Lazarusforum nicht per IPv6 erreichbar

Für Dinge zum Forum, Kritik, Verbesserungsvorschläge, Umfragen und ähnliches.
Antworten
Ich934
Lazarusforum e. V.
Beiträge: 404
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux mit FPCUPdeluxe (L: 4.2, FPC 3.2.2)
CPU-Target: x86_64 (Win & Linux)
Wohnort: Bayreuth

Lazarusforum nicht per IPv6 erreichbar

Beitrag von Ich934 »

Hallo,

eigentlich ein Luxus-Thema, ist mir aber die Tage aufgefallen. Durch einen Konfigurationsfehler hatte ich ein IPv6-only-Internet. An sich war das gar nicht so das Problem, denn es ging eigentlich alles – bis auf das Lazarusforum (für mich war das dann der Punkt, wo aufgefallen ist, dass mein IPv4-Netz weg war).

Ist es Absicht, dass der Webserver kein Dual-Stack hat? Kostet doch eigentlich nichts, macht nicht mehr Aufwand, und wenn ich sehe, dass inzwischen mehr Traffic über IPv6 geht als über IPv4, macht das imo schon Sinn. Vor allem ist die Seite dann schneller, weil bei vielen Internetzugängen dann nicht erst von IPv6 auf IPv4 gewandelt werden muss.

Vielleicht ist das ja mal eine Überlegung wert.

cu tb
Tipp für PostgreSQL: www.pg-forum.de

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 7408
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von af0815 »

Mir ist es auch noch nicht aufgefallen das es IPv6 gibt. Ich weiß auch einiges über IPv6, so das ich ohne Zwang dort hin nicht wechsle. Allein schon, das ich mit die Adressen meiner Geräte nicht merken könnte :D
Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Ich934
Lazarusforum e. V.
Beiträge: 404
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux mit FPCUPdeluxe (L: 4.2, FPC 3.2.2)
CPU-Target: x86_64 (Win & Linux)
Wohnort: Bayreuth

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von Ich934 »

Nunja, es gibt inzwischen in D einige Internetanbieter, da bekommst du nur noch IPv6. Reine IPv4-Seiten werden über ein Gateway angesprochen, das die Umsetzung macht. Normalerweise bekommt der normale Besucher davon gar nichts mit.

Bei mir war es ein Sonderfall, dass mein komplettes IPv4-Netz ins Internet weg war, und da ich ein Dual-Stack-Netz habe, war ich eben rein mit IPv6 unterwegs. Deswegen ja eben diese Anregung.

IPv6-Adressen sind eh bei allen Server kostenfrei dabei und der Aufwand ist imo minimal. Das ja mein Hauptjob in diesem Bereich. ;-)
- Erweiterung der Netzwerkkonfiguration
- Eintragung in den Webserver und vHosts
- Firewall, WAF und IDS ggf. anpassen

Fertig.

cu tb.
Tipp für PostgreSQL: www.pg-forum.de

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 7408
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von af0815 »

Ich934 hat geschrieben: Do 13. Aug 2026, 06:28 - Firewall, WAF und IDS ggf. anpassen
Genau deswegen. Security auf der Verbindung und Absichern gegen das Internet. Dort sehr ich die meisten Probleme. Die (bernünftige, gewartete)!Consumerrouter für IPv4 stellen eine gewisse Hürde dar. Aber für IPv6 sehr ich da noch nicht den breiten Markt.
Vor allen der simples teste Weg NAT fällt damit auch weg, dann die dynamischen Zuweisungen. Naja vielleicht muss ich mich noch tiefer damit beschäftigen.

Für Server einen Dual Stack kann ich mir vorstellen, nur muss ja auch die Security mit umgestellt sein. Beim Server kann das ja im vorgelagerten Gateway sein. Da ist nur die Sache, ist das auch so dicht ?
Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Ich934
Lazarusforum e. V.
Beiträge: 404
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux mit FPCUPdeluxe (L: 4.2, FPC 3.2.2)
CPU-Target: x86_64 (Win & Linux)
Wohnort: Bayreuth

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von Ich934 »

Naja, auch bei IPv6 hast du Link-Local Adressen, also lokale Bereiche. Und deine Systeme arbeiten eh meistens mit IPv6 intern. Windows macht das automatisch, wenn du da nicht manuell eingreifst. Manche Systeme setzen es sogar voraus (Matter als Beispiel).
NAT brauchst du eigentlich nicht mehr, weil du eine echte IP am Endgerät hast. Aber das geht jetzt hier vom Thema weg. Das würde dann andere Punkte öffnen, wo es auch genügend Argumente dafür gibt.

Bei einem Server, bei dem wir hier sind, gibt es eine feste Adresse, ebenso wie bei IPv4, und die Sicherheit wird genauso eingestellt. Auf der anderen Seite: Das Auto wird sich ohnehin nicht durchsetzen, bleiben wir beim Pferd. ;-)

cu tb
Tipp für PostgreSQL: www.pg-forum.de

Warf
Beiträge: 2319
Registriert: Di 23. Sep 2014, 17:46
OS, Lazarus, FPC: Win10 | Linux
CPU-Target: x86_64

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von Warf »

Nur weil ein NAT gleichzeitig als firewall doppelt, heißt das nicht das man ein NAT braucht um eine Firewall zu haben. Home router können genau die gleichen Sicherheitsgarantien bieten wenn sie eine von haus aus konfigurierte firewall haben.

Das Problem ist eher das dir meisten heimrouter ziemlich trashig sind plus die meisten Nutzer updaten sie nie. Das ist aber kein argument gegen IPv6 sondern gegen schlechte router.

Dafür hat IPv6 viele extrem gute Sicherheitsfeatures die IPv4 nur mit einem patchwork aus Protokollen und konfigurationshölle erreichen kann. Z.B. sicheres tunneln über ein gateway geht bei IPv6 von haus aus. Und jedes Gerät bekommt ein ganzes Subnetz womit IP Adressen rotiert werden können und lokale firewalls eingerichtet werden können

Ich934
Lazarusforum e. V.
Beiträge: 404
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux mit FPCUPdeluxe (L: 4.2, FPC 3.2.2)
CPU-Target: x86_64 (Win & Linux)
Wohnort: Bayreuth

Re: Lazarusforum nicht per IPv6 erreichbar

Beitrag von Ich934 »

Mich musst du nicht überzeugen. ;-) Ich habe 2009 schon IPv6 auf den Servern gehabt und da sogar für meine damals eingesetzten Virtualisierungslösungen Kernel-Patches geschrieben, weil es da einfach noch Probleme gab.
Tipp für PostgreSQL: www.pg-forum.de

Antworten