Rare jongens die Amerikanen
edit: En congrats natuurlijk
[ Voor 5% gewijzigd door Raven op 02-07-2016 19:27 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
[ Voor 27% gewijzigd door CyBeR op 02-07-2016 19:38 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
This post is warranted for the full amount you paid me for it.
De achterkant is eigenlijk nog veel interessanter:CAPSLOCK2000 schreef op zondag 03 juli 2016 @ 00:49:
Gefeliciteerd allebij. Het is nog een prachtig t-shirt ook.
http://www.vlist.eu/fotos/sage-b.jpg
Ah, doen ze dat? Leuk om weten. Heb me er namelijk ook aan laten vangen (should have known).Raven schreef op zaterdag 02 juli 2016 @ 19:26:
Toevallig heb ik 'm vandaag ook (nogmaals) gekregen. Geen idee wat ze daarginds met de kledingmaten hebben uitgespookt, maar de XXL die ik in oktober kreeg was véél groter dan XXL op dit continent. Na lang wachten en de nodige emails kreeg ik vandaag een sage-shirt in maatje L en die past perfect![]()
Rare jongens die Amerikanen
edit: En congrats natuurlijk
No keyboard detected. Press F1 to continue.
Jep, moet je alleen specials@he.net ipv het algemene adres voor mailen en héél wat geduld hebben, reactie van dat adres kan soms weken duren. Al is dat altijd nog beter dan het complete gebrek aan reactie van het algemene adresBlokker_1999 schreef op zondag 03 juli 2016 @ 09:01:
[...]
Ah, doen ze dat? Leuk om weten. Heb me er namelijk ook aan laten vangen (should have known).
Iemand op Twitter kwam met dat adres aanzetten, anders had ik nooit van het bestaan geweten
[ Voor 9% gewijzigd door Raven op 03-07-2016 10:30 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Inderdaad, geduld is een schone zaak. Het heeft bijna drie maanden geduurd voordat ik het eindelijk in huis had.
Misschien beginnen ze daar ook een beetje moe te worden. Toen ik vijf jaar geleden een probleempje had met de installatie van mijn tunneltje, kreeg ik binnen een paar uur antwoord. En het was ook nog een antwoord waar ik wat aan had.
My tshirt order status
Awaiting next batch
Last batch run: Wed Jun 8 18:15:27 2016
Die bedoelde ik eigenlijk ook. Ik heb die van mij al een paar jaar en het is een prima conversatie-starter. "kijk even op mijn rug", "ja, dat is RFC-rechter-schouderblad", "kun je even iets voor me opzoeken?"Roetzen schreef op zondag 03 juli 2016 @ 01:43:
[...]
De achterkant is eigenlijk nog veel interessanter:
http://www.vlist.eu/fotos/sage-b.jpg
This post is warranted for the full amount you paid me for it.
Hier is nog een foto van de achterkant uitgespreid op een tafel. Zo kun je de tekst beter lezen.CAPSLOCK2000 schreef op zondag 03 juli 2016 @ 13:44:
[...]
Die bedoelde ik eigenlijk ook. Ik heb die van mij al een paar jaar en het is een prima conversatie-starter. "kijk even op mijn rug", "ja, dat is RFC-rechter-schouderblad", "kun je even iets voor me opzoeken?"
http://www.vlist.eu/fotos/sagetext.jpg
Ik heb nog niemand ontmoet die wist wat IPv6 betekende. Ook de gasten op mijn verjaardagsfeestje niet. En daar waren toch een paar techneuten bij. Maar ja, ik heb hem nog maar net een dag.
Ik pest mijn leveranciers en partners tegenwoordig door alleen nog IPv4-adressen te geven als ze daar explicitiet om vragen. Als ze alleen om "het ip-adres van ..." vragen dan krijgen ze een IPv6-adres.Roetzen schreef op zondag 03 juli 2016 @ 14:43:
[...]
Hier is nog een foto van de achterkant uitgespreid op een tafel. Zo kun je de tekst beter lezen.
http://www.vlist.eu/fotos/sagetext.jpg
Ik heb nog niemand ontmoet die wist wat IPv6 betekende. Ook de gasten op mijn verjaardagsfeestje niet. En daar waren toch een paar techneuten bij. Maar ja, ik heb hem nog maar net een dag.
- "Wat is het ip-adres van jullie mailserver?"
- "2001:....."
Je zou een mooie badkuipcurve kunnen maken door de antwoorden die ik krijg af te zetten tegen het kennisniveau.
Aan het begin van de curve, waar het kennisniveau laag ligt, doet men niet moeilijk en accepteren ze alles wat ik zeg. Soms werkt het nog ook.
Als er wat meer kennis bij komt kijken dan weigeren ze IPv6-adressen. Een IP-adres begint immers altijd met 192.168, toch?
Pas als je bij de experts komt dan snappen ze het. Daar werkt het als "secret handshake" om andere experts te herkennen.
Andersom, als iemand mij een IPv4-adres geeft, dan vraag ik wat het bijhorende IPv6-adres is. Je moet niet vragen óf ze een IPv6-adres hebben, dat suggereert dat het iets bijzonders is. Ik zal nooit laten blijken dat ik om iets bijzonders vraag, laat ze maar het gevoel krijgen dat zij iets verkeerd doen (want in mijn ogen is dat ook zo). Als ze het niet snappen dan laat ik het ze aan een collega vragen. Dan gaat het begrip "IPv6" eens door het kantoor en hopelijk kweekt dat wat meer bekendheid. Als er iemand op kantoor is die wel weet waar het over gaat mag die even pochen met z'n kennis.
Als ze het dan nog niet snappen dan leg ik uit dat ze me een "oud" adres hebben gegeven en dat ons beleid is dat we liever "nieuwe" adressen hebben. Ze snappen misschien niet waar ik het over heb maar niemand wil ouderwets zijn. Soms floep ik er nog dingen uit als "anders mag de app niet in de Apple appstore", "facebook doet het ook", en "Windows gebruikt het intern" of "oh, dat is jammer, wanneer verwachten jullie het wel te ondersteunen?".
