SlideShare a Scribd company logo
IPv6 in hosting omgeving
Wido den Hollander
CTO @ PCextreme B.V.
Wie ben ik?
● Wido den Hollander (1986)
● CTO @ PCextreme B.V.
– Mede-oprichter in 2004
● IPv6 fanatic
– Apache CloudStack IPv6 integratie geschreven
– Diverse IPv6 patches voor Ceph storage
– Kan IPv6 dromen!
IPv6 in webhosting
● Op World IPv6 day in 2014 bij 50k websites
AAAA-record toegevoegd
● Infrastructuur deed sinds 2012 al IPv6
● Merken dat klanten vooral hun A-record
aanpassen en niet het AAAA-record
– Levert met steeds meer IPv6 (Ziggo, KPN, Telenet)
helpdesk vragen op
IPv6 in webhosting
● Termineren IPv4+IPv6 op (Varnish) HTTP
loadbalancers
● Backend communicatie via IPv6
– Backends hebben nog wel IPv4 (NAT) ivm API-calls
vanuit PHP code
● MySQL is IPv6-only
– Klanten verbinden met sqlX.vhosting.pcextreme.nl
IPv6 met Virtual Machines
● Leveren het sinds dag 1 op ons Cloud(Stack) platform
● Router Advertisements met SLAAC
– Twee routers met interval van 10s en lifetime 60s
– Privacy Extensions niet supported
– MAC Adres (dus IPv6 adres) is van te voren bekend
● Support in moeten bouwen in CloudStack
– Security Grouping, API changes, internal code
– IP-spoofing, RA-faking, DHCP-snooping, etc
Klanten en IPv6
● Weinig mensen vragen er écht om
● Veel mensen verzoeken het om uit te zetten als het er
op aan komt
– “Zet maar uit, gebruik ik toch niet”
– “Hoezo? IPv4 werkt toch ook?”
– “Nee, mijn firewall kan daar niet mee overweg”
● Klanten maken AAAA-record bijna nooit aan als we
iets opleveren
Software en IPv6
● Developers (nofi!) begrijpen vaak weinig van IP, TCP, laat
staan IPv6
● Software wordt vaak enkel op IPv4 getest
– IPv6 ontbreekt in test omgevingen
● IPv6 support laten inbouwen in diverse Open Source
projecten
– Keepalived
– Ceph
– Apache CloudStack
Medewerkers en IPv6
● Bij medewerkers (nofi!) is niet altijd de ‘drive’ aanwezig
om IPv6 te ondersteunen
● Medewerkers schakelen IPv6 nog wel eens uit op
laptops
– “Het werkte niet lekker”
● Intern nog steeds druk bezig het te promoten
● Gebrek aan kennis zorgt soms voor verwarring
– Denken nog in IPv4 termen, DHCP, ARP, etc
Toekomst
● Software is er anno 2018 wel klaar voor
● Voeren IPv6-only beleid
– Interne infra is IPv6-only
– Enkel IPv4 waar écht nodig
– Medewerkers verbinden met (Open)VPN waar ze IPv6
verkrijgen en bij backoffice kunnen
● Gaan steeds meer ‘IPv6-only’ diensten leveren
● Helaas gaat IPv4 er nog wel een tijdje zijn...
Bedankt! Vragen?
● wido@pcextreme.nl
● @widodh
● blog.widodh.nl

More Related Content

Similar to Wido den Hollander - IPv6

2019 diy migration webinar gs nl
2019 diy migration webinar gs nl2019 diy migration webinar gs nl
2019 diy migration webinar gs nl
EDB
 
Projectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamProjectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamBert Boerland
 
Boots
BootsBoots
Boots
Zhann_
 
Zarafa als alternatief
Zarafa als alternatiefZarafa als alternatief
Zarafa als alternatief
René Voortwist
 
02102019 ipv6 odc noord
02102019 ipv6 odc noord 02102019 ipv6 odc noord
02102019 ipv6 odc noord
VNG Realisatie
 
