diff --git a/.gitignore b/.gitignore
index bd714f1..9a18c77 100644
--- a/.gitignore
+++ b/.gitignore
@@ -7,13 +7,9 @@ db*
 /slave/ffa.zone
 /zones.rfc1918
 /icvpn.conf
-/named.conf.options.local
 
 #ausser...
 !named.conf
 !/master
 !/master/*
 !.gitignore
-
-# Ausnahme von der Ausnahme
-/master/db.net.freifunk.hamburg.nodes
diff --git a/ffhh.conf b/ffhh.conf
index 01cdbab..61a61ab 100644
--- a/ffhh.conf
+++ b/ffhh.conf
@@ -1,6 +1,10 @@
-# Keys we allow for editing (unused?)
-#include "/etc/bind/secrets.conf";
+# Keys we allow for editing
 
+include "/etc/bind/secrets.conf";
+
+#Zones WE have authority over!
+
+#Apperantly for ffhh.
 zone "ffhh" IN {
     type master;
     file "/etc/bind/master/db.ffhh";
@@ -10,38 +14,18 @@ zone "ffhh" IN {
 
 zone "hamburg.freifunk.net" IN {
     type master;
+    allow-transfer {
+	81.7.15.101; # named.exosphere.de
+	78.47.49.236; # ns.ohrensessel.net
+    };
+    also-notify {
+	81.7.15.101; # named.exosphere.de
+        78.47.49.236; # ns.ohrensessel.net
+    };
     file "/etc/bind/master/db.net.freifunk.hamburg";
-    allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
-    };
-    also-notify {
-        144.76.58.2; # named.ohrensessel.net
-    };
 };
 
-zone "knotengraph.de" IN {
-    type master;
-    file "/etc/bind/master/db.de.knotengraph";
-    allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
-    };
-    also-notify {
-        144.76.58.2; # named.ohrensessel.net
-    };
-};
-
-zone "knotenkarte.de" IN {
-    type master;
-    file "/etc/bind/master/db.de.knotenkarte";
-    allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
-    };
-    also-notify {
-        144.76.58.2; # named.ohrensessel.net
-    };
-};
-
-# Reverse zone: IPv4 subnet 10.112 (internal)
+#And the reverse Zone for our IPv4 subnet
 zone "112.10.in-addr.arpa" IN {
     type master;
     file "/etc/bind/master/db.arpa.in-addr.10.112";
@@ -49,79 +33,34 @@ zone "112.10.in-addr.arpa" IN {
     allow-update { key srv01-zone-key.; };
 };
 
-# Reverse zone: IPv4 subnet 100.64.112 (transfer)
-zone "112.64.100.in-addr.arpa" IN {
-    type master;
-    file "/etc/bind/master/db.arpa.in-addr.100.64.112";
-    allow-transfer { any; };
-    allow-update { key srv01-zone-key.; };
-};
-
-# Reverse zone: IPv4 subnet 193.96.224 (public)
+#The reverse Zone for our public IPv4 subnet
 zone "224.96.193.in-addr.arpa" IN {
     type master;
     file "/etc/bind/master/db.arpa.in-addr.193.96.224";
+    allow-transfer { any; };
     allow-update { key srv01-zone-key.; };
     notify yes;
-    allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
-        any;
-    };
-    also-notify {
-        144.76.58.2; # named.ohrensessel.net
-        213.128.128.33;
-    };
+    also-notify { 213.128.128.33; };
 };
 
-# Reverse zone: IPv6 prefix 2a03:2267
+#And the reverse Zone for our IPv6 prefix
 zone "7.6.2.2.3.0.a.2.ip6.arpa" IN {
     type master;
     file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7";
     allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
+	81.7.15.101; # named.exosphere.de
+	78.47.49.236; # ns.ohrensessel.net
     };
     also-notify {
-        144.76.58.2; # named.ohrensessel.net
+	81.7.15.101; # named.exosphere.de
+        78.47.49.236; # ns.ohrensessel.net
     };
     allow-update { key srv01-zone-key.; };
 };
 
-# Reverse zone: IPv6 prefix 2a03:2267:0000:0000
 zone "0.0.0.0.0.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream" IN {
     type master;
     file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.0.0.0.0.0";
     allow-transfer { any; };
     allow-update { key srv01-zone-key.; };
 };
-
-# Reverse zone: IPv6 prefix 2a03:2267:0001:0000 (sued)
-zone "0.0.0.0.1.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream" IN {
-    type master;
-    file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.1.0.0.0.0";
-    allow-transfer { any; };
-    allow-update { key srv01-zone-key.; };
-};
-
-# Reverse zone: IPv6 prefix 2a03:2267:0002:0000 (west)
-zone "0.0.0.0.2.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream" IN {
-    type master;
-    file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.2.0.0.0.0";
-    allow-transfer { any; };
-    allow-update { key srv01-zone-key.; };
-};
-
-# Reverse zone: IPv6 prefix 2a03:2267:0003:0000 (nowe)
-zone "0.0.0.0.3.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream" IN {
-    type master;
-    file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.3.0.0.0.0";
-    allow-transfer { any; };
-    allow-update { key srv01-zone-key.; };
-};
-
-# Reverse zone: IPv6 prefix 2a03:2267:0004:0000 (ost)
-zone "0.0.0.0.4.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream" IN {
-    type master;
-    file "/etc/bind/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.4.0.0.0.0";
-    allow-transfer { any; };
-    allow-update { key srv01-zone-key.; };
-};
diff --git a/ffnord.conf b/ffnord.conf
new file mode 100644
index 0000000..2011356
--- /dev/null
+++ b/ffnord.conf
@@ -0,0 +1,29 @@
+
+#Apperantly for helgo
+zone "ffnord" IN {
+    type master;
+    file "/etc/bind/master/db.ffnord";
+    allow-transfer { any; };
+    allow-update { key srv01-zone-key.; key srv01-userdomain-key.; };
+};
+
+zone "ffnord.net" IN {
+    type master;
+    allow-transfer {
+	    81.7.15.101; # named.exosphere.de
+	    # 78.47.49.236; # ns.ohrensessel.net
+    };
+    also-notify {
+	    81.7.15.101; # named.exosphere.de
+      # 78.47.49.236; # ns.ohrensessel.net
+    };
+    file "/etc/bind/master/db.net.ffnord";
+};
+
+#And the reverse Zone for our IPv4 subnet
+zone "187.10.in-addr.arpa" IN {
+    type master;
+    file "/etc/bind/master/db.arpa.in-addr.10.187";
+    allow-transfer { any; };
+    allow-update { key srv01-zone-key.; };
+};
diff --git a/helgo.conf b/helgo.conf
index e8ad055..452a1f1 100644
--- a/helgo.conf
+++ b/helgo.conf
@@ -9,10 +9,12 @@ zone "helgo" IN {
 zone "helgoland.freifunk.net" IN {
     type master;
     allow-transfer {
-        144.76.58.2; # named.ohrensessel.net
+	81.7.15.101; # named.exosphere.de
+	# 78.47.49.236; # ns.ohrensessel.net
     };
     also-notify {
-        144.76.58.2; # named.ohrensessel.net
+	81.7.15.101; # named.exosphere.de
+    # 78.47.49.236; # ns.ohrensessel.net
     };
     file "/etc/bind/master/db.net.freifunk.helgoland";
 };
diff --git a/master/db.arpa.in-addr.10.112 b/master/db.arpa.in-addr.10.112
index 4879bca..75288a8 100644
--- a/master/db.arpa.in-addr.10.112
+++ b/master/db.arpa.in-addr.10.112
@@ -1,7 +1,7 @@
 $ORIGIN 112.10.in-addr.arpa.
 $TTL 86400	; 1 Tag
-@			IN SOA	dns01.ffhh. hostmaster.hamburg.freifunk.net. (
-				2019070500 ; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.ccc.de. (
+				2015053000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -10,15 +10,12 @@ $TTL 86400	; 1 Tag
 
 
 ; AUTHORATIVE NAMESERVER
-@                       NS      dns01.ffhh.
+@                       NS      srv01.ffhh.
+;@			NS	gw01.ffhh.
 
-; Dokumentation
-; Hamburg 		10.112.0.0/18
-; Schnacke VLAN6	10.112.128.0/20
-; Schnacke VLAN7	10.112.144.0/20
-; Hamburg2		10.112.192.0/18
 
 ; Server
+1.1                     PTR     srv01.ffhh.
 2.1                     PTR     srv02.ffhh.
 
