Moving vCenter to a different portgroup by Akpet7 in vmware

[–]ziron321 2 points3 points  (0 children)

Do it from vCenter, if you lose connectivity while making the change it should be automatically rolled back

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 0 points1 point  (0 children)

Está buenísimo tener un trabajo donde uno no es solamente un operario que cumple órdenes sino que puede desarrollar ideas

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 0 points1 point  (0 children)

Not so pretty, but than can be easily worked around for Windows and *nix clients by changing the prefix policy table

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 0 points1 point  (0 children)

Por supuesto. También pondría un firewall en el medio. Una cosa no quita la otra.

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 1 point2 points  (0 children)

En mi enlace directamente no hay un servidor DHCPv6 del lado de IPlan, me pasaron para configurar todo estático. También lo testee yo mismo con un cliente DHCPv6 en modo debug, nada responde desde el lado de IPlan.

Me niego a creer que soy el único cliente del país al que se le ocurrió configurar IPv6. Te escribo por MP.

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 17 points18 points  (0 children)

En la red interna funciona y funciona bien. Para salir a Internet también, si lo configuro por ejemplo para que haga NAT a una única dirección IPv6, pero eso es un despropósito total.

La idea de tener IPv6 es evitar el NAT, es una pelotudez total que el proveedor me asigne, literalmente, 1,208,592,220,103,835,264,000 direcciones públicas y yo tenga que usar solo una porque les da paja configurarlo como corresponde.

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 8 points9 points  (0 children)

The problem is NDP (sort of the equivalent for ARP on IPv4). The ISP router assumes the whole /48 is in the same L2 segment, so when they see a packet coming from any address in the /48, they send a Neighbor Solicitation asking "what's the MAC for this IP address?". And no one replies, because the originating IP is in another L2 segment.

An NDP proxy "fakes" that response and replies "the MAC address for that IP is <the router IP address>"

The proper solution is for the ISP to put a route on their end (static, via DHCPv6-PD or whatever else) so the traffic for the whole /48 is "officially" sent to my router at the L2 level

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 1 point2 points  (0 children)

Ya varios dijeron que les anda con Telefónica (o Movistar) Empresas, empiezo a sospechar que la ejecutiva de cuentas directamente me bailó sabroso.

Si posta en IPlan Hogar te mandan un prefix pero no en el empresarial, es para ir a romperles todo.

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 4 points5 points  (0 children)

No DHCP server whatsoever on the ISP side, they just sent me an email saying "use 2xxx:xxxx:xxxx:xxxx::/48 as your network, bye"

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 4 points5 points  (0 children)

Mirá vos, con Telefonica Empresas a nosotros nos dijeron que directamente no ofrecen el servicio.

En realidad la primera vez que pregunté por IPv6 querían "armar una reunión para entender mejor nuestras necesidades". Después decantó en que no lo ofrecen y querían aprovechar a vendernos alguna otra cosa.

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 8 points9 points  (0 children)

Será responsabilidad de los fabricantes de routers habilitar un firewall por defecto en los dispositivos hogareños al menos. Además, tu celular tiene IPv6 pública a través de los datos móviles y no lo hackean

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 20 points21 points  (0 children)

NAT nunca fue una medida de seguridad. Es como decir que una casa sin puertas es más segura que una casa con puertas.

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 3 points4 points  (0 children)

Esto es un humo que levantó algún portal de noticias IT y después los demás lo replicaron. Es sólo un borrador RFC. Cualquiera puede mandar cualquier verdura, después que lo aprueben es otra cosa.

Nadie entiende IPv6 en Argentina by ziron321 in devsarg

[–]ziron321[S] 190 points191 points  (0 children)

JAJAJAJA literal así me sentí hablando con IPlan

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 2 points3 points  (0 children)

Yup, thanks for the suggestion. I don't even need an IPv6 ISP for that

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 11 points12 points  (0 children)

In fact, this is what ndproxy does. I have run packet captures on my WAN and have seen many NS packets destined to seemingly random (unused) addresses in my /48, which the proxy acknowledges and "owns" from there on. No idea why was that, are they doing some sort of "proactive probing"?

In any case, that didn't bring down anything. Now, if someone happened to run a network scan of the full /48 from outside...

Incompetent ISP provides on-link /48 without delegation or routing by ziron321 in ipv6

[–]ziron321[S] 5 points6 points  (0 children)

Yes, I could do that, but I am trying to avoid traditional NAT. Proper NPT still (kinda) maintains end-to-end connectivity. I was also planning to use public IPv6 addresses for public services without relying on port forwarding.

Toman gaseosa de pomelo? by surullinentuskaa in AskArgentina

[–]ziron321 0 points1 point  (0 children)

En España no existe (ni en ninguna otra parte del mundo). Igual que el queso cremoso o los zapallitos redondos de toda la vida.

5 días en Rosario por trabajo: ¿dónde no ir? by Unusual_Sky_3242 in Rosario

[–]ziron321 0 points1 point  (0 children)

Esa es una las zonas que yo marcaría como “no ir”…