{"id":81,"date":"2012-10-28T21:32:28","date_gmt":"2012-10-28T20:32:28","guid":{"rendered":"http:\/\/hitco.at\/blog\/?p=81"},"modified":"2012-10-28T21:34:52","modified_gmt":"2012-10-28T20:34:52","slug":"ipv6-tunnelbroker","status":"publish","type":"post","link":"https:\/\/hitco.at\/blog\/ipv6-tunnelbroker\/","title":{"rendered":"IPv6 am Windows PC und Debian Linux Mailserver"},"content":{"rendered":"<h2>UPC \/ Chello mit TunnelBroker.net zum DualStack Anschluss hochr\u00fcsten<\/h2>\n<p>Mein ISP (UPC Telekabel alias &#8222;chello.at&#8220;) unterst\u00fctzt trotz gro\u00dfer Ank\u00fcndigungen auf seiner <a href=\"http:\/\/www.upc.at\/kundenservice\/fragen\/internet\/IPv6\/\" target=\"_blank\">Website<\/a> sowie <a href=\"http:\/\/derstandard.at\/1329703110635\/UPC-kuendigt-IPv6-fuer-Privatkunden-an\" target=\"_blank\">in den Medien<\/a> nach wie vor kein natives IPv6.<\/p>\n<p>Abhilfe: <a href=\"http:\/\/www.tunnelbroker.net\/\" target=\"_blank\">TunnelBroker.net<\/a> von <a href=\"http:\/\/www.he.net\/\" target=\"_blank\">Hurricane Electric<\/a> &#8211; Hurricane Electric ist gem\u00e4\u00df <a href=\"http:\/\/de.wikipedia.org\/wiki\/Hurricane_Electric\" target=\"_blank\">Wikipedia<\/a> der Betreiber des weltweit gr\u00f6\u00dften IPv6-Backbones. Eine <a href=\"http:\/\/en.wikipedia.org\/wiki\/List_of_IPv6_tunnel_brokers\" target=\"_blank\">tabellarische \u00dcbersicht \u00fcber verschiedene Anbieter von TunnelBrokern<\/a> ist in der englischen Wikipedia zu finden.<\/p>\n<p>Der Vorteil an <a href=\"http:\/\/www.tunnelbroker.net\" target=\"_blank\">TunnelBroker.net<\/a> ist jener, dass (zumindest f\u00fcr Windows 7, aber auch andere aktuelle Betriebssysteme) kein propriet\u00e4rer IPv6-Tunnel-Client f\u00fcr den Betrieb erforderlich ist. Der Tunnel wird mittels Windows-Boardmitteln als <a href=\"http:\/\/de.wikipedia.org\/wiki\/6in4\" target=\"_blank\">6in4 (Tunneling von IPv6 in IPv4)<\/a> aufgebaut.<\/p>\n<ol>\n<li>Anmeldung auf TunnelBroker.net<\/li>\n<li>Erstellen eines Tunnels (statisches IPv6 \/64 Netz wird zugewiesen)<\/li>\n<li>Konfiguration der Windows 7 Maschine mittels folgender Befehle:<\/li>\n<\/ol>\n<pre>netsh interface teredo set state disabled\r\nnetsh interface ipv6 add v6v4tunnel IP6Tunnel %myIPv4% %GWIPv4%}\r\nnetsh interface ipv6 add address IP6Tunnel %myIPv6%\r\nnetsh interface ipv6 add route ::\/0 IP6Tunnel %myIPv6GW%<\/pre>\n<ul>\n<li>myIPv4 = die eigene IPv4 Adresse des PCs (sofern man \u00fcber NAT an einem Home-Router h\u00e4ngt die private IP-Adresse, z.B. 10.1.1.1 oder 192.168.0.1)<\/li>\n<li>GWIPv4 = die IPv4 Adresse des bei TunnelBroker.net gew\u00e4hlten POPs (es stehen POPs in diversen L\u00e4ndern\/St\u00e4dten zur Verf\u00fcgung)<\/li>\n<li>myIPv6 = die von TunnelBroker.net zugewiesene IPv6 Adresse des Tunnels<\/li>\n<li>myIPv6GW = die zugeh\u00f6rige Gateway-Adresse der zugewiesenen IPv6 Adresse<\/li>\n<\/ul>\n<p>Die Konfiguration muss (sofern man &#8211; wie bei Chello \u00fcblich &#8211; mit einer faktisch statischen IP Adresse surft) nicht wiederholt oder bei Neustart ge\u00e4ndert werden.<\/p>\n<h2>Test der IPv6 Konnektivit\u00e4t<\/h2>\n<p>Test der IPv6 Konnektivit\u00e4t erfolgt sodann z.B. mittels:<\/p>\n<ul>\n<li><a href=\"http:\/\/ipv6-test.com\/\" target=\"_blank\">http:\/\/ipv6-test.com\/<\/a><\/li>\n<li><a href=\"http:\/\/six.heise.de\/\" target=\"_blank\">http:\/\/six.heise.de\/<\/a><\/li>\n<li><a href=\"http:\/\/ipv6.google.com\/\" target=\"_blank\">http:\/\/ipv6.google.com\/<\/a><\/li>\n<\/ul>\n<p>Auch ein ping oder nslookup liefert nun passende Ergebnisse, wie nachfolgendes nslookup auf eine reine IPv6 Adresse, auf eine per DualStack betriebene Adresse (kvm.hitco.at) sowie das pingen eines mit DualStack betriebenen Servers zeigen:<\/p>\n<pre>C:\\Users\\GH&gt;nslookup ipv6.hitco.at\r\nServer:\u00a0 viedns09.chello.at\r\nAddress:\u00a0 195.34.133.21\r\n\r\nName:\u00a0\u00a0\u00a0 ipv6.hitco.at\r\nAddress:\u00a0 2001:1608:12:1::a0\r\n\r\nC:\\Users\\GH&gt;nslookup kvm.hitco.at\r\nServer:\u00a0 viedns09.chello.at\r\nAddress:\u00a0 195.34.133.21\r\n\r\nNicht autorisierende Antwort:\r\nName:\u00a0\u00a0\u00a0 kvm.hitco.at\r\nAddresses:\u00a0 2001:1608:19:108:1::1\r\n\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 84.200.43.48\r\n\r\nC:\\Users\\GH&gt;ping kvm.hitco.at\r\n\r\nPing wird ausgef\u00fchrt f\u00fcr kvm.hitco.at [2001:1608:19:108:1::1] mit 32 Bytes Daten:\r\nAntwort von 2001:1608:19:108:1::1: Zeit=45ms\r\nAntwort von 2001:1608:19:108:1::1: Zeit=44ms\r\nAntwort von 2001:1608:19:108:1::1: Zeit=47ms\r\nAntwort von 2001:1608:19:108:1::1: Zeit=46ms\r\n\r\nPing-Statistik f\u00fcr 2001:1608:19:108:1::1:\r\n\u00a0\u00a0\u00a0 Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0\r\n\u00a0\u00a0\u00a0 (0% Verlust),\r\nCa. Zeitangaben in Millisek.:\r\n\u00a0\u00a0\u00a0 Minimum = 44ms, Maximum = 47ms, Mittelwert = 45ms<\/pre>\n<h2>Postfix des Servers im DualStack (IPv4 + IPv6) Modus betreiben<\/h2>\n<p>Mein Mailserver steht in einem deutschen Rechenzentrum und verf\u00fcgt \u00fcber native IPv6 Anbindung. Folgende Schritte sind n\u00f6tig, um Postfix zum DualStack Betrieb zu \u00fcberreden:<\/p>\n<ul>\n<li>In der main.cf:\n<ul>\n<li>Eintrag<span style=\"color: #0000ff;\"><em> inet_protocols = ipv4<\/em><\/span> auf<span style=\"color: #0000ff;\"><em> inet_protocols = all<\/em><\/span> ab\u00e4ndern<\/li>\n<li>Eintrag inet_interfaces mit der\/den IPv6 Adressen erg\u00e4nzen, z.B.:<span style=\"color: #0000ff;\"><em> inet_interfaces = 127.0.0.1, 84.200.20.238, 82.211.8.123, [2001:1608:12:1::a1], [2001:1608:12:1::a2]<\/em><\/span><\/li>\n<li>Bei Verwendung mehrerer IPv6 Adressen am Server jene konfigurieren, mit der ausgehende Verbindungen her<em>gestellt werden sollen: <span style=\"color: #0000ff;\">smtp_bind_address6 = 2001:1608:12:1::a1<\/span><\/em><\/li>\n<\/ul>\n<p>Zum Abschluss Neustart von Postfix.