<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[6 brandväggar för ipv6 - TechWorld]]></title>
		<description>TechWorld</description>
		<copyright>Copyright 1998-2010 INTERNATIONAL DATA GROUP. All Rights Reserved.</copyright>
		<webMaster>webmaster@idg.se (Webmaster)</webMaster>
		<language>sv</language>
		<lastBuildDate>Wed, 19 Jun 2013 15:05:26 +0200</lastBuildDate>
		<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6</link>
		<atom:link href="http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings" rel="self" type="application/rss+xml" />
	
		
		<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275833</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275833</guid>
						<title><![CDATA[Äntligen]]></title>
						<author>nobody@idg.se (Stoffelito)</author>
						<description><![CDATA[Köpte en USG-300 från Zywall och insåg idag att ipv6 saknades. Då känns var det en lättnad att se att ni fick en firmware med detta. Vi får se när den övergår i RTM så jag kan börja pilla med det med.]]></description>
						<pubDate>Mon, 13 Feb 2012 17:25:04 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275850</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275850</guid>
						<title><![CDATA[Urval]]></title>
						<author>nobody@idg.se (aluser)</author>
						<description><![CDATA[Hur gjordes urvalet för vad som testades?
Efterfrågades brandvägg eller router eller kombo?
Sattes inget prisintervall?

Reflektion: Det är dumt att ha corenätsutrustning stående ute på kontoret]]></description>
						<pubDate>Mon, 13 Feb 2012 18:00:42 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275870</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275870</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Puckot som kan v6)</author>
						<description><![CDATA[Varför har man en test med produkter där en del måste sättas upp via CLI och en del inte ens har stöd för IPv6, näe den här testen var lite väl tunn.

Och i DHCPv6 är det DUID - DHCP Unique Identifier - som tillsammans med IAID - Identity-association interface identifier - är den unika identifieraren och inte mac-adressen som i DHCP. 
DHCPv6 är en mardröm i förhållande till den normala DHCP. Vad som hänt flera gånger nu i skarpa lägen vid kloning/ghostning är att DUID inte är unikt och vi får adresskrocker vid användning av DHCPv6.

Och om brandväggen stödjer DHCPv6 som klient, kör den DHCPv6 PD då? Hur numrerar om den om t.ex insidans interface vid byte av prefix osv?? 
Och hanterar någon 6RD, och då statiskt och med DHCP option 212?]]></description>
						<pubDate>Mon, 13 Feb 2012 18:42:04 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275874</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275874</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Daniel123)</author>
						<description><![CDATA[CLI är överlägset. Peka och klicka överlåter jag till småbarnen.]]></description>
						<pubDate>Mon, 13 Feb 2012 18:49:24 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275889</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275889</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (M M)</author>
						<description><![CDATA[Innehåller inte DUID linklocal adressen som i sin tur innehåller MAC-adressen?]]></description>
						<pubDate>Mon, 13 Feb 2012 19:22:31 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275896</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275896</guid>
						<title><![CDATA[Juniper?]]></title>
						<author>nobody@idg.se (gronfelt)</author>
						<description><![CDATA[Varför utelämna Juniper, det är väl en rätt stor spelare på marknaden och deras SRX-modeller har ett hyggligt v6-stöd såvitt jag förstår?]]></description>
						<pubDate>Mon, 13 Feb 2012 19:46:36 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275897</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275897</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Shannon)</author>
						<description><![CDATA[Har inte sett någon produkt som har ett mer komplett IPv6-stöd av det som efterfrågas i artikeln, än Mikrotik's RouterOS.
ROS är visserligen ett operativsystem, men går att få på Routerboards.

Det klarar t.ex. av att propagera mottagna DHCPv6 PD-utdelningar vidare. Du kan t.ex ta emot ett /56 via PD från din leverantör, och sedan mata in detta till en IPv6-adresspool, varifrån du kan mata din DHCPv6-server (i samma maskin), med en något längre bitmask. 
Rätt häftigt. 
Sätter du lånetider korrekt går det nog (har ej testat själv) att komma till jobbet en morgon och ha en helt annan range IPv6-adresser, överallt (om man nu är okunnig/dumsnål, whatever, och har PD till sitt företagsnät.); och med dns-uppdateringar som man kan integrera i samma operativsystem, så pekar namnen fortfarande rätt.
IT som det borde varit för 10 år sen.

Tack för en gyllene artikel, förresten, IDG/Jan, mer sånt här behövs.]]></description>
						<pubDate>Mon, 13 Feb 2012 19:48:08 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275902</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275902</guid>
						<title><![CDATA[Open Source]]></title>
						<author>nobody@idg.se (WebFooL)</author>
						<description><![CDATA[Jag har kört in en M0n0wall instans som vi kör all vår IPv6 Trafik igenom. 

