Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > at.linux > #3057

Re: doch noch eine Frage zu ipv6 ...

From Andreas Leitgeb <avl@logic.at>
Newsgroups at.linux
Subject Re: doch noch eine Frage zu ipv6 ...
Date 2024-03-24 20:37 +0000
Organization A noiseless patient Spider
Message-ID <slrnv013od.a0i.avl@logic.at> (permalink)
References <slrnuvgs52.a0i.avl@logic.at> <utbgg5$mt6a$1@dont-email.me> <slrnuvj4d3.a0i.avl@logic.at> <uteh3j$1f30i$2@dont-email.me>

Show all headers | View raw


Habe jetzt auch wieder ein paar Tage darüber sinniert...

Marco Moock <mm+usenet@dorfdsl.de> wrote:
> Am 19.03.2024 schrieb Andreas Leitgeb <avl@logic.at>:
>> Nach dem EUI-64 hab ich gegoogelt, demnach würden da mittig 
>> die bytes FFFE eingefügt, und voila werden aus 48bits der MAC
>> die 64bits des ipv6-address-suffixes
> Und das 7. Bit wird invertiert.

Das ist mir beim googeln nicht untergekommen...   ist in meinem
Fall aber nicht mehr so wichtig, weil das(also EUI-64) offenbar
kein rechner von sich aus so tut - zumindest nicht bei mir.
Und außerdem wäre mir der komplette eui-64 suffix ohnehin zu
langwierig zu tippen, also fast kein mehrwert zu der stabilen
privacy adresse.

>>>> nicht zuletzt deswegen, weil diese adressen mit der zeit variieren,
>>>> und ich das immer wieder mal neu machen müsste.  
>>> Dann nimm da halt EUI64 als SLAAC-Modus.  
>> Beim Router habe ich also zur Auswahl:
>> "Auto", "Nur DHCPv6", "SLAAC+Stateless DHCPv6" und "SLAAC+RDNSS"
> Hier Auto lassen. Diese Einstellung machst du am Gerät direkt.
> Hier muss ZUSÄTZLICH eine Adresse eingerichtet werden.

Hatte seit einem der Vorpostings hier "Nur DHCPv6" aktiv, auf den
Rechnern ist da seither eine ipv6 mit 64bit provider-prefix, und ::123
zusätzlich zu denen von der privacy extension dazugekommen.
Jetzt mal auf "Auto" ... mal schauen...  die eine fixe mal weg-
genommen - jetzt schauen, ob sie wieder "von selber" dazukommt -
bis dato noch nicht - war wohl das dhcpv6-ding, nur dass ich die
Zahl beim router nicht selber auswählen durfte..

Zusätzlich kam ich drauf, dass auch mein zweiter router (dem ich
bei ipv6 bisher keine Aktivität zugetraut hatte) mitgewirkt hat:
er hat sich selber als  fe80::1  gesehen, und auf meinem Rechner
eine weitere default route "::/0 fe80::1 ..." dazugespuckt.
Das habe ich jetzt entfernt (der zweit-router ist ein altes openwrt
teil, da kann ich auf eine shell einloggen und die fe80::1 einfach
entfernen, bald danach war auch die extra default-route am rechner
weg.)

Somit gibt es am rechner jetzt nur noch eine default-route, die
als gateway meinen haupt-router(ein 5g xiaomi vom provider) nennt.


>>> Oder vergib ZUSÄTZLICH ULA (fd00). Das Präfix ist dann statisch und
>>> nicht öffentlich geroutet. Der Internet-Traffic geht weiterhin über
>>> die globalen Adressen.  
>> Das klingt für mich, als bräuchte ich nur eben fd00::42 als adresse
>> konfigurieren (soweit gings noch), aber der andere kommt da nicht
>> hin - kriegt immer so nach 20 sekunden ein timeout.
> Der muss dann eine Route gesetzt bekommen.
> fd00:abcd:::/48 direkt verbunden eth0.
und:
>> Was könnte ich mit dem fd00::42 noch falsch gemacht haben?
> Wie gesagt, dem Client fehlt die Route.
> Die kann man entweder manuell hinzufügen

ok, habe nun auf Rechner A:
  ifconfig xxx add fd00::42 ; ip -6 route add fd00::/8 dev xxx

und am Rechner B:
  ifconfig xxx add fd00::54 ; ip -6 route add fd00::/8 dev xxx

Und die zwei erreichen einander nun unter diesen Adressen.

Blöd ist da nur der Rechner C, der ein "wsl" ubuntu auf einem
windoof-rechner ist:   Im wsl kann man zwar recht viel machen,
aber in die adressen und routen lässt sich windoof von der
Seite gar nichts eintragen...  da geht alles nur auf errors.

> ... oder halt im
> Router-Advertisement, wenn man einen gescheiten Router hat.

Das dürfte den router hier wohl nicht inkludieren...

>> Wie vielleicht erkennbar ist, durchschaue ich den zusammenhang noch
>> nicht so ganz...    Wer erzeugt eigentlich die GUA random adress-
>> suffixe?  Macht das der Rechner selbst, oder der Router(evtl. abhängig
>> von der einstellung)?
> Der Rechner erzeugt die. Der bekommt vom Router-Advertisement das Präfix
> und die Info, dass er bitte selbst die 64-Bit für den identifier
> festlegen muss. Wie der das macht ist die Sache des Rechners und da
> gibt es halt EUI64, stabile Privatsphäre und Privacy Extensions
> (zufällig, ändert sich ständig).
> Das kann man je nach OS auch feingranular einstellen.

Danke!  Hilft mir sehr, die Beobachtungen richtig einzuordnen.

Back to at.linux | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-18 16:49 +0000
  Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-03-19 08:56 +0100
    Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-19 13:22 +0000
      Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet@dorfdsl.de> - 2024-03-20 12:25 +0100
        Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-24 20:37 +0000
          Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-03-26 09:17 +0100
            Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-27 22:43 +0000
              Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet@dorfdsl.de> - 2024-03-28 17:05 +0100
                Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-28 17:29 +0000
                Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-03-29 17:38 +0100
                Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-03-31 20:17 +0000
                Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-04-01 11:04 +0200
                Re: doch noch eine Frage zu ipv6 ... Andreas Leitgeb <avl@logic.at> - 2024-07-04 15:30 +0000
                Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-07-04 20:20 +0200
                Re: doch noch eine Frage zu ipv6 ... Marco Moock <mm+usenet-es@dorfdsl.de> - 2024-08-05 19:11 +0200

csiph-web