Wij zijn bezig met het voorbereiden van IPv6 om het in gebruik te nemen binnenkort.
Onze Cisco's en firewalls zijn allemaal Ipv6 ready.
Nu nog een indeling voor de IPV6-adressen. Daar loop ik een beetje vast.
Wat delen jullie uit bij 1/4 rack bijvoorbeeld? /48 of minder?
En bij 1 server?
Ik zat er aan te denken voor elke losse server gewoon het ipv4adres om te zetten naar Ipv6.
::ffff:192.168.89.9 bijvoorbeeld
Ik ben benieuwd hoe jullie dit doen of gaan doen![]()
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 15 van de 30
Onderwerp: IPv6 uitdelen van IP-adressen
-
12/07/10 09:17IPv6 uitdelen van IP-adressen
-
12/07/10 09:30CQ, creative innovations1.560 Berichten- Ingeschreven
- 10/03/03
- Locatie
- Doesburg, GLD
2 Berichten zijn liked
Naam: Casper Bakker
Bedrijf: Logict & CQ internet diensten
URL: www.cqhosting.nl
Registrar SIDN: Ja
Wij geven onze eigen servers gewoon 1 IPv6 adres, daarbij gebruiken we wel per soort dienst een aparte reeks.
Klanten met colocatie (ook voor 1U) krijgen gewoon een /64 bij ons.
-
12/07/10 10:46Hier kriijgt ieder domeinnaam z'n eigen adres. Mocht er dan ooit wat geblocked worden op /128 niveau dan blijft de rest van de sites 't gewoon doen. En hoeven we ons nooit meer druk te maken over klanten die een certificaat aan hun site willen hangen. Daarnaast zouden we makkelijker DDOS's aan moeten kunnen pakken wanneer 1 specifieke site onder vuur genomen wordt.
Hiervoor krijgt bij ons iedere server een /64 (volgens de specs zou dit 't kleinte deelbare blok moeten zijn). Het is dat we geen kasten verhuren, maar die zou ik gewoon een /56 (of /48, maar wat je daar dan weer mee moet...) geven. Wat we met resellers gaan doen weten we nog niet (die zouden we natuurlijk een eigen /108 kunnen geven ofzo waar ze zelf uit kunnen uitdelen)...
Ik zou in ieder geval niet voor je ipv4 notatie gaan. Nu heb je een kans om alles op een logische manier in 1 range in te delen; en daar zou ik dan ook zeker gebruik van maken. Daarnaast werkt je plan niet meer op het moment dat je een server hebt die alleen nog maar een ipv6 adres heeft (en die gaan er komen - ooit).
-
12/07/10 11:20geregistreerd gebruiker247 Berichten- Ingeschreven
- 06/02/10
- Locatie
- Alkmaar
0 Berichten zijn liked
Registrar SIDN: Nee
KvK nummer: 01180659
Ondernemingsnummer: 7172725 (Engeland)
Heerlijk, omdat het niet op kan zijn we al weer aan het verspillen?
Ik denk dat we gewoon IPv6 hetzelfde moeten behandelen als IPv4 bij het uitdelen. Is toch onzin "nu hebben we veel eten dus laten we alles opeten want over paar maanden heb ik toch geen honger" ?
-
12/07/10 11:26Ja, laten we iedereen ook weer achter NAT zetten, ging immers prima bij ipv4...
Daarnaast is een /64 per server inderdaad fors, maar ja, we hebben dan ook een hoop, en een /64 is volgens de specs 't smallest distributable block.
-
12/07/10 12:01moderator3.747 Berichten- Ingeschreven
- 16/05/04
- Locatie
- Middelburg
100 Berichten zijn liked
Registrar SIDN: Ja
-
12/07/10 12:20Wij draaien (momenteel) een redelijk standaard DA setup dus per server valt het aantal ip adressen wat daadwerkelijk gebruikt wordt (en geconfigged) wel mee. We hebben wel overwogen om meteen een /64 te configgen, maar het aantal kernel objecten zou vragen om een investering in ram die onbetaalbaar zou zijn.
Wat je eventueel wel zou kunnen doen is kijken of je met iptables address translation slechts op 1 ip te luisteren, en toch inkomende verbindingen op je hele /64 te accepteren. Of wellicht realistischer/praktischer is 't om een /64 te routen naar een tun/tap device, en van daar uit te fixen. Moet je alleen nog iets hacken waardoor je services 't originele ip voorgeschoteld krijgen. Mocht dat lukken zie ik graag hoe je 't gedaan hebt :P
-
12/07/10 13:14Dit lijkt btw wat je zoekt.
-
12/07/10 14:33moderator3.747 Berichten- Ingeschreven
- 16/05/04
- Locatie
- Middelburg
100 Berichten zijn liked
Registrar SIDN: Ja
-
12/07/10 14:40Geregistreerd Gebruiker4.086 Berichten- Ingeschreven
- 23/04/05
- Locatie
- Eindhoven
211 Berichten zijn liked
KvK nummer: 17177247
-
12/07/10 14:54iptables doet inderdaad alleen ipv4, maar met ip6tables zou dat ook moeten kunnen denk ik.
@T.bloo one way to find out: Gewoon uitproberen. Per ip waar je op luistert (zonder TPROXY dus) wordt 1 kernel object gebruikt. Met 500 ip's ofzo is dat prima te doen (zal een paar mb kosten). Heb je echter 2^64 kernel objecten nodig; dan moet je veel, heel veel ram gaan bijprikken.
-
12/07/10 14:58
-
12/07/10 15:06
- advertentie
-
13/07/10 13:23SolidHost8.060 Berichten- Ingeschreven
- 29/06/03
- Locatie
- Rotterdam/Amsterdam/Barcelona
236 Berichten zijn liked
Naam: André van Vliet
Bedrijf: SolidHost Managed Hosting
Functie: CEO
URL: www.solidhost.com
KvK nummer: 24366308
-
13/07/10 13:44moderator6.549 Berichten- Ingeschreven
- 29/07/03
- Locatie
- Nijmegen
121 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651



LinkBack URL
About LinkBacks


