Archive for the ‘Teredo’ Category

Microsoft Hyper-V Server 2012 telefoniert nach Hause oder warum tauchen auf einmal Teredo-Einträge in der Log-Datei auf?

21 August 2013

Hier geht es um den Microsoft Hyper-V Server 2012, also die Standalone Fassung des Servers. Durch eine Routineprüfung der Logdateien, fanden sich auf einmal diese Einträge:

  3512 Jul 09 11:37  Warning     Microsoft-Windows…         1014 Name resolution for the name teredo.ipv6.microsoft.com. timed out after none of the con…
  3509 Jul 09 11:36  Warning     Microsoft-Windows…         1014 Name resolution for the name teredo.ipv6.microsoft.com. timed out after none of the con…

Oha, da läuft auf einem Hyper-V Server doch tatsächlich Teredo. Eigentlich ist der Microsoft Hyper-V Server ja ein Core-Server und läuft mit minimalsten Diensten. Teredo wurde auch zu keiner Zeit benötigt, demzufolge auch nicht bewusst installiert.

Um den genaueren Status zu erfahren, kann man mittels

netsh interface teredo show state

den aktuellen Zustand erfahren. Im Microsoft Hyper-V Server 2012 wird dann angezeigt:

Teredo Parameters
———————————————
Type                    : client
Server Name             : teredo.ipv6.microsoft.com.
Client Refresh Interval : 30 seconds
Client Port             : unspecified
State                   : dormant

Der Zustand dormant sagt aus, dass momentan über Teredo nix los ist, dass aber alle 30 Sekunden (Client Refresh Interval) der Server teredo.ipv6.microsoft.com kontaktiert wird. Dabei wird die aktuelle IPv4-Adresse bekannt gemacht und der Kanal für etwaige eingehende Pakete aus dem Internet bleibt offen.

Der Grund für den Event-Log-Eintrag findet man hier: http://www.heise.de/newsticker/meldung/IPv6-Tunnel-Microsoft-testet-Teredo-Nutzung-mit-Serverausfall-1916499.html. Microsoft hatte zu Testzwecken seine Teredoserver abgeschaltet.

Soweit so gut. Aber man kann jetzt die Frage stellen, für was braucht man Teredo auf einem Standalone Hyper-V Server? Im Grunde ist die Aufgabe ja eigentlich, so wenig Angriffsfläche wie möglich zu bieten.

Also wird Teredo abgeschaltet:

netsh interface teredo set state disabled

wenn man nun nochmal den Status abfrägt, erhält man:

Teredo Parameters
———————————————
Type                    : disabled
Server Name             : teredo.ipv6.microsoft.com.
Client Refresh Interval : 30 seconds
Client Port             : unspecified
State                   : offline
Error                   : none

Das sieht schon besser aus und erspart künftig unnötige Eventlog-Einträge, falls MS wirklich seine Teredo-Server dauerhaft abschalten sollte.

Werbeanzeigen

Top Einführung in PNRP per NETSH

22 Mai 2011

Was man mit den Clouds von PNRP bei IPv6 alles anstellen, zeigt sehr einfach dieser Screencast: http://channel9.msdn.com/Blogs/SlickThought/Peer-to-Peer-Series-Part-1-Intro-to-PNRP

Daneben wird auch die komplette Programmierung über das .Net-Framework gezeigt:
http://channel9.msdn.com/Blogs/SlickThought/Peer-to-Peer-Series-Part-2-Registering-Names-with-PNRP-API

Schneller Einstieg in Teredo

10 Mai 2011

http://dbastas.blogspot.com/2011/01/how-to-use-teredo-protocol-in-windows-7.html

Enthält einige interessante Hinweise:
http://yorickdowne.wordpress.com/2008/01/26/ipv6-at-home-part-1-overview-teredo/