"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Bufferbloat - One smart Router to queue them all (Brume, QoS, cake, codel)

TOM 29.04.2021 - 20:10 27987 87 Thread rating
Posts

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Da gings um die wireguard Implementierung in den FreeBSD Kernel - ich glaub dass war auch jemand von opnsense der das hauptsächlich implementiert hat

erlgrey

formerly known as der~erl
Registered: Aug 2002
Location: Wien
Posts: 4428
Ich seh es wie du Rogaahl, mMn. soll es eine optionale Client config Gen (mit qrencode) geben für die convenience, selber die Keys am Client generieren funktioniert ja dennoch.
Ich hab bei uns für die mobiles nix anderes auf meinem PC gemacht, aber das ist dann meine Verantwortung.
Ich wollte nur einwerfen, es war ihnen bewusst beim Implementieren und wollten es halt nicht machen.. der Wunsch kann jedenfalls immer wieder.

Vielleicht dieses tailscale ausprobieren, das Setup erscheint mir etwas anwenderfreundlicher.

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Tailscale ist super einfach, aber es geht halt die gesamte config und auch der Aufbau des VPN über deren Server.

erlgrey

formerly known as der~erl
Registered: Aug 2002
Location: Wien
Posts: 4428
are u sure? mit headscale kann man das glaub ich schon auch selfhosten.

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Zitat aus einem Post von erlgrey
are u sure? mit headscale kann man das glaub ich schon auch selfhosten.

Oh cool - das Projekt kannte ich noch nicht.
Muss ich mir mal anschauen. ionscale würds auch noch geben - aber das wirkt deutlich kleiner (auch wenns mehrere tailnets verwalten kann was cool wäre)

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
Ich hab diesen Mikrotik im Auge, der sollt eigentlich alles dabügeln (laut Tests bis zu 2,5Gbit WAN/LAN Druchsatz) können, nur die Lieferzeit ist unbekannt :D
https://geizhals.at/mikrotik-router...n-a2585362.html

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12146
da ist man aber auf deren firmware angewiesen afair. oder läuft da was anderes auch schon drauf?

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
"RouterOS" kann eh alles was man jemals will und noch viel mehr :)
Und Netzwerkkomponenten "müssen" proprietäres Klumpert sein, sonst fühlt es sich irgendwie nicht richtig an :D

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
Zitat aus einem Post von Viper780
@davebastard
@UPC / Magenta
Noch kannst umstellen lassen - man hört aber munkeln dass es privat bald nimmer gehen soll.
Warum sie IPv6 NATen weiß keiner - sie verkaufen es als Sicherheitsgewinn

Warum sie IPv6 NATen kann ich dir ganz genau sagen:
Weil sie durch ihr DSLite Glumpert dann keine echten IPv4 Blöcke mehr für ihre Kunden benötigen und diese für teuer Geld verchecken können.
Für die paar Nerds wie uns, die sich aufregen, reichen wahrscheinlich 2-3 /24er.

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Aber für IPv6 brauchst keine ipv4 Blöcke und musst nichts NATen

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
Für echtes Dual-Stack brauchst du eine public IPv4. Das ersparst du dir mit DS-Lite, weil die IPv4 privat ist.
vgl. https://de.wikipedia.org/wiki/IPv6#..._Lite_(DS-Lite)

Ums mit den Worten eines Kollegen zu sagen: NAT ist Dreck. Weiß die ganze Welt, außer den Mobil- und Endbenutzer-ISPs.
Bearbeitet von schichtleiter am 03.11.2022, 10:22

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Genau da sieht man schön dass IPv6 eben kein NAT braucht (IPv4 natürlich schon)

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
Mit IPv6 only wirst aber ned weit hupfen ;)

Viper780

Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49897
Stimmt, trotzdem macht es keinen Sinn IPv6 zu NATen.

Ipv4 parallel natürlich schon. Genau dass sollte DS-Lite machen

schichtleiter

Addicted
Avatar
Registered: Sep 2006
Location: OTK4Life
Posts: 415
Btw das muss jetzt einfach hier her:
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz