IPv6 To do - Or not

dbw

Moderator
UniFier
1 sep 2020
4.480
4
3.111
163
02159
www.computerhulphetgooi.nl
Ik ben de afgelopen dagen (teveel tijd over) eens aan het klooien geweest met IPv6 op de UDM Se.
De boel lijkt te werken ook met Pi-Hole en Adguard.
Nog wel een paar rare dingen dat sommige pc's geen ipv6 krijgen via dhcp.

Wie is of heeft dat ook al draaien en loop je tegen rare dingen aan.

Ik heb Ziggo in Bridge.
 
Ik heb hier ook IPv6 draaien, mede omdat mijn provider (Freedom glasvezel) dit ook aanlevert.
Alle clients op mijn main-lan hebben allen IPv6.

Bij internet instellingen moest ik alleen DHCPv6 met prefix delegation 48 aanzetten.
Hier draait het; niet omdat het moet, maar omdat het kan. Voor een (beperkte) thuis situatie heb je IPv6 eigenlijk niet nodig omdat je vrijwel nooit de DHCP pool van een /24 subnet vol krijgt (uitzonderingen daar gelaten).

Van wat ik begrepen heb levert Freedom hier ook de DCHPv6 server (vandaar 'prefix delegation /48') en dat in de basis alle IPv6 adressen vanaf het web bereikbaar zijn. Uiteraard zijn de Firewalls er dan voor om dat strak in te perken.
Dit heb ik uit enkele jouwbuis filmpjes over IPv6 begrepen... of het klopt durf ik niet met 100% te beweren.
 
Laatst bewerkt:
Ik denk dat alle providers wel IPv6 aanleveren. Maar dat wil niet zeggen dat je het moet/hoeft te gebruiken.
Het niet gebruiken is ook alleen mogelijk als je je eigen RTR er achter hebt (of je moet op alle clients ipv6 gaan uitzetten - maar dat is geen oplossing).
 
Bij internet instellingen moest ik alleen DHCPv6 met prefix delegation 48 aanzetten.
Hier draait het; niet omdat het moet, maar omdat het kan. Voor een (beperkte) thuis situatie heb je IPv6 eigenlijk niet nodig omdat je vrijwel nooit de DHCP pool van een /24 subnet vol krijgt (uitzonderingen daar gelaten).
Dat is geen argument. Je kunt thuis zoveel /24 subnetten aanmaken als je wilt. Zelfs binnen 192.168 zijn er al 255 beschikbaar.
Of je masker vergroten en naar /16 gaan. Of met 10.* naar /8. Mogelijkheden te over.

IPv6 biedt allerlei andere voordelen, zo heb je bijvoorbeeld niet eens een DHCP server nodig; clients kunnen zelf wel uitzoeken welk adres ze willen hebben en kunnen gebruiken. NAT is verleden tijd. Het protocol is natuurlijk in de basis veiliger, maar IPv4 kent tegenwoordig ook wel beveiligingsopties.
Daarnaast is IPv6 efficiënter te routeren.
Het voordeel van IPv6 is vooral dat je een bizar aantal externe adressen tot je beschikking hebt. Die zijn allemaal met dezelfde prefix, maar daarbinnen kun je je helemaal uitleven. Elk device dat je ooit zult kopen zou je vanaf het boze internet kunnen benaderen, als je dat zou willen.
Je maakt dan geen port-forwards meer, maar je prikt een gaatje in je firewal.
Daar zit dus meteen een nadeel: waar NAT nog een soort van beveiligingslaag biedt (adressen in de private range zijn immers nooit via het internet te bereiken) zijn IPv6 dat juist altijd, tenzij een firewall dat tegen houdt.

Dan het voordeel voor intern gebruik: Windows heeft een sterke voorkeur voor IPv6, en zal altijd eerst proberen of een target via IPv6 bereikbaar is. Lukt dat niet wordt pas naar IPv4 overgeschakeld. (Overigens is die voorkeur wel aan te passen; sterker nog: dat is de nieuwe aanbevolen Best Practice voor als je liever geen IPv6 gebruikt, waar ze voorheen nog aangaven: zet maar uit.)

IPv6 is ook wat lastiger. Sowieso is er weinig parate kennis aanwezig, ook onder technisch specialisten. De meesten vinden het gewoon 'eng' en zetten het liever uit. Veel VPN diensten doen bijvoorbeeld ook weinig met IPv6. En veel 'appliances' hebben geen idee van wat IPv6 is, waar IPv4 altijd wel ondersteund wordt.

Je merkt dat ook bij providers; stel maar eens wat vragen aan een servicedesk over IPv6: ze hebben vaak geen idee; je mag al blij zijn als ze de Prefix Delegation Size door weten te geven... ;)

Ik vind zelf ook: aanzetten omdat het kan. Maar de eerlijkheid gebied me te zeggen dat toen we laatst een vaag probleem hadden met het stabiel houden van een VPN verbinding van een test-device ik als één van de eerste zaken voor de zekerheid mijn netwerk weer gesimplificeerd heb, en daarbij dus ook IPv6 maar weer even uitgeschakeld heb, want ook ik heb vaak geen idee....

