IPv6. Jens Link. IPv6 - sage@guug Stuttgart. jl@jenslink.net. Jens Link (jl@jenslink.net) IPv6 1 / 122

Größe: px
Ab Seite anzeigen:

Download "IPv6. Jens Link. IPv6 - sage@guug Stuttgart. jl@jenslink.net. Jens Link (jl@jenslink.net) IPv6 1 / 122"

Transkript

1 IPv6 Jens Link IPv6 - sage@guug Stuttgart Jens Link (jl@jenslink.net) IPv6 1 / 122

2 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel Jens Link (jl@jenslink.net) IPv6 2 / 122

3 Wer bin ich? Freiberuflicher Consultant Linux seit ewigen Zeiten Netzwerkmonitoring (Icinga / Nagios) komplexe Netzwerke (Cisco / Juniper) Netzwerksecurity Troubleshooting Jens Link (jl@jenslink.net) IPv6 3 / 122

4 IPv6 Schulungen Der Vortrag gann nur einen Überblick geben. Ich mache auch Schulungen zu dem Thema. Nächste offene Schulungen (je 3 Tage mit viel Praxis): Open Soruce School (München): Heinlein Suppurt (Berlin): Jens Link (jl@jenslink.net) IPv6 4 / 122

5 Wer ist die GUUG e.v.? German Unix User Group Zielgruppe: Profesionelle *NIX Anwender ca. 700 Mitglieder jährliche Konferenz: Frühjahrsfachgespräch (2013: in FFM) Regionale Treffen (u.a. Berlin, Hamburg, München, Stuttgart) verschiendene Mailinglisten Jens Link IPv6 5 / 122

6 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

7 Warum eigentlich IPv6? Das interessiert doch niemanden mehr, das kennt doch schon jeder. Jens Link IPv6 7 / 122

8 Der Endbenutzer interessiert sich nicht für IPv6... Vom Plakat mit dem an der TU Berlin für diesen Vortrag geworben wurde: Du willst 2001:4d88:ffff:ffff:d0:b723:863f:2 lesen? blog.fefe.de Jens Link IPv6 8 / 122

9 Was ist eigentlich mit IPv5? 0-1 Reserved 2-3 Unassigned 4 Internet Protocol 5 ST Datagram Mode 6 Internet Protocol version 6 7 TP/IX: The Next Internet 8 The P Internet Protocol 9 TUBA Unassigned 15 Reserved Quelle: Jens Link (jl@jenslink.net) IPv6 9 / 122

10 Gerüchte... Viele, auch große Provider arbeiten an der Einführung von IPv6 Angeblich noch dieses Jahr für Endkunden: Alice Telekom Kabel Deutschland Unity Media Jens Link IPv6 10 / 122

11 Wer hat schon IPv6? Seit dem sehr viele (World IPv6 Launch Day) Davor schon: Strato Hetzner Google T-Mobile US (Beta) heise.de Mehr: Jens Link IPv6 11 / 122

12 Mythen... (I) Aus der Presse... macht eine neue Servicequalität für Datenübertragungen in Echtzeit möglich, zum Beispiel für Internet-Telefonie und Internet-TV Jens Link IPv6 12 / 122

13 Mythen... (II) IPv6 ist viel sicherer, weil da IPSec mit drin ist! Jens Link IPv6 13 / 122

14 Mythen... (III) Wenn ich IPv6 einsetze kann ich kein IPv4 mehr nutzen Falsch! Irgendwann in ferner Zukunft mag das zutreffen, noch kann und muss man beide Protokolle einsetzen (DualStack). Jens Link IPv6 14 / 122

15 Aussagen und Fragen (I) Wir fangen in 14 Jahren damit an. Mein Kollege geht da in Rente. Da können wir uns ja nicht mehr mit NAT rausreden und müssen Firewallregeln bauen. Wann ist IPv6 so sicher wie IPv4? Jens Link IPv6 15 / 122

16 Aussagen und Fragen (II) Neulich im IRC (#denog): 13:40 OMG! "IPv6 kann noch nicht eingeführt werden, weil unsere Serverplattform dies noch nicht unterstützt" 13:40 wo? 13:40 Auf Rückfrage: "IPv4 hat 32bit, für IPv6 brauchen wir überall mindestens Dual-Core 64bit Prozessoren." Jens Link IPv6 16 / 122

17 Warum IPv6? (I) Heise (2011): Der Countdown läuft ab Der IPv4-Adresspool der IANA reicht offenbar nicht mindestens bis März, wie als ungünstiger Fall angenommen, sondern ist offenbar jetzt schon nahezu leer. Quelle: ( ) Aktuelle Schätzung für Europa: Jens Link IPv6 17 / 122

18 Warum IPv6? (II) Wenn 10/8 zu klein ist Comcast (größter amerikanischer Kabelmodemprovider) ist 10/8 zu klein. Je Kunde 2,5 Settop-Boxen je Box 2IPs. > 20Mio Kunden Jens Link IPv6 18 / 122

19 Warum IPv6? (III) /8 ThisNetwork RFC /8 Private-Use Networks RFC /8 Loopback RFC /16 Link Local RFC /12 Private-Use Networks RFC /24 IETF Protocol Assignments RFC /24 TEST-NET-1 RFC /24 6to4 Relay Anycast RFC /16 Private-Use Networks RFC /15 Network Interconnect RFC /24 TEST-NET-2 RFC /24 TEST-NET-3 RFC /4 Multicast RFC /4 Reserved for Future Use RFC /32 Limited Broadcast RFC 919 Quelle: ftp://ftp.rfc-editor.org/in-notes/rfc5735.txt Jens Link IPv6 19 / 122

20 Warum IPv6? (IV) Die Zahl der vergebenen /8 Netze wächst ständig: Quelle: Jens Link IPv6 20 / 122

21 Warum IPv6? (V) - Countdown Stand: Jens Link (jl@jenslink.net) IPv6 21 / 122

22 Warum IPv6? (VII) Ein weiteres Problem ist die Anzahl der BGP Routen: Quelle: Jens Link IPv6 22 / 122

23 Warum IPv6? (VIII) IPv6 ist da, man hat aber noch etwas Zeit sich in Ruhe in das Thema einzuarbeiten und jetzt schon passende Entscheidungen beim Netzdesign zu treffen. Ersteinmal sind IPv4-Adressen noch nicht wirklich knapp. Sie werden nur teurer. Es wurden schon erste kleine ISPs aufgekauft um an zusätzliche Adressen zu kommen. Der Handel mit Adressen hat begonnen. Microsoft hat z.b. Adressen aus der Konkursmasse von Nortel gekauft.irgendwann wird es einfach günstiger sein IPv6 einzusetzen. Jens Link IPv6 23 / 122

24 Ideen um IPv6 herauszuzögern NAT auf Seiten von Providern (CGN/LSN) 240/4 Viele andere obskure Idee, wer viel Zeit hat schaue in die Archive der NANOG, IETF,... Mailinglisten Jens Link IPv6 24 / 122

25 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

26 Aufbau von Adressen (I) IPv6 Adressen sind 128bit lang, es gibt also mögliche Adressen n = Das entspricht 665 Milliarden Adressen pro mm 2 Erdoberfläche Jens Link (jl@jenslink.net) IPv6 26 / 122

27 Aufbau von Adressen (II) IPv6 Adressen werden hexadezimal geschrieben, immer zwei Bytes werden durch einen : getrennt. RFC5952 beschreibt die genaue Schreibweise. 2001:0DB8:0000:0000:0000:6BFF:FE42:EC1F (Falsch) Buchstaben werden klein geschrieben: 2001:0db8:0000:0000:0000:6bff:fe42:ec1f (immer noch falsch) Führende Nullen müssen weggelassen werden: 2001:db8:0:0:0:6bff:fe42:ec1f (immer noch falsch!) Der längste Block von Nullen muss durch :: ersetzt 2001:db8::6bff:fe42:ec1f (Richtig!) Jens Link (jl@jenslink.net) IPv6 27 / 122

28 Aufbau von Adressen (III) Netzwerkadressen werden wie bei IPv4 als Prefix dargestellt LIR: Kunde: Netze: 2001:db8::/ /48 - LIR 2001:db8:dead::/ /64 Netze 2001:db8:dead:ff::/ /64 Netze 2001:db8:dead:beef::/ Hosts Jens Link (jl@jenslink.net) IPv6 28 / 122

29 Adressen (I) IANA 2000::/3 AfriNIC APNIC RIPE ARIN LANIC LIR /32 RIPE PI Kunde 1 LIR /48 Kunde 2 LIR /56 Kunde PI /48 Jens Link (jl@jenslink.net) IPv6 29 / 122

30 Adressen (II) 0000::/8 0100::/8 0200::/7 0400::/6 0800::/5 1000::/4 2000::/3 4000::/3 6000::/3 8000::/3 A000::/3 C000::/3 E000::/4 F000::/5 F800::/6 FC00::/7 FE00::/9 FE80::/10 FEC0::/10 FF00::/8 Jens Link IPv6 30 / 122

