<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Vorformatiert Zchn";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
span.E-MailFormatvorlage17
        {mso-style-type:personal-compose;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
span.HTMLVorformatiertZchn
        {mso-style-name:"HTML Vorformatiert Zchn";
        mso-style-priority:99;
        mso-style-link:"HTML Vorformatiert";
        font-family:"Courier New";
        mso-fareast-language:DE-AT;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;
        mso-fareast-language:EN-US;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="DE-AT" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hallo David,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">das Problem mit dem IPv4 over IPv6 Tunnel ist eine nicht mehr funktionierende Funktionalität von PPTP und IPSec.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Hierbei werden aufgrund des MTU Limits, Overheads plus dem NAT die Pakete für die VPN Tunnel zu klein bzw. werden div. Protokolle überhaupt nicht mehr geroutet.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Dies würde für mich bedeuten, dass ich meine IPSec Tunnel nicht mehr fahren kann und die Endpunkte sind leider nicht änderbar.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">d.h. zb A1 mit eigenem APN und einer Cisco Firewall, die nur IPSec können plus noch andere alte Geräte.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT">Ich persönlich wäre der Ansicht, dass wir IPv6 im OLSRv2 nativ fahren sollten und IPv4 solange wir es benötigen mit OLSRv1. Dieses Setup haben wir derzeit am laufen und dies läuft ohne Probleme.
 Der weitere Vorteil dieses Setups ist, dass man sobald wir komplett auf OLSRv2 umstellen wollen, dies einfach in der Konfiguration bzw. bei unseren EdgeRoutern im Wizard machen können. Ohne viel Aufwand und die Geräte im Zuge der Umstellung über IPv6 weiterhin
 erreichbar bleiben. <o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT">Ich kenne die Probleme mit den IPSec Tunnel über IPv4OverIPv6 von meinen Kunden, dort müssen wir zb bei UPC IPv6 deaktiveren, da dort ebenfalls IPv4 over IPv6 läuft und keine VPN Tunnel mehr möglich
 sind. Im Zuge dieses Setups wird es interessant, wie man Endgeräte über Mobilfunk anbindet, da dort IPv6 nicht verfügbar ist.
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Verdana",sans-serif;color:#1F497D;mso-fareast-language:DE-AT">Mit freundlichen Grüßen</span><span style="color:black;mso-fareast-language:DE-AT"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="mso-fareast-language:DE-AT"> <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Verdana",sans-serif;color:#1F497D;mso-fareast-language:DE-AT">Alexander Biringer<br>
Falkensteinerweg 16<br>
A-2345 Brunn am Gebirge<br>
Tel.: +43 676 3504044<o:p></o:p></span></p>
<p class="MsoNormal"><span lang="EN-US"><o:p> </o:p></span></p>
<pre><span style="color:black">Guten Morgen ipv6-wien,<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Ich schreibe Euch, um Euch um Eure Meinung und Zustimmung zu bitten:<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Der derzeitige IPv6-Betrieb laeuft ja derzeit laut dem Konzept-2013 [1]<o:p></o:p></span></pre>
<pre><span style="color:black">als 6-in-4 ueber den tunnel6.<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Im Rahmen des v642-Projekts, das ja bei einem v6-Treffen Anfang 2016<o:p></o:p></span></pre>
<pre><span style="color:black">geboren wurde, haben wir das bestehende Konzept in ein paar Punkten<o:p></o:p></span></pre>
<pre><span style="color:black">ueberarbeitet, um IPv6 als natives Protokoll optimal nutzen zu koennen.<o:p></o:p></span></pre>
<pre><span style="color:black">Das Ergebnis wurde um den Mai 2016 herum ausgeschickt und ist unter [2]<o:p></o:p></span></pre>
<pre><span style="color:black">einsehbar. Die wesentlichen Punkte wurden uebernommen, insbesondere die<o:p></o:p></span></pre>
<pre><span style="color:black">User-Prefixes (nnnnri), denn ein wichtiges Ziel war, dass die bisherigen<o:p></o:p></span></pre>
