Heim-Netze ohne NAT im Freifunk-Netz

Inhalte, Aktuelles, Relevantes, lokale Gruppen und Stadtgebiete, Entwicklungen, Ankündigungen, Erfahrungen, Diskussionen, Teilhabe, Freifunk Halle Blog, Freifunk Blog
Antworten
Benutzeravatar
se
Beiträge: 939
Registriert: 17.08.2005 22:45

Heim-Netze ohne NAT im Freifunk-Netz

Beitrag von se »

Normalerweise sind eure Netze zu Hause in einem extra IP-Bereich (z.b. 192.168.1.x..) hinter dem AP. der zugriff ins freifunk-netz geschieht per NAT (Network Address Translation), d.h. die 192.168.1.x-Adressen, die aus dem Freifunknetz nicht erreichbar sind werden vom AP in die 104.61.x.y... Adresse uebersetzt.

Fuer manche Anwendungen ist es praktisch und komfortabel, dass alle Geraete direkt erreichbar sind ohne NAT. Z.b. wenn man im Netz zu hause hinter dem AP einen Server mit Diensten fuer Freifunk hat oder wenn man Computerspiele uebers Netz spielen will wo entsprechende Ports von aussen erreichbar sein muessen, oder auch wenn man freifunk-intern mit SIP voice over ip machen will.

ich halte es fuer sinnvoll, wenn wir dafuer adressen an solche zusaetzlichen geraete vergeben (server, pcs, etc.), natuerlich so sparsam wie moeglich und nur wenn noetig.
dafuer koennten wir den bereich 104.61.250.100-254 verwenden.

was haltet ihr davon? das sind ca. 150 adressen fuer NICHT-APs.

mit anpassungen in der firmware waere es sogar moeglich diese geraete mit nem hostnamen zu erreichen. z.b. auf meinen server kaeme man mit http://server.se.olsr/ oder aehnliches.

der ansatz in leipzig dazu ist, alles mit NAT zu machen, d.h. keine freifunk-adressen fuer pcs und server.. alles manuell mit port-forwarding, aber NAT ist meiner meinung nach ein ziemlicher krampf.
Benutzeravatar
Cyrus
Beiträge: 635
Registriert: 19.08.2006 16:51

Beitrag von Cyrus »

ja, keine schlechte idee für solche sachen wie server

wobei ich da gleich außerdem noch vorschlagen würde die niedrigen bereiche von 251 mittelfristig freizuräumen und die LAN-Kopplungen auch in diese hohen Adressbereiche zu verlagern

gibts uns wieder ~50 neue nodeadressen, weil wenn die "rekrutierung" so weiter läuft wie im moment, dann stoßen wir schnell an unsere grenzen :D
Benutzeravatar
se
Beiträge: 939
Registriert: 17.08.2005 22:45

Beitrag von se »

ich habe jetzt nochmal geguckt.
es ist garnicht notwendig gleich das ganze netz umzustellen.
mit der OLSR-DMZ-umleitung kann man servern und rechnern private adressen geben und sie gleichzeitig im olsr-netz erreichbar machen. das ganze geschieht mit ner etwas anderen form von NAT, wo der jeweiligen privaten adresse (192.168.2.100, z.b.) eine ganze eigene olsr-adresse zugewiesen wird (104.61.250.105, z.b.). ist zwar immernoch NAT, aber ist in den meisten faellen ausreichend, also zum spielen, voipen, serven etc. reicht es.
Antworten