charlyxl
Goto Top

IPv6 Fragen

Hallo zusammen,

ich möchte gerne meinen neuen Server gleich mit Server 2019 ordentlich aufsetzen und für die Zukunft bereit machen. Dazu möchte ich gerne auch gleich IPv6 richtig einrichten.
Mir wurde empfohlen meine IPv6 Präfix bei http://www.sixxs.net/tools/grh/ula/ zu registiren bzw. zu prüfen.
Aber wo bekomme ich so einen Präfix her bzw. nach welche Kriterien bastel ich mir so einen zusammen?

Vielen Dank für eure Hilfe.

VG Charly

Content-Key: 511844

Url: https://administrator.de/contentid/511844

Printed on: April 26, 2024 at 22:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 05, 2019 at 20:27:13 (UTC)
Goto Top
Sixxs brauchst du heute doch nicht mehr...
Member: Lochkartenstanzer
Lochkartenstanzer Nov 05, 2019 updated at 20:41:54 (UTC)
Goto Top
Moin,

SIXXS hat, wie es auf der Webseite auch steht, im Juni 2017 den Betrieb eingestellt. Du bekommst dort weder IPv6-Konnetktivität, noch IPv6-Netze. Ich habe selbst lange Jahre SIXXS genutzt, weil die Telekom zu dämlich war IPv6 an DSL hinzubekommen. Leider hat SIXXS selbst dazu beigetragen, daß die leute Ihren ISP zu wenig "genervt" haben, um v6 zu bekommen, was letzlich dann der grund war, ihren Betrieb einzustellen.

Inzwischen sollte Dir jeder ISP v6 anbieten können, wenn es nicht gar automatisch dabei ist. Den Sofern Du kein festes v6-netz zugeteilt bekommen oder bestellt hast, bekommst Präfix bekommt dann Dein Router den Präfix mitgeteilt, den er dann intern verteilt.

lks
Member: falscher-sperrstatus
falscher-sperrstatus Nov 05, 2019 at 20:51:20 (UTC)
Goto Top
Ich lass das Ende von sixxs immer als mehr oder weniger erfolgreiche durch dringung der Marktes. .. Ebenfalls als langjähriger Nutzer
Member: Lochkartenstanzer
Lochkartenstanzer Nov 05, 2019 at 21:03:32 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Ich lass das Ende von sixxs immer als mehr oder weniger erfolgreiche durch dringung der Marktes. .. Ebenfalls als langjähriger Nutzer

Ich meine damals in der Mitteilung gelesen zu haben, daß SIXXS keine (neuen) v6-Tunnel mehr anbietet, damit man anfängt die ISPs zu nerven. irgendwann haben sie auch die bestehenden Tunnel abgeschaltet.

lks
Member: falscher-sperrstatus
falscher-sperrstatus Nov 05, 2019 at 21:11:00 (UTC)
Goto Top
War das so? Ich bin damals irgendwann von sixxs auf nativ umgeschwenkt - daher sah ich dann auch keine Notwendigkeit mehr. Gut, zugegeben, wer sagt, dass IPv6 den Markt durchdrungen hat, muss leider sagen, is nich.

mobil, ja, aber jeder rechnet noch in v4, oder nicht?
Member: Lochkartenstanzer
Lochkartenstanzer Nov 05, 2019 at 21:18:46 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

War das so? Ich bin damals irgendwann von sixxs auf nativ umgeschwenkt - daher sah ich dann auch keine Notwendigkeit mehr.

Jupp. Ich hatte mit der Telekom noch einige Diskussionen, bis ich v6 bekam. Kam aber noch rechtzeoitig vor Abschaltung von SIXXS.

Gut, zugegeben, wer sagt, dass IPv6 den Markt durchdrungen hat, muss leider sagen, is nich.

Leider nicht. Die "Trägheit" vieler Admins trägt mit dazu bei. Insbesondere schalten viele lieber v6 ab statt sich mit den Problemen auseinanderzusetzen (und zu lernen)

mobil, ja, aber jeder rechnet noch in v4, oder nicht?

Jupp. Weil es noch zuviel "legacy-only" Zeug gibt.

lks
Member: CharlyXL
CharlyXL Nov 06, 2019 at 07:54:10 (UTC)
Goto Top
Danke für die vielen Antworten. Aber ich merke das ich noch eine Wissenslücke habe.
Ich möchte gerne das IPv6 hauptsächlich im internen Bereich einsetzen um die neuen Sicherheitsfunktionen von Windows zu nutzen. Jetzt habe ich in einer Schulung (vor 6 Wochen) eben diesen Tipp mit Sixxs bekommen.
Daher bitte jetzt nicht auslachen für meine dummen Fragen, aber ich stehe mit ipv6 noch am Anfang.

D.h. ich sollte jetzt auf meinen Router schauen und mit dort das ipv6 Präfix rauskopieren. Der hintere Teil der ipv6 wurde in der Schulung einfach wie ipv4 zusammen gebaut. Mein Ziel ist eine feste ip für meinen DC im lokalen Netzwerk zu haben.
Ist da mein Ansatz richtig oder nicht?
Vielen Dank für eure Hilfe.

VG Charly
Member: falscher-sperrstatus
falscher-sperrstatus Nov 06, 2019 at 08:04:24 (UTC)
Goto Top
Moin,

was für eine Schulung war das und von wem kam der Tipp mit SIXXS?

VG
Member: CharlyXL
CharlyXL Nov 06, 2019 at 08:38:59 (UTC)
Goto Top
Hi,
das möchte ich jetzt nicht hier öffentlich kommentieren.
VG Charly
Member: clSchak
Solution clSchak Nov 06, 2019 at 14:17:00 (UTC)
Goto Top
Hi

du kannst für interne Zwecke nahezu jede ULA /48 Adresse verwenden z.B.

fd12:3456:7890::/48 bzw. fd00::/8 oder fc00::/8 (wer es halt auch ganz groß benötigt)

Dann kannst dir immer noch 65535 Subnetze erstellen die jeweils /64 groß sind, das ist man so frei wie mit den Lokalen IPv4 Blöcken. Wir haben das bei uns da so deklariert:

  • <Fixer Präfix>::/48 gilt für das gesamte Netz
  • <Fixer-Präfix>:<INTEGER>::/64 ist die Hauptniederlassung
  • <Fixer-Präfix>:<a/b/c/d/e/f><0-999>::/64 ist eine definierte Niederlassung

Wir haben zu beginn die IPv4 Adresse in die IPv6 Adresse gepackt damit die "Migration" einfacher wird, ist aber jedem selbst überlassen wie man es löst, auch die Anzahl der /48er Netze kannst variieren.

Du kannst dir auch einen öffentlichen /(48-64) Block deines Providers besorgen, dann musst lediglich ein (gescheite) Firewall dazwischen haben und brauchst dir um NAT keine Sorgen mehr machen.

Gruß
@clSchak