Welkom! Hyperion Close Up
Welkom! Hyperion Close UpWelkom! Hyperion Close Up
Welkom! Hyperion Close Up
Finext
 
Profiel thymos rudi respen
Profiel thymos   rudi respenProfiel thymos   rudi respen
Profiel thymos rudi respen
Rudi Respen
 
Intec ipv6-201306182
Intec ipv6-201306182Intec ipv6-201306182
Intec ipv6-201306182
Bart Hanssens
 
Meetup ASP.NET 5 19/11/2015
Meetup ASP.NET 5 19/11/2015Meetup ASP.NET 5 19/11/2015
Meetup ASP.NET 5 19/11/2015
Digipolis Antwerpen
 
Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020 Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020
VNG Realisatie
 
SAP Fiori / UI5 expert forum 24-1-2017
SAP Fiori / UI5 expert forum 24-1-2017SAP Fiori / UI5 expert forum 24-1-2017
SAP Fiori / UI5 expert forum 24-1-2017
HelmiX
 
Nord Toelichting Techniek
Nord Toelichting TechniekNord Toelichting Techniek
Nord Toelichting Techniektjercus
 
Drupal8
Drupal8Drupal8
Drupal8
Hans Rossel
 
Headless Drupal - Wat, Waarom, Hoe & Uitdagingen
Headless Drupal - Wat, Waarom, Hoe & UitdagingenHeadless Drupal - Wat, Waarom, Hoe & Uitdagingen
Headless Drupal - Wat, Waarom, Hoe & Uitdagingen
Luciuswebsystems
 
Linux troubleshooting tips
Linux troubleshooting tipsLinux troubleshooting tips
Linux troubleshooting tips
Bert Van Vreckem
 
VIGC Live Preflight-profielen voor InDesign CS4 (2009)
VIGC Live Preflight-profielen voor InDesign CS4 (2009)VIGC Live Preflight-profielen voor InDesign CS4 (2009)
VIGC Live Preflight-profielen voor InDesign CS4 (2009)VIGCbe
 
Duurzaam digitaliseren: praktijk
Duurzaam digitaliseren: praktijkDuurzaam digitaliseren: praktijk
Duurzaam digitaliseren: praktijk
Heemkunde Vlaanderen
 
310317 Leveranciersbijeenkomst ipv6 ontwikkeling
310317 Leveranciersbijeenkomst ipv6 ontwikkeling310317 Leveranciersbijeenkomst ipv6 ontwikkeling
310317 Leveranciersbijeenkomst ipv6 ontwikkeling
KING
 
Pricewaterhouse Coopers
Pricewaterhouse CoopersPricewaterhouse Coopers
Pricewaterhouse CoopersHPDutchWorld
 

Similar to Wido den Hollander - IPv6 (20)

2019 diy migration webinar gs nl
2019 diy migration webinar gs nl2019 diy migration webinar gs nl
2019 diy migration webinar gs nl
 
Projectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdamProjectpaas drupaljam 2013 rotterdam
Projectpaas drupaljam 2013 rotterdam
 
Boots
BootsBoots
Boots
 
Zarafa als alternatief
Zarafa als alternatiefZarafa als alternatief
Zarafa als alternatief
 
02102019 ipv6 odc noord
02102019 ipv6 odc noord 02102019 ipv6 odc noord
02102019 ipv6 odc noord
 
Welkom! Hyperion Close Up
Welkom! Hyperion Close UpWelkom! Hyperion Close Up
Welkom! Hyperion Close Up
 
Profiel thymos rudi respen
Profiel thymos   rudi respenProfiel thymos   rudi respen
Profiel thymos rudi respen
 
Intec ipv6-201306182
Intec ipv6-201306182Intec ipv6-201306182
Intec ipv6-201306182
 
