In article <
2e306212-ed3d-4609...@googlegroups.com>,
Duncan de Waal <
duncan....@gmail.com> wrote:
>M'n configuratie (wat ik dus van xs4all kado krijg - vervangen door xxxx
>om niet teveel bezoekers te krijgen):
>IPv6 prefix 2001:981:xxxx::/48
>IPv6 IP 2001:981:xxxx::1
>
>Op m'n FritzBox staat ingesteld:
>IPv6 support enabled, Always use a native IPv6 connection
>Connection settings: Derive global address using the assigned prefix
>Home network; Network settings; IPv6 Addresses;
> wat ik zie gebeuren is dat het interne IP
>adres van de FritzBox dus 2001:981:xxxx:1:2665:11ff:fea9:d91f wordt, ik
>zie niet hoe ik dat kan wijzigen... ik zou daar ook graag m'n eigen
>creatieve adres instoppen)
Dat kan je inderdaad niet veranderen, maar dat maakt ook niet uit-
de buitenwereld zal nooit het IPv6 adres van je router zien, er
wordt immers geen NAT gebruikt.
>Disable DHCPv6 server in the FRITZ!Box: Enable the M and the O flags in
>the router advertisement messages of the FRITZ!Box
Als je dat zet dan wordt in de Router Advertisements (RA's) die de
Fritzbox stuurt de M en O vlaggetjes gezet, wat inhoudt dat alle client
via DHCPv6 worden geacht een IPv6 adres op te halen.
De default is dat alleen het O vlaggetje aanstaat, en dat de Fritzbox
zelf DHCPv6 server is.
M flag == managed: off = client verkrijgt IPv6 adres via SLAAC
on = clients verkrijgt IPv6 adres via DHCPv6
O flag == other: on = client kan DHCPv6 gebruiken om "other" gegevens
op te vragen via DHCPv6 zoals nameservers
(bij DHCPv4 is dit DCHPINFORM)
>Want voor het uitdelen van IP adressen wil ik m'n eigen Windows Server
>2012 gebruiken (deed-ie al voor IPv4 en nu dus graag ook voor IPv6);
>IPv6 settings van m'n servertje:
>IPv6 adres: 2001:981:xxxx:c0de:0:b00b:babe:a (mag ik inderdaad elk
>willekeurig subnet kiezen, hier dus 'c0de'?
Nee, het lokale netwerk is een /64, dus je moet dezelfde /64 prefix
kiezen als waar de fritzbox inzit - en dat is 2001:981:xxxx:1::/64.
Die 'c0de' moet dus '1' zijn.
>Subnet prefix length: 64
>Default gateway: 2001:981:xxxx:1:2665:11ff:fea9:d91f (dit is wat ik als
>1e hop zie bij een traceroute dus ik neem dan maar aan dat dit 'm is...)
Dat is 'm, maar het kan zijn dat als je dat leeg laat je windows
machine de default gateway oppikt uit de router announcements
van de fritzbox, wat natuurlijk makkelijker is.
>Preferred DNS server: 2001:981:xxxx:c0de::b00b:babe:a (dus de server
>zelf, heb daarvoor ook de IPv6 reverse lookup zone toegevoegd)
Doet die DNS server het ook 100% als resolver, maw het is toch
niet alleen een autoritative server?
>Wat ik nu alleen niet begrijp is hoe het in DHCPv6 precies werkt met wat
>in DHCPv4 de 'scope options' zijn; default gateway, DNS servers, etc.
Default gateway zit niet in DHCPv6, die krijgt de client via
de Router Advertisements van de router. DNS servers kan de client
op 2 manieren krijgen, via DHCPv6 of ook weer oppikken uit de
Router Advertisements (RFC5006, RFC6106).
>Ik zou het liefst alles 'hard' configureren, dus niet afhankelijk zijn
>van IPv6 routeer advertisement etc. Niet zozeer omdat het nodig is maar
>omdat ik wil snappen hoe het werkt.
Alles vast configgen kan, maar dan kan je ook geen DHCPv6 gebruiken,
want dat werkt samen met Router Advertisements. De opties zijn:
- alles vast instellen, network, DNS, gateway, geen RA, geen DHCPv6
- RA zonder DHCPv6: SLAAC dus, clients kiezen zelf IPV6 adres
- RA met DHCPv6: client krijgt IPv6 adres via DHCP, gateway via RA
>Wat ik op m'n 'werkplekken' zie gebeuren is dat het allemaal een beetje
>werkt; test sites zoals
http://test-ipv6.com geven aan dat IPv6 okee is,
>maar de computers werken niet met de adressen die ik graag zou zien
>(maar met random adressen zo te zien). Ik doe dus iets fout, maar wat?
Mogelijk doen ze geen DHCPv6. Dat kan omdat de Fritzbox niet het
'M' vlaggetje in de router advertisements heeft aanstaan bv. Of
misschien omdat je clients gewoon nog geen DHCPv6 doen ...
>Vroeger werkte het gewoon niet als IP fout geconfigureerd was. Nu met
>IPv6 gaat het allemaal vanzelf, terwijl ik het probeer te begrijpen...
Komt door Router Advertisements.
>Wat ik op m'n werkplekken zie is dat af en toe de verbinding wegvalt
>en/of DNS erg lang duurt, bijvoorbeeld bij het klikken op Google
>zoekresultaten duurt het 10 seconden ofzo voordat deze geladen worden.
Misschien is het je eigen DNS server?
Ik zou eens kijken wat Wireshark ervan zegt.
Overigens lijkt dit allemaal ingewikkeld, maar dat komt omdat je
waarschijnlijk precies weet wat er op IPv4 vlak gebeurt, hoe
het zich gedraagt, wat er mis kan gaan etc. Eigenlijk is het bij
IPv6 niet veel anders, dat zal je zien als je eraan gewend bent.
Mike.