IPv6 होम सेट-अप | ओपनवर्ट 18.06.1 - कैसे करें?


10

मैं आईपीवी 6 होम सेट-अप से जूझ रहा हूं। मैं ईमानदार होने के लिए बहुत नेटवर्किंग नहीं समझता।


मेरे ISP ने मुझे सूचित किया कि पिछले साल वह IPv6 पूरी तरह से सक्षम था।

मैंने तब से इसे अपने राउटर में स्थापित करने का प्रबंधन नहीं किया। मैंने उनसे कहा, लेकिन वे बहुत परवाह नहीं करते हैं क्योंकि लगभग सभी वेब डुअल-स्टैक / आईपीवी 4 सक्षम हैं।

इसलिए, वे केवल एक बार जांच करने के लिए आए कि क्या समस्या उनके पक्ष में है: वे दावा करते हैं कि यह नहीं है और यह कि मेरे ऑपरेटिंग सिस्टम (विंडोज 10 प्रो, लिनक्स टकसाल 19.0 दालचीनी, एंड्रॉइड 7.0) और उनकी सेटिंग्स समस्याएं हैं, या राउटर हैं। बुरी तरह से सेट अप है।


समस्या

चूँकि मैं उल्लेखित सभी प्रणालियों में IPv6 सक्षम होना सुनिश्चित करता हूं, इसलिए मुझे पता चला कि शायद मेरा राउटर पुराना है , कृपया इसे और अधिक समर्थित न समझें, मॉडल है: TP-Link आर्चर C5 v1.2 फर्मवेयर के साथ दिनांकित 2015-04-28

किसी तरह कभी-कभी, आज भी मैं DHCPv6 से एक सेट-अप प्राप्त करने में सक्षम था:

IP: 2a02:768:7c00:14a:32b5:c2ff:feb9:c8f3/64
Gateway: fe80::225:90ff:fef5:7c13
DNS1: 2a02:768:0:1010::3
DNS2: 2a02:768:0:1010::2

प्रश्न (मूल)

क्या ऐसी सेटिंग ऊपर भी तकनीकी रूप से सही है, मेरा मतलब है कि मैं गेटवे को शायद स्थानीय-केवल पते के रूप में देखता हूं, क्या यह समस्या है जिसके कारण मैं आईपीवी 6-केवल साइटों को ब्राउज़ नहीं कर सकता हूं?

अद्यतन - OpenWrt


मैं OpenWrt में पूरी तरह से नया हूं। कृपया मेरा मार्ग दर्शन कीजिए। धन्यवाद।


मैंने अपने राउटर में OpenWrt 18.06.1 अपलोड करने में कामयाबी हासिल की है और Wifi 5G और 2.4G दोनों को काम करते हुए सार्वजनिक स्थैतिक IPv4 एड्रेस के साथ बनाया है।


मूलभूत जानकारी

  • मॉडल: टीपी-लिंक आर्चर सी 5 v1
  • वास्तुकला: क्वालकॉम एथरोस QCA9558 वेर 1 रेव 0
  • फर्मवेयर संस्करण: ओपनवर्ट 18.06.1 r7258-5eb055306f / LuCI ओपनरैट -18.06 शाखा (git-18.228.31946-f64b152)
  • कर्नेल संस्करण: 4.9.120

मैं रूटर के रूप में SSH करने में सक्षम हूँ root। यहां सबसे बुनियादी जानकारी दी गई है।

# cat /etc/config/network

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd62:320d:015a::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth1.1'
    option proto 'static'
    option ipaddr '192.168.0.1'
    option netmask '255.255.255.0'
    option ip6addr '2a02:768:7c00:14a:32b5:c2ff:feb9:c8f3/64'
    option ip6gw 'fe80::225:90ff:fef5:7c13'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'static'
    option ipaddr '10.7.113.62'
    option netmask '255.255.255.252'
    option gateway '10.7.113.61'
    option dns '8.8.8.8 10.255.255.10'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'static'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 4 5 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 6t'

# cat /etc/config/dhcp

config dnsmasq
    option domainneeded '1'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'

config dhcp 'lan'
    option interface 'lan'
    option start '100'
    option limit '150'
    option dhcpv6 'server'
    option ra 'server'
    option force '1'
    option ra_management '1'
    option leasetime '15m'
    option ra_default '1'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'
    option ra 'server'
    option dhcpv6 'server'
    option ra_management '1'
    list dns '2a02:768:0:1010:0:0:0:3'
    list dns '2a02:768:0:1010:0:0:0:2'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

