• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

IPv6

  • Onderwerp starter Onderwerp starter Meeuw
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
Remboooo zei:
NAT blijft wel gewoon nodig als je Chello classic hebt die maar 1 IP aan je geeft ;)

Nee, het kleinste segment IPv6 wat je kunt krijgen is (dacht ik) 64bits breed, of te wel 2 tot de macht 64 adressn per aansluitng. (ter info het gehele internet doet het nu met 2 tot de macht 32 internet adressen (waarvan er heel veel onbruikbaar zijn). Ik denk niet dat je met 2^64 adressen thuis nog NAT nodig zult hebben ;)

Ik heb zelf een tunnel bij sixxs.nl en dat werkt als een speer. Je krijgt dan een tunnel met daarin IPv6 met 1 adres (=tunnel end point).
Aks je een weekje zonder onderbrekingen online bent (oid) heb je voldoende credits voor een subnet van 68 bits..

Let wel dit zijn expirimentele adressen (alles wat begint met 3ffe) omdat er (bijna) nog geen IPv6 adressen worden uitgegeven.

Tunnel end point (linux)
sit1 Link encap:IPv6-in-IPv4
inet6 addr: fe80::c0a8:807/10 Scope:Link
inet6 addr: fe80::d52e:59c1/10 Scope:Link
inet6 addr: 3ffe:8114:1000::637/127 Scope:Global
UP POINTOPOINT RUNNING NOARP MTU:1480 Metric:1
RX packets:1298219 errors:0 dropped:0 overruns:0 frame:0
TX packets:1311067 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:498543486 (475.4 Mb) TX bytes:523654769 (499.3 Mb)

intern netwerk:

eth0 Link encap:Ethernet HWaddr 00:0A:E6:52:0D:EF
inet addr:192.168.0.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: 3ffe:8114:2000:1c00::1/60 Scope:Global
inet6 addr: fe80::20a:e6ff:fe52:def/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:21539971 errors:0 dropped:0 overruns:0 frame:0
TX packets:26665473 errors:0 dropped:1 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:3782702122 (3607.4 Mb) TX bytes:3846257190 (3668.0 Mb)
Interrupt:3 Base address:0xd400

windows xp:

Ethernet adapter lan:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.1.18
Subnet Mask . . . . . . . . . . . : 255.255.255.0
IP Address. . . . . . . . . . . . : 192.168.1.18
Subnet Mask . . . . . . . . . . . : 255.255.255.0
IP Address. . . . . . . . . . . . : 3ffe:8114:2000:1c00:64f6:c2dc:ac14:f53c
IP Address. . . . . . . . . . . . : 3ffe:8114:2000:1c00:18c8:c677:deec:ae76
IP Address. . . . . . . . . . . . : 3ffe:8114:2000:1c00:95e9:6746:6bca:d5d3
IP Address. . . . . . . . . . . . : 3ffe:8114:2000:1c00:d876:a3bc:4998:dbd6
IP Address. . . . . . . . . . . . : 3ffe:8114:2000:1c00:250:bfff:fe60:9da3
IP Address. . . . . . . . . . . . : fe80::250:bfff:fe60:9da3%4
Default Gateway . . . . . . . . . : 192.168.1.7
fe80::20a:e6ff:fe52:def%4

Tunnel adapter Automatic Tunneling Pseudo-Interface:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : fe80::5efe:192.168.8.18%2
Default Gateway . . . . . . . . . :

Tunnel adapter Automatic Tunneling Pseudo-Interface:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : fe80::5efe:192.168.10.18%2


overigens hoe je aan windowns XP NIETS in te stellen, alleen maar te installeren en klaar. IPv6 is 100% auto config (dus soort DHCP).

Als je een tunnel end point op windows XP hebt natuurlijk wel. Maar voor een gewone XP in een netwerk niet.

Ik gebruik het nu een maand of 4 en het werk als een speer!
 
Meeuw zei:
tja, het is niet echt slim als ISP's dat doen, als je ziet hoeveel mensen nu al hun internet verbinding delen hoeveel zouden dat er over 10 jaar dan wel niet zijn?

IPv6 adressen zijn ook gebaseerd op je MAC adres, dus Chello kan niet zomaar adressen gaan toewijzen ...

KAN gebaseerd zijn op je MAC, maar dat hoeft natuurlijk NIET. Ivm privacy kun je ook gewoon een nummer kiezen of configureren per mac address.

Ipv6 zit even iets anders in elkaar dan ipv4 en in mijn vorige posting kun je ook zien dat je meerdere IPnummers krijgt per ethernetkaart met een verschillende scoop (bereik).

Omdat Ipv6 auto config is (kun je wel uitzetten) onderhandelt jouw PC met 'het netwerk' voor een IP nummer dat meenstal gebaseerd is op je MAC adres. Het adres moet uniek zijn, dus leiden ze het af van je MAC adres. Je kunt het zo zien dat je PC een voorstel doet voor het adres in de range die hij kreeg van de router.