 ; GATEWAYS
@@ -33,9 +30,11 @@ $TTL 86400	; 1 Tag
 1.0			PTR	knoten.ffhh.
 
 ; LOKALE DIENSTE DER FREIFUNKER_INNEN
+5.0			PTR	mchai.ffhh.
+6.0			PTR	jabber.ffhh.
 7.0			PTR	somakapsel.ffhh.
-12.0			PTR	igelcam.ffhh.
-13.0			PTR	brachvogel.ffhh.
+8.0			PTR	wp.ffhh.
+9.0			PTR	ifconfig.ffhh.
 15.0			PTR	monitor.ffhh.
-20.0			PTR	testsessel.ffhh.
-21.0			PTR	cloud.ffhh.
+17.0			PTR	rasfi.ffhh.
+19.0			PTR	seven.ffhh.
diff --git a/master/db.de.knotengraph b/master/db.arpa.in-addr.10.187
similarity index 61%
rename from master/db.de.knotengraph
rename to master/db.arpa.in-addr.10.187
index 7d06914..b865f5e 100644
--- a/master/db.de.knotengraph
+++ b/master/db.arpa.in-addr.10.187
@@ -1,18 +1,21 @@
-$ORIGIN knotengraph.de.
-$TTL 3600	; 1 Tag
-@			IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2020021000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
+$ORIGIN 187.10.in-addr.arpa.
+$TTL 86400	; 1 Tag
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.ccc.de. (
+				2015050100; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
 				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
 				)
 
-;AUTHORATIVE NAMESERVERS
-@			NS	dns01.hamburg.freifunk.net.
-@			NS	named.ohrensessel.net.
 
+; AUTHORATIVE NAMESERVER
+@                       NS      srv01.ffhh.
 
-;IP OF knotengraph.de
-@			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
+; GATEWAYS
+1.1			PTR	gw01.ffnord.
+2.1			PTR	gw02.ffnord.
+
+; DIENSTE
+; verbundener Knoten
+1.0			PTR	knoten.ffnord.
diff --git a/master/db.arpa.in-addr.10.189 b/master/db.arpa.in-addr.10.189
index 76f1a54..916b3be 100644
--- a/master/db.arpa.in-addr.10.189
+++ b/master/db.arpa.in-addr.10.189
@@ -1,7 +1,7 @@
 $ORIGIN 189.10.in-addr.arpa.
 $TTL 86400	; 1 Tag
-@			IN SOA	dns01.ffhh. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.ccc.de. (
+				2015032800; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -10,7 +10,7 @@ $TTL 86400	; 1 Tag
 
 
 ; AUTHORATIVE NAMESERVER
-@                       NS      dns01.ffhh.
+@                       NS      srv01.ffhh.
 
 ; GATEWAYS
 1.1			PTR	gw01.helgo.
diff --git a/master/db.arpa.in-addr.100.64.112 b/master/db.arpa.in-addr.100.64.112
deleted file mode 100644
index 81a2b6d..0000000
--- a/master/db.arpa.in-addr.100.64.112
+++ /dev/null
@@ -1,83 +0,0 @@
-$ORIGIN 112.64.100.in-addr.arpa.
-$TTL 86400	; 1 Tag
-@			IN SOA	dns01.ffhh. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-
-; AUTHORATIVE NAMESERVER
-@                       NS      dns01.ffhh.
-
-; Transfernetze
-
-;0 net
-1			PTR	wende1-link.suede0.hamburg.freifunk.net.
-2			PTR	suede0-link.wende1.hamburg.freifunk.net.
-;3 broadcast
-
-;4 net
-5			PTR	host01-link.suede0.hamburg.freifunk.net.
-6			PTR	suede0-link.host01.hamburg.freifunk.net.
-;7 broadcast
-
-;8 net
-9			PTR	schnacke0-link.wende1.hamburg.freifunk.net.
-10			PTR	wende1-link.schnacke0.hamburg.freifunk.net.
-;11 broadcast
-
-;12 net
-13			PTR	ffhb-link.wende1.hamburg.freifunk.net.
-14			PTR	ffhh-wende1-link.bremen.freifunk.net.
-;15 broadcast
-
-;16 net
-17			PTR	host01-link.wende1.hamburg.freifunk.net.
-18			PTR	wende1-link.host01.hamburg.freifunk.net.
-;19 broadcast
-
-;20 net
-21			PTR	ffhb-vpn02-link.wende1.hamburg.freifunk.net.
-22			PTR	ffhh-wende1-link.bremen.freifunk.net.
-; 23 broadcast
-
-;24 net
-25			PTR	gw01-ospf.gw01.hamburg.freifunk.net.
-26			PTR	gw01-ospf.cloud.hamburg.freifunk.net.
-; 27 reserved
-; 28 reserved
-; 29 reserved
-; 30 reserved
-; 31 net
-
-;free
-
-
-;232 net
-233			PTR	host01-br.host01.hamburg.freifunk.net.
-;234
-;235
-;236
-;237
-;238
-;239 broadcast
-
-;240 net
-241			PTR	host02-br.wende1.hamburg.freifunk.net.
-242			PTR	host02-br.gw03.hamburg.freifunk.net.
-;243			PTR
-;245			PTR
-;246			PTR
-;247 broadcast
-
-;248 net
-249			PTR	host03-br.suede0.hamburg.freifunk.net.
-250			PTR	host03-br.gw01.hamburg.freifunk.net.
-;251
-;252
-;253
-;254
-;255 broadcast
diff --git a/master/db.arpa.in-addr.193.96.224 b/master/db.arpa.in-addr.193.96.224
index cad6e92..b23ae57 100644
--- a/master/db.arpa.in-addr.193.96.224
+++ b/master/db.arpa.in-addr.193.96.224
@@ -1,7 +1,7 @@
 $ORIGIN 224.96.193.in-addr.arpa.
 $TTL 86400	; 1 Tag
-@			IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2021010900; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@			IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.ccc.de. (
+				2015060400; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -9,161 +9,62 @@ $TTL 86400	; 1 Tag
 				)
 
 
-; ATTENTION  this serves as the main documentation of our IP space
-; DO NOT use an IP from this network without a PTR resource record
-
-
 ; AUTHORATIVE NAMESERVER
-@                       NS      dns01.hamburg.freifunk.net.
-
-; /30 transport links
-
-;220 Net Address
-221 			PTR	fux-link.wende1.hamburg.freifunk.net.
-222 			PTR	cr01.fux-eg.net.
-;223 Broadcast Address
+@                       NS      srv01.hamburg.freifunk.net.
 
 
-; Each BGP router has a /30 or /29 to connect other VMs on the specific host
-225			PTR	host03-br.suede0.hamburg.freifunk.net.
-226			PTR	media-mirror.hamburg.freifunk.net.
-; 227 reserved host03
-; 228 reserved host03
-229			PTR	mail2.hamburg.freifunk.net.
-; 230 reserved host03
-; 231 blocked because broadcast!
+; Dienste. Fuers Erste Adressen zwischen .240 und .255 nehmen (/28er-Netz)
+242			PTR	srv02.hamburg.freifunk.net.
 
 
-
-; /32 Host Routes. Pick anything between .232 and .239.
-
-; speicher.hamburg.freifunk.net
-; to be reachable from outside
-237			PTR	speicher.hamburg.freifunk.net.
-
-; cloud.hamburg.freifunk.net
-; to be reachable from outside
-238			PTR	cloud.hamburg.freifunk.net.
-
-; Host Routes for Inter-Node Traffic
-; Currently used to handle more network internal traffic between
-; gateways via our E-CIX port
-239			PTR	ipip-endpoint.wende1.hamburg.freifunk.net.
-
-; SERVICES. For now take addresses between .240 and .255 (/28)
-; Each BGP router has a /30 or /29 to connect other VMs on the specific host
-
-; 241 free host01
-; 242 free host01
-242			PTR	ffhl-vm.host01.hamburg.freifunk.net.
-243			PTR	nat-243-vpn03f.berlin.freifunk.net.
-244			PTR	vpn03f.berlin.freifunk.net.
-245			PTR	host01-br.wandale0.hamburg.freifunk.net.
-246			PTR	wg02.hamburg.freifunk.net.
-
-249			PTR	host02-br.wende1.hamburg.freifunk.net. ; 249/29
-250			PTR	srv02.hamburg.freifunk.net.
-251			PTR	gw03.hamburg.freifunk.net. ; fastd instance gw04
-;252 free host02
-;253 free host02
-;254 free host02
-
-; CLIENT-NAT blocks. /29 per gateway.
+; Client-NAT-Bloecke
 
 ; GW01
-;0			PTR	nat-0-gw01.hamburg.freifunk.net.
-;1			PTR	nat-1-gw01.hamburg.freifunk.net.
-;2			PTR	nat-2-gw01.hamburg.freifunk.net.
-;3			PTR	nat-3-gw01.hamburg.freifunk.net.
-;4			PTR	nat-4-gw01.hamburg.freifunk.net.
-;5			PTR	nat-5-gw01.hamburg.freifunk.net.
-;6			PTR	nat-6-gw01.hamburg.freifunk.net.
-;7			PTR	nat-7-gw01.hamburg.freifunk.net.
+0			PTR	nat-0-gw01.hamburg.freifunk.net.
+1			PTR	nat-1-gw01.hamburg.freifunk.net.
+2			PTR	nat-2-gw01.hamburg.freifunk.net.
+3			PTR	nat-3-gw01.hamburg.freifunk.net.
+4			PTR	nat-4-gw01.hamburg.freifunk.net.
+5			PTR	nat-5-gw01.hamburg.freifunk.net.
+6			PTR	nat-6-gw01.hamburg.freifunk.net.
+7			PTR	nat-7-gw01.hamburg.freifunk.net.
 
-; WG02
-8			PTR	nat-8-wg02.hamburg.freifunk.net.
-9			PTR	nat-9-wg02.hamburg.freifunk.net.
-10			PTR	nat-10-wg02.hamburg.freifunk.net.
-11			PTR	nat-11-wg02.hamburg.freifunk.net.
-12			PTR	nat-12-wg02.hamburg.freifunk.net.
-13			PTR	nat-13-wg02.hamburg.freifunk.net.
-14			PTR	nat-14-wg02.hamburg.freifunk.net.
-15			PTR	nat-15-wg02.hamburg.freifunk.net.
+; GW02
+8			PTR	nat-8-gw02.hamburg.freifunk.net.
+9			PTR	nat-9-gw02.hamburg.freifunk.net.
+10			PTR	nat-10-gw02.hamburg.freifunk.net.
+11			PTR	nat-11-gw02.hamburg.freifunk.net.
+12			PTR	nat-12-gw02.hamburg.freifunk.net.
+13			PTR	nat-13-gw02.hamburg.freifunk.net.
+14			PTR	nat-14-gw02.hamburg.freifunk.net.
+15			PTR	nat-15-gw02.hamburg.freifunk.net.
 
 ; GW03
-;16			PTR	nat-16-gw03.hamburg.freifunk.net.
-;17			PTR	nat-17-gw03.hamburg.freifunk.net.
-;18			PTR	nat-18-gw03.hamburg.freifunk.net.
-;19			PTR	nat-19-gw03.hamburg.freifunk.net.
-;20			PTR	nat-20-gw03.hamburg.freifunk.net.
-;21			PTR	nat-21-gw03.hamburg.freifunk.net.
-;22			PTR	nat-22-gw03.hamburg.freifunk.net.
-;23			PTR	nat-23-gw03.hamburg.freifunk.net.
+16			PTR	nat-16-gw03.hamburg.freifunk.net.
+17			PTR	nat-17-gw03.hamburg.freifunk.net.
+18			PTR	nat-18-gw03.hamburg.freifunk.net.
+19			PTR	nat-19-gw03.hamburg.freifunk.net.
+20			PTR	nat-20-gw03.hamburg.freifunk.net.
+21			PTR	nat-21-gw03.hamburg.freifunk.net.
+22			PTR	nat-22-gw03.hamburg.freifunk.net.
+23			PTR	nat-23-gw03.hamburg.freifunk.net.
 
 ; GW05
-;24			PTR	nat-24-gw05.hamburg.freifunk.net.
-;25			PTR	nat-25-gw05.hamburg.freifunk.net.
-;26			PTR	nat-26-gw05.hamburg.freifunk.net.
-;27			PTR	nat-27-gw05.hamburg.freifunk.net.
-;28			PTR	nat-28-gw05.hamburg.freifunk.net.
-;29			PTR	nat-29-gw05.hamburg.freifunk.net.
-;30			PTR	nat-30-gw05.hamburg.freifunk.net.
-;31			PTR	nat-31-gw05.hamburg.freifunk.net.
+24			PTR	nat-24-gw05.hamburg.freifunk.net.
+25			PTR	nat-25-gw05.hamburg.freifunk.net.
+26			PTR	nat-26-gw05.hamburg.freifunk.net.
+27			PTR	nat-27-gw05.hamburg.freifunk.net.
+28			PTR	nat-28-gw05.hamburg.freifunk.net.
+29			PTR	nat-29-gw05.hamburg.freifunk.net.
+30			PTR	nat-30-gw05.hamburg.freifunk.net.
+31			PTR	nat-31-gw05.hamburg.freifunk.net.
 
 ; GW08
-;32			PTR	nat-32-gw08.hamburg.freifunk.net.
-;33			PTR	nat-33-gw08.hamburg.freifunk.net.
-;34			PTR	nat-34-gw08.hamburg.freifunk.net.
-;35			PTR	nat-35-gw08.hamburg.freifunk.net.
-;36			PTR	nat-36-gw08.hamburg.freifunk.net.
-;37			PTR	nat-37-gw08.hamburg.freifunk.net.
-;38			PTR	nat-38-gw08.hamburg.freifunk.net.
-;39			PTR	nat-39-gw08.hamburg.freifunk.net.
-
-; bremen.freifunk.net
-40			PTR	nat-40-vpn01.bremen.freifunk.net.
-41			PTR	nat-41-vpn02.bremen.freifunk.net.
-
-; Luebeck, temporary
-42			PTR	nat-42-ffhl-gw.hamburg.freifunk.net.
-43			PTR	nat-43-ffhl-gw.hamburg.freifunk.net.
-
-;44 reserved: other community
-;45 reserved: other community
-;46 reserved: other community
-;47 reserved: other community
-
-; schnacke0.hamburg.freifunk.net
-;48 reserved: ZEA/non-mesh NAT
-;49 reserved: ZEA/non-mesh NAT
-;50 reserved: ZEA/non-mesh NAT
-;51 reserved: ZEA/non-mesh NAT
-;52 reserved: ZEA/non-mesh NAT
-;53 reserved: ZEA/non-mesh NAT
-;54 reserved: ZEA/non-mesh NAT
-;55 reserved: ZEA/non-mesh NAT
-
-56			PTR	nat-56-gw03-new.hamburg.freifunk.net.
-57			PTR	nat-57-gw03-new.hamburg.freifunk.net.
-58			PTR	nat-58-gw03-new.hamburg.freifunk.net.
-59			PTR	nat-59-gw03-new.hamburg.freifunk.net.
-60			PTR	nat-60-gw03-new.hamburg.freifunk.net.
-61			PTR	nat-61-gw03-new.hamburg.freifunk.net.
-62			PTR	nat-62-gw03-new.hamburg.freifunk.net.
-63			PTR	nat-63-gw03-new.hamburg.freifunk.net.
-64			PTR	nat-64-gw02-new.hamburg.freifunk.net.
-65			PTR	nat-65-gw02-new.hamburg.freifunk.net.
-66			PTR	nat-66-gw02-new.hamburg.freifunk.net.
-67			PTR	nat-67-gw02-new.hamburg.freifunk.net.
-68			PTR	nat-68-gw02-new.hamburg.freifunk.net.
-69			PTR	nat-69-gw02-new.hamburg.freifunk.net.
-70			PTR	nat-70-gw02-new.hamburg.freifunk.net.
-71			PTR	nat-71-gw02-new.hamburg.freifunk.net.
-72			PTR	nat-72-gw01-new.hamburg.freifunk.net.
-73			PTR	nat-73-gw01-new.hamburg.freifunk.net.
-74			PTR	nat-74-gw01-new.hamburg.freifunk.net.
-75			PTR	nat-75-gw01-new.hamburg.freifunk.net.
-76			PTR	nat-76-gw01-new.hamburg.freifunk.net.
-77			PTR	nat-77-gw01-new.hamburg.freifunk.net.
-78			PTR	nat-78-gw01-new.hamburg.freifunk.net.
-79			PTR	nat-79-gw01-new.hamburg.freifunk.net.
+32			PTR	nat-32-gw08.hamburg.freifunk.net.
+33			PTR	nat-33-gw08.hamburg.freifunk.net.
+34			PTR	nat-34-gw08.hamburg.freifunk.net.
+35			PTR	nat-35-gw08.hamburg.freifunk.net.
+36			PTR	nat-36-gw08.hamburg.freifunk.net.
+37			PTR	nat-37-gw08.hamburg.freifunk.net.
+38			PTR	nat-38-gw08.hamburg.freifunk.net.
+39			PTR	nat-39-gw08.hamburg.freifunk.net.
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7
index c34ed1b..0fb57ca 100644
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7
+++ b/master/db.arpa.ip6.2.a.0.3.2.2.6.7
@@ -1,38 +1,21 @@
 $ORIGIN 7.6.2.2.3.0.a.2.ip6.arpa.
 $TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2020042200; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@				IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
+				2015031200; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
 				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
 				)
 
-;AUTHORATIVE NAMESERVERS
-@			NS	dns01.hamburg.freifunk.net.
-@			NS	named.ohrensessel.net.
-
-; Dokumentation
-; Hamburg 	2a03:2267:0000::/48
-; Hamburg2	2a03:2267:192:/48
-; Helgoland 	2a03:2267:4e16::/48
-; FFNord 	2a03:2267:4e6f::/48
-; Intern	2a03:2267:ba5e::/48
-; Transportnetz	2a03:2267:ffff:://48
+;AUTHORATIVE NAMESERVERS				
+@			NS	srv01.hamburg.freifunk.net.
+@			NS	named.exosphere.de.
+@			NS	ns.ohrensessel.net.
 
 ;2a03:2267::/64
 ;TODO add srv02 as slave
-0.0.0.0.0.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
-;2a03:2267:4e16:1ad::/64
-d.a.1.0.6.1.e.4.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
-;2a03:2267:1::/64
-0.0.0.0.1.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
-;2a03:2267:2::/64
-0.0.0.0.2.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
-;2a03:2267:3::/64
-0.0.0.0.3.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
-;2a03:2267:4::/64
-0.0.0.0.4.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv03.hamburg.freifunk.net.
+0.0.0.0.0.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa. NS srv02.hamburg.freifunk.net.
 
 ; Alle BGP-Maschinen: 2a03:2267:ba5e::/64
 $ORIGIN 0.0.0.0.e.5.a.b.7.6.2.2.3.0.a.2.ip6.arpa.
@@ -40,34 +23,20 @@ a.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0			PTR	suede0.hamburg.freifunk.net.
 b.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0			PTR	wende0.hamburg.freifunk.net.
 c.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0			PTR	wandale0.hamburg.freifunk.net.
 
+
+
 ; Internes Netz: 2a03:2267:ffff::/48
 $ORIGIN f.f.f.f.7.6.2.2.3.0.a.2.ip6.arpa.
 
 ; 2a03:2267:ffff:0a00::/56 Tunnel wandale0
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	host01-br.wandale0.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	host01-br.gw02.hamburg.freifunk.net.
-3.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	vpn03f.berlin.freifunk.net.
-1.4.f.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	ffhl-vm.host01.hamburg.freifunk.net.
-e.d.1.b.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	videobridge2.hamburg.freifunk.net.
+1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	host-link.wandale0.hamburg.freifunk.net.
+2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.a.0		PTR	wandale0-link.gw02.hamburg.freifunk.net.
 
 ; 2a03:2267:ffff:0b00::/56 Tunnel wende0
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	host02-br.wende1.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	host02-br.gw03.hamburg.freifunk.net.
-3.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	srv02.hamburg.freifunk.net.
-0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	host02-br.host02.hamburg.freifunk.net.
-4.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	gw04.hamburg.freifunk.net.
+1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	host-link.wende0.hamburg.freifunk.net.
+2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.b.0		PTR	wende0-link.gw03.hamburg.freifunk.net.
 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.0.b.0		PTR	ffhl-link.wende0.hamburg.freifunk.net.
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.b.0		PTR	host01-link.wende1.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.b.0		PTR	wende1-link.host01.hamburg.freifunk.net.
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.b.0		PTR	schnacke0-link.wende1.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.b.0		PTR	wende1-link.schnacke0.hamburg.freifunk.net.
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.0.b.0		PTR	suede0-link.wende1.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.4.0.b.0		PTR	wende1-link.suede0.hamburg.freifunk.net.
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.0.b.0		PTR	fux-link.wende1.hamburg.freifunk.net.
-2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.0.b.0		PTR	cr01.fux-eg.net.
 
 ; 2a03:2267:ffff:0c00::/56 Tunnel suede0
 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.0		PTR	host-link.suede0.hamburg.freifunk.net.
 2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.0		PTR	suede0-link.gw01.hamburg.freifunk.net.
-c.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.0		PTR	media-mirror.hamburg.freifunk.net.
-e.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.0		PTR	mail2.hamburg.freifunk.net.
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.0.0.0.0.0 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.0.0.0.0.0
index 02fb77d..ce5a037 100644
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.0.0.0.0.0
+++ b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.0.0.0.0.0
@@ -1,7 +1,7 @@
 $ORIGIN 0.0.0.0.0.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream.
 $TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2019070500 ; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@				IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
+				2015053000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -10,12 +10,14 @@ $TTL 86400	; 1 Tag
 
 
 ;AUTHORATIVE NAMESERVERS
-@				NS      dns01.hamburg.freifunk.net.
+@				NS      srv01.hamburg.freifunk.net.
+;@				NS	gw01.hamburg.freifunk.net.
 
 ;NETWORK
 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	mesh.hamburg.freifunk.net.
 
 ;INFRASTRUKTUR
+1.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	srv01.hamburg.freifunk.net.
 2.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	srv02.hamburg.freifunk.net.
 2.0.2.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw01.hamburg.freifunk.net.
 1.0.2.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02.hamburg.freifunk.net.
@@ -30,10 +32,12 @@ $TTL 86400	; 1 Tag
 
