Hoe gaan jullie om met een dynamische IPv6 prefix

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
Hey,

Bij mijn ISP betaal ik voor een vast IPv4 adres en ging er altijd vanuit dat mijn IPv6 prefix ook vast zou zijn.
Naar nu blijkt is dat niet het geval en kan ik volgens mijn ISP ook geen vaste prefix krijgen.

Hoe gaan jullie om met zo'n situatie, het meest voor de hand liggende lijkt me om 6-to-4 erbij te pakken en dus [2002:IP/48] te gaan gebruiken maar dat lijkt me eigenlijk ook een beetje jammer omdat ik "gewoon" native IPv6 kan gebruiken....

An sich kan ik ook een cronjob oid maken op de machines die ik van buiten beschikbaar wil hebben waarmee ze met nsupdate hun IPv6 adres bijwerken maar dan klopt mijn ansible inventory niet meer....

Router/Firewall is een router/ap die de meest recente versie van OpenWRT draait (home lab situatie).

Acties:
  • 0 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:04
Kan je geen ipv6 dhcp client pd hint opgeven? Dan krijg je van ISP meestal dezelfde IPv6 range.

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 27-09 00:08

DataGhost

iPL dev

Gewoon DNS? En dan dynamisch laten updaten adhv je veranderde prefix. Zijn zat daemons voor die regelmatig kunnen pollen of wellicht kan je modem/router het zelf al op het moment dat deze een nieuwe prefix krijgt toegewezen.

Acties:
  • 0 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Laatst online: 22:39

darkrain

Moderator Discord

Geniet

DataGhost schreef op maandag 13 maart 2023 @ 16:18:
Gewoon DNS? En dan dynamisch laten updaten adhv je veranderde prefix. Zijn zat daemons voor die regelmatig kunnen pollen of wellicht kan je modem/router het zelf al op het moment dat deze een nieuwe prefix krijgt toegewezen.
Snap ik, maar nu is het je DNS server die wijzigt... ;) Hiervoor zou je eigenlijk ULA nodig zijn. Helaas wordt dat soms niet of slecht ondersteunt.

Dit is trouwens niet van toepassing op de vraag van de TS, daarvoor is DNS een prima oplossing.

[ Voor 9% gewijzigd door darkrain op 13-03-2023 17:24 ]

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
@plizz bedankt voor de suggestie ben aan het proberen uit te vogelen of het mogelijk is.

Ik zie helaas de ip6hint optie niet onder dhcpv6 :/

https://openwrt.org/docs/...etwork/ipv6/configuration

Acties:
  • +1 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 27-09 00:08

DataGhost

iPL dev

darkrain schreef op maandag 13 maart 2023 @ 17:23:
[...]

Snap ik, maar nu is het je DNS server die wijzigt... ;) Hiervoor zou je eigenlijk ULA nodig zijn. Helaas wordt dat soms niet of slecht ondersteunt.
Hypothetisch geval, nog steeds op dezelfde manier mogelijk hoor. Maar je zou sowieso geen DNS-server achter een dynamisch adres moeten hangen, in ieder geval niet als dat ding internet-facing is en zorgt voor het resolven van je domeinnamen van buitenaf. Het kan, maar is bad practice.

edit @darkrain beneden: ik bedoel dit niet als security-dingetje maar uit praktisch oogpunt. De primaire DNS-servers voor je zone horen in principe op zo goed als statische IP's bereikbaar te zijn. Dat was in ieder geval vroeger zo maar ik neem aan dat NICs nog steeds niet heel enthousiast zullen zijn over mogelijkerwijs vele dynamische updates in de TLD-zone en het komt de bereikbaarheid van je eigen zone niet ten goede, ook ivm caching, TTLs enzo.

[ Voor 29% gewijzigd door DataGhost op 13-03-2023 18:11 ]


Acties:
  • 0 Henk 'm!