टिप्पणी का जवाब देने के लिए:

क्या आप ipv6.google.com को पिंग कर सकते हैं? IP पते तार्किक लगते हैं। यह भी ध्यान देने योग्य है कि आपकी ISP सेटिंग्स क्या हैं - मुझे अपने मंचों पर दिन में वापस खोजना था और सेटिंग्स इस आधार पर अलग-अलग थीं कि आप केबल या फाइबर पर हैं। कुछ स्थानीय ज्ञान यहां उपयोगी हो सकते हैं।

  • करने में सक्षम नहीं है ping6। 100% पैकेट नुकसान

  • आईएसपी सेटिंग्स - नीचे देखें।

  • मैं सामान्य केबल पर हूं = ईथरनेट = लगभग 20/10 Mbit / s।

  • मुझसे कुछ भी पूछो।


जीयूआई से वर्तमान स्टेटस:

जीयूआई से वर्तमान स्टेटस

मैंने सफलता के बिना DHCPv6 का उपयोग करने की कोशिश की है। इसीलिए मैंने यह सवाल पोस्ट किया।


आईएसपी

  • नाम: स्टारनेट सरो

  • वेब: http://www.starnet.cz/

  • ASN: 44489, यहाँ देखें

  • IPv6 असाइनमेंट: उन्होंने मुझे बताया कि वे DHCPv6 का उपयोग करके नेटिव IPv6 का उपयोग करते हैं।


DHCPv6

मुझे आईएसपी द्वारा सूचित किया गया है, वे डीएचसीपीवी 6 के माध्यम से स्वचालित रूप से उपसर्ग सौंपते हैं, और इस बिंदु पर कोई स्थिर कॉन्फ़िगरेशन संभव नहीं है।

इसलिए, मैंने सभी स्टैटिक सेटिंग्स को हटा दिया और 64 प्रीफिक्स के लिए मजबूर अनुरोध के साथ डीएचसीपीवी 6 चालू कर दिया।

WAN6 अनुभाग में DHCPv6 को सक्षम करने के लिए आवेदन करने से पहले, मैंने ऐसा देखा:

network.wan6.proto=dhcpv6
network.wan6.reqaddress=force
network.wan6.reqprefix=64

इससे एक चीज नहीं बदली, क्या अधिक है, IPv6 अपलिंक को कॉन्फ़िगर नहीं किया गया है।

इस तथ्य के प्रकाश में कि वे बिना किसी गारंटी के भारी मात्रा में धन चाहते हैं कि उनके तकनीशियन मेरी जगह समस्या का समाधान करेंगे, मैं इस सवाल पर एक रसदार इनाम डाल रहा हूं।

मैं इस प्रश्न को संपादित करने का प्रयास करूंगा ताकि आप कभी भी मुझसे एक नया प्रश्न पूछ सकें।


मैं प्रत्येक दिन 3 दिनों के लिए OpenWrt इंटरफ़ेस ब्राउज़ करता हूं, लेकिन हो सकता है कि शायद मुझे कुछ नया मिला हो (मुझे कम से कम), इसे VLANs कहा जाता है, और मुझे नहीं पता कि इसका उद्देश्य क्या है, इसलिए मैं इसे पोस्ट कर रहा हूं:

वीएलएएन सेटिंग्स


आईएसपी स्टारनेट

मैंने पाया है कि उनके पास अपनी वेबसाइट पर कुछ मूल्यवान जानकारी नहीं है:

http://www.starnet.cz/info/ipv6

जिसे आप आसानी से उदाहरण के लिए Google अनुवाद कर सकते हैं।

एक और बात की पुष्टि की, मैंने उनके फेसबुक पेज पर पाया है :

उपसर्ग 64 है। और उन्होंने 56 बनाने की योजना बनाई है।


Ping6

वर्तमान सेटिंग में, और सीधे LuCI (GUI) इंटरफ़ेस से, जब मैं करने की कोशिश करता ping6 ipv6.google.comहूं, मुझे मिलता है:

PING ipv6.google.com (2a00:1450:400d:805::200e): 56 data bytes
ping6: sendto: Permission denied

बग?