 
 ; LOKALE DIENSTE DER FREIFUNKER_INNEN
+1.0.0.0.0.0.0.0.0.0.0.0.e.f.f.f PTR	mchai.ffhh.
+0.1.d.4.0.0.0.0.0.0.0.0.e.f.f.f PTR	jabber.ffhh.
 3.5.c.1.4.0.e.f.f.f.a.d.f.c.a.2 PTR	somakapsel.ffhh.
+e.a.7.c.c.e.e.f.f.f.b.e.7.2.a.b PTR	wp.ffhh.
+5.b.4.a.d.3.e.f.f.f.b.e.7.2.a.b PTR	ifconfig.ffhh.
 3.1.0.b.1.9.e.f.f.f.0.0.4.5.0.5 PTR	monitor.ffhh.
+0.a.9.4.2.0.e.f.f.f.b.e.7.2.a.b PTR	rasfi.ffhh.
+2.6.7.2.7.5.e.f.f.f.d.9.6.6.e.7 PTR	seven.ffhh.
 2.8.c.7.4.3.e.f.f.f.b.e.7.2.a.b PTR	testsessel.ffhh.
-9.f.3.6.e.2.e.f.f.f.1.2.4.2.2.0 PTR	cloud.hamburg.freifunk.net.
-a.3.0.4.5.1.c.3.c.8.a.0.0.0.0.0	PTR	chan.ffhh.
-a.8.8.6.7.6.0.2.9.c.1.f.3.b.8.6	PTR	chat.ffhh.
-9.e.4.5.8.3.e.f.f.f.b.e.7.2.a.b PTR	brachvogel.ffhh.
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.1.0.0.0.0 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.1.0.0.0.0
deleted file mode 100644
index bed158e..0000000
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.1.0.0.0.0
+++ /dev/null
@@ -1,26 +0,0 @@
-$ORIGIN 0.0.0.0.1.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream.
-$TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-;AUTHORATIVE NAMESERVERS
-@				NS	dns01.hamburg.freifunk.net.
-
-;NETWORK
-0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	sued.hamburg.freifunk.net.
-
-;INFRASTRUKTUR
-0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw01-new.sued.hamburg.freifunk.net.
-0.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02-new.sued.hamburg.freifunk.net.
-0.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw03-new.sued.hamburg.freifunk.net.
-
-; DIENSTE
-; verbundener Knoten
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	knoten.ffhh.
-
-; LOKALE DIENSTE DER FREIFUNKER_INNEN
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.2.0.0.0.0 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.2.0.0.0.0
deleted file mode 100644
index 9cba67a..0000000
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.2.0.0.0.0
+++ /dev/null
@@ -1,26 +0,0 @@
-$ORIGIN 0.0.0.0.2.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream.
-$TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-;AUTHORATIVE NAMESERVERS
-@				NS	dns01.hamburg.freifunk.net.
-
-;NETWORK
-0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	west.hamburg.freifunk.net.
-
-;INFRASTRUKTUR
-0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw01-new.west.hamburg.freifunk.net.
-0.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02-new.west.hamburg.freifunk.net.
-0.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw03-new.west.hamburg.freifunk.net.
-
-; DIENSTE
-; verbundener Knoten
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	knoten.ffhh.
-
-; LOKALE DIENSTE DER FREIFUNKER_INNEN
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.3.0.0.0.0 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.3.0.0.0.0
deleted file mode 100644
index e30bacf..0000000
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.3.0.0.0.0
+++ /dev/null
@@ -1,26 +0,0 @@
-$ORIGIN 0.0.0.0.3.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream.
-$TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-;AUTHORATIVE NAMESERVERS
-@				NS	dns01.hamburg.freifunk.net.
-
-;NETWORK
-0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	nowe.hamburg.freifunk.net.
-
-;INFRASTRUKTUR
-0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw01-new.nowe.hamburg.freifunk.net.
-0.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02-new.nowe.hamburg.freifunk.net.
-0.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw03-new.nowe.hamburg.freifunk.net.
-
-; DIENSTE
-; verbundener Knoten
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	knoten.ffhh.
-
-; LOKALE DIENSTE DER FREIFUNKER_INNEN
diff --git a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.4.0.0.0.0 b/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.4.0.0.0.0
deleted file mode 100644
index 400d7c2..0000000
--- a/master/db.arpa.ip6.2.a.0.3.2.2.6.7.0.0.0.4.0.0.0.0
+++ /dev/null
@@ -1,26 +0,0 @@
-$ORIGIN 0.0.0.0.4.0.0.0.7.6.2.2.3.0.a.2.ip6.arpa.upstream.
-$TTL 86400	; 1 Tag
-@				IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2019070500; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-;AUTHORATIVE NAMESERVERS
-@				NS	dns01.hamburg.freifunk.net.
-
-;NETWORK
-0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	ost.hamburg.freifunk.net.
-
-;INFRASTRUKTUR
-0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw01-new.ost.hamburg.freifunk.net.
-0.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02-new.ost.hamburg.freifunk.net.
-0.3.0.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw03-new.ost.hamburg.freifunk.net.
-
-; DIENSTE
-; verbundener Knoten
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	knoten.ffhh.
-
-; LOKALE DIENSTE DER FREIFUNKER_INNEN
diff --git a/master/db.arpa.ip6.f.d.5.1.2.b.b.2.f.d.0.d b/master/db.arpa.ip6.f.d.5.1.2.b.b.2.f.d.0.d
new file mode 100644
index 0000000..17601fb
--- /dev/null
+++ b/master/db.arpa.ip6.f.d.5.1.2.b.b.2.f.d.0.d
@@ -0,0 +1,41 @@
+$ORIGIN 0.0.0.0.d.0.d.f.2.b.b.2.1.5.d.f.ip6.arpa.
+$TTL 86400	; 1 Tag
+@				IN SOA	srv01.ffhh. hostmaster.hamburg.freifunk.net. (
+				2015011700; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
+				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
+				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
+				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
+				)
+
+
+;AUTHORATIVE NAMESERVERS
+@				NS      srv01.ffhh.
+;@				NS	gw01.ffhh.
+
+
+; IPv6 von srv01
+1.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	srv01.ffhh.
+
+
+; GATEWAYS
+1.0.2.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw02.ffhh.
+1.0.3.0.0.0.0.0.0.0.0.0.0.0.0.0	PTR	gw03.ffhh.
+1.0.d.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw05.ffhh.
+1.0.a.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw07.ffhh.
+1.0.b.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw08.ffhh.
+1.0.9.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw09.ffhh.
+1.0.6.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw11.ffhh.
+1.0.5.0.0.0.0.0.0.0.0.0.0.0.0.0 PTR	gw12.ffhh.
+
+
+
+; LOKALE DIENSTE DER FREIFUNKER_INNEN
+1.0.0.0.0.0.0.0.0.0.0.0.e.f.f.f PTR	mchai.ffhh.
+0.1.d.4.0.0.0.0.0.0.0.0.e.f.f.f PTR	jabber.ffhh.
+3.5.c.1.4.0.e.f.f.f.a.d.f.c.a.2 PTR	somakapsel.ffhh.
+e.a.7.c.c.e.e.f.f.f.b.e.7.2.a.b PTR	wp.ffhh.
+5.b.4.a.d.3.e.f.f.f.b.e.7.2.a.b PTR	ifconfig.ffhh.
+3.1.0.b.1.9.e.f.f.f.0.0.4.5.0.5 PTR	monitor.ffhh.
+0.a.9.4.2.0.e.f.f.f.b.e.7.2.a.b PTR	rasfi.ffhh.
+2.6.7.2.7.5.e.f.f.f.d.9.6.6.e.7 PTR	seven.ffhh.
diff --git a/master/db.de.knotenkarte b/master/db.de.knotenkarte
deleted file mode 100644
index 01d3427..0000000
--- a/master/db.de.knotenkarte
+++ /dev/null
@@ -1,18 +0,0 @@
-$ORIGIN knotenkarte.de.
-$TTL 3600	; 1 Tag
-@			IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2020021000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
-				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-				)
-
-;AUTHORATIVE NAMESERVERS
-@			NS	dns01.hamburg.freifunk.net.
-@			NS	named.ohrensessel.net.
-
-
-;IP OF knotengraph.de
-@			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
diff --git a/master/db.ffhh b/master/db.ffhh
index 8ea1748..fea50ea 100644
--- a/master/db.ffhh
+++ b/master/db.ffhh
@@ -1,7 +1,7 @@
 $ORIGIN ffhh.
-$TTL 3600 ; 1 Stunde
-@			IN SOA	dns01.ffhh. hostmaster.hamburg.freifunk.net. (
-				2020021400 ; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+$TTL 86400	; 1 Tag
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.freifunk.net. (
+				2015053000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -10,18 +10,16 @@ $TTL 3600 ; 1 Stunde
 
 
 ;AUTHORATIVE NAMESERVER
-@			NS	dns01.ffhh.
+@			NS	srv01.ffhh.
+;@			NS	gw01.ffhh.
 
 
 ;SERVERS
-dns01			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
+srv01			A	10.112.1.1
+			AAAA    2a03:2267::101
 
-srv01			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
-
-srv02			A	193.96.224.250
-			AAAA    2a03:2267:ffff:b00::3
+srv02			A	10.112.1.2
+			AAAA    2a03:2267::102
 
 ;GATEWAYS
 gw01			A	10.112.1.11
@@ -43,15 +41,38 @@ gw08			A       10.112.1.8
 ; DIENSTE
 ; INFRASTRUKTURDIENSTE
 ; Updates - Dienste fuer Knoten duerfen nur IPv6 sein!
-1.updates.services	AAAA	2a00:14b0:4200:3380:134::1	; srv01
-2.updates.services	AAAA	2a00:1f78:c:e::a		; srv03
+1.updates.services	AAAA	2a03:2267::101	;srv01
+2.updates.services	AAAA	2a03:2267::102	;srv02
 
 ; NTP
-1.ntp.services          AAAA	2a03:2267::301			; gw03
-2.ntp.services          AAAA	2a03:2267:ffff:b00::3		; srv02
+1.ntp.services          AAAA    2a03:2267::101	;srv01
+2.ntp.services          AAAA	2a03:2267::102	;srv02
+
+; Knotenforumlar
+formular.services	CNAME	srv01
+formular		CNAME	formular.services
+
+; git
+git.services    	CNAME	srv01
+
+; opkg reverse proxy
+opkg.services		AAAA    2a03:2267::101
+
+; andere administrative Dienste
+media.services		A	10.112.1.1		;srv01, load balancing
+			AAAA    2a03:2267::101
+media.services		A	10.112.1.2		;srv02, load balancing
+			AAAA    2a03:2267::102
+postmaster.services	CNAME	srv01	; Seite des Mailservers
 
 ; WEITERE DIENSTE
+freifunk		CNAME	srv01	; hamburg.freifunk.net
+knotengraph		CNAME	srv01
+knotenkarte		CNAME	srv01
 start			CNAME	srv01
+ldap.services   CNAME   srv02
+news.services		CNAME	srv02		; Newsserver
+news			CNAME	news.services	; Newsserver
 
 ; AKTUELL VERBUNDENER KNOTEN
 knoten			A	10.112.0.1
@@ -65,25 +86,46 @@ dn42-unbedenklich-link.peering A 10.112.64.2
 cryptpad		A	172.22.179.129
 
