IPv6? wat is er over bekend?

Pagina: 1
Acties:
  • 108 views sinds 30-01-2008
  • Reageer

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Ik ben opzoek naar informatie over IPv6. De RFC's kan ik evt wel vinden, maar die zijn erg droog en lastig om goed door te nemen.

Waar ik specifiek naar zoek zijn dingen als:
* werkt dhcp?
* welke private ranges zijn er?
* Is er NAT mogelijk?
* etc.

Wie heeft hier iets meer al over gelezen of weet waar ik dat soort dingen kan vinden? Zoekmachines en de search hier zijn of niet echt behulpzaam of verwijzen naar RFC's

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 23:53

Kettrick

Rantmeister!


  • teigetjuh
  • Registratie: September 2000
  • Niet online
Okee, en weet je ook nog iets specifiekere pagina's?

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 23:53

Kettrick

Rantmeister!


Verwijderd

hs247.com, vind je heel veel info over ipv6.

Voor .NL pak je best een ipv6-over-ipv4 tunnel bij IPNG.nl, maar je moet wel wat geduld hebben met je activatie.

Verwijderd

Ik lees trouwens net op hs247.com:
October 3rd 2001 - XS4ALL pTLA
XS4ALL-NL in The Netherlands has been allocated pTLA 3FFE:8280::/28 having finished its 2-week review period - whois
Hopelijk krijgen we dan binnekort een echt ipv6 adres op onze ADSL aansluiting :]

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 23:53

Kettrick

Rantmeister!

Op maandag 15 oktober 2001 14:27 schreef TheNarfstyler het volgende:
hs247.com, vind je heel veel info over ipv6.

Voor .NL pak je best een ipv6-over-ipv4 tunnel bij IPNG.nl, maar je moet wel wat geduld hebben met je activatie.
Dat heeft bij mij ook even geduurd. :(
en dan moet je ook nog een week wachten op je /60 :z

maarja, dan heb je ook wat :)

Als je snel aan de slag wil met ipv6 moet je even op http://www.freenet6.net kijken, ben je binnen 10 tellen klaar >:)

Verwijderd

Om ff terug te komen op de oorspronkelijk vragen:
* werkt dhcp?
Met ipv6 gaan er zoveel ip adressen zijn dat ieder gewoon altijd een vast adres heeft. Per vierkante meter aardoppervlak zijn er een paar miljoen adressen, dus er zijn er zeker wel genoeg :)
* welke private ranges zijn er?
Staat allemaal in de docs op hs247.com uitgelegd. Nu maak je je private IP's aan de hand van je MAC adres en een prefix, is simpel wat rekenen. Check ook zeker de Bieringer HOWTO als je voor een Linux systeem iets wilt opzetten (bv. een ipv6-to-ipv4 gateway en dan je hele LAN op ipv6 zetten en via die gateway routen). Dat was voor mij alle info die ik moest hebben om ipv6 aan de praat te krijgen, en je moest er niet eens alle details van ipv6 voor kennen. (alhoewel je best eerst wat dingen doorleest, vooral de historische aspecten)
* Is er NAT mogelijk?
NAT = obsolete met ipv6, aangezien alles een eigen IP heeft.
* etc.
hs247.com is all you need :)

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Kijk dat zijn nou links waar ik echt wat uit kan halen :) :) :)

Bedankt

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op maandag 15 oktober 2001 16:27 schreef TheNarfstyler het volgende:
NAT = obsolete met ipv6, aangezien alles een eigen IP heeft.
Misschien wel, maar om het eea af te kunnen schermen kan het best handig zijn..... Niet iedereen hoeft te weten wat voor netwerk er ligt en met NAT icm met een goede firewall kun je dat doen... Firewall alleen kom je ook een aardig eind mee

Verwijderd

Op maandag 15 oktober 2001 16:53 schreef teigetjuh het volgende:

[..]

Misschien wel, maar om het eea af te kunnen schermen kan het best handig zijn..... Niet iedereen hoeft te weten wat voor netwerk er ligt en met NAT icm met een goede firewall kun je dat doen... Firewall alleen kom je ook een aardig eind mee
NAT is dus Network Address Translation, maar dat is bij ipv6 obsolete. Bij ipv6 heeft iedereen wel een uniek adres, maar het afschermen van bepaalde netwerk gaat nu anders, maar toch komt het op hezelfde neer.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
NAT = obsolete met ipv6, aangezien alles een eigen IP heeft.
gebrek aan public IP adressen is niet de enige reden dat NAT gebruikt wordt.

Root don't mean a thing, if you ain't got that ping...


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 17 oktober 2001 12:17 schreef TheNarfstyler het volgende:
NAT is dus Network Address Translation, maar dat is bij ipv6 obsolete. Bij ipv6 heeft iedereen wel een uniek adres, maar het afschermen van bepaalde netwerk gaat nu anders, maar toch komt het op hezelfde neer.
Ach, zolang NAT losstaat van tcp/ip (in principe) zal het ook met ipv6 gewoon werken hoor...

Dat je het niet meer hoeft te gebruiken, zegt niet gelijk dat je het niet meer _kan_ gebruiken.

  • hammerhead
  • Registratie: April 2000
  • Laatst online: 22-08 11:45
Op maandag 15 oktober 2001 16:27 schreef TheNarfstyler het volgende:
Om ff terug te komen op de oorspronkelijk vragen:
[..]

Met ipv6 gaan er zoveel ip adressen zijn dat ieder gewoon altijd een vast adres heeft. Per vierkante meter aardoppervlak zijn er een paar miljoen adressen, dus er zijn er zeker wel genoeg :)
[..]

NAT = obsolete met ipv6, aangezien alles een eigen IP heeft.
[..]
Een erg leuke quote kwam ineens bij me boven:
640K ought to be enough for everybody
Bill Gates, 1981 *D >:)

Aviation is proof that given the will, we have the capacity to achieve the impossible.
--Eddie Rickenbacker


  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
Op woensdag 17 oktober 2001 13:43 schreef hammerhead het volgende:

[..]

Een erg leuke quote kwam ineens bij me boven:
640K ought to be enough for everybody
Bill Gates, 1981 *D >:)
Jammer dat hij niet van Gates is. Hij is van een IBM topman.
Zeg nou zelf, het was ook niet echt logisch. Heb je wel eens een Microsoft programma gezien dat zuinig met geheugen is? :)
Juist hardware fabrikanten hebben baat bij weinig geheugen omdat dat goedkoper is.

Dit is wel een hele hardnekkige Hoax trouwens, vooral omdat die IBM topman nu nooit zal toegeven dat hij het geweest is. :)

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


Verwijderd

Ik heb een IPv6 tunnel naar IPng en een /60 delegatie...

Ik heb een Slackware 8.0 server met daarachter wat clients (Linux, FreeBSD, OpenBSD en Win2k) die allemaal oa IPv6 sites als http://www.ipv6.bieringer.de kunnen bezoeken. In zoverre heb ik het getest dat ik vanaf een remote lokatie (ook met IPv6) gewoon direct kan SSH'en naar m'n workstation.

Werkt echt ideaal gewoon :)

Wat linkjes van zelf uitgeprutst spul:

Mijn thuis avontuur met IPv6:
http://www.tuxed.net/~fkooma/router.txt

en deze voor het echte werk:
http://www.tuxed.net/ipv6/

Hoop dat je er iets aan hebt :)

edit:

kom anders ff langs op onderstaand IRC kanaal... :)

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Op maandag 15 oktober 2001 16:27 schreef TheNarfstyler het volgende:
Om ff terug te komen op de oorspronkelijk vragen:
[.* werkt dhcp?.]

Met ipv6 gaan er zoveel ip adressen zijn dat ieder gewoon altijd een vast adres heeft. Per vierkante meter aardoppervlak zijn er een paar miljoen adressen, dus er zijn er zeker wel genoeg :)
Wat een BULLSH*T net alsof gebrek aan IP's de enige reden is voor DHCP. DHCP maakt het werk van een netwerkbeheerder een stuk makkelijker.

Verwijderd

je hebt wel zoiets als router advertisement daemon...maar dat is volgens mij alleen voor je echte internet verbinding (dus IP adres, route naar het internet, dat soort dingen) voor DNS heb je vast een DHCPv6 ofzo nodig :?

Verwijderd

Op woensdag 17 oktober 2001 13:26 schreef ACM het volgende:

[..]

Ach, zolang NAT losstaat van tcp/ip (in principe) zal het ook met ipv6 gewoon werken hoor...

Dat je het niet meer hoeft te gebruiken, zegt niet gelijk dat je het niet meer _kan_ gebruiken.
Wel, met de nieuwe mogelijkheden in ipv6 zijn er veel betere en mooiere manieren om dat te doen. NAT gebruiken zou dan redelijk ingewikkeld doen zijn :)

Verwijderd

Op woensdag 17 oktober 2001 12:38 schreef ijdod het volgende:

[..]

gebrek aan public IP adressen is niet de enige reden dat NAT gebruikt wordt.
Dat was inderdaad een niet zo goede uitleg van mezelf :)

Verwijderd

Op woensdag 17 oktober 2001 19:51 schreef fkooman het volgende:
Ik heb een IPv6 tunnel naar IPng en een /60 delegatie...

Ik heb een Slackware 8.0 server met daarachter wat clients (Linux, FreeBSD, OpenBSD en Win2k) die allemaal oa IPv6 sites als http://www.ipv6.bieringer.de kunnen bezoeken. In zoverre heb ik het getest dat ik vanaf een remote lokatie (ook met IPv6) gewoon direct kan SSH'en naar m'n workstation.
Vind ik ook bere handig :)

Maar ff over win2k en ipv6: ik heb hier vandaag op het werk de ipv6 patch voor win2k sp2 willen installeren (eerst hotfix.ini editen voor sp2), maar die installeert kennelijk geen geupdate IE6 dll. Hoe heb jij dat geinstalleerd ?

Verwijderd

Op woensdag 17 oktober 2001 21:23 schreef PolarBear het volgende:

[..]

Wat een BULLSH*T net alsof gebrek aan IP's de enige reden is voor DHCP. DHCP maakt het werk van een netwerkbeheerder een stuk makkelijker.
With IPv4, DHCP has been there but is optional. A novice user can get into trouble if they visit an offsite without a DHCP server. With IPv6, "stateless host autoconfiguration" mechanism is mandatory. This is much simpler to use and manage than IPv4 DHCP. RFC2462 has the specification for it.
Het nadeel van iets in het kort willen zeggen is dat je dus niet zo volledig bent als je zou moeten zijn... my bad dus.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Die autoconfig MOET ook wel. Je kan niet zomaar adressen toekennen, zelfs al zou je doubloures voorkomen. Om wereldwijd te kunnen routeren zul je een hierarchische structuur neer moeten zetten (wat bij IPv6 dan ook gebeurt).

Root don't mean a thing, if you ain't got that ping...


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 18 oktober 2001 08:49 schreef TheNarfstyler het volgende:
Wel, met de nieuwe mogelijkheden in ipv6 zijn er veel betere en mooiere manieren om dat te doen. NAT gebruiken zou dan redelijk ingewikkeld doen zijn :)
Ga nou niet zeggen, dat het principe van NAT ineens niet meer kan... Daar zul je wel hele goede bewijzen voor moeten leveren, wil je me daarvan overtuigen. Bovendien, waarom bestaat er een ipv6 masq-module in de linux kernel dan?
Op donderdag 18 oktober 2001 08:51 schreef TheNarfstyler het volgende:
Op donderdag 18 oktober 2001 08:53 schreef TheNarfstyler het volgende:
Op donderdag 18 oktober 2001 09:02 schreef TheNarfstyler het volgende:
Wist je trouwens dat je op meerdere berichten tegelijk kan reageren? :)

