[WLANnews] Städtekopplung 2.0

Daniel Poelzleithner poelzi at poelzi.org
Do Okt 5 03:15:12 CEST 2006


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo,

nach Tagen des fleissigen bastelns, über Dokumentationen und Begriffen
grübeln und fehlersuche, steht unsere neue Städtekopplung nun endlich.
Der neue Aufbau ist ausbaufähig, flexibel, mehrfach redudant und kann
somit auch von vielen anderen Städten benutzt werden.

Das neue System bassiert auf einem Tinc Mesh [1] in welches jede Stadt
1-2 zentrale VPN Server einbringt. Der Redudanz wegen, sollten mind. auf
zwei anderen Städten ein Login beantragt werden. Tinc baut wenn es mal
in der Wolke sich befindet, benötigte Verbindungen automatisch auf.

Adressen für diese Router sind:
10.207.[land].[stadt]
10.207.0.1-2 - Leipzig
10.207.0.3-4 - Weimar
10.207.0.5-6 - Berlin
10.207.0.7-8 - Erfurt

(Es werden immer 2 IP's pro Stadt vergeben, auch wenn nur eine genutzt
wird).

Über dieses Tinc Netzwerk wird BGP (Border Gate Protocol) gesprochen, da
dieses sehr flexibel ist und für diesen Zweck gemacht ist. Es besteht
z.B. die Möglichkeit, Routen Prioritäten zu setzten (für wohl meist
uninteressant), oder Städte die einen überschneidenden IP Bereich haben
zu filtern. Wenn sich jemand gut im BGP auskennt, bitte melden :)

Für Netzte die OLSR benutzten, gibt es inzwischen ein plugin für quagga,
welches die BGP routen automatisch als HNA accouncen kann. [2]
Es benötigt noch etwas arbeit, aber auf einem der Leipziger VPN Server
funktioniert es schon mal :)

Die benötigte AS Nummernverwaltung findet ihr auf [3].

[1] http://www.tinc-vpn.org/
[2] http://www.olsr.org/pipermail/olsr-dev/2006-April/081908.html
[3] http://wiki.freenetworks.org/index.cgi/WirelessGroupNumbers

Liebe Grüße
 Daniel
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)
Comment: GnuPT 2.7.2
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFJFygy/mkIQp7AD0RAgxBAKDJnGJw8+QNnkbKFGwu6Z71lT9EpwCfRO4I
X6OFZqzY2Fiak/egV99i9KQ=
=c/Ui
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste WLANnews