Jump to content

IPv6 - Privacy Extension


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich experimentiere schon länger mit IPv6, aktuell habe ich sowohl im Büro (ein Teilbereich) ein IPv6 Netz wie auch zu Hause. Jeweils von einem Tunnelbroker. Das klappt auch hervorragend, da es aber nur zum Testen ist, habe ich die Priorität im Betriebssystem auf IPv4 liegen, also wird nur IPv6 verwendet wenn es kein IPv4 gibt, oder man es explizit angibt.

 

Zu Hause verteile ich das Netz über meine Fritzbox an die Clients (auch Android Tablet und Handy). Mein aktueller Client den ich auch hier zum Surfen verwende hat Windows 8.1 installiert. Ebenfalls habe ich die Zeiten bzw. Einstellungen der Privacy Extension ein bisschen verändert um "schneller" Resultate zu sehen.

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters\DisabledComponents = 33

 

> netsh interface ipv6 show privacy

Der aktive Status wird abgefragt...
 
Parameter für temporäre Adressen
------------------------------------------------
Temporäre Adresse verwenden         : enabled
Versuch, doppelte Adr. zu entdecken : 3
Maximale Gültigkeitsdauer           : 1d
Maximale bevorzugte Gültigkeitsdauer: 8h
Regenerationszeit                   : 5s
Maximale Verzögerungszeit           : 10m
Verzögerungszeit                    : 5m57s
 

 

 
 
Wenn ich den Rechner starte, erhalte ich zwei IPv6 Adressen für meinen Rechner. Da (keine wechselnen Prefixe über den Tunnelbroker) immer eine identisch bleibt und die Privacy Extension ja eingeschaltet ist, wird nach obiger Konfiguration alle 8 Stunden eine neue Adresse generiert. Insgesamt halten diese Adressen dann einen Tag. Da ich meinen Rechner nicht so oft aus mache, beobachte ich aktuell also 4 Adressen. Eine "IPv6 Adresse / Öffentlich" und drei "Temporäre IPv6-Adressen / Temporär". Davon sollten zwei Adressen nicht mehr als bevorzugte genutzt werden. Das soll ja den Sinn haben das aktive Verbindungen noch arbeiten können, neue Verbindungen aber schon eine andere Adresse nutzen. Das kann man auch sehen!
 

 

 

>netsh interface ipv6 show address

 
Schnittstelle 4: Ethernet
 
Adresstyp  DAD-Status  Gültigkeit Bevorzugt Adresse
---------  ----------- ---------- ---------- ------------------------
Temporär   Bevorzugt     1h57m50s     57m50s 2001:xxxx:xxxx:1200:530:454c:be9:3640
Öffentlich Bevorzugt     1h57m50s     57m50s 2001:xxxx:xxxx:1200:9949:74a:8386:4b96
Temporär   Verworfen     1h57m50s         0s 2001:xxxx:xxxx:1200:c14e:41c7:7ce0:cb07
Temporär   Verworfen     1h57m50s         0s 2001:xxxx:xxxx:1200:e0d9:45aa:e043:b6e4
Andere     Bevorzugt     infinite   infinite fe80::9949:74a:8386:4b96%4
 

 

 
Die "Privacy Extension" ist ja dafür da, dass für ausgehende Verbindungen eine temporäre Adresse genutzt werden soll und Adressen die abgelaufen sind nicht mehr bevorzugt werden. Oben in der Ausgabe "0s". Stimmt also alles. Problem ist aber, nach einem neustart des Computers, wenn also nur die erste temporäre Adresse da ist, stimmt das auch alles. Sobald aber die zweite mit ins Rennen geht (nach 8 Stunden), wird ausgehend immer die "IPv6 Adresse / Öffentliche" Adresse, also die immer gleichbleibende verwendet... Das teste ich mit dem Aufrufen von einer Webseite in den unterschiedlichen Browsern. (Firefox 30, Chrome 26, Internet Explorer 11)
 

 

Das ist in meinen Augen nicht korrekt, und schon gar nicht mit der angedachten "Privacy" vereinbar.

nun weiß ich nicht ob es ein Bug ist, bzw. wie/wo ich das melden kann.

Cool wäre wenn jemand das ebenfalls testen und bestätigen könnte... so dass es nicht irgendwo anders bei mir liegt... 

 

 

Gruß

rep

Link zu diesem Kommentar

auf einem Notebook mit Windows 7 geht alles wie gewünscht, da fällt mir sogar auf, dass immer nur zwei Adressen vorhanden sind. Auch wenn die Gültigkeit der Temporären Adressen ja auf einen Tag steht und alle 8 Stunden eine neue generiert werden sollte. In jedem Fall wird auf dem Windows 7 Notebook immer die Temporäre Adresse verwendet... 

 

Kann mir das jemand bei Windows 8.1 testen?

Link zu diesem Kommentar

Ich habe nun mal ein bischen mit verschiedenen Einstellungen und Reboots gespielt... mir scheint als würden die Einstellungen die ich setze teilweise nicht gemacht (also nicht permanent) und teilweise wenn ich andere Einstellungen änder (ipv6 über netsh) das dann Beispielsweise "maxvalidlifetime" wieder auf den Standard von 7 Tagen zurückspringt.

 

Was das verursachen kann (falscher Treiber oder ähnliches) ist mir jedoch ein Rätzel. Netsh ist doch schon der korrekte Weg, oder gibt es hier irgendwie Gruppenrichtlinien (keine Domain) die dazwischen funken könnten... 

 

Ich bin echt Ratlos.... 

Link zu diesem Kommentar
  • 2 Jahre später...

Auch wenn der Beitrag schon sehr alt ist, ich sitze nun vor einem Windows 10 Pro und habe nach wie vor das Problem... Abgesehen von den Einstellungen für IPv6 (DisabledComponents) ist alles auf Absoluten Standard. Ich habe aktuell 8 IP-Adressen, was auch OK ist, da der PC seit mehr als 7 Tagen läuft. Aber es ist aktuell immer noch so, dass Windows mit der Öffentlichen Adresse externe Verbindungen aufbaut... :-(

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...