<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>dreckhände (Entries tagged as ipv6)</title>
    <link>http://blog.dreckhaen.de/</link>
    <description>Notizen beim Schrauben</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.5.2 - http://www.s9y.org/</generator>
    <pubDate>Tue, 18 May 2010 13:29:16 GMT</pubDate>

    <image>
        <url>http://blog.dreckhaen.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: dreckhände - Notizen beim Schrauben</title>
        <link>http://blog.dreckhaen.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>IPv6-Tunnel mit he.net unter ubuntu</title>
    <link>http://blog.dreckhaen.de/archives/21-IPv6-Tunnel-mit-he.net-unter-ubuntu.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/21-IPv6-Tunnel-mit-he.net-unter-ubuntu.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=21</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=21</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Es gibt verschiedene Tunnelbroker für IPv6overIPv4, &lt;a href=&quot;http://sixxs.net&quot;&gt;Sixxs.net&lt;/a&gt; und &lt;a href=&quot;http://he.net&quot;&gt;he.net &lt;/a&gt;(&lt;a href=&quot;http://tunnelbroker.net&quot;&gt;tunnelbroker.net&lt;/a&gt;)&amp;#160; sind die bekanntesten. Für adsl mit wechselnden IPv4-adressen, wie hier üblich, hält sixxs.net den praktischen daemon aiccu bereit, der, einmal mit den Eckdaten wie Tunnel-ID, Passwort, Server-IP versorgt, den Aufbau des Tunnels und die Aktualisierung der Endadrese bei Wechsel der dynamischen IP ganz wunderbar erledigt, so dass man da keinen Aufwand der Konfiguration hat.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Nun habe ich leider mit sixxs immer wieder Netzwerkprobleme erlebt, ein Ping &amp;gt; 300ms bremst schon sehr spürbar, wenn alle Browser etc vorzugsweise IPv6 benutzen. Ich habe deshalb zu tunnelbroker.net umgestellt, aber die Frage der Konfiguration kommt damit neu auf.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; Auf der Detail-seite zu einem mit tunnelbroker.net eingerichteten Tunnel bekommt man zwar (für versch. betriebssysteme) eine beispielkonfiguration angezeigt, die ich (linux-route2) so wie sie kam in die Kommandozeile pasten konnte und schon lief der Tunnel. aber nach der nächsten Zwangstrennung geht dann wieder nichts mehr.Und jedesmal per Hand ist keine Option.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Bei mir ist ein alter p3-Rechner der Router und so kann ich /etc/ppp/ip-up und /ip-down verwenden, Scripte, die in diesen Ordnern liegen, werden bei Herstellung bzw. Trennung der Verbindung automatisch aufgerufen, mit nützlichen Parametern wie etwa Localip und Remoteip. Programme wie fetchmail, postfix etc legen hier bei der Inwstallation Eintraege an und in beiden Ordnern habe ich ein kleines shell-script für meine eigenen Zwecke, hier als Beispiel /etc/ppp/ip-down.d/ip-down-local&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;font size=&quot;1&quot;&gt;#!/bin/sh&lt;br /&gt;&lt;br /&gt;# this script is called from ip-down&lt;br /&gt;# to hold actions I want to happen whenever the IP-Connection is stopped&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;br /&gt;&lt;br /&gt;BASENAME=`basename $0`&lt;/font&gt; &lt;font size=&quot;1&quot;&gt;&lt;br /&gt;INTERFACE=$1&lt;br /&gt;DEVICE=$2&amp;#160;&amp;#160; &lt;br /&gt;SPEED=$3 &lt;br /&gt;LOCALIP=$4&lt;br /&gt;REMOTEIP=$5&lt;br /&gt;&lt;br /&gt;case &amp;quot;$INTERFACE&amp;quot; in&lt;br /&gt;&lt;br /&gt;ppp0*)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; # he-ipv6 anlegen&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; /usr/local/bin/heIpv6-del.sh&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ;;&lt;br /&gt;&lt;br /&gt;*)&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; # dont know...&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; ;;&lt;br /&gt;esac | logger -t $BASENAME&lt;/font&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Entsprechend gibt es auch ein /etc/ppp/ip-up.d/ip-up-local, hier sind die relevanten Zeilen&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;font size=&quot;1&quot;&gt;# tunnelbroker updaten&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; /usr/local/bin/tunnelbroker_update.sh $4&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;br /&gt;&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; # he-ipv6 anlegen&lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; /usr/local/bin/heIpv6-add.sh $4&lt;/font&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Und die drei hier aufgerufenen Scripte in /usr/local/bin lauten&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;heIpv6-del.sh:&lt;br /&gt;&lt;font size=&quot;1&quot;&gt;ip -6 route flush dev he-ipv6&lt;br /&gt;ip link set he-ipv6 down&lt;br /&gt;ip tunnel del he-ipv6&lt;/font&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;heIpv6-add.sh&lt;br /&gt;&lt;font size=&quot;1&quot;&gt;ip tunnel add he-ipv6 mode sit remote 216.66.80.30 local $1 ttl 255&lt;br /&gt;ip link set he-ipv6 up&lt;br /&gt;ip addr add 2001:470:1f0a:12ef::2/64 dev he-ipv6&lt;br /&gt;ip route add ::/0 dev he-ipv6&lt;/font&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;tunnelbroker_update.sh&lt;br /&gt;&lt;font size=&quot;1&quot;&gt;#!/bin/sh&lt;br /&gt;curl -k &amp;quot;https://ipv4.tunnelbroker.net/ipv4_end.php?ipv4b=$1&amp;amp;pass=0000000000000000000000000000000&amp;amp;user_id=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa&amp;amp;tunnel_id=11111&amp;quot;;&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;(bei dem Aufruf von curl, - 1 Zeile! - muss man die Parameter mit den eigenen daten setzen, hinter pass gehoert der md5-Hash des Passwortes (echo -n &#039;yourpassword&#039; | md5sum), user_id ist nicht der Username sondern die userID von der tunnelbroker-Seite - auch ein MD5-Hash, tunnel_id ist die global tunnel ID - eine 5stellige Zahl.)&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 18 May 2010 15:29:16 +0200</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/21-guid.html</guid>
    <category>ipv6</category>
<category>linux</category>
<category>network</category>
<category>sixxs</category>
<category>tunnelbroker</category>
<category>ubuntu</category>

