En IPv6-installation. Tunnlad anslutning med SIXXS Jörgen Eriksson,.SE Torbjörn Eklöv, Interlan



Relevanta dokument
En IPv6-installation. Tunnlad anslutning med SIXXS Jörgen Eriksson,.SE Torbjörn Eklöv, Interlan

Så kommer du igång med IPv6. Dataföreningen Lysator 2009

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Planering och RA/DHCPv6 i detalj

Arbetsuppgift 1: På virtuell maskin med Ubuntuserver, skapa katalog och skapa Dockerfile. Skapa ny katalog i din hemmakatalog, med namnet webbserver.

Vilka är vi. Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA

IPv6 via 6to4-tunnel med Linksys WRT54GL

IPv6 via 6to4-tunnel med Linksys WRT54GL

Sätta upp SALT på Raspberry Pi Model 2 Del 1

Varför DNSSEC 2007? Varför inte? Det verkade enkelt Ett mervärde för kunderna (? ) Gratis Linux Bind miljö Publicitet?

Hantering av qmail. Teknik & Precision,

Att bygga enkel webbapplikation i Docker

Syfte. Sammanfattning. IT-miljö

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav

Felsökningsguide för Windows XP

Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP

SKA v6. Godkänd: Rev: April. SKA v6 1(19)

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

Varför ska vi införa IPv6 och hur gjorde PTS?

Manual för Fristående system för temperatur och luftfuktighetsmätning

Edgecore SKA 3.1 certifiering

Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS

open_ports.sh Vet du vad din dator gör på nätet? tisdag den 19 oktober 2010

Slutrapport SKA fas två. Godkänd: Rev: Maj. Rapport SKA 1(8)

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Övningar - Datorkommunikation

Konfiguration av Authoritative-Only DNS-server baserad på BIND

IPv6 i Stadsnät. Anders Löwinger, PacketFront

Installation av Virtualiseringsplattform

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient)

Windowsadministration I

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

Sätta upp e-post server Ubuntu 14.04, del 1 installation av programvara, konfiguration av mysql och Postfix

Fas I: Hur man hittar en ledig IP-adress

Din egen webserver med Apache

IPv6 - Råd och Rön Myter och skrönor. Torbjörn

Design Collaboration Suite

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

Instruktioner för Internetanslutning

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

ETSF Routingprojektet JENS ANDERSSON

HP ProCurve SKA 3.1 Certifiering

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

Snabbguide IP-kamera Kom igång med din kamera

Inledning LAMP Perl Python.

DIG IN TO. Nätverksadministration

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

IPv6 och säkerhet.

Detta är en guide för snabbinstallation av IP kameran För fullständig programfunktion hänvisar vi till medföljande manual.

Övning 5 EITF25 & EITF Routing och Networking. October 29, 2016

Hur man ändrar från statisk till automatisk tilldelning av IP i routern.

Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen

ELMIA WLAN (INTERNET)

ETSF Routingprojektet WILLIAM TÄRNEBERG

Att Säkra Internet Backbone

Övning 5 ETS052 Datorkommuniktion Routing och Networking

Installationsanvisning Bredband

UBIQUITI Powerstation5 - Config

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

Handbok för installation av programvara

DIG IN TO Administration av nätverk- och serverutrustning

Handbok för installation av programvara

Att införa IPv6 internetprotokoll version 6 En praktisk vägledning

RFC 6106-stöd i Router Advertisment-klienten radns. Michael Cardell Widerkrantz mc@hack.org

INSTALLATION AV KLIENT

B. INSTALLATIONEN AV PC-PLANNER MJUKVARAN OCH DRIVRUTINER

Brasklapp: REV:s rådgivande verksamhet omfattar egentligen inte något detaljerat IT-stöd, men eftersom många väghållare har behov av att effektivt

Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.

Laboration 2 1DV416 Windowsadministraion I

Anslut en dator till valfri LAN-port och surfa in på routern på adress:

Varför och hur införa IPv6 och DNSSEC?

Installera din WordPress med 9 enkla steg

IPTABLES från grunden. Anders Sikvall, Sommarhack 2015

CMP-ADSL2MOD10 CMP-ADSL2ROU10 ANLEITUNG MANUALE HASZNÁLATI ÚTMUTATÓ KÄYTTÖOHJE NÁVOD K POUŽITÍ BRUKSANVISNING

ETSF Routingprojektet JENS ANDERSSON

Waystream SKA/SEC Certifiering

Konfiguration E-Lins LTE450 för Net1

Avancerad DNS - Laborationer

DIG IN TO Nätverksteknologier

C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.

Enum som en komponent i NGN. Gert Öster Ericsson

Användarmanual COM1025

Skydda ditt nät och dina kunder från näthoten. Integritet, Spårbarhet och Tillgänglighet

InstalationGuide. English. MODEL:150NHighGain/30NMiniUSBAdapter

Internetprotokollen. Maria Kihl

Brandväggar. Brandväggar. Netlter/iptables. Grupp 13 Andreas Önnebring Markus Månsson 21 februari 2008

Unix-miljöer i större sammanhang

Startanvisning för Bornets Internet

DIG IN TO Administration av nätverk- och serverutrustning

B60 Domäncentral. Installationsanvisning Se för de senaste manualerna.

Hur man använder modulen Extended Calendar

HANDBOK LSM TRANSPONDERTERMINAL

1. Log on to the system using the user ide and password ide. 2. Copy the file /etc/ca-certificates.conf to the home directory of the user.

Transkript:

En IPv6-installation Tunnlad anslutning med SIXXS Jörgen Eriksson,.SE Torbjörn Eklöv, Interlan

Målsättning Installera och configurera mjukvara för en IPv6-tunnel till SIXXS Configurera interface,routing och adresshantering Configurera DNS-server, mailserver samt webbserver Tester från nätet samt ett par klienter

SIXXS Tunnel-provider för IPv6. Tunnelservrar i många länder bl.a. i Sverige Gratis Stabilt Väntetid på ett par dagar efter anmälan och för att få prefix. Det görs som två steg! https://www.sixxs.net/ Välj signup for new user och om du inte har en handle välj direct signup strax efter rutan!

SIXXS Som TV-kockar har vi lagat lite i förväg! När du fått dina inloggningsuppgifter kan du installera mjukvaran!

SIXXS Installera NTP (Network Time server) för att ha exakt tid. Viktigt för tunnel-protokollet! Installera tunnel-mjukvaran! Skapar interface Skapar start-up script Lägger in default-route när tunneln är uppe

Testa lite Här kan vi kolla lite på våra klienter via http://test-ipv6.se Man kan också titta med IPCONFIG i en CMD Se hur det ser ut i Server 2008 Pinga ipv6.sunet.se

Lite Linux-config Slå på routing dvs. att Linux-maskinen kan skicka IPv6-paket fram och tillbaka mellan interface Skapa en enkel adressplan för din /48 Sätt en adress på det interna interfacet

Lite Linux-config Forwarding: Direkt händer direkt men sparas in vid omboot: echo 1 >/proc/sys/net/ipv6/conf/all/forwarding Indirekt permanent config som aktiveras vid omboot: Editera /etc/sysctl.conf

Ta bort # först på raden! Hittar du inte raden så kan du skriva in den utan #!

Lite Linux-config Det prefix vi fått från SIXXS är: 2001:16d8:ccc0::/48 Då kan vi förfoga över: 2001:16d8:ccc0:0000::/64 till 2001:16d8:ccc0:ffff::/64 Dvs 65536 subnät! Vi använder bara det första idag. Det skall vi configurera på vårt insides-interface!

Lite Linux-config Interfaceadress: Direkt: Ifconfig eth1 inet6 2001:16d8:ccc0:0001::1/64 Indirekt Editera /etc/network/interfaces (Varför inte 2001:16d8:ccc0:0000::/64? Jo, det är så svårt att skilja den från samma siffror med prefixlängden /48! En smaksak kort och gott.)

Lite Linux-config RA (Router Advertisment) möjliggör automatisk config av enkel nät-info under IPv6: Prefix och längd Tillgänglig DNS Default router Finns en DHCP-server som vill ge adress och/eller annan config?

Lite Linux-config En config-fil för paketet radvd skapas eller editeras i /etc/radvd.conf Radvd är lite knepig T.ex startar den INTE om ett interface som är configurerat inte är uppe. Om samma interface går ner under drift verkar inte påverka

Testa lite Göra lite IPCONFIG i Server 2008 Kolla DNSen http://test-ipv6.se Pinga ipv6.sunet.se

Tjänster! ISC Bind är enkel att configurera! Två enkla saker i /etc/bind/named.conf.options Starta om!

OBS: ISC-typisk config Notera att sista parameter inom {} måste avslutas med ;

Postfix Ännu enklare att configurera! En liten rad i /etc/postfix/main.cf Omstart!

Alternativen är ipv4, ipv6, ipv4, ipv6 eller all

Testa lite Kolla på en tail f /var/log/

Apache Enklast Tar default emot anrop över IPv6! Mer info på: http://httpd.apache.org/docs/2.0/bind.html

Överkurs DHCPv6 (ISC www.isc.org) Vi installerar inte den för det blir konflikt med Server2008 i vårt nät. Installera bygg-miljö Ladda ner, bygg och installera Configurera

Att bygga en ISC dhcpd 4.1 apt-get install build-essential wget http://ftp.isc.org/isc/dhcp/dhcp-4.1-esv-r1.tar.gz tar -xvzf dhcp-4.1-esv-r1.tar.gz cd dhcp-4.1-esv-r1./configure make make install

Config Skapa /etc/dhcpd/dhcpd-v6.conf authoritative; option dhcp6.name-servers 2001:16d8:ccc0:1::1; subnet6 2001:16d8:ccc0:1::/64 { range6 2001:16d8:ccc0:1::1000 2001:16d8:ccc0:1::1fff; }

Start-script för dhcp med IPv6 (debian5) #!/bin/sh # # start/stop hdcp server daemon. ### BEGIN INIT INFO # Provides: dhcpd-v6 # Required-Start: $network # Required-Stop: $network # Default-Start: S 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: The ISC dhcpd ### END INIT INFO DAEMONNAME="dhcp-v6" BINARY="/usr/local/sbin/dhcpd-v6" DEFCONFIG="/etc/default/dhcpd-v6" DAEMONPID="/var/run/dhcp-v6.pid" LEASEDIR="/var/run/dhcpd" LEASES="leases-v6.db" OPTIONS="-6 -cf /etc/dhcpd/dhcpd-v6.conf -lf $LEASEDIR/$LEASES -pf $DAEMONPID" test -f $BINARY exit 0. /lib/lsb/init-functions if [ -f $DEFCONFIG ]; then. $DEFCONFIG fi

Script fortsättning if [ -n $LEASEDIR/$LEASES ]; then mkdir -p $LEASEDIR touch $LEASEDIR/$LEASES fi case "$1" in start) log_begin_msg "Starting $DAEMONNAME daemon..." pid=$( pidofproc -p $DAEMONPID $BINARY ) if [ -n "$pid" ] ; then log_begin_msg "Already running." log_end_msg 0 exit 0 fi start-stop-daemon --start --quiet --oknodo --exec $BINARY -- $OPTIONS log_end_msg $? mkdir -p /lib/init/rw/sendsigs.omit.d rm -f /lib/init/rw/sendsigs.omit.d/$daemonname ln -s /var/run/$daemonname.pid /lib/init/rw/sendsigs.omit.d/$daemonname ;; stop) log_begin_msg "Stopping $DAEMONNAME daemon..." start-stop-daemon --stop --quiet --oknodo --exec $BINARY log_end_msg $? rm -f $DAEMONPID ;; restart) $0 stop $0 start ;; *) log_success_msg "Usage: $BINARY {start stop restart}" exit 1 ;; esac Exit 0

Script Länka in från /etc/rc2.d/ t.ex S25dhcpd-v6 Klar!

RADVD config-exempel för RDNSS interface eth1 { AdvSendAdvert on; AdvManagedFlag on; AdvOtherConfigFlag on; MinRtrAdvInterval 3; MaxRtrAdvInterval 30; }; prefix 2001:16d8:ccc0:1::/64 { AdvOnLink on; AdvAutonomous on; AdvRouterAddr on; }; RDNSS 2001:16d8:ccc0::1 { AdvRDNSSPreference 8; AdvRDNSSOpen off; AdvRDNSSLifetime 50; };