Nur noch 1x an VPN Backone verbunden

Wenn das peer Limit auf 1 steht, dann sollte nach dem ersten erfolgreich aufgebauten Tunnel kein weiterer Handshake gemacht werden, es sei denn der Tunnel kippt weg. So hatte ich es bislang immer verstanden.

Da immer nur ein Tunnel zeitgleich für den Nutztraffic in Nutzung ist habe ich keine echte Vorstellung davon, ob der zweite Tunnel überhaupt nennenswerte Last auf der Node und dem Gateway verursacht.

Vielleicht kann @anon75826926 dazu was sagen, der weiß das :wink:

Na immerhin die OGM wandern da ebenfalls durch, sprich die Grundlast, unabhängig welcher Supernode vom BATMAN gerade verwendet wird um Nutztraffic weiter zu leiten. Gerade in großem Mesh Netzen wie euren Domänen kann das z.B. für ein Anschluss der z.B. gerade mal DSL 2000 hat relevant sein.

Joa, der zweite Tunnel verdoppelt die Grundlast, was in Downstream-Richtung alle OGMs und Broadcasts sind, und in Upstream-Richtung nochmal alle OGMs. Die OGMs können den Upstream von ner lahme Leitung schon ganz gut auslasten… aber sind wenigstens eine relativ konstante Last, die keine unvorhersagbaren Lastspitzen erzeugt.

Vorteil bei zwei Verbindungen ist der schnellere Failover, wenn ein Gateway wegbricht, und Redundanz für den Fall, dass ein Gateway zwar da ist, was das VPN angeht, aber nicht korrekt funktioniert (z.B. wegen Überlastung hohen Paketverlust hat).

Aktuell ist das Timeout von fastd fest auf 90s eingestellt (ein hohes Timeout hat z.B. den Vorteil, dass bei einer 24h-Zwangtrennung die Verbindung wieder zum gleichen Gateway aufgebaut wird, sodass aus batman-adv-Sicht die Verbindung „nie weg war“ (bis auf kurzen Paketverlust zwischendurch). Ich könnte mir aber auch vorstellen, das Timeout in fastd v18 konfigurierbar zu machen, um vielleicht schon nach 10-20s einen Failover zu haben. (Ich habe vor einigen Monaten schon mal nen Patch für so ein Feature geschickt bekommen, den ich damals allerdings abgelehnt hatte…)

1 „Gefällt mir“

Wir haben das im Moment so, das wenn auf einem unserer GWs der Schweden Tunnel nicht mehr geht (Ping Timeout) das wir dem GW dann das BATMAN_adv GW Flag entziehen.

Man könnte zusätzlich nen Abwurf der Knoten durchführen, in dem man z.B. den FastD für 2 Minuten bei diesem Ereignis Off nimmt. Bis dahin sollten sich alle Knoten, wenn nur ein Tunnel aufgebaut werden darf, sich nen anderes GW suchen. Würde das gehen, oder hab ich nen Denkfehler?

@Chris: ich habe immer noch 2 Tunnel, aber je einen auf zwei verschiedenen Routern:

Die Frage war: Wenn der Tunnel des Routers Masurensee-01 wegbricht, wie lange dauert es, bis der gesamte Verkehr über Masurensee-03 laeuft.

1 „Gefällt mir“