Fehlersuche

Wenn etwas nicht funktioniert, führe zuerst juist status aus. Es sagt, was Aufmerksamkeit braucht, und gibt einen Hinweis mit der Lösung aus. Diese Seite listet die häufigen Fälle.

Wo du nachsiehst

Führe das auf dem Gerät aus, das das Problem hat:

juist status

Warnungen beginnen mit warning: und stehen unter der Gerätetabelle. Auf jede folgt eine Zeile hint: mit dem Befehl, den du ausführen kannst. Jeder lokale Benutzer darf juist status ausführen; was jede Zeile bedeutet, steht unter Status und Geräte.

Mehr Einzelheiten stehen im Log des Daemons:

journalctl -u juistd

Ein zweites Netz auf demselben Gerät hat einen eigenen Daemon und ein eigenes Log: journalctl -u juistd@juist1.

Häufige Probleme

juistd not running

Der Daemon, das Programm, das die Tunnel aufrecht hält, läuft nicht. Starte ihn:

sudo systemctl enable --now juistd

Für ein zweites Netz auf dem Gerät heißt der Daemon juistd@juist1. Unter FreeBSD: service juistd start. Siehe Installation.

read-only; to manage this device …

Du bist weder root noch der Operator des Geräts, der lokale Benutzer, der es ohne sudo verwalten darf. Du siehst den Status und sonst nichts. Mach dich einmal zum Operator:

sudo juist set --operator=$USER

Siehe Ohne sudo verwalten.

no answer from nas: offline, or udp/41643 blocked

Das Gerät nas hat nicht geantwortet. Entweder ist es aus oder offline, oder eine Firewall davor sperrt Port 41643/udp. Prüfe, ob es läuft. Hat es eine öffentliche Adresse, öffne dort 41643/udp. Siehe Relays.

no tunnel traffic from nas

nas ist bekannt, aber von ihm kommt kein Verkehr an. Port 41643/udp ist gesperrt, oder beide Geräte sitzen hinter NAT und es gibt kein Relay, ein Mitglied, das Verkehr zwischen Geräten weiterleitet, die sich nicht direkt erreichen. Öffne 41643/udp auf einem Gerät mit öffentlicher Adresse, wie der Hinweis sagt:

hint: on a device with a public address: sudo ufw allow juist, or firewall-cmd --add-service=juist

Oder mach ein solches Gerät mit juist grant vps relay zum Relay. Siehe Relays.

no device reaches this relay

Dieses Gerät ist ein Relay, aber kein anderes Gerät kommt bei ihm an. Wahrscheinlich ist Port 41645 für TCP oder UDP geschlossen. Öffne beide auf dem Relay und in jeder Firewall davor, etwa der deines Hosting-Anbieters:

vps
sudo ufw allow juist-relay

Mit firewalld: sudo firewall-cmd --permanent --add-service=juist-relay && sudo firewall-cmd --reload. Siehe Relays.

log sync to nas fails in the tunnel

Der Tunnel funktioniert, aber eine Firewall auf diesem Rechner verwirft den Abgleich des Logs darin, TCP 41644 auf juist0. Das Gerät verpasst dann Änderungen am Netz, auch Entfernungen. Lass juist0 herein, auf beiden Geräten, wie der Hinweis sagt:

hint: on both devices: sudo ufw allow in on juist0, or add juist0 to firewalld's trusted zone

Ist firewalld die Ursache, sagt juist status firewalld blocks juist0 und nennt den passenden Befehl. Siehe Relays.

no device may relay

In einem Netz mit mehr als zwei Geräten darf kein Gerät weiterleiten. Geräte hinter strengen NATs brauchen aber eins. Gib auf dem Gerät eines Admins einem Gerät mit öffentlicher Adresse die Rolle:

juist grant vps relay

Siehe Relays.

Freshness expired; vouchers only

48 Stunden lang war kein Voucher erreichbar. Ein Voucher ist ein Gerät, das stündlich bestätigt, dass der Stand des Netzes aktuell ist. Bis wieder einer das tut, hält dieses Gerät nur Tunnel zu Vouchern, und sein Zustand lautet limited. Bring einen Voucher wieder online. Siehe Geräte entfernen.

removed

Dieses Gerät gehört nicht mehr zum Netz. Um es wieder zu nutzen, tritt mit einer neuen Einladung bei, oder fang neu an:

juist reset

Siehe Geräte entfernen und Einladungen.

no IPv4 on this host

Dieses Gerät ist in zwei Netzen, deren IPv4-Bereiche sich überschneiden. Das zweite funktioniert dann nur über IPv6. Leg eins der beiden auf einen anderen Bereich, zum Beispiel:

juist network renumber work 10.7.0.0/24

Siehe Mehrere Netze.

Exit node vps, internet refused: …

Dieses Gerät schickt seinen Internetverkehr über den Exit-Node vps, kann ihn aber gerade nicht nutzen, etwa weil vps nicht erreichbar ist. juist weist den Verkehr dann ab, statt ihn direkt zu senden. Bring vps zurück, oder geh wieder direkt ins Internet:

juist exit off

Siehe Exit-Nodes.

this device does not serve: IP forwarding is off …

Dieses Gerät soll ein Exit-Node sein, aber der Rechner leitet keinen Verkehr weiter. Führe das dort noch einmal aus; es richtet den Rechner mit sudo ein:

juist exit serve

Siehe Exit-Nodes.

DNS goes to …, outside the tunnel: systemd-resolved refused juistd …

Während du einen Exit-Node nutzt, hat systemd-resolved juistd nicht erlaubt, DNS durch den Tunnel zu schicken. Die Anfragen gehen also direkt hinaus. Das juist-Paket bringt eine polkit-Regel mit, die juistd das erlaubt. Installiere juist als Paket. Siehe Installation und Namen.