<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DailyStuff &#187; DHCP</title>
	<atom:link href="http://blog.dailystuff.nl/tag/dhcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dailystuff.nl</link>
	<description>toen Internet stil stond en weer doorging</description>
	<lastBuildDate>Sat, 04 Feb 2012 07:46:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="search"
           href="http://blog.dailystuff.nl/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" /><atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>RFC 5006 ondersteuning</title>
		<link>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/</link>
		<comments>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/#comments</comments>
		<pubDate>Fri, 09 Jul 2010 06:00:26 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[7270]]></category>
		<category><![CDATA[AVM]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Fritz!Box]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[MacOS X]]></category>
		<category><![CDATA[provisioning]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1013</guid>
		<description><![CDATA[Sinds enige tijd doe ik mee aan de IPv6-pilot van XS4ALL om gebruik te kunnen maken van IPv6 zonder dit via een extra tunnel te doen. In een recente update, versie 54.04.81-17599, voor oa de Fritz!Box 7270 van AVM is de ondersteuning voor RFC 5006 goed aangepakt. Helaas staat deze optie standaard uit, maar wel [...]]]></description>
			<content:encoded><![CDATA[<p>Sinds enige tijd doe ik mee aan de <a href="http://www.xs4all.nl/klant/ipv6/">IPv6-pilot van XS4ALL</a> om gebruik te kunnen maken van IPv6 zonder dit via een extra tunnel te doen. In een recente update, versie 54.04.81-17599, voor oa de Fritz!Box 7270 van AVM is de ondersteuning voor <a href="http://www.ietf.org/rfc/rfc5006.txt">RFC 5006</a> goed aangepakt. Helaas staat deze optie standaard uit, maar wel begrijpelijk om potentiële problemen te voorkomen met minder goed werkende netwerk hardware. Gelukkig zijn zowel MacOS X als vele Linux distributies klaar voor RFC 5006.</p>
<p>De vraag alleen is wat heb je aan RFC 5006? Het ligt eigenlijk in de provisioning van de nameservers die kunnen worden gebruikt als resolver. Met de komst van IPv6 is een <a href="https://secure.wikimedia.org/wikipedia/en/wiki/DHCP">DHCP</a>-server eigenlijk niet meer nodig en blijft de vraag over hoe je sommige configuratie-items gaat zetten. En hoewel RFC 5006 een smerige hack lijkt is het eigenlijk wel netjes, want er zijn voorzieningen om bepaalde uitgiften te laten ondertekenen in IPv6. Hiermee gebruikt de client alleen gegevens met het juiste signature en is het eigenlijk veiliger dan vele DHCP-oplossingen die nu binnen bedrijven staan, maar een daadwerkelijke bruikbare oplossing laat nog op zich wachten.</p>
<p>Het aan de praat krijgen op bv Debian of Ubuntu is vrij simpel met de volgende opdracht.<br />
<code><br />
$ sudo apt-get install rdnssd resolvconf<br />
</code><br />
Als je nu reboot en kijkt in /etc/resolv.conf krijg je bv het volgende te zien:<br />
<code><br />
$ cat /etc/resolv.conf<br />
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)<br />
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN<br />
nameserver fd00::21f:3fff:fe30:4ff0<br />
nameserver 192.168.178.1<br />
search fritz.box<br />
</code><br />
Wat nu nog overblijft is NTP wat met behulp van NTP-broadcasting gedaan zou kunnen worden, maar hier kleven wel nadelen aan. Want hoe kan je de broadcaster vertrouwen dat hij de juiste tijd geeft? Hoor ik hier een oplossing in DNSSEC?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

