ipv6 quickies

  • RDS da IPv6 la abonati, dar nu le spune, lasa ca le zic eu: activezi 6to4 pe interfata dinspre ei si ta-da! merge. Atentie, e vorba de 6to4, aka. RFC 3056, aka. 2002::/16, nu 6in4, 6over4, teredo, ca sa enumar doar cateva din mecanismele inrudite. Cu ocazia asta mi-am pus openwrt proaspat pe router, pare sa mearga corect, n-am incercat prea multe yet, mai vedem. update:Tzeapa, nu-mi da RDS-ul nimic, ies pe internetul v6 undeva prin Amsterdam. Kinda useless deocamdata.
  • Sa faci un firewall pe v6 e relativ complicat, in sensul ca trebuie sa fii atent ce icmpv6-uri accepti si ce nu (mi-am propus ca zilele astea sa termin si eu de citit RFC 4890, de aproape 3 ani tot zic ca imi fac timp), sa stii bine ce fel de ip-uri se vehiculeaza pe reteaua locala (tot soiul de multicasturi mai mult sau mai putin utile), si sa tii cont de quirk-urile de implementare pe os-ul tau (ultima oara cand am facut asa ceva, conntrackul de v6 nu facea ce trebuie cu icmp-urile si era ceva duda cu folosirea rutei ::/0, a trebuit sa folosesc 2000::/3 ca ruta default). Speaking of conntrack, am aflat cu mari scrasnete de dinti ca in kernelul -openvz de la Debian nu merge conntrackul de v6 si nu mi-e clar daca e doar o bifa lipsa sau e ceva mai deep. Asa ma roade sa trec pe cgroups, ceva de speriat...
  • La ora actuala site-ul potaroo.net estimeaza 21 februarie ca data de epuizare a ip-urilor nealocate de IANA si 8 noiembrie ca data de epuizare a ip-urilor nealocate de RIR-uri (probabil APNIC e principalul candidat). Nu dau anul pentru ca e anul asta. Yup, dwelve on that for a bit...
  • Shameless advertising: blogul asta, asa rar folosit cum e, e si pe ipv6 din iulie 2008. :D (Yeah, I know, who cares)

Comments are closed.