Hoofdcategorieën
Topicacties

Het grote IPv6 topic

Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 ... 18 19 20 21 last

Reageer Nieuw Topic
Op naar de 500 

quote:
Osiris schreef op dinsdag 26 augustus 2008 @ 11:24:
En nu iedereen tunnels fixen hè? :D
skinkie@localhost ~ $ ping6 tweakers.net
unknown host

skinkie@localhost ~ $ ping6 gathering.tweakers.net
unknown host


...regel voor tweakers.net maar een tunneltje. Ik heb het idee dat Kees liever met z'n Slettebak iSCSI speelt dan voor ons IPv6 gaat regelen.
quote:
TrailBlazer schreef op dinsdag 26 augustus 2008 @ 14:38:
De vraag is hoeveel kost het een provider. Extra bandbreedte is het probleem niet je zal enkel wat verkeer zien verschuiven naar IPv6. Er zijn vast wel 2 core routers die zoveel capaciteit over hebben dat ze die extra belasting van IPV6 aankunnen. Het zal de bandbreedte niet zijn enkel de overhead van meer routinginformatie en dergelijke.
Op IP niveau valt het mee, behalve het hogere TCAM gebruik. Op ATM niveau waar we in Nederland nogsteeds een hoop DSL over doen is het andere koek.

Skinkie wijzigde dit bericht 26-08-2008 14:50 (42%)

Steun Elkaar, Kopieer Nederlands Waar!

fly!
Berichten: 399
Reg. datum: 14 juli 2003

Mijn sixxs tunneltje loopt alweer een tijdje erg goed.
Ik denk dat 80% van onderstaande tabel IPV6 verkeer van de eweka newsreader is :)

http://img148.imageshack.us/img148/30/screenhunter1jj5.jpg

MaCk- wijzigde dit bericht 26-08-2008 15:16 (3%)

 
Sigur Ros FTW
Berichten: 15.492
Reg. datum: 13 oktober 2000

Het zal een ATM node een rotzorg zijn welke protocollen je allemaal erin stopt. Het enige wat verandert is het protocol field en meer niet. Mocht dat een probleem zijn dan kan je in ieder geval for the time being IPv6 over IPv4 doen.

CCSP/CCIP/CCIE #21235
Vroeger was alles beter en kon je uit de sloot drinken...
vroeger ging je dood op je 40e

A.K.A. RHarmsen

quote:
Osiris schreef op dinsdag 26 augustus 2008 @ 11:24:
En nu iedereen tunnels fixen hè? :D

IPv6 hoort meer bekendheid te krijgen!

Wel grappig, als je een Linux-bak hebt als tunnel-endpoint, dan kun je ook gewoon weer IPv6-in-IPv4-tunnels maken om zelf als "tunnel broaker" te spelen :D
Pssst... dat kan ook met Windows, heb het wel eens geprobeerd.
Had namelijk een tunnel en subnet bij Sixxs, en via een VPN had ik weer een IPv6-in-IPv4 tunnel naar een andere bak met daar een gedeelte van het subnet.

Het is niet heel erg efficient, het beste is om gewoon twee tunnels met subnet te nemen, maar was ook maar als test om te zien of het gemakkelijk kon.
A.K.A. RHarmsen

quote:
Skinkie schreef op dinsdag 26 augustus 2008 @ 14:48:
[...]

skinkie@localhost ~ $ ping6 tweakers.net
unknown host

skinkie@localhost ~ $ ping6 gathering.tweakers.net
unknown host


...regel voor tweakers.net maar een tunneltje. Ik heb het idee dat Kees liever met z'n Slettebak iSCSI speelt dan voor ons IPv6 gaat regelen.
Tunnel... kunnen ze geen native IPv6 krijgen, anders heeft dat IPv6 nog niet echt veel meerwaarde aangezien alles nog steeds over IPv4 de laatste afstanden aflegt.
Sigur Ros FTW
Berichten: 15.492
Reg. datum: 13 oktober 2000

Het heeft als meerwaarde dat je kan connecten met IPv6. Als iedereen zo zou denken dat je eerst native IPv6 support moet hebben schiet het niet op natuurlijk.

CCSP/CCIP/CCIE #21235
Vroeger was alles beter en kon je uit de sloot drinken...
vroeger ging je dood op je 40e

Op naar de 500 

quote:
TrailBlazer schreef op dinsdag 26 augustus 2008 @ 15:15:
Het zal een ATM node een rotzorg zijn welke protocollen je allemaal erin stopt. Het enige wat verandert is het protocol field en meer niet. Mocht dat een probleem zijn dan kan je in ieder geval for the time being IPv6 over IPv4 doen.
Dan heb jij de hardware acceleratie van IPv4 vs op de processor IPv6 nog niet gezien van een (oude) ATM/IP doos.
quote:
Robinski schreef op dinsdag 26 augustus 2008 @ 16:47:
[...]


Tunnel... kunnen ze geen native IPv6 krijgen, anders heeft dat IPv6 nog niet echt veel meerwaarde aangezien alles nog steeds over IPv4 de laatste afstanden aflegt.
De True lijkt nog geen radvd in hun netwerk gehangen te hebben 8)

En dat er verbonden kan worden heeft nut, niet dat de lastmile over een tunnel gaat. Jij klaagt toch ook niet dat je ADSL verbinding eigenlijk IP over ATM is?

Skinkie wijzigde dit bericht 26-08-2008 18:02 (3%)

Steun Elkaar, Kopieer Nederlands Waar!

Sigur Ros FTW
Berichten: 15.492
Reg. datum: 13 oktober 2000

quote:
Skinkie schreef op dinsdag 26 augustus 2008 @ 18:01:
[...]

Dan heb jij de hardware acceleratie van IPv4 vs op de processor IPv6 nog niet gezien van een (oude) ATM/IP doos.
Een native ATM switch heeft echt nul kennis van IPv4. Een router meteen ATM interface is inderdaad wat anders.

CCSP/CCIP/CCIE #21235
Vroeger was alles beter en kon je uit de sloot drinken...
vroeger ging je dood op je 40e

Kiekeboe
Berichten: 451
Reg. datum: 10 oktober 2001

Iemand nog zin/tijd gehad om naar mijn radvd.conf te kijken? :)

Boboga in "Het grote IPv6 topic"

Ik tast nog steeds in het duister waarom een tunnel wel werkt en een subnet niet.

Zoek je werk in de IT in a'dam? PM me!
Black-Smoke Maine-Coon ASCII

A.K.A. RHarmsen

quote:
Boboga schreef op zaterdag 23 augustus 2008 @ 15:40:
De niet werkende:
code:
1
2
3
4
5
6
7
8
9
10
interface br0
{
AdvSendAdvert on;
prefix 2001:xxxx:xxxx::/64
{
AdvOnLink on;
AdvAutonomous on;
AdvRouterAddr on;
};
};

De werkende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
interface br0 
{
   MinRtrAdvInterval 3;
   MaxRtrAdvInterval 10;
   AdvLinkMTU 1280;
   AdvSendAdvert on;
   prefix 0:0:0:1::/64 {
    AdvOnLink on;
    AdvAutonomous on;
    AdvValidLifetime 86400;
    AdvPreferredLifetime 86400;
    Base6to4Interface vlan1;
   };
};

Komen beide vanaf deze pagina:
http://www.dd-wrt.com/wiki/index.php/IPv6
Uhm... misschien moet je je interface nog een IP geven uit de IPv6 range die je hebt gehad!? Of moet je de range aan een eth interface geven (van je LAN kaart).

Misschien heb je nog iets aan:
http://www.sixxs.net/faq/...ubnet&os=linux.router
Berichten: 39.487
Reg. datum: 22 januari 2000

quote:
Skinkie schreef op dinsdag 26 augustus 2008 @ 14:48:
[...]

skinkie@localhost ~ $ ping6 tweakers.net
unknown host

skinkie@localhost ~ $ ping6 gathering.tweakers.net
unknown host


...regel voor tweakers.net maar een tunneltje. Ik heb het idee dat Kees liever met z'n Slettebak iSCSI speelt dan voor ons IPv6 gaat regelen.
Zoals in IPv6: wanneer gaat tweakers over? te lezen is, wil T.net geen tunnel. Je kunt echter wel osiris.v6.parse.nl bereiken, een IRCd in het Tweakers.net IRC-netwerk. (Native IPv6 in XS4ALL colo)
quote:
Robinski schreef op dinsdag 26 augustus 2008 @ 16:43:
[...]


Pssst... dat kan ook met Windows, heb het wel eens geprobeerd.
Had namelijk een tunnel en subnet bij Sixxs, en via een VPN had ik weer een IPv6-in-IPv4 tunnel naar een andere bak met daar een gedeelte van het subnet.

Het is niet heel erg efficient, het beste is om gewoon twee tunnels met subnet te nemen, maar was ook maar als test om te zien of het gemakkelijk kon.
Sure, VPN, dat kan natuurlijk ook, maar geeft je allemaal weer extra protocol-overhead. IPv6-in-IPv4 is gewoon IPv6 als "IPv4 protocol 41" (net als IPv4 protocol 6 TCP is). Dus dan is alleen je IPv4-header de overhead.

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

A.K.A. RHarmsen

quote:
Osiris schreef op dinsdag 26 augustus 2008 @ 20:09:
[...]

Zoals in IPv6: wanneer gaat tweakers over? te lezen is, wil T.net geen tunnel. Je kunt echter wel osiris.v6.parse.nl bereiken, een IRCd in het Tweakers.net IRC-netwerk. (Native IPv6 in XS4ALL colo)
[...]

Sure, VPN, dat kan natuurlijk ook, maar geeft je allemaal weer extra protocol-overhead. IPv6-in-IPv4 is gewoon IPv6 als "IPv4 protocol 41" (net als IPv4 protocol 6 TCP is). Dus dan is alleen je IPv4-header de overhead.
Die VPN had ik al voor een IPv4 doeleinde, die IPv6 daar weer doorheen tunnelen was meer als probeersel, en ongelovelijk veel overhead natuurlijk... IPv6 in IPv4 in IPv4
Sigur Ros FTW
Berichten: 15.492
Reg. datum: 13 oktober 2000

voor IRC maakt dat nauwlijks iets uit natuurlijk dat zijn toch allemaal kleine pakketjes. Sowieso heeft mijn sixs tunnel maar een MTU van 1280 dus meer dan genoeg ruimte in de standaard MTU van 1500 op een ethernet interface.

CCSP/CCIP/CCIE #21235
Vroeger was alles beter en kon je uit de sloot drinken...
vroeger ging je dood op je 40e

Berichten: 39.487
Reg. datum: 22 januari 2000

quote:
TrailBlazer schreef op dinsdag 26 augustus 2008 @ 21:13:
voor IRC maakt dat nauwlijks iets uit natuurlijk dat zijn toch allemaal kleine pakketjes. Sowieso heeft mijn sixs tunnel maar een MTU van 1280 dus meer dan genoeg ruimte in de standaard MTU van 1500 op een ethernet interface.
Je kunt probleemloos (zolang je IPv4-path een MTU van 1500 'aan kan') een MTU van 1480 instellen ;)

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

Op naar de 500 

quote:
Osiris schreef op dinsdag 26 augustus 2008 @ 20:09:
Zoals in IPv6: wanneer gaat tweakers over? te lezen is, wil T.net geen tunnel. Je kunt echter wel osiris.v6.parse.nl bereiken, een IRCd in het Tweakers.net IRC-netwerk. (Native IPv6 in XS4ALL colo)
T.net wil wel meer niet... dat het totaal irrelevant is of iets nu met een tunnel bij je binnenkomt en door de kernel met een SIT module wordt afgehandeld of direct op je interface... het getuigt bijna van onwil! (Of erger: niet weten hoe je het park moet configgen en dat niet hardop wil zeggen)

Steun Elkaar, Kopieer Nederlands Waar!

nog een ms certified prutser

Leuk, weer eens een ipv6 topic :) Hopelijk komt het nu eindelijk eens van de grond.. Heb al jaren ipv6 tunnels lopen, en ik gebruik ook overal de gratisch toegang tot newszilla :)

Heb op de zaak alle nameservers (700 domains) en mailservers bereikbaar over ipv6, maar het verkeer valt erg tegen. Toevallig merk ik dat net freenet.de, een grote duitse freemailprovider zijn mailservers beschikbaar heeft gemaakt over ipv6.

Heb ook nog net een van onze grote sites ipv6 enabled (Windows Server 2008 :) ), maar daar valt het verkeer ook mee. Site slurpt tot 60Mbit, maar de ipv6 pakketjes zijn op 1 hand te tellen :)

Meeste spul staat bij xs4all colocate, en die bieden native ipv6 voor colo klanten, dus zonder tunnelgedoe.

Op ons kantoor hier (AtWork fiber) en bij Interconnect in Den Bosch colo alles nog met ipv6 tunnels, die isp's bieden nog geen native ipv6. En je kunt blijven vragen, ze willen je niet eens beta-access geven ofzo (als ze al reageren). Echt slecht, zeker gezien de EU Europese ISP's toch heeft verzocht om in 2007 als IPv6 ready te zijn als ik me niet vergis.

axis wijzigde dit bericht 27-08-2008 15:17 (27%)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Flappie!
Berichten: 1.117
Reg. datum: 21 november 2000

Oeh... Een IPv6 topic... Da's een mooi initiatief Trail!

Zit zelf al jaren en jaren bij 6BONE (nu SixXS dus) met 2 tunnels... Sta wellicht nog steeds in de "Richest Users" lijst (waar je niets aan hebt). Zojuist maar eens een extra tunneltje aangevraagd bij Hurricane, die was voor mij nog onbekend. Nu alleen weer gaan kloten met routemaps op de Cisco om al het verkeer weer de goede kant op te krijgen!

O, reversed DNS in Bind is en blijft imho een enorm gezeur... Hoe snel je niet een "0." teveel of te weinig hebt... En natuurlijk niet echt handig dat je forward notering anders is dan je reversed (: & .)

Ik ben geweldig.. en bescheiden!
CCNP / CCDP / CCSE / CEH / JNCIS-FWV / CCIE Security

Berichten: 39.487
Reg. datum: 22 januari 2000

quote:
Whizzer schreef op woensdag 27 augustus 2008 @ 16:06:
O, reversed DNS in Bind is en blijft imho een enorm gezeur... Hoe snel je niet een "0." teveel of te weinig hebt... En natuurlijk niet echt handig dat je forward notering anders is dan je reversed (: & .)
Dat fix je toch gewoon ff met `dig -x ${IPv6-adres}`? Dan krijg je probleemloos je rev-DNS en hoef je alleen ff je prefix + 'ip6.arpa' dr nog af te slopen en je kunt 't zwaar makkelijk in je zonefile C/P-en. Of je vergelijkt de lengte van de door jou ingeklopte adres met eentje erboven/eronder, aangenomen dat je font fixed-width is enzo.

Zoveel problemen zie ik d'r niet mee TBH :P
quote:
axis schreef op woensdag 27 augustus 2008 @ 15:15:
Leuk, weer eens een ipv6 topic :) Hopelijk komt het nu eindelijk eens van de grond.. Heb al jaren ipv6 tunnels lopen, en ik gebruik ook overal de gratisch toegang tot newszilla :)
Vergeet news.ipv6.eweka.nl en reader.ipv6.xsnews.nl niet ;) (Voor de laatste ff een (gratis) test-account aanmaken.) Stukken betere retentie dan Newszilla, wat eigenlijk maar dikke bagger is :P

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

Op naar de 500 

quote:
Osiris schreef op woensdag 27 augustus 2008 @ 17:28:
[...]

Dat fix je toch gewoon ff met `dig -x ${IPv6-adres}`? Dan krijg je probleemloos je rev-DNS en hoef je alleen ff je prefix + 'ip6.arpa' dr nog af te slopen en je kunt 't zwaar makkelijk in je zonefile C/P-en. Of je vergelijkt de lengte van de door jou ingeklopte adres met eentje erboven/eronder, aangenomen dat je font fixed-width is enzo.

Zoveel problemen zie ik d'r niet mee TBH :P
Ik moet dat nog configgen ;) Heb ik gelijk een andere vraag wat is nu essentieel het verschil tussen AAAA en A6?

Steun Elkaar, Kopieer Nederlands Waar!

Flappie!
Berichten: 1.117
Reg. datum: 21 november 2000

quote:
Osiris schreef op woensdag 27 augustus 2008 @ 17:28:
Dat fix je toch gewoon ff met `dig -x ${IPv6-adres}`? Dan krijg je probleemloos je rev-DNS en hoef je alleen ff je prefix + 'ip6.arpa' dr nog af te slopen en je kunt 't zwaar makkelijk in je zonefile C/P-en. Of je vergelijkt de lengte van de door jou ingeklopte adres met eentje erboven/eronder, aangenomen dat je font fixed-width is enzo.

Zoveel problemen zie ik d'r niet mee TBH :P
Het is ook niet dat de wereld vergaat met dit "probleem", maar het is gewoon niet helemaal consequent. In IPv4 is 192.168.0.1 reversed 1.0.168.192 en niet 001.000.168.192, of zelfs 0.0.1.0.0.0.1.6.8.1.9.2. Ja, de laatste klopt niet, weet ik, maar je snapt 'm wel.

En het vergelijken met erboven/eronder is inderdaad handig, als je reeds wat hebt staan wat werkt. In het begin eens een enorm mooie reversed zone opgezet (zonder dig -x, dus met het handje) voor een host of 10. Alles even lang, maar toch niet werken... Tja, 1 nul teveel of te weinig was toen de boosdoener...

Maargoed, al met al blijft het wel leuk om te klieren met IPv6.

Ik ben geweldig.. en bescheiden!
CCNP / CCDP / CCSE / CEH / JNCIS-FWV / CCIE Security

Berichten: 39.487
Reg. datum: 22 januari 2000

quote:
Skinkie schreef op woensdag 27 augustus 2008 @ 17:54:
[...]

Heb ik gelijk een andere vraag wat is nu essentieel het verschil tussen AAAA en A6?
Ik ken het niet echt, maar Wikipedia heeft er het volgende over te zeggen:
At the design-stage of the IPv6 DNS architecture, the AAAA scheme faced a rival proposal. This alternate approach, designed to facilitate network renumbering, uses A6 records for the forward lookup and a number of other innovations such as bit-string labels and DNAME records. It is defined in RFC 2874 and its references (with further discussion of the pros and cons of both schemes in RFC 3364), but has been deprecated to experimental status.
quote:
Whizzer schreef op woensdag 27 augustus 2008 @ 18:00:
[...]

Het is ook niet dat de wereld vergaat met dit "probleem", maar het is gewoon niet helemaal consequent. In IPv4 is 192.168.0.1 reversed 1.0.168.192 en niet 001.000.168.192, of zelfs 0.0.1.0.0.0.1.6.8.1.9.2. Ja, de laatste klopt niet, weet ik, maar je snapt 'm wel.
Tja, je zou inderdaad '2001:838:1:1:210:dcff:fe20:7c7c' ook als '7c7c.fe20.dcff.210.1.1.838.2001.ip6.arpa' kunnen 'reversen'. Kheb geen idee waarom ze 't zo hebben gedaan. D'r zal wel over nagedacht zijn :+
quote:
Whizzer schreef:
En het vergelijken met erboven/eronder is inderdaad handig, als je reeds wat hebt staan wat werkt. In het begin eens een enorm mooie reversed zone opgezet (zonder dig -x, dus met het handje) voor een host of 10. Alles even lang, maar toch niet werken... Tja, 1 nul teveel of te weinig was toen de boosdoener...
Haha, had je 't bij alle tien fout gedaan dan? :P Ja, dan gaat 't niet werken nee :D
quote:
Whizzer schreef:
Maargoed, al met al blijft het wel leuk om te klieren met IPv6.
Zeker, zeker. Ik heb me daardoor o.a. toch maar eens verdiept in iptables. Een NAT router houdt alle non-legitieme inkomende IPv4-meuQ prima tegen, maar IPv6 prikt natuurlijk dwars door je NAT heen, dús staat je bak rechtstreeks open op zeh internetz.