  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

* werkt dhcp?
DHCP is nog niet af voor IPv6 (zie RFC's)
Daarbij komt dat DHCP *eigenlijk* niet nodig is. Dat is een van de voordelen van IPv6. Sluit je PC aan, en je krijgt *direct* een IPv6 adres, bestaande uit een (/64) prefix en je MAC adres. Router Advertisement heet dat.
* welke private ranges zijn er?
Je kunt voor een eigen netwerk het beste van het sitelocal adres gebruik maken. Dit heeft een eigen prefix die niet over het internet gerouteerd wordt (en is in dat opzicht dus vergelijkbaar met 1918 adresruimte)
* Is er NAT mogelijk?
Aha, een interessante vraag ;)

Er zijn al wat mensen geweest die hebben beweerd dat NAT onzin is voor IPv6 - dit is natuurlijk lulkoek, omdat je een heleboel adressen hebt, wil dit nog niet zeggen dat je niet je hele netwerk achter 1 IP (v6) adres wilt hangen, om zo te proberen je netwerk te beveiligen. De techniek van het NATten is niet protocol afhankelijk en werkt dus ook voor IPv6 : Router ontvangt pakket van te NATten machine, wijzigt source adres en stuurt pakket door. Router ontvangt reply van de buitenwereld voor geNATte machine, wijzigt destination adres en stuurt pakket door. Kan prima voor IPv6.

Er is echter een *groot* probleem met NAT & IPv6. Onderdeel van IPv6 is namelijk IP security & authenticatie. Dit houdt ondermeer in dat alle verkeer versleuteld wordt verzonden. Als een client de key van een (externe) webserver opvraagt en vervolgens een pakketje crypt en naar die webserver stuurt - hoe gaat die webserver dan dat pakketje decrypten ? Met de public key van de client ? Die is niet te benaderen. Met de public key van de NAT-router ? Die heeft het pakketje niet gecrypt.

De oplossing hiervoor is een "security-proxy"; een machine die alle public keys van het internet faked met z'n eigen public key, vervolgens alle pakketjes ontvangt, decrypt met z'n eigen private key en de public key van de client, encrypt met z'n eigen private key en de public key van de server en zo het net op stuurt. Erg rekenintensief dus. En het gaat helemaal voorbij aan het principe van de authenticatie en security. (Dit heet "Man in the Middle")

Euh - en dan komt er in de praktijk nog veel meer bij kijken. Zo simpel als hierboven is het helaas niet. Lees daar de RFC's maar op na.

Snap je ?

Running Unix with a reason : it runs and keeps running.


  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op woensdag 17 oktober 2001 22:35 schreef fkooman het volgende:
je hebt wel zoiets als router advertisement daemon...maar dat is volgens mij alleen voor je echte internet verbinding (dus IP adres, route naar het internet, dat soort dingen) voor DNS heb je vast een DHCPv6 ofzo nodig :?
De link tussen DNS en DHCP is zelf nog maar net nieuw. dDNS (Dynamic DNS) is iets van de laatste jaren. Voor DNS heb je absoluut geen DHCP(v6) nodig. Zone files aanmaken is nu *eigenlijk* alleen maar makkelijker geworden (als je tenminste EUI-64 gebruikt), Maak een zonefile voor je netwerk met als origin de prefix van het net, vervolgens zet je alle MAC adressen met een of ander scriptje in die zonefile met een AAAA record en is iedereen resolvable.

succes.

WEiRD

Running Unix with a reason : it runs and keeps running.


  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op donderdag 18 oktober 2001 15:24 schreef weirdje het volgende:

[..]

De link tussen DNS en DHCP is zelf nog maar net nieuw. dDNS (Dynamic DNS) is iets van de laatste jaren. Voor DNS heb je absoluut geen DHCP(v6) nodig. Zone files aanmaken is nu *eigenlijk* alleen maar makkelijker geworden (als je tenminste EUI-64 gebruikt), Maak een zonefile voor je netwerk met als origin de prefix van het net, vervolgens zet je alle MAC adressen met een of ander scriptje in die zonefile met een AAAA record en is iedereen resolvable.

succes.

WEiRD
PS: Je kunt ook handmatig zonefiles aanmaken natuurlijk, maar dat is een garantie voor hoofdpijn ;)

edit:

Oops - per ongeluk gereplied ipv ge-edit. Sorry !

Running Unix with a reason : it runs and keeps running.


Verwijderd

Op donderdag 18 oktober 2001 15:24 schreef weirdje het volgende:

[..]

De link tussen DNS en DHCP is zelf nog maar net nieuw. dDNS (Dynamic DNS) is iets van de laatste jaren. Voor DNS heb je absoluut geen DHCP(v6) nodig. Zone files aanmaken is nu *eigenlijk* alleen maar makkelijker geworden (als je tenminste EUI-64 gebruikt), Maak een zonefile voor je netwerk met als origin de prefix van het net, vervolgens zet je alle MAC adressen met een of ander scriptje in die zonefile met een AAAA record en is iedereen resolvable.

succes.

WEiRD
Ik bedoelde eigenlijk DNS om andere hosts te resolven...ik heb thuis EUI-64 adressen via radvd op alle machines, behalve de router ;)

De machines krijgen nu nog een DNS server door van de DHCPv4 server...(/etc/resolv.conf)

Hoe ga ik dat oplossen? :)

Verwijderd

Ik ben er ook eens mee gaan hobbien, maar ik kan 2 dingen niet echt vinden nog.

Ik heb een account aangemaakt bij freenet6.net, daar de tunnelclient gedownload en geconfigged. Ik krijg netjes een adres (3ffe:b80:2:1948::2/128) toegewezen, en ook een /48 net, waar van netjes 1 /64 net wordt toegewezen aan de eth0 (interne) interface. (3ffe:b80:xxxx:1::1/64)
radvd wordt gestart, en een tweede PC krijgt netjes adres 3ffe:b80:xxxx:....mac adres enzo.

Als ik vanaf de gateway-machine een ipv6 adres op internet ping6 dan werkt dat (endpoint van fkooman bijvoorbeeld (van je site geplukt)) maar vanaf de interne client niet :?
De route wordt wel opgezet, maar de router lijkt niet te routen. Bij ipv4 is dan een kernel optie /proc/sys/net/ipv4/ip_forward maar hoe zit dat bij ipv6?

Vanaf de gateway:
code:
1
2
3
4
5
6
7
gatekeeper:~ # traceroute6 -n 3ffe:8114:1000::1df
traceroute to 3ffe:8114:1000::1df (3ffe:8114:1000::1df) from 3ffe:b80:2:1948::2, 30 hops max, 16 byte packets
 1  3ffe:b80:2:1948::1  540.058 ms  155.554 ms  513.51 ms
 2  3ffe:8100:102::1:6  152.019 ms  482.588 ms  149.242 ms
 3  3ffe:8170:1:13::5  620.395 ms  650.66 ms  679.945 ms
 4  2001:6e0::250:4ff:fe4a:7708  616.839 ms  636.857 ms  637.53 ms
 5  3ffe:8114:1000::1df  687.364 ms  659.738 ms  642.642 ms

Vanaf de client:
code:
1
2
3
deepthought:/etc # traceroute6 3ffe:8114:1000::1df
traceroute to 3ffe:8114:1000::1df (3ffe:8114:1000::1df) from 3ffe:b80:xxxx:1:201:2ff:fe15:b6d7, 30 hops max, 16 byte packets
 1  3ffe:b80:xxxx:1::1 (3ffe:b80:xxxx:1::1)  0.374 ms !H  0.317 ms !H  0.267 ms !H

(omdat ik nog niet weet hoe het met beveiliging zit heb ik in die /48 reeks een blokje ge-xxxx-t)

Daarnaast zat ik me ook af te vragen hoe ik DNS moet configureren.
die www.ipv6.bieringer.de kan ik niet resolven.

Iemand?

  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op donderdag 18 oktober 2001 16:22 schreef fkooman het volgende:

[..]

Ik bedoelde eigenlijk DNS om andere hosts te resolven...ik heb thuis EUI-64 adressen via radvd op alle machines, behalve de router ;)

De machines krijgen nu nog een DNS server door van de DHCPv4 server...(/etc/resolv.conf)

Hoe ga ik dat oplossen? :)
Wat wil je precies oplossen ?

Je kunt IPv6 adressen gewoon over IPv4 resolven. Hierbij gebruik je dus gewoon het DNS server adres dat je van de DHCP server krijgt.

Je kunt ook IPv6 adressen over IPv6 resolven, hiervoor moet je een IPv6 adres als DNS server opgeven. Hoe je dit dynamisch moet doen - euhm - tsjah ;)
DHCPv6 zal dat ongetwijfeld hebben, maar er staat niks over in RFC2462 (IPv6 Stateless Address Autoconfiguration). Voorlopig zul je dus nog even handmatig een DNS server op moeten geven.

Running Unix with a reason : it runs and keeps running.


  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op donderdag 18 oktober 2001 17:06 schreef Operations het volgende:
Ik ben er ook eens mee gaan hobbien, maar ik kan 2 dingen niet echt vinden nog.

Ik heb een account aangemaakt bij freenet6.net, daar de tunnelclient gedownload en geconfigged. Ik krijg netjes een adres (3ffe:b80:2:1948::2/128) toegewezen, en ook een /48 net, waar van netjes 1 /64 net wordt toegewezen aan de eth0 (interne) interface. (3ffe:b80:xxxx:1::1/64)
radvd wordt gestart, en een tweede PC krijgt netjes adres 3ffe:b80:xxxx:....mac adres enzo.

Als ik vanaf de gateway-machine een ipv6 adres op internet ping6 dan werkt dat (endpoint van fkooman bijvoorbeeld (van je site geplukt)) maar vanaf de interne client niet :?
De route wordt wel opgezet, maar de router lijkt niet te routen. Bij ipv4 is dan een kernel optie /proc/sys/net/ipv4/ip_forward maar hoe zit dat bij ipv6?

--- SNIP ---

Daarnaast zat ik me ook af te vragen hoe ik DNS moet configureren.
die www.ipv6.bieringer.de kan ik niet resolven.

Iemand?
Probeer eens `find /proc/sys -name \*forward\*`.

Ik zou zeggen `echo 1 > /proc/sys/net/ipv6/conf/*/forwarding`

Resolven gaat op zich hetzelfde. Vraag is alleen hoe je resolved, sommige tools/apps resolven niet goed of zijn gelinkt met de verkeerde resolver libs.

Je kunt in principe dezelfde DNS server (IPv4) gebruiken voor het resolven van IPv6 adressen. Het gaat erom dat je applicatie (of de library daaronder dus) raad weet met AAAA records.

Installeer eens BIND 9 (vind je bij het ISC), hier zitten een aantal resolver tools in, gebruik `host` voor handmatige hostname resolutie.

Succes

Running Unix with a reason : it runs and keeps running.


Verwijderd

Hmmz de forwarding staat dus al gewoon aan maar routeren ho maar... :?
(routing tabellen kloppen vlg. mij ook)
Resolving werkt idd wel (nslookup met set type=AAAA werkt gewoon) maar ping6 resolvt niets... zal wel eens de source downloaden en zelf compilen.

(btw zijn die toegekende adressen (6bone, ipng.nl, freenet6.nl) nou nog tijdelijke experimentele adressen of is 6bone 'the real thing' het begin van het toekomstige internet op ipv6)

Verwijderd

#Enable IPv6 forwarding
echo "1" >/proc/sys/net/ipv6/conf/all/forwarding


dit is het enige wat ik in m'n opstartscripts heb staan wat betreft IPv6 routing

Dat zou gewoon moeten werken...dat doet het tenminste bij mij :)

dank weirdje voor de DNS info, ik ben namelijk een beetje te lui om de RFC's te lezen :+

  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op donderdag 18 oktober 2001 18:19 schreef Operations het volgende:
Hmmz de forwarding staat dus al gewoon aan maar routeren ho maar... :?
(routing tabellen kloppen vlg. mij ook)
Dan ben ik bang dat er ergens iets niet in orde is. Staat routering goed op je client ? Hebbie een routetabel van je router en client (`netstat -rn -A inet6`) - wat voor tunnel hebbie (endpoints, hoe geconfigged ?) interface info van alle interfaces ?
Mocht je dit niet op GoT willen posten - mail me dan gerust (ipv6@mail.me.maar.nu)
Resolving werkt idd wel (nslookup met set type=AAAA werkt gewoon) maar ping6 resolvt niets... zal wel eens de source downloaden en zelf compilen.
Zorg dat je een up2date libc hebt - de resolver libs van oudere libc-versies doen geen IPv6 resolving. Anders (ipv libc updaten (which is utter *HELL*)) de BIND resolver libs installeren en hiermee linken.
(btw zijn die toegekende adressen (6bone, ipng.nl, freenet6.nl) nou nog tijdelijke experimentele adressen of is 6bone 'the real thing' het begin van het toekomstige internet op ipv6)
6bone, ipng.nl en freenet6 zijn experimentele adressen. ipng.nl en freenet6 vallen allebei in de 6bone adresruimte (dit zijn zgn pTLA's). Voor de meeste providers geldt eerst een pTLA, dan het "echte" werk, een sTLA. xs4all heeft bijvoorbeeld net een pTLA van 6bone gedelegeerd gekregen en ze willen natuurlijk (daar ga ik tenminste vanuit ; ) zsm een sTLA, maar hiervoor moet je aan bepaalde eisen voldoen (bepaalde tijd stabiel pTLA, bepaald aantal subdelegaties, bepaald aantal klanten, weetikwat allemaal). Tot die tijd kunnen ze dus met hun /28 uit de voeten.

Dat wil echter niet zeggen dat je met je pTLA (en dus ook jouw /64 thuis) niet volledig IPv6-enabled bent. De 6bone ruimte is onderdeel van de gehele (gerouteerde) IPv6 adresruimte en kan dus ook de "gewone" adressen bereiken (2000::/3 (aggregatable global unicast addresses) omvat 3ffe::/16 (6bone address space)).

Running Unix with a reason : it runs and keeps running.


Verwijderd

weirdje: you got mail :)
(met fout afzendadres :( )

  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op donderdag 18 oktober 2001 21:26 schreef Operations het volgende:
weirdje: you got mail :)
(met fout afzendadres :( )
Inderdaad - mail met de config.

Het was het "bekende" probleem - 2000::/3 werd niet gerouteerd over de tunnel. route toevoegen naar het tunnelendpoint en de problemen zijn verschwunden !

Succes met IPv6en (wie weet zie ik je nog es op irc.ipv6.xs4all.nl, als die het *OOIT* doet ;-)

Running Unix with a reason : it runs and keeps running.


  • weirdje
  • Registratie: Oktober 2001
  • Laatst online: 30-11-2021

weirdje

WEiRD runs Unix

Op woensdag 17 oktober 2001 12:17 schreef TheNarfstyler het volgende:

[..]

NAT is dus Network Address Translation, maar dat is bij ipv6 obsolete. Bij ipv6 heeft iedereen wel een uniek adres, maar het afschermen van bepaalde netwerk gaat nu anders, maar toch komt het op hezelfde neer.
Obsolete of niet :
http://marc.theaimsgroup.com/?l=openbsd-ipv6&m=100385075201236&w=2

De nieuwe Packet Filter (=firewall/NAT) in OpenBSD, genaamd 'pf' kan IPv6 NATten.

All rejoice ! OpenBSD does it again !!!

Running Unix with a reason : it runs and keeps running.

Pagina: 1