Met wat geluk biedt zo'n club vervolgens z'n excuses aan dat ze geen IPv6 kunnen leveren. Daarmee is er nog niks veranderd maar dan hebben ze er in ieder geval van gehoord. Bonus is dat we een verbeterpuntje hebben als er nog over de prijs moet worden onderhandeld.
[ Voor 34% gewijzigd door CAPSLOCK2000 op 03-07-2016 15:20 ]
This post is warranted for the full amount you paid me for it.
All my posts are provided as-is. They come with NO WARRANTY at all.
This post is warranted for the full amount you paid me for it.
Er is een site voor mij onbereikbaar via IPv6, en het zou fijn zijn om dat testen zonder in de systeemvoorkeuren te moeten duiken om IPv6 op link-local te moeten zetten.
If you don’t have enough time, stop watching TV.
All my posts are provided as-is. They come with NO WARRANTY at all.
[ Voor 9% gewijzigd door Roetzen op 04-07-2016 21:55 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
Dit is de eerste keer dat ik meemaak dat een site onbereikbaar is met IPv6 ingeschakeld. Ik ken de beheerder, dus eens kijken of we daar samen iets aan kunnen doen. Het vreemde is dat er geen AAAA record aan dat domain hangt.
Ik zo'n geval zet ik in m'n router een 'null route' op dat adres (alle pakketten naar dat adres refusen). Hierdoor zal je OS het wel via IPv4 gaan proberen.
Gewoon een heel grote verzameling snoertjes
Maar dat is dus niet het geval bij de site waar ik tegen aan liep. Die heeft juist geen AAAA record. En toch kan ik hem niet bereiken met IPv6 ingeschakeld.Compizfox schreef op maandag 04 juli 2016 @ 23:34:
Heel af en toe kom je inderdaad sites tegen met een AAAA-record dat verwijst naar een adres waar vervolgens geen webserver op luistert. Ook al doet die site het gewoon via IPv4, als je IPv6 hebt dan zul je die site niet kunnen bereiken.
http://www.vandekraats.net/oudvanenburg/
All my posts are provided as-is. They come with NO WARRANTY at all.
Dat is raar... als de site totaal geen IPv6 heeft (ook geen AAAA-record) dan zou het natuurlijk niets uit mogen/kunnen maken of je IPv6 hebt of niet.Roetzen schreef op dinsdag 05 juli 2016 @ 01:14:
[...]
Maar dat is dus niet het geval bij de site waar ik tegen aan liep. Die heeft juist geen AAAA record. En toch kan ik hem niet bereiken met IPv6 ingeschakeld.
http://www.vandekraats.net/oudvanenburg/
Ik krijg hier ook een 404.
Gewoon een heel grote verzameling snoertjes
Nee, maar je krijgt die ook met ipv4 is waar ik heen wil.Roetzen schreef op dinsdag 05 juli 2016 @ 01:30:
Dan ben ik dus in elk geval niet de enige die met ingeschakelde IPv6 een 404 krijg op die site. Dank voor de bevestiging.
All my posts are provided as-is. They come with NO WARRANTY at all.
$ curl -4 http://www.vandekraats.net/oudvanenburg/ <!DOCTYPE html> <html> <head> <meta charset="utf-8"> <style>[...] </style> </head> <body> <div class="top"></div> <div class="center"> <div class="circle"> <div class="circle_text">404</div> (etc)
Wellicht heb je een v6-adres in je hosts file staan voor die url?
[ Voor 54% gewijzigd door CyBeR op 05-07-2016 01:42 ]
All my posts are provided as-is. They come with NO WARRANTY at all.
Als ik dat doe (IPv6 uitschakelen) dan krijg ik nog steeds die 404.Roetzen schreef op dinsdag 05 juli 2016 @ 01:39:
Jij krijgt met IPv4 ook een 404? Ik dus niet. Vanaf een andere machine op het LAN die IPv4 only is, krijg ik geen error. En als ik op deze machine in about:config network.dns.disableIPv6 op true zet, krijg ik die error ook niet meer.
Gewoon een heel grote verzameling snoertjes
Als jij denkt dat er iets niet juist is, dan zou ik beginnen kijken in de logs van de webserver en van daaruit beginnen analyseren.
No keyboard detected. Press F1 to continue.
Surf naar oudvanenburg.vandekraats.com met een IPv4 only client en je krijgt de bedoelde verhalen over Oud Vanenburg te zien. Doe het met IPv6 en je wordt geredirect naar www.vandekraats.net/oudvanenburg/ en die pagina bestaat niet.
De auteur van de verhalen over Oud Vanenburg was hier zaterdagavond en hij wilde mij de verhalen laten zien en dat lukte niet. Toen het op de (IPv4 only) computer van mijn vrouw wel lukte was de verbazing compleet. Toen ik opmerkte dat het mogelijk met IPv6 te maken had, was de overmijdelijke opmerking: "Dus dat IPv6 is maar niks".
Nu blijkt het dus aan een misconfiguratie bij de server van oudvanenburg.vandekraats.com te liggen. Daar hangt een default IPv6 adres van TransIp aan. Dat leidt op één of ander manier weer naar een niet bestaande pagina op vandekraats.net doorverbindt.
Het is helaas dit soort geklungel dat IPv6 een slechte naam geeft.
Hier werkt het wel gewoon --> oudvanenburg.vandekraats.com werkt hier met IPv4 + IPv6 tunnelRoetzen schreef op dinsdag 05 juli 2016 @ 20:56:
Sorry, ik heb iedereen inclusief mijzelf op het verkeerde been gezet. Ik had niet direct in de gaten dat www.vandekraats.net/oudvanenburg een doorverwijzing is van oudvanenburg.vandekraats.com.
