Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Всем привет.
Собственно, вопрос закономерный и назрел давно. Сложилась странная ситуация, в которой все современные операционные системы как-то образом сами выдают на сетевые интерфейсы ipv6 адреса, но ничего при этом не слышно про какую-либо политику управления трафиком ipv6. Информацию про адрес можете проверить сами - в винде, начиная с 7, оно есть. В линуксах оно есть прямо из коробки. Более того, в сетевых службах в линуксах идёт повальная привязка к локальному ipv6 адресу ::1/128
Код:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever

6: br_lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
    link/ether 00:22:4d:7b:fa:e8 brd ff:ff:ff:ff:ff:ff
    inet 192.168.78.1/24 brd 192.168.78.255 scope global br_lan
    inet6 fe80::222:4dff:fe7b:fae8/64 scope link
       valid_lft forever preferred_lft forever

Вопросов возникает несколько. Во-первых, на основании какого механизма эти адреса выдаются. Во-вторых, являются ли они маршрутизируемыми в сети Интернет. В-третьих, что, собственно, с этим делать. Что скажете, попробуем ответить на вопросы и собрать информацию? В понятном виде и доступной форме, я имею ввиду.

Я лично видел в винде дома в торренте пиры с ipv6 адресами. Стало быть, оно работает для глобальной сети.

Добавлено спустя 5 минут 26 секунд:
Прикол в том, что обычный iptables, например, не управляет ipv6 трафиком, если я правильно понял. Далее, на ipv6 трафике я видел скорость в торренте гораздо выше разрешенной провайдером. Возможно, это был пир из локальной для провайдера сети, не знаю. Однако, факт. Получается, что никто никак этим трафиком не рулит. Какова тогда ситуация с файрволами? Да, есть ip6tables. Однако, я не знаю как и откуда берутся адреса и являются ли они маршрутизируемыми. В общем, надо копать...

_________________
It's dolomite, baby! (c)



Партнер
 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Если вы думаете, что это вас не касается, то вы заблуждаетесь, скорее всего. Роутеры домашние повально идёт с поддержкой ipv6. Винда, как я уже говорил, имеет поддержку из коробки. Более того, эта хрень самоорганизуется. Включил роутер, включил винду - и оно работает. А есть ли на роутере файрвол на ipv6? Сомнительно. Скорее всего - нет. Что это значит? Это значит, что ВСЕ компы у вас дома доступны из интернета. К ним пешком можно ходить... Никакого НАТа для ipv6 не требуется. Никаких пробросов, ничего. Они просто доступны. И с этим надо что-то делать.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
targitaj
Ну в принципе как-то, давно ещё, читал, что ipv6 надо отключать т. к. он опасен. Правда теперь об этом уже не пишут. К примеру, у меня он без доступа к сети, хотя его и совсем отключить можно без труда (сеть\свойства). Настройть сеть самому довольно проблематично т. к. настройки разбросаны по многим окнам. Что там обязательно надо, а что нет ... Инфы мало, а вернее не попадалось, а спецом не искал. ipv6 вводят, как добавку к ipv4 т. к. у него кончается список адресов. Но если с ipv4 проблем нет то ipv6 можно и отключить. Кажется не все провайдеры его поддерживают, хотя теперь возможно уже и все поддерживают.


 

Member
Статус: Не в сети
Регистрация: 03.09.2004
Фото: 1
::1/128 это loopback address, как и 127.0.0.1 в ipv4
fe80::222:4dff:fe7b:fae8/64 это link local address, выдаётся любому сетевому интерфейсу который поддерживает ipv6 на основании протокола Neignbour Discovery. Эти адреса не являются маршрутизируемыми в Интернете.
В торренте используют протокол туннелирования Tеredo, принцип в двух словах - ipv6 трафик запечатывается в ipv4 пакеты и отправляется на специальный сервак майкрософта (teredo сервер), который "узнает" тип траффика и пересылает его в нужном направлении.


 

Member
Статус: Не в сети
Регистрация: 16.01.2005
Откуда: Великие Луки
targitaj
Птицу с этого протокола у сетевухи сними и все. Для локальных сетей этот протокол не предназначен, когда провайдеры будут брать новые диапазоны в аренду тогда и дойдет очередь ..

_________________



 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 05.03.2014
Откуда: Химки
targitaj писал(а):
Если вы думаете, что это вас не касается, то вы заблуждаетесь, скорее всего. Роутеры домашние повально идёт с поддержкой ipv6. Винда, как я уже говорил, имеет поддержку из коробки. Более того, эта хрень самоорганизуется. Включил роутер, включил винду - и оно работает. А есть ли на роутере файрвол на ipv6? Сомнительно. Скорее всего - нет. Что это значит? Это значит, что ВСЕ компы у вас дома доступны из интернета. К ним пешком можно ходить... Никакого НАТа для ipv6 не требуется. Никаких пробросов, ничего. Они просто доступны. И с этим надо что-то делать.

Всё верно.


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Я пока тоже отключаю, но это ведь не решение. В общем, я буду копать и отписывать здесь.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Нарыл на хабре пару статей по этому поводу. Читаю.
Сразу можно выписать эту ссылку:
Провайдеры с IPv6

Добавлено спустя 17 минут 9 секунд:
Практика IPv6 — домашняя сеть

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
В общем, можно сделать резюме. Без поддержки со стороны провайдера мы имеем дома сугубо локальную ipv6 сеть. Те адреса, которые видно в том же торренте - это результат работы туннелирования. Через teredo, например.

Я вижу еще один вопрос. Допустим, у нас очень тупой провайдер и в подъезде мы все сидим на одном тупом коммутаторе без какой-либо изоляции друг от друга. Будем ли мы видеть друг друга по IPv6? Проверить можно, пингануть пару мультикастных адресов:
Цитата:
FF02::1 — все узлы сети. Считайте, старинный бродкаст канального уровня.
FF02::2 — все маршрутизаторы сети

В общем, пока можно вопрос отставить. Будет у провайдера поддержка IPv6 - можно будет продолжить. Мой домашний провайдер пока такое не дает.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Код:
ping6 -I eth2

_________________
It's dolomite, baby! (c)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 10 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan