From BSR at fullrate.dk Mon Mar 2 09:34:51 2009 From: BSR at fullrate.dk (=?iso-8859-1?Q?Bj=F8rn_Skovlund_Ryd=E9n?=) Date: Mon, 2 Mar 2009 09:34:51 +0100 Subject: [Denmark-IPv6] Status for d. 11. Message-ID: Hej alle, Jeg har f?lgende skrevet op indtil videre, men h?ber da der kommer et par flere - bl.a. Savner jeg Armada-drengene (se hvor s?dt jeg omtaler dig, S?ren ;)) Henrik Lund Kramsh?j Lars L. Christensen Jesper Hess Nielsen Claus Holm Christensen Robert Martin-Leg?ne Phil Regnauld Lars Sommer Bj?rn Skovlund Ryd?n Det burde ikke v?re noget problem at v?re her, da vi bare kan tage kantinen i brug. Jeg f?r bestilt nogle forsyninger til os. Jeg har tidligere sendt et udkast til en agenda rundt, men jeg kunne godt t?nke mig hvis der er nogle andre som har nogle id?er? Cheers, Bj?rn From sonny at unix.dk Mon Mar 2 09:38:42 2009 From: sonny at unix.dk (Sonny T. Larsen) Date: Mon, 2 Mar 2009 09:38:42 +0100 Subject: [Denmark-IPv6] Status for d. 11. In-Reply-To: References: Message-ID: <20090302083842.GH21293@unix.dk> On Mon, Mar 02, 2009 at 09:34:51AM +0100, Bj?rn Skovlund Ryd?n wrote: >Jeg har f?lgende skrevet op indtil videre, men h?ber da der kommer et par >flere - bl.a. Savner jeg Armada-drengene (se hvor s?dt jeg omtaler dig, >S?ren ;)) Jeg overvejer at deltage - for s? vidt jeg kan f? det til at passe med et ?rinde i Kbh. -- Bye, Sonny! "Respect is fine, but actually I've always wanted to be feared." From mihtjel at mihtjel.dk Mon Mar 2 09:54:22 2009 From: mihtjel at mihtjel.dk (Rune B. Broberg) Date: Mon, 2 Mar 2009 09:54:22 +0100 Subject: [Denmark-IPv6] Status for d. 11. In-Reply-To: References: Message-ID: <20090302085422.GA5309@mihtjel.dk> Jeg ville gerne have deltaget, men tidspunkt og lokation passer mig desv?rre ikke s? godt i denne omgang. Vi m? holde noget i ?stjylland n?ste gang ;-) -- Rune B. Broberg Aarhus Universitet From peter.juul at uni-c.dk Mon Mar 2 10:54:50 2009 From: peter.juul at uni-c.dk (Peter B. Juul) Date: Mon, 02 Mar 2009 10:54:50 +0100 Subject: [Denmark-IPv6] Hvem der? Message-ID: <49ABACEA.4030800@uni-c.dk> N?ja, jeg kan da ogs? lige skrive hej. Peter Juul, Backbone-sabot?r p? Forskningsnettet siden 1998, f?r det altmuligtISPnoget hos DKnet fra 1995. Har v?ret involveret i 6net-projektet[1] fra 2002 til 2005 og derefter i den generelle IPv6-drift p? Forskningsnettet og etableringen og driften af 6DIX. Det er dog ikke mig, der er primus motor p? IPv6 hos os, men min kollega Anders, der ogs? har sat vores Anycast 6to4-gateway op (RFC3068). -- Peter B. Juul, Uni-C Phone: +45 35 87 88 89 DTU Building 304 Fax: +45 35 87 89 90 2800 Lyngby PBJ255-RIPE Denmark peter.juul at uni-c.dk From peter.juul at uni-c.dk Mon Mar 2 10:57:42 2009 From: peter.juul at uni-c.dk (Peter B. Juul) Date: Mon, 02 Mar 2009 10:57:42 +0100 Subject: [Denmark-IPv6] Status for d. 11. In-Reply-To: References: Message-ID: <49ABAD96.8020302@uni-c.dk> Bj?rn Skovlund Ryd?n skrev: > Jeg har f?lgende skrevet op indtil videre, men h?ber da der kommer et par > flere - bl.a. Savner jeg Armada-drengene (se hvor s?dt jeg omtaler dig, > S?ren ;)) > > Jeg vil kigge forbi. Hvis jeg lige f?r at vide, hvor "her" er :) -- Peter B. Juul, Uni-C Phone: +45 35 87 88 89 DTU Building 304 Fax: +45 35 87 89 90 2800 Lyngby PBJ255-RIPE Denmark peter.juul at uni-c.dk From jonas at linein.dk Mon Mar 2 18:50:05 2009 From: jonas at linein.dk (jonas at linein.dk) Date: Mon, 02 Mar 2009 18:50:05 +0100 Subject: [Denmark-IPv6] Status for d. 11. In-Reply-To: References: Message-ID: Hej alle, On Mon, 2 Mar 2009 09:34:51 +0100, Bj?rn Skovlund Ryd?n wrote: > Hej alle, > > Jeg har f?lgende