Surf naar oudvanenburg.vandekraats.com met een IPv4 only client en je krijgt de bedoelde verhalen over Oud Vanenburg te zien. Doe het met IPv6 en je wordt geredirect naar www.vandekraats.net/oudvanenburg/ en die pagina bestaat niet.
De auteur van de verhalen over Oud Vanenburg was hier zaterdagavond en hij wilde mij de verhalen laten zien en dat lukte niet. Toen het op de (IPv4 only) computer van mijn vrouw wel lukte was de verbazing compleet. Toen ik opmerkte dat het mogelijk met IPv6 te maken had, was de overmijdelijke opmerking: "Dus dat IPv6 is maar niks".
Nu blijkt het dus aan een misconfiguratie bij de server van oudvanenburg.vandekraats.com te liggen. Daar hangt een default IPv6 adres van TransIp aan. Dat leidt op één of ander manier weer naar een niet bestaande pagina op vandekraats.net doorverbindt.
Het is helaas dit soort geklungel dat IPv6 een slechte naam geeft.
Tenzij dat inmiddels aangepast is:Roetzen schreef op dinsdag 05 juli 2016 @ 20:56:
Sorry, ik heb iedereen inclusief mijzelf op het verkeerde been gezet. Ik had niet direct in de gaten dat www.vandekraats.net/oudvanenburg een doorverwijzing is van oudvanenburg.vandekraats.com.
Surf naar oudvanenburg.vandekraats.com met een IPv4 only client en je krijgt de bedoelde verhalen over Oud Vanenburg te zien. Doe het met IPv6 en je wordt geredirect naar www.vandekraats.net/oudvanenburg/ en die pagina bestaat niet.
De auteur van de verhalen over Oud Vanenburg was hier zaterdagavond en hij wilde mij de verhalen laten zien en dat lukte niet. Toen het op de (IPv4 only) computer van mijn vrouw wel lukte was de verbazing compleet. Toen ik opmerkte dat het mogelijk met IPv6 te maken had, was de overmijdelijke opmerking: "Dus dat IPv6 is maar niks".
Nu blijkt het dus aan een misconfiguratie bij de server van oudvanenburg.vandekraats.com te liggen. Daar hangt een default IPv6 adres van TransIp aan. Dat leidt op één of ander manier weer naar een niet bestaande pagina op vandekraats.net doorverbindt.
Het is helaas dit soort geklungel dat IPv6 een slechte naam geeft.
$ host -t AAAA oudvanenburg.vandekraats.com oudvanenburg.vandekraats.com has no AAAA record
All my posts are provided as-is. They come with NO WARRANTY at all.
Mogelijk een geoblock? Kan iemand dat testen?
Ik heb via een Google-zoek een twitter bericht gevonden waar iemand ook klaagde, maar dat zou verholpen zijn.
breda.nl heeft een AAAA-record en is inderdaad onbereikbaar via IPv6. Misconfiguratie waarschijnlijk.Gogol schreef op dinsdag 05 juli 2016 @ 23:55:
http://www.breda.nl doet ook geen ipv6, althans via een he.net tunnel.
Mogelijk een geoblock? Kan iemand dat testen?
Ik heb via een Google-zoek een twitter bericht gevonden waar iemand ook klaagde, maar dat zou verholpen zijn.
Ik weet niet wat je bedoelt met geoblock; dat je het alleen kunt bereiken vanuit Breda?
[ Voor 8% gewijzigd door Compizfox op 06-07-2016 00:00 ]
Gewoon een heel grote verzameling snoertjes
Deze site is voor mij via IPv6 (XS4ALL) gewoon bereikbaar.Compizfox schreef op woensdag 06 juli 2016 @ 00:00:
[...]
breda.nl heeft een AAAA-record en is inderdaad onbereikbaar via IPv6. Misconfiguratie waarschijnlijk.
Ik weet niet wat je bedoelt met geoblock; dat je het alleen kunt bereiken vanuit Breda?
Hmmm..CyBeR schreef op dinsdag 05 juli 2016 @ 23:18:
[...]
Tenzij dat inmiddels aangepast is:
$ host -t AAAA oudvanenburg.vandekraats.com oudvanenburg.vandekraats.com has no AAAA record
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
| D:\FIDO\Golded>ping oudvanenburg.vandekraats.com
Ping oudvanenburg.vandekraats.com [2a01:7c8:eb:0:95:170:70:116] mit 32 Bytes Daten:
Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms
Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms
Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms
Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=14ms
Ping-Statistik für 2a01:7c8:eb:0:95:170:70:116:
Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 12ms, Maximum = 14ms, Mittelwert = 12ms
D:\FIDO\Golded> |
Toch echt een AAAA record..
En het geeft hier nog steeds een redirect naar www.vandekraats.net/oudvanenburg en error 404
Ik heb een tunnel via SixXS (Surfnet).Zr40 schreef op woensdag 06 juli 2016 @ 00:03:
[...]
Deze site is voor mij via IPv6 (XS4ALL) gewoon bereikbaar.
Misschien is het zo'n MTU-probleem, dat ze ICMP blokkeren en dat daardoor alleen mensen met een tunnnel (die een lagere MTU heeft dan normaal) er niet bij kunnen?
Roetzen schreef op woensdag 06 juli 2016 @ 00:03:
[...]
Hmmm..
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15D:\FIDO\Golded>ping oudvanenburg.vandekraats.com Ping oudvanenburg.vandekraats.com [2a01:7c8:eb:0:95:170:70:116] mit 32 Bytes Daten: Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=14ms Ping-Statistik für 2a01:7c8:eb:0:95:170:70:116: Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 12ms, Maximum = 14ms, Mittelwert = 12ms D:\FIDO\Golded>
Toch echt een AAAA record..
