<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
Hallo Tunnelnutzer!<br>
<br>
Im Zuge der aktuellen Umbauarbeiten ist auch geplant, den bisherigen
Tunnelserver (tunnel.tunnel 78.41.115.228) zu erneuern. Die neue VM
ist bereits eingerichtet und bis auf Kleinigkeiten soweit fertig.<br>
<br>
<b><u>Dankesworte:</u></b><br>
Herzlichen Dank an Christian Pock und Christoph Lösch für ihre
tatkräftige Unterstützung. Danke an Wolfgang für das Organisieren
der Hardware und Deine Geduld beim Ebnen der Wege für das Projekt!<br>
<br>
<u><b>Wann?</b></u><br>
Ein genauer Termin dafür wird nach Rücksprache mit Wolfgang Nagele,
der das Gerät in Betrieb nehmen wird, noch kurzfristig
bekanntgegeben.<b><u><br>
</u></b><br>
<b><u>Ausfälle - Wie lange?</u></b><br>
Wenn wir alles richtig gemacht haben, und die Switchports die VLANs
richtig weitergeben, wird es beim Aufstellen der physischen
Maschine, auf der die VM läuft, sowie bei Start der neuen VM und dem
Abschalten der alten VM zu einer voraussichtlich maximal nur wenige
Minuten dauernden Unterbrechung der Tunneldienste und des Routings
(78.41.115.50) kommen.<br>
<b><u></u></b><br>
<b><u>Was ändert sich für mich?</u></b><br>
Nichts. Die bestehenden Konfigurationen wurden übernommen.<br>
Zusätzliche Betriebsmodi, die OSLRv2 und IPv6 erwarten lassen, sind
in diesem Schritt <u>n</u><u>och nicht</u> vorgesehen.<br>
<br>
<b><u>Sind Probleme zu erwarten?</u></b><br>
Durch die neuere OpenVPN-Version sind Veränderungen beim
Datendurchsatz mit einigen Peers denkbar. Eventuell müssen bei
manchen Clients die Optionen rcvbuf und sndbuf angepasst werden -
Hintergründe findest Du hier:
<a class="moz-txt-link-freetext" href="https://community.openvpn.net/openvpn/ticket/461">https://community.openvpn.net/openvpn/ticket/461</a>; Die Anleitung dazu
ist hier zu finden:<br>
<a class="moz-txt-link-freetext" href="https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage">https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage</a>. Neu
ist, dass OpenVPN sich im Gegensatz zu früheren Verionen bei den
Werten hierfür auf das Betriebssystem stützt - während ältere
Versionen einen fixen Wert haben. Bei diesen würde ich Probleme zu
erwarten. Der Wert 524288 scheint für diese Fälle sinnvoll zu sein.<br>
<br>
<b><u>Wird meine Spezialkonfiguration noch funktionieren?</u></b><br>
<u>1. Silent Mode: Ja.</u> Der Patch von Markus Kittenberger - dabei
wird das Datenaufkommen durch Vermeidung von Topologiepaketen
reduziert - ist im neuen OLSR-Paket enthalten. Analog dazu haben
Christian Pock und Christoph Lösch den Edge-Router-Wizard und das
zugehörige OLSR-Paket entsprechend nachgerüstet. Wer Ubuntu-Pakete
mit diesem gepatchten OLSR benötigt, kann sie gerne auf Anfrage
bekommen. Nach dem Rollout wird es einen Download-Link auf dem
Tunnelserver geben.<u><br>
</u><u>2. Tunnel mit eigenem Key: Ja.</u> Die Konfigurationen sind
samt allfälliger statischer Schlüssel übernommen worden.<br>
<u>3. IPIP-Tunnel:</u> Die Dokumentation ist dürftig. Bitte um
Information, falls Du überzeugt bist einen IPIP-Tunnel mit dem alten
Tunnelserver zu nützen. Noch ist Zeit, um nachzubessern. (@Akku:
Brenner ist berücksichtigt!)<br>
<br>
<b><u>Ich hatte einen Tunnel, aber nütze den gar nicht mehr?! / Den
Knoten gibt es nicht mehr!/ Den Tunnel x benützt jetzt aber
Knoten y!</u></b><br>
Ob Deine Daten noch stimmen, kannst Du auf der Statusseite
<a class="moz-txt-link-freetext" href="http://tunnel.tunnel.wien.funkfeuer.at/openvpn.php">http://tunnel.tunnel.wien.funkfeuer.at/openvpn.php</a>, respektive
demnächst unter <a class="moz-txt-link-freetext" href="http://tunnel.tunnel.wien.funkfeuer.at/openvpn2.php">http://tunnel.tunnel.wien.funkfeuer.at/openvpn2.php</a>
überprüfen.<br>
Sollte etwas davon unrichtig oder nicht mehr aktuell sein: Gerne
bereinige ich die Konfigurationssammlungen, Kontaktdaten und
Dokumentation, wenn Du mir ein E-Mail schreibst!<br>
<br>
<br>
<br>
Danke!<br>
<br>
LG<br>
Erich<br>
</body>
</html>