[hannover] Uplink Performance

Detlev Rackow detlev.rackow at googlemail.com
Mi Jul 29 08:41:34 CEST 2015


Guter Hinweis. Die Frage "wer schützt sich wovor" (wer hat welches Risiko)
hat in den meisten Fällen mehrere Antworten die gleichzeitig richtig sind,
und die parallel zu betrachten sind. Es ist Teil der menschlichen Natur, an
dieser Stelle die eigene Perspektive intensiver einzunehmen als die
anderen. Und dann ist es gut, an die anderen Antworten/Perspektiven wieder
einmal erinnert zu werden.

Gruß,

Detlev

Am 29. Juli 2015 um 06:22 schrieb Mytze <freifunk at kreutzer-it.de>:

> Hallo zusammen.
>
> Darf ich darauf hinweisen, dass die Verschlüsselung der Tunnelstrecken
> dem Schutz der Knotenbetreiber dient?
>
> Es geht nicht darum die übertragenen Daten zu schützen, das
> Freifunk-Netz ist dahingehend transparent und die Infrastruktur in
> unkontrolliert, verteilter Hand (und das ist auch gut so).
>
> Die Tunnelstrecken mit 'Null'-Cipher zu betreiben wird von uns derzeit
> weder unterstützt noch empfohlen.
>
> Ich bin was Verschlüsselung angeht leider nicht der große Experte, aber
> nach meinem Empfinden/Kenntnisstand ist OpenVPN/OpenSSL nur dann
> hinreichend sicher, wenn der Aufwand einer Entschlüsselung von aussen
> entsprechend grossen Einsatz erfordert.
>
> Mir ist derzeit kein handelsüblicher Router bekannt, der AES256 mit mehr
> als 5 MBit/s schafft, da es an den in Desktop/Server-Prozessoren
> implementieren Befehlssätzen mangelt. Eine höherer Datendurchsatz ist
> daher nur durch geringere Schlüssellänge möglich.
>
> Ganz ehrlich gesagt halte ich die Fastd-Tunnelsoftware auf den Knoten
> für ein kleines Meisterstück und für eine deutlich bessere Lösung als
> mit OpenVPN und geringen Schlüssellängen zu arbeiten.
>
> Guten Start in den Mittwoch.
>
> Mytze
>
> On 29.07.2015 05:01, Peter Cleve wrote:
> > On 07/29/2015 12:59 AM, Toxxic wrote:
> >> Gemäß der Techspecs eines anderen kostenpflichtigen Hotspotsproviders
> >> schafft die V2 20Mbit OpenVPN Uplink. V1 ca. 16 Mbit. Mein
> >> Lieblingsrouter. Unzerstörbar und mit externen Antennanschlüssen. T.
> >
> > Die Daten fliegen ja unverschlüsselt durch die Luft, dann braucht es ja
> > eigentlich keine Verschlüsselung auf dem Draht um mehr Durchsatz zu
> > kriegen. Und nach der reinen Lehre hilft ja nur E2E Verschlüsselung.
> >
> >
> >
> >
> --
> hannover mailing list
> hannover at freifunk.net
> http://lists.freifunk.net/mailman/listinfo/hannover-freifunk.net
>
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://lists.freifunk.net/pipermail/hannover-freifunk.net/attachments/20150729/1f4b606e/attachment.html>


Mehr Informationen über die Mailingliste hannover