[Berlin-wireless] VPN03 Updates IPv6

Patrick patrick
Do Sep 5 23:01:17 CEST 2013


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hi

Am 05.09.13 14:51, schrieb Sven-Ola Tuecke:
> Hey,
> 
> damit ihr informiert bleibt: ich habe auf dem
> VPN03-Tunnelendpunkt-Server die IPv6-Konfiguration geändert.
> Hintergrund: die aktuellen PBerg-Firmwares verwenden jetzt andere
> (interne) IPv6-Adressen. Das sind:
> 
> Uralt-FW (WRT, kamikaze): fdca:ffee:babe:0000:x:x:x:x:/128
> Sehr-Alt-FW (bis Backfire): 2002:[ipv4-von-WAN]:xxxx::/64
> Vorige-FW (bis Backfire): fdca:ffee:babe:xxxx::/64
> Aktuelle-FW (Attitude): f(c|d)xx:xxxx:xxxx:xxxx::/64
In der aktuellen fw bekommt jedes interface eine
fe80::f8mac[1]:mac[2]ff:femac[3]:mac[4]mac[5]/64 adresse fuer Nachtbar routen.
Der router bekommt ein fdxx:xxxx:xxxx::/48 netz wobei x nach einem sysupgrade
ohne config sicherung gewurfelt wird. Diese 48 netz kuendigt der olsr als Hna6 an.
Aus diesem netz bekommt jedes interface ein fdxx:xxxx:xxxx:n::1/64 netz. 
wobei n der interface index ist. Im normal fall sollte das auch die mid
und main adresse vom olsr sein. Zusaetzlich koennen noch public IP6 netze hinzukommen.
Dann bekommt ein router ein yyyy:yyyy:yyyy:xxxx:0:0:0:0/61 netz.
y ist ein 48 netz ist welches von dem IP6 provider kommt und von einem
Internet Gateway Router mit olsr als Hna6 ankuendiegt wird.
x ist wieder gewuerfelt.
Diese 61 netz wird vom olsr als Hna6 angekuendigt.
Aus diesem netz bekommt jedes interface ein yyyy:yyyy:yyyy:xxxx:n:0:0:0/61 netz.
n ist der interface index.
Bei einem 61 netz koenen 8 64 netze zugewiesen werden.
Die 61 netzgroesse geht zu lasten des zufallsanteil. Also je kleiner
desto geringer die Kollisionswahrscheinlichkeit.

@sven-ola am einfachsten waere es wenn fuer jeden vpn client ein eigenes 48 netz rausfallen wuerde.

 
OT: Nach einem sysupgrade ohne config sicherung wird das wlan eingeschaltet ein Ad-Hoc kanal gesucht, eingestellt und olsr auf dem
lan und wlan gestartet. Wenn man das mit n routern gleichzeitig macht hat man schon ein fertiges olsr ipv6 mesh.


Gruss
            Patrick

-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.18 (Darwin)
Comment: GPGTools - http://gpgtools.org
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/

iEYEARECAAYFAlIo8R0ACgkQr9m0OkMZoqTD7QCg2+owUy4kjjUYqAufGWghghJo
BUsAnilmXc0gplzIOzEJKkc7jI4fUoYn
=m4Pq
-----END PGP SIGNATURE-----





Mehr Informationen über die Mailingliste Berlin