NAT64 Hood - Tester gesucht!

Sebastian Beck freifunk at beibecks.de
Sa Feb 9 12:37:37 CET 2019


Hallo Christian,


ich hab mir das mal im Wiki angeschaut, es ist aber leider noch nicht so 
ganz verständlich, wenn man das Thema noch nicht kennt.

Hat meine Hood mit so einem Aufbau dann nur noch IPv6?
Also kein v4 mehr? Mir fällt da das Problem in Nürnberg ein.
Du sprichst von reinem v6 Netz und kurz danach von einer v4 für Traffic.

Du empfiehlst eine VM.
Sollte man das NAT nicht direkt auf dem Gateway machen? Wäre es nicht 
besser er direkt dort mit einzubauen?
Dann würde der Traffic auch nicht unnötig herumgeschickt.

Grüße,
Sebastian



Am 06.01.2019 um 18:32 schrieb Christian Dresel:
> Hallo zusammen
>
> schon lange hatte ich den Plan ein lauffähiges DNS64/NAT64 [1] System
> aufzusetzen und nach bisschen drängen von einer weiteren Person wars
> heute früh dann soweit und hab das ganze mal fertig gemacht.
>
> Das ganze ist aktuell mit meinem Debian-Laptop und Android 8.1 System
> getestet und funktioniert damit einwandfrei. Mit clatd [2] unter Debian
> oder sogar standartmäßig mit Android geht auch xlat464 [3] so das auch
> IPv4 Adressen direkt aufrufbar sind.
>
> Ich hab dann vorhin mal eine Hood angelegt, in dieser gibt es nur eine
> public v6 Adresse und es wird per RDNSS ein DNS64 DNS Server
> ausgeliefert. Die Hood kann nur manuell betreten werden indem die
> Hoodfile [4] auf einen Router mit WAN Anschluss am Internet nach
> /etc/hoodfile (existiert default mäßig nicht und muss neu angelegt
> werden) kopiert wird. Meshrouter funktionieren nur, wenn sie ebenfalls
> die Hoodfile bekommen. Die SSID darf frei angepasst werden, den Rest
> bitte keinesfalls ändern.
>
> Bei Rückfragen, fragt einfach.
>
> Ich würde mich nun freuen, wenn viele Leute das ganze einfach mal
> testen, vorallem auch auf verschiedene Geräte z.b. Windows 8.1 / 10 oder
> Iphone oder oder... Über ein haufen Rückmeldung würde ich mich sehr freuen.
>
> Paar technische Daten noch zum System:
>
> - Die Hood hat aktuell nur ein Gateway
>
> - Als DNS Server wird 2a06:e881:340a:fffe::1 ausgegeben der DNS64 macht.
>
> - Es ist eine Firewall installiert, nur das Netz 2a06:e881:340a::/48
> (meins) und 2a0b:f4c0::/40 & 2a01:4a0:4b::/48 (jeweils F3 Netze e.V.)
> darf das NAT64 System verwenden. Solltest du ein eigenes v6 Netz haben
> für Freifunk und damit auch das System in einer eigenen Hood testen
> wollen, sag mir kurz bescheid, dann schalte ich es mit frei. ICMPv6
> Pakete sind immer freigeschaltet damit PMTU funktioniert.
>
> - Als v4 Exit wird fff-nue2-gw1 von F3 Netze e.V. verwendet
>
> - Als IPv6 Adressen und Exit wird mein System verwendet.
>
> - für eine dezentrale Hood hab ich aktuell noch keine Lösung ob und wie
> es da verwendbar ist.
>
> - Wer sich mehr für die Technik interessiert die hier nicht beantwortet
> wurde, einfach Fragen. Zum allgemeinen Setup des Servers könnt ihr noch
> hier gucken [5]
>
> 64 marsianische Grüße
>
> Christian
>
> [1] https://de.wikipedia.org/wiki/NAT64
>
> [2] https://github.com/toreanderson/clatd
>
> [3] https://de.wikipedia.org/wiki/464XLAT
>
> [4] http://fff-jupiter.fff.community/hoodfile
>
> [5] https://wiki.freifunk-franken.de/w/NAT64
>


Mehr Informationen über die Mailingliste franken