Sollte es Installationen geben, wo ihr schon jetzt wisst, dass die benötigten Ports nicht freigeschaltet sind, schreibt das bitte hier rein und lasst sie freischalten, damit wir Ende der Woche mit der Migration beginnen können.
Ich habe gerade mal selbst einen Knoten der Domäne 50 gefläscht. Irgendwas ist da kaputt. Der Tunneldigger baut keine Verbindung auf, weil er behauptet, keine brauchbaren Gegenstellen zu finden.
Vermutlich ist dann die ganze Serie 32-53 kaputt, weil sie alle mit denselben Quellen gebaut wurden.
Oder klappt es bei jemandem? Bei mir ist irgendwie die DNS-Auflösung völlig kaputt bei den Images, damit kommt Gluon nicht zurecht.
Ergänzung: Problem gefunden. Der Tunneldigger läuft gar nicht auf den betreffenden Servern. Da hat Ansible wohl nicht richtig gearbeitet.
Die Tunneldiggerversion aus dem Git passt nicht mehr zu unserem Startskript. Es gibt die l2tp_broker.py nicht mehr. Ich versuche gerade das Ding per Hand zu starten und das Startskript zu reparieren.
Das ist ja alles sehr fragil. Ich dachte gluon-ebtables-filter-ra-dhcp und die Wahl eines geeigneten prefix6 und next_node { ip6 } würden das schlimmste verhindern. Passende Filter am VPN-Server würden im Zweifel das weiterleiten ins mesh auch verhindern. Hab ich wohl zu früh gedacht.
Naja, der Test hat ergeben, dass der Tunneldigger nicht läuft. Daher brauchst du jetzt nicht testen. Die Erkenntnis hätten wir auch schon 08.06. haben können.
Beim Tunneldigger von den Slowenen hat sich einiges geändert. Wenn man auf die FFRL-Version umschaltet, geht es. Das hab ich gerade mal für C1024 und Ausrufer gemacht.
Dabei ist mir aufgefallen, dass ich die Backways genau falsch herum belegt habe. Also für den Kreis Coesfeld sollte es jetzt laufen, für Warendorf noch nicht.