De (on)vermijdbare IPv6-problemen



Vergelijkbare documenten
NGN. Wageningen, 30 oktober Iljitsch van Beijnum

BGP, IPv6, IETF. Nivo Weesp. 17 mei 2016 Iljitsch van Beijnum

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

SURFnet-rapport. IPv6 beveiliging. Utrecht, 17 juni 2014 Iljitsch van Beijnum

IPv6 in de praktijk. Teun Vink dsdsds. Tuesday, January 20, 2009

IPv6 Informatiemiddag. Deel 1: Introductie IPv6. Teun Vink dsdsds. Tuesday, January 20, 2009

De overstap naar IPv6. Utrecht, dinsdag 28 maart 2006 Iljitsch van Beijnum

Basis Netwerkconfiguratie. Ing. Tijl Deneut Lector Toegepaste Informatica Howest Onderzoeker XiaK, UGent

Een IPv6-nummerplan opstellen

Wat kunnen we verwachten in 2015?

VUBNET, het netwerk van de Vrije Universiteit Brussel

Optibel Breedband Telefonie Installatie- en Gebruikershandleiding

Is uw bestuur klaar voor IPv6? Shopt IT Antwerpen 25 april 2013

goes Secure Siemens Groep in Nederland Sander Rotmensen tel:

Lezing. Routers. Bron afbeeldingen en kennis c t magazine voor computertechniek. Rein de Jong

Nabaztag verbinden met een Wi-Fi netwerk of een Airport

IP versie 6 aan de RuG

Inhoudsopgave: Pagina 3 Pagina 4 Pagina 4 Pagina 5 Pagina 6 Pagina 6 Pagina 6 Pagina 7 Pagina 9 Pagina 10 Pagina 10 Pagina 11 Pagina 12

EEN IPV6-NUMMERPLAN OPSTELLEN HANDLEIDING

Instellingen voor de C100BRS4 met Wanadoo kabel Internet.

Stage I. Alle 5 RiR s krijgen een laatste /8 toegewezen. IANA s pool van IPv4 adressen is uitgenut. Stage II RIPE NCC distribueert adressen

IPv6. Seminar Innoveer je campusinfrastructuur: DNSSEC en IPv6 4 december 2014 Niels den Otter <Niels.denOtter@surfnet.nl>

Instructies Eudora OSE Pagina 1

Revisie geschiedenis. [XXTER & KNX via IP]

Tijdhof Consulting Technotes. Configuratie van de Grandstream HandyTone 496 ATA. Tijdhof Consulting - 1 februari 2006

I n h oud. 1 Inleiding Opbouw IPv6-adressen Mogelijkheden zonder nummerplan Nummerplan voor netwerken opstellen...

Veelgestelde vragen Corporate en Zakelijk Internet

Cistron Broadband ISDN/ADSL. Handleiding.

De belangrijkste informatie over IPv6 en de gebeurtenissen rond IP in 2011: pagina 1 en 2.

VPN Client 2000/XP naar Netopia

Instructies Microsoft Entourage Pagina 1

Handleiding Solis-VPN Pagina 1 Versie: 1.3 Datum: mei 2013

Whitepaper IP versie 6

Proxy. Krishna Tateneni Vertaling van het handboek: Niels Reedijk Vertaler/Nalezer: Natalie Koning

ipact Installatiehandleiding CopperJet 816-2P / P Router

Degrande Frederik COMPUTER OVERNEMEN januari 2005

Instructies Windows Live Mail Pagina 1

Instructies Apple Mail Pagina 1

Instellingen voor de C100BRS4 met Wanadoo kabel Internet.

Een webserver bereikbaar maken voor IPv6

Instructies Opera Pagina 1

Instructies Apple iphone & ipad Pagina 1

Instructies Microsoft Outlook 2007 Pagina 1

Vlaams Communicatie Assistentie Bureau voor Doven, vzw

DJANAH, EEN TOTAL CONVERSATION VIDEO TELEFOON IN DE WEB BROWSER TECHNISCHE EISEN VOOR TOLK OP AFSTAND OP LOCATIE, NETWERK EN COMPUTERS

IPv6 Workshop. Woensdag 18 mei 2005 SARA Almere. Andree Toonk - SARA High Performance Networking 1

IPv6 Case Study Leidraad voor de invoering van IPv6 in organisaties

Ik heb de installatiehandleiding gevolgd maar ik heb geen verbinding met mijn range extender

Opleverdocument Meesterproef 2: Workflowbeheer

Vraag en Antwoord. een gek kan meer vragen dan honderd wijzen kunnen beantwoorden. Mathieu Geelen

Thuisnetwerk. Ger Stok Maart 2017

Internet groeit uit zijn jasje

Sweex Wireless Broadband Router 11G Het installeren van de hardware Het configureren van uw netwerkkaart onder Windows95 / Windows98 / Windows ME

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN

Managed VoIP. Inhoud. 1 Inleiding

AirPort-netwerken opzetten2

b-logicx handleiding INHOUDSOPGAVE VPN verbinding voor Windows XP UG_VPN.pdf

CHANGE REQUEST VOOR WIJZIGING ZONDER IMPACT OP HUURKOSTEN

Software-installatiehandleiding

Handleiding installatie router bij FiberAccess

Wat basiskennis... IPv4, is het einde nabij? Applicatie. Sessie. Fysiek

DNS Beheer tool. Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 16

xdsl Bridging Een DrayTek modem kunt op twee manieren Bridgen: -PPPoA Bridgen (vanaf pagina 3) -MPoA Bridgen (vanaf pagina 7)

Installatiehandleiding. Optibel telefonie

Handleiding Cable Access

OP DE SHOW EEN LOKAAL NETWERK VAN LAPTOPS MAKEN

IAAS HANDLEIDING - SOPHOS FIREWALL

Instructies Microsoft Outlook Express Pagina 1

Configuratie Siemens SE565 SurfSnelADSL (connected by BBned) Controleren van de aansluiting. Toegang tot de router. De Siemens SE565 configureren

Externe toegang met ESET Secure Authentication. Daxis Versie 2.0

Hoofdstuk 2 Problemen oplossen

Besparingsvoorbeelden voor MKB met glasvezel. Rekenvoorbeeld 1

Instructies Android Smartphone & Tablet Pagina 1

Handleiding: ingebruikname UPC met eigen router

Cybercrime. How to start? 11/05/2015. Deel 1. Netwerken Internet - Mail. Netwerken - Internet. Netwerken - Internet. Netwerken - Internet

Instructies Windows Phone Pagina 1

Sweex Broadband Router + 4 poorts 10/100 Switch

xdsl Bridging XS4ALL IPv6

Plan van aanpak Meesterproef 2: Workflowbeheer Voorwoord

Firewall Traffic Control

Mymesh Ethernet Gateway

Werken met IP Achtergrond. IP workshop. IP workshop, deel 1. Voorstellen. Agenda. Hoe communiceren via IP? Wat is IP?

iphone Softphone App voor het Vox DaVo IP Systeem

Beschrijving aansluiten Windows werkplek op het netwerk.

Instellingen voor de C100BRS4 met Chello kabel Internet.

Handleiding DSL Access Versatel

Bedrijfszekerheid. Altijd in bedrijf ACHTER ELK SUCCES SCHUILT EEN GOED COMPUTERPLAN

Comodo Personal Firewall

IPv6 Task Force Rol en activiteiten

PO1168 EnVivoUSB netwerk hub 1. Ik kan de aangesloten USB apparaten in mijn netwerk niet gebruiken

Product Sheet GlasOperator Residential Gateway van Draytek

Hoe kunt u bestanden en mappen delen tussen Windows en Linux Mint.

1. inleiding. Dit werk is gelicenseerd onder een Creative Commons Naamsvermelding NietCommercieel GelijkDelen 3.0 Unported licentie

Handboek Migratie Instellingen. - Migreren naar de kennisnet infrastructuur -

Printen via het netwerk Zorg ervoor dat het werkt

COLOFON. Den Haag, 7 april

Handleiding Cryptoboss

Compad Store Automation

Transcriptie:

De (on)vermijdbare IPv6-problemen Amsterdam, World IPv6 Day (2010-06-08) Iljitsch van Beijnum

Operatie Decibel Volledig nieuwe telefoonnummers alle nummers drie keer zo lang cijfers 0-9 en letters A - F Alle telefoons moeten aangepast worden Oude nummers bellen alleen oude nummers, nieuwe nummers alleen nieuwe nummers

Operatie Decibel Alle nummers kregen 10 cijfers Nummers bleven grotendeels hetzelfde Hergroepering van netnummergebieden Een tijd lang werkten zowel oude als nieuwe nummers Meeste telefoons hoeften niet aangepast te worden

Het grote verschil Telefoonnet is slim, telefoons zijn dom Het internet is dom, computers zijn slim Computers weten hoe een IP-adres eruit ziet En moeten dus allemaal aangepast worden

Interconnectie Een IPv4-systeem zal nooit een IPv6-pakket snappen Een IPv4-systeem zal nooit een IPv6-adres snappen Een IPv4-systeem kan dus nooit communicatie naar een IPv6- system initiëren Een kleine aanpassing aan IPv4 is net zo moeilijk als een grote aanpassing

Geen probleem: toch goed... Dat: IPv6 niet "compatible" met IPv4 is IPv6-adressen zo groot zijn Dat IPv6 naast en los van IPv4 draait (?)

Maar... toch een probleem? Ook met IPv6 blijft bijna al het verkeer IPv4 "Use it or lose it" Was beter geweest als IPv4 en IPv6 niet lange tijd naast elkaar bestaan hadden In plaats daarvan vertaling IPv4 IPv6

Probleem: IPv6 is oud IPv4 is ver doorontwikkeld in de tussentijd Midden jaren '90 was er geen NAT en nauwelijks DHCP (De paradox van Achilles en de schildpad)

Adresconfiguratie IPv4: handmatig, DHCP IPX: router advertisement + MAC-adres AppleTalk: router advertisement + willekeurig nummer IPv6: all of the above

Adresconfiguratie Systeembeheerders vinden DHCP geweldig: alles op een centrale server! Maar: DHCPv6 is relatief nieuw, niet door alles ondersteund En: interactie tussen router advertisements en DHCPv6 "Enterprise"-netwerken kunnen geen optimale configuratie maken

Probleem: nieuwe wensen Sommige systeembeheerders willen dat DHCPv6 precies als IPv4 DHCP werkt Maar: grote aanpassingen En dan weer ± 5 jaar samenleven oude en nieuwe systemen Dus geen echte oplossing

Geen probleem meer: DNS Ambitieuze plannen: bitlabels, A6 records Enige tijd geïmplementeerd, later weer verwijderd... Reverse DNS:.ip6.int. Later:.ip6.arpa. Jarenlang gedoe, enorme tijdverspilling!

Probleem: thuisrouter/cpe IPv4: één adres en NAT per abonnee IPv6: een adresblok per abonnee Wat als er meerdere CPEs zijn? Doorlussen (die die ik van mijn ISP kreeg is vrij slecht)

Geen probleem: NAT IPv6 heeft zoveel adressen dat NAT niet nodig is Sommige mensen willen het toch De rest van het internet gaat zich niet in bochten wringen om dat mogelijk te maken Als het probleemloos werkt...

Mogelijk probleem: CGN CGN: Carrier Grade NAT (ook: Large Scale NAT, LSN) Internetprovider vertaalt al adressen, eindgebruikers krijgen adressen uit privéblokken (10.x.x.x, 192.168.x.x, etc) Zeer problematisch voor IPv4 peer-to-peer applicaties Maakt ook IPv6 tunnels nagenoeg onmogelijk

Probleem: firewall NAT werkt als een (niet zo goede) firewall IETF: IPv6 CPEs zouden een stateful firewall moeten hebben Er zijn manieren voor peer-to-peer applicaties (inclusief VoIP) om door NAT te werken Maar niet door firewalls Dus nieuwe protocollen nodig, langdurig proces

Probleem: auto-tunnels 6to4 standaard aan in Windows geadverteerd bij internet connection sharing een tijdje standaard in Apple Wi-Fi basisstation Teredo standaard aan in Windows

Automatische tunnels In een groot netwerk altijd wel een paar Windows-systemen die 6to4-adressen adverteren die vervolgens meestal niet werken 6to4 is vaak traag en werkt soms helemaal niet Teredo is altijd erg traag en werkt 37% van de tijd niet

Geen probleem meer? 6to4-IPv6-adressen krijgen "narang" in alle systemen 6to4-situatie is de belangrijkste reden voor World IPv6 Day Als er alleen Teredo is vraagt Windows nieteens om IPv6- adressen in de DNS

Lessen voor de toekomst Geen cosmetische wijzigingen! Buitengewoon terughoudend met alle wijzigingen Met name die die een "legacy"-situatie creëren Wellicht sommige esoterische IPv6 en IPv4 opties inperken Zo snel mogelijk IPv6 uitrollen met name bij gebruik CGN

Vragen? www.runningipv6.net iljitsch@muada.com