 ; LOKALE DIENSTE DER FREIFUNKER_INNEN
-plateau			A	10.112.0.3
-			AAAA	2a03:2267::2E0:4CFF:FE36:56E6
+mchai			A	10.112.0.5
+            		AAAA    2a03:2267::fffe:0000:0000:1
 
-girl			A	10.112.0.4
-			AAAA	2a03:2267::821f:2ff:fef7:df9
+jabber             	A 	10.112.0.6
+			AAAA	2a03:2267::227:EFF:FE06:23FC
+radio			CNAME 	jabber
 
-julez			A	10.112.0.5
-			AAAA	2A03:2267:0:0:287:33FF:FE47:EC4
+somakapsel              A       10.112.0.7
+                        AAAA    2a03:2267::2acf:daff:fe04:1c53
 
-igelcam			A	10.112.0.12
+wp			A       10.112.0.8
+                        AAAA	2a03:2267::BA27:EBFF:FEEC:C7AE
 
-brachvogel		A	10.112.0.13
-			AAAA	2a03:2267::BA27:EBFF:FE38:54E9
+paste			A	10.112.0.9
+    			AAAA	2a03:2267::ba27:ebff:fe3d:a4b5
+
+nodegame		A	10.112.0.9
+    			AAAA	2a03:2267::ba27:ebff:fe3d:a4b5
+
+ifconfig		A	10.112.0.9
+                        AAAA	2a03:2267::ba27:ebff:fe3d:a4b5
+
+4.ifconfig		A	10.112.0.9
+
+6.ifconfig		AAAA	2a03:2267::ba27:ebff:fe3d:a4b5
+
+chat			A	10.112.0.9
+                        AAAA	2a03:2267::ba27:ebff:fe3d:a4b5
+
+blackspear		A	10.112.0.12
+			AAAA	2a03:2267::BA27:EBFF:FEB8:CE2D
 
 monitor			A	10.112.0.15
 			AAAA	2a03:2267::5054:ff:fe91:b013
 
+rasfi			A	10.112.0.17
+			AAAA	2a03:2267::BA27:EBFF:FE02:49A0
+
+seven			A 	10.112.0.19
+			AAAA 	2a03:2267::7e66:9dff:fe57:2762
+
 testsessel		A	10.112.0.20
 			AAAA	2a03:2267::ba27:ebff:fe34:7c82
-
-gitlab			A	10.112.0.28
-			AAAA	2a03:2267::5054:ff:fe7d:4e71
diff --git a/master/db.ffnord b/master/db.ffnord
new file mode 100644
index 0000000..59b1ae3
--- /dev/null
+++ b/master/db.ffnord
@@ -0,0 +1,40 @@
+$ORIGIN ffnord.
+$TTL 86400	; 1 Tag
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.freifunk.net. (
+				20150320800; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
+				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
+				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
+				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
+				)
+
+
+;AUTHORATIVE NAMESERVER
+@			NS	srv01.ffhh.
+
+;GATEWAYS
+gw01  A     10.187.1.1
+;     AAAA  2a03:2267:4e16:01ad::101
+
+gw02  A     10.187.1.2
+;			AAAA	2a03:2267:4e16:01ad::201
+
+; DIENSTE
+; INFRASTRUKTURDIENSTE
+; Updates - Dienste fuer Knoten duerfen nur IPv6 sein!
+1.updates.services	AAAA	2a03:2267::101	;srv01
+2.updates.services	AAAA	2a03:2267::102	;srv02
+
+; NTP
+1.ntp.services  AAAA  2a03:2267::101	;ffhh srv01
+2.ntp.services  AAAA	2a03:2267::102	;ffhh srv02
+
+; opkg reverse proxy
+opkg.services		AAAA    2a03:2267::101  ;ffhh srv01
+
+; AKTUELL VERBUNDENER KNOTEN
+knoten  A     10.187.0.1
+;			  AAAA  2a03:2267:4e16:01ad::1
+node    CNAME knoten
+router  CNAME knoten
+
diff --git a/master/db.helgo b/master/db.helgo
index 6f1679e..e6499bf 100644
--- a/master/db.helgo
+++ b/master/db.helgo
@@ -1,7 +1,7 @@
 $ORIGIN helgo.
 $TTL 86400	; 1 Tag
-@			IN SOA	dns01.ffhh. hostmaster.hamburg.freifunk.net. (
-				2019103100; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
+@			IN SOA	srv01.ffhh. hostmaster.hamburg.freifunk.net. (
+				20150320800; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMTTVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
@@ -10,7 +10,7 @@ $TTL 86400	; 1 Tag
 
 
 ;AUTHORATIVE NAMESERVER
-@			NS	dns01.ffhh.
+@			NS	srv01.ffhh.
 
 ;GATEWAYS
 gw01			A	10.189.1.1
@@ -22,19 +22,19 @@ gw02			A	10.189.1.2
 ; DIENSTE
 ; INFRASTRUKTURDIENSTE
 ; Updates - Dienste fuer Knoten duerfen nur IPv6 sein!
-1.updates.services	AAAA	2a03:2267:4e16:01ad::101	; gw01
-2.updates.services	AAAA	2a03:2267:4e16:01ad::201	; gw02
+1.updates.services	AAAA	2a03:2267::101	;srv01
+2.updates.services	AAAA	2a03:2267::102	;srv02
 
 ; NTP
-1.ntp.services          AAAA    2a03:2267::301	;ffhh gw03
+1.ntp.services          AAAA    2a03:2267::101	;ffhh srv01
 2.ntp.services          AAAA	2a03:2267::102	;ffhh srv02
 
 ; opkg reverse proxy
-opkg.services		AAAA    2a03:2267::102  ;ffhh srv02
-lede.opkg.services	AAAA	2a03:2267::102	;ffhh srv02
+opkg.services		AAAA    2a03:2267::101  ;ffhh srv01
 
 ; AKTUELL VERBUNDENER KNOTEN
 knoten			A	10.189.0.1
 			AAAA	2a03:2267:4e16:01ad::1
 node			CNAME	knoten
 router			CNAME	knoten
+
diff --git a/master/db.net.ffnord b/master/db.net.ffnord
new file mode 100644
index 0000000..ec42967
--- /dev/null
+++ b/master/db.net.ffnord
@@ -0,0 +1,49 @@
+$ORIGIN ffnord.net.
+$TTL 3600	; 1 Tag
+@			IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
+				2015060400; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
+				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
+				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
+				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
+				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
+				)
+
+;AUTHORATIVE NAMESERVERS				
+@			NS	srv01.hamburg.freifunk.net.
+@			NS	named.exosphere.de.
+;@			NS	ns.ohrensessel.net.
+
+
+;IP OF ffnord.net
+@			A	212.12.51.134
+@     AAAA  2a03:2267::101
+
+
+;GATEWAYS
+gw01	A     213.128.138.161       ; gw03.ffhh
+      AAAA  2001:868:100:d00::20  ; gw03.ffhh
+
+;INFRASTRUCTURE
+
+;SERVICES
+www   A     212.12.51.134
+      AAAA  2a03:2267::101
+
+updates			A     212.12.51.134       ; srv01.ffhh, dns load balancing for updates
+            AAAA	2a03:2267::101
+updates			A     213.128.138.162     ; srv02.ffhh, dns load balancing for updates
+            AAAA  2001:868:100:d00::15
+
+i	NS	ins.ffnord.net.
+ins	A	144.76.72.235	
+
+;conference  A     213.128.138.162
+;            AAAA  2001:868:100:d00::15
+;xmpp        A     213.128.138.162
+;            AAAA  2001:868:100:d00::15
+;_xmpp-client._tcp             SRV  10 0 5222 xmpp.ffnord.net.
+_xmpp-client._tcp             SRV  20 0 5222 srv01.hamburg.freifunk.net.
+;_xmpp-server._tcp             SRV  10 0 5269 xmpp.ffnord.net.
+_xmpp-server._tcp             SRV  20 0 5269 srv01.hamburg.freifunk.net.
+;_xmpp-server._tcp.conference  SRV  10 0 5269 xmpp.ffnord.net.
+_xmpp-server._tcp.conference  SRV  20 0 5269 srv01.hamburg.freifunk.net.
diff --git a/master/db.net.freifunk.hamburg b/master/db.net.freifunk.hamburg
index 3672ac2..490b0c0 100644
--- a/master/db.net.freifunk.hamburg
+++ b/master/db.net.freifunk.hamburg
@@ -1,170 +1,94 @@
 $ORIGIN hamburg.freifunk.net.
-$TTL 3600	; 1 Stunde
-@	IN	SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-		2024091700; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
-		1800	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
-		7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
-		3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
-		1800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
-	)
+$TTL 3600	; 1 Tag
+@			IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
+				2015053000; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
+				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
+				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
+				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
+				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
+				)
 
-; AUTHORATIVE NAMESERVERS
-@			NS	dns01.hamburg.freifunk.net.
-@			NS	named.ohrensessel.net.
+;AUTHORATIVE NAMESERVERS				
+@			NS	srv01.hamburg.freifunk.net.
+@			NS	named.exosphere.de.
+@			NS	ns.ohrensessel.net.
 
