Hoofdcategorieën
Topicacties

Het grote IPv6 topic

Pagina: 1 2 3 4 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 last

Reageer Nieuw Topic
nog een ms certified prutser

Ik gebruik ipv6 naar alle tevredenheid, en heb al jaar of 2-3 zowel thuis als op de zaak ipv6 draaien (subnetje van sixxs over tunnel, BSD routertje draait als tunnel endpoint, router, firewall en radvd).

Maar wat ik me afvraag: kan ik ook zelf subnetten en tussen die subnets routeren? Heeft iemand voorbeeldjes? Ik zou bijvoorbeeld een 3-legged firewall op kunnen zetten met een poot in het publieke netwerk, eentje in een DMZ, en eentje in het interne LAN..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

quote:
CyBeR schreef op zondag 31 mei 2009 @ 23:21:
[...]


Nudat ik iets minder dood ben en iets harder kan kijken merk ik dat je adres begint met 2002. Dat houdt in dat 't een 6to4-adres is.

Je hebt dan feitelijk 2002:52d9:f073::/64 om door te routen.
Het probleem is dat inderdaad die 2002: adres gewoon letterlijk een vertaling is van de IPv4...

En ik krijg er maar 1 van ziggo, meerdere 2002: adressen kan ik ook niet krijgen...

Of zeg ik weer iets geks :P?
 
that's me...
Berichten: 524
Reg. datum: 19 maart 2001

quote:
axis schreef op maandag 01 juni 2009 @ 08:13:
Ik gebruik ipv6 naar alle tevredenheid, en heb al jaar of 2-3 zowel thuis als op de zaak ipv6 draaien (subnetje van sixxs over tunnel, BSD routertje draait als tunnel endpoint, router, firewall en radvd).

Maar wat ik me afvraag: kan ik ook zelf subnetten en tussen die subnets routeren? Heeft iemand voorbeeldjes? Ik zou bijvoorbeeld een 3-legged firewall op kunnen zetten met een poot in het publieke netwerk, eentje in een DMZ, en eentje in het interne LAN..
Yep dit is prima mogenlijk, voor Sixxs moet je dan een /48-subnet aanvragen en deze kan je opdelen in meerdere /64-subnets (kan in nog meer vormen maar dit is, zeker voor thuis, meest gebruikelijk).

Ik heb het thuis ook (met meerdere 'thuis' lokaties) op eentje komt de sixxs tunnel binnen en alle andere lokaties hebben ook een /64 subnet en daartussen kan ik prima routeren e.d.
quote:
tim427 schreef op maandag 01 juni 2009 @ 08:33:
[...]

Het probleem is dat inderdaad die 2002: adres gewoon letterlijk een vertaling is van de IPv4...

En ik krijg er maar 1 van ziggo, meerdere 2002: adressen kan ik ook niet krijgen...

Of zeg ik weer iets geks :P?
Je krijgt er maar 1 omdat dat adres een 1-op-1 verhouding heeft met het mac-adres van je computer/router. Dat laatste stuk van het adres is namelijk gewoon (met een kleine aanpassing) je mac-adres.
Zou je een ander netwerk-kaart nemen (en dus een ander mac-adres) heb je een ander ipv6-adres.
zie hier: http://packetlife.net/blog/2008/aug/04/eui-64-ipv6/

There is a difference between knowing the path and walking the path.
-Morpheus -

Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

quote:
tim427 schreef op maandag 01 juni 2009 @ 08:33:
[...]

Het probleem is dat inderdaad die 2002: adres gewoon letterlijk een vertaling is van de IPv4...

En ik krijg er maar 1 van ziggo, meerdere 2002: adressen kan ik ook niet krijgen...

Of zeg ik weer iets geks :P?
Ziggo deelt die niet uit, je hebt gewoon een 6to4-adapter aan staan op een computer met een publlek ipv4-adres.

All my posts are provided as-is. They come with NO WARRANTY at all.

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

quote:
CyBeR schreef op maandag 01 juni 2009 @ 11:51:
[...]


Ziggo deelt die niet uit, je hebt gewoon een 6to4-adapter aan staan op een computer met een publlek ipv4-adres.
Ja, precies... Dat bedoel ik...

:)
 
Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

Nou, dat is prima door te routen want je krijgt daarmee een hele /48 (niet een /64 zoals ik eerder zei). Zet op je interne interface 2002:52d9:f073:1::1 en op je client 2002:52d9:f073:1::2 bijvoorbeeld (autoconfig is beter natuurlijk), zet routing aan en je zou er moeten zijn.

All my posts are provided as-is. They come with NO WARRANTY at all.

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

quote:
CyBeR schreef op maandag 01 juni 2009 @ 12:30:
Nou, dat is prima door te routen want je krijgt daarmee een hele /48 (niet een /64 zoals ik eerder zei). Zet op je interne interface 2002:52d9:f073:1::1 en op je client 2002:52d9:f073:1::2 bijvoorbeeld (autoconfig is beter natuurlijk), zet routing aan en je zou er moeten zijn.
Hmmm, das interessant...

Ik "krijg" btw dit adres: fe80::9492:ad96:23a6:8ce7, die 2002: krijg ik op een andere netwerkkaart :S

offtopic:
Dat ga ik woensdag proberen... Morgen laatste examen...

tim427 wijzigde dit bericht 01-06-2009 16:01 (11%)

 
that's me...
Berichten: 524
Reg. datum: 19 maart 2001

quote:
tim427 schreef op maandag 01 juni 2009 @ 13:33:
[...]

Hmmm, das interessant...

Ik "krijg" btw dit adres: fe80::9492:ad96:23a6:8ce7, die 2002: krijg ik op een andere netwerkkaart :S

offtopic:
Dat ga ik woensdag proberen... Morgen laatste examen...
fe80 is een Local Link adres, daarmee kan je alleen op een lokaal netwerk communiceren en is niet routeerbaar.

There is a difference between knowing the path and walking the path.
-Morpheus -

Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

Alle routeerbare IPv6-adressen beginnen op dit moment met 2. (2001, 2002, 2a01, etc.) Heel mischien dat je nog een 3ffe tegenkomt maar dat is oud (6BONE) en onwaarschijnlijk.

All my posts are provided as-is. They come with NO WARRANTY at all.

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

quote:
CyBeR schreef op maandag 01 juni 2009 @ 17:32:
Alle routeerbare IPv6-adressen beginnen op dit moment met 2. (2001, 2002, 2a01, etc.) Heel mischien dat je nog een 3ffe tegenkomt maar dat is oud (6BONE) en onwaarschijnlijk.
Voor de buiten wereld ben ik volgens mij bereikbaar op: http://[2002:52d9:f073::52d9:f073]/
 
Berichten: 4.062
Reg. datum: 12 februari 2001

quote:
tim427 schreef op maandag 01 juni 2009 @ 19:14:
[...]

Voor de buiten wereld ben ik volgens mij bereikbaar op: http://[2002:52d9:f073::52d9:f073]/
Ik weet niet of je bevestiging zoekt, maar dat klopt inderdaad. :)

offtopic:
Volgens mij zie ik trouwens een bug in React/ HenkBoard (:P), volgens mij zou die link klikbaar moeten zijn.

Jaap-Jan wijzigde dit bericht 02-06-2009 02:32 (18%)

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett

nog een ms certified prutser

quote:
Seth4Chaos schreef op maandag 01 juni 2009 @ 09:43:
[...]


Yep dit is prima mogenlijk, voor Sixxs moet je dan een /48-subnet aanvragen en deze kan je opdelen in meerdere /64-subnets (kan in nog meer vormen maar dit is, zeker voor thuis, meest gebruikelijk).

Ik heb het thuis ook (met meerdere 'thuis' lokaties) op eentje komt de sixxs tunnel binnen en alle andere lokaties hebben ook een /64 subnet en daartussen kan ik prima routeren e.d.

[...]
Klopt, bij Sixxs zou dat wel kunnen, al het verkeer vanaf sixxs komt op jouw eigen router uit, dus kun je het daar ook routeren.

Maar bij een andere ISP (colocated hosting) krijg ik gewoon een /48 subnet, en die kan ik niet zonder meer zelf subnetten, ik heb zelf namelijk geen controle over de routering, mijn default gw voor dat subnet is de router van de ISP, en andersom kan de ISP natuurlijk niet weten hoe pakketjes naar mijn subnetten bij mijn routers uit komen, tenzij ik iets ga doen met route advertising ofzo? (en het is de vraag of de ISP daar iets mee doet) Of zie ik nu iets over het hoofd?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

Als je ISP een /48 direct op hun interface heeft staan is dat in principe op eigen verzoek (zo heb ik dat ook, en dat heb ik ze expliciet moeten vragen). Ze kunnen het iig doorrouten zodat je dat wil kunt, als je dat wilt. Gewoon even vragen.

All my posts are provided as-is. They come with NO WARRANTY at all.

