Native IPv6 mit KDG
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Native IPv6 mit KDG
@fLoo:
Du kannst die MAC nicht übernehmen. Das Problem ist, dass das Kabelmodem deine gefakte MAC nicht anerkennen wird. Nur Pakete an FF:FF:FF:FF:FF:FF werden zu deinem WAN-Anschluss transportiert.
Du kannst an deinem WAN-Anschluss auch die DHCP.REPLY auswerten, dort steht IP-Adresse und MAC-Adresse drinnen. Jedoch wie gesagt, du kannst kein ARP-Spoofing machen.
Am Kabelmodem kann man einstellen, dass das Kabelmodem die DHCP.REPLY Antworten des DHCP-Servers auswerten soll. Wenn dann ein DHCP-ACK-Paket durchgeht, nimmt das Kabelmodem die MAC-Adresse + IP-Adresse in die Firewall mit auf und sagt -j ACCEPT und für alle anderen -j DROP.
Sprich: Gibst du deinem LAN-Adapter eine andere MAC-Adresse, wirst du solange keine Layer-2 und Layer-3 Daten bekommen, solange der DHCP-Server dir nicht die IP-Adresse, die du verwendest in Kombination mit deiner MAC-Adresse in der Firewall des Kabelmodems freischaltet.
http://de.wikipedia.org/wiki/MAC-Filter
http://de.wikipedia.org/wiki/ARP-Spoofing
http://www.colasoft.com/capsa/troublesh ... ttacks.php
Viele Layer-2 Switche bieten sogar schon diese Methode an, damit ARP-Spoofing unmöglich wird.
@fLoo: Du kannst es ja mal unter Linux mit WAN-Zugang zum Kabelmodem ausprobieren arping -A 01:02:03:04:05:06 -I eth0 31.8.4.22 das würde dem Netzwerk mitteilen, dass die IP 31.8.4.22 unter 01:02:03:04:05:06 erreichbar wäre. Ich denke aber nicht, dass sich das Kabelmodem auf diesen "Trick" einlassen würde. Die IP & MAC müssen natürlich gegen eine echte IP & MAC aus dem aktuellen Netzwerk ausgetauscht werden. Ggf. öffnet das Kabelmodem ja wirklich die Firewall ^^ Oder das Kabelmodem kann UNICAST-Messages aufgrund der DES-Verschlüsslung gleich gar nicht selbst entschlüsseln. Laut DOCSIS.3.0 Standard hat jedes Modem (wenn so auf dem CMTS konfiguriert) seinen eigenen Schlüssel der für das Senden und Empfangen von Daten verwendet wird.
Du kannst die MAC nicht übernehmen. Das Problem ist, dass das Kabelmodem deine gefakte MAC nicht anerkennen wird. Nur Pakete an FF:FF:FF:FF:FF:FF werden zu deinem WAN-Anschluss transportiert.
Du kannst an deinem WAN-Anschluss auch die DHCP.REPLY auswerten, dort steht IP-Adresse und MAC-Adresse drinnen. Jedoch wie gesagt, du kannst kein ARP-Spoofing machen.
Am Kabelmodem kann man einstellen, dass das Kabelmodem die DHCP.REPLY Antworten des DHCP-Servers auswerten soll. Wenn dann ein DHCP-ACK-Paket durchgeht, nimmt das Kabelmodem die MAC-Adresse + IP-Adresse in die Firewall mit auf und sagt -j ACCEPT und für alle anderen -j DROP.
Sprich: Gibst du deinem LAN-Adapter eine andere MAC-Adresse, wirst du solange keine Layer-2 und Layer-3 Daten bekommen, solange der DHCP-Server dir nicht die IP-Adresse, die du verwendest in Kombination mit deiner MAC-Adresse in der Firewall des Kabelmodems freischaltet.
http://de.wikipedia.org/wiki/MAC-Filter
http://de.wikipedia.org/wiki/ARP-Spoofing
http://www.colasoft.com/capsa/troublesh ... ttacks.php
Viele Layer-2 Switche bieten sogar schon diese Methode an, damit ARP-Spoofing unmöglich wird.
@fLoo: Du kannst es ja mal unter Linux mit WAN-Zugang zum Kabelmodem ausprobieren arping -A 01:02:03:04:05:06 -I eth0 31.8.4.22 das würde dem Netzwerk mitteilen, dass die IP 31.8.4.22 unter 01:02:03:04:05:06 erreichbar wäre. Ich denke aber nicht, dass sich das Kabelmodem auf diesen "Trick" einlassen würde. Die IP & MAC müssen natürlich gegen eine echte IP & MAC aus dem aktuellen Netzwerk ausgetauscht werden. Ggf. öffnet das Kabelmodem ja wirklich die Firewall ^^ Oder das Kabelmodem kann UNICAST-Messages aufgrund der DES-Verschlüsslung gleich gar nicht selbst entschlüsseln. Laut DOCSIS.3.0 Standard hat jedes Modem (wenn so auf dem CMTS konfiguriert) seinen eigenen Schlüssel der für das Senden und Empfangen von Daten verwendet wird.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
-
- Newbie
- Beiträge: 21
- Registriert: 06.02.2009, 22:24
Re: Native IPv6 mit KDG
Hallo,
zur Info:
IPv6-Support ist ab jetzt nicht mehr optional sondern verpflichtend. RFC6540 sagt das, und hat den Status Best Current Practice
http://www.rfc-editor.org/rfc/rfc6540.txt
In der Praxis heißt das, dass ein Internetanschluss ohne IPv6 mangelbehaftet ist und man das bei KDG anmahnen kann. Geräte ohne IPv6-Support können außerdem nicht mehr als internettauglich gelten, man kann das im Einzelhandel reklamieren. In diesem Sinne: gehet hin und mehret die IPv6-Benutzung.
