Laut dig ist Feddit.de derzeit nur über IPv4 erreichbar. Ist es geplant die Seite auch über IPv6 erreichbar zu machen?

  • Tealk
    link
    fedilink
    Deutsch
    41 year ago

    Sollte eig. Problemlos beides können. Aber in nächster Zeit wollt ich mich mit dem Thema auch nicht mehr beschäftigen, nachdem ich wieder alles zurückgebaut hatte weiß ich jetzt nicht mehr wie das war 😅

    • aardA
      link
      Deutsch
      21 year ago

      Mach alles via Ansible oder aehnlichem, und werf das alles in git - dann ist sowas auch trivial nachvollziehbar.

      Auch wenn du docker und/oder das lemmy ansible nicht magst - das Ding ist so einfach dass sich das trivial selber scripten laesst, und gleiches fuer nginx oder was auch immer du als reverse proxy nimmst.

        • aardA
          link
          Deutsch
          21 year ago

          Mir ist nicht ganz klar wieso das bei v6 nicht helfen soll - konfiguriert wie v4, nur dass du dir das NAT sparst, und stattdessen halt Routing + Paketfilter machst.

          • Tealk
            link
            fedilink
            Deutsch
            21 year ago

            Die Konfiguration läuft eben nicht über ansible, sondern pfSense meinte ich damit. Aber wie schon mal erwähnt, das letzte mal als ich das eingestellt habe, gabs einfach massive Probleme bei vielen Clients.

            • aardA
              link
              Deutsch
              21 year ago

              Ist pfSense so ein Applianceding wo man die Konfiguration als Textdatei rausziehen kann? Ich hab ein paar Router und Switches bei denen ich noch nie Zeit hatte das ordentlich zu scripten weils halt ohne Python da drauf fummelig ist - fuer sowas hab ich ein Script das die Konfigurationsdateien zieht, damit ist das dann neben den Aenderungen in ansible in git, und spaeter weiterhin nachvollziehbar.

              • Tealk
                link
                fedilink
                Deutsch
                21 year ago

                Kann ich dir gerade gar nicht sagen ob man die pfSense Konfiguration einfach so exportieren kann. Wenn würde ich aber mit der IPv6 auch so verfahren wie mit der v4, eine öffentliche IP und den Rest intern Routen.

                • aardA
                  link
                  Deutsch
                  21 year ago

                  Wuerde ich dir nicht empfehlen - damit faengst du dir nur Probleme ein. Zumindest die VMs die Services haben die du von aussen erreichbar haben willst sollten eine oeffentliche IP bekommen. Und dann halt auf dem Router eine v6 Firewall policy mit default deny.

                  • Tealk
                    link
                    fedilink
                    Deutsch
                    21 year ago

                    Sollte das nicht gleich gut funktionieren wie mit IPv4?