[Berlin-wireless] Heeresbäckerei Kreuzberg

Alina Friedrichsen x-alina
Do Jan 21 11:11:09 CET 2010


> Hey Alina, wo ist eigentlich das Problem?

Das Problem ist, das ich nur unter der Bedingung die Firmware
ehrenamtlich fuer ihn gebaut hab, das ich mit der Messe die Verbreitung
IPv6 foerdern kann.

Nun hat sich Reiner aber aus welchen Gruenden auch immer massiv gegen
IPv6 gestellt und irgendwelche Horrorzenarien verbreitet das davon die
Welt untergehen wuerde, was absoluter Quatsch ist. Stattdessen will er
lieber den Messe-Gaesten ein IPv6-Blackhole anbieten, anstatt ICMP (fuer
ping vom Tunnel-Broker) kurz in der Firewall des Uplinks zu erlauben.

> Das Messepublikum kann IPV6 nicht mal buchstabieren. Sämtliche
> Internetseiten, die du aufgeführt hast, sind auch über IPV4 erreichbar. 

Nein, da irrst Du Dich. Wenn ein IPv6-Blackhole wie auf der Messe
existiert, werden alle Seiten die IPv6 und IPv4 gleichzeitig
unterstuetzen auch da hinein gesaugt. Verbindungen ueber IPv4 werden
nicht mehr aufgebaut.

> Und nach der Messe ist das Gross der Router mit deiner frisch geflashten
> Firmware auch noch da - dann kannst du nach herzenslust debuggen.

Aber keine Gaeste, denen ich IPv6 naeher bringen wollte. 10 DIR-300 und
niemand da bringt absolut nichts.

> Übrigens - deine Feind-Assoziation fand ich sehr treffend. Und das deine
> Autoconfig-Firmware out-of-the-box funktioniert, verdient ein dickes
> Kompliment.

Und dann traut er mir nicht zu den Uplink so einzurichten, das der
IPv6-Tunnel durch kommt, ohne das Messe-Netz zu beeintraechtigen. Er
gibt mir nicht mal die public IP, so das ich meinen Verdacht weiter
verifizieren kann.

Vermutlich muesste nur folgender Befehl auf dem Uplink ausgefuehrt
werden:
iptables -I INPUT 1 -p icmp -j ACCEPT

Alina





Mehr Informationen über die Mailingliste Berlin