En het geeft hier nog steeds een redirect naar www.vandekraats.net/oudvanenburg en error 404
# host oudvanenburg.vandekraats.com oudvanenburg.vandekraats.com has address 83.247.24.4
Ik zie hier alleen een A-record. Kan de site dus ook gewoon bereiken. Is de DNS net aangepast misschien?
Gewoon een heel grote verzameling snoertjes
Dat bedoel ik. Een Hurricane Electric tunnel levert bij Netflix ook problemen op. Een Geoblock wil zeggen dat ik geografisch geblokkeerd wordt. XS4all levert dual stack met IP adressen uit NL.Zr40 schreef op woensdag 06 juli 2016 @ 00:03:
[...]
Deze site is voor mij via IPv6 (XS4ALL) gewoon bereikbaar.
Overigens kent Hurricane Electric een rWHOIS database en daarin kun je zien dat mijn ipv6 adres uit NL komt, maar die wordt door alleen herkend door db-ip.com
[ Voor 3% gewijzigd door Gogol op 06-07-2016 00:17 ]
Ja, maar ik heb een tunnel met een PoP in Nederland (Surfnet, Amsterdam) en ik kan hem ook niet bereiken.Gogol schreef op woensdag 06 juli 2016 @ 00:15:
[...]
Dat bedoel ik. Een Hurricane Electric tunnel levert bij Netflix ook problemen op. Een Geoblock wil zeggen dat ik geografisch geblokkeerd wordt. XS4all levert dual stack met IP adressen uit NL.
Overigens kent Hurricane Electric een rWHOIS database en daarin kun je zien dat mijn ipv6 adres uit NL komt, maar die wordt door alleen herkend door https://db-ip.com/
Gewoon een heel grote verzameling snoertjes
Hurricane Electric heeft een pop in Amsterdam.Dus hetzelfde probleem!Compizfox schreef op woensdag 06 juli 2016 @ 00:17:
[...]
Ja, maar ik heb een tunnel met een PoP in Nederland (Surfnet, Amsterdam) en ik kan hem ook niet bereiken.
Maar zover ik weet heb ik gewoon een Nederlands IPv6-adres.Gogol schreef op woensdag 06 juli 2016 @ 00:19:
[...]
Hurricane Electric heeft een pop in Amsterdam.Dus hetzelfde probleem!
Heb jij een voorbeeld van een geo-IP-database die aangeeft dat jij ergens anders zit? Dan kan ik even kijken wat hij bij mij aangeeft. ipv6locator.net zegt dat ik in Nederland zit.
Gewoon een heel grote verzameling snoertjes
Ah:Roetzen schreef op woensdag 06 juli 2016 @ 00:03:
[...]
Hmmm..
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15D:\FIDO\Golded>ping oudvanenburg.vandekraats.com Ping oudvanenburg.vandekraats.com [2a01:7c8:eb:0:95:170:70:116] mit 32 Bytes Daten: Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=12ms Antwort von 2a01:7c8:eb:0:95:170:70:116: Zeit=14ms Ping-Statistik für 2a01:7c8:eb:0:95:170:70:116: Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 12ms, Maximum = 14ms, Mittelwert = 12ms D:\FIDO\Golded>
Toch echt een AAAA record..
En het geeft hier nog steeds een redirect naar www.vandekraats.net/oudvanenburg en error 404
[cyber@miranda ~]$ host -t AAAA oudvanenburg.vandekraats.com ns1.transip.nl. Using domain server: Name: ns1.transip.nl. Address: 2a01:7c8:b::53#53 Aliases: oudvanenburg.vandekraats.com has IPv6 address 2a01:7c8:eb::95:170:70:116 [cyber@miranda ~]$ host -t AAAA oudvanenburg.vandekraats.com oudvanenburg.vandekraats.com has no AAAA record
Caching vermoedelijk.
All my posts are provided as-is. They come with NO WARRANTY at all.
2001:470:7e9a::/48 is mijn routed prefix. Alleen https://db-ip.com/ heeft de juiste gegevens voor zover ik weet. Alle andere databases komen uit op USA adres.Compizfox schreef op woensdag 06 juli 2016 @ 00:45:
[...]
Maar zover ik weet heb ik gewoon een Nederlands IPv6-adres.
Heb jij een voorbeeld van een geo-IP-database die aangeeft dat jij ergens anders zit? Dan kan ik even kijken wat hij bij mij aangeeft. ipv6locator.net zegt dat ik in Nederland zit.
Hier XS4ALL FTTH, www.breda.nl onbereikbaar over IPv6.Zr40 schreef op woensdag 06 juli 2016 @ 00:03:
[...]
Deze site is voor mij via IPv6 (XS4ALL) gewoon bereikbaar.
All my posts are provided as-is. They come with NO WARRANTY at all.
Maar dat is dus anders dan bij oudvanenburg.vandekraats.com. Daarbij krijg ik onmidelijk die pagina met 404. Bij www.breda.nl duurt jet een minuut en dan krijg ik een time out.CyBeR schreef op woensdag 06 juli 2016 @ 03:05:
Stuk inderdaad via m'n tunnel maar werkt wel op native (met mtu 1500). Die blokkeren blijkbaar ICMPv6.
De eerste lijkt me een redirect error, de tweede is mogelijk een MTU probleem icm ICMP blokkade .
XS4all VDSL en www.breda.nl werkt prima via IPv6linkforsoad schreef op woensdag 06 juli 2016 @ 02:59:
[...]
Hier XS4ALL FTTH, www.breda.nl onbereikbaar over IPv6.
Check, dat werkt. Weet iemand hoe/of ik de /56 die ik van Ziggo krijg kan routeren naar mijn eigen router?
[ Voor 40% gewijzigd door Ascension op 06-07-2016 14:29 ]
Kennelijk is dit ook op IPv6 overgegaan of was dat al?
