Перейти к содержанию

Вопрос

Опубликовано

Приветствую, у меня вопрос по IPV6.
Дабы разобраться в теме IPV6, я настроил подключение 6in4 через брокера Hurricane (tunnelbroker.net) через свой белый IP адрес. Получилось не сразу, но вроде добился того что и с роутера и из локальной сети (Home) работает и IPV6-пинг и  подключения в ресурсам внешней сети по ipv6-адресам.
Однако все это работает только "в одну сторону", то есть от внутренней сети наружу. А наоборот - из внешней сети "внутрь"- не получается. То есть, при попытке попинговать по ipv6 например внeтренний адрес самого роутера (Bridge0) - пинг есть, а если в любому из ПК внутренней сети по их ipv6-адресаам - пинга нет. причем, именно по правильным "белым" адресам из выданного брокером диапазона /48.
Вопрос, а вообще так должно работать? можно ли из внешней сети подключаться по ipv6 напрямую к компам из внутренней, или это как то запрещено файрволом по умолчанию?

Кратко, что было сделано мной для настройки:
1) Создал учетку на tunnelbroker.net и создал тоннель. Первые грабли: префикс /48 сразу не выдается. 
2) На следующий день появилась возможность запросить префикс /48. видимо, надо было сутки подождать (в руководстве этот момент никак не отмечен).
3) Создал на роутере туннель IPv6 через IPv4 как было описано в руководстве. Сделал приоритет этого подключения максимальным. В результате заработал ipv6-пинг, но только с самого роутера. 
4) Вторые грабли: в роутере вроде как автоматически должна была создаться ipv6-подсеть, но она сама не создалась. полазив по форуму, нашел нужные команды (ipv6 subnet Default ...) и через CLI создал эту подсеть с префиксом 64 и номером 0.
5) Также выполнил через CLI команду "set net.ipv6.conf.all.forwarding 1" (об этом в руководстве тоже не было сказано, сделал по аналогии), сохранил конфигурацию .
6) После перезагрузки роутера и компов компы получили "правильные" ipv6 адреса из префикса и все заработало "изнутри наружу".
7) Через внешние сервисы типа "ipv6 ping test online" попытался подключаться к ipv6 адресам, но как писал выше пинг есть только на ipv6-адрес Bridge0 (LAN-интерфейса роутера), а на компы внутренней сети Home - нет. Пробовал также подключаться по tcp к разным портам, с тем же неуспехом. Пробовал настроить делегирование на subnet, то же самое. Попробовал включить ipv6 pass through - тоже неуспех. Итог - это вообще возможно или я что-то не понимаю?

Рекомендуемые сообщения

Ответов пока нет

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.