IPv6 only MacOS - dcl.hpi.uni-potsdam.de · Überblick IPv4 und IPv6 im Vergleich Internet ohne...

18
IPv6 only MacOS Operating System Services and Administration Seminar 1 15.07.2009 Fabian Sobiech Operating System Services and Administration Seminar 1 Mittwoch, 15. Juli 2009

Transcript of IPv6 only MacOS - dcl.hpi.uni-potsdam.de · Überblick IPv4 und IPv6 im Vergleich Internet ohne...

IPv6 only MacOSOperating System Services and Administration Seminar

115.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

1Mittwoch, 15. Juli 2009

Überblick

✤ IPv4 und IPv6 im Vergleich

✤ Internet ohne IPv4?

✤ Lösungsmöglichkeiten

✤ Fazit

215.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

2Mittwoch, 15. Juli 2009

IPv4 /IPv6

3

IPv4 IPv6

Header 20 Bytes 40 Bytes

Daten 65515 Bytes

4294967335 Bytes

(Jumbogram)

15.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

3Mittwoch, 15. Juli 2009

Internet ohne IPv4

✤ Nur noch wenige Seiten erreichbar(ipv6.google.com, six.heise.de,...)

✤ E-Mail funktioniert je nach Anbieter

✤ Instant Messenger funktionieren nicht mehr(Ausnahme wenige IRC-Server)

415.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

4Mittwoch, 15. Juli 2009

Internet ohne IPv4

IPv4~98,3%

IPv6~0,2%

IPv4/v6~1,5%

Quelle : http://bgpmon.net/IPv6_deployment_statistics.txt

515.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

5Mittwoch, 15. Juli 2009

Internet ohne IPv4

✤ Google Mail via IPv6

615.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

6Mittwoch, 15. Juli 2009

Lösungsmöglichkeiten

✤ Dual Stack

✤ Tunnel

✤ Proxy (totd, ptrt)

715.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

7Mittwoch, 15. Juli 2009

Dual Stack

✤ In den meisten Betriebssystemen möglich

✤ funktioniert mit geringem Aufwand

✤ verstößt gegen die IPv6 only Anforderung

815.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

8Mittwoch, 15. Juli 2009

Tunnel

✤ Verbindung zwischen IPv6 Netzen

✤ Pakete werden durch IPv4 Stücke getunnelt

✤ Keine Erreichbarkeit von IPv4 Servern

915.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

9Mittwoch, 15. Juli 2009

Tunnel

Quelle : http://techfuel.files.wordpress.com/2008/09/figure_6to42.jpg

10

10Mittwoch, 15. Juli 2009

Trick or Treat

✤ Open Source Lösung

✤ Trick or Treat ist ein DNS Proxy

✤ IPv4 Adressen werden in „fake“ IPv6 Adressen umgewandelt

1115.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

11Mittwoch, 15. Juli 2009

Trick or Treat

DNS ToTd MacBook

www.himmelsblau.orgwww.himmelsblau.org

80.190.144.114 3ffe:abcd:1234:9876:abcd::

1215.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

12Mittwoch, 15. Juli 2009

Konfiguration ToTd

✤ (Zeigt auf einen realen DNS Nameserver)

forwarder 141.89.221.22 port 53(Welcher Prefix soll vor gefälschte AAAA Einträge gesetzt werden)prefix 3ffe:abcd:1234:9876::(Auf welchem Port soll totd laufen)port 53(Welche PID-Datei soll verwendet werden)pidfile /var/run/totd.pid(Nun erledige 6to4)stf

1315.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

13Mittwoch, 15. Juli 2009

ptrtd

DNS ToTd und ptrtd MacBook

himmelsblau.orghimmelsblau.org

80.190.144.114 3ffe:abcd:1234:9876:abcd::

Anfrage an 3ffe:abcd:1234:9876:abcd::

himmelsblau.org80.190.144.114

Anfrage an 80.190.144.114

Antwort von 80.190.144.114

Antwort von 3ffe:abcd:1234:9876:abcd::

1415.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

14Mittwoch, 15. Juli 2009

Konfiguration ptrtd

✤ Prefix Konfigurieren IPV6_PREFIX="3ffe:abcd:1234:9876::"

1515.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

15Mittwoch, 15. Juli 2009

Mac OS konfigurieren

✤ ToTd als DNS eintragen, sowie als Proxy (Zeigen)

1615.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

16Mittwoch, 15. Juli 2009

Fazit

✤ IPv6 only ist noch nicht zu empfehlen

✤ Teilweise Lösungen schlecht dokumentiert

✤ Während des Übergangs DualStack verwenden

17

17Mittwoch, 15. Juli 2009

Quellen

✤ http://www.gentoo.de/doc/de/ipv6.xml

✤ http://ipv6-world.net/

✤ http://bgpmon.net/blog/?p=166

✤ http://de.wikipedia.org/wiki/Ipv6 (Stand 11.Juli.2009)

✤ de.wikipedia.org/wiki/IPv4

✤ http://su2.info/uni/ipv6/ipv6_gateways_report.html

✤ http://techfuel.files.wordpress.com/2008/09/figure_6to42.jpg1815.07.2009 Fabian Sobiech Operating System Services and Administration Seminar

18Mittwoch, 15. Juli 2009