-; IP OF hamburg.freifunk.net
-; srv02
-;@			A	193.96.224.250
-;@			AAAA	2a03:2267:ffff:b00::3
-; srv01
+
+;IP OF hamburg.freifunk.net			
 @			A	212.12.51.134
-@			AAAA	2a00:14b0:4200:3380:134::1
+@			AAAA	2a03:2267::101
 
-; MAIL
-			MX	25 mail2.hamburg.freifunk.net.
-@			TXT	"v=spf1 mx ?all"
 
-_imap._tcp		SRV	0 0 143 mail2.hamburg.freifunk.net.
-_imaps._tcp		SRV	0 0 993 mail2.hamburg.freifunk.net.
-_smtp._tcp		SRV	5 0 25 mail2.hamburg.freifunk.net.
+;MAIL
+			MX	10 srv01.hamburg.freifunk.net.
+postmaster		CNAME	srv01
+mail			CNAME	srv01
+smtp			CNAME	srv01
+imap			CNAME	srv01
 
-_imap._tcp		SRV	0 1 143 mail2.hamburg.freifunk.net.
-_imaps._tcp		SRV	0 1 993 mail2.hamburg.freifunk.net.
-_submission._tcp	SRV	0 1 587 mail2.hamburg.freifunk.net.
-_pop3._tcp		SRV	0 1 110 mail2.hamburg.freifunk.net.
-_pop3s._tcp		SRV	0 1 995 mail2.hamburg.freifunk.net.
 
-default._domainkey.hamburg.freifunk.net.	TXT	("v=DKIM1;k=rsa;t=s;s=email;"
-"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAz9QRo6J/kwD7zhpFywY6PlXOCp7iZ5IGoSlBxm3//gC"
-"QAlWoZ5xh8sWW1OJXHi+sg+y68dmK/5vou32Dpg/yNOwfIJ9vK8tt2rzxQusXc7YUIBkatGYn+/5Xh98sagrtKSbc"
-"cJ0aOROrX/euBNKuiBTfrOzrFz78slDp8vbYpAehgY3EJP4iS09FCo2+Pn22MIMQx1VvKoQhvreWtosuZSTvk17m6"
-"WJ95Qn0ZzRpCZPbu0xABNnSlfbqEJ6LbROKyBkG68+qiqe9M+yGlJd9AYUpkv9M2f3Sf9qyGYhvHgV1spMzbdPZrZ"
-"GOEN7/UCtQEcSMZMOqcwOJJ1Q8NycIuQIDAQAB;")
-dkim._domainkey.hamburg.freifunk.net.		TXT	( "v=DKIM1;k=rsa;"
-"p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvxSDDh7d7Y6qoYIkfYUtHoNFxok3mXm3NZsWFMSeTo+"
-"/837O7prEitggNSVPEd4nx6t/NuutThzui7dPQKcP4LtFZihEwRb/JbFxpaF/znyPwH0CP54KFlFFRfdbK9jOR0y8"
-"RBEFbHoBx9Y3TYNmwlWiFtxe8WCog2/hJ0RE1cl24kJCBjTbPXFMx3zrbjEQpzPEPBqIP9BlPhjNwkDzZIRtIaGjV"
-"Tqa+J/bJ/JvBrRxDnFuv46SOLWIu1AnKRLrbqLZgw/1DmGyc/GDsCWY0qlSFDFLYxOVaLQTv8Fnobj57b1FhmPn0I"
-"0l9FjqeD12TTeoUCr/4UbRWjZ9P8XQewIDAQAB"
-) ;
-
-; GATEWAYS
-gw01			A	80.252.100.115
-			AAAA	2a00:1f78:c:e::f
+;GATEWAYS
+gw01			A       80.252.100.115
+                        AAAA    2a00:1f78:c:e::f
+gw02                    A       213.238.45.66
+                        AAAA    2a00:ea8:100:8::4
 gw03			A	213.128.138.161
-			AAAA	2001:868:100:d00::20
-gw06			CNAME	gw01
-gw04			A	193.96.224.251
-			AAAA	2a03:2267:ffff:b00::4
-gw01-new		A	193.96.224.227
-			AAAA	2a03:2267:ffff:c00::1000
-gw02-new		A	193.96.224.241
-			AAAA	2a03:2267:ffff:a00::2000
-gw03-new		A	193.96.224.254
-			AAAA	2a03:2267:ffff:b00::3000
-gw04-new		A	193.96.224.227
-			AAAA	2a03:2267:ffff:c00::1000
-gw05-new		A	193.96.224.241
-			AAAA	2a03:2267:ffff:a00::2000
-gw06-new		A	193.96.224.254
-			AAAA	2a03:2267:ffff:b00::3000
-wg02			A	193.96.224.246
-			AAAA	2a03:2267:ffff:a00::b1de
+			AAAA    2001:868:100:d00::20          
+gw05			A	144.76.72.235
+                        AAAA    2a01:4f8:191:90ea:2000::5
+gw08			A	81.7.3.229
+			AAAA	2a02:180:1:1::8
 
 ; ICVPN
-01.icvpn		CNAME	gw01
-02.icvpn		CNAME	gw02
+01.icvpn                CNAME   gw01
+02.icvpn 		CNAME	gw02
 03.icvpn		CNAME	gw03
 
-; INFRASTRUCTURE
-dns01			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
+;INFRASTRUCTURE
 srv01			A	212.12.51.134
-			AAAA	2a00:14b0:4200:3380:134::1
-srv02			A	193.96.224.250
-			AAAA	2a03:2267:ffff:b00::3
-srv03			A	80.252.100.117
-			AAAA	2a00:1f78:c:e::a
-			MX	10 srv03.hamburg.freifunk.net.
-ch03			A	80.252.100.116
-			AAAA	2a00:1f78:c:e::b
-mail2			A	193.96.224.229
-			AAAA	2a03:2267:ffff:c00::e
-			MX	10 mail2.hamburg.freifunk.net.
-pfa.mail2		CNAME 	mail2
-meta			CNAME	srv01
-builder3		A   	168.119.77.189
-builder3		AAAA	2a01:4f8:251:2f82::2
-mon			A   	49.12.225.141
-mon			AAAA	2a01:4f8:c2c:b1d8::1
-schnacke0		A	193.96.224.48
-			AAAA	2a03:2267::20d:b9ff:fe3f:7bf6
+			AAAA	2a03:2267::101
+srv02			A	213.128.138.162 
+			AAAA	2001:868:100:d00::15
+meta			CNAME   srv01
+media			A	212.12.51.134	; srv01, dns load balancing for updates
+			AAAA	2a03:2267::101
+media			A	213.128.138.162	; srv02, dns load balancing for updates
+                        AAAA    2001:868:100:d00::15
+1.builder		A	80.150.98.130
 
+;reverse dns for clients
+clients			NS 	srv02
 
-; Iodine
-i			NS	ins.hamburg.freifunk.net.
-ins			A	80.252.100.115		; gw01
-			AAAA	2a00:1f78:c:e::f	; gw01
-
-; reverse dns for clients
-clients			NS	srv03
-
-; physical hosts
+;physical hosts
 host01			AAAA	2a00:ea8:100:8::3	; n@work
-			A	212.12.38.182
-host02			AAAA	2001:868:100:d00::1000	; IPHH
+host02			AAAA    2001:868:100:d00::5	; IPHH
 host03			AAAA	2a00:1f78:c:e::d	; artfiles
-host04			CNAME	host01
 
-; BGP BACKBONE
-wandale0		A	212.12.38.182		; n@work
-			AAAA	2a00:ea8:100:8::2
-wende1			A	213.128.138.162		; IPHH
-			AAAA	2001:868:100:d00::10
-suede0			A	80.252.100.118		; artfiles
-			AAAA	2a00:1f78:c:e::e
-luise0			CNAME	wandale0
+;BGP BACKBONE
+wandale0		AAAA	2a00:ea8:100:8::2	; n@work
+wende0			AAAA	2001:868:100:d00::10	; IPHH
+suede0			AAAA	2a00:1f78:c:e::e	; artfiles
 
