Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ipv6 [2013/03/29 14:45] – mwarning | ipv6 [2023/06/04 11:32] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== IPv6 im Netz von Freifunk Bielefeld ====== | ====== IPv6 im Netz von Freifunk Bielefeld ====== | ||
| + | |||
| + | Stand: 19.09.2014 | ||
| ==== Ziele ==== | ==== Ziele ==== | ||
| * Verteilung von IPv6 [[https:// | * Verteilung von IPv6 [[https:// | ||
| - | * Per IPv6 ins Internet | + | * Per IPv6 ins Internet |
| * Routen ins IC-VPN | * Routen ins IC-VPN | ||
| - | ==== Umsetzung und Probleme ==== | ||
| - | * Im [[http:// | ||
| - | * Eine Testkonfiguration einer Node mit radvd auf br-mesh hat gezeigt, dass batman-adv nichts filtert. Das heißt, dass Anfragen von Clients von allen Nodes beantwortet werden würden | ||
| - | * Lösung (?): IPv6 Multicast über bat0 müsste blockiert werden, laut Wikipedia ist das für SLAAC IP ff02::2 ([[https:// | ||
| - | * NDP (Neighbourhood Discovery Protocol) muss aber trotzdem noch funktionieren | ||
| - | * geht anscheinend mit ebtables, erster Test positiv, muss weiter getestet werden: | ||
| - | * ebtables -A INPUT -p IPv6 --ip6-protocol ipv6-icmp -i bat0 --ip6-icmp-type router-solicitation -j DROP | ||
| - | * ebtables -A INPUT -p IPv6 --ip6-protocol ipv6-icmp -i bat0 --ip6-icmp-type router-advertisement -j DROP | ||
| - | * Als Gateway wird immer die Linklocal-IP der Node genommen | ||
| - | * Config Ideen: | ||
| - | * fdef: | ||
| - | * fdef: | ||
| - | * fdef: | ||
| - | * fdef: | ||
| - | * benötigte Pakete: | ||
| - | * kmod-ipv6 | ||
| - | * kmod-ip6tables | ||
| - | * ip6tables | ||
| - | * radvd | ||
| - | * ebtables | ||
| - | * kmod-ebtables | ||
| - | * kmod-ebtables-ipv4 | ||
| - | * kmod-ebtables-ipv6 | ||
| + | ==== IPv6-Internet ==== | ||
| + | * wir haben jetzt ein /44 vom Förderverein --> 2001: | ||
| + | * mwarning und bodems werden als tech-c und admin-c bei RIPE eingetragen | ||
| + | |||
| + | ==== Aufteilung der Netze ==== | ||
| - | * [[https://github.com/FreifunkAdvanced/ff-advanced/blob/develop/files/common/etc/config/radvd|radvd]] Konfiguration von FF-Rheinland | + | |
| + | * fdef: | ||
| + | * 2001: | ||
| + | * mesh batman-2014 | ||
| + | * fdef: | ||
| + | * 2001: | ||
| + | * vpn1 | ||
| + | * fdef: | ||
| + | * 2001: | ||
| + | * vpn2 | ||
| + | * fdef: | ||
| + | * 2001: | ||
| + | * vpn3 | ||
| + | * fdef: | ||
| + | * 2001: | ||
| + | * vpn4 | ||
| + | * fdef: | ||
| + | * 2001: | ||
| + | * NAT64 | ||
| + | * fdef: | ||