staging.inyokaproject.org

25. November 2018

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

IPv4 vor IPv6 präferieren

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt - ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

IPv4 vor IPv6 präferieren

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt - ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Der Beitrag IPv4 vor IPv6 präferieren erschien zuerst auf timscha.io.

IPv4 vor IPv6 präferieren

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt - ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

IPv4 vor IPv6 präferieren

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt - ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt – ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0label       ::/0           1label       2002::/16      2label       ::/96          3label       ::ffff:0:0/96  4precedence  ::1/128        50precedence  ::/0           40precedence  2002::/16      30precedence  ::/96          20precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

IPv4 vor IPv6 präferieren

Manchmal kommt man nicht weiter. So wie heute. Meine virtuellen Maschinen sind über IPv4 und IPv6 angebunden. Prinzipiell funktioniert das sowohl ein- als auch ausgehend problemlos. Wäre da nicht ein kleines Problem.

Aus einem bisher mir unerklärigen Grund ist der ausgehende Netzwerkverkehr über IPv6 schnarchend langsam. Sei es ein APT oder ein WGET, es benötigt alles gefühlt 3-5 Minuten. Da ich nicht den ganzen Tag mit der Problemsuche verbringen wollte, habe ich die Präferenz, welches Protokoll Debian vorzieht umgestellt - ich wusste zwar, dass bei der Namensauflösung versucht wird AAA-Records immer vor A-Records aufzulösen, wenn diese vorhanden sind. Was mir neu war ist, dass man auf dieses Verhalten Einfluss nehmen kann.

Dies geschieht sowohl unter Debian als auch unter CentOS in der Datei /etc/gai.conf. Unter Debian muss dafür folgende Zeile gesucht und einkommentiert werden:

precedence ::ffff:0:0/96  100

Unter CentOS ist ein wenig mehr Aufwand gefordert:

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

Anschließend bevorzugt Debian/CentOS IPv4 vor IPv6.

24. November 2018

Mein favorisierter Hoster Hetzner hat zur Zeit eine Aktion am Laufen, bei der alle Server über das Black Friday-Wochenende hinweg ohn Setup-Gebühren bestellbar sind. Dies hab ich zum Anlass genommen um von den Cloud-Servern zu einem EX41 zu wechseln. Mittels Libvirt und KVM laufen dort nun mehrere virtuelle Maschinen.

Bei der Absicherung der Server greife ich gerne auf den iptables-Wrapper UFW zurück, dessen Syntax ich einfach angenehmer finde.

In der Regel verbiete ich erst einmal sämtliche offene Ports und öffne dann nur die wirklich benötigten. Nun sorgte dies allerdings dafür, dass ich die virtuellen Maschinen nicht mehr erreichen konnte. Dafür müssen entsprechende Forwarding-Regeln hinzugefügt werden.

In meinem Fall nutze ich kein zusätzliches Subnetz von Hetzner, sondern lediglich einzelne zusätzliche IPs. Diese müssen nun in der Datei /etc/ufw/before.rules wie folgt hinzugefügt werden:

-A FORWARD -d nn.nn.nn.nn -j ACCEPT-A FORWARD -s nn.nn.nn.nn -j ACCEPT-A FORWARD -d [2a01:4f9:xx:xx::xx] -j ACCEPT-A FORWARD -s [2a01:4f9:xx:xx::xx] -j ACCEPT

Anschließend reicht ein ufw disable und ufw enable und die virtuellen Maschinen sind wieder erreichbar.

Der Beitrag UFW-Regeln bei Nutzung von KVM erschien zuerst auf timscha.io.

UFW-Regeln bei Nutzung von KVM

Mein favorisierter Hoster Hetzner hat zur Zeit eine Aktion am Laufen, bei der alle Server über das Black Friday-Wochenende hinweg ohn Setup-Gebühren bestellbar sind. Dies hab ich zum Anlass genommen um von den Cloud-Servern zu einem EX41 zu wechseln. Mittels Libvirt und KVM laufen dort nun mehrere virtuelle Maschinen.

Bei der Absicherung der Server greife ich gerne auf den iptables-Wrapper UFW zurück, dessen Syntax ich einfach angenehmer finde.

In der Regel verbiete ich ersteinmal sämtliche offene Ports und öffne dann nur die wirklich benötigten. Nun sorgte dies allerdings dafür, dass ich die virtuellen Maschinen nicht mehr erreichen konnte. Dafür müssen entsprechende Forwarding-Regeln hinzugefügt werden.

In meinem Fall nutze ich kein zusätzliches Subnetz von Hetzner, sondern lediglich einzelne zusätzliche IPs. Diese müssen nun in der Datei /etc/ufw/before.rules wie folgt hinzugefügt werden:

-A FORWARD -d nn.nn.nn.nn -j ACCEPT
-A FORWARD -s nn.nn.nn.nn -j ACCEPT
-A FORWARD -d [2a01:4f9:xx:xx::xx] -j ACCEPT
-A FORWARD -s [2a01:4f9:xx:xx::xx] -j ACCEPT

Anschließend reicht ein ufw disable und ufw enable und die virtuellen Maschinen sind wieder erreichbar.

