<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://docs.opennet-initiative.de/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ALars%2FBlog%3A2014_September_12_00%3A35%3A28_CEST</id>
	<title>Benutzer:Lars/Blog:2014 September 12 00:35:28 CEST - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://docs.opennet-initiative.de/index.php?action=history&amp;feed=atom&amp;title=Benutzer%3ALars%2FBlog%3A2014_September_12_00%3A35%3A28_CEST"/>
	<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;action=history"/>
	<updated>2026-10-07T10:23:56Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Opennet</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26580&amp;oldid=prev</id>
		<title>Matthias M: cat</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26580&amp;oldid=prev"/>
		<updated>2015-01-03T17:15:49Z</updated>

		<summary type="html">&lt;p&gt;cat&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 3. Januar 2015, 17:15 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 76:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 76:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Proxy soll für so viele Protokolle wie möglich auf Standardports (25, 80, 443, ...) einen Verkehrseingang (öffentlich erreichbar) und die Weiterleitung ins Opennet hinein ermöglichen.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Proxy soll für so viele Protokolle wie möglich auf Standardports (25, 80, 443, ...) einen Verkehrseingang (öffentlich erreichbar) und die Weiterleitung ins Opennet hinein ermöglichen.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wie kann der Verkehr hier zwischen Proxy und AP verschlüsselt werden? Anwort: Bei Web bspw. HTTPS zwischen Proxy und AP-Web-Server machen.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wie kann der Verkehr hier zwischen Proxy und AP verschlüsselt werden? Anwort: Bei Web bspw. HTTPS zwischen Proxy und AP-Web-Server machen.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-deleted&quot;&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-deleted&quot;&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Techniktreffen]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-deleted&quot;&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Firmware]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Matthias M</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26238&amp;oldid=prev</id>
		<title>Lars: Ergänzungen aus heutigem Nachgespräch</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26238&amp;oldid=prev"/>
		<updated>2014-09-14T14:18:01Z</updated>

		<summary type="html">&lt;p&gt;Ergänzungen aus heutigem Nachgespräch&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 14. September 2014, 14:18 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 38:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 38:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Grund1: sonst wird der Upstream-DNS des Spenders befragt (Spendende soll nicht durch DNS Anfragen kompromitiert werden)&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Grund1: sonst wird der Upstream-DNS des Spenders befragt (Spendende soll nicht durch DNS Anfragen kompromitiert werden)&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Grund2: unglaublich viel Bandbreiten-Verschwendung für kleine DNS-Anschlüsse&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Grund2: unglaublich viel Bandbreiten-Verschwendung für kleine DNS-Anschlüsse&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* alle nicht-UGWs nutzen zukünftig DNS-Server, die sich per nameservice/olsr ankündigen&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* alle nicht-UGWs nutzen zukünftig DNS-Server, die sich&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; explizit&lt;/ins&gt; per nameservice/olsr ankündigen&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** service-Format und Integration in dnsmasq muss definiert werden&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** service-Format und Integration in dnsmasq muss definiert werden&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** folgende DNS-Server sind aktuell geplant: titan, erina, subaru (sind bereits dns-Slaves)&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** folgende