charlyxl
Goto Top

IPv6 Fragen

Hallo zusammen,

ich möchte gerne meinen neuen Server gleich mit Server 2019 ordentlich aufsetzen und für die Zukunft bereit machen. Dazu möchte ich gerne auch gleich IPv6 richtig einrichten.
Mir wurde empfohlen meine IPv6 Präfix bei http://www.sixxs.net/tools/grh/ula/ zu registiren bzw. zu prüfen.
Aber wo bekomme ich so einen Präfix her bzw. nach welche Kriterien bastel ich mir so einen zusammen?

Vielen Dank für eure Hilfe.

VG Charly

Content-ID: 511844

Url: https://administrator.de/contentid/511844

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

certifiedit.net
certifiedit.net 05.11.2019 um 21:27:13 Uhr
Goto Top
Sixxs brauchst du heute doch nicht mehr...
Lochkartenstanzer
Lochkartenstanzer 05.11.2019 aktualisiert um 21:41:54 Uhr
Goto Top
Moin,

SIXXS hat, wie es auf der Webseite auch steht, im Juni 2017 den Betrieb eingestellt. Du bekommst dort weder IPv6-Konnetktivität, noch IPv6-Netze. Ich habe selbst lange Jahre SIXXS genutzt, weil die Telekom zu dämlich war IPv6 an DSL hinzubekommen. Leider hat SIXXS selbst dazu beigetragen, daß die leute Ihren ISP zu wenig "genervt" haben, um v6 zu bekommen, was letzlich dann der grund war, ihren Betrieb einzustellen.

Inzwischen sollte Dir jeder ISP v6 anbieten können, wenn es nicht gar automatisch dabei ist. Den Sofern Du kein festes v6-netz zugeteilt bekommen oder bestellt hast, bekommst Präfix bekommt dann Dein Router den Präfix mitgeteilt, den er dann intern verteilt.

lks
certifiedit.net
certifiedit.net 05.11.2019 um 21:51:20 Uhr
Goto Top
Ich lass das Ende von sixxs immer als mehr oder weniger erfolgreiche durch dringung der Marktes. .. Ebenfalls als langjähriger Nutzer
Lochkartenstanzer
Lochkartenstanzer 05.11.2019 um 22:03:32 Uhr
Goto Top
Zitat von @certifiedit.net:

Ich lass das Ende von sixxs immer als mehr oder weniger erfolgreiche durch dringung der Marktes. .. Ebenfalls als langjähriger Nutzer

Ich meine damals in der Mitteilung gelesen zu haben, daß SIXXS keine (neuen) v6-Tunnel mehr anbietet, damit man anfängt die ISPs zu nerven. irgendwann haben sie auch die bestehenden Tunnel abgeschaltet.

lks
certifiedit.net
certifiedit.net 05.11.2019 um 22:11:00 Uhr
Goto Top
War das so? Ich bin damals irgendwann von sixxs auf nativ umgeschwenkt - daher sah ich dann auch keine Notwendigkeit mehr. Gut, zugegeben, wer sagt, dass IPv6 den Markt durchdrungen hat, muss leider sagen, is nich.

mobil, ja, aber jeder rechnet noch in v4, oder nicht?
Lochkartenstanzer
Lochkartenstanzer 05.11.2019 um 22:18:46 Uhr
Goto Top
Zitat von @certifiedit.net:

War das so? Ich bin damals irgendwann von sixxs auf nativ umgeschwenkt - daher sah ich dann auch keine Notwendigkeit mehr.

Jupp. Ich hatte mit der Telekom noch einige Diskussionen, bis ich v6 bekam. Kam aber noch rechtzeoitig vor Abschaltung von SIXXS.

Gut, zugegeben, wer sagt, dass IPv6 den Markt durchdrungen hat, muss leider sagen, is nich.

Leider nicht. Die "Trägheit" vieler Admins trägt mit dazu bei. Insbesondere schalten viele lieber v6 ab statt sich mit den Problemen auseinanderzusetzen (und zu lernen)

mobil, ja, aber jeder rechnet noch in v4, oder nicht?

Jupp. Weil es noch zuviel "legacy-only" Zeug gibt.

lks
CharlyXL
CharlyXL 06.11.2019 um 08:54:10 Uhr
Goto Top
Danke für die vielen Antworten. Aber ich merke das ich noch eine Wissenslücke habe.
Ich möchte gerne das IPv6 hauptsächlich im internen Bereich einsetzen um die neuen Sicherheitsfunktionen von Windows zu nutzen. Jetzt habe ich in einer Schulung (vor 6 Wochen) eben diesen Tipp mit Sixxs bekommen.
Daher bitte jetzt nicht auslachen für meine dummen Fragen, aber ich stehe mit ipv6 noch am Anfang.

D.h. ich sollte jetzt auf meinen Router schauen und mit dort das ipv6 Präfix rauskopieren. Der hintere Teil der ipv6 wurde in der Schulung einfach wie ipv4 zusammen gebaut. Mein Ziel ist eine feste ip für meinen DC im lokalen Netzwerk zu haben.
Ist da mein Ansatz richtig oder nicht?
Vielen Dank für eure Hilfe.

VG Charly
certifiedit.net
certifiedit.net 06.11.2019 um 09:04:24 Uhr
Goto Top
Moin,

was für eine Schulung war das und von wem kam der Tipp mit SIXXS?

VG
CharlyXL
CharlyXL 06.11.2019 um 09:38:59 Uhr
Goto Top
Hi,
das möchte ich jetzt nicht hier öffentlich kommentieren.
VG Charly
clSchak
Lösung clSchak 06.11.2019 um 15:17:00 Uhr
Goto Top
Hi

du kannst für interne Zwecke nahezu jede ULA /48 Adresse verwenden z.B.

fd12:3456:7890::/48 bzw. fd00::/8 oder fc00::/8 (wer es halt auch ganz groß benötigt)

Dann kannst dir immer noch 65535 Subnetze erstellen die jeweils /64 groß sind, das ist man so frei wie mit den Lokalen IPv4 Blöcken. Wir haben das bei uns da so deklariert:

  • <Fixer Präfix>::/48 gilt für das gesamte Netz
  • <Fixer-Präfix>:<INTEGER>::/64 ist die Hauptniederlassung
  • <Fixer-Präfix>:<a/b/c/d/e/f><0-999>::/64 ist eine definierte Niederlassung

Wir haben zu beginn die IPv4 Adresse in die IPv6 Adresse gepackt damit die "Migration" einfacher wird, ist aber jedem selbst überlassen wie man es löst, auch die Anzahl der /48er Netze kannst variieren.

Du kannst dir auch einen öffentlichen /(48-64) Block deines Providers besorgen, dann musst lediglich ein (gescheite) Firewall dazwischen haben und brauchst dir um NAT keine Sorgen mehr machen.

Gruß
@clSchak