</item>
<item>
    <title>Freie Nameserver: Update</title>
    <link>http://blog.dreckhaen.de/archives/20-Freie-Nameserver-Update.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/20-Freie-Nameserver-Update.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=20</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=20</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;&lt;br /&gt;
Ein Update und Nachtrag zum &lt;a href=&quot;http://blog.dreckhaen.de/archives/5-Freie-Nameserver-fuer-IPv6.html&quot;&gt;Thema Nameserver&lt;/a&gt;: &lt;a href=&quot;http://dns.he.net/&quot;&gt;he.net&lt;/a&gt; bietet jetzt freie DNS an, derzeit noch beta und auf 25 Zones beschränkt. Aber dafür bekommt man DNS und rDNS aus einem Formular und das noch dazu ohne &lt;a href=&quot;http://gratisdns.dk&quot;&gt;Dänisch&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Ohnehin ziehe ich mit meinen IPv6-Tunneln schritt für Schritt von Sixxs weg und zu HE, es hakt leider bei Sixxs gar nicht so selten und bei einem Ping von 330ms zum ersten Hop hinter dem tunnel kommt dann selbst ssh ins Stolpern.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Wird Zeit, dass man endlich natives IPv6 bekommt, XS4All bietet das (nach einem Jahr Probebetrieb) nun standardmässig und in Deutschland? &amp;#160;findet man in der FAQ des Providers allenfalls Hinweise, wie man IPv6 bei aktuellen Betriebssystemen wieder deaktivieren kann! Schnarchnasen.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 17 May 2010 23:13:43 +0200</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/20-guid.html</guid>
    <category>dns</category>
<category>glue</category>
<category>ipv6</category>
<category>name server</category>
<category>network</category>
<category>webserver</category>

</item>
<item>
    <title>sshfs </title>
    <link>http://blog.dreckhaen.de/archives/14-sshfs.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/14-sshfs.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=14</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=14</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Datenaustausch mit dem Server, das ist vom Windows-Desktop her in der Regel ein Job für &lt;a href=&quot;http://winscp.net/&quot;&gt;WinSCP&lt;/a&gt; , vom Linux CLI &lt;a href=&quot;http://man.cx/tar%281%29/de&quot;&gt;tar&lt;/a&gt; und &lt;a href=&quot;http://linux.die.net/man/1/scp&quot;&gt;scp&lt;/a&gt;. Wenn man sich einmal die kleine Mühe gemacht hat, &lt;a href=&quot;http://www.manpagez.com/man/5/sshd_config/&quot;&gt;sshd&lt;/a&gt; für &lt;a href=&quot;http://www.schlittermann.de/doc/ssh.html&quot;&gt;authorized&lt;/a&gt;_keys einzurichten, ist das alltagstauglich komfortabel.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;a href=&quot;http://www.samba.org/ftp/rsync/rsync.html&quot;&gt;rsync&lt;/a&gt; hat seine Stärken beim Backup. Aber zuweilen wäre es am praktischsten, ein entferntes Verzeichnis lokal zu mounten und das geht mit &lt;a href=&quot;http://www.digipedia.pl/man/doc/view/sshfs.1.html&quot;&gt;sshfs&lt;/a&gt;. &lt;a href=&quot;http://fuse.sourceforge.net/sshfs.html&quot;&gt;sshfs&lt;/a&gt; ist ein FUSE-Modul, mit dem man entfernte Rechner über &lt;a class=&quot;internal&quot; href=&quot;http://wiki.ubuntuusers.de/SSH&quot;&gt;SSH&lt;/a&gt; in das &lt;br /&gt;
eigene Dateisystem einbinden kann. Der Vorteil gegenüber einer ssh-Shell&lt;br /&gt;
 ist, dass man damit die Dateien und Verzeichnisse auf dem entfernten &lt;br /&gt;
Rechner sehr komfortabel editieren, kopieren oder verschieben kann – &lt;br /&gt;
genau wie die Dateien und Verzeichnisse auf den lokalen Festplatten. Auf dem Server braucht es dazu ein sftp-Programm, das aber in der Regel schon vorhanden ist. &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Lokal muss FUSE eingerichtet sein, sshfs installiert, der Benutzer muss der Gruppe fuse zugeteilt sein und ein mount point muss bereitstehen.&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;sudo apt-get install sshfs&lt;br /&gt;
sudo mkdir /media/Verzeichnisname&lt;br /&gt;
sudo chown Benutzername /media/Verzeichnisname&lt;br /&gt;
sudo adduser Benutzername fuse&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Will man sich vergewissern, dass die ssh-Verbindung klappt, ruft man zum Test erst mal eine shell&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;ssh server.tld &lt;br /&gt;
exit&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;und dann ist man auch schon startklar,&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;sshfs server.tld:/pfad  /media/Verzeichnisname&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;bindet das entfernte Verzeichnis ein. Um es später wieder zu lösen, gibt man&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;fusermount -u&amp;#160; /media/Verzeichnisname&lt;/pre&gt; &lt;br /&gt;
&lt;p&gt;Es gibt noch zahlreiche Optionen, darunter -p Portnummer und -o idmap=user, um den lokalen Benutzer auf eine UID auf dem server abzubilden. Und weil ssh problemlos mit IPv6 zurecht kommt, kann sshfs dies natürlich auch.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 16 Mar 2010 23:16:53 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/14-guid.html</guid>
    <category>ipv6</category>
<category>linux</category>
<category>network</category>
<category>ssh</category>
<category>webserver</category>

</item>
<item>
    <title>Logos und Verzeichnisse</title>
    <link>http://blog.dreckhaen.de/archives/9-Logos-und-Verzeichnisse.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/9-Logos-und-Verzeichnisse.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=9</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=9</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a href=&quot;http://sixy.ch/&quot;&gt;&lt;img align=&quot;right&quot; src=&quot;http://sixy.ch/images/banners/sixy152x32.gif&quot; /&gt;&lt;/a&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Erinnert ein wenig an die Link-Listen des ganz frühen www, ein Verzeichnis von ipv6-erreichbaren WebSeiten.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;img align=&quot;right&quot; src=&quot;http://blog.dreckhaen.de/uploads/ipv6_forum_gross.blogThumb.jpg&quot; /&gt;beim &lt;a href=&quot;http://www.ipv6forum.com/ipv6_enabled/&quot;&gt;IPv6-Forum&lt;/a&gt; kann man eine URL auf IPv6-taugleichkeit testen und mit Logo versehen. &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Und &lt;a href=&quot;http://www.inetcore.com/project/46meter/index.html.en&quot;&gt;inetcore.com&lt;/a&gt; bindet einen Zähler ein, der die Zugriffe per IPv4 bzw IPv6 misst und vergleicht.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 25 Feb 2010 11:49:38 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/9-guid.html</guid>
    <category>ipv6</category>
<category>logo</category>
<category>zertifizierung</category>

</item>
<item>
    <title>Windows 7 Bug mit ntp Servern und IPv6</title>
    <link>http://blog.dreckhaen.de/archives/8-Windows-7-Bug-mit-ntp-Servern-und-IPv6.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/8-Windows-7-Bug-mit-ntp-Servern-und-IPv6.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=8</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=8</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Nebenbei bin ich auf einen Bug in Windows 7 gestossen: die Abfrage von Time Servern (Internetzeit) gelingt nicht, wenn der Server via IPv6 abgefragt wird.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;a href=&quot;http://tic.dreckhaen.de&quot;&gt;tic.dreckhaen.de&lt;/a&gt;&amp;#160; hatte urspruenglich nur einen A record und&amp;#160; diente jahrelang problemlos als time server, als einer im &lt;a href=&quot;http://pool.ntp.org&quot;&gt;pool.ntp.org&lt;/a&gt;&amp;#160; wie auch direkt vom desktop aus.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; Nachdem der Host auch einen AAAA Record hatte, ging plötzlich die Uhr auf dem Desktop falsch. Erst nachdem ich diesen record wieder löschte, gelang die Synchronisation auch wieder.&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Wed, 24 Feb 2010 15:43:44 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/8-guid.html</guid>
    <category>bug</category>
<category>ipv6</category>
<category>ntp</category>
<category>windows</category>

</item>
<item>
    <title>Glue </title>
    <link>http://blog.dreckhaen.de/archives/7-Glue.html</link>
    
    <comments>http://blog.dreckhaen.de/archives/7-Glue.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=7</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=7</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Bei der Zertifizierung zum IPv6-Sage wird auf glue records für die Name server getestet, letztlich war es für mich mit ns1.gratisdns.dk sehr leicht, diesen Test zu absolvieren.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Hier Links zu einigen seiten mit hilfreicher Info:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; wikipedia hat ein kommentiertes Beispiel der &lt;a href=&quot;http://de.wikipedia.org/wiki/Domain_Name_System#Beispiel_Namensaufl.C3.B6sung&quot;&gt;Namensauflösung &lt;/a&gt;zu www.heise.de&lt;br /&gt;Im &lt;a href=&quot;http://www.tunnelbroker.net/forums/index.php?topic=555.0&quot;&gt;Forum&lt;/a&gt; zu tunnelbroker.net gibt es einen recht ausführlichen thread&lt;br /&gt;eine &lt;a href=&quot;http://faq.domainmonster.com/dns/glue_record/&quot;&gt;faq&lt;/a&gt; bei domainmonster.com&lt;br /&gt;hetzner hat einen Hinweis in der &lt;a href=&quot;http://wiki.hetzner.de/index.php/Robot-Fehler-FAQ&quot;&gt;robot-faq&lt;/a&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Feb 2010 17:24:37 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/7-guid.html</guid>
    <category>DNS</category>
<category>glue</category>
<category>Hetzner</category>
<category>ipv6</category>
<category>Name Server</category>

</item>
<item>
    <title>offene Tabs</title>
    <link>http://blog.dreckhaen.de/archives/6-offene-Tabs.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/6-offene-Tabs.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=6</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=6</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Mal eben durch die Reihe der offenen tabs im Browserfenster und die nützlichen Links einsammeln:&lt;br /&gt;&lt;a href=&quot;http://mydocs.noeggi.org/index.php?title=IPv6&quot;&gt;IPv6 mydocs&lt;/a&gt; mediawiki mit Kurzdoku &lt;br /&gt;&lt;a href=&quot;http://jeremy.visser.name/tag/ipv6/&quot;&gt;j. visser&lt;/a&gt; blog mit ein paar entries zu he.net und certification&lt;br /&gt;&lt;a href=&quot;http://networking.ringofsaturn.com/Tools/dig.php&quot;&gt;web-based dig&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Feb 2010 10:59:38 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/6-guid.html</guid>
    <category>IPV6</category>

</item>
<item>
    <title>Freie Nameserver für IPv6</title>
    <link>http://blog.dreckhaen.de/archives/5-Freie-Nameserver-fuer-IPv6.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/5-Freie-Nameserver-fuer-IPv6.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=5</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=5</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Auf dem Weg durch das Ipv6-Zertifikationsparcoursstiess ich auf einen Mangel an Hetzners Name Servern:&amp;#160;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Man kann hier zwar voellig frei den Inhalt der eigenen Zone Files gestalten, aber für die Name Server selbst gibt es keine IPv6-Anbindung, keine AAAA.records und also auch keine Erreichbarkeit aus einem reinen IPv6-Netz.&amp;#160;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; Derlei mag gegenwaertig ja auch noch die totale Ausnahme sein, aber wie lange noch?&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Also begann ich die Suche nach IPv6-tauglichen und möglichst freien DNS-Angeboten, und habe auch 2 Alternativen gefunden.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Zum einen ist das &lt;a href=&quot;https://www.xname.org/index.php&quot;&gt;xname.org&lt;/a&gt;, mit Sitz in Paris, die freie DNS anbieten, die software ihrer Website sogar als opensource zum download anbieten und die immerhin einen der drei name server mit AAAA ausgestattet haben.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Zum anderen wurde ich bei &lt;a href=&quot;http://web.gratisdns.dk/&quot;&gt;gratisdns.dk&lt;/a&gt; fündig, hier sind 5 Name Server am Werk, die allesamt IPv6-fit sind. Einen kleinen Haken hat dieses Angebot aber: das Interface fürs Anlegen der zone files ist etwas gewöhnungsbedürftig und alle Texte und Erklärungen sind auf Dänisch. &lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 18 Feb 2010 20:19:42 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/5-guid.html</guid>
    <category>DNS</category>
<category>Hetzner</category>
<category>ipv6</category>
<category>Name Server</category>

</item>
<item>
    <title>IPv6 Certification</title>
    <link>http://blog.dreckhaen.de/archives/4-IPv6-Certification.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/4-IPv6-Certification.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=4</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=4</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;&lt;a href=&quot;he.net&quot;&gt;Hurricane Electric&lt;/a&gt; hat eine &lt;a href=&quot;http://ipv6.he.net/certification/&quot;&gt;IPv6 Certification&lt;/a&gt;, eine Reihe von automatisierten Tests, die Schritt für Schritt die erfolgreiche Konfiguration der zentralen Dienste für IPv6 abfragt - vom Anlegen eines 6in4-Tunnels, der Konfiguration des Webservers fuer IPv6, der Anpassung des Mailservers, AAAA-records für DNS, rDNS, bis zur Prüfung, ob der Nameserver selbst auch AAAA-records hat und via IPv6 angebunden ist. &lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Kein schlechter Führer durch die Materie, aktuell bin ich&lt;img align=&quot;right&quot; src=&quot;http://ipv6.he.net/certification/create_badge.php?pass_name=beisheim&amp;amp;badge=3&quot; alt=&quot;he.net Certified Ipv6 Sage&quot; /&gt;&lt;br /&gt;&lt;br /&gt; Eine detailliertere Beschreibung der einzelnen Schritte kann ich mir hier sparen, sie findet sich auf &lt;a href=&quot;http://security-planet.de/2010/01/04/der-weg-zur-weisheit/&quot;&gt;security-planet&lt;/a&gt; und auch he.net hat im &lt;a href=&quot;http://www.tunnelbroker.net/forums/index.php?topic=304.0&quot;&gt;forum&lt;/a&gt; einige hilfreiche Tests dazu.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Ein großes Rätsel war mir zum letzten Schritt das Anlegen der glue records aber dann ging es ganz einfach, ich habe die name server von gratisdns.dk im Einsatz und ns1.gratisdns.dk hat glue.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style=&quot;color: #ff2e2e;&quot;&gt;Success!&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;BTW: Das Zertifikat zeigt unweigerlich den Account Namen an, mit dem man sich bei &lt;a href=&quot;http://tunnelbroker.net&quot;&gt;tunnelbroker.net&lt;/a&gt; registriert hat; beisheim ist der Ortsname des Lan, das ich ursprünglich mit diesem Tunnel anbinden wollte. Man kann tatsächlich auch dynamische IPs für diese Tunnel verwenden, muss sie halt regelmaessig updaten, aber &lt;a href=&quot;https://www.sixxs.net/main/&quot;&gt;sixxs-Tunnel mit aiccu&lt;/a&gt; sind dafür viel bequemer.&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 18 Feb 2010 19:59:10 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/4-guid.html</guid>
    <category>DNS</category>
<category>glue</category>
<category>ipv6</category>
<category>Name Server</category>
<category>Zertifizierung</category>