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

Japje.nl
Berichten: 389
Reg. datum: 01 juni 2001

quote:
Osiris schreef op woensdag 27 augustus 2008 @ 18:18:Zeker, zeker. Ik heb me daardoor o.a. toch maar eens verdiept in iptables. Een NAT router houdt alle non-legitieme inkomende IPv4-meuQ prima tegen, maar IPv6 prikt natuurlijk dwars door je NAT heen, dús staat je bak rechtstreeks open op zeh internetz.
ideaal toch! geen gezeur meer met poortjes doorlussen ;-) en gewoon op de bakken zelf een firewall zetten :)


toevallig vandaag gebelt door een cisco partner (dave aaldering++) over een "simpele" router.. betaal je gewoon 300ish euro voor een non wireless adsl modem/router met advanced ip mogelijkheden (dus ipv6).

duur geintje... nu weet ik wel dat ik zo mn aangepaste linksys wrt54g ipv6 kan laten tunnelen, maar toch... als ipv6 een beetje wil aanslaan moeten de soho routertjes het toch wel gaan ondersteunen.. en $pietjan gaat geen routertje van 300+ euro's betalen ervoor..

Wheheh he called you a padlarv... whats a padlarv... i dunno... why dont you know?.. i dont care.. why dont you care?.. i dunno!.....

Op naar de 500 

quote:
Jap schreef op woensdag 27 augustus 2008 @ 20:28:
ideaal toch! geen gezeur meer met poortjes doorlussen ;-) en gewoon op de bakken zelf een firewall zetten :)
En toch zou je willen voorkomen dat er uberhaupt bagger naar je toe komt als je er niet om hebt gevraagd. Ik ben dan ook best blij met de abuse policy van bijvoorbeeld SixXS.

Steun Elkaar, Kopieer Nederlands Waar!

Security is not an option!
Berichten: 5.484
Reg. datum: 03 maart 2000

quote:
Skinkie schreef op woensdag 27 augustus 2008 @ 20:54:
[...]

En toch zou je willen voorkomen dat er uberhaupt bagger naar je toe komt als je er niet om hebt gevraagd. Ik ben dan ook best blij met de abuse policy van bijvoorbeeld SixXS.
Firewall op je router?

Imagining an infinite amount of monkeys with typewriters, at least one of these monkeys would type "To be, or not to be; that is the gezortensnhwshbla."

Berichten: 39.487
Reg. datum: 22 januari 2000

quote:
Jap schreef op woensdag 27 augustus 2008 @ 20:28:
[...]


ideaal toch! geen gezeur meer met poortjes doorlussen ;-) en gewoon op de bakken zelf een firewall zetten :)
Ja, tuurlijk ideaal, maar uiteindelijk zul je toch weer íets aan moeten passen. Of het nou je firewall of je NAT device is, een poort 'open zetten' blijf je houden. :)
quote:
Skinkie schreef op woensdag 27 augustus 2008 @ 20:54:
[...]

En toch zou je willen voorkomen dat er uberhaupt bagger naar je toe komt als je er niet om hebt gevraagd. Ik ben dan ook best blij met de abuse policy van bijvoorbeeld SixXS.
Gewoon in iptables je INPUT-chain dichtgooien met uitzondering van `RELATED` en `ESTABLISHED`-states? En uiteraard de diverse multicast-adressen. :P

GPG Public Key: Haal 'm nu binnen via wwwkeys.eu.pgp.net of van m'n eigen site.

Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 ... 18 19 20 21 last



VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: