1

Onderwerp: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Ik heb mijn server (Ubuntu Server 9) up and running met IPV6 van Xs4all.

IPv6-tunnel:
Voeg het volgende toe aan /etc/network/interfaces:
auto xs6all
iface xs6all inet6 v4tunnel
    endpoint    194.109.5.241
    up ip route add default via 2001:888:10:64b::1
    address        2001:888:10:64b::2
    netmask        64
    ttl        64
Start de interface met het commando "ifup xs6all"


PC ook als IPv6-router:
Installeer radvd: "apt-get install radvd"
Voeg het volgende toe aan /etc/network/interfaces:
iface eth0 inet6 static
    address        2001:888:164b::1
    netmask        64
Voeg het volgende toe aan /etc/sysctl.conf:
net.ipv6.conf.all.forwarding=1
Voeg het volgende toe aan /etc/radvd.conf:
interface eth0 {
    AdvSendAdvert on;
    AdvHomeAgentFlag off;
       
    prefix 2001:888:164b::/64 {
        AdvOnLink on;
                AdvAutonomous on;
                AdvRouterAddr off;
        };
};
Reload sysctl settings met "sysctl -p"
Start ipv6 op eth0 met "ifdown eth0; ifup eth0"
Start radvd met "/etc/init.d/radvd start"

Dit werkt. Mijn server kan ping6 naar buiten toe gebruiken. Zoals je ziet wordt radvd ook gebruikt.
De workstations kunnen ping6 ::1 gebruiken. Dus IPV6 geactiveerd.
2 workstations met Slackware, 1 met Ubuntu en 1 met Mint. De workstations heb ik nog niet naar buiten kunnen helpen.
ik heb wel "nameserver ns.s340.xs4all.nl" in etc hosts gezet.

Ik heb geprobeert route add default gw op een of andere manier te gebruiken maar daarmee kreeg ik het niet voor elkaar.

Wie wel. wie kan mij het laatste zetje geven?

Bedankt alvast. Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Oh ja, ik wil eerst mijn workstation met Slack 13 laten werken.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Ik begin er uit te raken, XS4ALL had een script voor Ubuntu (zoals mijn server) en 1 van de workstations is een Ubuntu.

auto xs6all
iface xs6all inet6 v4tunnel
    endpoint    194.109.5.241
    up ip route add default via 2001:888:10:64b::1
    address        2001:888:10:64b::X
    netmask        64
    ttl        64
Start de interface met het commando "ifup xs6all"

Op de X alleen opgenummerd en werken.

Kortom, ik moet een netwerkdevice bijmaken. Hoe doe ik dat in Slackware voor IPV6?
In rc.inet.conf kan ik alleen standaard IPV4 aanmaken.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Geen idee of je er iets aan hebt, maar dit is mijn script om op m'n Gentoo machine een Xs4all IPv6 tunnel op te zetten. Ik heb radvd niet draaien. M"n PC is dus geen IPv6 router, maar hij maakt de tunnel zeker wel aan.

#!/bin/bash

## Configuratie:


# Dit is de naam van de normale interface (de netwerkkaart), die met zowel het internet als het
# LAN verbonden is.
REAL_INTERFACE="eth1"

##### BELANGRIJK!
##### Het lokale tunnel endpoint moet, als deze computer zich achter een router bevindt,
##### gelijk zijn aan het LAN-adres, (10.0.0.?, 192.168.?.? of 172.16-31.?.?)
##### NIET aan het door XS4ALL verstrekte internet-adres.
XS4ALL_IP6_TUNNEL_ENDPOINT="194.109.5.241"
LOKAAL_IP6_TUNNEL_ENDPOINT="192.168.0.103"

# Neem dit over van de IPv6-configuratiepagina van XS4ALL, maar laat de netmasks (/64 en /48) weg!
XS4ALL_TUNNEL_IP6_ADRES="2001:888:10:ce8::1"
LOKAAL_TUNNEL_IP6_ADRES="2001:888:10:ce8::2"
IP6_PREFIX="2001:888:1ce8::"

# De locatie van het ip commando, te achterhalen met `which ip`
IP='/sbin/ip'

############################ Hier begint het script. ################################

# Maak een tunnel aan tussen het lokale adres
# en het XS4ALL tunnel eindpunt.
$IP tunnel add xs6all mode sit remote $XS4ALL_IP6_TUNNEL_ENDPOINT local $LOKAAL_IP6_TUNNEL_ENDPOINT ttl 64 dev $REAL_INTERFACE

# Pakketfragmentatie is niet fijn, verstuur kleinere pakketten om
# te compenseren voor de tunnel-overhead.
$IP link set xs6all mtu 1280

# Activeer de tunnel
$IP link set xs6all up

# Geef zowel(!) de tunnelinterface als de echte
# interface (netwerkkaart) een IP-adres in de toegewezen range.
# Zo kan deze computer als een brug fungeren tussen het LAN
# en XS4ALL.

$IP -6 addr add $LOKAAL_TUNNEL_IP6_ADRES/64 dev $REAL_INTERFACE
$IP -6 addr add $LOKAAL_TUNNEL_IP6_ADRES/64 dev xs6all

# Stuur al het IPv6-verkeer door de tunnel naar XS4ALL.
$IP -6 route add default dev xs6all

# Stuur het LAN-verkeer door de echte interface
$IP -6 ro add $IP6_PREFIX/64 via $LOKAAL_TUNNEL_IP6_ADRES dev $REAL_INTERFACE

# ..behalve het verkeer dat naar de XS4ALL server moet!
$IP -6 ro add $XS4ALL_TUNNEL_IP6_ADRES via $XS4ALL_TUNNEL_IP6_ADRES dev xs6all

En dit is m'n script om het weer uit te zetten:

#!/bin/bash

# Deactiveer de xs6all tunnel.
ip link set xs6all down
ip tunnel del xs6all

Je moet hem wel ff aanpassen naar je eigen settings. Mijn settings staan er nog in wink.

Dit script komt van het IPv6 forum van Xs4all.

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Bedankt man, wat een werk, voor Ubuntu is het een stuk makkelijker. Ik ga dit uitpluizen, wanneer het werkt ga ik het hier melden.

Gr, Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

6

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Ik heb nog geen firewall script gezien met forwarding voor IPV6
dit is mijne voor sixxs:

# First, delete all:
ip6tables -F
ip6tables -X

# Allow anything on the local link
ip6tables -A INPUT  -i lo -j ACCEPT
ip6tables -A OUTPUT -o lo -j ACCEPT

# Allow anything out on the internet
ip6tables -A OUTPUT -o sixxs -j ACCEPT

# Allow the localnet access us:
ip6tables -A INPUT    -i eth0   -j ACCEPT
ip6tables -A OUTPUT   -o eth0   -j ACCEPT

# Filter all packets that have RH0 headers:
ip6tables -A INPUT -m rt --rt-type 0 -j DROP
ip6tables -A FORWARD -m rt --rt-type 0 -j DROP
ip6tables -A OUTPUT -m rt --rt-type 0 -j DROP

# Allow Link-Local addresses
ip6tables -A INPUT -s 2001:7b8:3a0::/64 -j ACCEPT
ip6tables -A OUTPUT -s 2001:7b8:3a0::/64 -j ACCEPT

# Allow multicast
ip6tables -A INPUT -s 2001:7b8:3a0::/64 -j ACCEPT
ip6tables -A OUTPUT -s 2001:7b8:3a0::/64 -j ACCEPT

# Allow ICMPv6 everywhere
ip6tables -I INPUT  -p icmpv6 -j ACCEPT
ip6tables -I OUTPUT -p icmpv6 -j ACCEPT
ip6tables -I FORWARD -p icmpv6 -j ACCEPT

# Allow forwarding
ip6tables -A FORWARD -m state --state NEW -i eth0 -o sixxs -s 2001:7b8:3a0::/48 -j ACCEPT
ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# incoming ports to server
ip6tables -A INPUT -i sixxs -p tcp --destination-port 22 -j ACCEPT
ip6tables -A INPUT -i sixxs -p udp --destination-port 53 -j ACCEPT
ip6tables -A INPUT -i sixxs -p tcp --destination-port 80 -j ACCEPT
# web in

# Bittorrent
ip6tables -A FORWARD -i sixxs -p tcp -d 2001:7b8:3a0::1 --dport 33600:33604 -j ACCEPT

#irc reverse lookup
ip6tables -A INPUT  -i sixxs -p tcp -d 2001:7b8:3a0::/48 --dport 6667 -j ACCEPT


# Set the default policy
ip6tables -P INPUT   DROP
ip6tables -P FORWARD DROP
ip6tables -P OUTPUT  DROP

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Cybertinus, geweldig man, even de waarden verandert en bingo. Het schuldpadje van Kame.net beweegt.

Nu bigred, jou firewall is nu aan de beurt. Geweldig mannen. (of vrouwen ?)

Overigens, is hier geen howto uit te vormen? Gebruik maken van /sbin/ip is redelijk universeel.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Bedankt jongens, veilig en zeker ipv6 gebruiker.

Nu nog, wat gaan we er mee doen? big_smile

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Jouw laatste vraag is precies wat velen bezig houdt. Wat kan ik dan meer dan met ipv4? Is ipv6 niet een probleem van mijn ISP?

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Usenet! Volgensmij heeft Eweka een (gratis) IPv6 host draaien. En dan niet een lame 10 dagen retentie maar gewoon de normale retentie die betalende klanten ook krijgen.

Verder ben je gewoon voorbereid op de toekomst. Je laat aan je ISP weten dat er gewoon mensen zijn die er gebruik van willen maken.

Maar het ligt ook wel aan je intresse gebied, denk ik hoor. Ik vind netwerken erg interessant, dus ik ga wel spelen met IPv6. Ik heb die tunnel thuis ook al maanden draaien.

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Die usenet-tip ga ik wel eens nazien. Het is gewoon pech, niemand kon een beter systeem bedenken op het moment van het ontstaan van internet en nu komen we daaraan te kort. Ik ben razend benieuwd hoe het verder gaat verlopen, gaat ipv4 verdwijnen of niet? Gaat ipv6 een geleidelijke rol op het internet krijgen of krijgen we een grote plons...?
Wanneer Bill Gates en companen een eenvoudige manier van implementeren kan vinden zal het wel een update worden en plons....

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

IPv4 is een protocol wat in de jaren 70 is ontwikkeld. Heel ARPANet (de voorloper van het internet) was toen 4 machines. Er waren gewoon heel weinig machines. Daarom vonden ze 255*255*255*255 = 4.228.250.625 IP-adressen ook meer dan voldoende. IBM heeft 4/8 gekregen. Dat zijn 255*255*255 = 16.581.375 IP adressen, voor 1 bedrijf. Dat vonden ze toen niet erg, want er zijn toch zat ip-adressen. Dachten ze dus tongue.

Die 4 miljard begint nu wel een probleem te worden. Daarom dus IPv6.

Ik verwacht dat de overgang heel geleidelijk gaat. Nu zie je dat IPv4 de standaard is en dat IPv6 erbij gezet wordt (al dan niet smerig via een IPv6-in-IPv4 tunnel). Dat zal langzaamaan naar een 50-50 situatie gaan. Dus net zoveel IPv6 in gebruik als IPv4. En na verloop van tijd zijn de rollen omgedraaid. Standaard via IPv6, maar IPv4 wordt ook nog wel ondersteund.
Over 10 jaar staat iig IPv4 nog standaard aan in je kernel. Dan hebben we nog IPv4 ondersteuning nodig.

