- 0
Возможны ли прямые IPV6 подключения из внешней сети к внутренним адресам LAN?
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
KirillR
Приветствую, у меня вопрос по IPV6.
Дабы разобраться в теме IPV6, я настроил подключение 6in4 через брокера Hurricane (tunnelbroker.net) через свой белый IP адрес. Получилось не сразу, но вроде добился того что и с роутера и из локальной сети (Home) работает и IPV6-пинг и подключения в ресурсам внешней сети по ipv6-адресам.
Однако все это работает только "в одну сторону", то есть от внутренней сети наружу. А наоборот - из внешней сети "внутрь"- не получается. То есть, при попытке попинговать по ipv6 например внeтренний адрес самого роутера (Bridge0) - пинг есть, а если в любому из ПК внутренней сети по их ipv6-адресаам - пинга нет. причем, именно по правильным "белым" адресам из выданного брокером диапазона /48.
Вопрос, а вообще так должно работать? можно ли из внешней сети подключаться по ipv6 напрямую к компам из внутренней, или это как то запрещено файрволом по умолчанию?
Кратко, что было сделано мной для настройки:
1) Создал учетку на tunnelbroker.net и создал тоннель. Первые грабли: префикс /48 сразу не выдается.
2) На следующий день появилась возможность запросить префикс /48. видимо, надо было сутки подождать (в руководстве этот момент никак не отмечен).
3) Создал на роутере туннель IPv6 через IPv4 как было описано в руководстве. Сделал приоритет этого подключения максимальным. В результате заработал ipv6-пинг, но только с самого роутера.
4) Вторые грабли: в роутере вроде как автоматически должна была создаться ipv6-подсеть, но она сама не создалась. полазив по форуму, нашел нужные команды (ipv6 subnet Default ...) и через CLI создал эту подсеть с префиксом 64 и номером 0.
5) Также выполнил через CLI команду "set net.ipv6.conf.all.forwarding 1" (об этом в руководстве тоже не было сказано, сделал по аналогии), сохранил конфигурацию .
6) После перезагрузки роутера и компов компы получили "правильные" ipv6 адреса из префикса и все заработало "изнутри наружу".
7) Через внешние сервисы типа "ipv6 ping test online" попытался подключаться к ipv6 адресам, но как писал выше пинг есть только на ipv6-адрес Bridge0 (LAN-интерфейса роутера), а на компы внутренней сети Home - нет. Пробовал также подключаться по tcp к разным портам, с тем же неуспехом. Пробовал настроить делегирование на subnet, то же самое. Попробовал включить ipv6 pass through - тоже неуспех. Итог - это вообще возможно или я что-то не понимаю?
0 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.