<\/li>\n<li>Zum Abschluss Neustart von Postfix<\/li>\n<li>Test der IPv6 Mailing-Funktionalit\u00e4t durch Senden eines Test-Mails an\u00a0<a href=\"mailto:ipv6@test-ipv6.veznat.com\">ipv6@test-ipv6.veznat.com<\/a> &#8211; Man erh\u00e4lt nach wenigen Minuten ein Testmail retour.<\/li>\n<\/ul>\n<h2>Sein IPv6 KnowHow testen<\/h2>\n<p>Wer sein IPv6 KnowHow unter Beweis stellen m\u00f6chte, kann dieses bei Hurricane Electric auch <a href=\"http:\/\/ipv6.he.net\/certification\/\" target=\"_blank\">testen lassen<\/a>. Hierzu ist nicht nur die Beantwortung zahlreicher Fragen n\u00f6tig, sondern es muss auch ein korrekt konfigurierter IPv6 f\u00e4higer Computer mit Webbrowser verwendet werden, sowie ein IPv6 f\u00e4higer Webserver, DNS-Server und Mailserver eingerichtet werden. Die Serverkomponenten sind gem\u00e4\u00df Vorgabe f\u00fcr einen IPv6 Test durch Hurricane Electric vorzubereiten und werden anschlie\u00dfend automatisiert getestet. Hat man die Aufgaben positiv absolviert, erh\u00e4lt man ein &#8222;IPv6 Zertifikat&#8220;.<\/p>\n<p><a href=\"http:\/\/hitco.at\/blog\/wp-content\/uploads\/ipv6-certification.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-109\" title=\"ipv6-certification\" src=\"http:\/\/hitco.at\/blog\/wp-content\/uploads\/ipv6-certification.jpg\" alt=\"\" width=\"600\" height=\"453\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/ipv6-certification.jpg 600w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/ipv6-certification-300x226.jpg 300w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">\n","protected":false},"excerpt":{"rendered":"<p>UPC \/ Chello mit TunnelBroker.net zum DualStack Anschluss hochr\u00fcsten Mein ISP (UPC Telekabel alias &#8222;chello.at&#8220;) unterst\u00fctzt trotz gro\u00dfer Ank\u00fcndigungen auf seiner Website sowie in den Medien nach wie vor kein natives IPv6. Abhilfe: TunnelBroker.net von Hurricane Electric &#8211; Hurricane Electric ist gem\u00e4\u00df Wikipedia der Betreiber des weltweit gr\u00f6\u00dften IPv6-Backbones. Eine tabellarische \u00dcbersicht \u00fcber verschiedene Anbieter von TunnelBrokern ist in der&#8230; <\/p>\n","protected":false},"author":1,"featured_media":109,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[3,21,13],"tags":[],"class_list":["post-81","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-netzwerk","category-server"],"_links":{"self":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/81","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/comments?post=81"}],"version-history":[{"count":24,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/81\/revisions"}],"predecessor-version":[{"id":108,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/81\/revisions\/108"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media\/109"}],"wp:attachment":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media?parent=81"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/categories?post=81"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/tags?post=81"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}