Meetup ASP.NET 5 19/11/2015
Meetup ASP.NET 5 19/11/2015Meetup ASP.NET 5 19/11/2015
Meetup ASP.NET 5 19/11/2015
 
Netflow Performance
Netflow PerformanceNetflow Performance
Netflow Performance
 
Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020 Vng realisatie IPv6 webinar 9 juni 2020
Vng realisatie IPv6 webinar 9 juni 2020
 
SAP Fiori / UI5 expert forum 24-1-2017
SAP Fiori / UI5 expert forum 24-1-2017SAP Fiori / UI5 expert forum 24-1-2017
SAP Fiori / UI5 expert forum 24-1-2017
 
Nord Toelichting Techniek
Nord Toelichting TechniekNord Toelichting Techniek
Nord Toelichting Techniek
 
Drupal8
Drupal8Drupal8
Drupal8
 
Headless Drupal - Wat, Waarom, Hoe & Uitdagingen
Headless Drupal - Wat, Waarom, Hoe & UitdagingenHeadless Drupal - Wat, Waarom, Hoe & Uitdagingen
Headless Drupal - Wat, Waarom, Hoe & Uitdagingen
 
Linux troubleshooting tips
Linux troubleshooting tipsLinux troubleshooting tips
Linux troubleshooting tips
 
VIGC Live Preflight-profielen voor InDesign CS4 (2009)
VIGC Live Preflight-profielen voor InDesign CS4 (2009)VIGC Live Preflight-profielen voor InDesign CS4 (2009)
VIGC Live Preflight-profielen voor InDesign CS4 (2009)
 
Duurzaam digitaliseren: praktijk
Duurzaam digitaliseren: praktijkDuurzaam digitaliseren: praktijk
Duurzaam digitaliseren: praktijk
 
310317 Leveranciersbijeenkomst ipv6 ontwikkeling
310317 Leveranciersbijeenkomst ipv6 ontwikkeling310317 Leveranciersbijeenkomst ipv6 ontwikkeling
310317 Leveranciersbijeenkomst ipv6 ontwikkeling
 
Pricewaterhouse Coopers
Pricewaterhouse CoopersPricewaterhouse Coopers
Pricewaterhouse Coopers
 

More from Splend

Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXactFiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Splend
 
Fiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCAFiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCA
Splend
 
Martin Pels - NLNog ring
Martin Pels - NLNog ringMartin Pels - NLNog ring
Martin Pels - NLNog ring
Splend
 
Pim van Stam - BGP
Pim van Stam - BGPPim van Stam - BGP
Pim van Stam - BGP
Splend
 
Bart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/CobblerBart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/Cobbler
Splend
 
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
Splend
 
HSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU DelftHSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU Delft
Splend
 
HSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnetHSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnet
Splend
 
HSB15 - 0xDUDE
HSB15 - 0xDUDEHSB15 - 0xDUDE
HSB15 - 0xDUDE
Splend
 
HSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECHHSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECH
Splend
 
HSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU TwenteHSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU Twente
Splend
 
HSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnectHSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnect
Splend
 
HSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open SecurityHSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open Security
Splend
 
HSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOneHSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOne
Splend
 
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
Splend
 
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive TechnologyDHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
Splend
 
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into PuppetDHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
Splend
 
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
Splend
 
DHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP MobilityDHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP Mobility
Splend
 
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC CollegeDHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
Splend
 

More from Splend (20)

Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXactFiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXact
 
Fiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCAFiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCA
 
Martin Pels - NLNog ring
Martin Pels - NLNog ringMartin Pels - NLNog ring
Martin Pels - NLNog ring
 
Pim van Stam - BGP
Pim van Stam - BGPPim van Stam - BGP
Pim van Stam - BGP
 
Bart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/CobblerBart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/Cobbler
 
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
 
HSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU DelftHSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU Delft
 
HSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnetHSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnet
 
