[Freifunk-Bonn] Mesh on WAN + VPN am gleichen Port
edgar.soldin at web.de
edgar.soldin at web.de
Do Mär 2 13:44:07 CET 2023
ohne recherchiert zu haben, habe ich es immer so verstanden.
Mesh-Traffic ist Broadcast-Traffic, geht also an alle Geräte im aktuellen Netz (iPv egal) solange sie ne IP im selben Netzwerk haben. die antworten oder ignorieren.
als Beispiel. sagen wir 2 Knoten, ein Offloader plus DHCP-Server mit Uplink. alle mit WAN am Switch. alle DHCP an und erhalten ne Adresse per DHCP. ab diesem Moment können die Boxen meshen. jetzt noch VPN-Tunnel auf dem Offloader aktivieren und dann sehen auch alle Boxen die Superknoten.
man berichtige mich, sollte ich Unfug verbreiten:) .. ede
On 02.03.2023 13:34, Julian Zielke wrote:
> OK, danke für den Hinweis. Aber mal zum Verständnis für jemanden gefragt, der sich damit nicht auskennt:
>
> Ich habe ein logisches Interface (eth0). Das hängt auf einer Bridge (warum auch immer) die nennt sich "br-wan".
> Diese Bridge bekommt dann im Layer 3/4 via DHCP ne IP vom Lan-Segment des externen Routers.
>
> Jetzt geht VXLAN über UDP. Aber die anderen Knoten haben doch alle gar keine IP im gleichen Adressbereich wie das LAN-Netz des externe Routers. Woher weiß denn dann Batman, an welche IPs es die VX-Pakete über die Bridge schicken muss - und vor allem an welche Adressen? Durch den IPv4 Stack geht's ja nicht...
>
> Kann mir das mal jemand für "Dumme" mal erklären?
>
> Gruß
> Julian
>
> On 02.03.23 10:07, freifunksimon at mailbox.org wrote:
>> Hi Julian,
>> ja das ist problemlos möglich, denn das Mesh-Netz wird per VXLAN gekapselt:
>> https://gluon.readthedocs.io/en/latest/features/wired-mesh.html
>> LG,
>> Simon
>>
>> Am 01.03.2023 22:36 schrieb Julian Zielke <freifunk at databunker.eu>:
>>
>> Mal ne grundsätzliche Frage:
>>
>> Wenn ich einen Offloader nur mit einem Port (WAN) an einen Switch
>> anschließe, an dem sowohl ein Router mit Internetuplink, als auch
>> mehrere freifunk knoten hängen, genügt es dann nicht auf dem Offloader
>> lediglich mesh vpn + mesh on wan zu aktivieren, damit dieser über ein
>> und denselben Port seine VPN-Verbindung aufbaut, als auch (über die
>> gleiche bridge) das mesh-Netz bereitstellt? Laut gluon Doku soll das
>> gehen. Ich will nur sicher sein, dass ich das auch richtig verstanden habe.
>>
>> Gruß
>>
>> Julian
>>
>> --
>> _______________________________________________
>> Freifunk-Bonn mailing list
>> Freifunk-Bonn at lists.kbu.freifunk.net
>> https://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn
>>
>>
>>
>
>
Mehr Informationen über die Mailingliste Freifunk-Bonn