31 Adressen (III) - PI/PA PA - Provider Allocated PI - Provider Independend Jens Link (jl@jenslink.net) IPv6 31 / 122

32 Adressen (IV) Es gibt verschiedene Arten der Adressierung: Unicast global link-local site-local Wird nicht mehr verwendet! Anycast Multicast Ein Interface hat immer eine link-local Unicast Adresse Ein Interface hat immer eine oder mehrere Multicast Adressen Ein Interface kann mehrere globale Adressen haben Jens Link IPv6 32 / 122

33 Adressen (V) Spezielle Adressen und Adressbereiche :: nicht spezifizierte Adresse ::1 loopback fe80::/10 link-local ff00::/8 multicast ff01::1 multicast, all hosts ff01::2 multicast, all routers fc00::/8 Unique Local Adressen (zentral verwaltet) fd00::/8 Unique Local Adressen 2000::/3 globale Unicast Adressen 2001:db8::/32 Prefix für Dokumentation Jens Link IPv6 33 / 122

34 Adressen (VI) Es ist geplant, dass jede Site ein /56 bzw. ein /48 bekommt VLAN :db8:abcd:10::/64 Provider Foo 2001:db8::/32 fa0/1: 2001:db8:ffff:ffff:1/64 ACME INC 2001:db8:abcd::/48 fa0/1 2001:db8:ffff:ffff:2/64 VLAN :db8:abcd:20::/64 Jens Link IPv6 34 / 122

35 IPv6 - Ethernet Eigener Ethernettype: 86DD kleinste MTU: 1280 Byte Path MTU Discovery (PMTUD) Jens Link (jl@jenslink.net) IPv6 35 / 122

36 MAC Adressen Netzwerkkarten Adresse / Layer 2 Adresse Soll eindeutig sein Quelle: Wikipedia Jens Link (jl@jenslink.net) IPv6 36 / 122

37 PMTUD PMTU = Path MTU Discovery MTU = Maximum Transmission Unit Versucht Leitung optimal auszunutzen Pakete werden mit gesetztem DF-Bit geschickt Ist ein Paket zu groß für einen Router auf dem Weg, so sendet dieser eine entsprechende ICMP Meldung und der Sender verkleinert seine Paketgröße. Jens Link (jl@jenslink.net) IPv6 37 / 122

38 IPv4 Header Die Länge des Headers ist variabel Die minimale Länge beträgt 20Byte Version IHL Type of Service Total Length Identification Flags Fragment Offset Time to Live Protocol Header Checksum Source Address Destination Address Options Padding Jens Link (jl@jenslink.net) IPv6 38 / 122

39 IPv6 (I) Der IPv6 Header: Version Flow Label Payload Length Next Header Hop Limit Source Address Destination Address Jens Link (jl@jenslink.net) IPv6 39 / 122

40 IPv6 (II) Version 4 Bit IP Version (==6) Flowlabel 28 Bit Zusatzinformationen für Router, z.b. für QOS Payload Length 16 Bit Länge des Paketes nach dem Header Next Header 8 Bit Welcher Header kommt danach? Hop Limit 8 Bit vgl. TTL bei IPv4 Source Address 128 Bit Destination Address 128 Bit Jens Link (jl@jenslink.net) IPv6 40 / 122

41 IPv6 (III) IPv6 bietet die Möglichkeit zusätzliche Header an den normalen Header anzuhängen. Bisher definiert: Ergänzen! Hop-by-Hop Option Header Routing Header Fragment Header Authentication Header Privacy Header Jens Link IPv6 41 / 122

42 IPv6 (V) IPv6 header TCP header + data Next Header = TCP IPv6 header Routing header Fragment header fragment of TCP header + data Next Header = Next Header = Next Header = Routing Fragment TCP Jens Link (jl@jenslink.net) IPv6 42 / 122

43 ICMPv6 (I) ICMP wurde für IPv6 erweitert und beinhaltet jetzt auch Funktionen von IGMP (Internet Group Membership Protocol) und ARP Type Code Checksum Message Body Jens Link (jl@jenslink.net) IPv6 43 / 122

44 ICMPv6 (II) 1 Destination Unreachable 2 Packet Too Big 3 Time Exceeded 4 Parameter Problem 128 Echo Request 129 Echo Reply 130 Group Membership Query 131 Group Membership Report 132 Group Membership Reduction 133 Router Solicitation 134 Router Advertisement 135 Neighbor Solicitation 136 Neighbor Advertisement 137 Redirect 138 Router Renumbering Fehlermeldungen Management Jens Link (jl@jenslink.net) IPv6 44 / 122

45 Neighbor Discovery (ND) ND ist der IPv6 Ersatz für ARP: Aus dem Prefix ff02::1:ff00:0/104 und den letzten 24Bit der Ziel IP wird eine Multicast Adresse gebaut An diese Adresse wird ein ICMP Paket vom Typ 135 geschickt Der Zielhost antwortet mit Layer2 Adresse in einem ICMP Paket vom Typ 136 Jens Link IPv6 45 / 122

46 DNS (I) sipcalc IPv4: A Record IPv6: AAAA Record, früher gab es auch noch einen A6 Record, dieser ist aber mittlerweile veraltet Reverse Lookups sind ekelig, die 2001:db8:dead:beef::1 wird als f.e.e.b.d.a.e.d.8.b.d ip6.arpa. geschrieben jens@islay-mist:~/dokumente/vortraege/ipv6-neu$ sipcalc -r 2001:db8:dead:beef::1 -[ipv6 : 2001:db8:dead:beef::1] - 0 [IPV6 DNS] Reverse DNS (ip6.arpa) f.e.e.b.d.a.e.d.8.b.d ip6.arpa. Jens Link (jl@jenslink.net) IPv6 46 / 122

47 DNS (II) Es ist egal ob ein DNS Server per IPv4, IPv6 oder beidem erreichbar ist: Es können immer A und AAAA Records als Rückgabewerte kommen Jens Link (jl@jenslink.net) IPv6 47 / 122

48 DNS (III) Zonefile... NS ns1.example.com. NS ns2.example.com. MX 10 mail.example.com. localhost A ns1 A ns1 AAAA 2001:db8:1138::1 mail A mail AAAA 2001:db8:1138::1... Jens Link (jl@jenslink.net) IPv6 48 / 122

49 DNS (IV) - Was man nicht machen sollte dig ns example.com... ;; ANSWER SECTION: example.com IN NS ns1.example.co example.com IN NS ns2.example.co ;; ADDITIONAL SECTION: ns1.example.com IN A ns1.example.com IN AAAA ::1 ns2.example.com IN A ns2.example.com IN AAAA ::1... Jens Link (jl@jenslink.net) IPv6 49 / 122

50 Adressvergabe IPv4 IPv6 statisch statisch DHCP DHCPv6 - SLAAC Jens Link (jl@jenslink.net) IPv6 50 / 122

51 statische Adressvergabe (I) Router-Interfaces Switches Server Drucker... Jens Link IPv6 51 / 122

52 statische Adressvergabe (II) Debian GNU/Linux root#cat /etc/network/interfaces... iface eth0 inet static address netmask gateway iface eth0 inet6 static address 2001:db8:ffff:ffff:0002:b387:786f:2 netmask 112 gateway 2001:db8:ffff:ffff:0002:b387:786f:1 Jens Link IPv6 52 / 122

53 statische Adressvergabe (III) Cisco IOS / ASA interface FastEthernet 0/1!... ipv6 address 2001:DB8:DEAD:BEEF::1/64 Jens Link (jl@jenslink.net) IPv6 53 / 122

54 statische Adressvergabe (IV) Juniper JunOS interfaces { ge-2/0/0 { unit 0 { family inet { address /24; } family inet6 { address 2001:db8::1/64; } } } } Jens Link (jl@jenslink.net) IPv6 54 / 122

55 SLAAC (Stateless Adress AutoConfiguration) (I) SLAAC ist einer der Vorteile von IPv6. Ein Host wählt eine Interface ID, z.b. seine MAC Adresse generiert aus der MAC eine EUI64 Adresse erzeugt daraus seine link-local Adresse (Prefix: FE80::/64) (prüft, via DAD ob die Adresse schon einmal vorhanden ist) fragt per ICMP (Router Solicitation) alle Router nach weiteren Prefixen fügt für jedes empfangene Prefix eine weitere Interface Adresse hinzu hört weiter auf Router Announcements und ändert ggf. die Adressen Problem: kein automatischer Eintrag ins DNS Jens Link IPv6 55 / 122

56 EUI64 OUI (48Bit) Adresse wird auf EUI (64Bit) Adresse erweitert OUI - Organizationally Unique Identifier EUI - Extended Unique Identifier Einfügen von fffe in der Mitte U/L Bit auf 1 setzen (== localy Assigned) Beispiel MAC EUI64 00:01:6c:6c:cb:33 01:01:6cff:fe6c:cb33 Jens Link (jl@jenslink.net) IPv6 56 / 122