HSB15 - 0xDUDE
HSB15 - 0xDUDEHSB15 - 0xDUDE
HSB15 - 0xDUDE
 
HSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECHHSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECH
 
HSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU TwenteHSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU Twente
 
HSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnectHSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnect
 
HSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open SecurityHSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open Security
 
HSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOneHSB15 - Richard Bosboom - HackerOne
HSB15 - Richard Bosboom - HackerOne
 
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
 
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive TechnologyDHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
 
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into PuppetDHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
 
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
 
DHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP MobilityDHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP Mobility
 
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC CollegeDHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
 

Wido den Hollander - IPv6

  • 1. IPv6 in hosting omgeving Wido den Hollander CTO @ PCextreme B.V.
  • 2. Wie ben ik? ● Wido den Hollander (1986) ● CTO @ PCextreme B.V. – Mede-oprichter in 2004 ● IPv6 fanatic – Apache CloudStack IPv6 integratie geschreven – Diverse IPv6 patches voor Ceph storage – Kan IPv6 dromen!
  • 3. IPv6 in webhosting ● Op World IPv6 day in 2014 bij 50k websites AAAA-record toegevoegd ● Infrastructuur deed sinds 2012 al IPv6 ● Merken dat klanten vooral hun A-record aanpassen en niet het AAAA-record – Levert met steeds meer IPv6 (Ziggo, KPN, Telenet) helpdesk vragen op
  • 4. IPv6 in webhosting ● Termineren IPv4+IPv6 op (Varnish) HTTP loadbalancers ● Backend communicatie via IPv6 – Backends hebben nog wel IPv4 (NAT) ivm API-calls vanuit PHP code ● MySQL is IPv6-only – Klanten verbinden met sqlX.vhosting.pcextreme.nl
  • 5. IPv6 met Virtual Machines ● Leveren het sinds dag 1 op ons Cloud(Stack) platform ● Router Advertisements met SLAAC – Twee routers met interval van 10s en lifetime 60s – Privacy Extensions niet supported – MAC Adres (dus IPv6 adres) is van te voren bekend ● Support in moeten bouwen in CloudStack – Security Grouping, API changes, internal code – IP-spoofing, RA-faking, DHCP-snooping, etc
  • 6. Klanten en IPv6 ● Weinig mensen vragen er écht om ● Veel mensen verzoeken het om uit te zetten als het er op aan komt – “Zet maar uit, gebruik ik toch niet” – “Hoezo? IPv4 werkt toch ook?” – “Nee, mijn firewall kan daar niet mee overweg” ● Klanten maken AAAA-record bijna nooit aan als we iets opleveren
  • 7. Software en IPv6 ● Developers (nofi!) begrijpen vaak weinig van IP, TCP, laat staan IPv6 ● Software wordt vaak enkel op IPv4 getest – IPv6 ontbreekt in test omgevingen ● IPv6 support laten inbouwen in diverse Open Source projecten – Keepalived – Ceph – Apache CloudStack
  • 8. Medewerkers en IPv6 ● Bij medewerkers (nofi!) is niet altijd de ‘drive’ aanwezig om IPv6 te ondersteunen ● Medewerkers schakelen IPv6 nog wel eens uit op laptops – “Het werkte niet lekker” ● Intern nog steeds druk bezig het te promoten ● Gebrek aan kennis zorgt soms voor verwarring – Denken nog in IPv4 termen, DHCP, ARP, etc
  • 9. Toekomst ● Software is er anno 2018 wel klaar voor ● Voeren IPv6-only beleid – Interne infra is IPv6-only – Enkel IPv4 waar écht nodig – Medewerkers verbinden met (Open)VPN waar ze IPv6 verkrijgen en bij backoffice kunnen ● Gaan steeds meer ‘IPv6-only’ diensten leveren ● Helaas gaat IPv4 er nog wel een tijdje zijn...
  • 10. Bedankt! Vragen? ● wido@pcextreme.nl ● @widodh ● blog.widodh.nl