मुझे मेरे सटीक संस्करण की निम्न बग रिपोर्ट मिली है:

https://bugs.openwrt.org/index.php?do=details&task_id=1763

व्यक्ति 17.0.1.5 को अपग्रेड करने का सुझाव देता है, IPv6 मुद्दे को हल करता है, क्या कोई सक्षम मेरे लिए उस बग रिपोर्ट को देख सकता है, मैं वास्तव में इसे नहीं समझता।


बग की पुष्टि की

बग रिपोर्ट बिल्कुल सही है, मुझे समझ नहीं आ रहा है कि इसे क्यों नहीं सौंपा गया है या इसकी प्राथमिकता बहुत कम क्यों है, लेकिन मैं 17.x फर्मवेयर पर IPv6 पता उपसर्ग प्राप्त करने में सक्षम था:

IPv6 17.x फर्मवेयर में है


पक्षियों के बच्चे

मेरे पास 17.x फर्मवेयर से इंटरनेट कनेक्शन नहीं है, बस राउटर से सीधे पिंग और पिंग 6 करने में सक्षम है, कृपया मुझे यह पता लगाने में मदद करें।


IPv6 अपस्ट्रीम आखिर है!

IPv6 अपस्ट्रीम आखिरकार है

17.x पर डाउनग्रेड होने के बाद, क्लाइंट्स से कोई इंटरनेट कनेक्शन उपलब्ध नहीं था, लेकिन जब 18.x फर्मवेयर पर वापस अपग्रेड किया गया, तो IPv6 अपस्ट्रीम आखिरकार है।


LAN IPv6

अंतिम चरण ग्राहकों को IPv6 सक्षम करना चाहिए। मेरे पास विंडोज / लिनक्स / एंड्रॉइड पर कोई आईपीवी 6 नहीं है, इसलिए कुछ गड़बड़ है, मुझे नहीं पता कि यह क्या है।


बाउंटी अभी भी चालू है

मैं नियमों का सम्मान करता हूं, इसलिए अब कोई रद्द अनुरोध नहीं होगा।

किसी को उन 300 अंकों की पेशकश करने के लिए, मेरे पास आपके लिए कुछ बोनस प्रश्न हैं।


300 अंकों के लिए बोनस प्रश्न

  1. क्या कोई मुझे स्टेटफुल और स्टेटलेस IPv6 असाइनमेंट का अंतर और उपयोगिता समझा सकता है ? शायद सुरक्षा निहितार्थ सहित। कृपया उद्धृत करें, धन्यवाद।

  2. क्या आप आगे बता सकते हैं कि DUID = DHCP अद्वितीय पहचानकर्ता क्या है? मेरा मतलब है कि इसका उद्देश्य और उपयोग क्या है। शायद सुरक्षा निहितार्थ सहित। कृपया उद्धृत करें, धन्यवाद।

जवाबों:


4

संक्षेप में:

IPv6 का स्टेटफुल DHCPv6 ऑटो-कॉन्फ़िगरेशन IPv4 में DHCP के बराबर है। एक DHCPv6 सेवा क्लाइंट डिवाइस को IPv6 पता प्रदान करती है और क्लाइंट और सर्वर दोनों उस पते की "स्थिति" (यानी लीज समय आदि) को बनाए रखते हैं। अपने राउटर विज्ञापन संदेश में राउटर डीएचसीपीवी 6 सर्वर से सभी एड्रेस (वैश्विक पता, डीएनएस पता, एसआईपी प्रॉक्सी सर्वर एड्रेस) के लिए पूछने के लिए नए आने वाले होस्ट को बताएगा।

स्टेटलेस DHCPv6 राउटर विज्ञापनों के आधार पर अपने IPv6 एड्रेस के क्लाइंट डिवाइस द्वारा ऑटो-कॉन्फ़िगरेशन के लिए है। राउटर नए आने वाले होस्ट को केवल डीएचसीपीवी 6 सर्वर से डीएनएस, एसआईपी प्रॉक्सी सर्वर पते जैसी अतिरिक्त जानकारी लेने के लिए कहता है, जबकि वैश्विक पता राउटर विज्ञापन संदेश में मौजूद उपसर्ग द्वारा होस्ट को दिया जाता है। राउटर 64 बिट्स का उपसर्ग देता है और होस्ट एक वैश्विक IPv6 एड्रेस प्राप्त करने के लिए EUI-64 विधि में परिवर्तित अपने मैक एड्रेस (48 बिट्स) का उपयोग करता है ।

विस्तार से, लेख से स्टेटफुल और स्टेटलेस IPv6 में क्या अंतर है?

