[Berlin-wireless] OpenVPN: Abwurf ueber mehrere Uplinks in einem Mesh

Mathias Mahnke mathias
Mo Aug 30 12:58:40 CEST 2010


Hi Sven-Ola,

Sven-Ola Tuecke schrieb:

> a) Der OpenVPN-Client macht ein NAT - alle Mesh-IPs werden auf die
> internet OpenVPN-IP-Adresse des OpenVPN-Clients uebersetzt.
[..]
> c) Auf dem Server einen Routing-Daemon laufen lassen (Olsrd, Batman,
> Babel,
> usw). Der kann dann mit einem Routing-Protokoll herausfinden, welche IP-
> Adressen hinter welcher Clientverbindung ist.

in Rostock machen wir es so aehnlich: statt NAT mit tun-if nehmen wir
OpenVPN mit tap-if ohne NAT. Danach OLSR.

Laeuft ganz okay, nur muss man sich mit dem Thema beschaeftigen, welche
Packete man ueber welche IFs raussendet (ggf. entspr. Policy Routing).
Problem war anfangs, dass man auch schnell einmal zu einem
"Tunnel-in-Tunnel" (ggf. weiter rekursiv absteigend ;-) enden kann, wenn
man auf allen Interfaces OpenVPN zu zentralen Servern "erlaubt".

Ahoi
Mathias





Mehr Informationen über die Mailingliste Berlin