<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div></div><div>Ist mir bekannt, bei uns ist das ganze Netz mit 1312 ausgestattet, da es nicht nur Probleme an DSLite Anschlüssen gab, kann man schlecht mit IPTables die Verbindungen zu dem anderen Port aus DSLite-Bereichen verbieten und andersrum.</div><div><br></div><div>Wie löst ihr das Problem, dass nur die Anschlüsse mit kaputter MTU auf die 1312 Ports kommen?</div><div><br></div><div>Ist euch denn bekannt ob der Bug auch in der Uralt-Version auftritt? Sonst müsste man ja mal den Patch zurück portieren. :)</div><div><br></div><div><br></div><div>Lg Ruben</div><div><br>Am 07.11.2015 um 04:45 schrieb Ramon Waldherr <<a href="mailto:rampone@gmail.com">rampone@gmail.com</a>>:<br><br></div><blockquote type="cite"><div><div dir="ltr">Hiho,<div><br></div><div class="gmail_extra"><br><div class="gmail_quote">2015-11-07 3:05 GMT+01:00 Ruben Wisniewski <span dir="ltr"><<a href="mailto:cyrond@gmail.com" target="_blank">cyrond@gmail.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div dir="auto"><div></div><div>Es ist für IPv6 egal wohin verbunden wird. Batman hat kein Feature um Gateway-Selection wie für IPv4 zu machen. </div></div></blockquote><div><br></div><div>Ja.  Hat ja niemand was anderes behauptet. :)</div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div dir="auto"><div>Denke eher ihr habt Probleme in eurem Netz mit dem MTU-Bug.</div></div></blockquote><div><br></div><div>Afaik gilt dies nur fuer compat 15. In diesem Falle geht es aber um das compat14 netz. </div><div><br></div><div>Wegen Dslite wurde bei kbu die MTU auf 1312 bei fastd umgestellt bei, und auch der port auf 10002. Unter port 10000 findet man halt weiterhin die 1426er MTU.  Sprich supernodes haben zwei instanzen von fastd mit unterschiedlicher MTU offen, die bei batman als mesh interfaces eingehangen sind. </div><div> </div><div> <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div dir="auto"><div>Hier der Patch dazu:</div><div><a href="https://github.com/freifunk-gluon/gluon/blob/master/patches/packages/routing/0003-batman-adv-decrease-maximum-fragment-size.patch" target="_blank">https://github.com/freifunk-gluon/gluon/blob/master/patches/packages/routing/0003-batman-adv-decrease-maximum-fragment-size.patch</a></div></div></blockquote><div><br></div><div><a href="https://gluon.readthedocs.org/en/latest/releases/v2015.1.2.html">https://gluon.readthedocs.org/en/latest/releases/v2015.1.2.html</a> ganz unten</div><div><br></div><div>  </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div dir="auto"><div>Lg Ruben</div></div></blockquote><div><br></div><div>LG, Rampone </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex"><div dir="auto"><div><div class="h5"><div><br>Am 07.11.2015 um 02:04 schrieb Ramon Waldherr <<a href="mailto:rampone@gmail.com" target="_blank">rampone@gmail.com</a>>:<br><br></div><blockquote type="cite"><div><div dir="ltr">Hiho,<div><br></div><div>danke fuer rueckmeldung.</div><div><br></div><div>fastd1 und fastd4 machen gerade auch noch ipv4 und es ist sehr gut moeglich, dass der eigene node gerade einer diesen auch nutzt.</div><div><br></div><div>Stellt NUR zum testen eure nodes auf fastd8 nur um, es ist nicht garantiert, dass dieser perfekt laeuft. Sollte aber jetzt erstmal.</div><div><br></div><div>Es hat schon seinen Sinn, dass mehrer fastd server "freigeschalten"sind :)</div><div><br></div><div> (zweite fastd instanz erfolgreich gespawned, uiuiuiui, es gab nur eine supernode fuer mtu 1312, bei mtu 1426 bin ich mir nicht sicher, aber glaube fastd4 hatte nur 1312, fastd1 1426. fastd8 hat beides nun.</div><div><br></div><div>Gruss,</div><div><br></div><div>Rampone</div><div><br></div><div>Aber interessant, dass es nur mit einem Snode jeweils noch "halbwegs" lief.</div><div><br></div><div><br></div><div><br></div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">2015-11-07 1:19 GMT+01:00 Nunatak <span dir="ltr"><<a href="mailto:nunatak@mailbox.org" target="_blank">nunatak@mailbox.org</a>></span>:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">Hi,<br>
<span><br>
On Friday 06 November 2015 22:53:31 Ramon Waldherr wrote:<br>
> Hiho,<br>
><br>
> Die InternetFeuerwehr hat versucht den Exit-Brand im derzeitigen Netz zu<br>
> loeschen.<br>
><br>
> Es gibt nun einen fastd8, der exklusiv nur ipv4 exit via hideme vpn macht.<br>
><br>
