[wlanfhain] Re: OLSR-Routen mit gemischten Netzen

Sven-Ola Tuecke mail2news
Do Dez 23 21:15:00 CET 2004


He Hallo (und natuerlich hallo Jens),

also - es ist demnaechst mal wieder Weihnachten und da wollen wir doch alle 
gaaanz friedlich sein :) Falls meine letzte Mail im Ton etwas aufgeregt war: 
Sorry. War etwas gestresst. Jetzt mal zurueck den technischen Themen.

Kurzfassung: Inet fuer die104er geht wieder, habe nur 104.193.1.1 geblockt.

Langfassung: Wir benutzen im Moment 172.16.0.0/12 *und* 104.0.0.0/8. Das 
ueber Jens irgend ein Dummbatz mit 104.193.1.1 einen EDonkey angeworfen 
hat - dass ist nicht so schlimm. Viel schlimmer ist, dass er - ohne OLSR zu 
fahren - jede Menge Pakete ins Netz wirft. Ohne OLSR gibt es keine 
Host-Routen fuer 104.193.1.1 - und natuerlich werden die Edonkey-Anfragen 
alle zum naechsten Standard-Gateway durchgereicht. Die Anfragen und 
Antworten gehen ja trotzdem ueber das Internet-Gateway. Das ist ein 
loesbares Einzelproblem - das aber grundsaetzliche Aspekte hat.

Normal waere: Keine OLSR-Host-Route - nun dann versickert der Verkehr beim 
naechsten Router, weil ja die IP-Adresse auch im Netzbereich der WLAN-Karte 
ist und diese z.B. den ursprueglichen Absender nicht erreichen kann. Fuer 
die gemischten Netze ist es komplizierter: Keine Hostroute - dann wird das 
Paket ueber die Standard-Gateway-Kette weitergereicht. Was tun? Einfach eine 
Zusatzroute einrichten scheint nicht zu funktionieren, Beispiel:

ifconfig wlan0 172.31.1.2 netmask 255.240.0.0
route add -net 104.0.0.0 netmask 255.0.0.0 dev wlan0
route add default gw 1.2.3.4

Kommt jetzt ein Paket von 104.193.1.1, wuerde ich erwarten, dass (solange 
keine Hostroute auf 104.193.1.1) es in wlan0 haengen bleibt. Passiert aber 
nicht. Geht zur Standard-Route. Ich bin im Moment ueberfragt und wollte noch 
nicht anfangen mit wilden "iptables" oder gar Alias-Interfaces um mich zu 
werfen.

(OK. Jetzt kommt: Stellen wir alle um auf 104.x.x.x. Womit wir beim Thema 
255.255.255.255er Broadcast sind. Will man diese sinnvoll einsetzen, sollte 
man das obige Problem auch loesen. Sonst koennen wir ruhig auch 
104.255.255.255 benutzen - dann ist halt nix mit gemischten Netzen)

Also: wer hilft mir auf die Spruenge?

Gruss und schoene Weihnachten noch.
Sven-Ola 








Mehr Informationen über die Mailingliste Berlin