IPv6 एड्रेस असाइनमेंट विकल्प

  • स्टेटिक (मैनुअल) एड्रेस असाइनमेंट - बिल्कुल IPv4 की तरह।

  • स्टेटलेस एड्रेस ऑटो कॉन्फ़िगरेशन (SLAAC) - नोड्स ICMPv6 राउटर विज्ञापन (RA) संदेशों को समय-समय पर स्थानीय लिंक पर राउटर्स द्वारा भेजा जाता है, या नोड द्वारा RA सॉलिसिटेशन संदेश का उपयोग करके अनुरोध किया जाता है। फिर वे अपने इंटरफ़ेस EUI-64 (ईथरनेट इंटरफेस पर मैक पते के आधार पर) और राउटर विज्ञापन के माध्यम से प्राप्त लिंक उपसर्ग को जोड़कर एक वैश्विक यूनिकैस्ट IPv6 पता बना सकते हैं। यह केवल IPv6 के लिए एक अनूठी विशेषता है जो सरल "प्लग एंड प्ले" नेटवर्किंग प्रदान करता है। डिफ़ॉल्ट रूप से, SLAAC IPv6 पते और डिफ़ॉल्ट गेटवे के बाहर क्लाइंट को कुछ भी प्रदान नहीं करता है। RFC 4862 में SLAAC की बहुत चर्चा होती है।

  • स्टेटलेस DHCPv6 - इस विकल्प के साथ SLAAC का उपयोग अभी भी IP पता प्राप्त करने के लिए किया जाता है, लेकिन DHCP का उपयोग "अन्य" कॉन्फ़िगरेशन विकल्पों को प्राप्त करने के लिए किया जाता है, आमतौर पर DNS, NTP, आदि जैसी चीजें होती हैं। यहाँ लाभ यह है कि DHCP सर्वर को स्टोर करने की आवश्यकता नहीं है। किसी भी व्यक्तिगत ग्राहकों के बारे में किसी भी गतिशील राज्य की जानकारी। बड़े नेटवर्कों के मामले में, जिनमें बड़ी संख्या में अंत बिंदु जुड़े हुए हैं, स्टेटलेस DHCPv6 को लागू करने से डीएचसीपीवी 6 संदेशों की संख्या में कमी आएगी, जो पते के राज्य शोधन के लिए आवश्यक हैं।

  • स्टेटफुल डीएचसीपीवी 6 - आईपीवी 4 डीएचसीपी के समान ही कार्य करता है जिसमें होस्ट अपने आईपीवी 6 पते और डीएचसीपी सर्वर से अतिरिक्त पैरामीटर दोनों प्राप्त करते हैं। आईपीवी 4 के लिए डीएचसीपी की तरह, डीएचसीपीवी 6 इन्फ्रास्ट्रक्चर के घटकों में डीएचसीपीवी 6 क्लाइंट शामिल हैं जो कॉन्फ़िगरेशन का अनुरोध करते हैं, डीएचसीपीवी 6 सर्वर जो कॉन्फ़िगरेशन प्रदान करते हैं, और डीएचसीपीवी 6 रिले एजेंट जो क्लाइंट और सर्वर के बीच संदेश भेजते हैं जब क्लाइंट सबनेट्स होते हैं जिनके पास डीएचसीपीवी 6 सर्वर नहीं होता है। आप आरएफसी 3315 में आईपीवी 6 के लिए डीएचसीपी के बारे में अधिक जान सकते हैं।

नोट: IPv6 में डिफ़ॉल्ट गेटवे प्राप्त करने का एकमात्र तरीका आरए संदेश के माध्यम से है। DHCPv6 इस समय डिफ़ॉल्ट मार्ग की जानकारी नहीं देता है।

DHCP अद्वितीय पहचानकर्ता

यह क्लाइंट द्वारा बनाई गई एक विशिष्ट पहचानकर्ता है जो DHCPv6 सर्वर के लिए विशिष्ट रूप से इसे पहचानने का कार्य करती है।

से विकिपीडिया DHCPv6 :

DHCP अद्वितीय पहचानकर्ता

डीएचसीपी यूनीक आइडेंटिफायर (DUID) का उपयोग क्लाइंट द्वारा DHCPv6 सर्वर से IP एड्रेस प्राप्त करने के लिए किया जाता है। इसमें 2-बाइट DUID प्रकार फ़ील्ड, और 128 बाइट्स तक एक चर-लंबाई पहचानकर्ता फ़ील्ड है। इसकी वास्तविक लंबाई इसके प्रकार पर निर्भर करती है। सर्वर अपने डेटाबेस के साथ DUID की तुलना करता है और क्लाइंट को कॉन्फ़िगरेशन डेटा (पता, पट्टे समय, DNS सर्वर, आदि) वितरित करता है। DUID के पहले 16 बिट्स में DUID प्रकार होते हैं, जिनमें से चार प्रकार होते हैं। शेष DUID का अर्थ प्रकार पर निर्भर करता है।


2

इसलिए, दो अलग-अलग समस्याएं थीं:

  • WAN - IPv6 अपस्ट्रीम कनेक्ट नहीं हो रहा है

  • LAN - कॉन्फ़िगरेशन में त्रुटि


# 1, यानी WAN कॉन्फ़िगरेशन के लिए, मैंने बहुत कुछ कोशिश की, जो GUI सफलता के बिना प्रदान करता है।

चूँकि मैं आखिरकार वर्कअराउंड लेकर आया, तो मैं इसे आपके साथ साझा करूँगा:

  1. डाउनग्रेड 17.x फर्मवेयर के लिए। यह आपकी सेटिंग रखेगा, चिंता न करें।

  2. 18.x फर्मवेयर पर वापस अपग्रेड करें।

यह सब, जादुई रूप से IPv6 WAN अपस्ट्रीम आखिरकार कनेक्ट कर रहा है।


# 2, यानी LAN कॉन्फ़िगरेशन के लिए, इसे इस प्रकार सेट करें:

  1. नेटवर्क - इंटरफेस - लैन - सामान्य कॉन्फ़िगरेशन - जनरल सेटअप टैब - आईपीवी 6 असाइनमेंट की लंबाई आपके उपसर्ग की लंबाई पर सेट होनी चाहिए।

  2. नेटवर्क - इंटरफेस - लैन - डीएचसीपी सर्वर इस बात पर आधारित है कि आप टोपोलॉजी कैसा है, मेरे मामले में निम्नलिखित काम करता है:

    • राउटर विज्ञापन-सेवा: सर्वर-मोड

    • DHCPv6- सेवा: सर्वर-मोड

    • एनडीपी-प्रॉक्सी: हाइब्रिड-मोड

    • DHCPv6- मोड: स्टेटलेस + स्टेटफुल

यदि मुझे कॉन्फ़िगरेशन में और त्रुटियां मिलती हैं तो मैं इस उत्तर को अद्यतन रखूंगा।


मैंने अब अपने विंडोज 10, लिनक्स मिंट 19, और एंड्रॉइड 7.0 पर http://test-ipv6.com/ का परीक्षण किया है

और मुझे मिल गया:

IPv4 DNS रिकॉर्ड के साथ टेस्ट करें

ok (0.267s) using ipv4

IPv6 DNS रिकॉर्ड के साथ टेस्ट करें

ok (0.168s) using ipv6

दोहरी स्टैक डीएनएस रिकॉर्ड के साथ टेस्ट करें

ok (0.206s) using ipv6

दोहरी स्टैक डीएनएस और बड़े पैकेट के लिए परीक्षण

ok (0.154s) using ipv6

DNS के बिना IPv4 का परीक्षण करें

ok (0.108s) using ipv4

DNS के बिना IPv6 का परीक्षण करें

ok (0.091s) using ipv6

IPv6 बड़े पैकेट का परीक्षण करें

ok (0.256s) using ipv6

यदि आपके ISP का DNS सर्वर IPv6 का उपयोग करता है तो परीक्षण करें

ok (0.275s) using ipv6

IPv4 सेवा प्रदाता ढूंढें

ok (0.128s) using ipv4 ASN 44489

IPv6 सेवा प्रदाता ढूंढें

ok (0.107s) using ipv6 ASN 44489

जो 100% ठीक है। एचटीटीपीएस का उपयोग करके उन 2 स्केप किए गए परीक्षणों का उपयोग किया गया, जो अभी भी बीटा में हैं, इसलिए संभवतः सादे HTTP का उपयोग करना बेहतर है: http://test-ipv6.com/

बस। मुझे अब फायरवॉल और स्टेटफुल + स्टेटलेस IPv6 के आसपास फील करने की जरूरत है, लेकिन यह इस तथ्य को नहीं बदलेगा, कि मैं अपने घर में IPv6 बनाने में कामयाब रहा हूं।


मुझे एक अतिरिक्त परीक्षण साइट मिली, जो उपयोगी हो सकती है:

IPv6-only: http://v6.testmyipv6.com/

दोहरे-ढेर: http://ds.testmyipv6.com/

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.