Vage config IPV6 van XS4All

Pagina: 1
Acties:
  • 116 views sinds 30-01-2008
  • Reageer

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Ik heb sinds kort mijn linux server (debian) dmv van een tunnel met de ipv6 backbone van XS4All gekoppeld. Werkt prima allemaal. Ik heb van XS4All een prefic van 64 bits gekregen. De config is dus zo
code:
1
2
3
4
5
iface xs6all inet6 v4tunnel
        endpoint        194.109.5.241
        up ip route add 2000::0/3 via 2001:888:10:dc6::1
        address         2001:888:10:dc6::2
        netmask         64

Echter wat heeft het voor zin om dit enorme masker op mijn tunnel te zetten. Een tunnel is een point to point connectie dus meer dan 2 hosts zullen er nooit opzitten.

Ik wil namelijk mijn linux bak ook als ipv6 firewall inzetten dus moet mijn eth0 device ook een global ipv6 adres krijgen. Wat ik dus eigenlijk wil is een masker van 65 voor de tunnel gebruiken en een masker van 65 voor de eth0 device. Nog enorm verspilde ruimte maar kan niet anders. De config zou dan zo worden.
code:
1
2
3
4
5
6
7
8
iface eth0 inet6 static
        address 2001:888:10:dc6:8000::1
        netmask 65
iface xs6all inet6 v4tunnel
        endpoint        194.109.5.241
        up ip route add 2000::0/3 via 2001:888:10:dc6::1
        address         2001:888:10:dc6::2
        netmask         65

Echter ik betwijfel of dit zomaar gaat werken want waar stuurt XS4Al verkeer voor het eth0 segment naar toe :? logisch gezien zouden zich allemaal "in" de tunnel bevinden.

als ik dit doe krijg ik de volgende IPV6 routeringstabel
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
roodhaar:~# route -A ip6
Kernel IPv6 routing table
Destination                                 Next Hop                                Flags Metric Ref    Use Iface
::1/128                                     ::                                      U     0      1        0 lo
2001:888:10:dc6::2/128                      ::                                      U     0      0        0 lo
2001:888:10:dc6::/65                        ::                                      UA    256    1        0 xs6all
2001:888:10:dc6:8000::1/128                 ::                                      U     0      6        1 lo
2001:888:10:dc6:8000::/65                   ::                                      UA    256    0        0 eth0
2000::/3                                    2001:888:10:dc6::1                      UG    1024   0        0 xs6all
fe80::c0a8:1f/128                           ::                                      U     0      0        0 lo
fe80::c26d:eaa3/128                         ::                                      U     0      0        0 lo
fe80::206:7bff:fe00:67ff/128                ::                                      U     0      0        0 lo
fe80::2e0:4cff:fe66:7ab1/128                ::                                      U     0      0        0 lo
fe80::/10                                   ::                                      UA    256    0        0 eth1
fe80::/10                                   ::                                      UA    256    0        0 eth0
fe80::/10                                   ::                                      UA    256    0        0 xs6all
ff00::/8                                    ::                                      UA    256    0        0 eth1
ff00::/8                                    ::                                      UA    256    0        0 eth0
ff00::/8                                    ::                                      UA    256    0        0 xs6all
::/0                                        ::                                      UDA   256    0        0 eth1
::/0                                        ::                                      UDA   256    0        0 eth0
roodhaar:~#


p.s. Hoort dit in NT of NOS ik denk NT daaarom staat die ook hier he 8)7

[ Voor 52% gewijzigd door TrailBlazer op 18-06-2003 16:18 ]


  • Onno
  • Registratie: Juni 1999
  • Niet online
Uhm, je krijgt ook gewoon een eigen range bij je XS4All tunnel. Die kun je voor je lokale netwerk gebruiken..

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Nee route technisch is het vreemd ik heb een tunnel en een lan volgens mij zal XS4All alles in deze range in de tunnel alleen daar zitten ze dus niet maar ergens voorbij de tunnel

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Je gebruikt een ip uit de tunnel range voor je eth0. Dit kan niet juist zijn bij xs4all.
De gevens die je geeft zijn alleen voor je tunnel en niet te gebruiken voor de rest van je netwerk.
De rest van je netwerk moet gaan vallen onder een /48 range die je van xs4all krijgt (dit zijn ook globale ipv6 addressen voor iedereen bereikbaar als je het goed routeerd).

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Bakkerl. Helmaal met je eens maar ik ik van XS4All geen global adres gekregen met een /48 masker gekregen

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Wat is dan de prefix die je gekregen heb?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
De /64 prefix die op mijn tunnel staat. Uiteraard heb ik aan deze prefix meer dan genoeg voor mijn pc's ik vraag me alleen af of het routeren goed gaat.

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Het is vreemd dat je dan geen aparte prefix heb gekregen. Als ik ga kijken op https://service.xs4all.nl bij mijn ipv6 instellen (laatste menu mogelijkheid) dan zie ik daar een aparte perfix staan voor de adressen die ik gekregen heb.
Deze prefix is een /48. De /64's die vermeld worden op die pagina zijn alleen om je tunnel te maken naar xs4all, verder niet voor gebruik van addressen.

