Hi,
War das Wochenende über mit fkr, ulf und Malte in Kiel auf den Kilux. Ich hab gesehen das die Freifunk kieler u.a. über hide.me traffic abkippen:
evtl. wäre das bei uns als zusätzlicher exit auch noch interessant.
Bzw. ich hatte überlegt mal ein wenig in die Richtung zu experimentieren das man weg von supernodes geht und z.b. einzelne Router direkt an vpn exits hängt.
Befor ich da allerdings ein bisschen in die Richtung experimentieren will, warte ich noch auf das ddhcp, was aktuell in c implementiert wurde und noch ein wenig zeit zur reife braucht. ddhcp ist ein dezentraler dhcp der auf den freifunk Routern laufen würde, so das auch v4 Problemlos in offline Netzen zur Verfügung stehen könnte.
vg Tarek
Und wie verteilen wir dann IPv6?
Des weiteren haben wir bisher kommuniziert, dass wir eben _nicht_ im Ausland den Traffic abkippen.
Ist ddhcp der verteilte DHCP von tcatm?
VG Bjo
Am 19. September 2016 16:48:37 schrieb Jan-Tarek Butt via Admin admin@lists.ffnw.de:
Hi,
War das Wochenende über mit fkr, ulf und Malte in Kiel auf den Kilux. Ich hab gesehen das die Freifunk kieler u.a. über hide.me traffic abkippen:
evtl. wäre das bei uns als zusätzlicher exit auch noch interessant.
Bzw. ich hatte überlegt mal ein wenig in die Richtung zu experimentieren das man weg von supernodes geht und z.b. einzelne Router direkt an vpn exits hängt.
Befor ich da allerdings ein bisschen in die Richtung experimentieren will, warte ich noch auf das ddhcp, was aktuell in c implementiert wurde und noch ein wenig zeit zur reife braucht. ddhcp ist ein dezentraler dhcp der auf den freifunk Routern laufen würde, so das auch v4 Problemlos in offline Netzen zur Verfügung stehen könnte.
vg Tarek
Admin mailing list Admin@lists.ffnw.de https://lists.ffnw.de/mailman/listinfo/admin
On 09/20/16 09:35, Bjoern Franke wrote:
Und wie verteilen wir dann IPv6?
Das kann ja über Reinland gehen.
Des weiteren haben wir bisher kommuniziert, dass wir eben _nicht_ im Ausland den Traffic abkippen.
Hm, joa aber es würde ja nix dagegen sprechen es trotzdem zu tuhen, außerdem haben die auch Deutsche exits. Diese kann man wahrscheinlich wie bei AirVPN selektieren. Aber ich wollte da auch nur drauf hinweisen das es ein potentieller weiterer exit Kandidat ist der sogar dank IPsec IKEv2 mit variierten crypto z.B. StrongSwan direkt auf den Routern im kernel laufen könnte. So könnte man es z.b. so machen das auf den WDR* Geräten zwei zustände paralell laufen können. 1. dalle WDR* könnten als "direkte VPN exits" fungieren (IPsec) und 2. über fastd weitergin die kornectivität zur restlichen infra. So zumindest eine Idee.
Ist ddhcp der verteilte DHCP von tcatm?
Nicht ganz tcatm hat die basis des prof of concept gelegt. Sargon hat die python vorlage genommen und den ddhcp in c gegossen. tcatm und neoraider haben das aus zeit gründen nicht geschaft. Ich hatte mir das im Februar angeguckt und überlegt ob ich mir das vorknöpfe, aber das hat zu dem Zeitpunkt ebenfalls aus zeit gründen nicht geklappt.
vg Tarek