Status und Geräte

Drei Befehle zeigen dir, wie es steht. juist status zeigt dieses Gerät und was Aufmerksamkeit braucht, juist devices listet alle Geräte, und juist log zeigt jede Änderung und wer sie bestätigt hat.

Worum es geht

Dein Netz ist die Gruppe von Geräten, die zusammengehören; jedes davon ist ein Mitglied. Jedes Mitglied hält eine eigene Kopie des Logs, der signierten Liste aller Änderungen (siehe So funktioniert juist). Die Befehle auf dieser Seite lesen dieses Log und fragen den Daemon juistd, das Programm, das die Tunnel aufrecht hält, wie es gerade steht.

Fang mit juist status an, wenn etwas nicht zu stimmen scheint. Der Befehl nennt das Problem und gibt eine Zeile hint: mit dem Befehl aus, der es behebt.

Ein Gerät prüfen

1auf laptop

Sehen, ob dieses Gerät verbunden ist und was Aufmerksamkeit braucht:

juist status
$ juist status
home · connected
  This device   laptop  198.18.36.1  fd4c:8a21:e3f:5b1a:9d02:c4e7:31f8:a6b0
  Devices       3 others, all heard from
  Tunnels       3 of 3 live
  Relays        1 available, via vps
  Names         home.juist
  Freshness     vouched 12m ago, valid 48h
  Ports         udp/41643
  Updated       just now

NAME                  IPV4         IPV6                                    ROLES                   REACHED
laptop (this device)  198.18.36.1  fd4c:8a21:e3f:5b1a:9d02:c4e7:31f8:a6b0  voucher                 -
nas                   198.18.36.2  fd4c:8a21:e3f:77c0:1e4b:a923:6d05:f18e  names mail.example.org  direct
vps                   198.18.36.3  fd4c:8a21:e3f:c2d9:84f1:3b6a:e057:29dc  voucher, relay          direct
phone                 198.18.36.4  fd4c:8a21:e3f:e83:5a7d:f12c:9b46:d371   -                       relayed

Die erste Zeile nennt das Netz und seinen Zustand. Darunter folgen die Einzelheiten, die Gerätetabelle und dann Warnungen, jede mit einem Hinweis.

Der Zustand in der ersten Zeile ist einer von diesen:

ZustandBedeutung
connectedalles funktioniert
waiting for peerses gibt andere Geräte, aber noch keins hat sich gemeldet
no tunnel upandere Geräte sind bekannt, aber kein Tunnel zu ihnen trägt Verkehr
limiteddie Sicht dieses Geräts ist vielleicht veraltet, darum hält es nur Tunnel zu Vouchern (siehe Frische unten)
removeddieses Gerät gehört nicht mehr zum Netz
juistd not runningder Daemon läuft nicht; starte ihn (siehe Fehlersuche)

Was jede Zeile bedeutet

  • This device: sein Name und seine Adressen im Netz, erst IPv4, dann IPv6.
  • Devices: wie viele andere Geräte es gibt und von wie vielen etwas zu hören war.
  • Tunnels: wie viele Tunnel bei der letzten Prüfung Verkehr trugen. juistd prüft alle 30 Sekunden.
  • Relays: wie viele Geräte weiterleiten dürfen und welches dieses Gerät nutzt. Ein Relay leitet Verkehr zwischen zwei Geräten weiter, die sich nicht direkt erreichen.
  • Exit node: welches Gerät den Internetverkehr dieses Geräts trägt, falls eins. Siehe Exit-Nodes.
  • Names: die Domain, unter der dieses Gerät die anderen findet, etwa home.juist, oder warum es das nicht kann. Siehe Namen.
  • Freshness: wann ein Voucher zuletzt bestätigt hat, dass die Sicht dieses Geräts auf das Netz aktuell ist, und wie lange das gilt. Ein Voucher ist ein Gerät, dem das Netz zutraut, das stündlich zu bestätigen. Nach 48 Stunden ohne Bestätigung steht dort expired; vouchers only. Siehe Geräte entfernen.
  • Ports: die Ports, auf denen juistd lauscht. udp/41643 ist der für die Tunnel.
  • Updated: wann juistd den Stand des Netzes zuletzt übernommen hat.

Zeilen wie Subnets, Published oder Renumbering erscheinen nur, solange diese Funktionen genutzt werden.

Die Geräte auflisten

juist devices gibt dieselbe Tabelle allein aus:

juist devices

ROLES zeigt, was das Netz jedem Gerät erlaubt, etwa voucher, relay oder exit, und - für nichts. REACHED sagt, wie juistd das Gerät bei der letzten Prüfung erreicht hat:

REACHEDBedeutung
directein direkter Tunnel funktioniert
relayedder Tunnel läuft über ein Relay
no answerdas Gerät hat nicht geantwortet: es ist offline, oder eine Firewall blockiert es
offline, offline, heard 3h agodas Gerät ist wahrscheinlich offline und hat seitdem nichts gesagt
not heard fromdas Gerät hat noch nicht mitgeteilt, wo es zu erreichen ist
not checked yetjuistd hat noch nicht geprüft
not connectedvon dem Gerät war etwas zu hören, aber es hat keinen Tunnel, etwa solange die Sicht dieses Geräts veraltet ist
-dieses Gerät selbst

juist devices --keys zeigt zusätzlich den Identitätsschlüssel jedes Geräts, den auch juist remove annimmt.

Jede Änderung sehen

$ juist log
   0  network creation                             K2JS2DNGYZWZ
      approved by alice
   1  device admission: nas                        EU7V5XCUUOSO
      approved by alice
   2  device admission: vps                        QH4T7MWD2LXA
      approved by alice
   3  change of a device's roles or subnets: vps   MMOPGHJRKJ7D
      approved by alice
4 changes

Jeder Eintrag ist eine Änderung, mit den Admins, deren Schlüssel sie bestätigt haben. Ein Admin ist eine Person, deren Schlüssel Änderungen bestätigen darf (siehe Admins). juist log verify prüft das ganze Log noch einmal.

Das Log des Daemons

journalctl -u juistd

Das zeigt, was juistd selbst meldet. Ein zweites Netz auf demselben Gerät hat einen eigenen Daemon, juistd@juist1, mit eigenem Log.

Gut zu wissen

  • Jeder lokale Benutzer darf juist status ausführen. Wer weder root noch Operator des Geräts ist, sieht die Ausgabe ohne Gerätetabelle, gefolgt von einem Hinweis read-only.
  • juist devices, juist log und alle anderen Befehle sind für root und den Operator.
  • Auf einem Gerät in mehreren Netzen zeigen juist status und juist devices jedes Netz nacheinander. juist devices work zeigt eins.

Wenn etwas nicht klappt

juist status setzt Warnungen unter die Tabelle, jede gefolgt von einer Zeile hint:. Die Fehlersuche listet die häufigen und was zu tun ist.