
XS4ALL biedt IPv6 standaard aan
Randy ten Have | @randytenhave op
27 augustus 2010 08:03
Tags: adsl, Dual Stack, IPv6, XS4ALL


XS4ALL heeft een pilot met 1000 IPv6-gebruikers succesvol afgerond. Met de ervaring die hiermee is opgedaan, heeft de provider voorbereidingen getroffen om IPv6 aan alle gebruikers aan te bieden. Inmiddels is zij klaar voor het leveren van dual-stack verbindingen.
Op 2 april is XS4ALL begonnen met een publieke pilot waarbij de eerste duizend klanten van de provider konden testen met IPv6. Klanten moesten zelf voor een geschikt modem zorgen. Met de ervaring die de provider hiermee opgedaan heeft wil ze IPv6 aan alle klanten aanbieden. Dit zal gebeuren naast de huidige IPv4-verbinding. XS4ALL biedt dus een dual-stack oplossing met native IPv6-connectiviteit.
Klanten kunnen online via het service centre IPv6 activeren. Wel moeten ze zelf zorgen voor een geschikt modem. Op de servicepagina is een lijst te vinden met geschikte modems en firmware. De provider geeft daarbij ook nog eens een waarschuwing aan gebruikers: IPv6 kent geen NAT meer, waardoor er geen ‘firewall’ meer in het modem zit. Klanten moeten er dus voor zorgen dat deze aan staat.


Gerelateerde atikelen (automatisch geselecteerd)


9 Reacties op “XS4ALL biedt IPv6 standaard aan”
Wido op 27 augustus 2010 om 08:15
Erg goede zet van XS4All! Las wel dat het voor ex-Demon klanten nog niet werken ivm PPoA?
“De provider geeft daarbij ook nog eens een waarschuwing aan gebruikers: IPv6 kent geen NAT meer, waardoor er geen ‘firewall’ meer in het modem zit. Klanten moeten er dus voor zorgen dat deze aan staat.”
Logisch, maar wel lastig. Het zou beter zijn als er wel een statefull IPv6 firewall in de modems/routers zou zitten zodat je toch het NAT-effect hebt, in ieder geval alle inbound non-related connecties droppen.
Op dit moment komt er nog weinig rommel langs op IPv6, maar dat zal ook niet lang meer gaan duren ben ik bang.
Verder mogen andere ISP’s hier een voorbeeld aan nemen, waar oa BIT allang IPv6 doen, is het mooi om te zien dat de huis-tuin-en-kuiken gebruiker nu ook IPv6 kan doen.

Casper Bakker op 27 augustus 2010 om 09:01
Wij hebben ook meegedaan met de pilot en het werkt eigenlijk perfect. Wel valt er al snel op hoeveel websites er via IPv6 regelmatig uit liggen. Ook websites zoals Google en NU zijn regelmatig een half uurtje niet via IPv6 bereikbaar terwijl andere IPv6 websites wel gewoon beschikbaar zijn.

Mark Schouten op 27 augustus 2010 om 10:03
Ja, de hoeveelheid content op IPv6 valt nog tegen. Volgens de metingen op http://v6spider.tuxis.nl/ zitten we ongeveer op 5%. Maar er is nog maar een fractie van het internet gespidert natuurlijk.

Marco op 27 augustus 2010 om 12:05
Aanvulling: Nieuwe aansluitingen (lite/basic) worden geleverd met een FRITZ!Box 7340, die kan IPv6 aan met de firmware die hier staat (ftp://preview:preview@wizzard.avm.de). Bestaande klanten kunnen mogelijk een modem krijgen bij verlenging van het conttract.
Dus ja de klant ‘moet zelf voor een modem zorgen’, maar heel veel werk hoeft dat niet te zijn.

Robert op 27 augustus 2010 om 12:25
Zow dat is wel balen. Mijn verbinding is 1 maand geleden opgeleverd, heb ik een unsupported modem gekregen, over een vooruitziende blik.

Igor Ybema op 28 augustus 2010 om 09:10
@Wido: Een vorm van firewalling is inderdaad wel nodig. Maar het hoeft helemaal geen statefull firewall in je router te zijn. Voorheen vond ik dit ook de meest voor de hand liggende oplossing. Echter besef dat een willekeurige virus/hacking scan op IPv6 bijna niet gaat voorkomen. Er zijn zoveel IP-adressen dat het onmogelijk is om willekeurig het IPv6-internet af te speuren naar vulnerable machines. Immers een /64 subnet van een thuisaansluiting bevat al ipv4*ipv4 het aantal IP-adressen van het huidige internet. Onmogelijk om hierop een willekeurige scan te doen.
Rest nog de direct attacks naar de IPv6 adressen van de niets vermoedende bezoekers van een geinfecteerde site. Het IPv6 adres is dan bekend en kan gescanned worden. Maar steeds meer en meer is iedereen er wel van bewust dat een firewall lokaal op je computer wel handig is en tegenwoordig ook standaard aanwezig. Voldoende protectie hier lijkt mij.
Een thuis-router met ipv6 statefull firewall is volgens mij dus niet zo nodig. Maar het kan wel een veilig gevoel geven. Daar ben ik het mee eens.

Lennie op 28 augustus 2010 om 13:30
Ik denk dat het handig is zo’n firewall wel te hebben, voor mijn TV, dvd-speler/radio (en ik vermoed dat er veel mensen zijn met 1 of meerdere spelcomputers) en natuurlijk straks voor mijn koelkast en de home-automation.