In ieder geval ook weer een reject-rule gemaakt in de firewall op de IPv6 adressen van Horizon TV, net zoals bij www.breda.nl
Bij een reject-rule krijgt de host een onbereikbaar-seintje en wordt overgeschakeld op IPv4
Hier een Sixxs tunnel en die site is onbereikbaar. Jammer dat er nog zoveel fout gaat met ipv6, zeker op het gebied van icmpv6.tlpeter schreef op woensdag 06 juli 2016 @ 12:49:
[...]
XS4all VDSL en www.breda.nl werkt prima via IPv6
In ander nieuws, zo te zien had 3.2% van de tweakers een ipv6 verbinding met tweakimg.net de afgelopen 4 uur.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Krijg nou wat, ben je meer naar IPv6 aan het overzetten?Kees schreef op woensdag 06 juli 2016 @ 15:15:
In ander nieuws, zo te zien had 3.2% van de tweakers een ipv6 verbinding met tweakimg.net de afgelopen 4 uur.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Yep, na 33 verschillende monitoring oplossingen te hebben geprobeert, waarvan er ~5 native ipv6 deden, heb ik eindelijk 1 kunnen vinden die uitgebreid genoeg was (genoeg rapportering & locaties), flexibel genoeg was (dat je niet meteen heel strak aan 1 soort plan vast zit), ook echt ipv6 ondersteunde (en niet meteen over de zeik gingen als ik https://ipv6-eun.tweakers.net invoerde) en niet honderden euro's per maand vroeg. Uiteindelijk is het Pingdom geworden toen ik daar eindelijk een trial kon starten zonder ccRaven schreef op woensdag 06 juli 2016 @ 15:24:
[...]
Krijg nou wat, ben je meer naar IPv6 aan het overzetten?
Dus nu zet ik het langzaam aan; eerst op tweakimg.net zodat niet meteen de hele site stuk is
[ Voor 22% gewijzigd door Kees op 06-07-2016 15:36 ]
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Zit dat niet in je hosts file (met oude adressen)?Raven schreef op woensdag 06 juli 2016 @ 15:36:
"eerst op tweakimg.net" ..... Hmm, hier krijg ik https://gathering.tweakers.net ook via IPv6 te zien, maar https://tweakers.net juist weer niet. Dus blijkbaar zit er wel wat meer op IPv6.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Het algemene idee van "icmp blokkeren want security" met ipv4 gaat met ipv6 niet echt op, dan gaan er dingen stuk. Helaas passen nog veel mensen een ipv4-mentaliteit toe.Kees schreef op woensdag 06 juli 2016 @ 15:15:
[...]
Hier een Sixxs tunnel en die site is onbereikbaar. Jammer dat er nog zoveel fout gaat met ipv6, zeker op het gebied van icmpv6.
All my posts are provided as-is. They come with NO WARRANTY at all.
Klopt, zo kan ik de helft van tumblr ook niet bereiken.CyBeR schreef op woensdag 06 juli 2016 @ 15:38:
[...]
Het algemene idee van "icmp blokkeren want security" met ipv4 gaat met ipv6 niet echt op, dan gaan er dingen stuk. Helaas passen nog veel mensen een ipv4-mentaliteit toe.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Daar staat inmiddels wél het nodige van in mijn hostfile, maar juist om IPv4 ipv IPv6 te forcerenKees schreef op woensdag 06 juli 2016 @ 15:42:
[...]
Klopt, zo kan ik de helft van tumblr ook niet bereiken.
Het gekke is dat niet alle servers van hun dwarsliggen....
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Bij www.horizon.tv lijkt in het geheel iets niet goed te zijn met de landendetectie van IPv6-adressen, want mijn native IPv6 Ziggo verbinding wordt door henzelf niet als Nederlands herkendGogol schreef op woensdag 06 juli 2016 @ 15:04:
En ik wil ook nog wel even melden dat ik sinds gisteren problemen heb met www.horizon.tv in combinatie met IPv6 van Hurricane Electric. Ook weer een Geoblock.
Kennelijk is dit ook op IPv6 overgegaan of was dat al?
In ieder geval ook weer een reject-rule gemaakt in de firewall op de IPv6 adressen van Horizon TV, net zoals bij www.breda.nl
Bij een reject-rule krijgt de host een onbereikbaar-seintje en wordt overgeschakeld op IPv4
Kees schreef op woensdag 06 juli 2016 @ 15:15:
In ander nieuws, zo te zien had 3.2% van de tweakers een ipv6 verbinding met tweakimg.net de afgelopen 4 uur.
$ dig +short -t AAAA tweakimg.net 2001:9a8:0:e:1337:0:80:1
Mooi hoor! Helemaal 1337
Goed werk Kees!
Mijn DNS-server ziet geen IPv6-adres voor gathering.tweakers.netRaven schreef op woensdag 06 juli 2016 @ 15:36:
"eerst op tweakimg.net" ..... Hmm, hier krijg ik https://gathering.tweakers.net ook via IPv6 te zien, maar https://tweakers.net juist weer niet. Dus blijkbaar zit er wel wat meer op IPv6.
This post is warranted for the full amount you paid me for it.
Jep, ook last van hier.Kees schreef op woensdag 06 juli 2016 @ 15:42:
[...]
Klopt, zo kan ik de helft van tumblr ook niet bereiken.
Ik zal deze post van mij nog eens schoppen. Ik heb namelijk gelezen dat MSS clamping dit kan oplossen, maar ik weet niet echt wat voor een waarde ik daar zou moeten invullen. Iemand die een idee heeft?
Gewoon een heel grote verzameling snoertjes
Kees schreef op woensdag 06 juli 2016 @ 15:34:
[...]
Dus nu zet ik het langzaam aan; eerst op tweakimg.net zodat niet meteen de hele site stuk is
Hiep, hiep, hoera! Ik zie de AAAA-records graag verschijnen.
