Het grote IPv6 topic
Pagina: 1 2 3 4 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 last
Reageer Nieuw TopicWat ook cool is: Hun tool kan ook meteen een soort router vormen voor alle IPv6 verkeer in je netwerk. Als je toch al een windows server bakje hebt lopen kun je daar de gateway6 tool op laten lopen en de andere PC's zullen automatisch een IPv6 adres krijgen. Wel even in het tweede tab een vinkje zetten bij "enable routing advertisements" en dan opnieuw verbinden.
Epic_fail: Dat was een top tip.
Waarom geen teredo was nog de vraag. Ik was aan het puzzelen gegaan nadat ik niet meer kon verbinden naar een van de nieuws servers die gratis bereikbaar is via IPv6. Dat blijkt een probleem te zijn in combinatie met teredo. Dus ben ik mijn tunnel gaan gebruiken van tunnelbroker.net. Daarop ben ik gaan bekijken hoe ik alles op IPv6 kan krijgen. Eigenlijk was een tweede PC genoeg en dus een tweede tunnel.
Ik ben in afwachting van nieuwe firmware voor mijn fritz box. Als die er is kan de fritz de taken overnemen van de gateway6 tool. Voorlopig lijkt het me een prima oplossing.
Ik heb hier een beetje m'n twijfels over. Domweg alle adressen op inet proberen kun je inderdaad wel vergeten, maar dusver zijn de IPv6 adressen enorm geconcentreerd. Met een beetje intelligent zoeken kom je nog een heel eind. Ik kan denk ik zo alle XS4All tunnel endpoints genereren.quote:_DH schreef op vrijdag 08 mei 2009 @ 14:46:
[...]
Sterker nog, security peoples hebben wel enigzins consensus bereikt dat met de introductie van IPv6 de subnet-sweeps tot het verleden zullen horen. Niemand zal claimen dat IPv6 inherent veiliger zal zijn dan IPv4, maar een sweep door je subnet zal wel verdwijnen als aanvalsvector.
Verder laat je natuurlijk bij iedere website die je bezoekt je IP adres achter. Die zie ik nog wel verhandeld worden zoals dat nu met e-mail adressen gaat. Naast logs van webservers kun je natuurlijk ook prima een worm gebruiken om bekende adressen door te sturen.
This post is warranted for the full amount you paid me for it.
Als je Debian of Ubuntu draait en je wil IPv6 proberen zonder eerst een tunnel aan te moeten vragen is er nog een systeem dat 6to4 heet. Op mijn website heb ik een generator staan die een config file voor je maakt aan de hand van je IPv4 adres.
http://debian6to4.gielen.name/
This post is warranted for the full amount you paid me for it.
Bedankt, daarom ben ik hierquote:boonie schreef op maandag 11 mei 2009 @ 19:24:
Freenet6 is echt geweldig. Je hoeft helemaal geen account aan te maken. Alleen ga je dan niet altijd hetzelfde IP adres krijgen. Ik heb dus wel een account gemaakt.
Wat ook cool is: Hun tool kan ook meteen een soort router vormen voor alle IPv6 verkeer in je netwerk. Als je toch al een windows server bakje hebt lopen kun je daar de gateway6 tool op laten lopen en de andere PC's zullen automatisch een IPv6 adres krijgen. Wel even in het tweede tab een vinkje zetten bij "enable routing advertisements" en dan opnieuw verbinden.
Epic_fail: Dat was een top tip.
Waarom geen teredo was nog de vraag. Ik was aan het puzzelen gegaan nadat ik niet meer kon verbinden naar een van de nieuws servers die gratis bereikbaar is via IPv6. Dat blijkt een probleem te zijn in combinatie met teredo. Dus ben ik mijn tunnel gaan gebruiken van tunnelbroker.net. Daarop ben ik gaan bekijken hoe ik alles op IPv6 kan krijgen. Eigenlijk was een tweede PC genoeg en dus een tweede tunnel.
Ik ben in afwachting van nieuwe firmware voor mijn fritz box. Als die er is kan de fritz de taken overnemen van de gateway6 tool. Voorlopig lijkt het me een prima oplossing.
Laat die switch van IPv4 naar v6 maar komen, ik ben er klaar voor in ieder geval
Gegroet allen, ik ben een evangelist. MS-DOS ftw; http://tinyurl.com/nw7v2z
Reg. datum: 11 september 2007
Ik ben al geruimte tijd bezig met IPv6 en heb op mijn router thuis (een Cisco 877) nu bijna 2 jaar lang een IPv6 tunnel staan via SixXS (Surfnet POP). D.m.v. Route Advertisments adverteer ik mijn /48 prefix (opgesplitst in twee /64 subnets/vlans) in mijn interne netwerk. Mijn laptop en PC (zowel Vista als Linux) genereren d.m.v. autoconfiguratie een eigen IPv6 (EUI-64) addres. Ook heb ik nog DHCPv6 op mijn router draaien waarmee ik stateless informatie (dns server en domainname) bij mijn clients bekend maak. Verder heb ik een reversed zone (delegation) op mijn Linux (Bind) server draaien.
Ben dus al helemaal into IPv6.
Als netwerk specialist ben ik werkzaam voor meerdere klanten. Nu heb ik de mogelijheid om bij een klant IPv6 te implementeren, echter zou ik vanuit mijn vakgebied graag gecertificeerd willen raken in IPv6. Weet iemand toevallig of er al goede IPV6 cursussen te volgen zijn in Nederland, en zo ja bij welke instantie?
Tunix biedt een ipv6 cursus aan.quote:Cneeliz schreef op vrijdag 15 mei 2009 @ 13:23:
IPv6 enthousiastelingen,
Als netwerk specialist ben ik werkzaam voor meerdere klanten. Nu heb ik de mogelijheid om bij een klant IPv6 te implementeren, echter zou ik vanuit mijn vakgebied graag gecertificeerd willen raken in IPv6. Weet iemand toevallig of er al goede IPV6 cursussen te volgen zijn in Nederland, en zo ja bij welke instantie?
Het eerste interview is vandaag online gezet: http://www.youtube.com/watch?v=QCcigLJJbvU
Er zullen er nog zeker twintig volgen over de komende weken/maanden. Ik hoop dat het nuttige informatie verstrekt. Feedback is welkom...
Leuk, maar zelfs als je je concentreert op 1 endpoint, mag je nog steeds 2^64 aantal IP's scannen. Dat zijn 4miljard keer het aantal huidige ipv4 IPs. Zelfs dan ben je nog een tijdje bezig.quote:CAPSLOCK2000 schreef op woensdag 13 mei 2009 @ 13:49:
[...]
Ik heb hier een beetje m'n twijfels over. Domweg alle adressen op inet proberen kun je inderdaad wel vergeten, maar dusver zijn de IPv6 adressen enorm geconcentreerd. Met een beetje intelligent zoeken kom je nog een heel eind. Ik kan denk ik zo alle XS4All tunnel endpoints genereren.
Daar zijn de privacy extentions voor uitgevonden.quote:Verder laat je natuurlijk bij iedere website die je bezoekt je IP adres achter. Die zie ik nog wel verhandeld worden zoals dat nu met e-mail adressen gaat. Naast logs van webservers kun je natuurlijk ook prima een worm gebruiken om bekende adressen door te sturen.
Imagining an infinite amount of monkeys with typewriters, at least one of these monkeys would type "To be, or not to be; that is the gezortensnhwshbla."
Of eventueel een proxy gebruiken voor het algemene surf verkeer?quote:
Love and Peace!
Hey, ik lees dat je ervaring hebt met het configureren met IPv6 op een Windows Server..quote:epic_fail schreef op woensdag 13 mei 2009 @ 15:35:
[...]
Bedankt, daarom ben ik hier![]()
. Ik heb het idd ook zo ongeveer draaien als jou, op mijn serverbak draait ook de hexago client en die deelt dus IPv6 uit aan mijn netwerk. Ideaal, geen onnodig gepruts0r met radvd en dergelijke om IPv6 uit te laten delen aan je netwerk, en bovendien is dit zo ver ik weet ook de enige oplossing om onder Windows IPv6 uit te laten delen. Ik vind het sowieso goede service dat je meteen een subnet krijgt. Ik bedoel, de adresrange van IPv6 is zo ontiegelijk groot, er zijn zelfs al is berekeningen geweest dat je op dit moment iedere bewoner op aarde 3 of 4 subnetten kan geven, waarin zij ook weer 256 subnetten kunnen realiseren en daar weer tig PC's in al die subnetten kunnen plaatsen. Bovendien is nog steeds elke PC publiek bereikbaar en zijn de vieze trucs zoals NAT (
) ook de wereld uit geholpen. Wat wil je nog meer?
Laat die switch van IPv4 naar v6 maar komen, ik ben er klaar voor in ieder geval!
Ik heb zelf momenteel een Windows Server 2008 met Routing and Remote Access Service aan, met DNS en DHCP.
Dit werkt allemaal prima, mijn servertje functioneerd nu prima als NAT router..
Zelf zit ik bij Ziggo(Multikabel gebied) en krijg ik standaard een IPv6 adres (of zeg ik nu iets heel raars?), thans ik kan vanaf mijn server (direct verbonden met de DOCsis2.0 modem) http://ipv6.google.com etc. bereiken...
Als het goed is kunnen jullie mij ook bereiken op http://ipv6.tim427.net/ en http://%5B2002:52d9:f073::52d9:f073%5D/ (kan iemand dat voor me test a.u.b.
De IPv4 variant: http://www.tim427.net/ en http://82.217.240.115/
Nu kan ik IPv6 sites alleen bezoeken vanaf me server en niet vanaf me client...
Wat kan ik het beste doen om me client ook met IPv6 te laten lullen? Ik heb al een Sixxs account aangevraagd (kwestie van wachten op de aproval).
Iemand tips? Ik zie door de bomen het bos niet meer
Ik zal waarschijnlijk me DHCP opnieuw moeten configureren naar IPv6 statefull (?)
En de RRAS configuren op IPv6...
Maar dan?
Je zegt inderdaad op zich iets heel raars, maar dat IP is idd toegewezen aan Multikabel dus het zal kloppen. Had nog niet gehoord dat ze IPv6 space uitdeelden aan klanten. Leuk dus.quote:tim427 schreef op zaterdag 30 mei 2009 @ 21:30:
[...]
Zelf zit ik bij Ziggo(Multikabel gebied) en krijg ik standaard een IPv6 adres (of zeg ik nu iets heel raars?), thans ik kan vanaf mijn server (direct verbonden met de DOCsis2.0 modem) http://ipv6.google.com etc. bereiken...
Helaas voor jou lijkt Ziggo je welgeteld één IPv6-adres uit te reiken
CyBeR wijzigde dit bericht 30-05-2009 22:14 (32%)
All my posts are provided as-is. They come with NO WARRANTY at all.
Dit is wat ik te zien krijg op mijn WAN netwerkkaart:quote:CyBeR schreef op zaterdag 30 mei 2009 @ 22:11:
[...]
Je zegt inderdaad op zich iets heel raars, maar dat IP is idd toegewezen aan Multikabel dus het zal kloppen. Had nog niet gehoord dat ze IPv6 space uitdeelden aan klanten. Leuk dus.
Helaas voor jou lijkt Ziggo je welgeteld één IPv6-adres uit te reikenDat dat zou gebeuren is precies waar ik al bang voor was. Dat laatste stuk van je IPv6-adres is namelijk je IPv4-adres in hex. (82.217.240.115 == 0x52d9f073, en dat staat achteraan je v6-adres). Dat houdt in dat er weinig door te routen valt.

Of is dit de Micrsoft tunnel?
Sixxs werkt in feite met een VPN-tunneltje toch?
Kan iemand nog dit voor me testen?
IPv4 bereikbaar? http://www.tim427.net/ en http://82.217.240.115/ (als het goed is wel
IPv6 beraikbaar? http://ipv6.tim427.net/ en http://%5B2002:52d9:f073::52d9:f073%5D/ (zelfde site als de IPv4 site)
telnet 82.217.240.115:25 (exchange) > werkt niet, is blocked bij provider
telnet 2002:52d9:f073::52d9:f073:25 (exchange) > werkt hoop ik wel...?
tim427 wijzigde dit bericht 30-05-2009 22:21 (26%)
All my posts are provided as-is. They come with NO WARRANTY at all.
Hmmm ok...quote:CyBeR schreef op zaterdag 30 mei 2009 @ 22:19:
Daar staat alleen een link-local-adres bij. Daar heb je niet zo veel aan.
Dus ik moet eventjes wachten op de Sixxs aproval?
En daarmee kan ik vervolgens ook me clients een IPv6 adres geven?
EDIT: Spuit 11, kreeg nu aproval
EDIT2: Ik kan dus nu inloggen bij sixxs.com.
