4

Мой провайдер недавно включил ipv6, и я подумал, что это будет хорошей возможностью развернуть ipv6 в моей локальной сети.

К сожалению, я получаю только динамический префикс, поэтому я никогда не знаю адреса / подсети моих устройств. Это усложняет мне жизнь, мне нужно настроить прокси ACL и другие вещи, используя эту информацию.

Я не могу использовать локальную подсеть связи, потому что я не могу сделать записи DNS для них. Использование ULA не кажется хорошей идеей, согласно Джереми Виссеру и различным документам на v6, похоже, не одобряется, потому что это «ipv4-подобное мышление».

Как справиться с этой ситуацией? Будет ли возможно назначить префикс ULA в дополнение к префиксу, назначенному провайдером? Или есть какое-то другое решение, о котором я не знаю?

Мой уполномоченный провайдером маршрутизатор - "Fritz! Box 6320 v2 Cable ", и я вряд ли смогу изменить какие-либо настройки там, все это переопределено настройками, предоставленными провайдером (вероятно, TR069). В конце концов я хотел бы вставить Linux-коробку с iptables между моей локальной сетью и Fritz! Коробка, которая может выступать в роли DHCPv6 или чего-то еще.

Чтобы уточнить, я не намерен предлагать какие-либо услуги для внешнего мира. Это касается только локальной сети.

3 ответа3

3

Динамические префиксы IPv6 действительно раздражают. Германия - единственная страна, где я видел массовое развертывание динамических префиксов. Лучшее, что можно сделать, - это нажать ISP и попытаться получить стабильный префикс. До этого момента все, что вы можете сделать, это использовать автоконфигурацию и найти поставщика динамического DNS, который поддерживает IPv6.

0

Да, вы можете сделать это с помощью уникальных локальных адресов.

Имейте в виду, что:

  1. Адреса ULA действительны только в вашей сети; после FritzBox (который будет их настраивать и предоставлять) они недействительны и не могут быть использованы.
  2. В публичный Интернет и из него должны использоваться ваши публичные адреса, какими бы они ни были.
  3. FritzBox может потребоваться обновление прошивки для правильной поддержки ULA.

Однако, если вы не можете настроить FritzBox, тогда, возможно, вам нечего делать.

Кроме того, что Сандер Стеффанн сказал о том, что он просит вашего интернет-провайдера не предоставлять динамический префикс. Это самое простое решение.

0

В настоящее время интернет-провайдеры во всех странах медленно начинают развертывание IPv6.

Причина, по которой ваша link-local не работает, заключается в том, что link-local, как уже сказано, используется только для вашей локальной сети (LAN).

Могу я спросить, какой роутер вы используете? И если вы хотите добавить брандмауэр и т.д .; вы используете сервер?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .