Gentoo Archives: gentoo-user-de

From: Bernd Wurst <bernd@××××××.org>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] IPv6 Frage
Date: Sun, 05 Apr 2009 14:17:56
Message-Id: 200904051617.51664.bernd@bwurst.org
In Reply to: Re: [gentoo-user-de] IPv6 Frage by Sandy Marko Knauer
1 Hallo.
2
3 Am Sonntag 05 April 2009 15:17:45 schrieb Sandy Marko Knauer:
4 > > Seit einigen Jahren können praktisch alle (neuen) Geräte IPv6.
5 > Jedoch sind doch Cisco-Router auch nur Geräte mit einem Linux drauf oder?
6 > Also die haben Ciscos-Router mit IPv6 keine Probleme. Sehe ich das jetzt
7 > richtig?
8
9 Nein. Die "richtigen" Router haben ein eigenes Betriebssystem.
10
11
12 > > Die IP-Adressen aus IPv4 und IPv6 sind nicht ausreichend kompatibel, d.h.
13 > > jemand der nur IPv4 spricht, kann nur mit einem IPv4-Server reden, jemand
14 > > der nur IPv6 spricht, kann nur mit Servern reden, die auch IPv6 sprechen.
15 > > Um mit allem reden zu können braucht man einen Dual-Stack. Das stellt
16 > > keinen normalen Rechner vor ernsthafte Probleme, aber grade die
17 > > performance- kritischen spezialgeräte lassen sich teilweise nicht mit
18 > > beidem Betreiben.
19 > Hm, das verstehe ich Grad nicht wirklich. Kannst du mir sagen welche
20 > kritischen Spezialgeräte dies wären?
21
22 Die "richtigen" Router, Switches, Firewalls, IDS, ...
23 Unscharf gesagt: Nicht-linux-basierte Systeme halt. :)
24
25
26 > > Jeder kann privat oder als Unternehmen mittels Tunnels ein eigenes
27 > > IPv6-Netz ans Internet anbinden. Über einen Tunnel ist die Verbindung
28 > > aber logischerweise langsamer und instabiler als die direkte
29 > > IPv4-Anbindung. Daher wird das selten produktiv eingesetzt.
30 > Instabil? Ich dachte Tunnel setzt man wegen Verschlüsselung ein um
31 > abhörsicher zu werden. Benötigt man wirklich einen Tunnel wenn man mit IPv6
32 > ans Netz möchte (Firma Webserver und co mit IPv6)?
33 > Und warum wird das ganze Instabil?
34
35 Tunnel ist nicht gleich Tunnel.
36 Ein VPN-Tunnel ist etwas was (Abhör-)Sicherheit bietet.
37 Ein IPv6-Tunnel ("6-in-4") ist ein Tunnel der IPv6 über ein IPv4-Netz
38 betreibt.
39 Mit einem 6-in-4-Tunnel kann man ohne dass der Provider irgendwas dafür tun
40 muss ein IPv6-Netz an das IPv6-Internet anbinden. Man besorgt sich dafür einen
41 Tunnel-Zugang, z.B. bei SixXS. Auf seinem eigenen Rechner bzw. Router legt man
42 dann einen Tunnel zu SixXS an. Die Daten werden dann vom eigenen Router
43 verpackt, über IPv4 zu SixXS geschickt und dort dann ins "richtige" IPv6-Netz
44 weiter geleitet.
45
46 Die Instablität liegt daran, dass bei IPv4 die Pakete von dir zu deinem
47 Provider gehen und von dort oft schon zum Ziel-Server.
48 Bei 6-in-4-Tunnel muss das Paket von dir (als IPv4 verpackt) zu deinem
49 Provider, zu SixXS und dann (wieder ausgepackt) von SixXS zum 6-Bone und von
50 dort zum Ziel-Server.
51 Die langsamste Verbindung auf der Strecke bestimmt wie schnell es geht und
52 wenn eine Verbindung gestört ist, ist alles weg. bei der 6-in-4-Tunnel-
53 Variante hast du einfach viel mehr mögliche Fehlerquellen. Das hat nichts mit
54 der Qualität von IPv6 oder SixXS zu tun. Der Weg den die Pakete nehmen ist
55 einfach der von IPv4 PLUS noch mehr und mehr Weg ist nie besser.
56
57
58 > Also das bedeutet, wenn ich es richtig verstanden habe. Es ist möglich IPv6
59 > Einzusetzen egal ob Firma oder Kunde. Jedoch gibt es dann viele User die
60 > dann dieses Angebot nicht Wahrnehmen können da diese noch ältere Hardware
61 > (z.b. Router) haben die nicht ausreichen Kompatible mit IPv6 arbeiten.
62
63 Ja, man muss momentan wenn man erreichbar sein will beides anbieten.
64
65
66 > > Als Endkunde sucht man üblicherweise vergeblich nach brauchbarem Server-
67 > > Stellplatz mit nativer IPv6-Anbindung, genauso wie man als Endkunde zu
68 > > Hause quasi keine Chance hat eine native IPv6-Anbindung zu bekommen.
69 > Ist schon klar, sonst kann ja nicht jeder den Dienst verwenden. Leuchtet
70 > mir ein.
71
72 Im Bereich der Server sehe ich wenig Grund für das Vorgehen, denn die Server
73 laufen ja meist auf Linux und sind daher schon lange voll IPv6-fähig.
74
75
76 > > Ich wette, sobald es eine Free-Pron-Seite gibt, die IPv6-only erreichbar
77 > > ist, ändert sich das. :)
78 > Hast du hier Free Porn gemeint? Ist mir so kein Begriff und google brachte
79 > mir nur schmutziges ;)
80
81 Ja, ist auch so.
82 Die Pornoindustrie hat schon diverse technische Entscheidungen maßgeblich
83 mitentschieden. Bekanntestes Beispiel sind die Videokassetten.
84
85
86 > Danke Bernd, jetzt sehe ich alles schon viel klarer und weiß auch das noch
87 > sehr viel auf uns zukommen wird. Nur wann es soweit ist kann evtl. niemand
88 > sagen.
89
90 Die IETF hat letztes Jahr mal auf einem Treffen unangekündigt den IPv4-Zugang
91 abgeschaltet und quasi keiner der IETF-Leute war in der Lage mit einem IPv6-
92 only-Netzwerk noch zu arbeiten. Das ist traurig, denn die IETF ist die Gruppe
93 von Leuten, die eigentlich alle Welt davon überzeugen muss, dass man IPv6
94 dringend braucht.
95
96 Gruß, Bernd
97
98 --
99 Hoffnung ist nur ein Mangel an Information.

Attachments

File name MIME type
signature.asc application/pgp-signature

Replies

Subject Author
Re: [gentoo-user-de] IPv6 Frage Sandy Marko Knauer <knasan@×××.de>