Miért van hozzárendelve IPv4 és IPv6 nyilvános címek a saját otthoni hálózatomhoz?
Miközben az Ön IPv4-címét szeretné hozzárendelni a helyéhez, akkor meglepődhet, hogy megtalál egy IPv6-címet is. Miért lenne ugyanakkor mindkét típus hozzárendelése ugyanakkor? A mai SuperUser Q&A bejegyzés válaszol egy kíváncsi olvasó kérdésére.
A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..
Image courtisy of Ministerio TIC Colombia (Flickr).
A kérdés
Az AJS14 SuperUser olvasó tudni akarja, hogy miért rendelkezik IPv4 és IPv6 nyilvános címmel az otthoni hálózatához:
Otthoni hálózatomban a saját IP-címe „megjeleníti” IPv4-ként egyes webhelyeken, mégis IPv6-ként másokon. Elolvastam ezt a SuperUser szálat, és megértem, hogy az internetszolgáltatómnak lehetősége van arra, hogy az egyik típushoz hozzárendeljen.
- Mi az a célja, hogy hozzárendeljék az egyes típusok egyikét?
- Lehet-e az IPv6 letiltása a helyi Windows rendszeren belül garantálni, hogy csak egy IPv4-címet használnak a számítógépből? Megkérdezem, hogy olvastam a biztonsági aggályokkal kapcsolatban az IPv6-val kombinálva használt egyes VPN-protokollokkal kapcsolatban.
Miért kell az IPv4 és az IPv6 nyilvános címeket azonos otthoni hálózathoz rendelni?
A válasz
A SuperUser közreműködő, Bobnak a választ kapja:
Mi az a célja, hogy hozzárendeljék az egyes típusok egyikét?
Ideális esetben az IPv4 kimerülés következtében nagyobb IPv6 bevezetésre kellene törekednünk. Azonban sok szerver még mindig nem támogatja az IPv6-ot. Sok megoldási lehetőség van, egyik sem különösebben nagyszerű, de általában az alagutakat egy közbenső kiszolgálón keresztül végzik, amely a kettő között lefordítható. Az internetszolgáltató IPv4 címet biztosít a kompatibilitási okokból.
A sok internetszolgáltató most már megvalósítja a CGN-t, ahol sokan egyetlen „nyilvános” IPv4-címmel rendelkeznek. Sok oka van annak, hogy ez rossz(1), de csak azért van szükség, mert nincs elég IPv4-cím ahhoz, hogy körbe menjen. Ezért van szükségünk IPv6-ra, és valószínűleg miért az internetszolgáltató biztosítja.
Lehet-e az IPv6 letiltása a helyi Windows rendszeren belül garantálni, hogy csak egy IPv4-címet használnak a számítógépen?
Igen, ez általában nem jó ötlet. Alternatív megoldásként letilthatja az IPv6-t az útválasztó szintjén, ami egy kicsit jobb, de ez ismét nem jó ötlet. Nem folytathatjuk az IPv4 használatát örökre.
Megkérdezem, hogy olvastam a biztonsági aggályokkal kapcsolatban az IPv6-val kombinálva használt egyes VPN-protokollokkal kapcsolatban.
Ez jellemzően a megszakadt VPN-ügyfelek és konfigurációk miatt van. Most már jobb lesz. Ha nem használja a VPN-eket, akkor ez nem érinti Önt. Ha ezt használja, először is végezzen néhány kutatást, hogy meggyőződjön-e arról, hogy az IPv6 megfelelően támogatja-e (a modern VPN-eknek mostanáig). Az egyik legnagyobb probléma az volt, hogy a VPN-ügyfelek teljesen figyelmen kívül hagyták az IPv6-ot, így az IPv6-kapcsolatok megkerülték a VPN-t, de remélhetőleg jobb lett, hogy nagyobb figyelmet fordítanak a problémára (lásd még: Az IPv6 biztonsági rése a VPN-szolgáltatók igényeit sújtja) ).
(1) Például a CGN egyik következménye, hogy az otthoni felhasználók már nem képesek megbízhatóan kiszolgálni a kiszolgálót. A hagyományos NAT elég rossz volt (és ismét az IPv4 hiányának következménye), de a CGN port továbbításával ez már nem lehetséges. Vannak olyan technikák, amelyekkel körülötte dolgozhat, mint például a NAT lyukasztása, de külső szervereket igényelnek, és nem mindig működnek a szükséges szolgáltatástól függően. Az egyedülálló IPv6-cím ezen korlátozás körül működik.
Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.