ansible.fftdf.supernode/definition.md
2023-03-04 11:52:46 +01:00

1.7 KiB

Network

IP Spaces

From FFRL

External IPv4:

  • troisdorf4: 185.66.193.104
  • troisdorf5: 185.66.193.105
  • troisdorf6: 185.66.193.106
  • troisdorf7: 185.66.193.107

IPv6 Prefix: 2a03:2260:121::/48

Internal and Segmentation:

IPv4:

Wir unterscheiden zwischen Gluon Netzen und VPN-Offloader Netzen

Die Gluon Netze sind im bereich 10.188.0.0/16

Die VPN Offloader Netze im Bereich 10.0.0.0/8

IPv6:

FFRL 2a03:2260:121::/48 Wir nutzen jetzt nur das Netz 2a03:2260:121::/52

GRE-Router: bekommen ein /55 https://www.internex.at/de/toolbox/ipv6/ip6=2a03:2260:121::/prefix=52/subnetNo=8

gre1: 2a03:2260:121::/55 (FFRL Tunnel-Paar 1, momentan TDF4) gre2: 2a03:2260:121:200::/55 (FFRL Tunnel-Paar 2, momentan TDF5) gre3: 2a03:2260:121:400::/55 (FFRL Tunnel-Paar 3, momentan TDF6) gre4: 2a03:2260:121:600::/55 (FFRL Tunnel-Paar 4, momentane Testumgebung) gre5: 2a03:2260:121:800::/55 (noch keine verwendung) gre6: 2a03:2260:121:a00::/55 (noch keine verwendung) gre7: 2a03:2260:121:c00::/55 (noch keine verwendung) gre8: 2a03:2260:121:e00::/55 (noch keine verwendung)

Supernodes / VPN Server bekommen ein /58 aus dem Netz des GRE Routers (hier am beispiel gre4) https://www.internex.at/de/toolbox/ipv6/ip6=2a03:2260:121:600::/prefix=55/subnetNo=8

vpn1: 2a03:2260:121:600::/58 vpn2: 2a03:2260:121:640::/58 vpn3: 2a03:2260:121:680::/58 vpn4: 2a03:2260:121:6c0::/58 vpn5: 2a03:2260:121:700::/58 vpn6: 2a03:2260:121:740::/58 vpn7: 2a03:2260:121:780::/58 vpn8: 2a03:2260:121:7c0::/58

Router/Clients bekommen dann jeweils ein /64 aus dem vpn Netz: https://www.internex.at/de/toolbox/ipv6/ip6=2a03:2260:121:600::/prefix=58/subnetNo=64

client1: 2a03:2260:121:601::/64 usw...