Одним из возможных вариантов использования является предоставление доступа всей локальной сети к VPN без использования NAT.
Но не думайте, что эти два адреса будут автоматически принадлежать разным сетям. Даже в IPv4 у компьютера может быть один или несколько "внешних" IP-адресов из той же сети, назначенных непосредственно ему. (Это относится к большинству серверов, например.) Это может быть использовано для реализации "виртуальных хостов" на основе IP (с одним сайтом на IP-адрес - не только для старых версий SSL, но и для различных старых протоколов, таких как FTP).
В IPv6 несколько IP-адресов очень распространены. Например, один интерфейс может иметь
локальный адрес fe80::4a5d:ff60:e8fe:658f
, который основан на MAC-адресе и всегда везде одинаков; он используется для внутренних целей IPv6 (Neighbor Discovery).
глобальный адрес в вашей текущей сети 2001:470:1f0b:614:4a5d:ff60:e8fe:658f
, который имеет один и тот же "идентификатор хоста", но может иметь разные префиксы в зависимости от сети; его можно использовать для входящих подключений с других интернет-хостов.
несколько глобальных адресов конфиденциальности в одной и той же сети 2001:470:1f0b:614:a944:101:7c99:25ce
("текущий" один и несколько "устаревших" (с истекшим сроком действия)), которые имеют одинаковый сетевой префикс, но генерируются случайным образом идентификаторы хоста, которые меняются каждые несколько часов для предотвращения отслеживания; эти адреса используются для исходящих соединений, таких как просмотр веб-сайтов.
Обратите внимание, что абсолютно бессмысленно запрещать пользователю назначать несколько адресов. Если у меня есть достаточные привилегии для добавления адреса, у меня также есть достаточные привилегии для создания произвольных IP-пакетов (или даже кадров Ethernet) и их отправки по проводам с любыми желаемыми адресами.
Другими словами, если ваша проблема не позволяет пользователям получить доступ к определенным частям сети, она не может быть решена на компьютерах пользователей - вы должны убедиться, что сама сеть защищена (брандмауэры, 802.1x, безопасность портов на коммутаторах уровня доступа). или что-то еще, что используют парни для достижения этой цели).