Καλημέρα σας.
Ζήτησα από την Ιναλαν, να ενεργοποιήσει την static IPv6 που διαφημίζουν ότι την παρέχουν δωρεάν.
Χωρίς να ξέρω σχεδόν τίποτα για ipv6, νόμιζα ότι θα μπορώ έστω να τη χρησιμοποιήσω όπως τις ipv4 στήνοντας ένα ipv6to4 μέσα στο ZTE F670L που παρέχουν .
Δυστυχώς δίνουν μόνο user access (όχι admin), και δεδομένου ότι δίνουν κυριολεκτικά μόνο μία ip xxxx::xxxx/128 (αντί για κάποιο network prefix xxxx::xxxx/64 ή έστω ακόμα και /80 όπως άλλοι αντίστοιχοι isp στο εξωτερικό), δεν ξέρω αν τελικά μπορώ να αξιοποιήσω κάπως αυτή την static ip για services που τρέχουν εσωτερικά στο δίκτυο!
Έχει κανείς καμιά ιδέα αν μπορω κάπως την GUA που δίνουν να την μεταφέρω στον υπολογιστή ; Πώς θα μπορούσα να περάσω το traffic μετά προς τα μέσα;
Ευχαριστώ!
Εμφάνιση 1-9 από 9
Θέμα: Inalan ipv6
-
24-01-25, 12:04 Inalan ipv6 #1
Τελευταία επεξεργασία από το μέλος euri : 25-01-25 στις 12:38. Αιτία: προσθήκη του tag [NOPARSE] για να μη δημιουργούνται ανεπιθύματα smilies
-
24-01-25, 12:44 Απάντηση: Inalan ipv6 #2
....
Θα μπορούσες να μοιράσεις ipv6 @lan-side
και να κάνεις nat/masquerade την μοναδική public ipv6 που σου δίνουν.
Αν θες να την στείλεις σε έναν host @lan-side θα κάνεις dst-nat και τους σχετικούς κανόνες στο firewall σαν να ήταν ipv4.
Αν υποθέσουμε ότι κάνει κάτι τέτοιο^ το cpe τους.
Αν δεν το κάνει, αν μπαίνει bridged και σου περνάει ipv4/6 μέσα στήνεις ένα proper-router.
Θεωρητικά γίνεται, δεν το έχω κάνει ποτέ,
και κάποιοι ipv6 purists μόλις θα κάναν εμετό.
Για μένα θα ήταν ικανός λόγος να αλλάξω isp.Τελευταία επεξεργασία από το μέλος euri : 25-01-25 στις 12:39. Αιτία: διορθωση της παράθεσης με το [NOPARSE] tag
Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
24-01-25, 14:33 Απάντηση: Inalan ipv6 #3Αν θες να την στείλεις σε έναν host @lan-side θα κάνεις dst-nat και τους σχετικούς κανόνες στο firewall σαν να ήταν ipv4.
Αν δεν το κάνει, αν μπαίνει bridged και σου περνάει ipv4/6 μέσα στήνεις ένα proper-router.
ipv6 purists μόλις θα κάναν εμετό
Για μένα θα ήταν ικανός λόγος να αλλάξω isp.
-
24-01-25, 14:46 Απάντηση: Inalan ipv6 #4
η /128 που σου δίνει είναι αποκλειστικά για το CPE (το ZTE αν κατάλαβα καλά). δεν μπορείς να την πάς αλλου. Να κάνεις NAT66 με αυτήν όπως ειπώθηκε είναι για τα πανηγύρια. μην το δοκιμάσεις κάν.
Να την κάνεις reverse NAT σε κάποιο server που μιλαει με το ZTE με τις ULA διευθύνσεις (οτι ξεκινά fc00:.. ή fd00:.. ) -αν και εφόσον το ZTE μανατζάρει τις ULA εντός του LAN- είναι ίσως μια λύση εφόσον μιλάμε για απλά tcp/udp services που θέλεις να κάνεις expose στο internet.
το σωστό είναι το ZTE σου να πρέπει κάπως με DHCPv6 να ζητήσει prefix (το ίδιο κάθε φορά αφου έχεις ζητήσει/πληρώσει στατικ) το οποιο μετα θα χρησιμοποιήσεις στο/στα LAN σου.