Het eerste nummer wat je krijgt is ook alleen geldig binnen je eigen ethernet-segmenten en gebaseert op je mac adres. Dit moet ook wel omdat IPv6 geen ARP meer kent. De mapping van het IPv6 adres en het MAC-adres zit dus in je IPv6 adres verborgen.

In mijn geval is dat fe80::250:bfff:fe60:9da3
of te wel fe80::PPQQ:RRff:fe:SS:TTUU, waarbij PP-QQ-RR-SS-TT-UU mijn mac adres is..

Met dit IPv6 nr gaat de PC praten met je router in hetzelfde ethernet segment en 'onderhandelt' over een nummer is het routeerbare segment. Dit kan uit verschillende stappen en lagen bestaan en kun je dus ook een hele zwik ipnummers krijgen, met iedere een eigen bereik.

De adressering is tussen de hexcijfers een punt, maar ze ook groeperen per 4 en dan met een dubbele punt er tussen. Als je veel nullen in een adres hebt, mag je 1 groep nullen vervangen door ::

Oja en het nummer ::1 (of te wel 1 met aan de linkerkant allemaal nullen) is het localhost adres wat we nu kennen als 127.0.0.1 in IPv4

Eneh.. De chello (aorta) backbone is geheel (alleen?) IPv6. Alleen de apparatuur en routers naar de klanten nog niet - zo is mij ooit verteld..

Heb wel ooit een verzoek gedaan om een IPv6 nummer of range, maar nooit antwoord op gehad. Daarom ben ik bij sixxs.nl gaan shoppen voor een IPv6 reeks.
 
Datacommunist zei:
IPv6 is in pincipe nog nergens beschikbaar en ik wens je veel suc6 met vinden van netwerk kaarten die ipv6 ondersteunen te vinden tis alleen mogelijk met een stukje software die ipv6 pakketten verstuurd over ipv4 pakketjes word gewoon geemuleerd/simuleerd

IPv6 gaat nu nog door een IPv4 tunnel. Het verkeer is volledig IPv6, alleen worden veel netwerken nog met IPv4 tunnels met elkaar verbonden. De gebruik/applicatie ziet/merkt niets van zo'n tunnel.

Net zoals jij niets ziet of merkt dat jouw IP pakketjes onderweg in een ATM of andere "tunnel" vervoerd worden. En bij ADSL is dat zeker het geval.

Vergelijk zo'n tunnel met een soort VPN - waarbij een VPN lokaal netwerkverkeer door een (encrypted) tunnel stuurt. Alleen nu gaat er IPv6 door heen, in plaats van IPsec of iets degelijks. Tzt als netwerken met IPv6 aan elkaar geknoopt worden, dan heb je dat niet meer nodig.

Overigens is de kans groot dat jouw IPv4 chello verkeer in het chello netwerk door een soort IPv4 tunnel door IPv6 gaat ;)

Gr,
ratjeskat.
 
ratjeskat, bedankt voor je reacties, draait het lekker IPv6?
 
Meeuw zei:
ratjeskat, bedankt voor je reacties, draait het lekker IPv6?

Jahoor.. kijk maar:

--- knip ---

C:\>ping6 www.sixxs.nl

Pinging noc.sixxs.net [2001:838:1:1:210:dcff:fe20:7c7c]
from 3ffe:8114:2000:1c00:197d:c34:3298:413a with 32 bytes of data:

Reply from 2001:838:1:1:210:dcff:fe20:7c7c: bytes=32 time=42ms
Reply from 2001:838:1:1:210:dcff:fe20:7c7c: bytes=32 time=47ms
Reply from 2001:838:1:1:210:dcff:fe20:7c7c: bytes=32 time=42ms
Reply from 2001:838:1:1:210:dcff:fe20:7c7c: bytes=32 time=43ms

Ping statistics for 2001:838:1:1:210:dcff:fe20:7c7c:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 42ms, Maximum = 47ms, Average = 43ms

C:\>ping 213.197.29.32

Pinging 213.197.29.32 with 32 bytes of data:

Reply from 213.197.29.32: bytes=32 time=52ms TTL=50
Reply from 213.197.29.32: bytes=32 time=39ms TTL=50
Reply from 213.197.29.32: bytes=32 time=35ms TTL=50
Reply from 213.197.29.32: bytes=32 time=56ms TTL=50
Minimum = 43ms, Maximum = 60ms, Average = 48ms

--- knip ---

ping6 gebruik je om IPv6 te pingen en ping voor IPv4 te pingen.

IE is IPv6 ready :)
En als je een websiite bezoekt, dan doet hij altijd IPv6 als het kan... :)
Met de site van www.sixxs.nl kun je dat heel mooi zien.

Overigens is DNS "verplicht" in IPv6, dus je hoeft die IPnrs niet te onthouden... en dat is maar goed ook ;D

Eigenlijk merk je er dus niets van - alleen ik heb nu 2^68 routeerbare (lees publieke) ip adressen thuis ;)

Kom ik voorlopig wel mee uit - denk ik.


Oja, als je wat wilt spelen.
open een cmd box (NT4, Win2K en WinXP)
en start nslookup (geen argumenten)

en do

set q=a
www.sixxs.nl


je krijgt dan als het goed is een IPv4 adres in beeld

doe dan eens

set q=aaaa
www.sixxs.nl


Je krijgt dan een IPv6 adres in beeld. Je kunt dus zelf nagaan of een hostname een IPv6 adres heeft of niet.. [dit kan ook op een PC zonder IPv6 support!]

Gr,
ratjeskat
 
hmm, die site werkt niet bij mij (ik krijg wel het IPv6 adres te zien maar volgens mij routeerd m'n servertje IPv6 niet door)
 
traceroute via IPv6 (door de tunnel)

C:>tracert www.sixxs.nl

Tracing route to noc.sixxs.net [2001:838:1:1:210:dcff:fe20:7c7c]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms router.home.wittenburg10c.nl [3ffe:8114:2000:1c00::1]
2 46 ms 35 ms 37 ms gw-796.ams-02.nl.sixxs.net [3ffe:8114:1000::636]
3 40 ms 34 ms 30 ms Amsterdam.core.ipv6.intouch.net [2001:6e0::2]
4 52 ms 40 ms 44 ms ams-ix.ipv6.concepts.nl [2001:7f8:1::a501:2871:1]
5 48 ms 46 ms 48 ms 2001:838:0:10::2
6 49 ms 44 ms 35 ms 2001:838:1:1:210:dcff:fe20:7c7c

Trace complete.

En nu via Ipv4 (dus niet door de tunnel)

C:>tracert 213.197.29.32

Tracing route to noc.sixxs.net [213.197.29.32]
Over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.0.7
2 33 ms 25 ms 33 ms e180001.upc-e.chello.nl [213.93.180.1]
3 21 ms 18 ms * Gig6-0.zp00rt02.brain.upc.nl [212.142.23.225]
4 28 ms 25 ms 27 ms srp13-0.ah00rt02.brain.upc.nl [212.142.32.138]
5 31 ms 29 ms 29 ms srp0-0.am00rt02.brain.upc.nl [212.142.32.2]
6 27 ms 24 ms 21 ms srp0-0.am00rt05.brain.upc.nl [212.142.32.43]
7 195 ms 225 ms * nl-ams01a-rd1-pos-0-3.aorta.net [213.46.161.45]
8 32 ms 19 ms 30 ms nl-ams04a-ri-gige5-2-4.aorta.net [213.46.161.193]
9 28 ms 28 ms 20 ms nl-ams02a-rd1-10gige-7-0.aorta.net [213.46.161.58]
10 29 ms 28 ms 27 ms nl-ams04a-ri1-pos-6-0.aorta.net [213.46.161.62]
11 28 ms 31 ms 34 ms ixp1.nl-ams2.concert.net [195.69.144.108]
12 31 ms 17 ms 17 ms t2a1-p8-0.nl-ams2.concert.net [166.49.208.97]
13 * 31 ms 19 ms t2a3-ge5-0-0.nl-ams2.concert.net [166.49.200.19]
14 36 ms 34 ms 23 ms 212.41.147.73
15 37 ms 43 ms 44 ms se1.breda.concepts-ict.net [213.197.27.6]
16 41 ms 37 ms 32 ms noc.sixxs.net [213.197.29.32]

Trace complete.

Je ziet duidelijk dat er minder hops zijn bij IPv6, dat komt omdat de tunnel de IPv4 hops (knooppunten) niet ziet. Niet dat het daar sneller van wordt hoor, maar toch.

Dit alleen even ter verduidelijking.

Oja, voor diegene die niet weten hoeveel 2^68 Ip adressen zijn, dat zijn er dus: 295147905179352825856.

2^64 is 18446744073709551616 - en dat krijgt iedereen straks thuis - voldoende adressen?

Ipv6 heeft 128 bits adressen = 2^128 = 3,4028236692093846346337460743177e+38 adressen.
Als het goed is, dan is dat getal groter dan het aantal moleculen in het zonnestelsel - in het geval iemand mocht gaan twijfelen of dit er genoeg zijn om iedere zandkorrel in de woestijn een IPnr te geven..

Ipv6 bevat ook een hiearchie, een aantal bits per continent en dergelijke.

Succes er mee!

Gr,
ratjeskat
 
FireFly zei:
hmm, die site werkt niet bij mij (ik krijg wel het IPv6 adres te zien maar volgens mij routeerd m'n servertje IPv6 niet door)

Hmm...
Je kunt eens kijken waar het fout gaat. Probeer mij eens te pingen..

router.home.wittenburg10c.nl [3ffe:8114:2000:1c00::1]

lukt dat en hoe ver kom je?

En anders...
Kun je je eigen ipv6 pingen
kun je het end-point van je tunnel pingen?

Oja,

Als je een linux of BSD servertje hebt, kun je met alleen een tunnel alleen vanaf die tunnel machine pingen.

Als je ook een subnet hebt kun je dat ook vanaf een andere machine proberen met IPv6. Je moet dat wel iets van radvd op je linux (of BSD) doosje draaien als "router".

Gr,
ratjeskat

mijn /etc/radvd.conf:

--- knip ---
interface eth0
{
AdvSendAdvert on;

MinRtrAdvInterval 3;
MaxRtrAdvInterval 10;

#
# Disable Mobile IPv6 support
#
AdvHomeAgentFlag off;

#zet hier je IPv6 subnet neer!!
prefix 3ffe:xxxx:xxxx:xxxx::/64
{
#AdvManagedFlag on;
AdvOnLink on;
AdvAutonomous on;
AdvRouterAddr on;
};
};
--- knip ---
 
ratjeskat zei:
Hmm...
Je kunt eens kijken waar het fout gaat. Probeer mij eens te pingen..

router.home.wittenburg10c.nl [3ffe:8114:2000:1c00::1]

lukt dat en hoe ver kom je?

En anders...
Kun je je eigen ipv6 pingen
kun je het end-point van je tunnel pingen?

Oja,

Als je een linux of BSD servertje hebt, kun je met alleen een tunnel alleen vanaf die tunnel machine pingen.

Als je ook een subnet hebt kun je dat ook vanaf een andere machine proberen met IPv6. Je moet dat wel iets van radvd op je linux (of BSD) doosje draaien als "router".

Gr,
ratjeskat

mijn /etc/radvd.conf:

--- knip ---
interface eth0
{
AdvSendAdvert on;

MinRtrAdvInterval 3;
MaxRtrAdvInterval 10;

#
# Disable Mobile IPv6 support
#
AdvHomeAgentFlag off;

#zet hier je IPv6 subnet neer!!
prefix 3ffe:xxxx:xxxx:xxxx::/64
{
#AdvManagedFlag on;
AdvOnLink on;
AdvAutonomous on;
AdvRouterAddr on;
};
};
--- knip ---
het is inderdaad een linux bak, en pingen naar jouw adres lukt niet.
Naja, ik zie wel wanneer IPv6 voor het grote publiek er is, ik kloot liever niet met m'n server instellingen, hij draait nu eindelijk goed :P
 
FireFly zei:
het is inderdaad een linux bak, en pingen naar jouw adres lukt niet.
Naja, ik zie wel wanneer IPv6 voor het grote publiek er is, ik kloot liever niet met m'n server instellingen, hij draait nu eindelijk goed :P

Hmm...
Als je een IPv6 adres hebt, mag je deze wel mailen en kan ik effe kijken hoever ik kom.

Je kunt ook nog even kijken naar:

/etc/sysconfig/network-scripts/ifcfg-sit1

En kijk of daar de juiste instellingen staan.

Voor mijn sixxs.nl tunnel staat daar in:

DEVICE="sit1"
BOOTPROTO="none"
ONBOOT="yes"
IPV6INIT="yes"
IPV6_MTU="1280"
IPV6TUNNELIPV4="212.19.192.219"
IPV6ADDR="3ffe:8114:1000::637/127"


en waarbij:

IPV6TUNNELIPV4="IPv4 adres tunnel server sixxs.nl"
IPV6ADDR="IPv6 adres van mijn kant van de IPv6 tunnel"

Om te zien of het werkt, moet je in ieder geval het einde van jouw tunnel kunnen pingen. En natuurlijk de website van de tunnel provider.
Het kan best zijn dat jouw IPv6 net en de mijne niet aan elkaar gekoppeld zijn - er schijnen meer IPv6 "proef" netwerken te zijn die nog niet allemaal interconnected zijn.

Als je een IPv6 aanvraagt bij sixxs.nl en je vult de verkregen info in het bovenstaande filetje in, dan mag het niet mis gaan.

Oja, je hebt je firewall toch wel verteld dat hij IPv6 tunnels moet doorlaten?
Maw iets als:

/sbin/iptables -A INPUT -p 41 -j ACCEPT
/sbin/iptables -A OUTPUT -p 41 -j ACCEPT


Dit laat het IPv6 protocol door de firewall, eventueel kun je deze nog afschermen met de iprange/ipnummers van je IPv4 tunnel endpoint.

Gr,
ratjeskat.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan