Jump to content

Question

Posted

Приветствую, у меня вопрос по IPV6.
Дабы разобраться в теме IPV6, я настроил подключение 6in4 через брокера Hurricane (tunnelbroker.net) через свой белый IP адрес. Получилось не сразу, но вроде добился того что и с роутера и из локальной сети (Home) работает и IPV6-пинг и  подключения в ресурсам внешней сети по ipv6-адресам.
Однако все это работает только "в одну сторону", то есть от внутренней сети наружу. А наоборот - из внешней сети "внутрь"- не получается. То есть, при попытке попинговать по ipv6 например внeтренний адрес самого роутера (Bridge0) - пинг есть, а если в любому из ПК внутренней сети по их ipv6-адресаам - пинга нет. причем, именно по правильным "белым" адресам из выданного брокером диапазона /48.
Вопрос, а вообще так должно работать? можно ли из внешней сети подключаться по ipv6 напрямую к компам из внутренней, или это как то запрещено файрволом по умолчанию?

Кратко, что было сделано мной для настройки:
1) Создал учетку на tunnelbroker.net и создал тоннель. Первые грабли: префикс /48 сразу не выдается. 
2) На следующий день появилась возможность запросить префикс /48. видимо, надо было сутки подождать (в руководстве этот момент никак не отмечен).
3) Создал на роутере туннель IPv6 через IPv4 как было описано в руководстве. Сделал приоритет этого подключения максимальным. В результате заработал ipv6-пинг, но только с самого роутера. 
4) Вторые грабли: в роутере вроде как автоматически должна была создаться ipv6-подсеть, но она сама не создалась. полазив по форуму, нашел нужные команды (ipv6 subnet Default ...) и через CLI создал эту подсеть с префиксом 64 и номером 0.
5) Также выполнил через CLI команду "set net.ipv6.conf.all.forwarding 1" (об этом в руководстве тоже не было сказано, сделал по аналогии), сохранил конфигурацию .
6) После перезагрузки роутера и компов компы получили "правильные" ipv6 адреса из префикса и все заработало "изнутри наружу".
7) Через внешние сервисы типа "ipv6 ping test online" попытался подключаться к ipv6 адресам, но как писал выше пинг есть только на ipv6-адрес Bridge0 (LAN-интерфейса роутера), а на компы внутренней сети Home - нет. Пробовал также подключаться по tcp к разным портам, с тем же неуспехом. Пробовал настроить делегирование на subnet, то же самое. Попробовал включить ipv6 pass through - тоже неуспех. Итог - это вообще возможно или я что-то не понимаю?

4 answers to this question

Recommended Posts

  • 0
Posted

Ну чтож, сам себе отвечаю:
Похожий вопрос оказывается уже был на форуме год назад: 

То есть, причина была все же в файрволле самого роутера.
Итак, выполнил в CLI команды, указывая MAC-адрес моего ПК:

ipv6 static tcp ISP <мой_MAC> 80
ipv6 static icmpv6 ISP <мой_MAC>

Результат: доступ по TCP к порту 80 на моем ПК появился из Интернета по прямому ipv6.
Однако, пинг v6 так и не заработал.
В общем, почти получилось. непонятно правда что не так с ping/icmp.
И нет внятной инструкции по работе с ipv6, приходится искать обрывки информации по форуму.


Еще из странного: понятно почему внутренние хосты ipv6 закрыты файрволлом, но непонятно почему так же не закрыт внутренний IPv6 LAN-интерфейса самого роутера (br0). Например, по этому IPv6-адресу можно легко входить из интернета в админку роутера на порту 80, или еще какие-нибудь сервисы которые не должны торчать наружу. Выглядит как недосмотр.

  • 0
Posted
16 hours ago, KirillR said:

Ну чтож, сам себе отвечаю:
Похожий вопрос оказывается уже был на форуме год назад: 

То есть, причина была все же в файрволле самого роутера.
Итак, выполнил в CLI команды, указывая MAC-адрес моего ПК:

ipv6 static tcp ISP <мой_MAC> 80
ipv6 static icmpv6 ISP <мой_MAC>

Результат: доступ по TCP к порту 80 на моем ПК появился из Интернета по прямому ipv6.
Однако, пинг v6 так и не заработал.
В общем, почти получилось. непонятно правда что не так с ping/icmp.
И нет внятной инструкции по работе с ipv6, приходится искать обрывки информации по форуму.


Еще из странного: понятно почему внутренние хосты ipv6 закрыты файрволлом, но непонятно почему так же не закрыт внутренний IPv6 LAN-интерфейса самого роутера (br0). Например, по этому IPv6-адресу можно легко входить из интернета в админку роутера на порту 80, или еще какие-нибудь сервисы которые не должны торчать наружу. Выглядит как недосмотр.

Для Windows недостаточно разрешить icmpv6 на маршрутизаторе. Нужно также разрешить icmpv6-пакеты в брандмауэре вашего компьютера.

  • 0
Posted (edited)
21 минуту назад, ru.celebi сказал:

Нужно также разрешить icmpv6-пакеты в брандмауэре вашего компьютера.

Действительно, отключение файрвола Windows починило пинг. Создал правило (вручную на протокол icmpv6) и теперь пинг работает. Спасибо за наводку.
Странно, но внутри локальной сети пинг6 работал и без этого правила.

Edited by KirillR
  • 0
Posted
37 минут назад, KirillR сказал:

Действительно, отключение файрвола Windows починило пинг. Создал правило (вручную на протокол icmpv6) и теперь пинг работает. Спасибо за наводку.
Странно, но внутри локальной сети пинг6 работал и без этого правила.

Потому что разные адреса источников, а Windows делит все сети на зоны с разным уровнем доверия.

  • Thanks 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.