skrevet op indtil videre, men h?ber da der kommer et > par > flere - bl.a. Savner jeg Armada-drengene (se hvor s?dt jeg omtaler dig, > S?ren ;)) Som mine planer ser ud nu, er jeg i K?benhavn d. 11., s? jeg regner med at dukke :-) -- Mvh. Jonas Hauge From jonas at linein.dk Mon Mar 2 18:57:08 2009 From: jonas at linein.dk (Jonas Hauge) Date: Mon, 02 Mar 2009 18:57:08 +0100 Subject: [Denmark-IPv6] Lidt om mig Message-ID: <9c2b67f84a6168f9b2ed1b1f3c1e780e@localhost> Hej, nu n?r alle andre skriver et par linier om sig selv, m? jeg ogs? hellere :-) Jeg arbejder til daglig som netv?rksmand hos TDC Hosting, hvor jeg roder med lidt af hvert - fors?ger dog at holde mig til infrastrukturen. Min interesse for ipv6 startede for et ?rs tid siden, da vi byggede ny datacenter i Valby. Der blev den centrale del af netv?rket ipv6-enabled for at se om det gav issues at k?re dualstack. Datacenteret er desv?rre ikke forbundet til internettet p? ipv6-siden, men det h?ber jeg sker i l?bet af 2009 :-) Vi ses p? onsdag. -- Mvh. Jonas Hauge From ipv6tf.dk at claushc.dk Mon Mar 2 19:11:50 2009 From: ipv6tf.dk at claushc.dk (Claus Holm Christensen) Date: Mon, 02 Mar 2009 19:11:50 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?En_n=F8rd_mere!?= Message-ID: <49AC2166.60002@claushc.dk> Hej, Mit CV er p? ingen m?de s? IPv6-tungt som de andre jeg efterh?nden har set her p? listen, men lidt giver vel ogs? ret. Jeg har en l?ngere karriere som telefonsupporter i varierende virksomheder (VeriSign og et par ISP'ere), indtil jeg fik sneget mig ind i Dansk Bredb?nds driftsafdeling, hvor jeg har f?et en god del af arbejdet omkring netv?rk, sikkerhed og senest IPTV. Jeg har kigget p? IPv6 fra sidelinjen gennem adskillige ?r, og r?ber generelt op om det p? arbejdet. Jeg har ikke haft s? meget praktisk erfaring med IPv6, ud over 6to4-forbindelser og diverse andre tunneller, men interessen er stor. -- Claus Holm Christensen From lasse at intl.att.com Mon Mar 2 22:07:24 2009 From: lasse at intl.att.com (Leegaard, Lasse) Date: Mon, 2 Mar 2009 22:07:24 +0100 Subject: [Denmark-IPv6] En kort introduktion Message-ID: Hejsa. Mit navn er Lasse. Jeg er ansat i AT&T (for nyligt outsourcet fra IBM, der i sin tid k?bte DMdata hvor jeg startede i 2000), hvor jeg blandt andet har v?ret med til at bygge store netv?rk til serverhosting, et nordisk datacenter MPLS netv?rk, op til flere management netv?rk, masser af forskellige kundenetv?rk og internet-infrastruktur. Jeg har prim?rt Cisco udstyr mellem h?nderne og synes som udgangpunkt at alt over lag 3 er uinteressant. IPv6 er en af mine sm? hobbyer. Jeg fors?ger at pushe det internt til mine kolleger og hvem der ellers gider lytte. Jeg er pt. i gang med at at dual-stacke de dele af vores f?lles infrastruktur der kan. Jeg var indvolveret i taskforcen f?rste gang den blev startet op og h?ber at tiden er mere moden denne gang :) -- -Lasse- From amd at pd-house.dk Mon Mar 2 23:39:04 2009 From: amd at pd-house.dk (Anders Mundt Due) Date: Mon, 2 Mar 2009 23:39:04 +0100 Subject: [Denmark-IPv6] Lidt om mig Message-ID: <20090302223904.GA10475@pd-house.dk> Javel, skrive om mig selv. Jeg har ansat hos Uni-C og er en del af den flok der pr?ver at give en del af den danske undervisnings sektor noget IP. Vi har efterh?nden haft IPv6 i produktion et godt stykke tid, og vi pr?ver i ny og n? at promovere IPv6 p? DIX'en overfor dem der er forbundet :-) Selv har jeg rodet med l?ngere end jeg har lyst til at t?nke tilbage, men det meste af min hverdag g?r med en kombination af BSD og Cisco, nogle gange mere lyksaligt end andre. /Anders From taf at armadahosting.com Fri Mar 6 13:41:36 2009 From: taf at armadahosting.com (Thomas Alexander Frederksen) Date: Fri, 06 Mar 2009 13:41:36 +0100 Subject: [Denmark-IPv6] Status for d. 11. In-Reply-To: References: Message-ID: <49B11A00.9030401@armadahosting.com> Bj?rn Skovlund Ryd?n skrev: > Hej alle, > > Jeg har f?lgende skrevet op indtil videre, men h?ber da der kommer et par > flere - bl.a. Savner jeg Armada-drengene (se hvor s?dt jeg omtaler dig, > S?ren ;)) Jeg skal desv?rre til Oslo og vidne i en straffesag, s? jeg dukker ikke op. Forvent i ?vrigt at se mig et andet sted end Armada efter 1. April... -- Thomas A. Frederiksen, System Administrator Armada Hosting ApS Trojborgvej 74 DK8200 Aarhus N Denmark Phone: +45 70268090 (Office) +45 30958193 (Mobile) From graffen at gmail.com Sun Mar 8 16:40:36 2009 From: graffen at gmail.com (Jesper Hess Nielsen) Date: Sun, 8 Mar 2009 16:40:36 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?I_Sverige_st=E5r_det_ogs=E5_sl=F8jt?= =?iso-8859-1?q?_til?= Message-ID: Hall?j :) Jeg forespurgte hos Bredbandsbolaget som er min udbyder her i Malm? og de har heller ikke nogen umiddelbare IPv6 planer: "Hejsan Jesper. I nul?get har vi ingen leverans av IPv6 adresser. Detta kommer att levereras i framtiden men vi har f?r n?rvarande ingen estimerad tid p? n?r vi kommer att b?rja leverera dessa. Tack f?r ditt brev!" S? min SixXS tunnel m? bare leve videre lidt endnu. Ses p? onsdag! /Jesper From lasg at lasg.dk Thu Mar 12 11:59:37 2009 From: lasg at lasg.dk (Lars Sommer) Date: Thu, 12 Mar 2009 11:59:37 +0100 Subject: [Denmark-IPv6] Forslag om en "blog-planet" ved siden af wiki/cms Message-ID: Hej liste Tak for et informativt og hyggeligt m?de i g?r. Vi talte lidt om indhold og indholdsbidrag p? b?de ipv6.dk og ipv6tf.dk Hvis vi nu forestiller os at det kommer til at g? langsomt med at f? brugbart indhold ind, og vi faktisk hellere vil blogge lidt om IPv6 p? vor egne blogs engang i mellem, var det m?ske en ide at installere en blog-planet p? en af siderne. I stil med det der k?rer p? planet.opensource.dk Alle de blogindl?g vi s? tagger med "IPv6", kommer automatisk frem p? den f?lles side. P? den m?de f?r vi samlet en masse indhold p? en af siderne, uden selv at skulle skrive m?lrettet til den side hver gang. Vi kan s? evt. ogs? skrive ud til bagm?ndene bag de blogs der fremkommer ved at google p? "ipv6 blog inurl:.dk", og sp?rge om de ikke vil med i puljen som planet-softwaren f?r indl?g fra. -- Med Venlig Hilsen / Best Regards Lars Sommer lasg at lasg.dk http://lasg.dk/ Please consider the impact on the environment before printing this e-mail and/or the attachment(s) -------------- next part -------------- An HTML attachment was scrubbed... URL: http://www.ipv6tf.dk/pipermail/denmark/attachments/20090312/6c28a573/attachment.html -------------- next part -------------- A non-text attachment was scrubbed... Name: PGP.sig Type: application/pgp-signature Size: 186 bytes Desc: OPEN/PGP-krypteret besked Url : http://www.ipv6tf.dk/pipermail/denmark/attachments/20090312/6c28a573/attachment.bin From robert at martin-legene.dk Thu Mar 12 14:15:33 2009 From: robert at martin-legene.dk (=?ISO-8859-1?Q?Robert_Martin-Leg=E8ne?=) Date: Thu, 12 Mar 2009 14:15:33 +0100 Subject: [Denmark-IPv6] IPv6-sikkerhedsscanning Message-ID: <49B90AF5.5020303@martin-legene.dk> Ig?r n?vnte jeg at vi p? min arbejdsplads bliver IPv6-scannet af en "scanningsfirma" (mod betaling), men jeg kunne ikke huske hvad firmaet hedder. Firmaet hedder FortConsult. Dog skal det n?vnes at det absolut ikke er alle deres v?rkt?jer som tilsyneladende er i stand til at benytte IPv6, hvorfor scanningen er overfladisk. Det kunne desuden tyde p? at disse tools benytter sig af en slags gatewaying-funktionalitet for at n? frem. Jeg kan desv?rre ikke kopiere afsnit fra rapporten de har sendt, da den er fortroligt. Mvh Robert Martin-Leg?ne From lasg at lasg.dk Thu Mar 12 14:26:01 2009 From: lasg at lasg.dk (Lars Sommer) Date: Thu, 12 Mar 2009 14:26:01 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?14_=E5r_gammel_artiklen_om_IPv6_fra?= =?iso-8859-1?q?_DKUUG-nyt?= Message-ID: <665FE2EF-E069-4A3D-B9F5-7942C1AE4C92@lasg.dk> Nu vi ogs? talte om den artikel om IPv6 fra DKUUG-nyt, der mentes at v?re fra ca 1994, kan vi da lige finde den frem: http://video.dkuug.dk/dkuug-nyt/dkuug-nyt-082.pdf http://lasg.dk/mirrors/DKUUG/dkuug-nyt/dkuug-nyt-082.pdf Side 14-18. -- Med Venlig Hilsen / Best Regards Lars Sommer lasg at lasg.dk http://lasg.dk/ Please consider the impact on the environment before printing this e-mail and/or the attachment(s) -------------- next part -------------- An HTML attachment was scrubbed... URL: http://www.ipv6tf.dk/pipermail/denmark/attachments/20090312/55abc6d1/attachment-0001.html -------------- next part -------------- A non-text attachment was scrubbed... Name: PGP.sig Type: application/pgp-signature Size: 186 bytes Desc: OPEN/PGP-krypteret besked Url : http://www.ipv6tf.dk/pipermail/denmark/attachments/20090312/55abc6d1/attachment-0001.bin From pr+ipv6tf at x0.dk Thu Mar 12 14:59:55 2009 From: pr+ipv6tf at x0.dk (Phil Regnauld) Date: Thu, 12 Mar 2009 14:59:55 +0100 Subject: [Denmark-IPv6] ICANN IPv6 factsheet Message-ID: <20090312135955.GD68390@macbook.catpipe.net> Tak for m?det i g?r! Link til IPv6 factsheet som ICANN udgav i slutning af 2007: http://www.icann.org/en/announcements/factsheet-ipv6-26oct07.pdf bl.a. den sektion er relevant: * Cost. It costs network providers time and money to move to an IPv6 system and to be able to run the existing IPv4 system alongside IPv6 (something that will be essential for some time into the future). * Features. Although IPv6 provides incremental improvements over IPv4, its main advantage - greatly increased address space - has yet to provide a compelling case for investment. Address depletion simply has not been a major focus for many businesses. * Incompatibility. IPv6 is not directly compatible with IPv4. There are technologies that enable the two to communicate but IPv4 is liable to survive a long time into the future, so bridging technnology will be needed for a significant period of time. * Demand. There is currently little or no demand for a move to IPv6 from paying customers. But all applications need an upgrade, and in that regard, application sellers have work to do. Som jeg ken n?vnt synes jeg det kunne v?re interessant at skrive et blog indl?g eller artikel, hvor man outlinede de problemer man er op imod for at lave en transition til IPv6, muligvis med diagram der illustrerer hele k?den, i.e. noget i den stil: v6 only scenario: ---------------- - - - - - - - - - --- : Appplication (1) : : | : : (FW) (2) : : | : - - - - - - - ISP - - - - - - - - : OS (3) : : : : | : (4) : (5) (6) (7) : : PC --- (FW) CPE ----- DSLAM/DOCSIS -- EDGE/ -- CORE/ : : (2) : : | Dist MPLS/VRF : - - customer - - - - : | / | : :(11)SERVICES -' (6) BORDER : - - - - - - - - - - - - - -|- - - | (7) PEER/TRANSIT/ - - - - - - - - - - Internet : Service (10) : | : | : - - - - - - - - - - - - - | - - - - : OS (3) : : (6)BORDER : : | : : | : : accelerator (9): : (2) (FW) : : | : : (6) | : : SERVER ------------------ EDGE -------- Content Switch/ : : : : Load Balancer : - - customer - - - : (8) : --------- Content provider -------- Elements that must be IPv6 enabled/aware: 1: Application: Browser, Mail program, ... - Application may not be v6 clean (hardcoded socket sizes, ...) - Application may do v4 specific lookups in DNS 2: Firewall: Software firewall such as ZoneAlarm, ... - Software may not fully support IPv6 Firewall: Hardware firewall - FW may not support IPv6 - problems with RA filtering and renumbering 3: Operating System: IPv4 and IPv6 stack, DNS, ... + optional (6to4, ...) Most operating systems v6 ready, but: - XP/OS X issues with DNS and DHCP support 4: Customer Premises Equipment: Router, Modem - Device may not support IPv6 - Device HW maybe not able to handle new firmware with v6 - Device may be buggy (eating VLAN tags ?) 5: DSL concentrator, Cable plant: depending on technology (L2/L3) may need to be v6 aware - DHCP v6 forwarding support ? 6: Edge router/switch: Cisco, Juniper, HP, ... - Device not strictly required to do v6 in hardware - NetFlow accounting - ... 7: Core routers/switches: Cisco, Juniper, HP + req'd to support v6 in VRF/MPLS - Full support for VRF/MPLS - req'd to do hardware speed v6 8: Content Switch/Load balancer - may use HW acceleration, firmware upgrade may not be enough 9: Accelerator (Offloader TCP/SSL/...) - May not support v6, same as above 11: Network Support Services: DNS, DHCP, RADIUS, NetFlow/accounting: - must be v6 aware - DHCP not fully implemented yet .... og s? hvis man keder sig kan man lave "v4/v6 scenario", hvor man skal tilf?je en kasse der hedder: - Carrier Grade NAT / NAT-PT / TCP-protocol-mapping device ... i de rigtige steder, med alt mulige v4-v4-NAT, v4-v6-tunnels, v6-v4- tunnels, etc... :) Phil From pr+ipv6tf at x0.dk Thu Mar 12 15:05:34 2009 From: pr+ipv6tf at x0.dk (Phil Regnauld) Date: Thu, 12 Mar 2009 15:05:34 +0100 Subject: [Denmark-IPv6] ICANN IPv6 factsheet In-Reply-To: <20090312135955.GD68390@macbook.catpipe.net> References: <20090312135955.GD68390@macbook.catpipe.net> Message-ID: <20090312140534.GF68390@macbook.catpipe.net> Phil Regnauld (pr+ipv6tf) writes: > | > (12) PEER/TRANSIT/ > - - - - - - - - - - Internet Wups, den skulle vist hedde 12 isf. 7 > 7: Core routers/switches: Cisco, Juniper, HP + req'd to support v6 in VRF/MPLS > - Full support for VRF/MPLS > - req'd to do hardware speed v6 12: Peering/transit - Possibility to talk native v6 with peers or upstream, or at least run v6 tunnels to them From ipv6tf.dk at claushc.dk Sat Mar 14 17:57:02 2009 From: ipv6tf.dk at claushc.dk (Claus Holm Christensen) Date: Sat, 14 Mar 2009 17:57:02 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?IPv6_og_logningsbekendtg=F8relsen?= Message-ID: <49BBE1DE.6050400@claushc.dk> Hej, Nu m? jeg hellere f?re lidt dokumentation for min p?stand om at logningsbekendtg?relsen forhindrer mindst en dansk ISP i at indf?re IPv6 indtil videre. Jeg er netv?rkstekniker ved den ISP, men da jeg ikke skriver p? firmaets vegne, s? foretr?kker jeg at vi holder navnet udenfor debatten (firmaet burde ikke v?re sv?rt at finde alligevel). Problemet er, at logningsbekendtg?relsen kr?ver at vi kan identificere brugeren af en bestemt IP-adresse p? et givent tidspunkt, og i vores nuv?rende netv?rk bruger vi DHCP Snooping til dette form?l. I IPv6 danner brugerne deres egne IP-adresser ud fra RA'er og EUI-64 (evt. ogs? private adresser), og der sker ikke nogen central registrering. Uden logningsbekendtg?relsen, s? kunne vi lade kunderne danne deres egne IP-adresser (vores CPE er bare en L2-switch med VLAN-h?ndtering), og leve med at abuse-h?ndteringen p? IPv6 lider. If?lge RFC4779 er l?sningen at lave et VLAN pr. kunde, f.eks. i form af Private VLAN. Det er bare ikke underst?ttet i en stor del af vores access-switche. En alternativ l?sning i RFC'en er at lave PPPoE, men s? skal vi ud til at investere i BRAS'er og have alle CPE'erne konfigureret om. En tredje mulighed kunne v?re at lade vores CPE hente sit eget subnet med DHCP-PD og etablere routning derud. S? skal vi "bare" sikre at det kun er vores egne CPE'er der kan lave DHCP-PD, og f? dem til at sende et kunde-ID med. Helst s? jeg, at switchene kunne lave noget lignende DHCP Snooping p? IPv6s Neigbour Discovery pakker. Desv?rre har jeg ikke h?rt om at den facilitet findes nogen steder endnu, og crackere kan m?ske snige sig udenom ved at forhindre sit system i at sende Neigbour Discoveries. Samlet set kan vi sagtens implementere IPv6, men p? grund af logningsbekendtg?relsen kr?ver det ret store investeringer og/eller underst?ttelse fra flere leverand?rer. Vores bedste bud p? IPv6-underst?ttelse indenfor en n?r fremtid er at lave en eller flere 6to4-gateways for vores egne kunder, og evt. statisk routning til de kunder der beder om et prefix. -- Claus Holm Christensen From pr+ipv6tf at x0.dk Sat Mar 14 19:19:19 2009 From: pr+ipv6tf at x0.dk (Phil Regnauld) Date: Sat, 14 Mar 2009 19:19:19 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?IPv6_og_logningsbekendtg=F8relsen?= In-Reply-To: <49BBE1DE.6050400@claushc.dk> References: <49BBE1DE.6050400@claushc.dk> Message-ID: <20090314181918.GA85805@macbook.catpipe.net> Claus Holm Christensen (ipv6tf.dk) writes: > > Samlet set kan vi sagtens implementere IPv6, men p? grund af > logningsbekendtg?relsen kr?ver det ret store investeringer og/eller > underst?ttelse fra flere leverand?rer. Vores bedste bud p? > IPv6-underst?ttelse indenfor en n?r fremtid er at lave en eller flere > 6to4-gateways for vores egne kunder, og evt. statisk routning til de > kunder der beder om et prefix. Nice... Det synes jeg vil helt klart v?re interessant at skrive i en blog og evt. sende til Version2 f.eks. From robert at martin-legene.dk Sun Mar 15 09:11:41 2009 From: robert at martin-legene.dk (=?ISO-8859-1?Q?Robert_Martin-Leg=E8ne?=) Date: Sun, 15 Mar 2009 09:11:41 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?IPv6_og_logningsbekendtg=F8relsen?= In-Reply-To: <49BBE1DE.6050400@claushc.dk> References: <49BBE1DE.6050400@claushc.dk> Message-ID: <49BCB83D.5040607@martin-legene.dk> Claus Holm Christensen wrote: > Helst s? jeg, at switchene kunne lave noget lignende DHCP Snooping p? > IPv6s Neigbour Discovery pakker. Desv?rre har jeg ikke h?rt om at den > facilitet findes nogen steder endnu, og crackere kan m?ske snige sig > udenom ved at forhindre sit system i at sende Neigbour Discoveries. > DHCP er jo ogs? en mulighed i IPv6. Hvis du bruger den setup, hvordan bliver dit setup s? v?senligt forskelligt i forhold til idag? Hvis du idag benytter DHCP kan "en cracker" vel ogs? bare ignorere hvad serveren siger han skal hedde, og kalde sig hvad som helst - s? ved du jo stadig ikke hvilken kunde den p?g?ldende adresse tilh?rer. Han kan endda tage en adresse som allerede er tildelt en anden kunde. Med lidt t?lmodighed vil naboen give op efter 10-15 minutter og tro at "internet ikke virker", og slukke sin maskine - s? kan han vel k?re lystigt videre p? den adresse, hvis du evt har et filter som kun tillader tildelte adresser at komme ud. Og ikke at det forhindrer noget misbrug som s?dan, men at gemme kundernes mac-adresser kunne vel ogs? bruges - ogs? i fejls?gnings?jemed. Jeg tror nu stadig at 6to4-gws bliver vejen frem for danske access-udbydere, hvis de ikke kan f? deres CPE til at snakke v6. Pr?fikset annonceres evt kun i eget net, og p? den m?de sikrer man at trafikken holdes t?t ved hjemmet, s? man ikke betaler un?dig transit. Toredo (sp?) er ogs? en mulighed da mange bruger Windows. -- Robert Martin-Leg?ne From ipv6tf.dk at claushc.dk Sun Mar 15 22:42:15 2009 From: ipv6tf.dk at claushc.dk (Claus Holm Christensen) Date: Sun, 15 Mar 2009 22:42:15 +0100 Subject: [Denmark-IPv6] =?iso-8859-1?q?IPv6_og_logningsbekendtg=F8relsen?= In-Reply-To: <49BCB83D.5040607@martin-legene.dk> References: <49BBE1DE.6050400@claushc.dk> <49BCB83D.5040607@martin-legene.dk> Message-ID: <49BD7637.3080701@claushc.dk> Robert Martin-Leg?ne skrev: > DHCP er jo ogs? en mulighed i IPv6. Hvis du bruger den setup, hvordan > bliver dit setup s? v?senligt forskelligt i forhold til idag? DHCPv6 kan bruges, men er ikke (mig bekendt) underst?ttet i mange switches DHCP snooping, og dermed er vi tilbage ved udgangspunktet. Derudover er det mit indtryk, at DHCPv6 prim?rt skal bruges til at oplyse IP-adresser p? DNS-serverne og til Prefix Delegation. Der findes ogs? mulighed for at tildele IPv6-adresser, men jeg er i tvivl om underst?ttelsen af det i Windows og andre OS'er. > Hvis du idag benytter DHCP kan "en cracker" vel ogs? bare ignorere hvad > serveren siger han skal hedde, og kalde sig hvad som helst - s? ved du > jo stadig ikke hvilken kunde den p?g?ldende adresse tilh?rer. Han kan > endda tage en adresse som allerede er tildelt en anden kunde. Med lidt > t?lmodighed vil naboen give op efter 10-15 minutter og tro at "internet > ikke virker", og slukke sin maskine - s? kan han vel k?re lystigt videre > p? den adresse, hvis du evt har et filter som kun tillader tildelte > adresser at komme ud. De fleste (kloge) switche har et filter som automagisk blokerer alle andre IP-adresser end dem som er tildelt ved hj?lp af DHCP fra en godkendt server. Det plejer vidst at v?re den vigtigste effekt ved DHCP snooping. > Og ikke at det forhindrer noget misbrug som s?dan, men at gemme > kundernes mac-adresser kunne vel ogs? bruges - ogs? i fejls?gnings?jemed. Korrekt, men levetiden p? MAC-adresse-tabellen og ARP-tabellen er ret kort, og det vil derfor v?re en ret ressourcekr?vende opgave f?rst at registrere den og derefter spore alle "nye" IP-adresser. > Jeg tror nu stadig at 6to4-gws bliver vejen frem for danske > access-udbydere, hvis de ikke kan f? deres CPE til at snakke v6. > Pr?fikset annonceres evt kun i eget net, og p? den m?de sikrer man at > trafikken holdes t?t ved hjemmet, s? man ikke betaler un?dig transit. > Toredo (sp?) er ogs? en mulighed da mange bruger Windows. 6to4 har den fordel i forhold til Teredo, at det er uafh?ngigt af centrale servere, og kunden f?r automatisk en hel /48 at lege med. Teredo giver kun en enkelt IP-adresse. -- Claus Holm Christensen From pr+ipv6tf at x0.dk Sun Mar 22 02:28:42 2009 From: pr+ipv6tf at x0.dk (Phil Regnauld) Date: Sun, 22 Mar 2009 02:28:42 +0100 Subject: [Denmark-IPv6] "No business case for IPv6" Message-ID: <20090322012842.GA27759@macbook.catpipe.net> http://www.networkworld.com/news/2009/032009-ipv6-business-case.html?hpg1=bn http://www.isoc.org/pubs/2009-IPv6-OrgMember-Report.pdf From lars at perseus.dk Tue Mar 24 18:40:55 2009 From: lars at perseus.dk (Lars L. Christensen) Date: Tue, 24 Mar 2009 18:40:55 +0100 Subject: [Denmark-IPv6] FW: [ISOC] LIVE AUDIOCAST TODAY: Expert Panel on IPv6 Deployemnt Message-ID: <2E162F7B85BA4D3683DB093169798CC9@office.dansketelecom.com> -----Original Message----- From: isoc-members-announce-bounces at elists.isoc.org [mailto:isoc-members-announce-bounces at elists.isoc.org] On Behalf Of Gerard Ross Sent: 24. marts 2009 17:21 To: isoc-members-announce at elists.isoc.org Subject: [ISOC] LIVE AUDIOCAST TODAY: Expert Panel on IPv6 Deployemnt The Seven Stages of IPv6 Adoption --------------------------------- 24 March 2009 1845-1945 UTC (11:45-12:45 am PT US) ------------------------------------------------- Live audiocast starting soon: http://www.isoc.org/isoc/conferences/ipv6panel/ ------------------------------------------------- A live audiocast will be available from a panel of experts from industry and other Internet thought leaders discussing the pressing need to adopt Internet Protocol version 6 (IPv6) to ensure the continued growth of the Internet as a platform for innovation. The panel will be moderated by Leslie Daigle, the Chief Internet Technology Officer at the Internet Society. Each panelist will have a few minutes to provide initial remarks on different topics relating to IPv6. The panelists for this event include: * Jari Arkko, Ericsson Research * Sebastian Bellagamba, Internet Society * Lorenzo Colitti, Google * Alain Durand, Comcast * Russ Housely, IETF Chair * Richard Jimmerson, American Registry for Internet Numbers (ARIN) * Kurtis Lindqvist, Netnod The Internet Society, a nonprofit organization that provides leadership, vision and valued expertise in addressing issues that impact the future of the Internet, is sponsoring the panel in conjunction with this week's meeting of the Internet Engineering Task Force (IETF), the Internet's premier technical standards body. CONTACT Greg Wood Internet Society +1-703-439-2145 wood at isoc.org _______________________________________________ Isoc-members-announce mailing list Isoc-members-announce at elists.isoc.org http://elists.isoc.org/mailman/listinfo/isoc-members-announce From lars at perseus.dk Thu Mar 26 07:31:15 2009 From: lars at perseus.dk (Lars L. Christensen) Date: Thu, 26 Mar 2009 07:31:15 +0100 Subject: [Denmark-IPv6] FW: [ISOC] Expert Panel: The Seven Stages of IPv6 Adoption Message-ID: The Seven Stages of IPv6 Adoption 24 March 2009 --------------------------------- Audio archive and slides from the IPv6 panel at IETF 74 organized by the Internet Society are now posted at: http://www.isoc.org/isoc/conferences/ipv6panel/ A panel of experts from industry and other Internet thought leaders discussed the pressing need to adopt Internet Protocol version 6 (IPv6) to ensure the continued growth of the Internet as a platform for innovation. The panel was moderated by Leslie Daigle, the Chief Internet Technology Officer at the Internet Society. Panelists for this event included: * Jari Arkko, Ericsson Research * Sebastian Bellagamba, Internet Society * Lorenzo Colitti, Google * Alain Durand, Comcast * Russ Housely, IETF Chair * Richard Jimmerson, American Registry for Internet Numbers (ARIN) * Kurtis Lindqvist, Netnod The Internet Society, a nonprofit organization that provides leadership, vision and valued expertise in addressing issues that impact the future of the Internet, is sponsoring the panel in conjunction with this week's meeting of the Internet Engineering Task Force (IETF), the Internet's premier technical standards body. CONTACT Greg Wood Internet Society +1-703-439-2145 wood at isoc.org -------------- next part -------------- An HTML attachment was scrubbed... URL: http://www.ipv6tf.dk/pipermail/denmark/attachments/20090326/bd9669e3/attachment-0001.html -------------- next part -------------- An embedded and charset-unspecified text was scrubbed... Name: ATT00024.txt Url: http://www.ipv6tf.dk/pipermail/denmark/attachments/20090326/bd9669e3/attachment-0001.txt