<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.keesmeijs.nl &#187; IPv6</title>
	<atom:link href="http://blog.keesmeijs.nl/archives/tag/ipv6/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.keesmeijs.nl</link>
	<description>Waarom ook niet eigenlijk?</description>
	<lastBuildDate>Sat, 14 Jan 2012 16:58:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Nieuwe configuratie voor ferm(1)</title>
		<link>http://blog.keesmeijs.nl/archives/1099</link>
		<comments>http://blog.keesmeijs.nl/archives/1099#comments</comments>
		<pubDate>Wed, 09 Feb 2011 09:20:56 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Techniek]]></category>
		<category><![CDATA[ferm]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=1099</guid>
		<description><![CDATA[Ter referentie heb ik eerder wat geschreven over ferm. Ziehier een nieuwe versie, nu volledig met IPv4. De configuratie is geschikt voor een werkstation en prima te gebruiken op een publiek netwerk. Voor IPv4: table filter { chain INPUT { # Drop all packets per default. policy DROP; # Allow tracked connections. mod state state [...]]]></description>
			<content:encoded><![CDATA[<p>Ter referentie heb ik <a href="http://blog.keesmeijs.nl/archives/882">eerder</a> wat geschreven over <a href="http://ferm.foo-projects.org/">ferm</a>. Ziehier een nieuwe versie, nu volledig met IPv4. De configuratie is geschikt voor een werkstation en prima te gebruiken op een publiek netwerk. Voor IPv4:</p>
<pre>table filter {
 chain INPUT {
 # Drop all packets per default.
 policy DROP;

 # Allow tracked connections.
 mod state state INVALID DROP;
 mod state state (ESTABLISHED RELATED) ACCEPT;

 # Allow local connections.
 interface lo ACCEPT;

 # Respond to ICMP packets (diagnostic).
 proto icmp icmp-type echo-request ACCEPT;

 # Drop UDP connections.
 proto udp DROP;

 # Reject everything else.
 proto tcp REJECT reject-with tcp-reset;
 REJECT;
 }

 chain OUTPUT {
 # Allow all packets per default.
 policy ACCEPT;
 }

 chain FORWARD {
 # Drop all packets per default.
 policy DROP;

 # Drop UDP connections.
 proto udp DROP;

 # Reject everything else.
 proto tcp REJECT reject-with tcp-reset;
 REJECT;
 }
}
</pre>
<p>En voor IPv6:</p>
<pre>domain ip6 table filter {
 chain INPUT {
 # Drop all packets per default.
 policy DROP;

 # Respond to ICMP packets (NDP and RA).
 proto icmpv6 icmp-type (neighbour-solicitation neighbour-advertisement router-advertisement) ACCEPT;

 # Allow tracked connections.
 mod state state INVALID DROP;
 mod state state (ESTABLISHED RELATED) ACCEPT;

 # Allow local connections.
 interface lo ACCEPT;

 # Respond to ICMP packets (diagnostic).
 proto icmpv6 icmp-type echo-request ACCEPT;

 # Drop UDP connections.
 proto udp DROP;

 # Reject everything else.
 proto tcp REJECT reject-with tcp-reset;
 REJECT;
 }

 chain OUTPUT {
 # Allow all packets per default.
 policy ACCEPT;
 }

 chain FORWARD {
 # Drop all packets per default.
 policy DROP;

 # Drop UDP connections.
 proto udp DROP;

 # Reject everything else.
 proto tcp REJECT reject-with tcp-reset;
 REJECT;
 }
}
</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/1099/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Minimale configuratie voor IPv6 in ferm(1)</title>
		<link>http://blog.keesmeijs.nl/archives/882</link>
		<comments>http://blog.keesmeijs.nl/archives/882#comments</comments>
		<pubDate>Mon, 05 Jul 2010 14:30:42 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmatuur]]></category>
		<category><![CDATA[ferm]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ip6tables]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=882</guid>
		<description><![CDATA[Ter referentie: domain ip6 table filter { chain INPUT { # Drop all packets per default. policy DROP; # Respond to ICMP packets (NDP). proto icmpv6 icmp-type (neighbour-solicitation neighbour-advertisement) ACCEPT; # Allow tracked connections. mod state state INVALID DROP; mod state state (ESTABLISHED RELATED) ACCEPT; # Allow local connections. interface lo ACCEPT; # Respond to [...]]]></description>
			<content:encoded><![CDATA[<p>Ter referentie:</p>
<pre>domain ip6 table filter {
	chain INPUT {
		# Drop all packets per default.
		policy DROP;

		# Respond to ICMP packets (NDP).
		proto icmpv6 icmp-type (neighbour-solicitation neighbour-advertisement) ACCEPT;

		# Allow tracked connections.
		mod state state INVALID DROP;
		mod state state (ESTABLISHED RELATED) ACCEPT;

		# Allow local connections.
		interface lo ACCEPT;

		# Respond to ICMP packets (diagnostic).
		proto icmpv6 icmp-type echo-request ACCEPT;

		# SSH connections.
		proto tcp dport ssh ACCEPT;

		# Reject everything else.
		proto tcp REJECT reject-with tcp-reset;
		REJECT;
	}

	chain OUTPUT {
		# Allow all packets per default.
		policy ACCEPT;
	}

	chain FORWARD {
		# Drop all packets per default.
		policy DROP;

		# Reject everything else.
		proto tcp REJECT reject-with tcp-reset;
		REJECT;
	}
}</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/882/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Een beetje oud en een beetje nieuw</title>
		<link>http://blog.keesmeijs.nl/archives/519</link>
		<comments>http://blog.keesmeijs.nl/archives/519#comments</comments>
		<pubDate>Tue, 05 Jan 2010 18:51:57 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Ontspanning]]></category>
		<category><![CDATA[DSL]]></category>
		<category><![CDATA[familie]]></category>
		<category><![CDATA[glad]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[Kerst]]></category>
		<category><![CDATA[museum]]></category>
		<category><![CDATA[NTP]]></category>
		<category><![CDATA[Oud & Nieuw]]></category>
		<category><![CDATA[sneeuw]]></category>
		<category><![CDATA[vakantie]]></category>
		<category><![CDATA[vrienden]]></category>
		<category><![CDATA[winter]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=519</guid>
		<description><![CDATA[De laatste week van het inmiddels afgelopen jaar heb ik vrij genomen, natuurlijk om de feestdagen rustig te kunnen doorbrengen. Het was alweer een hele tijd geleden dat ik überhaupt vakantie genomen had, dus was ik zeker wel toe aan wat dagen rust en ontspanning. Naast gebruikelijke bezoeken aan familie heb ik de tijd genomen [...]]]></description>
			<content:encoded><![CDATA[<p>De laatste week van het inmiddels afgelopen jaar heb ik vrij genomen, natuurlijk om de <a href="http://nl.wikipedia.org/wiki/Feest-_en_gedenkdagen">feestdagen</a> rustig te kunnen doorbrengen.</p>
<div id="attachment_501" class="wp-caption alignnone" style="width: 460px"><a href="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10408081.jpg"><img class="size-full wp-image-501" title="P1040808" src="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10408081.jpg" alt="" width="450" height="300" /></a><p class="wp-caption-text">Aan tafel bij m&#39;n ouders thuis</p></div>
<p>Het was alweer een hele tijd geleden dat ik überhaupt vakantie genomen had, dus was ik zeker wel toe aan wat dagen rust en ontspanning.</p>
<p>Naast gebruikelijke bezoeken aan familie heb ik de tijd genomen om thuis eindelijk eens een goede implementatie van <a href="http://www.ietf.org/rfc/rfc2460.txt">IPv6</a> (helaas nog wel via het <a href="http://www.sixxs.net/">SixXS</a> netwerk) te doen. Ik besefte me dat het erg handig was om terug te kunnen lezen hoe ik <a href="http://blog.keesmeijs.nl/archives/86">eerder</a> problemen met <a href="http://en.wikipedia.org/wiki/6in4">IPv6-over-IPv4</a> tunnels en een <a href="http://www.speedtouch.nl/">SpeedTouch ADSL-modem</a> had opgelost, dus leek het me goed om te documenteren (handig voor <a href="http://www.nagios.org/">Nagios</a>) hoe men ook alweer <a href="http://en.wikipedia.org/wiki/Internet_Control_Message_Protocol">ICMP</a> kan inschakelen:</p>
<p><code>:service system ifadd name PING_RESPONDER group wan</code></p>
<p>Verder vroeg ik me af hoe tijdsynchronisatie werkte, dus ook ter referentie:</p>
<p><code>:sntp config state enabled<br />
:sntp add name 0.debian.pool.ntp.org<br />
:sntp add name 1.debian.pool.ntp.org<br />
:sntp add name 2.debian.pool.ntp.org<br />
:sntp add name 3.debian.pool.ntp.org</code></p>
<p>En uiteraard tot slot:</p>
<p><code>:saveall</code></p>
<p>Na het weekeinde heb ik een kort bezoek gebracht aan <a href="http://www.visitlondon.com/nl/">Londen</a>, op uitnodiging van en samen met m&#8217;n ouders, erg aardig!</p>
<div id="attachment_502" class="wp-caption alignnone" style="width: 460px"><a href="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10409051.jpg"><img class="size-full wp-image-502" title="P1040905" src="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10409051.jpg" alt="" width="450" height="300" /></a><p class="wp-caption-text">Een typisch kiekje van Londen</p></div>
<p>We hebben een vriendin van m&#8217;n moeder opgezocht en een aantal musea bekeken, dus even lekker wat anders dan de dagelijkse dingen!</p>
<p>Helaas werd <a href="http://blog.liekebomer.nl/">Lieke</a> op de tweede dag erg ziek (en herstelde pas redelijk op <a href="http://nl.wikipedia.org/wiki/Oudejaarsavond">Oudejaarsdag</a>, &#8216;s avonds en &#8216;s nachts doorgebracht bij <a href="http://www.paulenmarieke.com/">Paul en Marieke</a> thuis), maar desondanks heb ik me zeker vermaakt, bijvoorbeeld met een bezoek aan het <a href="http://nl.wikipedia.org/wiki/British_Museum">British Museum</a>.</p>
<div id="attachment_503" class="wp-caption alignnone" style="width: 460px"><a href="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10500141.jpg"><img class="size-full wp-image-503" title="P1050014" src="http://blog.keesmeijs.nl/wp-content/uploads/2010/01/P10500141.jpg" alt="" width="450" height="300" /></a><p class="wp-caption-text">Besneeuwde boom</p></div>
<p>Weer thuis aangekomen werden we weer geconfronteerd met het winterse weer. Helaas weer sneeuw, koude en gladheid&#8230; Hopelijk gaat het beter als de dagen voor <a href="http://nl.wikipedia.org/wiki/Kerstmis">Kerst</a> met al het verkeer&#8230;</p>
<p>Tot slot, het állerbeste en veel geluk toegewenst voor het nieuwe jaar voor eenieder die dit leest! En uiteraard, bedankt voor alle kaarten die we gekregen hebben!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/519/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 en wildcard DNS CNAME</title>
		<link>http://blog.keesmeijs.nl/archives/108</link>
		<comments>http://blog.keesmeijs.nl/archives/108#comments</comments>
		<pubDate>Mon, 27 Apr 2009 07:57:26 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programmatuur]]></category>
		<category><![CDATA[Techniek]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[frustratie]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=108</guid>
		<description><![CDATA[!LET OP! Als in /etc/resolv.conf gezocht wordt binnen een domein met een wildcard CNAME treden gekke problemen met IPv6 op! Stel host.domain.org heeft IN A 1.2.3.4 en een machine met IPv6 zoekt in searchdomain.com vanuit /etc/resolv.conf. Neem verder aan dat *.searchdomain.com IN CNAME searchdomain.com bestaat en dat searchdomain.com zelf gewoon een A-record en AAAA-record heeft. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>!LET OP!</strong> Als in <em>/etc/resolv.conf</em> gezocht wordt binnen een domein met een <a href="http://en.wikipedia.org/wiki/Domain_name_system">wildcard CNAME</a> treden gekke problemen met IPv6 op!</p>
<p>Stel <em>host.domain.org</em> heeft <em>IN A 1.2.3.4</em> en een machine met IPv6 zoekt in <em>searchdomain.com</em> vanuit <em>/etc/resolv.conf</em>. Neem verder aan dat <em>*.searchdomain.com IN CNAME searchdomain.com</em> bestaat en dat <em>searchdomain.com</em> zelf gewoon een <em>A-record</em> en <em>AAAA-record</em> heeft.</p>
<p>Omdat er IPv6 connectiviteit bestaat, zullen programma&#8217;s zoals <a href="http://www.gnu.org/software/wget/">wget</a>, <a href="http://en.wikipedia.org/wiki/Advanced_Packaging_Tool">apt</a> of <a href="http://fetchmail.berlios.de/">fetchmail</a> proberen om een <em>AAAA-record</em> (of <em>CNAME</em> naar een <em>AAAA-record</em>) op te zoeken. Dit gaat mis, omdat bijvoorbeeld <em>host.domain.org</em> (alleen IPv4!) dan opgezocht zal worden als <em>host.domain.org</em><em>.searchdomain.com</em> wat een <em>CNAME</em> naar <em>searchdomain.com</em> is.</p>
<p>Bijvoorbeeld:</p>
<p><code>$ cat /etc/resolv.conf<br />
search searchdomain.com<br />
nameserver 1.2.3.4</code></p>
<p>In combinatie met het volgende:<br />
<code><br />
*.searchdomain.com. IN CNAME searchdomain.com.<br />
searchdomain.com. IN A 1.2.3.4<br />
searchdomain.com. IN AAAA ::1</code></p>
<p>Bij zoekopdrachten die normaliter alleen een IPv4 <em>A-record</em> (of <em>CNAME</em> naar een <em>A-record</em>) zullen teruggeven, zal nu als resultaat een <em>CNAME</em> naar een <em>AAAA-record</em> en dus uiteindelijk <em>::1</em> boven water komen.</p>
<p>Erg onverwacht maar vooral ongemakkelijk!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/108/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Statisch IPv6 adres</title>
		<link>http://blog.keesmeijs.nl/archives/100</link>
		<comments>http://blog.keesmeijs.nl/archives/100#comments</comments>
		<pubDate>Fri, 24 Apr 2009 08:54:26 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Techniek]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=100</guid>
		<description><![CDATA[Graag wilde ik IPv6 in statische vorm hebben, dus niet met een automatisch toegewezen adres. Blijkbaar erg lastig, ook om te bepalen wat het standaard uitgaande adres wordt. Blijkbaar telt het laatst toegevoegde adres als de winnaar. Het volgende werkt voor mij prima: # The primary network interface (IPv6 version) iface eth0 inet6 static address [...]]]></description>
			<content:encoded><![CDATA[<p>Graag wilde ik IPv6 in statische vorm hebben, dus niet met een automatisch toegewezen adres. Blijkbaar erg lastig, ook om te bepalen wat het standaard <em>uitgaande</em> adres wordt. Blijkbaar telt het laatst toegevoegde adres als de winnaar.</p>
<p>Het volgende werkt voor mij prima:</p>
<p><code># The primary network interface (IPv6 version)<br />
iface eth0 inet6 static<br />
address 2001:4018:2:4::4<br />
netmask 64<br />
gateway 2001:4018:2:4::1<br />
# Turn off evil auto configuration<br />
up sysctl -q -w net.ipv6.conf.eth0.autoconf=0<br />
# Aliases<br />
up ip addr add dev eth0 2001:4018:2:4::3/64<br />
up ip addr add dev eth0 2001:4018:2:4::2/64</code></p>
<p>Het standaard uitgaande adres is in dit voorbeeld dus <em>2001:4018:2:4::2</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/100/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 met een SpeedTouch 516/546 (firmware v6)</title>
		<link>http://blog.keesmeijs.nl/archives/86</link>
		<comments>http://blog.keesmeijs.nl/archives/86#comments</comments>
		<pubDate>Wed, 15 Apr 2009 18:49:39 +0000</pubDate>
		<dc:creator>kees</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Techniek]]></category>
		<category><![CDATA[IPv6]]></category>

