Laut dig ist Feddit.de derzeit nur über IPv4 erreichbar. Ist es geplant die Seite auch über IPv6 erreichbar zu machen?

  • Tealk@lemmy.rollenspiel.monster
    link
    fedilink
    Deutsch
    arrow-up
    2
    ·
    1 year ago

    Kann ich dir gerade gar nicht sagen ob man die pfSense Konfiguration einfach so exportieren kann. Wenn würde ich aber mit der IPv6 auch so verfahren wie mit der v4, eine öffentliche IP und den Rest intern Routen.

    • aard@kyu.de
      link
      fedilink
      Deutsch
      arrow-up
      2
      ·
      1 year ago

      Wuerde ich dir nicht empfehlen - damit faengst du dir nur Probleme ein. Zumindest die VMs die Services haben die du von aussen erreichbar haben willst sollten eine oeffentliche IP bekommen. Und dann halt auf dem Router eine v6 Firewall policy mit default deny.

        • aard@kyu.de
          link
          fedilink
          Deutsch
          arrow-up
          2
          ·
          1 year ago

          Urspruenglich war fuer v6 kein NAT angedacht, und soweit ich weiss gibt es auch keine formale Spezifikation dafuer (ich hab das aber auch nicht im Detail verfolgt - ich mach v6 jetzt seit ueber 20 Jahren, und seit RfC 8106 sind alle fuer mich relevanten Features vorhanden). Es gibt Vendors die NAT-Varianten fuer v6 implementieren - was die koennen und wie kaputt die sind haengt vom jeweiligen Vendor ab.

          Die Idee an sich ist schon Bloedsinn - es hat gegenueber Routing + Paketfilter keinen Vorteil, erhoeht aber die Komplexitaet.

          • Tealk@lemmy.rollenspiel.monster
            link
            fedilink
            Deutsch
            arrow-up
            2
            ·
            1 year ago

            So tief stecke ich in dem Thema nicht drin, nur müsst ich dann wohl einiges am Netzwerk ändern und das ist im produktiven System nicht so geil.

            • aard@kyu.de
              link
              fedilink
              Deutsch
              arrow-up
              2
              ·
              1 year ago

              Da du jetzt vermutlich kein v6 hast wuerde ich ein paar Test-VMs installieren - auf dem Router wird v6 neben v4 existieren ohne da was kaputtzumachen. Wenn das dann im Testnetz tut ist es ziemlich einfach das auf den alten VMs hinzuzufuegen.

              • Tealk@lemmy.rollenspiel.monster
                link
                fedilink
                Deutsch
                arrow-up
                2
                ·
                1 year ago

                Gut der pfSense müsste ich noch IPv6 beibringen, das ist aktuell deaktiviert und dann mal schauen. Das ist ja meine Firewall bei der ich alles Route bzw blockiere.

                • aard@kyu.de
                  link
                  fedilink
                  Deutsch
                  arrow-up
                  2
                  ·
                  1 year ago

                  Von pfsense/proxmox hab ich keine Ahnung - aber falls du mehr generische Fragen zu v6 hast kannst du dich gerne melden. Matrix ist im Profil hinterlegt.

                  • Tealk@lemmy.rollenspiel.monster
                    link
                    fedilink
                    Deutsch
                    arrow-up
                    2
                    ·
                    edit-2
                    1 year ago

                    Super danke, wobei es ja nicht viel anders sein sollte als eine IPv4 zuzuweisen?

                    PS: Wo findet man denn im Öffentlichen teil den Link zu Matrix, ein Textfeld zum eintragen, gibt es aber, wo das dann auftaucht finde ich nicht.