In Arbeit GHub Urheber und Maintainer Open core 2026 - present

GOpenCNR / Gelhaus Open Community Network Registry

Eigene Adressen und eine eigene ASN in einem privaten Netz, geroutet über Hubs und Ende-zu-Ende verschlüsselt.

Ein privates Overlay-Netz mit der Disziplin einer Registry: weltweit eindeutige private IPv6-Adressen, IPv4 auf Anfrage und ASNs aus einer Registry, zwischen Mitgliedern über WireGuard und BGP durch Hubs geroutet, Ende-zu-Ende verschlüsselt, mit jedem Filter und jedem Schlüssel aus der Registry erzeugt.

Was es ist

GOpenCNR, die Gelhaus Open Community Network Registry, ist ein privates Netz, das wie eine Registry betrieben wird. Mitglieder erhalten weltweit eindeutige private IPv6-Adressen, IPv4 auf Anfrage und eine Nummer für ein autonomes System aus einer einzigen Registry, und ihre Netze werden über WireGuard und BGP durch Hubs miteinander verbunden. Es ist für Homelabs, Selbstbetreiber, Lernende und Organisationen, deren Standorte einander erreichen sollen, ohne dem öffentlichen Internet ausgesetzt zu sein.

Adressen, die Sie nutzen dürfen

Jede Zuteilung stammt aus GOpenCNRs eigenem Bereich, fdc0:0900::/24: standardmäßig ein /56 für eine Person und ein /48 für eine Organisation, und mehr mit Begründung. Adressraum und ASNs werden zugeteilt, nie verkauft und nie Eigentum. Sie bleiben Ihnen, solange Sie sie einmal im Jahr bestätigen und nutzen.

Ende-zu-Ende verschlüsselt

Zwischen Agenten ist der Datenverkehr Ende-zu-Ende verschlüsselt. Hubs leiten ihn weiter, ohne hineinzusehen, und sie führen Zähler, keine Aufzeichnungen darüber, wer mit wem gesprochen hat. Nichts verlässt das Netz ins öffentliche Internet: Beide Enden jedes Pakets liegen in GOpenCNR oder in einer benannten Zusammenschaltung.

Die Registry ist die Wahrheit

Jeder Routenfilter, jede ROA, jeder Tunnel und jede Firewallregel wird aus der Registry erzeugt und als signiertes Paket ausgeliefert. Auf einem Hub wird nichts von Hand konfiguriert, und ein Hub, der keine frischen Daten laden kann, behält seine letzten gültigen Filter, statt sich zu öffnen. Routen werden gegen GOpenCNRs eigenes RPKI und ASPA geprüft.

Geschlossene Präfixe

Ein Inhaber kann ein Präfix für eine benannte Zielgruppe anderer Inhaber schließen. Geschlossene Routen laufen nur über die Hubs von Tier 0 und zertifizierte Hubs, nur Mitglieder der Zielgruppe halten die Schlüssel, um sie zu erreichen, und ein Hub, der ein Leck bemerkt, trennt es sofort.

Alles wird dokumentiert

Jede Änderung an der Registry wird von ihrem Inhaber signiert und in das eine Transparenzlog geschrieben, das GOpenCSR für die G-Open-Registries führt. Endpunktadressen und Mitglieder von Zielgruppen werden nie veröffentlicht: Das Log enthält nur ihre Hashes.

Gemeinsam mit den Mitgliedern betrieben

GOpenCNR hat einen eigenen Registry-Rat, Community-Rat und Betreiberrat. Neue Pools entstehen nur durch einen Antrag seines Community-Rats, und zertifizierte Hub-Betreiber haben Sitze in seinem Betreiberrat. Die Mitgliedschaft ist kostenlos. Ein Enterprise-Angebot verkauft Kapazität und Service, nie Sicherheit.