Nu heeft gathering.tweakers.net geen IPv6 meer maar tweakers.net juist weer welCAPSLOCK2000 schreef op woensdag 06 juli 2016 @ 21:29:
[...]
Mijn DNS-server ziet geen IPv6-adres voor gathering.tweakers.net
https://gathering.tweakers.net 213.239.154.30
https://tweakimg.net 2001:9a8:0:e:1337:0:80:1
https://tweakers.net 2001:9a8:0:e:1337:0:80:1
https://ic.tweakimg.net 2001:9a8:0:e:1337:0:80:1
Aldus IPvFox.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik zie dat jij inderdaad afentoe een ipv6 adres gebruikt om te posten, en ook met het correcte IP. Ik vraag mij dan sterk af waar dat adres vandaan komt. Mischien dat Firefox doorheeft dat hij die connectie ook voor tweakers.net kan hergebruiken aan de hand van het certificaat.Raven schreef op donderdag 07 juli 2016 @ 09:52:
[...]
Nu heeft gathering.tweakers.net geen IPv6 meer maar tweakers.net juist weer wel![]()
https://gathering.tweakers.net 213.239.154.30
https://tweakimg.net 2001:9a8:0:e:1337:0:80:1
https://tweakers.net 2001:9a8:0:e:1337:0:80:1
https://ic.tweakimg.net 2001:9a8:0:e:1337:0:80:1
Aldus IPvFox.
Want als ik de nameservers zelf query dan geeft er geen een een AAAA record terug zoals het (nog) hoort.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
1220 is volgens mij de juiste waardeCompizfox schreef op woensdag 06 juli 2016 @ 22:13:
[...]
Jep, ook last van hier.
Ik zal deze post van mij nog eens schoppen. Ik heb namelijk gelezen dat MSS clamping dit kan oplossen, maar ik weet niet echt wat voor een waarde ik daar zou moeten invullen. Iemand die een idee heeft?
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Ik heb geen flauw ideeKees schreef op donderdag 07 juli 2016 @ 10:01:
[...]
Ik zie dat jij inderdaad afentoe een ipv6 adres gebruikt om te posten, en ook met het correcte IP. Ik vraag mij dan sterk af waar dat adres vandaan komt. Mischien dat Firefox doorheeft dat hij die connectie ook voor tweakers.net kan hergebruiken aan de hand van het certificaat.
Want als ik de nameservers zelf query dan geeft er geen een een AAAA record terug zoals het (nog) hoort.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik probeer dit met mijn collega op twee Juniper MX960 routers nu al een tijdje werkend te krijgen maar DHCPv6 Relay Messages verdwijnen soms in een zwart gat. Krijg er grijze haren van.
Als het werkt, waarom staat het dan uit?Kees schreef op donderdag 07 juli 2016 @ 10:01:
[...]
Ik zie dat jij inderdaad afentoe een ipv6 adres gebruikt om te posten, en ook met het correcte IP. Ik vraag mij dan sterk af waar dat adres vandaan komt. Mischien dat Firefox doorheeft dat hij die connectie ook voor tweakers.net kan hergebruiken aan de hand van het certificaat.
Want als ik de nameservers zelf query dan geeft er geen een een AAAA record terug zoals het (nog) hoort.
Just Boldly Go Kees!
Ik kijk wel of het goed gaat.
Dat zou raar zijn want die aanname kun je helemaal niet maken.Kees schreef op donderdag 07 juli 2016 @ 10:01:
[...]
Ik zie dat jij inderdaad afentoe een ipv6 adres gebruikt om te posten, en ook met het correcte IP. Ik vraag mij dan sterk af waar dat adres vandaan komt. Mischien dat Firefox doorheeft dat hij die connectie ook voor tweakers.net kan hergebruiken aan de hand van het certificaat.
All my posts are provided as-is. They come with NO WARRANTY at all.
Bedankt. Ik heb me nog even ingelezen over MTU, MSS en 6in4. Als ik het goed begrijp:
De MTU is de maximale grootte van een IP-pakket, en is, op het internet, 1500 bytes.
De MSS is de maximale grootte van de payload op TCP-level en is gelijk aan je MTU - IP header size - TCP header size. Voor IPv4 is dat dus MTU - 20 - 20 en voor IPv6 is dat MTU - 40 - 20.
6in4 encapsuleert een IPv6-pakket binnenin een IPv4-pakket. De MTU van het IPv6-pakket is daarmee dus 1500 - 20, omdat de IPv4-header 20 bytes is. De maximale MTU die SixXS ondersteunt is dus 1480.
De MSS is hier dan 1480 - 40 - 20 = 1420.
Klopt dat zo een beetje?
Ik heb dus de MTU van mijn tunnel zowel bij SixXS als aan mijn kant op 1480 gezet (was eerst 1280).
Daarnaast staat in pfSense als uitleg bij MSS clamping: "If a value is entered in this field, then MSS clamping for TCP connections to the value entered above minus 40 (TCP/IP header size) will be in effect.".
Met andere woorden, van het getal wat je hier invult wordt 40 bytes afgetrokken. Zal wel als 'handigheidje' zijn, want op die manier kun je gewoon je MTU invullen en hoef je niet zelf de MSS te berekenen. Voor IPv4 tenminste, want voor IPv6 klopt dat niet, want voor IPv6 moet je 60 bytes aftrekken.
Ik heb in dat vakje dus maar 1460 ingevuld. Daar wordt 40 bytes vanaf getrokken (omdat pfSense uitgaat van IPv4), waardoor ik uitkom op de correcte MSS van 1420.
En hiermee lijkt het te werken, want nu kan ik breda.nl gewoon bereiken terwijl dat niet lukt zonder MSS clamping
Gewoon een heel grote verzameling snoertjes
All my posts are provided as-is. They come with NO WARRANTY at all.
