Hallo Gottfried,<br><br>der Status bzgl. IPv6-Tunnel ist gegenüber Freitag Nachmittag unverändert, mein Hilferuf auch:<br><a href="https://lists.funkfeuer.at/pipermail/ipv6-wien/2012-September/000008.html">https://lists.funkfeuer.at/pipermail/ipv6-wien/2012-September/000008.html</a><br>
<br>Es gibt mit dem 6in4 am Routerboard zwei Probleme:<br> -) die LuCI/uCI-Scripte ruinieren immer die 6in4-Konfiguration (das ist auch der Grund, warum das Interface bröselig wirkt)<br> -) auch auf der Kommandozeile funktioniert das noch nicht ganz. (von mir zum Routerboard geht's, aber umgekehrt nicht, für Details siehe Link oben)<br>
<br>Unabhängig davon sind wir aber recht erfolgreich was die NanoStations + Routerboards als Transit-Devices unter IPv6 nativ angeht. Also mein Standort ist bereits bis auf 1 Antenne IPv6 enabled und funktioniert und auch die Funkverbindung zu koelbl15 ist 100% working unter IPv6.<br>
(vgl. <a href="https://lists.funkfeuer.at/pipermail/ipv6-wien/2012-September/000006.html">https://lists.funkfeuer.at/pipermail/ipv6-wien/2012-September/000006.html</a>)<br><br>Die Erkenntnisse daraus hab' ich Joe geschickt und die sollten in der IPv6 0.3 demnächst zur Verfügung stehen. Ich will nicht in Zukunft auf jedem IPv6-Device zB die FW für IPv6 neu konfigurieren müssen. Es ist klar wie das auszusehen hat (aus meiner Sicht) und daher kann es Joe gleich in die Images übernehmen und wir können's als erledigt betrachten und in Zukunft darauf aufbauen.<br>
<br>Mein weiterer Plan ist:<br>irgendwie müssen wir über IPv6 ins Internet kommen. Erst dann kann man wirklich testen, weil man dann surfen kann. Aktuell kann ich SSH zwischen meinen Devices machen, traceroute6 hab' ich bis zum Umfallen getestet und auch das eigene LuCI-Webinterface auf der Nachbar-Nanostation über IPv6 ist mittlerweile nicht mehr so spannend. ;)<br>
<br>Sobald wir das Tunnel-Thema zum Internet geschafft haben, können wir an den Use-Cases arbeiten und ins Detail gehen. Dann macht's auch Sinn über DNS/dnsmasq, NTP & Co. zu sprechen. Dann können wir auch über NAT, Radvd, DHCPv6, usw. sprechen. Und dann kann man's testen, weil man ins Internet surfen kann.<br>
Und dann kommen wir auch dazu, dass der Marvin künftig IPv6-Adressen vergibt, in den DNS übernimmt, usw.<br><br>Bzgl. ipip hab' ich am Routerboard eine Fehlermeldung gehabt, dass dieses Modul für 6in4 fehlen dürfte. Da ich sonst kaum Anhaltspunkte hab', hab' ich Joe gebeten, in der nächsten Release das Paket mitzunehmen. Nur zum Probieren.<br>
<br>Fazit:<br> -) IPv6 innerhalb eines Standorts und über native Funkstrecken funktioniert einwandfrei: wird in IPv6 v0.3 enthalten sein. Doku folgt in Kürze.<br> -) IPv6 Tunnel funktioniert noch nicht, Ursache nicht ganz klar, bin aber dran, freue mich über Unterstützung, Ideen und sachdienliche Hinweise, die zur Lösung führen<br>
 -) weitere Schritte ergeben sich von selbst sobald ein Tunnel zum Internet besteht ;)<br><br>LgS<br><br><div class="gmail_quote">Am 23. September 2012 13:46 schrieb Gottfried Motowidlo <span dir="ltr"><<a href="mailto:gomowi@gmail.com" target="_blank">gomowi@gmail.com</a>></span>:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div link="blue" vlink="purple" lang="DE-AT"><div><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Lieber Stefan!<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Was ist momentan Stand der Dinge? Läuft der Code bei Dir auf der Nanostation? Wie es aussieht funktioniert das auf dem RB nicht so recht… Zumindest über das GUI sieht’s nicht gerade vertrauenserweckend aus.