[fli4l] Konfigurations-Fragen für Kabel Deutschland

Christoph Schulz fli4l at kristov.de
Mi Feb 4 23:04:14 CET 2015


Hallo!

Martin Dresbach schrieb:

>> Interessant. Aber hier müsste der Router doch eigentlich so
>> intelligent sein zu wissen, daß sowohl Präfix1 als auch Präfix2
>> gültig - sofern "angefragt"* - und folglich zu bedienen sind?
> 
> Eher nicht. Ein Paket kann halt nur eine Quell- bzw. Zielandresse
> enthalten.

Richtig.

> Der Fli müsste dann also Pakete nicht nur umschreiben,
> sondern duplizieren, wenn ich das richtig sehe.

Nein. Es ist "nur" nötig, dass z.B. die Firewall die Regeln für jedes 
gültige Präfix "instantiiert". So eine Funktionalität war aber noch nie 
nötig, da IPv4 solche Konstrukte nicht kennt. Dies betrifft auch Protokolle 
wie DHCP: Man kann via DHCPv4 z.B. auch nie ein Subnetz zugewiesen bekommen, 
sondern immer nur einzelne Adressen, während man mit DHCPv6 auch ein ganzes 
Subnetz bekommen kann (PD, Prefix Delegation), wobei dieses Subnetz eben 
auch eine bestimmte Lebensdauer hat. Die Komplexität bringt also erst IPv6 
mit, und dafür gibt es einfach noch keinen Code.

> Aus dem gleichen bzw. ähnlichem Grund funktioniert es ja auch nicht
> mehrere Standard-Gateways einzutragen. Das Motto "ach, entscheide du das
> mal" funktioniert da irgendwie nicht... :)

Das ist ein interessantes, aber ganz anderes Thema. Das möchte ich hier 
nicht ausführen, würde zu lange dauern ;-) Kurz zusammengefasst: Die 4.0 
soll später auch genau das erlauben (mehrere verschiedene Routen für 
dasselbe Netz). Damit kann man z.B. Load Balancing über mehrere WAN-Links 
machen. Das ist aber genausowenig spruchreif wie die Firewall-Geschichte.


Viele Grüße,
-- 
Christoph Schulz
[fli4l-Team]



Mehr Informationen über die Mailingliste Fli4L