Seite 16 von 21

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 21:08
von fLoo
derhil hat geschrieben:Hier in Rostock ist es auch still:
Immerhin zähle ich 4 IPv6-Fähige Router in deinem Segment, bei mir ists nur einer :D

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 21:11
von derhil
Habe ich doch glatt übersehen. 8)
Na wenigstens etwas. :D

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 21:27
von RcRaCk2k
Naja, was wollt ihr auch sehen, außer Broadcasts an die Adresse ff02::1: (All Nodes) :lol:

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 21:36
von fLoo
RcRaCk2k hat geschrieben:Naja, was wollt ihr auch sehen, außer Broadcasts an die Adresse ff02::1: (All Nodes) :lol:
Neighbor Solicitations an die Teilnehmer?

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 21:45
von sparkie
Winchester hat geschrieben:Wo kommst du her?
die geposteten Daten oben stammen von einem Anschluss aus Muenchen.

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 22:25
von mr.lexus
@Winchester
> Von was für einen Tunnel sprechen wir?
6in4 via tunnelbroker.net.

Gruß,
Lexus

Re: Native IPv6 mit KDG

Verfasst: 24.04.2012, 23:30
von petertxt
Wozu braucht man noch 6in4 wenn auf dem KD Anschluss neben DS-Lite auch die native IPv6 Konnektivität zur Verfügug gestellt wird, mit der alle IPv6 Adressen ohne Umweg über Tunnelbroker erreichbar sein werden?

Re: Native IPv6 mit KDG

Verfasst: 25.04.2012, 00:43
von Winchester
Hab mich mal ein wenig mit AFTR beschäftigt und mir das Configfile angeschaut von der ISC AFTR 1.1 Software. Ist im Grunde recht simpel. Die Frage ist wie gut Skaliert diese Software und was braucht sie für Maschinen Power. Hier mal einige Defaultwerte:

# default tunnel nat tcp|udp|icmp maxcount <maxcount>
# Specifies the maximum number of NAT entries per tunnel.
# Minimum is 0 (included), maximum is 65535.
# Default values are: tcp 2000, udp 200, icmp 50.
#default tunnel nat tcp maxcount 2000
#default tunnel nat udp maxcount 200
#default tunnel nat icmp maxcount 50

# default tunnel nat tcp|udp|icmp rate <limit>
# Specifies the maximum rate of dynamic NAT creation per second.
# Minimum is 0 (included), maximum 255.
# Default values are: tcp 50, udp 20, icmp 5.
#default tunnel nat tcp rate 50
#default tunnel nat udp rate 20
#default tunnel nat icmp rate 5

Das sind also Quasi die Auslieferungs Zustandswerte. Pro Tunnel stehen bei TCP 2000 Sessions zur Verfügung und maximal 50 neue Sessions pro Sekunde dürfen aufgebaut werden. Wenn man an diesen Parametern dreht beeinflusst man damit z.B. P2P Client Connections bei Torrent, EMule usw.

# default nat lifetime tcp|closed|udp|icmp|retrans <lifetime>
# Specifies the lifetime of dynamic NAT entries ('closed' is for closed
# TCP sessions, 'retrans' is used for response not yet received).
# Minimum is 0 (included), maximum 36000 (10 hours).
# Default values are: tcp 600, closed 120, udp 300, icmp 30, retrans 10.
#default nat lifetime tcp 600
#default nat lifetime closed 120
#default nat lifetime udp 300
#default nat lifetime icmp 30
#default nat lifetime retrans 10

Wie mr.lexus schon angemerkt hat fliegen bei seinem VoIP Provider die SIP Sessions weg, weil das Keep Alive vom dort minimal 600 ist. Selbst in der default AFTR Config ist das noch zu hoch, weil für UDP 300 vorgesehen ist.

Wer einen genauer reinschauen will kann sich das Software Paket hier laden: http://ftp.isc.org/isc/aftr/aftr-1.1.tar.gz
Darin ist auch eine genauere Dokumentation zur Software zu finden. Der AFTR ist zur Laufzeit z.B. via XML konfigurierbar. So können neue Tunnel hinzugefügt oder entfernt werden. Also genau auf die Bedürfnisse eines Providers abgestimmt.

Re: Native IPv6 mit KDG

Verfasst: 25.04.2012, 12:25
von mr.lexus
@petertxt:
> Wozu braucht man noch 6in4 wenn auf dem KD Anschluss neben DS-Lite auch die native IPv6 Konnektivität zur Verfügug gestellt wird, mit der alle IPv6 Adressen ohne Umweg über Tunnelbroker erreichbar sein werden?
Wie schon erwähnt, habe ich noch keine native IPv6-anbindung. IPv6 ist nur auf der WAN-Seite des Hitron aktiviert, um mein IPv4 zum AFTR zu transportieren.
Sobald meine Fritzbox oder mein PC auf der LAN-Seite des Hitron eine IPv6 Adresse bekommen, benötige ich natürlich kein 6in4 mehr, da gebe ich dir Recht...

@winchester
Ich habe mich letztes Jahr verstärkt berufsbedingt mit dem ISC AFTR beschäftigt. Wenn man die Infrastruktur hat ist DSlite relativ schnell aufgesetzt. Die AFTR-Funktionalität wird übrigens auch von Juniper, A10 Networks und seit Ende letztem Jahres auch von Cisco unterstützt. Und da ich vor ein paar Wochen im Heise-Ticker von einer Netzumstellung bei KDG auf Cisco CRS gelesen habe, würde ich fast tippen, das mein AFTR ein solcher Cisco ist.
Opensource ist zwar schön, aber als KDG würde ich eher auf einen Hersteller setzen, der mir auch den entsprechenden Support bietet (zumindest vertraglich ;-).

Gruß,
Lexus

Re: Native IPv6 mit KDG

Verfasst: 26.04.2012, 13:07
von rumble_ef