Mein favorisierter Hoster Hetzner hat zur Zeit eine Aktion am Laufen, bei der alle Server über das Black Friday-Wochenende hinweg ohn Setup-Gebühren bestellbar sind. Dies hab ich zum Anlass genommen um von den Cloud-Servern zu einem EX41 zu wechseln. Mittels Libvirt und KVM laufen dort nun mehrere virtuelle Maschinen.

Bei der Absicherung der Server greife ich gerne auf den iptables-Wrapper UFW zurück, dessen Syntax ich einfach angenehmer finde.

In der Regel verbiete ich erst einmal sämtliche offene Ports und öffne dann nur die wirklich benötigten. Nun sorgte dies allerdings dafür, dass ich die virtuellen Maschinen nicht mehr erreichen konnte. Dafür müssen entsprechende Forwarding-Regeln hinzugefügt werden.

In meinem Fall nutze ich kein zusätzliches Subnetz von Hetzner, sondern lediglich einzelne zusätzliche IPs. Diese müssen nun in der Datei /etc/ufw/before.rules wie folgt hinzugefügt werden:

-A FORWARD -d nn.nn.nn.nn -j ACCEPT-A FORWARD -s nn.nn.nn.nn -j ACCEPT-A FORWARD -d [2a01:4f9:xx:xx::xx] -j ACCEPT-A FORWARD -s [2a01:4f9:xx:xx::xx] -j ACCEPT

Anschließend reicht ein ufw disable und ufw enable und die virtuellen Maschinen sind wieder erreichbar.

UFW-Regeln bei Nutzung von KVM

Mein favorisierter Hoster Hetzner hat zur Zeit eine Aktion am Laufen, bei der alle Server über das Black Friday-Wochenende hinweg ohn Setup-Gebühren bestellbar sind. Dies hab ich zum Anlass genommen um von den Cloud-Servern zu einem EX41 zu wechseln. Mittels Libvirt und KVM laufen dort nun mehrere virtuelle Maschinen.

Bei der Absicherung der Server greife ich gerne auf den iptables-Wrapper UFW zurück, dessen Syntax ich einfach angenehmer finde.

In der Regel verbiete ich ersteinmal sämtliche offene Ports und öffne dann nur die wirklich benötigten. Nun sorgte dies allerdings dafür, dass ich die virtuellen Maschinen nicht mehr erreichen konnte. Dafür müssen entsprechende Forwarding-Regeln hinzugefügt werden.

In meinem Fall nutze ich kein zusätzliches Subnetz von Hetzner, sondern lediglich einzelne zusätzliche IPs. Diese müssen nun in der Datei /etc/ufw/before.rules wie folgt hinzugefügt werden:

-A FORWARD -d nn.nn.nn.nn -j ACCEPT
-A FORWARD -s nn.nn.nn.nn -j ACCEPT
-A FORWARD -d [2a01:4f9:xx:xx::xx] -j ACCEPT
-A FORWARD -s [2a01:4f9:xx:xx::xx] -j ACCEPT

Anschließend reicht ein ufw disable und ufw enable und die virtuellen Maschinen sind wieder erreichbar.

Mein favorisierter Hoster Hetzner hat zur Zeit eine Aktion am Laufen, bei der alle Server über das Black Friday-Wochenende hinweg ohn Setup-Gebühren bestellbar sind. Dies hab ich zum Anlass genommen um von den Cloud-Servern zu einem EX41 zu wechseln. Mittels Libvirt und KVM laufen dort nun mehrere virtuelle Maschinen.

Bei der Absicherung der Server greife ich gerne auf den iptables-Wrapper UFW zurück, dessen Syntax ich einfach angenehmer finde.

In der Regel verbiete ich erst einmal sämtliche offene Ports und öffne dann nur die wirklich benötigten. Nun sorgte dies allerdings dafür, dass ich die virtuellen Maschinen nicht mehr erreichen konnte. Dafür müssen entsprechende Forwarding-Regeln hinzugefügt werden.

In meinem Fall nutze ich kein zusätzliches Subnetz von Hetzner, sondern lediglich einzelne zusätzliche IPs. Diese müssen nun in der Datei /etc/ufw/before.rules wie folgt hinzugefügt werden:

-A FORWARD -d nn.nn.nn.nn -j ACCEPT-A FORWARD -s nn.nn.nn.nn -j ACCEPT-A FORWARD -d [2a01:4f9:xx:xx::xx] -j ACCEPT-A FORWARD -s [2a01:4f9:xx:xx::xx] -j ACCEPT

Anschließend reicht ein ufw disable und ufw enable und die virtuellen Maschinen sind wieder erreichbar.