> Also nicht wundern, wenn auf einmal eine andere exit ipv4 vorhanden ist.<br>
<br>
</span><a href="http://canihazip.com" rel="noreferrer" target="_blank">http://canihazip.com</a> liefert mir 195.54.164.204<br>
<br>
dig -x 195.54.164.204<br>
[...]<br>
;; ANSWER SECTION:<br>
204.164.54.195.in-addr.arpa. 5691 IN    PTR     <a href="http://paulina.kbu.freifunk.net" rel="noreferrer" target="_blank">paulina.kbu.freifunk.net</a>.<br>
<br>
Via hideme hätte ich jetzt nicht das erwartet. Allerdings grad auch nur<br>
mit 'ner alten Beta-Gluon Firmware release: 0.6+exp20150716 getestet, ggf.<br>
ist der fastd8 da ein anderer.<br>
<span><br>
> Da wir keine gelernten Aerzte sind, hoffen wir trotzdem, dass die Operation<br>
> am offenen Herzen geglueckt ist.<br>
<br>
</span>Wer das testen möchte und per ssh auf seinen Router (möglichst in Reichweite)<br>
gelangt, kann in der Datei /etc/config/fastd<br>
die bis dato aktiven fastd-Server 1+4 temporär mal abschalten, so<br>
dass sicher nur fastd8 genutzt werden kann:<br>
<br>
config peer 'mesh_vpn_backbone_peer_fastd1'<br>
#       option enabled '1'                  ## ursprünglicher Wert auskommentiert<br>
        option enabled '0'                  ## neue Zeile<br>
...<br>
<br>
Das gleiche bei fastd4 und dann mit<br>
/etc/init.d/fastd restart<br>
den Freifunk-Router nötigen, den einzig verbliebenen fastd8 zu nutzen.<br>
<br>
Per<br>
logread<br>
sieht man das dann:<br>
<br>
... <a href="http://daemon.info" rel="noreferrer" target="_blank">daemon.info</a> fastd[]: received handshake response from <mesh_vpn_backbone_peer_fastd8>[<a href="http://149.202.241.221:10002" rel="noreferrer" target="_blank">149.202.241.221:10002</a>] using fastd v17<br>
... <a href="http://daemon.info" rel="noreferrer" target="_blank">daemon.info</a> fastd[]: <a href="http://149.202.241.221:10002" rel="noreferrer" target="_blank">149.202.241.221:10002</a> authorized as <mesh_vpn_backbone_peer_fastd8><br>
... daemon.notice fastd[]: connection with <mesh_vpn_backbone_peer_fastd8> established.<br>
... <a href="http://daemon.info" rel="noreferrer" target="_blank">daemon.info</a> fastd[]: new session with <mesh_vpn_backbone_peer_fastd8> established using method `salsa2012+umac'.<br>
<br>
Und das Surfen über den Router sollte dann auch wieder funktionieren.<br>
<span><br>
> <a href="http://fastd8.kbu.freifunk.net" rel="noreferrer" target="_blank">http://fastd8.kbu.freifunk.net</a> zeigt bunte stats an.<br>
<br>
</span>"mulvad / hourly" scheint zu klemmen.<br>
<br>
> Rueckmeldung erwuenscht.<br>
Danke und biddeschön.<br>
<br>
Gruß,<br>
Nunatak<br>
<span><font color="#888888"><br>
<br>
--<br>
_______________________________________________<br>
Freifunk-Bonn mailing list<br>
<a href="mailto:Freifunk-Bonn@lists.kbu.freifunk.net" target="_blank">Freifunk-Bonn@lists.kbu.freifunk.net</a><br>
<a href="http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn" rel="noreferrer" target="_blank">http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn</a><br>
</font></span></blockquote></div><br></div>
</div></blockquote><blockquote type="cite"><div><span>-- </span><br><span>_______________________________________________</span><br><span>Freifunk-Bonn mailing list</span><br><span><a href="mailto:Freifunk-Bonn@lists.kbu.freifunk.net" target="_blank">Freifunk-Bonn@lists.kbu.freifunk.net</a></span><br><span><a href="http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn" target="_blank">http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn</a></span><br></div></blockquote></div></div></div><br>--<br>
_______________________________________________<br>
Freifunk-Bonn mailing list<br>
<a href="mailto:Freifunk-Bonn@lists.kbu.freifunk.net">Freifunk-Bonn@lists.kbu.freifunk.net</a><br>
<a href="http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn" rel="noreferrer" target="_blank">http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn</a><br>
<br></blockquote></div><br></div></div>
</div></blockquote><blockquote type="cite"><div><span>-- </span><br><span>_______________________________________________</span><br><span>Freifunk-Bonn mailing list</span><br><span><a href="mailto:Freifunk-Bonn@lists.kbu.freifunk.net">Freifunk-Bonn@lists.kbu.freifunk.net</a></span><br><span><a href="http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn">http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn</a></span><br></div></blockquote></body></html>