Quelle: http://blog.fefe.de/?ts=b17681d3
Gruß Martin
zur Info:
IPv6-Support ist ab jetzt nicht mehr optional sondern verpflichtend. RFC6540 sagt das, und hat den Status Best Current Practice
http://www.rfc-editor.org/rfc/rfc6540.txt
In der Praxis heißt das, dass ein Internetanschluss ohne IPv6 mangelbehaftet ist und man das bei KDG anmahnen kann. Geräte ohne IPv6-Support können außerdem nicht mehr als internettauglich gelten, man kann das im Einzelhandel reklamieren. In diesem Sinne: gehet hin und mehret die IPv6-Benutzung.
Quelle: http://blog.fefe.de/?ts=b17681d3
Gruß Martin
-
- Insider
- Beiträge: 3982
- Registriert: 04.06.2010, 14:21
- Wohnort: Itzehoe
Re: Native IPv6 mit KDG
fefe als Quelle,
-
- Ehrenmitglied
- Beiträge: 9750
- Registriert: 03.02.2009, 12:46
Re: Native IPv6 mit KDG
Hat mal jemand 2m Alufolie für mich bitte....
-
- Kabelexperte
- Beiträge: 666
- Registriert: 13.02.2011, 20:43
- Wohnort: Wittingen
- Bundesland: Niedersachsen
Re: Native IPv6 mit KDG
Wozu?Thyrael hat geschrieben:Hat mal jemand 2m Alufolie für mich bitte....
Ich bin online mit IPv6 über Vodafone Dual-Stack-Lite, Router Vodafone Fritz!Box 6660, SamKnows Internet Monitoring
-
- Insider
- Beiträge: 3982
- Registriert: 04.06.2010, 14:21
- Wohnort: Itzehoe
Re: Native IPv6 mit KDG
DU kennst FeFe's Blog nicht?!
-
- Kabelexperte
- Beiträge: 666
- Registriert: 13.02.2011, 20:43
- Wohnort: Wittingen
- Bundesland: Niedersachsen
Re: Native IPv6 mit KDG
@koaschten Doch kenne ich. Bekomme seine Updates via identi.ca, aber ich kenne wohl den Insider Witz mit der Alufolie nicht.
Um noch mal auf das Posting von fLoo wegen der Einführung zu kommen. Wird das davon abhängig sein ob man schon im Ausbaugebiet für 100 MBit lebt, also nur Kunden die auch 100 MBit bekommen können IPv6 kriegen? Wäre echt schade drum.
Übrigens werden ab dem 6.6.2012 beim IPv6 Lauch Day die Großen ihren Dienste via IPv6 ständig erreichbar machen. Darunter Google, Facebook, Microsoft Bing usw.
http://www.worldipv6launch.org
Ob KD es schaft zum 6.6.2012 auch allen Kunden die es wollen IPv6 nativ bereit zu stellen? Der einzige Wermutstropfen ist halt das man dann seine native IPv4 Verbindung bei KD einbüßt wegen CGN.
Um noch mal auf das Posting von fLoo wegen der Einführung zu kommen. Wird das davon abhängig sein ob man schon im Ausbaugebiet für 100 MBit lebt, also nur Kunden die auch 100 MBit bekommen können IPv6 kriegen? Wäre echt schade drum.
Übrigens werden ab dem 6.6.2012 beim IPv6 Lauch Day die Großen ihren Dienste via IPv6 ständig erreichbar machen. Darunter Google, Facebook, Microsoft Bing usw.
http://www.worldipv6launch.org
Ob KD es schaft zum 6.6.2012 auch allen Kunden die es wollen IPv6 nativ bereit zu stellen? Der einzige Wermutstropfen ist halt das man dann seine native IPv4 Verbindung bei KD einbüßt wegen CGN.
Ich bin online mit IPv6 über Vodafone Dual-Stack-Lite, Router Vodafone Fritz!Box 6660, SamKnows Internet Monitoring
-
- Ehrenmitglied
- Beiträge: 9750
- Registriert: 03.02.2009, 12:46
Re: Native IPv6 mit KDG
Ich brauch die 2m um mir nen Alufolienhut zu basteln bevor böse Verschwörungsstrahlen mir das Hirn zermatschen.
-
- Insider
- Beiträge: 2353
- Registriert: 24.08.2010, 21:10
- Wohnort: 67117
Re: Native IPv6 mit KDG
Ich will kein IPv6.
Zumindest nicht die nächsten 2 Jahre bis klar ist, dass der ganze Glumbatsch auch sicher ist und zu 100% so funktioniert wie er soll und wie ich das will.
Zumindest nicht die nächsten 2 Jahre bis klar ist, dass der ganze Glumbatsch auch sicher ist und zu 100% so funktioniert wie er soll und wie ich das will.
-
- Ehrenmitglied
- Beiträge: 9750
- Registriert: 03.02.2009, 12:46
Re: Native IPv6 mit KDG
Naja ob das "wie ich das will" so umsetzbar ist, ist vielleicht nicht so ganz eindeutig. Auf jeden Fall sollte es so sicher wie möglich sein, wenn ich mich so umschaue ist noch jede Menge zu tun und ich glaube net das das bis zum 06.06.12 aus der Welt geschafft ist.