Igor Ybema op 28 augustus 2010 om 16:05
@Lennie: Als je gaat firewallen voor dergelijke applicatie moet je ook weer gaan nadenken hoe je er als gebruiker bij kan vanaf een externe locatie. Want dat wil je blijkbaar,.. anders kan je wel link-local IPv6 gebruiken.
Als je toch moet nadenken hoe je je firewall/applicatie kan vertellen dat jij wel op een bepaald moment door je firewall mag maar die ene hacker niet, dan kan je net zo goed dat op het apparaat zelf goed afschermen dmv goede authenticatie. Dat komt uiteindelijk immers op hetzelfde neer.
Bijv. bij VOIP is van alles bedacht om NAT-IPv4 toch te laten werken. En nog steeds werkt het niet altijd vlekkenloos. Je moet altijd via een proxy/stun/registar etc bellen, nooit een direct stream van toestel tot toestel. Bij IPv6 zou het zonder probleem werken tenzij je weer een statefull firewall gaat introduceren.
Nog een voorbeeld, onderweg in de trein met public WLAN wil je graag controleren hoeveel melk er nog in de koelkast staat. Maarja, je hebt een statefull firewall dus je komt niet voorbij je eigen firewall. Slim als je bent heb je natuurlijk een bepaalde poort in je firewall vrij gemaakt richting je koelkast zodat jij wel kan inloggen op de webinterface van je koelkast. Hier blijkt dat de authenticatie in de applicatie van de koelkast al de enige redmiddel is om de hackers buiten te houden. Een statefull firewall was dus helemaal niet nodig.

Lennie op 28 augustus 2010 om 16:57
Wat ik vooral wil is als er RA-pakketjes op mijn netwerk komen en allerlei apparaten in 1 keer een publiek IPv6-adres hebben dat het dan wel zo handig is dat er een firewall voor zit.
Dingen open zetten doe ik dan als ik het apparaat juist heb ingesteld (en gecontroleerd wat ik open wil hebben, etc.).
Hoe dan ook ben ik erg benieuwd hoe grootte aantallen ‘echte gebruikers’ (niet-techneuten) het in de praktijk gaan gebruiken.


Iets te melden? Reageer!
Reacties zijn zeer welkom op ISPam.nl, wel hebben wij enkele huisregels:- Indien er volgens u een foutje in het artikel is geslopen (taalkundig of inhoudelijk) dan kunt u dat melden via redactie@ispam.nl en dus niet door onder het artikel te reageren.
- Reageer enkel op de inhoud van het artikel en niet op de persoon van de auteur of offtopic.
- Let op uw spelling, gebruik geen schuttingtaal en reageer zakelijk en professioneel.
- Reacties die niet aan deze huisregels voldoen worden verwijderd.






Archieven
- mei 2012 (23)
- april 2012 (43)
- maart 2012 (46)
- februari 2012 (48)
- januari 2012 (49)
- december 2011 (44)
- november 2011 (53)
- oktober 2011 (47)
- september 2011 (48)
- augustus 2011 (49)
- juli 2011 (46)
- juni 2011 (51)
- mei 2011 (47)
- april 2011 (53)
- maart 2011 (59)
- februari 2011 (49)
- januari 2011 (39)
- december 2010 (39)
- november 2010 (34)
- oktober 2010 (38)
- september 2010 (40)
- augustus 2010 (46)
- juli 2010 (44)
- juni 2010 (39)
- mei 2010 (47)
- april 2010 (45)
- maart 2010 (48)
- februari 2010 (45)
- januari 2010 (49)
- december 2009 (54)
- november 2009 (46)
- oktober 2009 (48)
- september 2009 (53)
- augustus 2009 (45)
- juli 2009 (50)
- juni 2009 (58)
- mei 2009 (54)
- april 2009 (59)
- maart 2009 (55)
- februari 2009 (43)
- januari 2009 (41)
- december 2008 (49)
- november 2008 (39)
- oktober 2008 (49)
- september 2008 (43)
- augustus 2008 (42)
- juli 2008 (46)
- juni 2008 (41)
- mei 2008 (42)
- april 2008 (45)
- maart 2008 (42)
- februari 2008 (45)
- januari 2008 (37)
- december 2007 (39)
- november 2007 (44)
- oktober 2007 (59)
- september 2007 (49)
- augustus 2007 (50)
- juli 2007 (55)
- juni 2007 (58)
- mei 2007 (60)
- april 2007 (36)
- maart 2007 (50)
- februari 2007 (38)
- januari 2007 (44)
- december 2006 (35)
- november 2006 (54)
- oktober 2006 (32)
- september 2006 (39)
- augustus 2006 (45)
- juli 2006 (46)
- juni 2006 (41)
- mei 2006 (54)


Rubrieken
- Advertorial
- Bijeenkomsten
- Breedband
- Censuur
- Column
- cybercrime
- Datacentrum
- dhpa
- Domeinnamen
- Downtime
- economie
- Governance
- Hardware
- Hosting
- Illegaal
- IPv6
- ISP
- ISPam.nl
- ISPviews
- Jaaroverzicht
- Juridisch
- Koffie
- Maatschappij
- MVO
- netneutraliteit
- Netwerken
- Nieuws uit de branche
- Onderzoek
- opinie
- Persberichten
- Podcast
- Politiek
- Problemen
- Producten
- Productreviews
- Software
- SPAM
- Thijs Hostwise
- Veiligheid
- Vraag het Mr. Ras
- xCAT.nl Publishing