Man hoppas att alla inom kort fixar till IPv6 funktionalitet fullt ut även med vettiga regel/gui verktyg. Ex ha en regel med både IPv4 och IPv6 Adresser i och inte helt separerade regel system. 

//WebFooL Untangle Evangelist]]></description>
						<pubDate>Mon, 13 Feb 2012 19:53:08 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275912</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275912</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (whatevér.....)</author>
						<description><![CDATA[Kanske dags att pensionera sig... Du kan aldrig få samma överblick i CLI.]]></description>
						<pubDate>Mon, 13 Feb 2012 20:13:48 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275933</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275933</guid>
						<title><![CDATA[Var på Halons HCP kurs förra veckan]]></title>
						<author>nobody@idg.se (BSundgren)</author>
						<description><![CDATA[och är väldigt imponerad. Jag fick känsla att mer var på plats än den tidiga version som testades här. Kompetent brandvägg som verkar inte bry sig om v4/v6, allt fungerar bara. Genomtänkt v6 stöd, bra router(BGP,osv) och IPSEC (äntligen lager 2 ipsec) gjorde inte saken sämre. Snart ska jag få en demo licens (ingick i kursen).

/Bengt]]></description>
						<pubDate>Mon, 13 Feb 2012 21:19:42 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1275983</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1275983</guid>
						<title><![CDATA[Open Source]]></title>
						<author>nobody@idg.se (miss.Handle)</author>
						<description><![CDATA[Skulle vara kul om de jämförde med DD-WRT.
Synd att Open Source projekten inte kan vara med och tävla.]]></description>
						<pubDate>Mon, 13 Feb 2012 22:58:15 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276012</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276012</guid>
						<title><![CDATA[Juniper?]]></title>
						<author>nobody@idg.se (5511)</author>
						<description><![CDATA[priset kanske :)]]></description>
						<pubDate>Tue, 14 Feb 2012 00:09:17 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276047</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276047</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Puckot som kan v6)</author>
						<description><![CDATA[Cli fungerar i små miljöer men i stora måste du ha ett GUI som håller ordning på sakerna.]]></description>
						<pubDate>Tue, 14 Feb 2012 06:50:44 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276048</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276048</guid>
						<title><![CDATA[Några funderingar mm. DUID]]></title>
						<author>nobody@idg.se (Puckot som kan v6)</author>
						<description><![CDATA[DUID kan byggas på tre sätt
1: linklayer, dvs mac adress + tiden när den skapas
2: Tillverkarunikt id
3: mac adress

Och 1 är default i alla OS/saker jag tittat i och som det står i RFC 3315 &quot;Clients and servers MUST NOT in any other way interpret DUIDs.&quot; så de kan inte maska ur mac-adressen för att skapa statiska lease. Det är först när en host startat vi det vilket DUID den har för att vi sedan ska kunna sätta en fast adress i den.]]></description>
						<pubDate>Tue, 14 Feb 2012 06:58:44 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276051</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276051</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Puckot som kan v6)</author>
						<description><![CDATA[DHCPv6 PD och 6RD gör alla D-Link's hemmaroutrar på http://www.dlink.com/ipv6 default så ROS är inget unikt med det. 
Bland &quot;riktiga&quot; brandväggar med IPS/IPD/UTM/AVI som används på Internetabbonemang med DHCP-tilldelade IPv4 adresser har jag inte hittat någon som klarar DHCPv6 PD eller 6RD. 

Med DHCPv6 PD/6RD tilldelade prefix på insidan som sedan delas ut med med DHCPv6 finns det saker att se upp med då ett AD bygger på DNS och ser man inte upp så kommer LLMNR till slut att användas för att slå upp resurser i AD't vilket medför fördröjningar.

Synd förresten att D-Link hänvisar till IPv6 Ready certifieringen som inte säger något alls. Det finns exempel på brandväggstillverkare som stoltserar med den loggan men deras brandväggar är certifierade som host eller router, inte brandvägg.]]></description>
						<pubDate>Tue, 14 Feb 2012 07:10:03 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276138</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276138</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (aluser)</author>
						<description><![CDATA[Jo men inte i switchen det gui:t har du i ett centralt system som håller koll på hela din miljö.]]></description>
						<pubDate>Tue, 14 Feb 2012 09:59:19 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276145</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276145</guid>
						<title><![CDATA[Det finns billigare IPv6 Routrar]]></title>
						<author>nobody@idg.se (leo de geer)</author>
						<description><![CDATA[Alla routrar från MikroTik Har IPv6 och IPv6Dhcp server klient men de behöver mer kunskap från användarna. Priser från ett par hundralappar.
På sidan www.routerboard.se finns den ena Svenska distributören.]]></description>
						<pubDate>Tue, 14 Feb 2012 10:07:03 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276158</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276158</guid>
						<title><![CDATA[Urval]]></title>
						<author>nobody@idg.se (Magnus, chefredaktör TechWorld)</author>
						<description><![CDATA[I vanlig ordning satte vi ett scenario och ett prisintervall.

