New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Repariere Routing für DNS vom ffvX-Netzwerk #107
Conversation
Routing für DNS sollte nicht explizit gesetzt werden sondern das routing anhand der source addresse entschieden werden. Mit der Änderung werden jetzt alle Verbindungen die vom |
@citronalco, kannst du bitte nochmal erläutern, was du genau mit dieser Änderung bezweckst? Mir ist das Ziel noch nicht klar. |
Ich habe den PR für oakey-dev gestellt und kann die Frage leider auch nicht wirklich beantworten. So weit ich es verstanden habe werden DNS-Abfragen damit schneller beantwortet. @oakey-dev Kannst du das beantworten? Ich habe zu wenig Ahnung von dem Thema. |
Hi, Sollte man keine andere NAT Regel haben würde er sonst versuchen die requests auf seine default route zu natten oder dann halt auch nicht und der anbieter verwirft dann alle ausgehenden Verbindungen. |
bird6.conf.j2: Scheinbar haben wir die Suchdomäne einfach für V6 vergessen. Sicherlich eine gute Sache das aufzunehmen. batman.j2: Die Regeln sind nicht falsch, ich frage mich nur, wozu man sie braucht. Die vorherigen sollten dasselbe schon abdecken. Meiner Meinung nach sind sie redundant. named.conf.ffnet.j2: rules.v4.j2: Die Optionalisierung erscheit mir sinnvoll. Unklar ist mir, warum die Zeilen 32-48 entfernt wurden. Soweit ich das sehe, werden die gebraucht, wenn man nicht lokal ausleiten möchte. Ich glaube den Hunk wollen wir nicht im Upstream, oder übersehe ich etwas? Man könnte es aber auch optional an die Variable ipv4_direkt_ausleiten koppeln. rules.v6.j2: Selbe Argumentation, kann optionalisiert werden, einfach entfernen würde DNS immer lokal ausleiten, auch wenn das auf dem Gateway nicht gewünscht ist.
Entschuldigung, jetzt erst den letzten Beitrag von oakey-dev gelesen. Habt ihr das getestet? |
ist bei uns (Freifunk Ingolstadt) in betrieb |
@HellMar, wolletma des märgen? Wäre dafür. |
Beschreibung folgt