Beiträge von H6G

    Der wird sich Likes bei Felix gekauft haben

    1 Server = 1 Like


    Fangt ihr hier jetzt auch mit Unicode-Emoticons an?

    (Und warum steht der Begriff Unicode-Emoticons in meinem Browser / Systemwörterbuch?)

    Wäre es vielleicht folgender Fall von CGNAT und dass genau das Gateway blockiert ist? Meine Frage hierzu wäre, was kann man als Kunde tun?

    Den Anbieter dazu bewegen, vernünftiges DualStack oder überhaupt mal IPv6 anzubieten.

    Letztens erst gesehen: CGNAT ohne IPv6. 2000 Kunden auf eine IP-Adresse ;(

    Hat jemand des Forum 'gehackt', hab ein Mail vom Forum bekommen ...

    Man kann dir eine Nachricht über deinen Benutzeraccount senden. Guck mal in deine Besucherliste, da hat jemand dieses Feature benutzt um dir eine Frage zu Windows-Servern zu stellen.


    Edit: die entsprechende Einstellung findest du unter: Benutzerkonto -> Privatsphäre -> Kann E-Mail senden

    AFAIK: 78

    89 ;)



    Wireshark

    Wireguard



    Dass OSPF ein eigenes IP-Protokoll (AFAIK: 78) ist, und Firewalls mitunter nur auf TCP,UDP,ICMP und bestenfalls GRE Rücksicht nehmen, hast Du bei Deinem Versuch vorhin mit Wireshark berücksichtigt?

    Ja habe ich. Meine Vermutung ist, dass Quagga überhaupt nicht mit der Situation zurecht kommt, mangels ausreichender Config-Möglichkeit.

    Die OSPFv2 Hello Packete habe ich ja auf beiden Seiten gesehen, nur wollte keiner darauf reagieren...

    Bei Docker muss man immer etwas aufpassen. Docker selbst legt ja eigene iptables Regeln an, die immer vor den Regeln der UFW in Kraft treten. D.h. egal, was du in UFW konfigurierst, die Docker Regeln kommen zuerst. Host Firewall + Docker ist immer eine etwas unschöne Kombination. Man könnte Docker zwar sagen, dass es gar keine Regeln mehr erstellen soll, dann muss man die aber selbst einpflegen, was recht umständlich ist.

    mfnalex Docker legt in iptables eigene Chains an, in welche man mittels iptables -I DOCKER -d 172.17.0.0/24 ... eine priorisierte Regel schieben kann. Du kannst es natürlich auch vor die Forward Chain einschieben, sofern nicht nat oder docker-proxy greift.

    Über Tinc L2 funktioniert es jetzt auch über OSPF. Wobei ich gerne ein Gerät von der Backbone Area entkoppelt hätte, über eine dritte Area - aber da machen meine OSPF Kenntnisse schlapp.

    BIRD unterstützt auf OpenWRT kein OSPF, also muss dort auch Quagga herhalten.

    OSPF möchte aber nicht durch den Wireguard Tunnel. Lediglich die Hello Packete zeigen sich davon unbeeindruckt.

    Tunnel wurde Quagga als Unicast-Only vermittelt, weiterhin wurden beide Router als neighbor von einender konfiguriert.

    Routenaustausch? Fehlanzeige.

    Lohnt sich der Blick auf Quagga?

    Scheint wohl schlanker zu sein, da nur die benötigten Routing Daemons installiert werden müssen.

    Konfiguration und Shell erfolgen nahezu im Cisco IOS Format. Hier nervt aber der Zugriff mit nc / telnet auf die einzelnen Daemons.

    Tabellen und dynamischer Aufbau der Tabellen lassen sich filtern.


    BIRD habe ich mir noch nicht angeschaut.

    Setzt Du dafür eine Firewall Appliance ein oder machst Du das auf eine „nackten“ Betriebssystem? Ich würde auch gerne meine VPNs/VLANs einfacher und ggf. redundant zusammen schalten und grübel wie ich das mache.

    Jeder netcup vServer hat zwei Interfaces. Deshalb braucht jeder vServer auch ein OSPF Daemon.

    Ich kann ja schlecht zwei 0.0.0.0/0 Routen je Host anlegen...

    Ich bin gerade neugierig geworden, was Du da wohin routest.

    Ich habe ein VPN, da sind z.B. Büro und unterwegs mit verbunden. Büro ohne NAT.

    Dann habe ich jetzt angefangen mit Docker. Die Docker Container sollen ja auch frei im vLAN kommunizieren dürfen, sofern sie in einem speziellen Docker Netzwerk sind. Dazu kommen noch mehr Docker Hosts. Und das wird mir einfach zu viel, bei allen VMs die Routinglisten zu pflegen. Deswegen sollen die ihre geeigneten Netze über OSPF austauschen, damit ich weniger Arbeit habe.

    Hmm, ... warum nicht gleich mit MPLS?

    MPLS ist eine Layer 2,5 Anwendung.

    Ich brauche einfach nur etwas, was mir die Routing-Tabellen synchronisiert. Ich habe nämlich keine Lust 10+ Routing Tabellen zu pflegen.

    Daher: OSPF