IPv6 invoering in ons glasvezelproject

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • luca.pendugiu
  • Registratie: April 2010
  • Laatst online: 11-01-2021
Beste mensen,
ik zit bij een glazvezelnetwerk in Nijmegen met nog zo'n 220 mensen. De
mensen die het netwerk hebben opgezet, hebben besloten dat we meteen
IPv6 gaan draaien. Nu rijst de vraag of dan oude (wireless) routers nog kunnen
worden gebruikt. Ik heb op het net gevonden dat dat vooral afhangt van de
firmware van de router. Als oude DDWRT-fan heb ik meteen gekeken of er
een versie van DDWRT is die IPv6 ondersteunt en die was er ook, echter
ik weet nog niet wat precies te doen om het in te schakkelen (wacht op
antwoord van het DDWRT forum, maar als iemand hier er raad mee weet,
dan graag). - Als dat lukt dan ben ik klaar met die ene router.

Maar in het huis hangen er nog meer (wireless) routers (Sweex en Conceptronic)
die ik er persoonlijk neer heb gezet voor de buren. En helaas ondersteunen die geen DDWRT.
Ook zijn er voor deze apparaten al in jaren geen nieuwe firmwareupdates
uit gekomen. Is er nog hoop dat ik deze toch met IPv6 aan de praat kan
krijgen?

En zie ik het allemaal goed of klopt wat ik zeg misschien niet helemaal en
kan ik de wireless routers gewoon omzetten naar switches en dat ze dan
gewoon IPv6 doorgeven?

Alvast bedankt.

Acties:
  • 0 Henk 'm!

  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 07:25
Als je je firewall op elk apparaat goed voor elkaar hebt en er is in het netwerk al een apparaat wat een subnet-advertised dan zou je inderdaad alleen de switch functionaliteit van de routers kunnen gebruiken. De vraag is echter of je niet met een hardwarematige firewall zoiets als een lokaal netwerk binnen je huis wilt maken.

[ Voor 22% gewijzigd door 0fbe op 04-05-2010 13:58 ]


Acties:
  • 0 Henk 'm!

  • luca.pendugiu
  • Registratie: April 2010
  • Laatst online: 11-01-2021
simplendi schreef op dinsdag 04 mei 2010 @ 13:57:
Als je je firewall op elk apparaat goed voor elkaar hebt en er is in het netwerk al een apparaat wat een subnet-advertised dan zou je inderdaad alleen de switch functionaliteit van de routers kunnen gebruiken. De vraag is echter of je niet met een hardwarematige firewall zoiets als een lokaal netwerk binnen je huis wilt maken.
Bedankt voor je reactie

Tot nu toe heb ik altijd achter zo'n hardwarematige firewall gezeten en heb ik
daarnaast ook nog met Zonealarm een keuze gemaakt van subnetwerkadressen
(192.168.1.100 tot 255) die ik vertrouwde. Op die manier kon ik voorkomen dat
mensen toegang hadden tot gedeelde bestanden of mijn printer (ik heb namelijk
nooit begrepen hoe dat met machtigingen in Windows te doen). Dus - mijn antwoord
is: ja, graag wil ik zo'n hardwarematige firewall hebben met daarachter een subnetwerk,
maar hoe doe ik dat?

Acties:
  • 0 Henk 'm!

  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 07:25
luca.pendugiu schreef op dinsdag 04 mei 2010 @ 14:39:
[...]


Bedankt voor je reactie

Tot nu toe heb ik altijd achter zo'n hardwarematige firewall gezeten en heb ik
daarnaast ook nog met Zonealarm een keuze gemaakt van subnetwerkadressen
(192.168.1.100 tot 255) die ik vertrouwde. Op die manier kon ik voorkomen dat
mensen toegang hadden tot gedeelde bestanden of mijn printer (ik heb namelijk
nooit begrepen hoe dat met machtigingen in Windows te doen). Dus - mijn antwoord
is: ja, graag wil ik zo'n hardwarematige firewall hebben met daarachter een subnetwerk,
maar hoe doe ik dat?
Je beschrijft eigenlijk twee oplossingen:
Oplossing 1: Je zou net zoals je nu doet je eigen /64-subnet als vertrouwd kunnen instellen op elke machine (mits men een /64 per huis uitdeelt)
Oplossing 2: Het is ook mogelijk om tussen het publieke netwerk en je lokale netwerk een firewall te plaatsen (eigenlijk op de plek waar "vroeger" de router zat) Hierin zou je aan kunnen geven welke poorten wel en niet vanaf "buiten" toegankelijk zijn. Ik ben echter niet op de hoogte van een consumenten-firewall die deze functionaliteit heeft.

Acties:
  • 0 Henk 'm!

  • luca.pendugiu
  • Registratie: April 2010
  • Laatst online: 11-01-2021
simplendi schreef op dinsdag 04 mei 2010 @ 13:57:
Als je je firewall op elk apparaat goed voor elkaar hebt en er is in het netwerk al een apparaat wat een subnet-advertised dan zou je inderdaad alleen de switch functionaliteit van de routers kunnen gebruiken. De vraag is echter of je niet met een hardwarematige firewall zoiets als een lokaal netwerk binnen je huis wilt maken.
Laten we voor het gemak even niet praten over firewalls, maar over het volgende:

1) Begrijp ik dit goed: Je kunt een router in de switch-modus zetten en hij geeft gewoon IPv6-adressen door
die uitgedeeld worden door een hoofdswitch die in ons geval in het rekencentrum van de uni zit?

2) In de routers zelf kan ik kiezen tussen accesspoint-modus en bridge-modus. Is bridge hetzelfde als
switch?

3) Bij de oudere routers moest ik de switch/bridge-modus handmatig instellen door de tweede router een ander IP-adres te moeten geven dan die van de hoofdrouter (192.168.1.1) en in de tweede router vervolgens de
dhcp-server uit te schakkelen.

In wat nieuwere routers was het voldoende om een kabel afkomstig van de hoofdrouter in een van de porten (1 t/m 4) te stoppen van de tweede router en hij ging automatisch in de switch/bridge-modus.

Terwijl de oudere router vervolgens nog via het nieuwe IP-adres bereikbaar was via webinterface was
de wat nieuwere dat niet meer, tenminste ik wist niet onder welk adres.


Klopt dit allemaal?

Acties:
  • 0 Henk 'm!

  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 07:25
1) Een layer 2 switch (wat zo ongeveer alle switches in de goedkopere routers zijn) geven elk packet door, dus ook IPv6 packets.
2) Nee bridge is niet hetzelfde als switch, je zult handmatig de DHCP server en eventuele RIP-advertisements uit moeten zetten (in feite alle functionaliteit van het accespoint) Je zou ook alle routers kunnen vervangen door switches...
3) Je maakt gebruik van IPv6, een eventuele gateway kan dus nooit een IPv4 adres hebben. Als je een eigen router als gateway laat werken, werkt het niet omdat deze alle IPv6 packets dropt (weggooit)

Hetgeen wat je eigenlijk dus wil is dat je router alleen switcht, dat doe je door DHCP uit te zetten, de WAN poort niet te gebruiken en eventuele andere services ook uit te schakelen.
Pagina: 1