Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Topicstarter
Omdat ik een wireless router nodig had en daarnaast met IPv6 wil spelen zonder direct een PC als router neer te zetten (energierekening is al hoog genoeg), heb ik een Apple AirPort Extreme aangeschaft aangezien het (volgens mij) één van de weinige consumentenrouters met IPv6 support is.

Aangezien de AE geen ADSL modem heeft, zit ie achter m'n oude Draytek Vigor 2800 die nu in bridge mode (PPPoA-PPPoE) draait. Dat werkt goed aangezien ik nu 't externe adres op de AE heb, ik gewoon kan internetten en ook port-forwarding vanaf de AE goed gaat.

Nu de belangrijkste zaken draaien wil ik ook aansluiten op de "experimentele" IPv6 dienst van Xs4all. Echter lukt het me niet om daarmee te connecten. IPv6 werkt binnen 't LAN al maanden zonder problemen. Ook een interne webserver kan ik via IPv6 benaderen.
Maar als ik vanaf de AE naar Xs4all wil tunnelen gaat het fout. Ik heb alle denkbare netwerkinstellingen op de Vista machine al geprobeerd, zowel vaste IP-adressen als auto-configuratie, en de AE ook op verschillende manieren geconfigureerd, maar zonder resultaat. Alle testsites die via IPv6 te benaderen zijn, geven aan dat ik op een IPv4 adres binnen kom. In het log van de AE vind ik niks terug over het opzetten van de IPv6 tunnel, en dus ook niet of dit goed gaat of niet.

De situatie:

De PC is Windows Vista. DNS draai ik zelf op een Windows 2008 server. Tunnel opgezet in het Service Centre van Xs4all, mijn externe IPv4 adres als tunnel endpoint ingesteld en mijn interne DNS server als Nameserver 1. In de AE heb ik beide IPv6 tunnel-adressen opgegeven en 2001:888:****::1 als "LAN IPv6 address".
De interne IP-adressen zijn als volgt: 2001:888:****::40 als adres van de Vista machine. 2001:888:****::41 als adres van de interne DNS server (al hoeft de DNS server volgens mij niet via IPv6 bereikbaar te zijn). Subnet prefix is 48. Als default gateway voor IPv6 heb ik 2001:888:****::1 ingesteld.

Ongetwijfeld doe ik dingen fout maar ik vind 't IPv6 gebeuren nog best complex, vooral als 't om IPv6 over IPv4 gaat. Hopelijk lopen hier mensen rond die er wat meer ervaring mee hebben.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Wat niet helpt is dat er allemaal sterretjes in je post staan. Haal die eens weg? Wat heb je ingevuld in de veldjes in de Airport Admin?

[ Voor 25% gewijzigd door CyBeR op 01-04-2009 23:00 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 01-04 11:24
Ik gebruik zelf een SIXXS tunnel vanaf mn Mikrotik router. Ik gebruik hiervoor een RB192 zodat ik geen PC hoef te gebruiken als router.

Mikrotik kan ook draaien op andere mini bordjes.

Acties:
  • 0 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Topicstarter
CyBeR schreef op woensdag 01 april 2009 @ 22:57:
Wat niet helpt is dat er allemaal sterretjes in je post staan. Haal die eens weg?
Over het algemeen wordt 't niet aangeraden om met je publieke (routeerbare) IP-adres te koop te lopen en bij IPv6 is elk adres routeerbaar. Vandaar die sterretjes. Het zou toch voldoende info moeten zijn als ik erbij zeg dat **** elke keer voor dezelfde waarde staat.
raymonvdm schreef op woensdag 01 april 2009 @ 23:00:
Ik gebruik zelf een SIXXS tunnel vanaf mn Mikrotik router. Ik gebruik hiervoor een RB192 zodat ik geen PC hoef te gebruiken als router.

Mikrotik kan ook draaien op andere mini bordjes.
Ongetwijfeld maar ik ga nu geen andere hardware meer kopen. Ik wil 't werkend hebben met de AE. Ik weet dat 't kan, gezien artikelen als deze en deze.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

downtime schreef op woensdag 01 april 2009 @ 23:02:
[...]

Over het algemeen wordt 't niet aangeraden om met je publieke (routeerbare) IP-adres te koop te lopen en bij IPv6 is elk adres routeerbaar.
Wat denk je dat moto nu uit z'n logs kan vissen? Of ik, nadat je dit topic nog een keer bekeken hebt nadat ik een plaatje ge-embed heb? Je beveiliging moet niet afhangen van het onbekend zijn van je adressen, dat werkt namelijk niet.
Vandaar die sterretjes. Het zou toch voldoende info moeten zijn als ik erbij zeg dat **** elke keer voor dezelfde waarde staat.
Kan die waarde prima fout zijn hoor.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • _fm
  • Registratie: September 2003
  • Niet online

_fm

Ik zie niet snel iets fouts aan je configuratie zoals je het beschreven hebt. Als je het hebt gedaan volgens de eerste link (waarvan ik aanneem dat het werkt) zou je kunnen proberen je vraag in een van de xs4all nieuwsgroepen kunnen stellen, mocht er iets xs4alls-specifieks zijn. Daar zijn meer xs4all-ipv6-tunnelgebruikers te vinden.
Pagina: 1