Verjetno ste tako na dopisnem seznamu, kot blogu uspeli prebrati, da ponuja Kiberpipa že dlje časa tudi dual-stack IPv4 in IPv6 povezljivost na brezžičnem omrežju (žal za enkrat samo v okolice Kersnikove 6 na SSIDju Kiberpipa) in se lahko pohvali, da uporabniki omrežja že slabih 15% dnevne količine tranzitnega IP prometa naredijo po IPv6 protokolu.
Povprečni ponedeljekov (agregiran – IPv4 + IPv6) promet na SSID: Kiberpipa
Povprečni ponedeljkov promet na IPv6 protokolu / SSID: Kiberpipa
Prejšnji teden se je preskusil tudi “massive-deploy” dual-stacka (IPv4 + IPv6) tudi na VPN povezavah za končne uporabnike, ki so tako ali druge povezani z Kiberpipo ali Kiberpipa.net omrežjem in se v omrežje povezujejo na daljavo. Rezultati pričakovani! Yay!
V zelo eksperimentalne namene smo testirali tudi “IPv6 only” povezljivost preko translacijskih rešitev (NAT-TPd, ter NAT64 gateway) in naleteli na čisto preveč problemov in nezadovoljnih uporabnikov brezžičnega omrežja.
Toliko za enkrat na to temo; naslednjič pa verjetno sledi že oglašanje z kakšne od Ljubljanskih streh :)
.. oz. drugi del poročila kongresa 26C3 (Here Be Dragons) iz Berlina. Mogoče v malo krajši obliki.
Predavanja
Letos je bil nabor predavanj še kar pester, ampak v primerjavi skozi zadnjih 5 let je večina predavanj bila na slabšem nivoju, kakor smo do sedaj bili navajeni za CCC. Pa ni bil problem toliko o temah, kot mogoče bolj o predstavitvi in pa novih ljudeh, ki še niso najbolj vešči javnega nastopanja :)
Če bi moral na hitro izpostavit par zanimivih predavanj vredno poslušanja:
Mirror vseh video predavanj je tudi že v Sloveniji (bomo objavili URL naknadno).
Infrastruktura
Letos prvič poleg lastnega DECT/ telefonskega omrežja tudi GSM omrežje za namen kongresa. Kako zelo “varna” uporaba le tega, je moč slišati v predavanjih. Določeni GSM aparati res niso preživeli. Prav tako, kot zanimivost letos, je bilo demonstriramo razbitje GSM A5/1 Stream Cipher projekta A5/1 Security Project.
Mrežni ethernet (802.11) in IP del je bil letos tudi sila zanimiv. V začetku je bilo nekaj problemov z polomljenimi optičnimi povezovalnimi vrvicami in pa brezžično povezljivostjo, ki je prvi dan praktično ni bilo oz. wireless bolj kot ne ni deloval. IP del celotnega omrežja je bil dual stack (IPv6 + IPv4) z vsemi native IPv6 tranziti v svet, tako kot se zagre.
Za razliko od dosedanjih let, je letos bila pokritost po celem kongresnem centru tudi z 802.11n in zabeleženih je bilo cca 4242 brezžičnih uporabnikov/naprav – cca. 1451 hkrati na omrežju. V celotnem omrežje se je tekom štirih dni kongresa povezalo 7581 različnih naprav(merjeno glede na unikatne mac naslove).
Spodnji graf je pa tudi dokaj zgovoren okoli povprečnega prometa iz/v omrežje kongresnega centra, ki je letos imel 2x 10Gbps uplink v svet in v času kongresa se je iz interneta preneslo 24TB podatkov v smeri iz kongresnega omrežja v internet pa kar 123TB podatkov.
#Wireless
Uradno je bilo postavljeno tudi dodatno ad-hoc mesh omrežje ‘26c3.freifunk.net‘, v katerem se letos igralo z AHCP, Wprobe, Babel usmerjevalnim mesh protokolom. Slednji (babel) se je izkazal za naj manj stabilnega na embedded napravah, ker je zaradi preobremenitve procesorja in pretirane nekontrolirane porabe pomnilnika na napravah povzročal, da so te delovale nestabilno oz. z rebooti na vsake toliko časa.
Prav tako smo se ponovno igrali tudi z IPv6 only mesh omrežje, ki je povezovalo IPv4 omrežja v IPv6 mesh preko niit – ‘dinamičnega “stateless” inkapsulacijskega protokola za IPv4 v IPv6. Nekaj kar smo že testirali lani v našem omrežju z predhodnikom siit. Več na to temo tudi enkrat v nadaljevanju .. najverjetneje na wiki straneh.
.. in celotno dogajanje v krajšem video prispevku.
Zadeva, ki nas bo doletela tako ali drugače. Kiberpipa.net projekt pospešeno tudi že operira na IPv6 naslovnem prostoru oz. IPv6 internetu, ki ga je moč preizkusiti v prostorih Kiberpipe na javnih brezžičnih točkah. Kot smo skupaj ugotovili na IPv6 predavanju v Pipinih odprtih terminih vse stvari še ne delujejo out-of-the-box, ampak se stvari premikajo tudi na tem področju. V zadnjih nekaj mesecih se je tudi nekaj energije vlagalo v eksperimentiranje IPv6 v brezzičem mesh omrežju, podobno kot to počne Freifunk 6mesh projekt, vendar mogoče o tem kdaj drugič.
Za danes pa mogoče nadvse uporaben video, ki vam bo mogoče pomagal razumeti zakaj je prehod na IPv6 naslove potreben in kaj IPv6 pomeni.