-; BGP/host links
+;BGP/host links
 host-link.wandale0	AAAA	2a03:2267:ffff:0a00::1
 wandale0-link.gw02	AAAA	2a03:2267:ffff:0a00::2
-host-link.wende1	AAAA	2a03:2267:ffff:0b00::1
-wende1-link.gw03	AAAA	2a03:2267:ffff:0b00::2
-ffhl-link.wende1	AAAA	2a03:2267:ffff:0b01::1
+host-link.wende0	AAAA	2a03:2267:ffff:0b00::1
+wende0-link.gw03	AAAA	2a03:2267:ffff:0b00::2
+ffhl-link.wende0	AAAA	2a03:2267:ffff:0b01::1
 host-link.suede0	AAAA	2a03:2267:ffff:0c00::1
 suede0-link.gw01	AAAA	2a03:2267:ffff:0c00::2
 
-; SERVICES
-cloud			A	193.96.224.238
-			AAAA	2a03:2267:2:0:224:21ff:fe2e:63f9
-speicher		A	193.96.224.237
-			AAAA	2a03:2267:2:0:7285:c2ff:fe23:d4ae
-media-mirror		A	193.96.224.226
-			AAAA	2a03:2267:ffff:c00::c
-updates			A	212.12.51.134	; srv01, dns load balancing
-			AAAA	2a00:14b0:4200:3380:134::1
-updates			A	80.252.100.117	; srv03, dns load balancing
-			AAAA	2a00:1f78:c:e::a
-; Update server for the nodes
-updates-a		AAAA	2a00:14b0:4200:3380:134::1 ; srv01
-updates-b		AAAA	2a00:1f78:c:e::a ; srv03
-
-; SERVICES (CNAMES)
-dev			CNAME	srv01
-formular		CNAME	srv01
-git			CNAME	mail2
-hopglass-backend	CNAME	gw03-new
-kanban			CNAME	srv01
-lg			CNAME	srv02
-map			CNAME	mail2
-media			CNAME	srv01
-monitoring		CNAME	srv01
-news			CNAME	srv02
-pad			CNAME	srv02
-pad-sandbox		CNAME	srv02
-paste			CNAME	cloud
-podcast			CNAME	srv02
-smokeping		CNAME	hh01s01.unbedenklich.net.
-wasgeht			CNAME	srv01
-wp			CNAME	srv01
+;SERVICES
 www			CNAME	srv01
+formular		CNAME	srv01
+graph			CNAME	srv01
+map			CNAME	srv01
+news			CNAME	srv02
+git                     CNAME   srv01
+otrs                    CNAME   srv02
+support                 CNAME   srv02
+ldap        CNAME   srv02
+updates			A	212.12.51.134	; srv01, dns load balancing for updates
+			AAAA	2a03:2267::101
+updates			A	213.128.138.162	; srv02, dns load balancing for updates
+                        AAAA    2001:868:100:d00::15
diff --git a/master/db.net.freifunk.helgoland b/master/db.net.freifunk.helgoland
index 355bd34..a11e531 100644
--- a/master/db.net.freifunk.helgoland
+++ b/master/db.net.freifunk.helgoland
@@ -1,37 +1,35 @@
 $ORIGIN helgoland.freifunk.net.
-$TTL 1800	; 1/2 Stunde waehrend Umstellungsphase
-@			IN SOA	dns01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
-				2024081902; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
+$TTL 3600	; 1 Tag
+@			IN SOA	srv01.hamburg.freifunk.net. hostmaster.hamburg.freifunk.net. (
+				2015050100; serial: wird bei jeder Aenderung inkrementiert (Format: JJJJMMDDVV)
 				86400	; refresh: Sekundenabstand, in dem die Slaves anfragen, ob sich etwas geändert hat
 				7200	; retry: Sekundenabstand, in denen ein Slave wiederholt, falls sein Master nicht antwortet
 				3600000	; expire: wenn der Master auf einen Zonentransfer-Request nicht reagiert, deaktiviert ein Slave nach dieser Zeitspanne in Sekunden die Zone
 				172800	; TTL fuer negatives caching: Analog zum Standard-Caching wird im Cache vermerkt, dass dem zuständigen Nameserver der Name unbekannt war. Da für einen nicht vorhandenen Namen keine TTL existiert, steht sie hier.
 				)
 
-;AUTHORATIVE NAMESERVERS
-@			NS	dns01.hamburg.freifunk.net.
-@			NS	named.ohrensessel.net.
+;AUTHORATIVE NAMESERVERS				
+@			NS	srv01.hamburg.freifunk.net.
+@			NS	named.exosphere.de.
+;@			NS	ns.ohrensessel.net.
 
 
 ;IP OF helgoland.freifunk.net
-@	A	213.133.108.18	; pinneberg.freifunk.net
-@	AAAA	2a01:4f8:130:6372::2	; pinneberg.freifunk.net
+@			A	176.28.11.93
+@     AAAA  2a01:488:66:1000:b01c:b5d::1
 
 
 ;GATEWAYS
-gw01		A	80.252.100.115
-		AAAA	2a00:1f78:c:e::f
+gw01			A  80.252.100.115
+          AAAA  2a00:1f78:c:e::f
 
-gw02		A	81.7.18.111
-		AAAA	2a02:180:6:1::487
-
-gw03		A	93.186.197.131
-		AAAA	2001:4ba0:ffff:13a::1
+;INFRASTRUCTURE
 
 ;SERVICES
-karte		CNAME	gw02
-download	CNAME	gw02
-updates		CNAME	gw02
-formular	CNAME	gw02
-meta		CNAME 	gw02
-meshviewer		CNAME	gate07.pinneberg.freifunk.net.
+
+updates	A	212.12.51.134	; srv01, dns load balancing for updates
+	AAAA	2a03:2267::101
+updates	A	213.128.138.162	; srv02, dns load balancing for updates
+	AAAA    2001:868:100:d00::15
+formular	A	212.12.51.134	; srv01
+		AAAA	2a03:2267::101
diff --git a/named.conf b/named.conf
index 7ca03d0..06c26a0 100644
--- a/named.conf
+++ b/named.conf
@@ -1,7 +1,7 @@
 // This is the primary configuration file for the BIND DNS server named.
 //
-// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
-// structure of BIND configuration files in Debian, *BEFORE* you customize
+// Please read /usr/share/doc/bind9/README.Debian.gz for information on the 
+// structure of BIND configuration files in Debian, *BEFORE* you customize 
 // this configuration file.
 //
 // If you are just adding zones, please do that in /etc/bind/named.conf.local
@@ -11,5 +11,6 @@ include "/etc/bind/named.conf.local";
 include "/etc/bind/named.conf.default-zones";
 include "/etc/bind/ffhh.conf";
 include "/etc/bind/helgo.conf";
+include "/etc/bind/ffnord.conf";
 include "/etc/bind/icvpn.conf";
 include "/etc/bind/bit.conf";
diff --git a/named.conf.options b/named.conf.options
index 12705c1..5115c27 100644
--- a/named.conf.options
+++ b/named.conf.options
@@ -5,9 +5,9 @@ options {
 	// to talk to, you may need to fix the firewall to allow multiple
 	// ports to talk.  See http://www.kb.cert.org/vuls/id/800113
 
-	// If your ISP provided one or more IP addresses for stable
-	// nameservers, you probably want to use them as forwarders.
-	// Uncomment the following block, and insert the addresses replacing
+	// If your ISP provided one or more IP addresses for stable 
+	// nameservers, you probably want to use them as forwarders.  
+	// Uncomment the following block, and insert the addresses replacing 
 	// the all-0's placeholder.
 
 	// forwarders {
@@ -22,21 +22,8 @@ options {
 
 	auth-nxdomain no;    # conform to RFC1035
 	listen-on-v6 { any; };
-	include "/etc/bind/named.conf.options.local";
-#	edns-udp-size 512;
-#	max-udp-size 512;
-	allow-query-cache {
-		127.0.0.1;
-		::1;
-		# private addr space used in Freifunk, DN42 and Hackint
-		fc00::/7;
-		fd51:2bb2:fd0d::/64;
-		fe80::/10;
-		10.0.0.0/8;
-		172.16.0.0/12;
-		2001:0bf7::/32;
-		2001:67c:2d50::/48;
-		2a03:2260::/29;
-		2a03:2267::/32;
-	};
+        query-source-v6 address 2a03:2267::101;
+	edns-udp-size 512;
+	max-udp-size 512;
 };
+