		<guid isPermaLink="false">http://blog.keesmeijs.nl/?p=86</guid>
		<description><![CDATA[Heb je net een mooie SixXS IPV6-in-IPv4 tunnel aangevraagd, werkt het niet (of alleen maar uitgaand)&#8230; Zo werkt het wel (in dit voorbeeld is de IPv6 router 192.168.4.4): :expr add name=ipv6 type=serv proto=41 :firewall rule add chain=forward_host_service name=SixXS serv=ipv6 state=enabled action=accept :nat tmpladd intf=Internet type=nat outside_addr=0.0.0.1 inside_addr=192.168.4.4 protocol=6to4 :saveall Klaar ben je!]]></description>
			<content:encoded><![CDATA[<p>Heb je net een mooie SixXS IPV6-in-IPv4 tunnel aangevraagd, werkt het niet (of alleen maar uitgaand)&#8230;</p>
<p>Zo werkt het wel (in dit voorbeeld is de IPv6 router 192.168.4.4):</p>
<p><code>:expr add name=ipv6 type=serv proto=41<br />
:firewall rule add chain=forward_host_service name=SixXS serv=ipv6 state=enabled action=accept<br />
:nat tmpladd intf=Internet type=nat outside_addr=0.0.0.1 inside_addr=192.168.4.4 protocol=6to4<br />
:saveall</code></p>
<p>Klaar ben je!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.keesmeijs.nl/archives/86/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