</item>
<item>
    <title>Zonefiles für die reverse DNS</title>
    <link>http://blog.dreckhaen.de/archives/3-Zonefiles-fuer-die-reverse-DNS.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/3-Zonefiles-fuer-die-reverse-DNS.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=3</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=3</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Ein sehr nuetzliches Tool zum Anlegen von Zonefiles für die &lt;a href=&quot;http://de.wikipedia.org/wiki/Reverse_DNS&quot;&gt;reverse DNS&lt;/a&gt; - Namensauflösung ist der &lt;span style=&quot;font-size: 14pt;&quot; class=&quot;welcome&quot;&gt;&lt;font size=&quot;2&quot;&gt;&lt;a href=&quot;http://www.fpsn.net/index.cgi?pg=tools&amp;amp;tool=ipv6-inaddr&quot;&gt;IPv6 Reverse DNS Zone Builder for BIND 8/9&lt;/a&gt;&lt;/font&gt; .&lt;/span&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Sun, 14 Feb 2010 10:51:00 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/3-guid.html</guid>
    <category>DNS</category>
<category>ipv6</category>
<category>Name Server</category>

</item>
<item>
    <title>Besucher mit IPv6 erkennen</title>
    <link>http://blog.dreckhaen.de/archives/2-Besucher-mit-IPv6-erkennen.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/2-Besucher-mit-IPv6-erkennen.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=2</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=2</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Natürlich soll man es auch auf den ersten Blick erkennen können, wenn eine site IPv6-ready ist und per IPv6 abgerufen wird. Etwas wie &lt;a href=&quot;http://ipv6.google.com&quot;&gt;Googles&lt;/a&gt; huepfendes Logo oder die Schildkröte auf &lt;a href=&quot;http://www.kame.net/&quot;&gt;kame.net&lt;/a&gt; musste her.&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Die Erkennung der jeweiligen Verbindung leisten ein paar Zeilen php:&lt;/p&gt; &lt;br /&gt;
&lt;pre&gt;&lt;/pre&gt; &lt;br /&gt;
&lt;blockquote&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;&amp;lt;?php&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;class ip_detector&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;{&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt; &lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	function is_ipv6($ip = &amp;quot;&amp;quot;)&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	{&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  if ($ip == &amp;quot;&amp;quot;)&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  {&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	     $ip = ip_detector::get_ip();&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  }&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  if (substr_count($ip,&amp;quot;:&amp;quot;) &amp;gt; 0 &amp;amp;&amp;amp; substr_count($ip,&amp;quot;.&amp;quot;) == 0){&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	   return true;&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  } else {&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	   return false;&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  }&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	}&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt; &lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	function is_ipv4($ip = &amp;quot;&amp;quot;)&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	{&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  return !ip_detector::is_ipv6($ip);&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	}&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt; &lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	function get_ip()&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	{&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  return  getenv (&amp;quot;REMOTE_ADDR&amp;quot;);&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	}&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt; &lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	function indicateConnectionBySymbol()&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	{&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  if (ip_detector::is_ipv6())&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  {&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	    echo &amp;quot;&amp;lt;img src=&#039;img/ipv6.gif&#039; width=&#039;31&#039; height=&#039;18&#039; alt=&#039;Verbunden per IPv6&#039;&lt;br /&gt; title=&#039;Verbunden per IPv6 von &amp;quot;.ip_detector::get_ip().&amp;quot;&#039;&amp;gt;&amp;quot;;&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  }&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  else&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  {&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	    echo &amp;quot;&amp;lt;img src=&#039;img/ipv4.gif&#039; width=&#039;31&#039; height=&#039;18&#039; alt=&#039;Verbunden per IPv4&#039; &lt;br /&gt;title=&#039;Verbunden per IPv4 von &amp;quot;.ip_detector::get_ip().&amp;quot;&#039;&amp;gt;&amp;quot;;&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	  }&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;	}&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;}&lt;/font&gt;&lt;br /&gt;&lt;font size=&quot;2&quot; face=&quot;courier new,courier,monospace&quot;&gt;?&amp;gt;&lt;/font&gt;&lt;br /&gt;&lt;/blockquote&gt; &lt;br /&gt;
&lt;pre&gt;&lt;/pre&gt; 
    </content:encoded>

    <pubDate>Fri, 12 Feb 2010 11:19:08 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/2-guid.html</guid>
    <category>ipv6</category>

</item>
<item>
    <title>Viele IPs fuer ein Interface</title>
    <link>http://blog.dreckhaen.de/archives/1-Viele-IPs-fuer-ein-Interface.html</link>
            <category>IPV6</category>
    
    <comments>http://blog.dreckhaen.de/archives/1-Viele-IPs-fuer-ein-Interface.html#comments</comments>
    <wfw:comment>http://blog.dreckhaen.de/wfwcomment.php?cid=1</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.dreckhaen.de/rss.php?version=2.0&amp;type=comments&amp;cid=1</wfw:commentRss>
    

    <author>nospam@example.com (daniel)</author>
    <content:encoded>
    &lt;p&gt;Auf dem Wege zur Umstellung auf IPV6 tat sich die Frage auf, wie ich die Menge der IPs anbinde. Der Server hat von &lt;a href=&quot;http://tunnelbroker.net&quot;&gt;tunnelbroker.net&lt;/a&gt; einen statischen 6in4-Tunnel und dazu je ein /48-Subnet und ein /64er, zur besseren Redundanz auch von &lt;a href=&quot;http://www.sixxs.net/main/&quot; target=&quot;_blank&quot;&gt;Sixxs&lt;/a&gt; noch einen Tunnel mit /48. Das macht zusammen eine obszöne Anzahl von Adressen, da kann ich mir eine eigene IP je vhost leisten &lt;img src=&quot;http://blog.dreckhaen.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Für die ersten Versuche habe ich die IPv6-Adressen in der /etc/network/interfaces analog der IPv4-Adressen eingetragen, etwa so:&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;# Zusatz-IP 1&lt;br /&gt;auto eth0:1&lt;br /&gt;iface eth0:1 inet static&lt;br /&gt;address 192.0.2.n&lt;br /&gt;broadcast 192.0.2.m&lt;br /&gt;netmask 255.255.255.248&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;iface eth0:1 inet6 static&lt;br /&gt;address&amp;#160; 2001:db8:12c4::1&lt;br /&gt;netmask 64&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;Für ein paar Beispiele kommt man damit zurecht, aber schon mit einem knappen Dutzend wird es lästig.&lt;br /&gt;&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;So geht es besser:&lt;/p&gt; &lt;br /&gt;
&lt;p&gt;up /sbin/ifconfig eth0 inet6 add 2001:db8:12c4::1/64&lt;br /&gt;up /sbin/ifconfig eth0 inet6 add 2001:db8:12c4::2/64&lt;br /&gt;up /sbin/ifconfig eth0 inet6 add 2001:db8:12c4::3/64&lt;br /&gt;up /sbin/ifconfig eth0 inet6 add 2001:db8:12c4::4/64&lt;br /&gt;up /sbin/ifconfig eth0 inet6 add 2001:db8:12c4::5/64&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Thu, 11 Feb 2010 13:44:01 +0100</pubDate>
    <guid isPermaLink="false">http://blog.dreckhaen.de/archives/1-guid.html</guid>
    <category>ipv6</category>
<category>linux</category>
<category>network</category>

</item>

</channel>
</rss>