[Wien] Funkfeuer Weinviertel temporär (private IP Range) aus Funkfeuer Wien erreichbar
Clemens Hopfer
(spam-protected)
Mo Jul 2 14:43:14 CEST 2012
Hi,
die 2 Netze zusammen zu meshen gibt leider einige Probleme.
Akut:
10.100.200.225 hat 192.168.1.30 als MID-Eintrag, was gefährlich ist, da wir
die Range beim Großteil unserer Router als default haben.
Allgemeines:
Zum Einen wissen wir nicht, ob im Funkfeuer Netz jemand 10.100.0.0/24 als
privates Netz nutzt. Im Besten Fall sind betroffene Hosts im LAN über den
Router nicht erreichbar, im schlimmsten Fall werden unverschlüselt private
Daten über das ganze mesh transportiert.
Außerdem verwenden wir unterschiedliche default-gateways, ohne die OLSR-
Messages zu filtern wissen die Router nicht, dass sie nur ihr eigenes nehmen
sollen.
Außerdem verwenden wir in Wien absichtlich 0.0.0.0/25 und 127.0.0.0/25 als
default Routen, um Routen über NATende default-Gateways auszuschließen. Das
könnte im Weinviertel Probleme machen.
Wir sind zwar ein experimentelles Netz, trotzdem bitte ich Dinge nicht einfach
so auszuprobieren ohne über mögliche Probleme (vor Allem im Routing)
nachzudenken.
Lg,
Clemens
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 198 bytes
Beschreibung: This is a digitally signed message part.
URL : <http://lists.funkfeuer.at/pipermail/wien/attachments/20120702/5b6631a1/attachment.sig>
Mehr Informationen über die Mailingliste Wien