DNS-Server sind aktuell geplant: titan, erina, subaru (sind bereits dns-Slaves)&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 45:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 45:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Zonentransfer für DNS-Ansicht aus dem Opennet heraus (z.B. für die gesamte Zone systemausfall.org)&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Zonentransfer für DNS-Ansicht aus dem Opennet heraus (z.B. für die gesamte Zone systemausfall.org)&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Welche Probleme werden damit nicht gelöst:&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Welche Probleme werden damit nicht gelöst&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; (&#039;&#039;&#039;Nachtrag: 15.11.2014)&lt;/ins&gt;:&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-deleted&quot;&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* alte Nutzer-APs verwenden nach dem Tunnelaufbau explizit und ausschließlich ihre Tunnel-Gegenstelle (den UGW / den Gateway als DNS-Server)&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* keine&lt;/div&gt;&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-added&quot;&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-deleted&quot;&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** Lösung: die neuen APs verteilen keine 192.168.0-HNA mehr -&amp;gt; stattdessen explizite Ankündigung der gateway-Fähigkeit durch olsrd-nameservice (alte APs/Firmware können diese neuen APs also nicht verwenden, da sie quasi unsichtbar sind)&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Lars</name></author>
	</entry>
	<entry>
		<id>https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26231&amp;oldid=prev</id>
		<title>Lars: init</title>
		<link rel="alternate" type="text/html" href="https://docs.opennet-initiative.de/index.php?title=Benutzer:Lars/Blog:2014_September_12_00:35:28_CEST&amp;diff=26231&amp;oldid=prev"/>
		<updated>2014-09-11T22:35:41Z</updated>

		<summary type="html">&lt;p&gt;init&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=== Techniktreffen (11.09.2014) ===&lt;br /&gt;
Wir haben wieder ein gemütliches und produktives Treffen in der Frieda veranstaltet.&lt;br /&gt;
&lt;br /&gt;
=== Taten / Tickets ===&lt;br /&gt;
* http://dev.on-i.de/ticket/51&lt;br /&gt;
* http://dev.on-i.de/ticket/52&lt;br /&gt;
* http://dev.on-i.de/ticket/61&lt;br /&gt;
&lt;br /&gt;
Das wichtigste davon ist der olsrd-Bug, der durch eine race-condition verhindert, dass ein wlan-Client-Interface mit aktivem olsrd bootet.&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
Wir haben uns über den aktuellen Zustand des DNS-Systems im Opennet ausgetauscht.&lt;br /&gt;
&lt;br /&gt;
==== Anforderungen ====&lt;br /&gt;
* DNS-Anfragen von Opennet-Nutzenden sollen nicht über UGW-Upstream-DNS-Server (bei der Telekom) erfragt werden&lt;br /&gt;
** d.h. nur bei Opennet-Servern erfragen&lt;br /&gt;
* optional: konsistente Auslösung von opennet-internen-Domains auf allen APs (inkl. UGWs)&lt;br /&gt;
&lt;br /&gt;
==== Ist-Zustand ====&lt;br /&gt;
* es gibt Zeitfenster (nach jeder DHCP-Anfrage eines UGW-AP), während derer DNS-Anfragen aus dem Opennet nach außen dringen (via gespendetem Uplink-DNS)&lt;br /&gt;
* Abfragen zirkulieren innerhalb einer Menge von UGWs, die diese Anfragen nicht beantworten können (weil sie dieselbe Menge von UGWs befragen)&lt;br /&gt;
** das Verhältnis von fähigen und unfähigen DNS-UGWs ist schlecht geworden :(&lt;br /&gt;
* die opennet-DNS-Anfragen werden von titan, aqua, erina und subaru beantwortet&lt;br /&gt;
&lt;br /&gt;
==== DNS-Anfragen von Nutzenden ====&lt;br /&gt;
* jede DNS-Anfrage wird an _alle_ DNS-Upstream-Server geschickt&lt;br /&gt;
** weitere Verdopplung von Anfragen (an die ursprünglichen Anfrager) findet wohl nicht statt&lt;br /&gt;
* die Ergebnisermittlung (Mix aus allen Antworten) ist nicht ganz klar&lt;br /&gt;
** auch wenn Anfragen von den drei guten Gateways scheinen beim Nutzer nicht immer korrekt aufgelöst zu werden (auch wenn einzelne &amp;quot;gute&amp;quot; Antworten zurück kamen)&lt;br /&gt;
* lediglich drei Gateways kennen die on-Domain (titan, erina, subaru)&lt;br /&gt;
