Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

IPv6 netwerk plan.

Pagina: 1
Acties:

  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Hallo tweakers,
ik ben nu al een tijdje aan het zoeken op het internet, maar kan niet echt iets vinden.
Nu vraag ik mij dus af: Als je meerdere servers hebt neem ik aan dat je zelf een IPv6 adres gaat toekennen, want als dit op MAC-basis gaat en je moet je NIC verwisselen ben je je adres kwijt. Maar hoe verzin of bedenk je dan de adressen die je gaat gebruiken?
Bedankt.

  • reiker
  • Registratie: September 2000
  • Laatst online: 23:52

reiker

dan jij!

Een dynamisch adres in combinatie met een DNS entry is geen probleem toch, of snap ik je vraag niet?
Wat meer context helpt wellicht :)

Zo gezegd, zo gedaan.


  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Het idee is zegmaar, dat als je een aantal servers hebt(zeg 2 - 3) je ze allemaal graag een static IPv6 adres zou willen geven, dit kan je aan de hand van je mac adres doen, maar zodra je je netwerk kaart verandert, verandert je IPv6 adres dus ook. Lijkt me niet fijn. Dus hoe bedenk je nou IPv6 adresen voor je server, die je blijft gebruiken ook als je NIC veranderd.

  • reiker
  • Registratie: September 2000
  • Laatst online: 23:52

reiker

dan jij!

Met wat creativiteit? Dan kom je bv op 2001:5a63:1c2d::aaaa:1, 2001:5a63:1c2d::bbbb:1, 2001:5a63:1c2d::cccc:1, etc....
Zoiets? :)

Edit: ik heb het idee dat je iets anders bedoelt, in dat geval laat ik het over aan de echte netwerkspecialisten ;)

[ Voor 31% gewijzigd door reiker op 08-06-2014 12:59 ]

Zo gezegd, zo gedaan.


  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Nee dit komt er opzich redelijk op neer, maar is het dan niet handiger om bijv: 2001:5a63:1c2d::aaaa:1 en ::aaab:1 ect?

  • reiker
  • Registratie: September 2000
  • Laatst online: 23:52

reiker

dan jij!

Als je een /64 subnet hebt, heb je alle keuze toch? Leef je uit, jij maakt de regels :) Het is niet zo dat het ene adres beter is dan het andere, als het voor jou werkt (met alle subnetten etc) dan is dat voldoende lijkt me.

Zo gezegd, zo gedaan.


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Bedenk iets wat voor jou werkt?

Sommige mensen geven 't een IP wat refereert aan de taak van de server. 2001:x::80 voor een webserver en 2001:x::53 voor een DNS-server en dergelijke bijvoorbeeld. Al vind ik het zelf altijd maar raar om elementen uit een een compleet andere netwerklaag te gaan gebruiken in de IP-laag :+

Plus dat vele servers vaak meerdere taken/daemons hebben/draaien, al kun je natuurlijk vele IP's aan 1 server hangen met de desbetreffende daemons gebonden aan het specifieke IP..

[ Voor 22% gewijzigd door Osiris op 08-06-2014 13:52 ]


  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Osiris schreef op zondag 08 juni 2014 @ 13:51:
Bedenk iets wat voor jou werkt?

Sommige mensen geven 't een IP wat refereert aan de taak van de server. 2001:x::80 voor een webserver en 2001:x::53 voor een DNS-server en dergelijke bijvoorbeeld. Al vind ik het zelf altijd maar raar om elementen uit een een compleet andere netwerklaag te gaan gebruiken in de IP-laag :+

Plus dat vele servers vaak meerdere taken/daemons hebben/draaien, al kun je natuurlijk vele IP's aan 1 server hangen met de desbetreffende daemons gebonden aan het specifieke IP..
Mag ik vragen hoe jij dat doet?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Dat mag, maar waarschijnlijk gaat 't je niet helpen, aangezien ik alleen één thuis-servertje heb staan.. :P

De 2001:x::1 van m'n /48 is voor de server. Die wordt ook gebruikt als uitgaand IP-adres door alle overige toegevoegde IP's bij `ip addr add` de toevoeging `preferred_lft 0` mee te geven. Die extra IP's zouden bijv. een IP voor een IRC-bouncer kunnen zijn of iets dergelijks. Eigenlijk heeft 'ie d'r maar eentje nodig.

De rest van m'n netwerk is allemaal SLAAC m.u.v. één IP voor m'n desktop die een vast IP heeft in een apart subnetje (geheel kansloos ':1337:' genoemd) (IRC reverse hostname zonder BNC).

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 23:24
RobHaz schreef op zondag 08 juni 2014 @ 15:18:
Mag ik vragen hoe jij dat doet?
ip -6 addr add 2001:0db8:0:f101::1/64 dev eth0 
ip -6 addr add 2001:0db8:0:f101::2/64 dev eth0 

(enzovoorts)

in je applicatie die moet luisteren, bijvoorbeeld nginx:

listen [2001:0db8:0:f101::2]:80;

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Oh, bedoelde 'ie dát :+

  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Nee dat bedoelde ik niet. :P en dan nog ip werkt niet op FreeBSD voor zover ik weet. :+ Maar bedankt voor de info! :D

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Ik snap de vraag niet zo goed.