57 Duplicatet Address Detection (DAD) DAD verhindert die mehrfache Vergabe von IP Adressen: Unicast, ICMP Typ 135, Absender :: an die Zieladresse Wenn die Adresse schon einmal vorhanden ist erfolgt eine Antwort an ff02::1 Jens Link IPv6 57 / 122

58 SLAAC (Stateless AutoConfiguration) (II) SLAAC ist großartig für: Client-Netze Gast Zugang Konferenzen Jens Link IPv6 58 / 122

59 SLAAC - Problemfälle Großer Hosting Provider Viele Server, viele verschienden Administratoren Viele der Admins wissen nur bedingt was sie tun Bei Linux und Windows ist IPv6 per default aktiv Dienste lauschen u.u. per default an IPv6 Evtl. gibt es einen Paketfilter für IPv4 => SLAAC reist eine Hintertüre in die Konfiguration der Kunden auf Jens Link (jl@jenslink.net) IPv6 59 / 122

60 Privacy Extentions (I) Zufällige Adressen, sollen User anonym(er) machen Adresse hat bestimmte Lebenszeit siehe auch RFC4941 Problem: Wie erkennt man wer im eigenen Netz Unsinn macht? Jens Link IPv6 60 / 122

61 Privacy Extentions (II) Zufälliger Wert oder der in der vorausgehenden Iteration generierte Wert Daraus die md5 Summe bilden Die linken 64Bit davon werden genommen Das 6. Bit auf 1 setzen (== localy assigned) Prüfen ob Adresse schonmal vergeben wurde, oder mit anderer Adresse übereinstimmt Die rechten 64Bit als Grundlage für die nächste Iteration speicher Jens Link (jl@jenslink.net) IPv6 61 / 122

62 Router Advertisments Verteilen von Prefixen Steuern ob Client Adresse per DHCPv6 bekommen soll (Managed-Flag) Steuern ob Client weitere Infromationen per DHCPv6 bekommen soll (Other-Config Flag) Neuer: Verteilen von Recursive DNS Servern (RFC5006 RFC6106) ggf. Auch Mac Bindung ohne AutoConfig RFC5006 Server : radvd (Linux), Fritzbox RFC5006 Client: rdnssd (Linux/BSD) Jens Link (jl@jenslink.net) IPv6 62 / 122

63 DHCPv6 Autokonfiguration löst zwar einige Probleme, welche man z.b. beim Aufbau von redundante DHCP-Server unter IPv4 hat, allerdings ist DHCP mit IPv6 nicht überflüssig geworden. Übermittels von Informationen wie DNS, NTP, Proxy,... Adressinformationn (wenn statefull) Keine Routinginformationen Eigener Client und Server, andere Ports Client 546/UDP Server/Relay 547/UDP Jens Link IPv6 63 / 122

64 DHCP-PD (I) Dynamische Zuweisung von Prefixen per DHCPv6 Server ISC DHCP subnet6 2001:db8:372::/64 { # Some /64 prefixes available for Prefix # Delegation (RFC 3633) prefix6 2001:db8:372:1:: 2001:db8:372:FFFF:: /64; } Jens Link (jl@jenslink.net) IPv6 64 / 122

65 DHCP-PD (II) Client: Cisco interface FastEthernet4 description WAN ipv6 enable ipv6 dhcp client pd dpcp-pd!... interface Vlan1 description LAN ipv6 address dhcp-pd ::1/64 ipv6 enable!... Router#sh ipv6 general-prefix IPv6 Prefix test, acquired via DHCP PD 2001:db8:372:100::/64 Valid lifetime , \ preferred lifetime Vlan1 (Address command) Jens Link (jl@jenslink.net) IPv6 65 / 122

66 Vergleich IPv4 - IPv6 IPv4 IPv6 Adresslänge 32Bit 128Bit Layer2 Auflösung ARP ICMPv6 Adressvergabe statisch, DHCP statisch, DHCP, SLAAC DNS A Record AAAA Record Jens Link (jl@jenslink.net) IPv6 66 / 122

67 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

68 IOS (I) ipv6 unicast-routing ipv6 cef ipv6 dhcp pool ipv6-home dns-server 2001:DB8:110B::2 domain-name example.com sntp address 2001:DB8:110B::2!... interface Vlan1 ip address ipv6 address 2001:DB8:1F0B:8E::1/64 ipv6 enable ipv6 nd prefix 2001:DB8:1F0B:8E::/64 Jens Link IPv6 68 / 122

69 IOS (II) interface Tunnel0 no ip address ipv6 address 2001:DB8:1F0A:8E::2/64 ipv6 enable tunnel source Dialer1 tunnel destination tunnel mode ipv6ip ipv6 route ::/0 Tunnel0 Jens Link IPv6 69 / 122

70 IOS (III) snmp-server community foobar RO ipv6 mgnt 1! access-list 1 permit ! ipv6 access-list mgnt permit 2001:DB8:110B::/64 line vty 0 4 access-class 1 in ipv6 access-class mgnt in!... Jens Link (jl@jenslink.net) IPv6 70 / 122

71 IOS (IV) Achtung: Bei einigen Switchen (3750 / 3560) muss erst mit sdm prefer dual-ipv4-and-ipv6 der Switch umkonfiguriert werden. Erfordert Reboot! Jens Link (jl@jenslink.net) IPv6 71 / 122

72 Linux (I) ggf. Modul ipv6 laden Interface Konfiguration wie gehabt über ip/ifconfig oder automatisch eigener(!) Paketfilter: ip6tables Beim Einsatz von Linux als Router, den Router Advertising Daemon konfigurieren und starten /etc/radvd.conf interface eth0 { AdvSendAdvert on; prefix 2a01:198:372::/64 { }; } Alternative für radvd: Quagga Jens Link (jl@jenslink.net) IPv6 72 / 122

73 Linux (II) /etc/network/interfaces... iface eth0 inet static address netmask gateway iface eth0 inet6 static address 2001:db8:ffff:ffff:0002:b387:786f:2 netmask 112 gateway 2001:db8:ffff:ffff:0002:b387:786f:1 Jens Link IPv6 73 / 122

74 Nachbarn anzeigen ip -6 neigh show ip -6 neig show fe80::21f:16ff:fe0b:480e dev eth0 lladdr 00:1f:16:0b:48:0e REACHABLE fe80::be05:43ff:fea8:85ea dev eth0 lladdr bc:05:43:a8:85:ea router REACHABLE fe80::220:4aff:fed1:35f3 dev eth0 lladdr 00:20:4a:d1:35:f3 REACHABLE 2001:db8:21f:16ff:fe0b:480e dev eth0 lladdr 00:1f:16:0b:48:0e REACHABLE fe80::9a4b:e1ff:fe08:9fb9 dev eth0 lladdr 98:4b:e1:08:9f:b9 REACHABLE Jens Link IPv6 74 / 122

75 Windows (I) Config über GUI und netsh Die üblichen Tools: ping, tracert, netstat Tunnel u.u. aktiv Vorsicht mit ICS Jens Link IPv6 75 / 122

76 Windows (I) Windows 7 netsh interface ipv6 set privacy state=disable netsh interface ipv6 set global \ randomize identifiers=disabled netsh interface ipv6 6to4 set state disabled default netsh interface ipv6 isatap set state disabled netsh interface ipv6 set teredo disabled Jens Link (jl@jenslink.net) IPv6 76 / 122

77 Tools (I) Für Tools wie ping und traceroute gibt es Ersatz, z.b. ping6 und traceroute6 Bei einigen Tools läßt sich über -4 bzw. -6 steuern welches Protokoll gewählt wird Syntaxs für URLs: Jens Link IPv6 77 / 122

78 Tools (II) Wer sein IPv6-Netz mal genauer testen will: Jens Link IPv6 78 / 122

79 nmap oban:/home/jens# nmap -sv -6 Starting Nmap 5.35DC18 ( ) at :55 CET Nmap scan report for mail.quux.de (2001:6f8:1138::1) Host is up (0.069s latency). Not shown: 992 closed ports PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 5.1p1 Debian 5 (protocol 2.0) 25/tcp open smtp Postfix smtpd 53/tcp open domain ISC BIND 9.6-ESV-R1 80/tcp open http Apache httpd ((Debian) /tcp open pop3 Dovecot pop3d 443/tcp open ssl OpenSSL (SSLv3) 5222/tcp open jabber ejabberd (Protocol 1.0) 5269/tcp open jabber ejabberd Service Info: Hosts: mail.quux.de, jabber.quux.de; OS: Linux Service detection performed. Please report any incorrect results at Nmap done: 1 IP address (1 host up) scanned in seconds Jens Link (jl@jenslink.net) IPv6 79 / 122