Enne, over Bill Gates (die niet eens meer de topman is, maar goed): IPv6 zit standaard in Windows sinds Windows vista. In XP is het relatief eenvoudig erbij te installeren. De config voor IPv6 zit op exact dezelfde plaats als IPv4. Ik zie de moeilijkheid dus niet?

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Dat van Windows klopt maar de mogelijkheid om even te schoppen kon ik niet laten lopen.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Cybertinus schreef:

Usenet! Volgensmij heeft Eweka een (gratis) IPv6 host draaien. En dan niet een lame 10 dagen retentie maar gewoon de normale retentie die betalende klanten ook krijgen.

Verder ben je gewoon voorbereid op de toekomst. Je laat aan je ISP weten dat er gewoon mensen zijn die er gebruik van willen maken.

Maar het ligt ook wel aan je intresse gebied, denk ik hoor. Ik vind netwerken erg interessant, dus ik ga wel spelen met IPv6. Ik heb die tunnel thuis ook al maanden draaien.


Eweka schijnt toch niet gratis te zijn voor zover ik het kan bekijken.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Hmm. Het zou kunnen dat ze ondertussen gestopt zijn met die proef. Ik heb dat een tijdje geleden ergens opgevangen. Ik heb het ook geprobeerd, maar het werkte bij mij ook niet. Ik had toen ook andere netwerk problemen, dus ik beschuldigde Eweka in eerste instantie niet.

Verder heeft Google ook een eigen IPv6 zoekpagina. Niet anders dan de IPv4 variant, behalve het protocol dat je gebruikt om er te komen natuurlijk smile. Die is te vinden op http://ipv6.google.com

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Die laatste werkt niet bij mij... deze wel: http://www.google.com/intl/en/ipv6/

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Hmm, idd. Vroeger was ipv6.google.com nog een redirect naar die URL van jouw Leon, maar ondertussen is er iets stuk. De hostname bestaat nog wel:

% host ipv6.google.com
ipv6.google.com is an alias for ipv6.l.google.com.
ipv6.l.google.com has IPv6 address 2a00:1450:8005::63

De webdeamon erop lijkt alleen stuk te zijn.

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

18

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Pitmaster schreef:

Eweka schijnt toch niet gratis te zijn voor zover ik het kan bekijken.

Nico

Newszilla van Xs4all  is ook gratis bereikbaar voor gebruikers van andere providers.

Dat is nog steeds zo, Ik heb even gekeken het ftd forum.

De server is : newszilla6.xs4all.nl

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Tot nog toe is er, ondanks de meldingen van de ip4adres tekorten, te weinig drive (nieuws of aanleiding) voor managers en techneuten om naar ip6 te gaan.

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Een heel forum met fanatiekelingen en xs4all en google bieden iets aan.
Nog niet ruim.
Idd MrLeeJohn, te weinig drive om over te stappen, zo komen we er niet.

Een usenet-bron die volledig gevuld is (xs4all is iets te netjes) zou leuk geweest zijn.

Nico

Ubuntu server 9 op de server.
Slackware 12.2.0 op 2 workstations.
Opensuse versie 11 op een andere workstation.
Mint versie 8 op nog een andere PC

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Pitmaster schreef:

Een usenet-bron die volledig gevuld is (xs4all is iets te netjes) zou leuk geweest zijn.

Je zou xsnews kunnen proberen: http://www.xsnews.com/ipv6/ Ze hebben een tijdje capaciteit problemen gehad, maar, maar tegenwoordig is de performance weer goed.

En anders zou je altijd nog kunnen kijken hoe je IPv6 kennis is en een "certificaat" halen.
http://ipv6.he.net/certification/

Re: IPV6 zo dichtbij maar net niet. Wie geeft het laatste zetje?

Ik vind ipv6 ook niet interessant zolang het niet hoeft, en zeker niet door een tunnel. Er zijn genoeg andere interessante aspecten mbt tot netwerken om mee te experimenteren en die ook wat meer relevant zijn.

The best things in life are free.
TE RBAC MLS
ontwerp, attributen, beleid en context