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

Dit is mijn ipconfig /all output

C:\Users\Administrator>ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : tim-server
   Primary Dns Suffix  . . . . . . . : tim427.net
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : tim427.net
                                       cable.quicknet.nl

Ethernet adapter Local Area Connection* 13:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Failover Cluster Virtual Adapte
r
   Physical Address. . . . . . . . . : 02-1F-D0-87-F5-39
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Widel Area Connection:

   Connection-specific DNS Suffix  . : cable.quicknet.nl
   Description . . . . . . . . . . . : Intel(R) PRO/1000 PT Desktop Adapter
   Physical Address. . . . . . . . . : 00-1B-21-25-31-EF
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 82.217.240.115(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : dinsdag 2 juni 2009 22:48:02
   Lease Expires . . . . . . . . . . : donderdag 11 juni 2009 16:52:35
   Default Gateway . . . . . . . . . : 82.217.240.1
   DHCP Server . . . . . . . . . . . : 212.54.36.80
   DNS Servers . . . . . . . . . . . : 127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek RTL8168/8111 Family PCI-E Gigabit
 Ethernet NIC (NDIS 6.0)
   Physical Address. . . . . . . . . : 00-1F-D0-87-F5-39
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.0.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 8:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : isatap.{6FD22F01-00EF-4922-95DA-3BFBD048A
8AA}
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::5efe:192.168.0.1%12(Preferred)
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter Local Area Connection* 9:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : cable.quicknet.nl
   Description . . . . . . . . . . . : isatap.cable.quicknet.nl
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 11:

   Connection-specific DNS Suffix  . : cable.quicknet.nl
   Description . . . . . . . . . . . : 6TO4 Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2002:52d9:f073::52d9:f073(Preferred)
   Default Gateway . . . . . . . . . : 2002:c058:6301::c058:6301
   DNS Servers . . . . . . . . . . . : 127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter Local Area Connection* 14:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : isatap.{502A6177-00C2-456F-91C4-C333BB741
2D1}
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes


Ik krijg dus het IPv6-adres: 2002:52d9:f073::52d9:f073 met als gateway: 2002:c058:6301::c058:6301

Maar van wie krijg ik dat :?

Zit dit standaard in Windows Server 2008? En reageert Ziggo hierop? Of komt dit door restanten van software die ik geprobeerd heb (Gateway6 Client)?
 
Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

quote:
tim427 schreef op vrijdag 05 juni 2009 @ 10:43:

Ik krijg dus het IPv6-adres: 2002:52d9:f073::52d9:f073 met als gateway: 2002:c058:6301::c058:6301

Maar van wie krijg ik dat :?

Zit dit standaard in Windows Server 2008? En reageert Ziggo hierop? Of komt dit door restanten van software die ik geprobeerd heb (Gateway6 Client)?
Dat krijg je van Windows aan de hand van je IPv4-adres. Wikipedia: 6to4

CyBeR wijzigde dit bericht 05-06-2009 11:39 (6%)

All my posts are provided as-is. They come with NO WARRANTY at all.

SATA én PATA zijn allebei IDE!
Berichten: 681
Reg. datum: 19 september 2006

quote:
CyBeR schreef op vrijdag 05 juni 2009 @ 11:39:
[...]


Dat krijg je van Windows aan de hand van je IPv4-adres. Wikipedia: 6to4
Maar dat is dus 1 IPv6 adres, hoe kan ik de rest van me netwerk laten routen dan?
 
Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

Zou ik niet met 6to4 doen maar met een sixxs tunnel. Is betrouwbaarder.

All my posts are provided as-is. They come with NO WARRANTY at all.

zie teletekst pagina 888

quote:
tim427 schreef op vrijdag 05 juni 2009 @ 11:54:
[...]

Maar dat is dus 1 IPv6 adres, hoe kan ik de rest van me netwerk laten routen dan?
Nee, het is niet een adres, maar een heel netwerk.


2002:JOUW_IP:HIER:en_dan:mag_je:dit:zelf:invullen

Dat stukje dat je zelf mag invullen is ongeveer 100.000 keer groter dan heel internet nu vandaag de dag is. Meer dan genoeg voor de meeste mensen :)

This post is warranted for the full amount you paid me for it.

zie teletekst pagina 888

quote:
CyBeR schreef op vrijdag 05 juni 2009 @ 12:21:
Zou ik niet met 6to4 doen maar met een sixxs tunnel. Is betrouwbaarder.
Het voordeel van 6to4 is dat je het zonder enige voorbereiding a-la-minuut kan inzetten. Ik kan vrijwel iedere moderne computer in Nederland (met een IPv4 adres) binnen 1 minuut aan IPv6 helpen.

Het nadeel van sixxs is dat al je verkeer ook langs sixxs moet. Bij 6to4 kan je provider het zelf afhandelen zonder het eerst langs sixxs te sturen.

(In praktijk is er in Nederland maar weinig verschil, maar dat terzijde).

This post is warranted for the full amount you paid me for it.

Paarse Layout \o/
Berichten: 16.712
Reg. datum: 01 september 2001

In de praktijk is, omdat afaik nog geen enkele ISP een 6to4 gateway heeft, sixxs betrouwbaarder. Als je een POP neemt die 'in de buurt' zit zeker. Ik ga om historische redenen via Ede (BIT) maar d'r zijn er ook die in Amsterdam zitten.

All my posts are provided as-is. They come with NO WARRANTY at all.

zie teletekst pagina 888

quote:
CyBeR schreef op zondag 07 juni 2009 @ 22:23:
In de praktijk is, omdat afaik nog geen enkele ISP een 6to4 gateway heeft, sixxs betrouwbaarder. Als je een POP neemt die 'in de buurt' zit zeker. Ik ga om historische redenen via Ede (BIT) maar d'r zijn er ook die in Amsterdam zitten.
Ik heb dit al bij verschillende Nederlands providers geprobeerd, en het werkt altijd goed en snel. Ik heb al meegemaakt dat de IPv6 verbinding (via 6to4) een beter ping had dan een normale IPv4 verbinding. Dat is ongetwijfeld een uitzondering, maar het geeft wel aan dat 6to4 uitstekend te gebruiken is in Nederland.

This post is warranted for the full amount you paid me for it.

 
Berichten: 670
Reg. datum: 08 juli 2000

RIPE NCC heeft weer een interview over IPv6 online gezet. Deze keer vertelt Randy Bush van Internet Initiative Japan over zijn ervaringen: http://www.youtube.com/watch?v=Qh3i6lDqWBM
 
Heretic Pride
Berichten: 430
Reg. datum: 24 december 2001

quote:
8-Track schreef op vrijdag 12 juni 2009 @ 19:23:
RIPE NCC heeft weer een interview over IPv6 online gezet. Deze keer vertelt Randy Bush van Internet Initiative Japan over zijn ervaringen: http://www.youtube.com/watch?v=Qh3i6lDqWBM
Randy bush is cool. Hij post af en toe heerlijke quotes op de NANOG list, en op RIPE58 was hij ook aardig op dreef, met name in de Cooperation working group. Daar noemde hij zichzelf ook steevast "Randy Bush, pain in the ass" als hij de microfoon had :)

Finding a girl on the internet? The odds are good, but the goods are odd!
"I'd give an arm to be ambidextrous!"

zie teletekst pagina 888

Zijn laatste woorden zijn van niet te onderschatten waarde, zo belangrijk dat ik ze hier maar gewoon ga herhalen: "Get the experience!"

Om zijn woorden kort samen te vatten. Over een paar jaar lopen we hoe dan ook tegen de ipv4 muur op. Wie dan niet voorbereid is zal dan in een keer hoge kosten moeten maken. Als je nu begint kun je stuk je bij beetje wennen, zonder grote kosten of grote risico's. Zelfs als je nu de apparatuur die je nodig hebt nog niet kan of mag kopen, zorg er voor dat je ervaring op doet. Het hoeft niet moeilijk of duur te zijn

This post is warranted for the full amount you paid me for it.

Berichten: 6
Reg. datum: 13 november 2008

Randy Bush is een eikel. Altijd al geweest. Hij heeft inderdaad experience, en hij weet waar hij over praat. Maar dat is niet genoeg om ook altijd gelijk te hebben. Net zoals velen met invloed in de IP wereld denkt hij altijd dat hij gelijk heeft. Da's onplezierig om mee te werken, onplezierig om mee te praten.

Dat interview is een puur propaganda filmpje. Van RIPE. Wat had je anders verwacht ? Het hele verhaal van "get experience now, or you'll be in problems in 3 years", dat heb ik al vaker gehoord. Om precies te zijn, dat hoor ik al sinds 1996. Dat "real soon now(tm)" blijft altijd hetzelfde. En altijd worden er oplossingen gevonden om IPv4 door te laten draaien. Ik heb meer vertrouwen in de vindingrijkheid van mensen om IPv4 meer leven in te blazen dan dat het hele net naar IPv6 overstapt.

Komt IPv6 er ooit ? Waarschijnlijk. Wanneer ? Over 3 jaar ? Of over 10 jaar ? Zelf zou ik er niet raar van opkijken als we over 5 jaar nog steeds geen serieus IPv6 Internet hebben. Misschien dat een aantal lui hun hoofden bij elkaar steekt, en met IPv7 komt. IPv6 biedt niets nieuws. Het is ontworpen door een stelletje sukkels, en het enige probleem dat ze schenen te begrijpen, en oplosten was de address-space limitatie. Verder helemaal niks. Als je een nieuw protocol ontwerpt, op de network-layer, dat daadwerkelijk network-layerproblemen oplost (zoals multi-homing, mobile IP, etc), dan zou dat genoeg incentive kunnen zijn om naar een nieuw protocol over te stappen.

Maar zoals het nu is: geen incentive. Ik zie nog wel 10 jaar meer IPv4 Internet.
 

Pagina: 1 2 3 4 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 last



VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: