Status und Geräte
Drei Befehle zeigen dir, wie es steht. juist status zeigt dieses Gerät und was Aufmerksamkeit braucht, juist devices listet alle Geräte, und juist log zeigt jede Änderung und wer sie bestätigt hat.
Worum es geht
Dein Netz ist die Gruppe von Geräten, die zusammengehören; jedes davon ist ein
Mitglied. Jedes Mitglied hält eine eigene Kopie des Logs, der signierten
Liste aller Änderungen (siehe So funktioniert juist).
Die Befehle auf dieser Seite lesen dieses Log und fragen den Daemon juistd,
das Programm, das die Tunnel aufrecht hält, wie es gerade steht.
Fang mit juist status an, wenn etwas nicht zu stimmen scheint. Der Befehl
nennt das Problem und gibt eine Zeile hint: mit dem Befehl aus, der es behebt.
Ein Gerät prüfen
Sehen, ob dieses Gerät verbunden ist und was Aufmerksamkeit braucht:
juist status$ juist status
home · connected
This device laptop 198.18.36.1 fd4c:8a21:e3f:5b1a:9d02:c4e7:31f8:a6b0
Devices 3 others, all heard from
Tunnels 3 of 3 live
Relays 1 available, via vps
Names home.juist
Freshness vouched 12m ago, valid 48h
Ports udp/41643
Updated just now
NAME IPV4 IPV6 ROLES REACHED
laptop (this device) 198.18.36.1 fd4c:8a21:e3f:5b1a:9d02:c4e7:31f8:a6b0 voucher -
nas 198.18.36.2 fd4c:8a21:e3f:77c0:1e4b:a923:6d05:f18e names mail.example.org direct
vps 198.18.36.3 fd4c:8a21:e3f:c2d9:84f1:3b6a:e057:29dc voucher, relay direct
phone 198.18.36.4 fd4c:8a21:e3f:e83:5a7d:f12c:9b46:d371 - relayed
Die erste Zeile nennt das Netz und seinen Zustand. Darunter folgen die Einzelheiten, die Gerätetabelle und dann Warnungen, jede mit einem Hinweis.
Der Zustand in der ersten Zeile ist einer von diesen:
| Zustand | Bedeutung |
|---|---|
connected | alles funktioniert |
waiting for peers | es gibt andere Geräte, aber noch keins hat sich gemeldet |
no tunnel up | andere Geräte sind bekannt, aber kein Tunnel zu ihnen trägt Verkehr |
limited | die Sicht dieses Geräts ist vielleicht veraltet, darum hält es nur Tunnel zu Vouchern (siehe Frische unten) |
removed | dieses Gerät gehört nicht mehr zum Netz |
juistd not running | der Daemon läuft nicht; starte ihn (siehe Fehlersuche) |
Was jede Zeile bedeutet
This device: sein Name und seine Adressen im Netz, erst IPv4, dann IPv6.Devices: wie viele andere Geräte es gibt und von wie vielen etwas zu hören war.Tunnels: wie viele Tunnel bei der letzten Prüfung Verkehr trugen. juistd prüft alle 30 Sekunden.Relays: wie viele Geräte weiterleiten dürfen und welches dieses Gerät nutzt. Ein Relay leitet Verkehr zwischen zwei Geräten weiter, die sich nicht direkt erreichen.Exit node: welches Gerät den Internetverkehr dieses Geräts trägt, falls eins. Siehe Exit-Nodes.Names: die Domain, unter der dieses Gerät die anderen findet, etwahome.juist, oder warum es das nicht kann. Siehe Namen.Freshness: wann ein Voucher zuletzt bestätigt hat, dass die Sicht dieses Geräts auf das Netz aktuell ist, und wie lange das gilt. Ein Voucher ist ein Gerät, dem das Netz zutraut, das stündlich zu bestätigen. Nach 48 Stunden ohne Bestätigung steht dortexpired; vouchers only. Siehe Geräte entfernen.Ports: die Ports, auf denen juistd lauscht.udp/41643ist der für die Tunnel.Updated: wann juistd den Stand des Netzes zuletzt übernommen hat.
Zeilen wie Subnets, Published oder Renumbering erscheinen nur, solange
diese Funktionen genutzt werden.
Die Geräte auflisten
juist devices gibt dieselbe Tabelle allein aus:
juist devicesROLES zeigt, was das Netz jedem Gerät erlaubt, etwa voucher, relay oder
exit, und - für nichts. REACHED sagt, wie juistd das Gerät bei der
letzten Prüfung erreicht hat:
REACHED | Bedeutung |
|---|---|
direct | ein direkter Tunnel funktioniert |
relayed | der Tunnel läuft über ein Relay |
no answer | das Gerät hat nicht geantwortet: es ist offline, oder eine Firewall blockiert es |
offline, offline, heard 3h ago | das Gerät ist wahrscheinlich offline und hat seitdem nichts gesagt |
not heard from | das Gerät hat noch nicht mitgeteilt, wo es zu erreichen ist |
not checked yet | juistd hat noch nicht geprüft |
not connected | von dem Gerät war etwas zu hören, aber es hat keinen Tunnel, etwa solange die Sicht dieses Geräts veraltet ist |
- | dieses Gerät selbst |
juist devices --keys zeigt zusätzlich den Identitätsschlüssel jedes Geräts,
den auch juist remove annimmt.
Jede Änderung sehen
$ juist log
0 network creation K2JS2DNGYZWZ
approved by alice
1 device admission: nas EU7V5XCUUOSO
approved by alice
2 device admission: vps QH4T7MWD2LXA
approved by alice
3 change of a device's roles or subnets: vps MMOPGHJRKJ7D
approved by alice
4 changes
Jeder Eintrag ist eine Änderung, mit den Admins, deren Schlüssel sie bestätigt
haben. Ein Admin ist eine Person, deren Schlüssel Änderungen bestätigen darf
(siehe Admins). juist log verify prüft das
ganze Log noch einmal.
Das Log des Daemons
journalctl -u juistdDas zeigt, was juistd selbst meldet. Ein zweites Netz auf demselben Gerät hat
einen eigenen Daemon, juistd@juist1, mit eigenem Log.
Gut zu wissen
- Jeder lokale Benutzer darf
juist statusausführen. Wer weder root noch Operator des Geräts ist, sieht die Ausgabe ohne Gerätetabelle, gefolgt von einem Hinweisread-only. juist devices,juist logund alle anderen Befehle sind für root und den Operator.- Auf einem Gerät in mehreren Netzen zeigen
juist statusundjuist devicesjedes Netz nacheinander.juist devices workzeigt eins.
Wenn etwas nicht klappt
juist status setzt Warnungen unter die Tabelle, jede gefolgt von einer Zeile
hint:. Die Fehlersuche listet die
häufigen und was zu tun ist.