Ik begrijp dat ik een tunnel moet aanvragen, maar wat voor type?
- Dynamic NAT-traversing IPv4 Endpoint using AYIYA
- Dynamic IPv4 Endpoint using Heartbeat protocol
- Static IPv4 Endpoint
tim427 wijzigde dit bericht 30-05-2009 23:11 (32%)
Aangezien je bij Ziggo zit en die dynamische adressen uitdelen, zou ik gewoon voor een AYIYA tunnel gaan. Zeker omdat de andere methoden ook vereisen dat je een protocol forward, wat vaak een lastige klus is die niet altijd werkt.quote:tim427 schreef op zaterdag 30 mei 2009 @ 22:21:
[...]
Hmmm ok...
Dus ik moet eventjes wachten op de Sixxs aproval?
En daarmee kan ik vervolgens ook me clients een IPv6 adres geven?
EDIT: Spuit 11, kreeg nu aproval
EDIT2: Ik kan dus nu inloggen bij sixxs.com.
Ik begrijp dat ik een tunnel moet aanvragen, maar wat voor type?
- Dynamic NAT-traversing IPv4 Endpoint using AYIYA
- Dynamic IPv4 Endpoint using Heartbeat protocol
- Static IPv4 Endpoint
Maar waarom vraag je geen tunnel aan bij go6.net? Zij bieden gratis software waarmee je jouw subnet dat je toegewezen krijgt kan routeren op je thuisnetwerk. Hierdoor krijgen alle clients op je netwerk volautomatisch ook een IPv6 adres
Gegroet allen, ik ben een evangelist. MS-DOS ftw; http://tinyurl.com/nw7v2z
Ok, ik zal daar eens naar kijken... Ik heb mijn Sixxs account verwijderd (had een stome fout gemaakt..)quote:epic_fail schreef op zondag 31 mei 2009 @ 08:29:
[...]
Aangezien je bij Ziggo zit en die dynamische adressen uitdelen, zou ik gewoon voor een AYIYA tunnel gaan. Zeker omdat de andere methoden ook vereisen dat je een protocol forward, wat vaak een lastige klus is die niet altijd werkt.
Maar waarom vraag je geen tunnel aan bij go6.net? Zij bieden gratis software waarmee je jouw subnet dat je toegewezen krijgt kan routeren op je thuisnetwerk. Hierdoor krijgen alle clients op je netwerk volautomatisch ook een IPv6 adres. Dit is met sixxs namelijk vrij moeilijk te realiseren onder Windows (onder Linux wel makkelijk, met radvd). Bovendien moet je een week lang online zijn bij sixxs voordat je pas een subnet krijgt, dit hoeft bij go6.net niet. Daarbij krijg je een subnet meteen toegewezen.
Heb nu wel een Person en een Maintainer bij RIPE (TIM427-RIPE en TIM427-MNT)
Gebruikt go6.net apparte software om te routeren? Of kan ik gewoon dat aan Windows Server over laten?
EDIT: Ik heb nu de Gateway6 Client van go6.net draaien, anonymouse (default settings) krijg ik een ip.. Maar met mijn account niet, moet die nog verified worden?
Wat zijn de beste instellingen voor die Gateway6 Client? Ik wil uiteindelik met Routing and Remote Access Service an Windows Server 2008 IPv6 gaan routeren, en IPv6 adressen uitdelen aan me clients..
Kan ik die RIPE Person en Maintainer gebruiken?
tim427 wijzigde dit bericht 31-05-2009 10:38 (15%)
Klopt, maar ik ben volgens mij wel bereikbaar van buitenaf...quote:CyBeR schreef op zaterdag 30 mei 2009 @ 22:11:
[...]
Je zegt inderdaad op zich iets heel raars, maar dat IP is idd toegewezen aan Multikabel dus het zal kloppen. Had nog niet gehoord dat ze IPv6 space uitdeelden aan klanten. Leuk dus.
Helaas voor jou lijkt Ziggo je welgeteld één IPv6-adres uit te reikenDat dat zou gebeuren is precies waar ik al bang voor was. Dat laatste stuk van je IPv6-adres is namelijk je IPv4-adres in hex. (82.217.240.115 == 0x52d9f073, en dat staat achteraan je v6-adres). Dat houdt in dat er weinig door te routen valt.