** alle anderen liefern NXDOMAIN* alle DNS-Anfragen (auch von Nutzer-APs) laufen unverschlüsselt durchs Opennet&lt;br /&gt;
** Anfragen an die on-Domain werden seltsamerweise von allen &amp;quot;schlechten&amp;quot; DNS-Servern durch nicht-Antwort (timeout) beantwortet&lt;br /&gt;
&lt;br /&gt;
==== Maßnahmenplan ====&lt;br /&gt;
* UGWs mit existierendem DNS sollen ihren lokalen DNS-Server nicht mehr überschreiben&lt;br /&gt;
** grep -q &amp;quot;^nameserver&amp;quot; /tmp/resolv.conf.auto &amp;amp;&amp;amp; skip_overwrite&lt;br /&gt;
* UGWs dienen nicht mehr als Nameserver&lt;br /&gt;
** Grund1: sonst wird der Upstream-DNS des Spenders befragt (Spendende soll nicht durch DNS Anfragen kompromitiert werden)&lt;br /&gt;
** Grund2: unglaublich viel Bandbreiten-Verschwendung für kleine DNS-Anschlüsse&lt;br /&gt;
* alle nicht-UGWs nutzen zukünftig DNS-Server, die sich per nameservice/olsr ankündigen&lt;br /&gt;
** service-Format und Integration in dnsmasq muss definiert werden&lt;br /&gt;
** folgende DNS-Server sind aktuell geplant: titan, erina, subaru (sind bereits dns-Slaves)&lt;br /&gt;
&lt;br /&gt;
Optional:&lt;br /&gt;
* Zonentransfer für DNS-Ansicht aus dem Opennet heraus (z.B. für die gesamte Zone systemausfall.org)&lt;br /&gt;
&lt;br /&gt;
Welche Probleme werden damit nicht gelöst:&lt;br /&gt;
* keine&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Opennet-Dienste im Opennet ermöglichen ===&lt;br /&gt;
* Es sollen Dienste von Opennet auch im Opennet zugreifbar gemacht werden. Der Zugriff soll auch ohne VPN Tunnel möglich sein.&lt;br /&gt;
* folgende Dienste: wiki, Karte, IRC, Mail, ...&lt;br /&gt;
* kleine Details:&lt;br /&gt;
** sind alle Dienste-Server mit opennet-IPs ausgestattet? (ja: wiki, irc, mail)&lt;br /&gt;
** NameVirtualHost auf on-i.de muss von spezifischen IPs (olsr-IP ist veraltet) auf Wildcard umgestellt werden&lt;br /&gt;
* im Idealfall sind interne und externe URLs gleich&lt;br /&gt;
* Bei einer Teilung der Gesamtwolke ist natürlich ein Teil der Leute von den Diensten abgeschnitten und kann sie spontan auch nicht über das Internet erreichen, da die DNS-Informationen noch auf die Opennet-IPs zeigen.&lt;br /&gt;
&lt;br /&gt;
==== Umsetzung ====&lt;br /&gt;
* Makefile/Script zur Erzeugung einer internen Zonen-Datei auf dem Nameserver (hog) erstellen (Mapping von öffentlichen IPs zu internen IPs)&lt;br /&gt;
* Konfiguration des bind auf hog/erina/subaru/titan für interface-spezifische DNS-Sichten&lt;br /&gt;
&lt;br /&gt;
=== Mitglieder-Dienste im Opennet ermöglichen ===&lt;br /&gt;
Um das Opennet als Quelle originärer Dienste/Gemeinschaften zu entwickeln, wäre es super, zusätzliche interne Dienste im Opennet zur Verfügung zu stellen. Diese Dienste sollen bei Bedarf auch von extern erreichbar sein.&lt;br /&gt;
Generell muss hier das Thema DNS und Proxy-Weiterleitung (z.B. HTTP) betrachtet werden.&lt;br /&gt;
&lt;br /&gt;
==== DNS ====&lt;br /&gt;
* aktuell für &amp;quot;offizielle&amp;quot; Opennet-Server: *.on&lt;br /&gt;
* Es besteht Bedarf Nutzerdomains zu registrieren, um Dienste im Opennet anzubieten. Diese Dienste sind idealerweise auch von außen erreichbar.&lt;br /&gt;
* aktuell vielleicht schon durch dyn.on-i.de / dyn.on halbwegs abgedeckt (unklarer Zustand)&lt;br /&gt;
* Ein Ziel ist die Erreichbarkeit von Domains von außen und innen. Dafür sind unterschiedliche Sichtweisen der DNS-Server notwendig. Die Opennet internen DNS Server sollen bei den Domains nur interne IPs auflösen. Wahrend bei externen Anfragen auch externe IPs geliefert werden sollen. Eine erste fixe Idee (noch weiter diskutieren) wäre das Einrichten der Domains mit internen IPs auf titan&amp;amp;co, wobei für das externe Auflösen auch der externe DNS Server von Opennet genutzt wird.&lt;br /&gt;
&lt;br /&gt;
==== Proxy ====&lt;br /&gt;
Der Proxy soll für so viele Protokolle wie möglich auf Standardports (25, 80, 443, ...) einen Verkehrseingang (öffentlich erreichbar) und die Weiterleitung ins Opennet hinein ermöglichen.&lt;br /&gt;
Wie kann der Verkehr hier zwischen Proxy und AP verschlüsselt werden? Anwort: Bei Web bspw. HTTPS zwischen Proxy und AP-Web-Server machen.&lt;/div&gt;</summary>
		<author><name>Lars</name></author>
	</entry>
</feed>