this post was submitted on 13 Jun 2023
47 points (100.0% liked)

Frag Feddit

3704 readers
1 users here now

Wolltest du Der Leere™ schon immer einmal Fragen stellen? Tue dies hier.

founded 3 years ago
MODERATORS
 

Laut dig ist Feddit.de derzeit nur über IPv4 erreichbar. Ist es geplant die Seite auch über IPv6 erreichbar zu machen?

you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 2 points 1 year ago (1 children)

Mir ist nicht ganz klar wieso das bei v6 nicht helfen soll - konfiguriert wie v4, nur dass du dir das NAT sparst, und stattdessen halt Routing + Paketfilter machst.

[–] [email protected] 2 points 1 year ago (1 children)

Die Konfiguration läuft eben nicht über ansible, sondern pfSense meinte ich damit. Aber wie schon mal erwähnt, das letzte mal als ich das eingestellt habe, gabs einfach massive Probleme bei vielen Clients.

[–] [email protected] 2 points 1 year ago (1 children)

Ist pfSense so ein Applianceding wo man die Konfiguration als Textdatei rausziehen kann? Ich hab ein paar Router und Switches bei denen ich noch nie Zeit hatte das ordentlich zu scripten weils halt ohne Python da drauf fummelig ist - fuer sowas hab ich ein Script das die Konfigurationsdateien zieht, damit ist das dann neben den Aenderungen in ansible in git, und spaeter weiterhin nachvollziehbar.

[–] [email protected] 2 points 1 year ago (1 children)

Kann ich dir gerade gar nicht sagen ob man die pfSense Konfiguration einfach so exportieren kann. Wenn würde ich aber mit der IPv6 auch so verfahren wie mit der v4, eine öffentliche IP und den Rest intern Routen.

[–] [email protected] 2 points 1 year ago (1 children)

Wuerde ich dir nicht empfehlen - damit faengst du dir nur Probleme ein. Zumindest die VMs die Services haben die du von aussen erreichbar haben willst sollten eine oeffentliche IP bekommen. Und dann halt auf dem Router eine v6 Firewall policy mit default deny.

[–] [email protected] 2 points 1 year ago (1 children)

Sollte das nicht gleich gut funktionieren wie mit IPv4?

[–] [email protected] 2 points 1 year ago (1 children)

Urspruenglich war fuer v6 kein NAT angedacht, und soweit ich weiss gibt es auch keine formale Spezifikation dafuer (ich hab das aber auch nicht im Detail verfolgt - ich mach v6 jetzt seit ueber 20 Jahren, und seit RfC 8106 sind alle fuer mich relevanten Features vorhanden). Es gibt Vendors die NAT-Varianten fuer v6 implementieren - was die koennen und wie kaputt die sind haengt vom jeweiligen Vendor ab.

Die Idee an sich ist schon Bloedsinn - es hat gegenueber Routing + Paketfilter keinen Vorteil, erhoeht aber die Komplexitaet.

[–] [email protected] 2 points 1 year ago (1 children)

So tief stecke ich in dem Thema nicht drin, nur müsst ich dann wohl einiges am Netzwerk ändern und das ist im produktiven System nicht so geil.

[–] [email protected] 2 points 1 year ago (1 children)

Da du jetzt vermutlich kein v6 hast wuerde ich ein paar Test-VMs installieren - auf dem Router wird v6 neben v4 existieren ohne da was kaputtzumachen. Wenn das dann im Testnetz tut ist es ziemlich einfach das auf den alten VMs hinzuzufuegen.

[–] [email protected] 2 points 1 year ago (1 children)

Gut der pfSense müsste ich noch IPv6 beibringen, das ist aktuell deaktiviert und dann mal schauen. Das ist ja meine Firewall bei der ich alles Route bzw blockiere.

[–] [email protected] 2 points 1 year ago (1 children)

Von pfsense/proxmox hab ich keine Ahnung - aber falls du mehr generische Fragen zu v6 hast kannst du dich gerne melden. Matrix ist im Profil hinterlegt.

[–] [email protected] 2 points 1 year ago* (last edited 1 year ago) (1 children)

Super danke, wobei es ja nicht viel anders sein sollte als eine IPv4 zuzuweisen?

PS: Wo findet man denn im Öffentlichen teil den Link zu Matrix, ein Textfeld zum eintragen, gibt es aber, wo das dann auftaucht finde ich nicht.

[–] [email protected] 2 points 1 year ago (1 children)

Der Hauptunterschied ist eben dass du Routen kannst - d.h., du wirst auf dem Frontend eine IP auf dem Interface nach draussen haben, und auf den verschiedenen internen Netzen dann jeweils eine IP aus dem Subnet das du da rein routest.

Das mit dem Matrixding habe ich gerade auch gesucht und musste erst googlen - im Profil muesste ein Button "Send secure message" sein (zumindest sehe ich das bei dir), das sollte zu Matrix gehen. Ausprobiert hab ichs bisher aber noch nicht.

[–] [email protected] 1 points 1 year ago

Gut ich habe jetzt was Subtileres gesucht als Matrix Link xD