περισσότερρες λεπτομέρειες για το πως θα γίνει αυτό ακριβώς θα πρέπει μαλλον να μιλήσεις με τον πάροχο ή εδώ αν το έχει κάνει κάποιοςΤελευταία επεξεργασία από το μέλος dpap76 : 24-01-25 στις 14:54.
-
24-01-25, 15:49 Απάντηση: Inalan ipv6 #5
Ισχύει^ είναι
θα έχεις τα προβλήματα του nat απο ipv4-era αλλά με την χαρά να έχεις πραγματικά μεγάλες διευθύνσεις
Απ'την άλλη μεριά, δεν μπορώ να σκεφτώ κάτι άλλο αν όντως δίνουν 1(!) ipv6.
και αυτό^
- - - Updated - - -
Όχι, εννοούσα να μοιράσεις ula @lan-side,
να κάνεις dst-nat την public ipv6->ula του x host @lan-side που θες να φαίνεται "έξω",
και να κάνεις src-nat/masquerade τις ula του lan στην public ipv6.
Αυτά, αν το κάνει το cpe τους, και αν δεν έχεις δικό σου router πιο πίσω.
Αν έχεις δικό σου router πιο πίσω θα πρέπει να κάνεις +1 nat για να πάει πιο πίσω.
Αλλά μίλα μαζί τους μπάς και δίνουν prefix με pd γιατί το παραπάνω είναι διαστροφή.Τελευταία επεξεργασία από το μέλος K1m0n : 24-01-25 στις 16:28. Αιτία: fixed typo (lua->ula... lol)
Disclaimer:
Any views or opinions expressed represent the official view of the voices in my head.
-
25-01-25, 01:46 Απάντηση: Inalan ipv6 #6Αλλά μίλα μαζί τους μπάς και δίνουν prefix με pd γιατί το παραπάνω είναι διαστροφή
Όντως έβαλα ipv6 address από "μέσα" από αυτό το prefix, ρύθμισα και το default route να πηγαίνει προς το modem και ...viola μπορούσα να κάνω ssh -6 από εξωτερικό pc κατευθείαν στον υπολογιστή μου. ούτε NAT ούτε τίποτα.
Ευχαριστώ γα τις συμβουλές!Τελευταία επεξεργασία από το μέλος euri : 25-01-25 στις 12:41. Αιτία: προσθήκη του tag [NOPARSE] για να μη δημιουργούνται ανεπιθύματα smilies
-
25-01-25, 08:10 Απάντηση: Inalan ipv6 #7
nat και ipv6 ειναι τσακωμενοι απο τα γεννοφασκια τους. Βεβαια oi φωστηρες που το σχεδιασαν σκεφτηκαν τα πάντα εκτός ομως απο ταπεινους χρηστες που ειναι dual homed και παιρνουν feed απο δυο γραμμες.
Ενω εκει καθαριζεις με ipv4 nat, στο ipv6 φασκελοκουκουλωστα.
Ασε που καθε φορα που συνδεεται σου στελνουν και διαφορετικο /56 και ξαναμοιραζεις ip's παντου.
Οποτε καμμια πρακτική ευκολια, και στο τελος δυο δικτυα να κανεις troubleshoot. (και το map-e support μονο σε κινεζικα cpe και να το αγννουν απαντες οι υπολοιποι)
Ναι θα το βαλουμε server side, αλλα μεχρι εκει. Για ολα τα αλλα δε πατε να....
To μονο που μπορεις να κανεις ειναι disable. Οσο φιλοτιμες προσπαθειες και να κανεις, εκει καταληγει ΠΑΝΤΑ.
(μεχρι να μας το φορεσουν that is)
-
25-01-25, 17:18 Απάντηση: Inalan ipv6 #8
ωραίος. δες μήπως το ZTE αφου εχεις admin τώρα μήπως πρέπει να ενεργοποιήσεις και RA ωστε να τις δίνει και αυτόματα στο LAN σου χωρίς να τις βάζεις με το χέρι.
προσοχή στο firewall. Στο v6 δεν έχουμε την ασπίδα του NAT να μας προστατεύει
όπως την είδες εσυ απεξω ετσι μπορεί και όλο το Internet. απλά το σκανάρισμα εδώ είναι ασύμφορο. θέλει χιλιάδες ώρες για να σκαναριστεί πληρως ένα /64. ΑΝ ομως κάπως/καπου/καποιος την ξέρει-μάθει είσαι εκτεθειμένος.
-
02-03-25, 12:26 Απάντηση: Inalan ipv6 #9
Bookmarks