Een address uit die /48 reeks heb ik aan mijn eth0 gekoppeld.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Dit heb ik van XS4All gekregen met de configmaker
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
IPv6 tunnel: 
Voeg het volgende toe aan /etc/network/interfaces: 
auto xs6all
iface xs6all inet6 v4tunnel
    endpoint    194.109.5.241
    up ip route add 2000::0/3 via 2001:888:10:dc6::1
    address     2001:888:10:dc6::2
    netmask     64

PC ook als IPv6 router: 
Voeg het volgende toe aan /etc/network/interfaces: 
iface eth0 inet6 static
    address     2001:888:1dc6::1
    netmask     64

Voeg het volgende toe aan /etc/sysctl.conf: 
net.ipv6.conf.all.forwarding=1

Voeg het volgende toe aan /etc/radvd.conf: 
interface eth0 {
    AdvSendAdvert on;
    AdvHomeAgentFlag off;
        
    prefix 2001:888:1dc6::/64 {
        AdvOnLink on;
                AdvAutonomous on;
                AdvRouterAddr off;
        };
};

Ik had het idee dat de prefix die ze me geven voor de ethnet kaart 2001:888:1dc6::/64 niet klopt. De 1dc6 moet volgens mij gewoon 2001:888:10:dc6/64 zijn. Is een beta en dus geen support :(

  • blackd
  • Registratie: Februari 2001
  • Niet online
TrailBlazer schreef op 19 June 2003 @ 13:19:
Ik had het idee dat de prefix die ze me geven voor de ethnet kaart 2001:888:1dc6::/64 niet klopt. De 1dc6 moet volgens mij gewoon 2001:888:10:dc6/64 zijn. Is een beta en dus geen support :(
Eh, die prefix is voor radvd, router advertisement daemon, om je interne netwerk van IPv6 adressen te voorzien. Je tunnel endpoint heeft het adres 2001:888:10:dc6::2 en je ethernetkaart moet een adres uit de range krijgen, bijvoorbeeld 2001:888:1dc6::1

Je krijgt dus een tunnel en een enorme hoeveelheid IPv6 adressen. Als jij die niet wilt uitdelen, dan kun je radvd gewoon niet starten. Het IPv6 verkeer moet dan door jouw tunnel, maar dat moet dan toch goed gaan met de juiste routes?

[ Voor 18% gewijzigd door blackd op 19-06-2003 13:25 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Nope, die 2001:888:1dc6::1/64 klopt wel die op je eth0 moet.
Jou range van ipv6 addressen die je mag gebruiken is 2001:888:1dc6/48.
Het gegenereede config bestanden zijn dus juist.
Je krijgt dus een tunnel en een enorme hoeveelheid IPv6 adressen. Als jij die niet wilt uitdelen, dan kun je radvd gewoon niet starten. Het IPv6 verkeer moet dan door jouw tunnel, maar dat moet dan toch goed gaan met de juiste routes?
Je krijgt inderdaar een tunnel met een range van addressen, hiervan worden alleen 2 addressen gebruikt voor de tunnel einden en verder niet. Je kan van de overige deze niet zelf gaan gebruiken voor andere doeleinden. Je kan ze zelf dus niet uitdelen.

In radvd staat de range die jij gekregen heb (2001:888:1dc6::/48). Van deze range moet de wereld wel weten dat die range te bereiken is over jou tunnel die je gemaakt hebt met xs4all. radvd is dus voor jou eigen range en niet voor addressen uit de tunnel range.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Klopt ik vond alleen die twee adressen zo verdacht veel op elkaar lijken dat ik dacht dat het fout was. Ik heb dus gewoon2 /64 prefixen gekregen :)

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 03-07 18:45

bakkerl

Let there be light.

Klopt ik vond alleen die twee adressen zo verdacht veel op elkaar lijken dat ik dacht dat het fout was. Ik heb dus gewoon2 /64 prefixen gekregen
Niet geheel 2x een /64 gekregen. De eerste kun je alleen maar gebruiken voor de tunnel naar xs4all. Daar kun je verder geen adressen uit gebruiken.
De laatste 2001:888:1dc6:: is niet eens een /64 maar zelfs een /48 :)

[ Voor 1% gewijzigd door bakkerl op 19-06-2003 22:06 . Reden: typo ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Topicstarter
Volgens de configmaker van XS4All is het "slechts" een 64 masker. Dat de prefix eruit ziet als een 48 kan natuurlijk komen omdat er na de er 48 bits 16 nullen komen in mijn prefix. Ik maak me er niet echt druk om. Heb ik eventueel gelijk wat gesubnet :)
Of ik nou
1208925819614629174706176 mogelijke hosts heb of 18446744073709551616 mogelijke hosts heb. Ik zal ze allebei nooooooooooooooooooooit vol krijgen (denk ik )

Yep je hebt gelijk ik heb inderdaad een 48 masker gekregen :) Naja dan maar subnetten :)

[ Voor 12% gewijzigd door TrailBlazer op 20-06-2003 08:47 ]

Pagina: 1