80 ping auf alle Nachbarn ping6 -I eth0 ff02::1 Jens Link IPv6 80 / 122

81 Vorsicht Achtung! Wer Dienste anbietet sollte sich genau überlegen was er tut: Unter IPv4 bietet NAT noch einen gewissen Schutz gegen versehentlich freigegebene Dienste IPv6 bietet Ende-zu-Ende Kommunikation, d.h. ein Dienst ist von überall erreichbar. Paketfilter Regeln auf dem Host bzw. Router gelten oft nur für IPv4! Jens Link IPv6 81 / 122

82 Dienste - Was geht Bind Unbound Apache 2.x Tomcat Postfix / Sendmail / Exim Squid, ab Version 3.1 CUPS SAMBA syslog-ng, rsyslog Nagios / Icinga (je nach Plugin) net-snmp... Jens Link (jl@jenslink.net) IPv6 82 / 122

83 Dienste - Problemfälle Squid, vor Version 3.1 Apache 1.3 NFS unter Linux (in älteren Versionen) Standard Linux Syslogd MySQL (angeblich ab 5.6) Selbstgeschriebene Software... Jens Link (jl@jenslink.net) IPv6 83 / 122

84 Dienste - Übersicht Unter page_apps.html findet man eine gute Übersicht vieler IPv6 fähiger (Linux) Applikationen. Jens Link (jl@jenslink.net) IPv6 84 / 122

85 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

86 Routing Protokolle: Nicht viel neues... IPv4 IPv6 RIPv2 RIPnG EIGRP EIGRP OSPFv2 OSPFv3 ISIS ISIS BGP BGP Jens Link IPv6 86 / 122

87 Welches soll man denn nun nehmen? Grundsatz: KISS Was wird bisher eingesetzt? Womit kennen sich die Admins aus? Bindung an einen Hersteller oder offener Standard? Für welches Protokoll bekomme ich eher externen Support? Aber: nicht die Chance vergeben Altlasten zu entsorgen und auch gleich IPv4 aufzuräumen Jens Link IPv6 87 / 122

88 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

89 Firewalling I Linux - ip6tables *BSD - pf Check Point, Cisco (IOS + PixOS), NetScreen,... Vorsicht! Einige andere aber überhaupt nicht Jens Link (jl@jenslink.net) IPv6 89 / 122

90 Firewalling II Zum Schutz vor ungewollt eingehenden Verbindungen, State prüfen, woher kommt die Verbindung? ICMP Filter gem. RFC 4890 Sonstigen Voodoo Deep Packet Inspection, Jens Link IPv6 90 / 122

91 Firewalling III ICMP Typen, die nicht verworfen werden dürfen / sollen Destination Unreachable (Type 1) - All codes Packet Too Big (Type 2) Time Exceeded Parameter Problem (Echo Request (Type 128)) (Echo Response (Type 129)) Jens Link (jl@jenslink.net) IPv6 91 / 122

92 Firewalling IV ICMP Typen, nur lokale Gültigkeit haben (Hop-Limit=255) Router Solicitation (Type 133) Router Advertisement (Type 134) Neighbor Solicitation (Type 135) Neighbor Advertisement (Type 136) Redirect (Type 137) Inverse Neighbor Discovery Solicitation (Type 141) Inverse Neighbor Discovery Advertisement (Type 142) Listener Query (Type 130) Listener Report (Type 131) Listener Done (Type 132) Listener Report v2 (Type 143) Jens Link IPv6 92 / 122

93 Firewalling V ICMP Typen, die verworfen werden sollten: Node Information Query (Type 139) Node Information Response (Type 140) Router Renumbering (Type 138) Types 100, 101, 200, and 201 (experimental) Types 127 and 255 (ICMPv6 extentions) Jens Link (jl@jenslink.net) IPv6 93 / 122

94 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

95 Migration IPv4 - IPv6 Es gibt keinen großen, roten Knopf mit dem zu Termin X von IPv4 auf IPv6 umgestellt wird Einige Systeme werden noch auf längere Zeit IPv4 only sein Die Umstellung kann schrittweise erfolgen, System können (und müssen) erst einmal DualStacked fahren IPv6 Only User können z.b. über Proxy-Server auf IPv4 Resourcen zugreifen Die meisten Applikationen unterstützen IPv6, auch (und vor allem) Windows ist in neueren Versionen kein Problem mehr Jens Link (jl@jenslink.net) IPv6 95 / 122

96 Netzplanung (I) IPv6 ist nicht IPv4! Umdenken ist angesagt. Einige alternative Lösungen zu NAT werden in beschrieben Oberstes Ziel ist Aggregation. D.h. Routen zusammenfassen so gut es geht. /64 die kleinste Netzwerkgröße Verschwendung ist erlaubt. Es gibt genug Adressen. So wird für Point-2-Point-Links ein /64 verwendet Mit etwas Gehirnschmalz lassen sich auch Interface-Bezeichner, Routerbezeichnungen, etc. in den IPs unterbringen. RFC5375, IPv6 Unicast Address Assignment Considerations Jens Link IPv6 96 / 122

97 Netzplanung (II) Vorgehensweise bei der Einführung von IPv6 Schulungen! Auch für den Helpdesk und Poweruser In einer Testumgebung üben Feststellen ob die eingesetzte Hard- und Software auch IPv6 unterstützt (Provider wegen IPv6 Prefix nerven) Firewall und Router zum Internet internes Netz (Routing) DNS andere Dienste: SMTP, Web,... Nicht vergessen: Monitoring! Jens Link IPv6 97 / 122

98 Übersicht 1 Einführung 2 Grundlagen 3 Konfiguration 4 Networking 5 Firewalling 6 Netzplanung 7 Tunnel

99 DSLite Verbindung Kunde - ISP: IPv6 IPv4 wird zum ISP getunnelt NAT für IPv4 beim ISP Jens Link (jl@jenslink.net) IPv6 99 / 122

100 6rd Provider Core: IPv4 Only CPE beim Kunden und Border Router muss 6rd unterstützen IPv4 wird normal transportiert IPv6 wird über IPv4 von der CPE zum Border Router getunnelt Jens Link IPv6 100 / 122

101 NAT64 Netz: IPv6 only Spezieller DNS Server (DNS64) und Gateway IPv4 Adressen werden vom DNS64 Server in ein /96 Prefix gemapt und Gateway umgesetzt Jens Link IPv6 101 / 122

102 CGN/LSN/NAT444 NAT beim Kunden (wahrscheinlich) dazu NAT beim Provider, auch mehrfach Probleme mit SIP / FTP /... sind zu erwarten Es gibt schon viele Fälle in denen das so gemacht wird Jens Link (jl@jenslink.net) IPv6 102 / 122

103 6to4 Automatische Config Selbst optimierend (wenn es funktioniert) Troubleshooting ist schwer Nicht deterministisch, da Anycast Analyse der Qualität: Jens Link IPv6 103 / 122

104 - Tunnel (SixXS) Tunnel Broker, auch für Enduser Tunnel auch für dynamische Adressen (DSL), über spezielle Software kostenlos, aber Anmeldung erforderlich Punktesystem um Missbrauch vorzubeugen Tunnelendpunkte muessen 24/7 erreichbar sein, sonst gibt es keine Punkte bietet ausserdem noch zahlreiche Infos rund um IPv6 Erfordert statische IP oder spez. Tunnelsoftware Jens Link (jl@jenslink.net) IPv6 104 / 122

105 - Tunnel (Hurricane Electric) Tunnel Broker, auch für Enduser kostenlos, aber Anmeldung erforderlich Jens Link (jl@jenslink.net) IPv6 105 / 122

106 - Teredo Für einen Host hinter NAT Nutzt UDP 3544 von Microsoft entwickelt unter Umständen aktiv Linux-Implementierng: Miredo Jens Link (jl@jenslink.net) IPv6 106 / 122

IPv6. Jens Link. Ende von IPv4. jl@jenslink.net. Jens Link (jl@jenslink.net) IPv6 1 / 24

IPv6. Jens Link. Ende von IPv4. jl@jenslink.net. Jens Link (jl@jenslink.net) IPv6 1 / 24 IPv6 Jens Link jl@jenslink.net Ende von IPv4 Jens Link (jl@jenslink.net) IPv6 1 / 24 Packungsbeilage Vortrag enthält hohe Dosen Ironie und Sarkasmus Jens Link (jl@jenslink.net) IPv6 2 / 24 Don t panic

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de Froscon St Augustin, August 2009 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 61 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de BLIT2009 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 58 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration Linux Dienste 3 Netzplanung

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de Security Day Oranienburg, September 2009 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 68 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de OSDC, Juni 2010 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 68 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration Linux Dienste 3 Netzplanung

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de sage@guug-münchen, Mai 2009 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 63 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration IOS Linux

Mehr

IPv6 - Einführung. Jens Link jenslink@quux.de. sage@guug-hh,06/2008. Jens Link () IPv6 - Einführung sage@guug-hh,06/2008 1 / 43

IPv6 - Einführung. Jens Link jenslink@quux.de. sage@guug-hh,06/2008. Jens Link () IPv6 - Einführung sage@guug-hh,06/2008 1 / 43 IPv6 - Einführung Jens Link jenslink@quux.de sage@guug-hh,06/2008 Jens Link () IPv6 - Einführung sage@guug-hh,06/2008 1 / 43 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration Linux Dienste

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de 3. Secure Linux Administration Conference, Dezember 2008 Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 52 Übersicht 1 Einführung IPv6 Adressen Protokolle

Mehr

IPv6 - Eine Einführung

IPv6 - Eine Einführung IPv6 - Eine Einführung Jens Link jenslink@quux.de unixday2009 - München Jens Link (jenslink@quux.de) IPv6 - Einführung 1 / 57 Übersicht 1 Einführung IPv6 Adressen Protokolle 2 Konfiguration Linux Dienste

Mehr

IPv6 - Einführung. Jens Link jenslink@quux.de. sage@guug-berlin, 11/2007. IPv6 - Einführung. Jens Link. Einführung. Konfiguration.

IPv6 - Einführung. Jens Link jenslink@quux.de. sage@guug-berlin, 11/2007. IPv6 - Einführung. Jens Link. Einführung. Konfiguration. - - jenslink@quux.de sage@guug-berlin, 11/2007 Übersicht - Warum? (I) - Heise: ICANN legt sich für rasche Migration zu ins Zeug Zwischen 2009 und 2011 wird die Internet Assigned Numbers Authority (IANA)

Mehr

IPv6 - Methoden zur Adressvergabe

IPv6 - Methoden zur Adressvergabe IPv6 - Methoden zur Adressvergabe Jens Link jl@jenslink.net IPv6 Kongress 2010 Jens Link (jl@jenslink.net) IPv6 - Methoden zur Adressvergabe 1 / 22 Übersicht 1 Statische Konfiguration 2 Stateless Address

Mehr

IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen 25.09.2012

IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen 25.09.2012 IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Rico Lindemann IPv6-Grundlagen 25.09.2012 IPv6 bei DESY. Was bringt der neue Internetstandard IPv6? Ipv6 Grundlagen und Möglichkeiten Rico Lindemann

Mehr

Multicast & Anycast. Jens Link FFG2012. jenslink@quux.de. Jens Link (jenslink@quux.de) Multicast & Anycast 1 / 29

Multicast & Anycast. Jens Link FFG2012. jenslink@quux.de. Jens Link (jenslink@quux.de) Multicast & Anycast 1 / 29 Multicast & Anycast Jens Link jenslink@quux.de FFG2012 Jens Link (jenslink@quux.de) Multicast & Anycast 1 / 29 Übersicht 1 Multicast 2 Anycast Jens Link (jenslink@quux.de) Multicast & Anycast 2 / 29 Wer

Mehr

IPV6. Eine Einführung

IPV6. Eine Einführung IPV6 Eine Einführung ÜBERSICHT IPv4 Historisch IPv6 Historisch Darstellung von IPv6-Adressen Adresstypen Unicast Link Local Multicast IPv6 Headeraufbau DNS IPV4 - HISTORISCH Entwicklung 1981 Geplant für

Mehr

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz

Übung 6. Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz Übung 6 Tutorübung zu Grundlagen: Rechnernetze und Verteilte Systeme (Gruppen MI-T7 / DO-T5 SS 2015) Michael Schwarz Fakultät für Informatik 03.06.2015 / FEIERTAG 1/1 IPv6 Routing Routing Table 172.16.0.254/24

Mehr

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen

Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen Analyse und Darstellung der Protokollabläufe in IPv6-basierten Rechnernetzen Diplomarbeit Harald Schwier Vortragsthema: Integration von IPv6 in IPv4-basierte Netze Harald Schwier 26.05.2005 Themen der

Mehr

ICMP Internet Control Message Protocol. Michael Ziegler

ICMP Internet Control Message Protocol. Michael Ziegler ICMP Situation: Komplexe Rechnernetze (Internet, Firmennetze) Netze sind fehlerbehaftet Viele verschiedene Fehlerursachen Administrator müsste zu viele Fehlerquellen prüfen Lösung: (ICMP) Teil des Internet

Mehr

Das Protokoll der Zukunft: IPv6

Das Protokoll der Zukunft: IPv6 benutzen Das Protokoll der Zukunft: Ingo Ebel Seminar Next Generation Internet, WS 2009/10 Gliederung benutzen 1 Warum und Wofür eigentlich? 2 Vorteile von Nachteile von 3 benutzen Provider Workshop 4

Mehr

IPv6 Vorbereitungen auf die neuen IP-Adressen

IPv6 Vorbereitungen auf die neuen IP-Adressen IPv6 Vorbereitungen auf die neuen IP-Adressen CableTech - 16. März 2011 Michael Neumann Was ist IPv6 IPv6 = Internet Protokoll Version 6 Nachfolger von IPv4 Neuer Standard für Datenübermittlung Synonym

Mehr

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze

CCNA Exploration Network Fundamentals. Chapter 6 Subnetze CCNA Exploration Network Fundamentals Chapter 6 Subnetze Chapter 6: Zu erwerbende Kenntnisse Wissen über: Rechnen / Umrechnen im binären Zahlensystem Strukturteile einer IP-Adresse Spezielle IPv4-Adressen

Mehr

Grundlagen der Rechnernetze. Internetworking

Grundlagen der Rechnernetze. Internetworking Grundlagen der Rechnernetze Internetworking Übersicht Grundlegende Konzepte Internet Routing Limitierter Adressbereich SS 2012 Grundlagen der Rechnernetze Internetworking 2 Grundlegende Konzepte SS 2012

Mehr

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC RUB-Netzbetreuertreffen 2015-1 Verschiedenes Überblick RIPE-Mitgliedschaft IPv6 Personal IP (PIP) OpenVPN Routing im WLAN RUB NBT

Mehr

Anbindung des eibport an das Internet

Anbindung des eibport an das Internet Anbindung des eibport an das Internet Ein eibport wird mit einem lokalen Router mit dem Internet verbunden. Um den eibport über diesen Router zu erreichen, muss die externe IP-Adresse des Routers bekannt

Mehr

IPv6: The additional IP Protocol

IPv6: The additional IP Protocol Matthias Bauer bauerm@weggla.franken.de Nov 25 2007 Übersicht 1 Geschichte 2 3 4 5 IPv6 Geschichte Schon in den ganz frühen 90ern ist der IANA aufgefallen, dass v4 Adressen nicht ewig reichen. Mitte der

Mehr

Nagios. Jens Link jenslink@quux.de. September 2008. Jens Link () Nagios September 2008 1 / 1

Nagios. Jens Link jenslink@quux.de. September 2008. Jens Link () Nagios September 2008 1 / 1 Nagios Jens Link jenslink@quux.de September 2008 Jens Link () Nagios September 2008 1 / 1 Wer bin ich? Freiberuflicher Consultant Schwerpunkt: komplexe Netzwerke, Netzwerksecurity, Netzwerkmonitoring,

Mehr

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0.

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0. Konfigurationsanleitung Access Control Lists (ACL) Funkwerk Copyright Stefan Dahler - www.neo-one.de 13. Oktober 2008 Version 1.0 Seite - 1 - 1. Konfiguration der Access Listen 1.1 Einleitung Im Folgenden

Mehr

Migration IPv4 auf IPv6. Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner, 9.7.2008

Migration IPv4 auf IPv6. Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner, 9.7.2008 Migration IPv4 auf IPv6 Untersuchung verschiedener Methoden für die Migration von IPv4 auf Ipv6 Tobias Brunner, 9.7.2008 1 Agenda Kurzer Überblick über das Protokoll IPv6 Vorstellung Migrationsmethoden

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version 7.4.4. - Optional einen DHCP Server. 1. Dynamic Host Configuration Protocol 1.1 Einleitung Im Folgenden wird die Konfiguration von DHCP beschrieben. Sie setzen den Bintec Router entweder als DHCP Server, DHCP Client oder als DHCP Relay Agent

Mehr

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005

IPv6. Übersicht. Präsentation von Mark Eichmann Klasse WI04f 22. November 2005 Präsentation von Mark Eichmann Klasse WI04f 22. November 2005 Übersicht Geschichte Die Neuerungen von Warum? Häufige Missverständnisse Der Header eines -Paketes Adressaufbau von Übergang von zu Neue Versionen

Mehr

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer

Einführung in IP, ARP, Routing. Wap WS02/03 Ploner, Zaunbauer Einführung in IP, ARP, Routing Wap WS02/03 Ploner, Zaunbauer - 1 - Netzwerkkomponenten o Layer 3 o Router o Layer 2 o Bridge, Switch o Layer1 o Repeater o Hub - 2 - Layer 3 Adressierung Anforderungen o

Mehr

Grundkurs Routing im Internet mit Übungen

Grundkurs Routing im Internet mit Übungen Grundkurs Routing im Internet mit Übungen Falko Dressler, Ursula Hilgers {Dressler,Hilgers}@rrze.uni-erlangen.de Regionales Rechenzentrum der FAU 1 Tag 4 Router & Firewalls IP-Verbindungen Aufbau von IP

Mehr

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung 1. Remote ISDN Einwahl 1.1 Einleitung Im Folgenden wird die Konfiguration einer Dialup ISDN Verbindungen beschrieben. Sie wählen sich über ISDN von einem Windows Rechner aus in das Firmennetzwerk ein und

Mehr

IPv6 Neu sind nicht nur 128-bit aber eigentlich bleibt doch alles beim Alten

IPv6 Neu sind nicht nur 128-bit aber eigentlich bleibt doch alles beim Alten IPv6 Neu sind nicht nur 128-bit aber eigentlich bleibt doch alles beim Alten fzahn Chaos Computer Club Mannheim e.v. 2017-03-03 Was ist IPv6 Layer 3 Protokoll zur Übertragung von Daten in paketvermittelten

Mehr

IPv6 mit Unix Ein Crashkurs

IPv6 mit Unix Ein Crashkurs IPv6 mit Unix Ein Crashkurs Benedikt Stockebrand me@benedikt-stockebrand.de GUUG Sage Rhein/Main, Darmstadt, 10.11.2005 IPv6 mit Unix p.1/47 Themen Warum IPv6? Grundlagen Automatische Adresskonfiguration

Mehr

Internetanwendungstechnik (Übung)

Internetanwendungstechnik (Übung) Internetanwendungstechnik (Übung) IPv6 Stefan Bissell, Gero Mühl Technische Universität Berlin Fakultät IV Elektrotechnik und Informatik Kommunikations- und Betriebssysteme (KBS) Einsteinufer 17, Sekr.

Mehr

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung 8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung Im Folgenden wird die Konfiguration von BRRP gezeigt. Beide Router sind jeweils über Ihr Ethernet 1 Interface am LAN angeschlossen. Das Ethernet

Mehr

IPv6 Autokonfiguration Windows Server 2008

IPv6 Autokonfiguration Windows Server 2008 IPv6 Autokonfiguration Windows Server 2008 David Schwalb Hasso-Plattner-Institut Potsdam Seminar: Betriebssystemadministration 9. Juli 2008 Übersicht 2 IPv6 Adresstypen Stateless Autokonfiguration Ablauf

Mehr

Layer 3: Network Layer (hier: Internet Protocol Version 6)

Layer 3: Network Layer (hier: Internet Protocol Version 6) Layer 3: Network Layer (hier: Internet Protocol Version 6) IPv6-Adressen: Die neuen IPv6-Adressen sind 16 Bytes lang (IPv4: 4) und werden immer hexadezimal angegeben (IPv4: dezimale Punktnotation). Jedes

Mehr

2.1 Adressierung im Internet

2.1 Adressierung im Internet 2.1 Adressierung im Internet Netzwerkadressen IPv4 4 Byte-Namen 32 Bit (IPv4) Adresse 128.10.2.30 besteht aus 4 Oktetts Schreibweise ist dotted dezimal Jedes Oktett entspricht einem Byte (0-255) 10000000.00001010.000000010.00011110

Mehr

Guide DynDNS und Portforwarding

Guide DynDNS und Portforwarding Guide DynDNS und Portforwarding Allgemein Um Geräte im lokalen Netzwerk von überall aus über das Internet erreichen zu können, kommt man um die Themen Dynamik DNS (kurz DynDNS) und Portweiterleitung(auch

Mehr

Masterarbeit über IPv6 Security: http://blog.webernetz.net/2013/05/06/ipv6-security-master-thesis/ Xing:

Masterarbeit über IPv6 Security: http://blog.webernetz.net/2013/05/06/ipv6-security-master-thesis/ Xing: 1 Masterarbeit über IPv6 Security: http://blog.webernetz.net/2013/05/06/ipv6-security-master-thesis/ Xing: https://www.xing.com/profile/johannes_weber65 2 3 4 Kernproblem: Wer hatte wann welche IPv6-Adresse?

Mehr

P793H PPP/ACT LAN 4 PRESTIGE P793H

P793H PPP/ACT LAN 4 PRESTIGE P793H PW R A CT RESET SYS CA RD L AN 10/100 W AN-1 10/100 WAN-2 10/100 1 DMZ 10/100 2 3 4 DIAL BACKUP CONSO LE PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE 700 SERIES PW R /SYS D SL PPP/ACT 1 2 LAN 3 4 PRESTIGE

Mehr

IPv6. Stand: 20.5.2012. 2012 Datapark AG

IPv6. Stand: 20.5.2012. 2012 Datapark AG IPv6 Stand: 20.5.2012 Inhalt Wer ist die Datapark AG Wieso IPv6, Vorteile IPv6 Adressraum, IPv6 Adressaufbau Migrationsvarianten IPv6g Dual Stack IPv6 IPv4/IPv6 Tunneling Vorgehensweise Migration IPv6

Mehr

Transition vom heutigen Internet zu IPv6

Transition vom heutigen Internet zu IPv6 Transition vom heutigen Internet zu IPv6 Dr. Hannes P. Lubich Bank Julius Bär Zürich IP Next Generation - Transition vom heutigen Internet zu IPv6 (1) Migration von IPv4 zu IPv6 Das IPv6-Adressformat bleibt

Mehr

WLAN Konfiguration. Michael Bukreus 2014. Seite 1

WLAN Konfiguration. Michael Bukreus 2014. Seite 1 WLAN Konfiguration Michael Bukreus 2014 Seite 1 Inhalt Begriffe...3 Was braucht man für PureContest...4 Netzwerkkonfiguration...5 Sicherheit...6 Beispielkonfiguration...7 Screenshots Master Accesspoint...8

Mehr

Netzwerke 3 Praktikum

Netzwerke 3 Praktikum Netzwerke 3 Praktikum Aufgaben: Routing unter Linux Dozent: E-Mail: Prof. Dr. Ch. Reich rch@fh-furtwangen.de Semester: CN 4 Fach: Netzwerke 3 Datum: 24. September 2003 Einführung Routing wird als Prozess

Mehr

The Cable Guy März 2004

The Cable Guy März 2004 The Cable Guy März 2004 Local Server-Less DNS-Namensauflösung für IPv6 von The Cable Guy Alle auf Deutsch verfügbaren Cable Guy-Kolumnen finden Sie unter http://www.microsoft.com/germany/ms/technetdatenbank/ergebnis.asp?themen=&timearea=3j&prod=

Mehr

How to install freesshd

How to install freesshd Enthaltene Funktionen - Installation - Benutzer anlegen - Verbindung testen How to install freesshd 1. Installation von freesshd - Falls noch nicht vorhanden, können Sie das Freeware Programm unter folgendem

Mehr

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version 2.0.1 Deutsch 01.07.2014

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version 2.0.1 Deutsch 01.07.2014 Konfiguration VLAN's Version 2.0.1 Deutsch 01.07.2014 In diesem HOWTO wird die Konfiguration der VLAN's für das Surf-LAN der IAC-BOX beschrieben. Konfiguration VLAN's TITEL Inhaltsverzeichnis Inhaltsverzeichnis...

Mehr

Los geht s. aber Anhand meines Beispiels!

Los geht s. aber Anhand meines Beispiels! HowToDo Profilux 3 mit LAN über AVM Fritz!Box aus dem Internet erreichen. Stand 25.08.2014 über deutschen Anbieter SPDNS (Secure Point DNS) Lokales Scenario: Lokale Netzwerk: 192.168.115.0 Fritz!Box hat

Mehr

Netzwerk Linux-Kurs der Unix-AG

Netzwerk Linux-Kurs der Unix-AG Netzwerk Linux-Kurs der Unix-AG Benjamin Eberle 5. Februar 2015 Netzwerke mehrere miteinander verbundene Geräte (z. B. Computer) bilden ein Netzwerk Verbindung üblicherweise über einen Switch (Ethernet)

Mehr

Netzwerk- Konfiguration. für Anfänger

Netzwerk- Konfiguration. für Anfänger Netzwerk- Konfiguration für Anfänger 1 Vorstellung Christian Bockermann Informatikstudent an der Universität Dortmund Freiberuflich in den Bereichen Software- Entwicklung und Netzwerk-Sicherheit tätig

Mehr

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003 Page 1 of 8 SMTP Konfiguration von Exchange 2003 Kategorie : Exchange Server 2003 Veröffentlicht von webmaster am 25.02.2005 SMTP steht für Simple Mail Transport Protocol, welches ein Protokoll ist, womit

Mehr

How-to: Webserver NAT. Securepoint Security System Version 2007nx

How-to: Webserver NAT. Securepoint Security System Version 2007nx Securepoint Security System Inhaltsverzeichnis Webserver NAT... 3 1 Konfiguration einer Webserver NAT... 4 1.1 Einrichten von Netzwerkobjekten... 4 1.2 Erstellen von Firewall-Regeln... 6 Seite 2 Webserver