We hebben in Nederland nu eenmaal de luxe dat we er heel vroeg bij waren met 'het internet' en dat we daarom nog steeds heel veel IPv4 adressen hebben. Dat is prettig, maar heeft naar mijn meing al die tijd de adoptie van IPv6 wel tegen gewerkt; we hebben simpelweg nooit de noodzaak gehad om klanten van ISP's alleen maar een IPv6 te geven. En zelfs dat wordt nu een beetje opgerekt doordat sommige providers (die wel tegen beperkingen aanlopen) klanten die niet specifiek om een publiek IPv4 vragen gewoon heel de klant achter een private adres te zetten, en dus via CGNAT van internet te voorzien. Voor veel gebruikers zal dat ook gewoon volstaan, waardoor de noodzaak tot inzet van IPv6 weer een beetje verder vooruitgeschoven is. :(

Nou ja, dat vind ik. :)
 
Dat is geen argument. Je kunt thuis zoveel /24 subnetten aanmaken als je wilt. Zelfs binnen 192.168 zijn er al 255 beschikbaar.
Of je masker vergroten en naar /16 gaan. Of met 10.* naar /8. Mogelijkheden te over.



Nou ja, dat vind ik. :)
Ik gaf slechts een voorbeeld over het vullen van een /24 subnet. In een privé netwerk (van een thuisgebruiker dus) moet je flink je best doen om alle 254 beschikbare adressen te gebruiken/uit te delen aan apparaten die in je LAN hangen.
Had het dus niet over een bedrijfsnetwerk van een administratiekantoor van bijvoorbeeld Deloite met honderden werknemers.


Nou ja, dat vind ik. :)
Dat mag zeker. :cool: (Zoveel mensen, zoveel meningen)
 
Ik gaf slechts een voorbeeld over het vullen van een /24 subnet. In een privé netwerk (van een thuisgebruiker dus) moet je flink je best doen om alle 254 beschikbare adressen te gebruiken/uit te delen aan apparaten die in je LAN hangen.
Euh, ok. Maar je gaf dat als argument waarom IPv6 overbodig zou zijn. Je geeft letterlijk aan:
"Voor een (beperkte) thuis situatie heb je IPv6 eigenlijk niet nodig omdat je vrijwel nooit de DHCP pool van een /24 subnet vol krijgt"
Dat was eigenlijk wat ik met uiteindelijk heel veel woorden probeerde te ontkrachten. ;)
 
Euh, ok. Maar je gaf dat als argument waarom IPv6 overbodig zou zijn. Je geeft letterlijk aan:
"Voor een (beperkte) thuis situatie heb je IPv6 eigenlijk niet nodig omdat je vrijwel nooit de DHCP pool van een /24 subnet vol krijgt"
Dat was eigenlijk wat ik met uiteindelijk heel veel woorden probeerde te ontkrachten. ;)
Vandaar dat ik ook het woord 'eigenlijk' gebruikte.... :cool:
Dat IPv6 voordelen heeft t.o.v. IPv4 is me wel duidelijk, en de werking is wat complexer dan IPv4.
 
  • Leuk
Waarderingen: Davey400
Mijn Genexis router router zegt dit:

Internet Status​


IPv4 Verbinding Actief
IPv6 Verbinding Inactief

We zijn maar met zijn tweeën, dus hebben we nergens last van.
 
  • Haha
Waarderingen: Davey400
Ben zelf een groot voorstander van het implementeren van IPv6 en met plezier de uiteenzetting van Davey400 gelezen.

Het centrale probleem met IPv6 blijft kennis, kennis bij het thuis (veilig) inrichten, kennis bij je ISP voor vragen, kennis bij service leveranciers voor een juiste inrichting. Alhoewel IPv6 zoveel mogelijkheden biedt, resulteert het vaak in allerlei problemen waarbij websites het wel doen met IPv4 en niet met IPv6 (helemaal met de spartaanse Microsoft IPv6 only voorkeur). Dit probleem wordt pijnlijk zichtbaar bij hobby-bob Azure netwerk engineers die dual homed configuratie "zomaar" enablen...

Met pijn in mijn techneuten hart, schakel ik het tegenwoordig uit bij vrienden/kennissen die de ballen verstand ervan hebben..
 
Met pijn in mijn techneuten hart, schakel ik het tegenwoordig uit bij vrienden/kennissen die de ballen verstand ervan hebben..
Als je het dan toch doet, dan hoop ik dat je het wel op de enige juiste manier doet:
Location: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\
Name: DisabledComponents
Type: REG_DWORD
Min Value: 0x00 (default value)
Max Value: 0xFF (IPv6 disabled)
Maar als je dan toch al in het register zit, kun je er wellicht beter voor kiezen om de voorkeur aan IPv4 te geven, en IPv6 gewoon aan te laten.
Dat kan door in plaats van Hex FF de waarde Hex 20 (0x20) te zetten. IPv6 blijft dan beschikbaar, maar verkeer gaat primair over IPv4.

MS Artikel
 
Voor de volledigheid: op internet zie je ook nog wel eens de waarde 0xFFFFFFFF voorbij komen om IPv6 uit te schakelen. Gebruik die sowieso niet; dat zorgt voor een flinke vertraging bij het opstarten.
Ook het simpelweg uitschakelen van de binding (vinkje uit in netwerkeigenschappen) is niet goed; dan wil Windows nog steeds IPv6 praten maar kan dat simpelweg niet over die interface waar je dat gedaan hebt. Effectief heb je dan inderdaad geen IPv6 verkeer; maar Windows raakt er wel door van slag, al helemaal als bijvoorbeeld IPv6 wel geresolved kan worden op het gebruikte netwerk, wat prima kan over IPv4.
 
  • Leuk
Waarderingen: edwin2019
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..

Vergelijkbare onderwerpen