Úvodná » ako » Prečo mám verejné adresy IPv4 a IPv6 priradené do mojej domácej siete?

    Prečo mám verejné adresy IPv4 a IPv6 priradené do mojej domácej siete?

    Aj keď očakávate priradenie adresy IPv4 k vašej polohe, možno vás prekvapí, že ste aj vám priradili IPv6 adresu. Prečo by vás obidve typy mali priradiť súčasne? Dnešný príspevok typu SuperUser Q & A má odpoveď na otázku zvedavého čitateľa.

    Dnešná relácia otázok a odpovedí sa k nám pridelí zdvorilosťou SuperUser - podskupiny Stack Exchange, zoskupenia webových stránok typu Q & A.

    Obrázok so súhlasom Ministerio TIC Colombia (Flickr).

    Otázka

    Čítačka SuperUser AJS14 chce vedieť, prečo má verejné adresy IPv4 a IPv6 priradené k svojej domácej sieti:

    V mojej domácej sieti, moja verejná adresa IP "zobrazí" ako IPv4 na niektorých webových stránkach, ale ako IPv6 na iných. Prečítal som si toto vlákno SuperUser a pochopil som, že môj poskytovateľ internetových služieb môže mať priradený jeden z každého typu.

    • Aký je účel priradiť mi jeden z každého typu?
    • Môže zablokovať protokol IPv6 z prostredia Windows na lokálnom hostiteľovi, aby sa z tohto počítača použila iba adresa IPv4? Pýtam sa, keď som prečítal bezpečnostné obavy vo vzťahu k niektorým protokolom VPN používaným v kombinácii s protokolom IPv6.

    Prečo by verejné adresy IPv4 a IPv6 mali byť priradené k rovnakej domácej sieti?

    Odpoveď

    Príspevok SuperUser Bob má pre nás odpoveď:

    Aký je účel priradiť mi jeden z každého typu?

    V ideálnom prípade by sme mali smerovať k väčšiemu zavedeniu protokolu IPv6 kvôli vyčerpaniu protokolu IPv4. Mnoho serverov však stále nepodporuje protokol IPv6. Existuje mnoho riešení, ktoré nie sú mimoriadne skvelé, ale vo všeobecnosti zahŕňajú tunelovanie cez prechodový server, ktorý sa dá prekladať medzi týmito dvoma. Váš ISP vám poskytne adresu IPv4 z dôvodov kompatibility.

    Toľko poskytovateľov internetových služieb teraz implementuje CGN, kde mnoho ľudí zdieľa jednu "verejnú" adresu IPv4. Existuje mnoho dôvodov, prečo je to zlá vec(1), ale je to jednoducho preto, lebo nestačí dostatok IPv4 adries. To je dôvod, prečo potrebujeme IPv6, a pravdepodobne aj to, prečo to váš ISP poskytuje.

    Môže zablokovať protokol IPv6 z prostredia Windows na lokálnom hostiteľovi a zaručuje, že sa z tohto počítača použije iba adresa IPv4?

    Áno, toto však vo všeobecnosti nie je dobrý nápad. Môžete tiež zakázať IPv6 na úrovni smerovača, čo je o niečo lepšie, ale opäť to nie je skvelý nápad. Nemôžeme naďalej používať IPv4 navždy.

    Pýtam sa, keď som prečítal bezpečnostné obavy vo vzťahu k niektorým protokolom VPN používaným v kombinácii s protokolom IPv6.

    To je zvyčajne spôsobené zlomenými klientmi a konfiguráciami VPN. Zlepšuje sa to teraz. Ak nepoužívate siete VPN, nebude to mať vplyv na vás. Ak použijete jeden, mali by ste najskôr urobiť nejaký prieskum a zistiť, či správne podporuje IPv6 (moderné VPN by mali byť už teraz). Jednou z najväčších problémov bolo, keď VPN klienti ignorovali úplne protokol IPv6, takže pripojenia IPv6 vynechali VPN, ale dúfajme, že sa teraz lepšie zhoršilo, keď sa venovala väčšia pozornosť tejto problematike (pozrite tiež: Bezpečnosť protokolu IPv6 spôsobuje chyby v nárokoch poskytovateľov VPN ).

    (1) Jedným z dôsledkov CGN je napríklad to, že domáci používatelia už nemôžu spoľahlivo hostiť server. Tradičná NAT bola dostatočne zlá (a opäť dôsledkom nedostatku IPv4), ale s prenosom portov CGN to už nie je možné. Existujú techniky pre prácu okolo neho, ako napr. NAT hole-punching, ale vyžadujú externé servery a nie vždy fungujú v závislosti od požadovanej služby. Máte jedinečnú adresu IPv6 a toto obmedzenie funguje.


    Máte niečo doplniť vysvetlenie? Znie to v komentároch. Chcete sa dozvedieť viac odpovedí od iných používateľov technickej úrovne Stack Exchange? Pozrite sa na celý diskusný príspevok tu.