<pre><span style="color:black">IPv6-User beim Wechsel auf v642 nicht um-adressieren muessen (renumbering).<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Wir sind jetzt mit v642 soweit, dass die ersten OLSRv2-Nachbarschaften<o:p></o:p></span></pre>
<pre><span style="color:black">stehen [3]. Damit das Netz nutzbar wird, wuerden wir gerne das Routing<o:p></o:p></span></pre>
<pre><span style="color:black">des Prefixes 2a02:60:100::/40 aendern, das ist der Bereich, in dem alle<o:p></o:p></span></pre>
<pre><span style="color:black">bisher genutzten Adressen liegen. Davon ausgenommen waeren alle bereits<o:p></o:p></span></pre>
<pre><span style="color:black">vergebenen Knoten-Prefixes sowie das IPv4-Mapping (Seite 4 in [1]).<o:p></o:p></span></pre>
<pre><span style="color:black">Diese Bereiche wuerden weiterhin zum tunnel6 geroutet.<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Fuer Euch ergaebe sich dadurch keine Aenderung. Die bisher genutzten<o:p></o:p></span></pre>
<pre><span style="color:black">Tunnel + die gemappten IPv4-Adressen bleiben, wie sie sind. Ihr koenntet<o:p></o:p></span></pre>
<pre><span style="color:black">sogar parallel dazu OLSRv2 in Betrieb nehmen, da fuer das grundlegende<o:p></o:p></span></pre>
<pre><span style="color:black">Routing andere Adressen genutzt werden (die Loopback-Adressen in [2]).<o:p></o:p></span></pre>
<pre><span style="color:black">Sobald v642 bei Euch stabil laeuft, gebt ihr Bescheid, damit wir fuer<o:p></o:p></span></pre>
<pre><span style="color:black">Euer Knoten-Prefix (nnnnri) die Route zum tunnel6 raus nehmen. Ab diesem<o:p></o:p></span></pre>
<pre><span style="color:black">Zeitpunkt bekommt ihr dieselben IPv6-Adressen, nur eben nativ ueber IPv6<o:p></o:p></span></pre>
<pre><span style="color:black">und nicht mehr via tunnel6.<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Am Status Quo wuerde sich fuer Euch also nichts aendern. Ich schreibe<o:p></o:p></span></pre>
<pre><span style="color:black">Euch trotzdem, weil ihr viel Arbeit in den IPv6-Aufbau gesteckt habt und<o:p></o:p></span></pre>
<pre><span style="color:black">ich nicht will, dass der Eindruck entsteht, dass da "einer kommt und<o:p></o:p></span></pre>
<pre><span style="color:black">alles aendert". Die Alternative ist, dass wir fuer v642 ein komplett<o:p></o:p></span></pre>
<pre><span style="color:black">neues Prefix nutzen (z.B. 2a02:60:200::/40), das wuerde aber eben bei<o:p></o:p></span></pre>
<pre><span style="color:black">einer Migration auf v642 ein Renumbering nach sich ziehen.<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Bitte gebt mir Bescheid, wie ihr das seht und ob ihr damit einverstanden<o:p></o:p></span></pre>
<pre><span style="color:black">waeret.<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">Danke,<o:p></o:p></span></pre>
<pre><span style="color:black">David<o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">P.S. Fuer Interessenten an v642: Die Koordination findet ueber Matrix<o:p></o:p></span></pre>
<pre><span style="color:black">[4] statt, hier kommt ihr direkt zum Raum:<o:p></o:p></span></pre>
<pre><span style="color:black"><a href="https://riot.im/app/#/room/#0xff-v642:hopfmueller.at">https://riot.im/app/#/room/#0xff-v642:hopfmueller.at</a><o:p></o:p></span></pre>
<pre><span style="color:black"><o:p> </o:p></span></pre>
<pre><span style="color:black">[1] <a href="http://www.ipv6.wien.funkfeuer.at/download/konzept20130321.pdf">http://www.ipv6.wien.funkfeuer.at/download/konzept20130321.pdf</a><o:p></o:p></span></pre>
<pre><span style="color:black">[2] <a href="https://wiki.funkfeuer.at/wiki/IP-Adresskonzept">https://wiki.funkfeuer.at/wiki/IP-Adresskonzept</a><o:p></o:p></span></pre>
<pre><span style="color:black">[3] <a href="http://78.41.119.44/olsrv2status/">http://78.41.119.44/olsrv2status/</a><o:p></o:p></span></pre>
<pre><span style="color:black">[4] <a href="https://wiki.funkfeuer.at/wiki/Chat">https://wiki.funkfeuer.at/wiki/Chat</a><o:p></o:p></span></pre>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>