Het blijft wennen, dat IPv6, de langere adressen zijn voor mij geen probleem, maar de uitbreidingen op het protocol t.o.v. IPv4 zijn wel wat lastiger, bijvoorbeeld omdat je je firewalls nu moet leren dat ze moeten filteren op Routing Header Type 0 (RH0)-packetjes, en meer van dat soort geintjes (voornamelijk ICMPv6-spul).
Als er hier iemand is die een goede software-firewall weet voor CentOS/RHEL op basis van ip6tables, dan hoor ik het graag, want ik heb er nu voornamelijk zelf een scriptje tegenaan gegooid op de servers
Nu moet ik bekennen dat mijn upstream-provider de routing verzorgt voor onze VLAN, dus ik hoef me over dat gedeelte niet druk om te maken, en onze switches zijn dan wel managed, maar allemaal Layer-2, dus ook daar kan ik weinig in betekenen. De kans dat iemand zich fysiek toegang verschaft tot onze switches/LAN-poorten acht ik heel klein, gezien het rack gewoon op slot zit.
Ook is het me nog niet helemaal duidelijk in hoeverre je adressen moet toewijzen, ik houd me als hoster maar aan het oude principe van een publiek IP, en eventueel een management IP per server, maar zou het wellicht beter zijn om elke domeinnaam zijn eigen IPv6 adres te geven? Waarbij ik het dus over gewoon http-verkeer heb, want voor certificaten heb je natuurlijk altijd voor elk domein een eigen adres nodig.
Vragen, vragen, en dan nog een hoop knutselen om alle services bereikbaar te krijgen, en te houden, op IPv6. DNS, FTP, HTTP en SSH zijn gelukkig achter de rug, resteert voor mij nog SMTP, POP3 en IMAP..
Specificaties | AndriesLouw.nl