[Wien] Funkfeuer Weinviertel temporär (private IP Range) aus Funkfeuer Wien erreichbar

Clemens Hopfer (spam-protected)
Mo Jul 2 14:43:14 CEST 2012


Hi,

die 2 Netze zusammen zu meshen gibt leider einige Probleme.

Akut:
10.100.200.225 hat 192.168.1.30 als MID-Eintrag, was gefährlich ist, da wir 
die Range beim Großteil unserer Router als default haben.

Allgemeines:

Zum Einen wissen wir nicht, ob im Funkfeuer Netz jemand 10.100.0.0/24 als 
privates Netz nutzt. Im Besten Fall sind betroffene Hosts im LAN über den 
Router nicht erreichbar, im schlimmsten Fall werden unverschlüselt private 
Daten über das ganze mesh transportiert.

Außerdem verwenden wir unterschiedliche default-gateways, ohne die OLSR-
Messages zu filtern wissen die Router nicht, dass sie nur ihr eigenes nehmen 
sollen.

Außerdem verwenden wir in Wien absichtlich 0.0.0.0/25 und 127.0.0.0/25 als 
default Routen, um Routen über NATende default-Gateways auszuschließen. Das 
könnte im Weinviertel Probleme machen.

Wir sind zwar ein experimentelles Netz, trotzdem bitte ich Dinge nicht einfach 
so auszuprobieren ohne über mögliche Probleme (vor Allem im Routing) 
nachzudenken.

Lg,
Clemens
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 198 bytes
Beschreibung: This is a digitally signed message part.
URL         : <http://lists.funkfeuer.at/pipermail/wien/attachments/20120702/5b6631a1/attachment.sig>


Mehr Informationen über die Mailingliste Wien