Die Firmware, die hier im Freifunk-Netz verwendet wird. scheint sehr alt und Buggy zu sein (Zeitstempel von 2018).
        Der Router hält nur immer ein paar Tage aus, dann steigt die Systemlast, und irgendwann startet er sich neu ...
        Manchmal zeigt sich der Fehler aber auch anders .... dann steigt die Systemlast zwar auch, verharrt dann aber, und das WLAN wird deaktiviert. Sowohl das Freifunk WLAN, als auch die zweite SSID für unser privates Gartennetz...
        In dieser Situation muss ich dann den Stecker ziehen ...

        Eine andere Variante wäre, den Router per SSH-Kommando neu zu starten. "Von Hand" habe ich das schon probiert - funktioniert.
        Login erfolgt mit einem Zertifikat und einem Password auf der Zertifikatsdatei.

        Ich weiß, es ist eine Sicherheitslücke, aber wäre es möglich, den Restart per SSH-Kommando mit ein wenig Javascript aus dem iobroker durchzuexerzieren? ... Man müsste natürlich das Zertifikat installieren, und das Password im Javascript Code preisgeben.

        Habe nur Beispiele mit username/password login gefunden ...

        Iobroker liest aus der Fritzbox aus, dass das Freifunk-WLAN nicht mehr "steht" und das Script wird getriggert und restartet den Freifunk-Router...

        Ich habe gesehen, dass andere Freifunk-Communities eine deutlich aktuellere Freifunk_Firmware für den R6120 haben, aber ich wollte schon hier in der Dortmunder Community bleiben ...

        OliverIOO Offline
        OliverIOO Offline
        OliverIO
        schrieb am zuletzt editiert von OliverIO
        #3

        @martinp

        besser wäre natürlich eine uthentifizierung per key durchzuführen
        https://wiki.ubuntuusers.de/SSH/#Public-Key-Authentifizierung

        ganz grob du erzeugst auf dem quellrechner ein neues schlüsselpärchen (public/secret-key)
        der public key kommt dann auf den zielrechner. der private key bleibt im ssh verzeichnis des entsprechenden users, der den ssh befehl starten will (namen stehen im artikel)

        das kopieren des keys ist mit dem befehl ssh-copy-id relativ einfach

        aber generell, sollte man nicht schauen warum der router ein problem hat? hast du da schonmal in die entsprechenden logs geschaut?
        häufiges problem ist, das der RAM nicht ausreciht, da diese kisten sehr knapp bemessen sind.
        die letzte version von freifunk ist mit 2020 auch schon alt.
        aber es basiert auf openwrt. da kannst mal nach alternativen schauen. oder auch dd-wrt

        Meine Adapter und Widgets
        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
        Links im Profil

        MartinPM 1 Antwort Letzte Antwort
        0
        • OliverIOO OliverIO

          @martinp

          besser wäre natürlich eine uthentifizierung per key durchzuführen
          https://wiki.ubuntuusers.de/SSH/#Public-Key-Authentifizierung

          ganz grob du erzeugst auf dem quellrechner ein neues schlüsselpärchen (public/secret-key)
          der public key kommt dann auf den zielrechner. der private key bleibt im ssh verzeichnis des entsprechenden users, der den ssh befehl starten will (namen stehen im artikel)

          das kopieren des keys ist mit dem befehl ssh-copy-id relativ einfach

          aber generell, sollte man nicht schauen warum der router ein problem hat? hast du da schonmal in die entsprechenden logs geschaut?
          häufiges problem ist, das der RAM nicht ausreciht, da diese kisten sehr knapp bemessen sind.
          die letzte version von freifunk ist mit 2020 auch schon alt.
          aber es basiert auf openwrt. da kannst mal nach alternativen schauen. oder auch dd-wrt

          MartinPM Online
          MartinPM Online
          MartinP
          schrieb am zuletzt editiert von MartinP
          #4

          @oliverio wenn ich weiter in der Freifunk Community bleiben will, muss ich natürlich die offizielle Firmware nutzen....
          Vielleicht doch einen potenteren Router?

          Jetzt, wo es Richtung Herbst geht, werde ich vielleicht auch das private WLAN abschalten. Vielleicht entlastet das den Router

          Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
          Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
          Linux pve 6.8.12-16-pve
          6 GByte RAM für den Container
          Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
          Remote-Access über Wireguard der Fritzbox

          OliverIOO 1 Antwort Letzte Antwort
          0
          • MartinPM MartinP

            @oliverio wenn ich weiter in der Freifunk Community bleiben will, muss ich natürlich die offizielle Firmware nutzen....
            Vielleicht doch einen potenteren Router?

            Jetzt, wo es Richtung Herbst geht, werde ich vielleicht auch das private WLAN abschalten. Vielleicht entlastet das den Router

            OliverIOO Offline
            OliverIOO Offline
            OliverIO
            schrieb am zuletzt editiert von
            #5

            @martinp

            bin da zwar kein spezialist, aber die anzahl wlans dürft ziemlich irrelevant sein.
            wenn dann die anzahl aktive clients die daten übertragen.

            wenn du im log nachschaust, dann am besten kurz vor dem "absturz/deaktivieren"
            da müsst ja dann der grund mit dabei stehen.

            Meine Adapter und Widgets
            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
            Links im Profil

            1 Antwort Letzte Antwort
            0
            Antworten
            • In einem neuen Thema antworten
            Anmelden zum Antworten
            • Älteste zuerst
            • Neuste zuerst
            • Meiste Stimmen


            Support us

            ioBroker
            Community Adapters
            Donate

            768

            Online

            32.4k

            Benutzer

            81.6k

            Themen

            1.3m

            Beiträge
            Community
            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
            ioBroker Community 2014-2025
            logo
            • Anmelden

            • Du hast noch kein Konto? Registrieren

            • Anmelden oder registrieren, um zu suchen
            • Erster Beitrag
              Letzter Beitrag
            0
            • Home
            • Aktuell
            • Tags
            • Ungelesen 0
            • Kategorien
            • Unreplied
            • Beliebt
            • GitHub
            • Docu
            • Hilfe