Je moet als server authenticated.freenet6.net gebruiken voor je gebruikerquote:tim427 schreef op zondag 31 mei 2009 @ 09:50:
[...]
Ok, ik zal daar eens naar kijken... Ik heb mijn Sixxs account verwijderd (had een stome fout gemaakt..)
Heb nu wel een Person en een Maintainer bij RIPE (TIM427-RIPE en TIM427-MNT)
Gebruikt go6.net apparte software om te routeren? Of kan ik gewoon dat aan Windows Server over laten?
EDIT: Ik heb nu de Gateway6 Client van go6.net draaien, anonymouse (default settings) krijg ik een ip.. Maar met mijn account niet, moet die nog verified worden?
Wat zijn de beste instellingen voor die Gateway6 Client? Ik wil uiteindelik met Routing and Remote Access Service an Windows Server 2008 IPv6 gaan routeren, en IPv6 adressen uitdelen aan me clients..
Kan ik die RIPE Person en Maintainer gebruiken?
Kies op het tabblad "advanced" en zet "enable routing advertisements" aan. Kies eronder je network interface en je netwerk is IPv6 enabled! Nu is er al geen Routing and Remote access meer nodig! Je kan wel Routing and Remote Access gebruiken, maar het is alleen maar omslachtig.
Je hoeft hoeft geen RIPE handle te gebruiken bij go6
Gegroet allen, ik ben een evangelist. MS-DOS ftw; http://tinyurl.com/nw7v2z
Hmmm, dan wordt dat een leuk vakantie/hobby projectje... Aangezien ik het wel door Windows RRAS wil laten afhandelen, en het liefst zo minmogelijk tirth-party software... Sixxs maar eventjes afwachten, want dat is wel mooit dat de IP's op je naam komen te staan en de tunnel te maken is zonder Tirth-party software...quote:epic_fail schreef op zondag 31 mei 2009 @ 12:37:
[...]
Je moet als server authenticated.freenet6.net gebruiken voor je gebruiker. Accounts hoeven niet verified te worden zoals bij SIXXS.
Kies op het tabblad "advanced" en zet "enable routing advertisements" aan. Kies eronder je network interface en je netwerk is IPv6 enabled! Nu is er al geen Routing and Remote access meer nodig! Je kan wel Routing and Remote Access gebruiken, maar het is alleen maar omslachtig.
Je hoeft hoeft geen RIPE handle te gebruiken bij go6.
Nadeel is idd, dat ik geen static IPv4 adres heb, maar ik heb in de afgelopen 3 jaar dan ook geen ander IP gehad. Server staat ook 24/7 aan, dus een static tunnel van Sixxs is dan geen probleem toch?
Gegroet allen, ik ben een evangelist. MS-DOS ftw; http://tinyurl.com/nw7v2z
quote:tim427 schreef op zondag 31 mei 2009 @ 12:56:
[...]
Nadeel is idd, dat ik geen static IPv4 adres heb, maar ik heb in de afgelopen 3 jaar dan ook geen ander IP gehad. Server staat ook 24/7 aan, dus een static tunnel van Sixxs is dan geen probleem toch?
quote:
epic_fail gaf antwoord op je vraag hierboven, als je ip (bijna) niet wisselt is een static tunnel geen prbleem.quote:
There is a difference between knowing the path and walking the path.
-Morpheus -
Ok het was dus antwoord op DIE vraagquote:Seth4Chaos schreef op zondag 31 mei 2009 @ 15:00:
[...]
[...]
[...]
epic_fail gaf antwoord op je vraag hierboven, als je ip (bijna) niet wisselt is een static tunnel geen prbleem.
Ok dus een static tunneltje van Sixxs is no problem
Dan is het nu nog afwachten op de volledige afronding van e Sixxs account.. en daarna uitdoktern hoe ik met RRAS, DNS, DHCP van Windows Server met netwrk ook IPv6-enabled kan krijgen...
Nudat ik iets minder dood ben en iets harder kan kijken merk ik dat je adres begint met 2002. Dat houdt in dat 't een 6to4-adres is.quote:tim427 schreef op zondag 31 mei 2009 @ 10:40:
[...]
Klopt, maar ik ben volgens mij wel bereikbaar van buitenaf...
Je hebt dan feitelijk 2002:52d9:f073::/64 om door te routen.
All my posts are provided as-is. They come with NO WARRANTY at all.
Pagina: 1 2 3 4 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 last