  • darkrain
  • Registratie: Augustus 2001
  • Laatst online: 22:39

darkrain

Moderator Discord

Geniet

DataGhost schreef op maandag 13 maart 2023 @ 18:01:
[...]

Hypothetisch geval, nog steeds op dezelfde manier mogelijk hoor. Maar je zou sowieso geen DNS-server achter een dynamisch adres moeten hangen, in ieder geval niet als dat ding internet-facing is en zorgt voor het resolven van je domeinnamen van buitenaf. Het kan, maar is bad practice.
offtopic:
Oh nee maak je geen zorgen, ik draai zeker geen services die vanaf internet bereikbaar zijn zomaar :)

Tweakers Discord


Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
DataGhost schreef op maandag 13 maart 2023 @ 18:01:
[...]

Hypothetisch geval, nog steeds op dezelfde manier mogelijk hoor. Maar je zou sowieso geen DNS-server achter een dynamisch adres moeten hangen, in ieder geval niet als dat ding internet-facing is en zorgt voor het resolven van je domeinnamen van buitenaf. Het kan, maar is bad practice.
Zoals ik al aangaf heb ik een vast IPv4 adres, maar ik wilde eigenlijk ook met IPv6 gaan werken en dat gaat dus niet echt op deze manier.

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 27-09 00:08

DataGhost

iPL dev

Keeper of the Keys schreef op maandag 13 maart 2023 @ 18:09:
[...]


Zoals ik al aangaf heb ik een vast IPv4 adres, maar ik wilde eigenlijk ook met IPv6 gaan werken en dat gaat dus niet echt op deze manier.
Ik heb mijn domeinen gewoon bij partijen hangen die dynamic DNS-records of een API aanbieden dus als er een IPv6-prefix verandert past een scriptje gewoon automatisch de records in kwestie aan. Dan kan ik altijd alles bereiken via apparaat.example.com, of dat nou achter een vast v4 of dynamisch v6 zit. Dus tenzij ik je verkeerd begrijp en je nog iets aparts met je v6 wilt gaan doen wat je nog niet in dit topic gemeld hebt, kan het volgens mij gewoon op deze manier.

Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
Ik heb het domein dat ik thuis gebruik in eigen beheer genomen omdat de registrar geen DNSsec deed en het een heerlijke leer ervaring is, beheer nu mijn domein (bind9) met ansible/nsupdate, ik kan ook een cronjob op de machines zetten om lokaal nsupdate te gebruiken maar wil dat liever niet als ik het kan vermijden.

Maar dat betekent dus ook dat ik mijn primaire DNS server niet IPv6 kan adverteren want de registrar heeft geen API/nsupdate om makkelijk de glue records bij te werken, secondaire server is een Digital Ocean droplet dus die heeft een AAAA record.

Edit: (Op zich is de prefix stabiel tot een router reboot/stroom probleem)

[ Voor 5% gewijzigd door Keeper of the Keys op 13-03-2023 19:14 ]


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 27-09 00:08

DataGhost

iPL dev

Andere registrar, third-party DNS-service ervoor of gewoon ergens een VPS neerknallen voor een paar euro per maand?

Acties:
  • 0 Henk 'm!

  • Illusion
  • Registratie: November 2000
  • Laatst online: 00:51

Illusion

(the art of)

Overstappen op een provider die wel vaste ipv6 ranges aanbiedt? Zoals bijvoorbeeld freedom: https://www.freedomnet.nl/diensten/internet

Soms ben ik er wel, en soms ook weer niet.


Acties:
  • 0 Henk 'm!

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 15-09 21:18
Ik woon niet meer in Nederland en zit naar mijn mening bij de beste (meest technisch competente) provider hier, heb mijn domein voor X jaar vooruit betaald dus sta niet op het punt om over te stappen en wil liever gewoon een oplossing vinden binnen de parameters van mijn probleem. :)

Ik ga vandaag proberen of ik met een andere DHCP client wel kan hinten (isc-dhcp) en anders ga ik 6-to-4 maar proberen.
Pagina: 1