Men, det blir inte alltid riktigt som man tänkt sig när man får in produkter från leverantörer.

Den här gången visade sig bland annat ZTE:s bidrag vara betydligt dyrare än vad vi först fått besked om.

Syftet med det här testet var att generellt ge er läsare en bild av hur pass bra implementationen av ipv6 är inom ett visst spann. Hoppas vi lyckades med det och till på köpet satte lite press på leverantörerna att sätta fart nu.]]></description>
						<pubDate>Tue, 14 Feb 2012 10:23:13 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276163</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276163</guid>
						<title><![CDATA[Juniper?]]></title>
						<author>nobody@idg.se (Odin)</author>
						<description><![CDATA[De mindre SRX'erna är ju inte alls speciellt dyra.]]></description>
						<pubDate>Tue, 14 Feb 2012 10:25:28 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276253</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276253</guid>
						<title><![CDATA[Några funderingar mm.]]></title>
						<author>nobody@idg.se (Shannon)</author>
						<description><![CDATA[Hej Puckot, jag tror inte du läste vad jag skrev ordentligt. :)

ROS kan äta PD från leverantör, massera det litegrann och sedan leverera egen, ny, PD med 1..n längre bitmask vidare internt. 

ROS kvarstår unikt i detta avseende så vitt jag vet.

Du kan möjligen stoppa de D-Links du hänvisar till som PD-ätande &quot;klient&quot;-routrar under en ROS, men inte tvärt om! 
I vart fall inte om man ska lita på random IPv6-kapabel produkt som sidan du länkade hänvisar till. Jag kikade DIR-601:s manual.

ROS är i det här avseendet riktade mot agila budget-SP:s av olika slag (mycket fokus på WiFi), och kanske inte så mycket enterprise, men det beror främst på att folk inte känner till hur mycket &quot;bang for the buck&quot; man får av ROS.

ROS har för övrigt ett rätt ordentligt webinterface så det är lite synd att IDG missade att ta med en sån i jämförelsen. Samt en SRX. Med lite tur kan de utöka testet, för sista ordet är ju knappast sagt ännu i detta området. :)]]></description>
						<pubDate>Tue, 14 Feb 2012 11:43:38 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276665</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276665</guid>
						<title><![CDATA[Juniper?]]></title>
						<author>nobody@idg.se (Jan Hedström)</author>
						<description><![CDATA[Hej!
Någon av Junipers routrar hade varit intressant att testa och jag kontaktade dem även för att få låna en produkt. Men det visade sig vara svårt att få något besked från dem, så det blev tyvärr inte av.]]></description>
						<pubDate>Wed, 15 Feb 2012 00:54:56 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1276671</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1276671</guid>
						<title><![CDATA[Urval]]></title>
						<author>nobody@idg.se (Jan Hedström)</author>
						<description><![CDATA[Jag kan lägga till att vi hade tänkt oss att göra testet enbart med produkter i &quot;mellanprisklassen&quot;, men fick sträcka oss till både billigare och dyrare routrar. Men det var intressant att se skillnaderna, eller i vissa fall bristen på skillnader, mellan billiga och dyra brandväggar.

När jag kontaktade leverantörer så bad jag om att få låna en router med brandväggsfunktion och stöd för ipv6, som är lämplig för ett mindre företag. Valet av en specifik produkt gjordes av respektive leverantör.]]></description>
						<pubDate>Wed, 15 Feb 2012 01:11:56 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1282529</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1282529</guid>
						<title><![CDATA[Äntligen]]></title>
						<author>nobody@idg.se (-- Ingen idé att dölja sig bakom nicks längre. FRA hittar oss ändå --)</author>
						<description><![CDATA[1 mars släpps ZLD 3.0.]]></description>
						<pubDate>Wed, 22 Feb 2012 17:55:06 +0100</pubDate>
					</item>
					<item>
						<link>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6?articleRenderMode=listpostings#a19.1286612</link>
						<guid>http://techworld.idg.se/2.2524/1.431895/6-brandvaggar-for-ipv6#a19.1286612</guid>
						<title><![CDATA[För hemnätverk?]]></title>
						<author>nobody@idg.se (Todfeind)</author>
						<description><![CDATA[Duger brandväggen i min D-Link DIR-855 för att skydda hemnätverket eller är det bättre att komplettera med en brandvägg från testet. Jag vill framförallt skydda nätverket men även spärra vissa sidor (och nej, IE9's funktion räcker ej) tacksam för svar.]]></description>
						<pubDate>Tue, 28 Feb 2012 11:28:26 +0100</pubDate>
					</item>
					</channel>
</rss>