Bedoel je met redundante MX960 routers die als relay zijn geconfigureerd ? Of heb je achter die routers een redundante DHCPv6 server staan?Snow_King schreef op donderdag 07 juli 2016 @ 10:14:
Heeft er hier toevallig iemand redundante routers met DHCPv6 Prefix Delegation draaien?
Ik probeer dit met mijn collega op twee Juniper MX960 routers nu al een tijdje werkend te krijgen maar DHCPv6 Relay Messages verdwijnen soms in een zwart gat. Krijg er grijze haren van.
Heb er overigens zelf ook nog geen ervaring mee maar ben wel benieuwd wat er gebeurt
Twee Junipers die beide relayen naar een enkele DHCP server. Dat gaat kapot als beide routers relay aan hebben staan.ik222 schreef op donderdag 07 juli 2016 @ 19:50:
[...]
Bedoel je met redundante MX960 routers die als relay zijn geconfigureerd ? Of heb je achter die routers een redundante DHCPv6 server staan?
Heb er overigens zelf ook nog geen ervaring mee maar ben wel benieuwd wat er gebeurt
De berichten komen aan bij DHCP, maar het antwoord gaat daarna een zwart gat in bij de router... Raar probleem!
[ Voor 11% gewijzigd door Snow_King op 08-07-2016 01:02 ]
Al overwogen om OpenWRT op je router te zetten (mits mogelijk)? Daarmee heb je wat meer vrijheid.CyBeR schreef op donderdag 07 juli 2016 @ 19:04:
Alles klopt. Helaas kan mijn router wel MSS clamping doen maar dan alleen globaal, zover ik weet, dus dan fuck ik IPv4 er ook mee terwijl daar m'n MTU wel gewoon 1500 is.
Gewoon een heel grote verzameling snoertjes
All my posts are provided as-is. They come with NO WARRANTY at all.
Hé, je hebt mij nooit verteld om wat voor router het ging
Maar van dat soort spul zou je toch verwachten dat je het wel wat uitgebreider (per interface) kunt instellen?
Gewoon een heel grote verzameling snoertjes
All my posts are provided as-is. They come with NO WARRANTY at all.
Bedankt voor dit verhaal. Zover had ik nog niet gezocht. Ik had alleen de voorbeelden van pfSense gebruikt en daar stond helemaal geen MTU waarde ingevuld, dus die stond nog op 1500. Dit werkte dus kennelijk alleen niet bij www.breda.nlCompizfox schreef op donderdag 07 juli 2016 @ 18:47:
[...]
Bedankt. Ik heb me nog even ingelezen over MTU, MSS en 6in4. Als ik het goed begrijp:
De MTU is de maximale grootte van een IP-pakket, en is, op het internet, 1500 bytes.
De MSS is de maximale grootte van de payload op TCP-level en is gelijk aan je MTU - IP header size - TCP header size. Voor IPv4 is dat dus MTU - 20 - 20 en voor IPv6 is dat MTU - 40 - 20.
6in4 encapsuleert een IPv6-pakket binnenin een IPv4-pakket. De MTU van het IPv6-pakket is daarmee dus 1500 - 20, omdat de IPv4-header 20 bytes is. De maximale MTU die SixXS ondersteunt is dus 1480.
De MSS is hier dan 1480 - 40 - 20 = 1420.
Klopt dat zo een beetje?
Ik heb dus de MTU van mijn tunnel zowel bij SixXS als aan mijn kant op 1480 gezet (was eerst 1280).
Daarnaast staat in pfSense als uitleg bij MSS clamping: "If a value is entered in this field, then MSS clamping for TCP connections to the value entered above minus 40 (TCP/IP header size) will be in effect.".
Met andere woorden, van het getal wat je hier invult wordt 40 bytes afgetrokken. Zal wel als 'handigheidje' zijn, want op die manier kun je gewoon je MTU invullen en hoef je niet zelf de MSS te berekenen. Voor IPv4 tenminste, want voor IPv6 klopt dat niet, want voor IPv6 moet je 60 bytes aftrekken.
Ik heb in dat vakje dus maar 1460 ingevuld. Daar wordt 40 bytes vanaf getrokken (omdat pfSense uitgaat van IPv4), waardoor ik uitkom op de correcte MSS van 1420.
En hiermee lijkt het te werken, want nu kan ik breda.nl gewoon bereiken terwijl dat niet lukt zonder MSS clamping
Verder redenerend heb ik dus nu alleen een MTU van 1480 ingevuld en omdat pfSense daar toch automatisch 40 vanaf trekt heb ik MSS leeg gelaten. De 20 bytes header size hoeft dus niet nog een keer afgetrokken te worden omdat die al in 1500-1480 zit.
Nu werkt www.breda.nl weer!
Oh nee, het werkte dus niet. Dus toch maar 1480 MTU en 1420 MSS ingevuld
is die een transip probleem of van hun klanten die niets van DNS e.d. snappen?
Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/
Ken het, wij hebben het zelfde probleem. Mensen passen het A-record aan en zetten het richting hun VPS/Colo/Dedi, maar het AAAA-record raken ze niet aan.Keiichi schreef op vrijdag 08 juli 2016 @ 13:15:
ik heb nu een paar keer met sites van transip meegemaakt dat ik de pagina van 'Dit domein is gereservereerd' voor me kreeg. Begon dit nu verdacht te vinden, en onder v4 werkte de sites wel.
is die een transip probleem of van hun klanten die niets van DNS e.d. snappen?
Wij spreken mensen er wel eens op aan en vaak is de reactie dat ze het AAAA-record dan maar weg gooien
Als je dan uitlegt dat je ook gewoon het A-record in de DNS aan kunt passen (want host headers / virtual hosts kennen ze wel) dan kijken ze alsof ze water zien branden...
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
All my posts are provided as-is. They come with NO WARRANTY at all.
Er zit wel een kern van waarheid in, maar dat heeft meer met de caching te maken. Soms heb je pech dat er een ongebruikelijk lange TTL van 1 dag op een A record zit, en dan proberen uit te leggen dat het internet dan herstart moet worden.CyBeR schreef op vrijdag 08 juli 2016 @ 14:02:
Mensen denken ook nog steeds dat DNS records naar de hele wereld gerepliceerd danwel gepropageerd worden.
Mij is serieus gevraagd of ik niet Xs4all e.d. kon bellen om hun DNS cache te flushen.
Dus ja, ik ben een aanstichter van dat beeld, mensen snappen het dan iets beter. Ook het concept van een NXDOMAIN reponse die gecached wordt is erg lastig. Aan de andere zijde ook wel hosters gehad die op de dag van de overgang pas de TTL aan gingen passen, ja dat is jammer als het overal nog als geldig in de cache staat. Dat was dus een stroeve overgang
pfSense trekt geen 40 bytes van je MTU af; wat je daar invult is gewoon de MTU van je tunnel. Je moet daar dus hetzelfde instellen als aan de 'andere kant' van je tunnel. Bij SixXS staat dat by default op 1280 bytes, maar je kunt het op 1480 (het maximum) zetten.Gogol schreef op vrijdag 08 juli 2016 @ 11:39:
[...]
Bedankt voor dit verhaal. Zover had ik nog niet gezocht. Ik had alleen de voorbeelden van pfSense gebruikt en daar stond helemaal geen MTU waarde ingevuld, dus die stond nog op 1500. Dit werkte dus kennelijk alleen niet bij www.breda.nl
Verder redenerend heb ik dus nu alleen een MTU van 1480 ingevuld en omdat pfSense daar toch automatisch 40 vanaf trekt heb ik MSS leeg gelaten. De 20 bytes header size hoeft dus niet nog een keer afgetrokken te worden omdat die al in 1500-1480 zit.
Nu werkt www.breda.nl weer!
Oh nee, het werkte dus niet. Dus toch maar 1480 MTU en 1420 MSS ingevuld
De reden dat het alleen op breda.nl (en een paar andere sites) niet werkt, is omdat hun sysadmins incompetent zij en ICMP blokkeren. Hierdoor is hun website een "PMTUD blackhole" omdat de ICMP "Packet too big" messages nooit aankomen.
Dit kun je op twee manieren oplossen: op alle apparaten in je netwerk handmatig de MTU verlagen, of MSS clamping op je router toepassen. Het eerste vind ik niet zo'n mooie oplossing omdat je dit op elk apparaat moet toepassen, en op sommige apparaten gaat het überhaupt niet (telefoons en tablets). Het alternatief is MSS clamping; een 'hack' die de MSS van alle TCP-pakketjes die over de interface gaan aanpast met de lagere MTU.
Van het vakje "MSS" trekt pfSense dan wel weer 40 bytes af.
Meer info: http://www.madore.org/~david/weblog/d.2011-11-22.1966.html
En een filmpje: http://stream.ipspace.net...0TCP%20MSS%20Clamping.mp4
[ Voor 15% gewijzigd door Compizfox op 08-07-2016 14:18 ]
Gewoon een heel grote verzameling snoertjes
Niet echt. Het impliceert push. Maar het gaat in werkelijkheid inderdaad om caching.databeestje schreef op vrijdag 08 juli 2016 @ 14:06:
[...]
Er zit wel een kern van waarheid in, maar dat heeft meer met de caching te maken. Soms heb je pech dat er een ongebruikelijk lange TTL van 1 dag op een A record zit, en dan proberen uit te leggen dat het internet dan herstart moet worden.
All my posts are provided as-is. They come with NO WARRANTY at all.
Het is op adres aangezet door vermoedelijk een 2e lijns medewerker nadat ik via twitter had gevraagd om een ander modem ivm ipv6.
Doe er je voordeel mee als je er belang bij hebt
Zet ik IPv6 uit, niks aan de hand...Beveiligde verbinding mislukt
De verbinding met de server werd geherinitialiseerd tijdens het laden van de pagina.
De pagina die u wilt bekijken kan niet worden weergegeven, omdat de echtheid van de ontvangen gegevens niet kon worden geverifieerd.
Neem contact op met de website-eigenaars om ze over dit probleem te informeren.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik wil ipv6 configureren, maar krijg dit niet aan de praat.
Ik heb een TP-Link Archer c7 v2
Ziggo Cisco epc3925
Een tunnel 6to4 gecreëerd via HurricaneElectric
De de door Hurricane Electric gesuggeerde terminal opdrachten uitgevoerd.
Daarna slaag ik voor geen een ipv6 test. http://test-ipv6.com
Ik zal vermoedelijk in de TP-link iets verkeerd doen, maar wat?
Ik heb al gezocht op dit forum, en via google icm archer c7.
Ik kies voor een 6to4 tunnel in de Archer c7, en vul de gegevens in, ook configureren als static ipv6 adres, werkt ook niet
Ik hoop dat iemand mij kan vertellen wat ik verkeerd doe
Mvgr,,
Juan
Vertrouwen is goed, controle nog beter
Ligt dan denk ik toch echt aan jouw IPv6, want hier (XS4ALL) doet 'ie 't prima via IPv6Raven schreef op dinsdag 12 juli 2016 @ 00:10:
nieuws: Beveiligingsonderzoekers vinden Pokémon Go-app met backdoor .... leuk zo'n link dat niet via IPv6 te openen ishttps://www.proofpoint.co...ed-pokemon-go-android-app levert hier dit op:
[...]
Zet ik IPv6 uit, niks aan de hand...
Let op: Blijf netjes reageren, en laat dit topic niet verzanden in een "wellus / nietus" discussie.. Opmerkingen als "het werkt hier ook" zijn ook niet gewenst.