IPv6-only als onderdeel van een sustainable business model

"Het verschil tussen IPv6-only en dual-stack is in de praktijk minimaal"

De Zwitserse service provider ungleich profileert zich expliciet als IPv6-only dienstverlener onder de vlag IPv6onlyHosting. Voor hen is IPv6 een logisch onderdeel van hun sustainable business model. De voordelen van een interne IPv6-only infrastructuur zijn groot, voor zowel aanbieder als klanten. En eindgebruikers op IPv4 worden gewoon bediend via transparante, service-specifieke proxies.

"De kern van onze dienstverlening bestaat uit virtuele machines (VM's) en data-opslag," vertelt CEO Nico Schottelius. "Naast de traditionele dual-stack systemen bieden we ook al een aantal jaren IPv6-only VM's aan."

Proxies

Om te zorgen dat de services op deze systemen wel bereikbaar zijn voor de buitenwereld – dat wil zeggen: voor alle internetgebruikers – zet ungleich verschillende IPv6-IPv4 (reverse) proxy servers in voor specifieke protocollen:

Volgens Schottelius wordt het merendeel van de IPv6-only VM's gebruikt om webdiensten aan te bieden, en is hun bereikbaarheid vanaf het IPv4 internet op deze manier afdoende geregeld. Voor ungleich bieden de proxies (middels SNI) de mogelijkheid om IPv4-adressen uit te sparen ten opzichte van een dual-stack oplossing.

Korting

Op dit moment krijgen klanten een korting van 8 Zwitserse frank (7,50 Euro) per maand op hun IPv6-only VM. Binnenkort wordt dat verschil nog een Euro groter omdat de prijzen van de dual-stack VM's omhoog gaan. "We hebben zojuist weer een IPv4-netwerk gevuld. Dat betekent dat we de kosten van het nieuwe netwerk in onze prijzen moeten verwerken," aldus Schottelius.

"Daarnaast krijgen IPv6-klanten allerlei zaken gratis, juist omdat nog niet iedereen op IPv6 zit. Zo krijgen ze één IPv6 VPN per VM cadeau. Als stand-alone product kost dit 120 CHF (113 Euro) per jaar."

"Het verschil tussen IPv6-only en een dual-stack VM is in de praktijk echter minimaal. Zelfs als je een protocol wilt ontsluiten dat op dit moment niet ondersteund wordt, dan ontwikkelen we daarvoor een proxy of connector op maat."

Houdbare propositie

Voor ungleich is IPv6 vanzelfsprekend onderdeel van een bredere propositie. "Ons hele bedrijf is gericht op sustainability," aldus Schottelius. "Zo draaien we op 100 procent vernieuwbare energie en zijn we een zero-carbon provider. Maar we gaan verder dan dat: we hergebruiken oude gebouwen in het canton Glarus, en onze (refurbished) servers worden niet actief gekoeld. Daarnaast ondersteunen we de lokale gemeenschap met kennis en betaalbare digitale diensten."

"Onze focus op IPv6 is een logisch onderdeel van deze aanpak: IPv4 is niet houdbaar, niet voor ons, niet voor gebruikers, en niet voor content-aanbieders. Zouden we dit niet doen, dan is dat op lange termijn ten nadele van onze klanten."

Geen verrassingen

De belangrijkste reden voor ungleich om IPv6-only expliciet in de markt te zetten onder de IPv6onlyHosting-vlag is om duidelijkheid te scheppen voor klanten. "Geen verrassingen," benadrukt Schottelius. "Daarnaast willen we IPv6 onder de aandacht brengen, en het achterhaalde idee dat IPv4 noodzakelijk is doorbreken. Ons aanbod bewijst dit ook."

Voor de gebruikers is het geen probleem: "Het afgelopen jaar zijn veel van onze klanten van dual-stack naar IPv6-only overgestapt. Niet alleen vanwege de prijs, maar ook omdat het beheer eenvoudiger is. Belangrijk voordeel is dat gebruikers firewall-regels op hun VM kunnen maken op basis van hun VPN. Zo kun je vanaf je laptop overal ter wereld veilige toegang krijgen tot bijvoorbeeld je Prometheus-ingang."

Kleine technische bedrijven

De belangrijkste doelgroep voor deze IPv6-only diensten zijn kleine technische bedrijven. "Meestal gaat het om bedrijven ter grootte van 3 tot 20 mensen, die web- of andere applicaties ontwikkelen," aldus Schottelius. "Veel van hen runnen web application servers, sommige chat-systemen als Mattermost of Matrix, en veel software development en code repository-diensten."

"Klanten waren in eerste instantie sceptisch toen we hier in 2017 mee begonnen. Maar dat veranderde snel ze hun eerste IPv6 VM's gingen gebruiken, ze een /64 prefix konden gebruiken voor Docker, of hun bijkantoren met elkaar konden verbinden via ons VPN-netwerk.

Verhitte discussie

Volgens Schottelius heeft deze strategie in eerste instantie wel wat grijze haren opgeleverd. "We hebben destijds in het team een verhitte discussie gehad over welke richting op te gaan. Maar daarna heeft het ons leven een stuk gemakkelijker gemaakt. Hadden we bijvoorbeeld geen IPv6 in ons datacenter toegepast, dan hadden nu al onze interne switches, routers, access points en dergelijke RFC 1918 adressen gehad. Behalve dat we dan ook stateful NAT hadden moeten doen, levert dat ook problemen op met overlappende netwerk-adresruimten bij remote access."

"We begonnen destijds met alleen IPv6," vervolgt Schottelius. "Daarna voegden we her en der dual-stack functionaliteit toe, en inmiddels zijn we weer helemaal teruggegroeid naar IPv6-only. Voor HTTPS hebben we in het begin een proxy ontwikkeld waarin de TLS-certificaten waren geïnstalleerd. Nu gebruiken we daarvoor onze eigen SNI snooping technologie, waarmee dat niet meer nodig is."

Moderne technologie-stack

"Ungleich heeft zich altijd beziggehouden met cutting-edge technologie," aldus Schottelius. "Een IPv6-first aanpak is voor ons logisch onderdeel daarvan. Het helpt ons om eenvoudig en consistent te blijven. Maar het brengt ons ook in contact met bedrijven die op een moderne technologie-stack willen voortbouwen en geen technologie willen gebruiken die inmiddels achterhaald is."