Hallo,
nachdem ich IPV6 für eine Krankheit zu halten gelernt habe, die bald auch normales Volk befallen wird, meine Frage:
Wo ist bitte der _NO_MAC-Knopf?
Hintergrund: Der Hostteils der kompletten Adresse wird aus der MAC-Adresse des "NIC" abgeleitet. Damit ist er zumindest praktisch weltweit einmalig.
Das möchte ich aber für mich im "Normalfall" ausgeschaltet haben, zumal die Bildung des Hostteils IMHO nicht _zwingend_ so erfolgen muß. (Paranoia, Zurückverfolgbarkeit, Erinnerung an CPU-ID usw.)
Für die maximal 64 Geräte,die ich besitze, wäre z.B. nur ein gesetztes Bit im Hostteil ausreichend für Eindeutigkeit. Damit wäre es von außen möglich zu sagen "Es gibt einen ...", statt "Es gibt DEN einen ...", was völlig ausreichend sein sollte.
(Es wäre mir hochwillkommen, wenn andere in ihren Netzen ähnlich verfahren würden.)
Irgendeine Idee?
Bernhard
Hi Bernhard,
Am 03.02.2011 um 10:04 schrieb Bernhard Schiffner:
Wo ist bitte der _NO_MAC-Knopf?
Hintergrund: Der Hostteils der kompletten Adresse wird aus der MAC-Adresse des "NIC" abgeleitet. Damit ist er zumindest praktisch weltweit einmalig.
Das möchte ich aber für mich im "Normalfall" ausgeschaltet haben, zumal die Bildung des Hostteils IMHO nicht _zwingend_ so erfolgen muß. (Paranoia, Zurückverfolgbarkeit, Erinnerung an CPU-ID usw.)
Für die maximal 64 Geräte,die ich besitze, wäre z.B. nur ein gesetztes Bit im Hostteil ausreichend für Eindeutigkeit. Damit wäre es von außen möglich zu sagen "Es gibt einen ...", statt "Es gibt DEN einen ...", was völlig ausreichend sein sollte.
(Es wäre mir hochwillkommen, wenn andere in ihren Netzen ähnlich verfahren würden.)
Irgendeine Idee?
Ich hoffe ich habe dich richtig verstanden und du meinst IPv6 Stateless Address Autoconfiguration. Dazu gibt es eine Erweiterung die sich IPv6 Privacy Extensions nennt, da wird die Adresse eben nicht aus der MAC, sondern zufällig generiert. Erklärung gibt's im passenden RFC http://www.faqs.org/rfc/rfc3041.txt.
Unter RHEL/CentOS zu aktivieren via IPV6_PRIVACY=rfc3041 in der dazugehörigen Interfaces-Konfiguration. Für andere Systeme bitte googlen :-D
Falls du dies nicht meinen solltest, ignorier den Post.
MfG Maddin
Hi Bernhard,
On Thu, Feb 03, 2011 at 10:04:25 +0100, Bernhard Schiffner wrote:
nachdem ich IPV6 fuer eine Krankheit zu halten gelernt habe, die bald auch normales Volk befallen wird, meine Frage:
Wo ist bitte der _NO_MAC-Knopf?
http://www.faqs.org/rfc/rfc3041.txt
grep -A 16 use_tempaddr /usr/src/linux/Documentation/networking/ip-sysctl.txt
CONFIG_IPV6_PRIVACY=y
grep . /proc/sys/net/ipv6/conf/*/use_tempaddr
Hab aber noch keine praktischen Erfahrungen damit...
Gruss, Chris
On Thursday 03 February 2011 10:30:39 Christian Perle wrote:
Hi Bernhard,
On Thu, Feb 03, 2011 at 10:04:25 +0100, Bernhard Schiffner wrote:
nachdem ich IPV6 fuer eine Krankheit zu halten gelernt habe, die bald auch normales Volk befallen wird, meine Frage:
Wo ist bitte der _NO_MAC-Knopf?
http://www.faqs.org/rfc/rfc3041.txt
grep -A 16 use_tempaddr /usr/src/linux/Documentation/networking/ip-sysctl.txt
CONFIG_IPV6_PRIVACY=y
grep . /proc/sys/net/ipv6/conf/*/use_tempaddr
Hab aber noch keine praktischen Erfahrungen damit...
Gruss, Chris
Spitze Christian!
Schön zu wissen, daß da jemand schon seit 10 Jahren "besorgt" ist. (Seit längerem mal wieder ein RFC gelesen ...)
Ich bin gespannt, wann das Standard-Anwendungsfall wird. Danke!
Bernhard
PS: Kennst Du irgendeine Diskussion a la letzter Mittwoch ("Kenne MAC, suche IP ...") bezüglich IPV6?
On 03.02.2011 13:36, Bernhard Schiffner wrote:
On Thursday 03 February 2011 10:30:39 Christian Perle wrote:
Hi Bernhard,
On Thu, Feb 03, 2011 at 10:04:25 +0100, Bernhard Schiffner wrote:
nachdem ich IPV6 fuer eine Krankheit zu halten gelernt habe, die bald auch normales Volk befallen wird, meine Frage:
Wo ist bitte der _NO_MAC-Knopf?
http://www.faqs.org/rfc/rfc3041.txt
grep -A 16 use_tempaddr /usr/src/linux/Documentation/networking/ip-sysctl.txt
CONFIG_IPV6_PRIVACY=y
grep . /proc/sys/net/ipv6/conf/*/use_tempaddr
Hab aber noch keine praktischen Erfahrungen damit...
Gruss, Chris
Spitze Christian!
Schön zu wissen, daß da jemand schon seit 10 Jahren "besorgt" ist. (Seit längerem mal wieder ein RFC gelesen ...)
Es gab zu diesem Thema (privacy extension und privacy bei IPv6 allgemein) in der letzten c't (3/2011) einen imo guten Artikel (oder vielleicht waren es auch zwei..).
Das nur noch zur Ergänzung.
Daniel
lug-dd@mailman.schlittermann.de