Mehr

Technische Grundlagen von Internetzugängen

Technische Grundlagen von Internetzugängen Technische Grundlagen von Internetzugängen 2 Was ist das Internet? Ein weltumspannendes Peer-to-Peer-Netzwerk von Servern und Clients mit TCP/IP als Netzwerk-Protokoll Server stellen Dienste zur Verfügung

Mehr

Netzwerk Linux-Kurs der Unix-AG

Netzwerk Linux-Kurs der Unix-AG Netzwerk Linux-Kurs der Unix-AG Andreas Teuchert 15. Juli 2014 Netzwerke mehrere miteinander verbundene Geräte (z. B. Computer) bilden ein Netzwerk Verbindung üblicherweise über einen Switch (Ethernet)

Mehr

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario 4.0 PPTP Client Einwahl 4.1 Szenario In dem folgenden Szenario werden Sie eine VPN Verbindung mit PPTP konfigurieren. In der Zentrale steht ein VPN Server mit statischer IP Adresse. Ein Windows Client

Mehr

1 Jahr IPv6 bei Strato. BLIT, 6. November 2010

1 Jahr IPv6 bei Strato. BLIT, 6. November 2010 1 Jahr IPv6 bei Strato Warum IPv6? Forwarding on behalf of APNIC. Two /8s allocated to APNIC from IANA (49/8 and 101/8) Dear colleagues The information in this announcement is to enable the Internet community

Mehr

IPv6. Grundlagen Funktionalität Integration. Silvia Hagen. Sunny Edition CH-8124 Maur www.sunny.ch

IPv6. Grundlagen Funktionalität Integration. Silvia Hagen. Sunny Edition CH-8124 Maur www.sunny.ch IPv6 Grundlagen Funktionalität Integration Silvia Hagen Sunny Edition CH-8124 Maur www.sunny.ch Vorwort.................................................................... xv 1.1 Für wen dieses Buch geschrieben

Mehr

It s The End Of The World As We Know It (And I Feel Fine) IPv6 eine Einführung für die Praxis Axel Eble axel@eble.name 15.

It s The End Of The World As We Know It (And I Feel Fine) IPv6 eine Einführung für die Praxis Axel Eble axel@eble.name 15. It s The End Of The World As We Know It (And I Feel Fine) IPv6 eine Einführung für die Praxis Axel Eble axel@eble.name 15. April 2011 Agenda Warum IPv6? Technologie Unterschiede zu IPv4 Best Practices

Mehr

Android VPN. Am Beispiel eines Netzwerktunnels für das Domain Name System (DNS) 1 Andiodine - Android DNS-VPN

Android VPN. Am Beispiel eines Netzwerktunnels für das Domain Name System (DNS) 1 Andiodine - Android DNS-VPN Android VPN Am Beispiel eines Netzwerktunnels für das Domain Name System () 1 Inhalt VPN Framework in Android Übersicht zu Iodine Funktionsweise Demonstration 2 VPN und Android Verfügbar seit Android 4.0

Mehr

mit ssh auf Router connecten

mit ssh auf Router connecten Dateifreigabe über Router Will man seine Dateien Freigeben auch wenn man hinter einem Router sitzt muss man etwas tricksen, das ganze wurde unter Windows 7 Ultimate und der Router Firmware dd-wrt getestet.

Mehr

DynDNS für Strato Domains im Eigenbau

DynDNS für Strato Domains im Eigenbau home.meinedomain.de DynDNS für Strato Domains im Eigenbau Hubert Feyrer Hubert Feyrer 1 Intro homerouter$ ifconfig pppoe0 pppoe0: flags=8851...

Mehr

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier) Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier) Firewall über Seriellen Anschluss mit Computer verbinden und Netzteil anschliessen. Programm Hyper Terminal (Windows unter Start Programme

Mehr

Thema IPv6. Geschichte von IPv6

Thema IPv6. Geschichte von IPv6 Geschichte von IPv6 IPv6 ist der Nachfolger des aktuellen Internet Protokolls IPv4, welches für die Übertragung von Daten im Internet zuständig ist. Schon Anfang der 90er Jahre wurde klar, dass die Anzahl

Mehr

DNS Grundlagen. ORR - November 2015. jenslink@quux.de. DNS Grundlagen 1

DNS Grundlagen. ORR - November 2015. jenslink@quux.de. DNS Grundlagen 1 DNS Grundlagen ORR - November 2015 jenslink@quux.de DNS Grundlagen 1 /me Freelancer Linux seit es das auf 35 Disketten gab IPv6 DNS und DNSSEC Monitoring mit Icinga, LibreNMS,... Netzwerke (Brocade, Cisco,

Mehr

IPv6. Autor Valentin Lätt Datum 09.07.2010 Thema IPv6 Version V 1.0

IPv6. Autor Valentin Lätt Datum 09.07.2010 Thema IPv6 Version V 1.0 Autor Datum 09.07.2010 Thema Version V 1.0 Inhaltsverzeichnis Inhaltsverzeichnis... - 2-1 Das ISO/OSI Modell... - 3-1.1 Internet Protocol Grundlagen... - 3-1.2 Transmission Control Protocol Grundlagen...

Mehr

IPv6.... es hätte noch viel schlimmer kommen können

IPv6.... es hätte noch viel schlimmer kommen können IPv6... es hätte noch viel schlimmer kommen können Designziele Vergrößerung des Adressraumes (128 Bit) Vereinfachung des IP-Headers Wahrung des Ende-zu-Ende-Prinzips Automatische, zustandslose Konfiguration

Mehr

Gruppe 1... 1 Grundlegende Konfiguration... 1 Übersicht Routerbefehle... 2 Schlussendliche Konfiguration... 2 TFTP-Server... 5 Gruppe 2...

Gruppe 1... 1 Grundlegende Konfiguration... 1 Übersicht Routerbefehle... 2 Schlussendliche Konfiguration... 2 TFTP-Server... 5 Gruppe 2... Routerkonfiguration Innerhalb unseres Trialnet-Workshops konfigurierten 2 Gruppen eine Cisco 3620 Router. Ihre Erfahrungen sind in diesem Dokument gesammelt. Die Dokumentation ist in die einzelnen Gruppen

Mehr

LOKALE NETZE MIT IPv6 Erfahrungen aus der Implementierung

LOKALE NETZE MIT IPv6 Erfahrungen aus der Implementierung LOKALE NETZE MIT IPv6 Erfahrungen aus der Implementierung Autoren: Autor: Timo Baumgart Version: 17.11.14 1.0 AGENDA Überblick Vorgehensmodell IPv6 Adresskonzept Router Advertisement Daemon Server Rollen

Mehr

Collax PPTP-VPN. Howto

Collax PPTP-VPN. Howto Collax PPTP-VPN Howto Dieses Howto beschreibt wie ein Collax Server innerhalb weniger Schritte als PPTP-VPN Server eingerichtet werden kann, um Clients Zugriff ins Unternehmensnetzwerk von außen zu ermöglichen.

Mehr

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung 4. Internet Verbindung 4.1 Einleitung Im Folgenden wird die Konfiguration der DFL-800 Firewall gezeigt. Sie konfigurieren einen Internet Zugang zum Provider mit dem Protokoll PPPoE. In der Firewallrichtlinie

Mehr

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: 7. Intrusion Prevention System 7.1 Einleitung Sie konfigurieren das Intrusion Prevention System um das Netzwerk vor Angriffen zu schützen. Grundsätzlich soll nicht jeder TFTP Datenverkehr blockiert werden,

Mehr

Internetzugang Modul 129 Netzwerk Grundlagen

Internetzugang Modul 129 Netzwerk Grundlagen Netzwerk Grundlagen Technische Berufsschule Zürich IT Seite 1 TCP-IP-Stack Aus M117 bekannt! ISO-OSI-Referenzmodell International Standard Organization Open Systems Interconnection 4 FTP, POP, HTTP, SMTP,

Mehr

Konfiguration des Fernzugriffes auf Eyseo-IP-Netzwerkkameras mittels dynamischer IP-Adresse

Konfiguration des Fernzugriffes auf Eyseo-IP-Netzwerkkameras mittels dynamischer IP-Adresse Konfiguration des Fernzugriffes auf Eyseo-IP-Netzwerkkameras mittels dynamischer IP-Adresse 1. Netzwerkinfrastuktur 2. Warum DynDNS? 3. Erstellen eines DynDNS Hosteintrages 4. Beispeil-Konfiguration eines

Mehr

Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname>

Netzwerk. Um den Hostnamen angezeigt zu bekommen $ hostname $ hostname -f Um den Hostnamen zu ändern $ hostname <neuerhostname> Tutorium Anfänger Übersicht Netzwerk Netzwerk Netzwerk Damit ein Rechner in einem Netzwerk aktiv sein kann, braucht er einen einzigartigen Hostnamen Der Hostname dient zur Identifikation des Rechners Netzwerk

Mehr

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version 2.0.1 Deutsch 14.05.2014

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version 2.0.1 Deutsch 14.05.2014 IAC-BOX Netzwerkintegration Version 2.0.1 Deutsch 14.05.2014 In diesem HOWTO wird die grundlegende Netzwerk-Infrastruktur der IAC- BOX beschrieben. IAC-BOX Netzwerkintegration TITEL Inhaltsverzeichnis

Mehr

Anleitung zur Nutzung des SharePort Utility

Anleitung zur Nutzung des SharePort Utility Anleitung zur Nutzung des SharePort Utility Um die am USB Port des Routers angeschlossenen Geräte wie Drucker, Speicherstick oder Festplatte am Rechner zu nutzen, muss das SharePort Utility auf jedem Rechner

Mehr

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11 Kurzanleitung MEYTON Aufbau einer Internetverbindung 1 Von 11 Inhaltsverzeichnis Installation eines Internetzugangs...3 Ist mein Router bereits im MEYTON Netzwerk?...3 Start des YAST Programms...4 Auswahl

Mehr

Stefan Dahler. 1. Konfiguration der Stateful Inspection Firewall. 1.1 Einleitung

Stefan Dahler. 1. Konfiguration der Stateful Inspection Firewall. 1.1 Einleitung 1. Konfiguration der Stateful Inspection Firewall 1.1 Einleitung Im Folgenden wird die Konfiguration der Stateful Inspection Firewall beschrieben. Es werden Richtlinien erstellt, die nur den Internet Verkehr

Mehr

MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu...

MSXFORUM - Exchange Server 2003 > Konfiguration Sender ID (Absendererkennu... Page 1 of 7 Konfiguration Sender ID (Absendererkennung) Kategorie : Exchange Server 2003 Veröffentlicht von webmaster am 07.03.2006 Mit der Einführung von Exchange 2003 Service Pack 2 wurden mehrere neue

Mehr

basics 21. August 2010 Hubert Denkmair <hubert.denkmair@bingo-ev.de> Thomas Jakobi <fake@bingo-ev.de>

basics 21. August 2010 Hubert Denkmair <hubert.denkmair@bingo-ev.de> Thomas Jakobi <fake@bingo-ev.de> basics 21. August 2010 Hubert Denkmair Thomas Jakobi ... ist im Prinzip wie IPv4, nur die Adressen sehen anders aus. Vielen Dank für Eure Aufmerksamkeit!

Mehr

Reporting Services und SharePoint 2010 Teil 1

Reporting Services und SharePoint 2010 Teil 1 Reporting Services und SharePoint 2010 Teil 1 Abstract Bei der Verwendung der Reporting Services in Zusammenhang mit SharePoint 2010 stellt sich immer wieder die Frage bei der Installation: Wo und Wie?

Mehr

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet 1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet Diese Anleitung zeigt wie mit einem Draytek Vigor 2600x Router eine Convision V600 über DSL oder ISDN über Internet zugreifbar wird.

Mehr

a.i.o. control AIO GATEWAY Einrichtung

a.i.o. control AIO GATEWAY Einrichtung a.i.o. control AIO GATEWAY Einrichtung Die folgende Anleitung beschreibt die Vorgehensweise bei der Einrichtung des mediola a.i.o. gateways Voraussetzung: Für die Einrichtung des a.i.o. gateway von mediola

Mehr

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen 1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen 1.1 Einleitung Im Folgenden wird die Konfiguration einer IPsec Verbindung mit dynamischen IP-Adressen auf beiden Seiten beschrieben.

Mehr

Der Widerspenstigen Zähmung Unmanaged IPv6 im lokalen Netz und die Gefahren

Der Widerspenstigen Zähmung Unmanaged IPv6 im lokalen Netz und die Gefahren Der Widerspenstigen Zähmung Unmanaged IPv6 im lokalen Netz und die Gefahren 19. DFN-CERT-Workshop 2012 Inhaltsübersicht Dual Stack Implementierungen Native IPv6 Windows, Linux, MacOS X Technik - Autoconfiguration

Mehr

Websites mit Dreamweaver MX und SSH ins Internet bringen

Websites mit Dreamweaver MX und SSH ins Internet bringen Websites mit Dreamweaver MX und SSH ins Internet bringen 1. Vorüberlegungen Dreamweaver stellt Funktionen bereit, um Websites im Internet zu veröffentlichen. Um diese Funktionen auf Servern des Rechenzentrums

Mehr

Fachbereich Medienproduktion

Fachbereich Medienproduktion Fachbereich Medienproduktion Herzlich willkommen zur Vorlesung im Studienfach: Grundlagen der Informatik I Security Rev.00 FB2, Grundlagen der Informatik I 2 Paketaufbau Application Host 1 Payload Hallo

Mehr

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können.

Rechnernetzwerke. Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können. Rechnernetzwerke Rechnernetze sind Verbünde von einzelnen Computern, die Daten auf elektronischem Weg miteinander austauschen können. Im Gegensatz zu klassischen Methoden des Datenaustauschs (Diskette,

Mehr

Gefahren aus dem Internet 1 Grundwissen April 2010

Gefahren aus dem Internet 1 Grundwissen April 2010 1 Grundwissen Voraussetzungen Sie haben das Internet bereits zuhause oder an der Schule genutzt. Sie wissen, was ein Provider ist. Sie wissen, was eine URL ist. Lernziele Sie wissen, was es braucht, damit

Mehr

Windows Server 2012 RC2 konfigurieren

Windows Server 2012 RC2 konfigurieren Windows Server 2012 RC2 konfigurieren Kurzanleitung um einen Windows Server 2012 als Primären Domänencontroller einzurichten. Vorbereitung und Voraussetzungen In NT 4 Zeiten, konnte man bei der Installation

Mehr

Virtual Private Network

Virtual Private Network Virtual Private Network Allgemeines zu VPN-Verbindungen WLAN und VPN-TUNNEL Der VPN-Tunnel ist ein Programm, das eine sichere Verbindung zur Universität herstellt. Dabei übernimmt der eigene Rechner eine

Mehr

Grundlagen Funktionalität Integration. Silvia Hagen. Sunny Edition. Sunny Edition CH-8124Maur

Grundlagen Funktionalität Integration. Silvia Hagen. Sunny Edition. Sunny Edition CH-8124Maur Grundlagen Funktionalität Integration Silvia Hagen Sunny Edition Sunny Edition CH-8124Maur www.sunny.ch Vorwort xiii 1.1 Für wen dieses Buch geschrieben wurde xiii 1.2 Die Struktur dieses Buches xiv Was

Mehr

Seite - 1 - 8. Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Seite - 1 - 8. Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung 8. Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung Sie konfigurieren den OOBA, um die Webzugriffe mit HTTP ins Internet zu kontrollieren. Das Aufrufen von Webseiten ist nur authentifizierten Benutzern

Mehr

Internet Protocol v6

Internet Protocol v6 Probleme von IPv4 IPv6-Überblick IPv6 unter Linux Internet Protocol v6 Ingo Blechschmidt Linux User Group Augsburg e. V. 5. Januar 2011 Probleme von IPv4 IPv6-Überblick IPv6 unter Linux Inhalt 1 Probleme

Mehr

Projekte IPv4 IPv6 Routing Configuration. OSI-3 - u23 2014. yanosz, florob, nomaster, rampone, ike, gevatter thomas.wtf. Chaos Computer Club Cologne

Projekte IPv4 IPv6 Routing Configuration. OSI-3 - u23 2014. yanosz, florob, nomaster, rampone, ike, gevatter thomas.wtf. Chaos Computer Club Cologne OSI-3 u23 2014 yanosz, florob, nomaster, rampone, ike, gevatter thomas.wtf e.v. https://koeln.ccc.de Cologne 2014-10-13 1 Projekte 2 IPv4 3 IPv6 4 Routing 5 Configuration 1 Projekte 2 IPv4 3 IPv6 4 Routing

Mehr

Installation Linux agorum core Version 6.4.5

Installation Linux agorum core Version 6.4.5 Installation Linux agorum core Version 6.4.5 Copyright 2008-2010, agorum Software GmbH 01.10.2010, Dokumentenversion 6.4.5 Kapitel 1 Grundinstallation Linux 1.1 Allgemein Normalerweise sollte jedes Linux-basierte

Mehr

OP-LOG www.op-log.de

OP-LOG www.op-log.de Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server

Mehr

Modul 13: DHCP (Dynamic Host Configuration Protocol)

Modul 13: DHCP (Dynamic Host Configuration Protocol) Modul 13: DHCP (Dynamic Host Configuration Protocol) klausurrelevant = rote Schrift M. Leischner Netze, BCS, 2. Semester Folie 1 Aufgabenstellung DHCP DHCP ist eine netznahe Anwendung (umfasst also OSI-Schicht

Mehr