A wissel je niet bepaald wekelijks een NIC om
B plaats je het oude IP terug als je inderdaad een NIC moet omwisselen
C zie ik niet hoe IPv6 hierin anders is dan IPv4. Daar wijs je ook een IP toe aan een server volgens een zelfbedacht nummerplan.

~ Information security professional & enthousiast ~ EC Twitter ~


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Eagle Creek schreef op zondag 08 juni 2014 @ 17:01:
Ik snap de vraag niet zo goed.

A wissel je niet bepaald wekelijks een NIC om
B plaats je het oude IP terug als je inderdaad een NIC moet omwisselen
C zie ik niet hoe IPv6 hierin anders is dan IPv4. Daar wijs je ook een IP toe aan een server volgens een zelfbedacht nummerplan.
Het "oude IP terugplaatsen" als je een NIC omwisselt? Terwijl de TS een SLAAC-IP bedoelt wat gebaseerd is op het oude MAC-adres van de oude NIC? _O-

  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Eagle Creek schreef op zondag 08 juni 2014 @ 17:01:
Ik snap de vraag niet zo goed.

A wissel je niet bepaald wekelijks een NIC om
B plaats je het oude IP terug als je inderdaad een NIC moet omwisselen
C zie ik niet hoe IPv6 hierin anders is dan IPv4. Daar wijs je ook een IP toe aan een server volgens een zelfbedacht nummerplan.
A: Nee, maar als je dit een keer moet doen wil je niet voor een onverwachte situatie staan.
B: O-)
C: Dat is dus net de vraag: wat is de beste manier om dit te doen ect, hoe bedenk je de adresen.

  • reiker
  • Registratie: September 2000
  • Laatst online: 23:52

reiker

dan jij!

Volgens mij heb je toch al wel wat goede tips gekregen... Als je het echt zo lastig vindt, gebruik dan de oude vertrouwde dobbelsteen. Random number generator? :)
Ik zie het probleem geloof ik niet echt :)

[ Voor 11% gewijzigd door reiker op 08-06-2014 18:46 ]

Zo gezegd, zo gedaan.


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
ik weet niet (meer) of IPv6 net als IPv4 ranges heeft voor intern gebruik (de 192.168.* of 10.* die we allemaal gebruiken thuis).
Als dat zo is: kies binnen die range een IP-toewijzing die werkt en logisch is voor jou

offtopic:
ik gebruik in mijn IPv4-netwerkje bv *.1* voor gameconsoles, *.2* voor eigen computers/laptop/tablet/smartphones, *.4* voor andere hardware (bv printer, accesspoint, ...) en *.50 -> *.149 voor dynamische ip-adressen voor bv vrienden die effe met de laptop passeren.
Merk ik dus andere hardware in mijn ranges (of daarbuiten) dan weet ik dat er iemand binnen is geraakt, of dat er hardware actief is waarvan ik geen weet (meer) heb.
(spelend met wireshark *wtf is hier hier op *.25 continu aan broadcasten* *oh ja, netbook staat nog eens op en hangt aan de netwerkkabel ipv via wifi*)


Als dat niet zo is, dan is stap 1 bij de juiste instantie een IPv6-ipadres/range/block verkrijgen voor eigen verbruik (bv je provider die dat toekent of je tunnelbroker) en binnen die range, dat block ip-adressen gebruiken die voldoen aan je eigen logica.
(krijg je maar één adres, heb je natuurlijk weinig keuze. dan is het dat en niets anders)

[ Voor 33% gewijzigd door soulrider op 08-06-2014 20:17 ]


  • Osiris
  • Registratie: Januari 2000
  • Niet online
soulrider schreef op zondag 08 juni 2014 @ 18:52:
(…) en binnen die range, dat block ip-adressen gebruiken die voldoen aan je eigen logica.
En da's 't """probleem""" (wat verder niet echt een probleem is, maar hij weet niet zo goed hoe hij er een probleem van moet maken om tot een oplossing te komen :+) van de TS, de rest uit je post niet.

  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Het is ook geen probleem waar ik mee zit(ziggo en IPv6 laat lang opzich wachten) maar ik vroeg het me eigs wel af. Bedankt allen. :D

  • Hipska
  • Registratie: Mei 2008
  • Laatst online: 23-11 10:12
Sorry om nog even in te springen op een ouder topic..

Je kan perfect nu al intern IPv6 testen en private adressen toewijzen.

Kijk even op https://www.sixxs.net/tools/grh/ula/ om je eigen prive net te genereren en eventueel registreren. Daarna kan je IP's aan servers toewijzen precies zoals je dat bij IPv4 deed. Je kan zelfs het IPv4 adres verwerken in je IPv6 adres: fc00::192:168:0:1/64
Pagina: 1