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Soweit ich mich erinnere, hat Clemens die Sache mit der Bindung des OLSR6 an das richtige Interface bzw. die Verwendung der falschen Adresse, bereits mal gemeldet.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Noch eine Frage, wozu brauchen wir IPIP? <u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Zu den Diensten die man auf OpenWrt Geräten noch auf V6 Funktionalität prüfen müsse, fällt mir noch ein: NTP, DNS und Syslog.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d">Grüße Gottfried<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p><p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1f497d"><u></u> <u></u></span></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"" lang="DE">Von:</span></b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"" lang="DE"> <a href="mailto:ipv6-wien@lists.funkfeuer.at" target="_blank">ipv6-wien@lists.funkfeuer.at</a> [mailto:<a href="mailto:ipv6-wien@lists.funkfeuer.at" target="_blank">ipv6-wien@lists.funkfeuer.at</a>] <b>Im Auftrag von </b>Stefan Schultheis (home)<br>
<b>Gesendet:</b> Sonntag, 23. September 2012 11:55<br><b>An:</b> Josef Semler<br><b>Cc:</b> <a href="mailto:ipv6-wien@lists.funkfeuer.at" target="_blank">ipv6-wien@lists.funkfeuer.at</a><br><b>Betreff:</b> [IPv6-wien] IPv6 v0.3<u></u><u></u></span></p>
<div><div class="h5"><p class="MsoNormal"><u></u> <u></u></p><p class="MsoNormal" style="margin-bottom:12.0pt">Hallo Joe,<br><br>anbei wie soeben besprochen die Anpassungen für IPv6 Image Version 0.3:<br><br>1) bitte das ipip-Feature als Modul dazufügen.<br>
<br>2) diese Pakete von Anfang an mit in das Image nehmen (müssen derzeit nachträglich installiert werden, möchte uns in Zukunft diesen manuellen Schritt ersparen):<br>- ip6tables,  Dependencies: kmod-ip6tables, libip6tc<br>
- traceroute6,  Dependency: librt<br><br>3) Firewall Regeln:<br>/etc/config/firewall dazufügen:<br>---<br>config rule<br>    option target 'ACCEPT'<br>    option name 'OLSR IPv6 from 0xFF to Router'<br>    option family 'ipv6'<br>
    option proto 'udp'<br>    option src '0xFF'<br>    option src_port '698'<br>    option src_ip '2a02:60::/32'<br><br>config rule<br>    option target 'ACCEPT'<br>    option src '0xFF'<br>
    option proto 'tcp'<br>    option dest_port '22'<br>    option name 'SSH IPv6 from 0xFF to Router'<br>    option family 'ipv6'<br>    option src_ip '2a02:60::/32'<br><br>config rule<br>
    option target 'ACCEPT'<br>    option src '0xFF'<br>    option proto 'tcp'<br>    option dest_port '80'<br>    option name 'HTTP IPv6 to Router'<br>    option family 'ipv6'<br>
<br>config rule<br>    option target 'ACCEPT'<br>    option src '0xFF'<br>    option proto 'tcp'<br>    option dest_port '443'<br>    option name 'HTTPS IPv6 to Router'<br>    option family 'ipv6'<br>
---<br><br>4) uhttpd auch für IPv6 starten:<br>diese beiden Zeilen in die /etc/config/uhttpd einfügen:<br>---<br>        list listen_https '[::]:443'<br>        list listen_http '[::]:80'<br>---<br><br>Soll dann so aussehen:<br>
---<br>root@nstm5-nord:/etc/config# head uhttpd <br><br>config uhttpd 'main'<br>    list listen_http '<a href="http://0.0.0.0:80" target="_blank">0.0.0.0:80</a>'<br>    list listen_https '<a href="http://0.0.0.0:443" target="_blank">0.0.0.0:443</a>'<br>
        list listen_https '[::]:443'<br>        list listen_http '[::]:80'<br>    option home '/www'<br>    option max_requests '3'<br>    option cert '/etc/uhttpd.crt'<br>    option key '/etc/uhttpd.key'<br>
...<br>---<br><br>Danke!<br><br>Die Images bitte für Routerboard 750, NanoStations und Airgrids. Oder du machst sie eh für alle! ;)<br><br>LgS<u></u><u></u></p></div></div></div></div></blockquote></div><br>