[Freifunk Franken] 60 GB Overhead im Monat für ?sinnloses? Routing

Michael Fritscher michael at fritscher.net
Mo Mär 2 10:42:51 CET 2015


Hi,

naja, eine Hood ist wenn ich es richtig verstanden habe an einen
(virtuellen) Server gebunden. Ein Server könnte aber mehr als eine Hood
aufspannen ;-)

@Router per iptable isolieren: Nunja, das ist ja kein Daten /
Kommunikationsfilter, sondern eine Trennung / "Modularisierung" der
Infrastruktur ;-) Um sicher zu gehen kann man die Isolation ja auf die von
batman verwendeten Ports einschränken.

@Broadcast-Intervall: Ich kenne batman da jetzt nicht im Detail, aber
könnte man da das Intervall vom verwendeten Interface abhängig machen?
Klar würden Router, die über WLAN angebunden sind, weiterhin auch ins
VPN-"Backbone" durchschlagen, aber zumindest die "Leafs", also Router, die
sich nur ins VPN verbinden und auch keine weiteren Router anbinden, müssen
eigentlich nur selten broadcasten. Derzeit sind vermutlich 90% der Router
Leafs, und stören würde eine solche Konfiguration auch nicht, wenn der
Anteil der Leaf-Router abnimmt (Was wir wohl alle hoffen ;) ).
@Kompression: Da wir fastd eh selbst kompilieren dürfte es notfalls nicht
schwierig sein da was einzubauen. Kann ich mir auch mal anschauen

@Dienste aufsetzen: Nunja, ich hatte ja schonmal nachgefragt, wie dringend
ein zusätzliches Gateway benötigt wird, und ob ich den Uplink entweder auf
ein anderes Gateway weiterleiten oder eine VPN mitverwenden kann.
Auf diese Mail kam nur ein weiteres Angebot...
Auf der Gatewaymaschine dann weitere Dienste draufzuklatschen ist dann das
kleinere Problem. (bzw. muss ich in einigen Fällen sogar nur Dienste, die
ich eh anbiete, entsprechend reinrouten)

Viele Grüße,
Michael





Mehr Informationen über die Mailingliste franken