-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathausblick.tex
131 lines (125 loc) · 3.79 KB
/
ausblick.tex
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
\section{Ausblick}
\begin{frame}{}
\begin{center}
Ausblick
\end{center}
\end{frame}
\begin{frame}{Aktuelle Probleme}
\begin{itemize}
\item KeyXchange
\begin{itemize}
\item VPN Schlüsseltausch über zentrales Tool
\begin{itemize}
\item Manuelle Zuweisung der VPN Server
\item Keine Anpassung an Firmware
\item[$\rightarrow$] Loop durch versehentliches Meshing
\end{itemize}
\end{itemize}
\item L3-Netz
\begin{itemize}
\item Kein Traffic Balancing zwischen VPN Server und Gateways
\item Keine Möglichkeit die L2 Netze per Richtfunk zu verbinden
\end{itemize}
% \item Monitoring
% \begin{itemize}
% \item Ein Alfred-Proxy für alle Hoods
% \end{itemize}
% \item Firmware-Build
% \begin{itemize}
% \item OpenWrt Packages
% \end{itemize}
\end{itemize}
\end{frame}
\begin{frame}{KeyXchange}
\begin{itemize}
\item Dezentralisieren
\begin{itemize}
\item Hood finden
\begin{itemize}
\item Zum richtigen VPN verbinden
\item WiFi Settings einstellen
\end{itemize}
\item Neue VPN Server eintragen
\item Neue Hoods anlegen
\end{itemize}
\item Sicherheit?
\begin{itemize}
\item Ausfälle
\item Manipulationen
\end{itemize}
\end{itemize}
\end{frame}
\begin{frame}{Hood-Configs}
\begin{columns}
\column{0.45\textwidth}
\begin{block}{Hood Config}
\footnotesize
%[general]\\
%version=1\\[1ex]
[hood]\\
name=fuerth\\
bssid=ca:ff:ee:ba:be:00\\
protocol=batman-adv-v14\\
channel2=1\\
mode2=ht20+\\
type=802.11s\\
location=49.4814;10.966\\
noAutoConnect=true\\[1ex]
[network]\\
prefix=fdff:1::
\end{block}
\column{0.45\textwidth}
\begin{block}{Gateway Config}
\footnotesize
%[general]\\
%version=1\\[1ex]
[network]\\
hood=fuerth\\[1ex]
%ip4range=10.50.44.1-.46.255\\
%//ip6range=2001:xx:xx:xx/64\\[1ex]
[vpn]\\
protocol=fastd\\
address=vpn1.fff.community\\
port=10000\\
%key=$<$fastd-public-key$>$\\[1ex]
\end{block}
\begin{block}{Key File}
\footnotesize
[sign]\\
key=$<$public-key$>$\\
\end{block}
\end{columns}
\end{frame}
\begin{frame}{Hood-Configs verteilen}
\begin{itemize}
\item Download über HTTP Server
\begin{itemize}
\item Immer noch zentral
\begin{itemize}
\item[$\rightarrow$] .. später mal ,,sync daemon''?
\end{itemize}
\end{itemize}
\item Gegen Überschreiben/Löschen absichern
\begin{itemize}
\item[$\rightarrow$] Synchronisation nur mit Signatur
\end{itemize}
\item Knoten ohne WAN / VPN
\begin{itemize}
\item Config Access-Point
\end{itemize}
\end{itemize}
\end{frame}
\begin{frame}{L3 Richtfunk}
\center
\includegraphics[width=0.9\textwidth]{img/dia/l3richtfunk.pdf}
\end{frame}
\begin{frame}{L3 Richtfunk}
\begin{itemize}
\item Batman Netz = Normales Ethernet
\item OLSR gegen Unfug absichern $\rightarrow$ sOLSR (??)
\item Problem: Nur ein default Gateway pro Client
\begin{itemize}
\item[$\rightarrow$] Das Gateway vom Dach oder das hinter dem DSL?
\end{itemize}
\end{itemize}
\end{frame}