IPV6 auf unseren Routern

robert rlanghammer at web.de
So Feb 4 18:09:43 CET 2018


Hi Adrian,

Am 04.02.2018 um 17:34 schrieb Adrian Schmutzler:
> Hallo Robert,
>
> du sagtest: ra muss auf br-mesh deaktiviert sein. Wie sieht das dann
> in der sysctl aus? Was muss hier geändert werden?
langsam, langsam. Das soll jetzt erst mal Diskussionsgrundlage sein. 
>
> Grüße
>
> Adrian
>
> On February 4, 2018 4:24:22 PM GMT+01:00, robert <rlanghammer at web.de>
> wrote:
>
>     Hallo,
>
>     ich hab mir das mal angeschaut und bin zu folgendem Ergebnis gekommen:
>
>     1. Wir moechten ipv6 am WANDEV haben um fuer die Zukunft gewappnet zu sein.
>     Das bedeutet  Router Advertisements muessen am WANDEV akzeptiert werden.
>
>     2. Wir moechten in Zukunft auch richtiges ipv6 in den Hoods haben.
>     Das bedeutet die Gateways muessen sich via Router Advertisements als
>     Defaultrouter anpreisen.
>
>     Daraus ergibt sich, dass am br-mesh keine! Router Advertisements
>     akzeptiert werden duerfen, da sonst das Routing kaputt geht. Es gibt
>     dann 2 default.
>
>     Wenn wir am br-mesh die RAs abschalten hat dies einen eigenartigen
>     Effekt bei Routern, deren WANDEV z.B eth0 ist. Die erlernen die lladdr
>     (MAC) zur fe80::1 des Gatweays nicht. Das liegt meines Erachtens daran,
>     dass dieses Device schon laenger UP ist und somit keine Router
>     Solicitations mehr sendet und ueber Router Advertisements kommt es auch
>     nicht rein, da die ja aus sind.
>
>     Daraus folgt, dass die Route zum Gateway nicht genommen wird.
>
>     Man kann das ueberlisten, wenn man mit einem Ping auf die fe80::1 eine
>     Neighbor Solicitation erzwingt. Dann ist die Adresse bekannt und die
>     Route funktioniert. 
>
>     Koennte im configurehood so aussehen und funktioniert:
>
>             echo "Route already set."
>             fi
>             # force Neigbor Solicitation with a ping
>             ping6 -c2 -I br-mesh fe80::1 &>/dev/null
>
>     Oder man muss das als cron machen um dynamisch z.B auf GW-Ausfall zu
>     reagieren. Das habe ich mangels Gateways noch nicht getestet. (Alex ich
>     brauch root auf deinem v2 GW!)
>
>     !!! Diskussion bitte !!!
>
>
>     Robert
>

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.freifunk.net/pipermail/franken-dev-freifunk.net/attachments/20180204/d7643827/attachment.html>


Mehr Informationen über die Mailingliste franken-dev