घर के अंदर गतिशील IPv6 उपयोग के बारे में प्रश्न [बंद]


1

मुझे इस समय दोहरी-स्टैक चर्चाओं को छोड़ने के लिए कहकर शुरू करें। कोई भी उपकरण जो केवल IPV4 को संभाल सकता है केवल वहीं अटका हुआ है और मुझे बाद में इसकी चिंता होगी, अगर मुझे जरूरत है। तो यह चर्चा सिर्फ आईपीवी 6 के बारे में है।

मैं एक Ubiquiti फ़ायरवॉल / राउटर का उपयोग कर रहा हूं और यह वर्तमान में NAT के साथ IPv4 के लिए सेटअप है (मैं इसे रखना चाहता हूं)। मैं IPV6 सेटअप करना चाह रहा हूं, लेकिन मेरे पास बहुत सारे प्रश्न हैं। मैं कुछ साल पहले IPv6 सुरंगों के साथ खेला था, यह अच्छी तरह से काम करने के लिए लग रहा था। लेकिन मैं अब इसका उपयोग नहीं कर रहा हूं। अब मैं अपने आईएसपी (/ 60) से आईपीवी 6 प्राप्त करना चाहता हूं, इसे एफडब्ल्यू / राउटर (/ 64, इंट 1 और इंट 2) में विभाजित करता हूं और एक अलग सर्वर को डीएचसीपी / डीएनएस (डीएनएसमैस्क, स्थानीय डीएनएस के लिए) चलाता हूं। मुझे यकीन नहीं है कि कहाँ से शुरू करूँ। मुझे लगता है कि मेरे पास मेरे परिवार कल्याण / राउटर के लिए एक कॉन्फिगरेशन है (फिर भी इसकी जांच कर रहा हूं) लेकिन मैं अनिश्चित हूं कि नेटवर्क को डीएचसीपी सर्वर को कैसे सौंपा जाए। मैं लिनक्स पर dnsmasq को गंभीर रूप से चला रहा हूं (लेकिन मैं कुछ अन्य सॉफ़्टवेयर पर स्विच कर सकता हूं)। मैं डीएचसीपी / डीएनएस को कॉन्फ़िगर करने के तरीके से संबंधित नहीं हूं क्योंकि मैं उन प्रौद्योगिकियों (आरएफसी) के बारे में हूं जिन्हें मुझे समझना चाहिए। क्या किसी के पास कोई संकेत है?

पुनश्च: मेरा नेटवर्क वास्तव में निरर्थक सेवाओं के साथ अधिक जटिल है, लेकिन मैं सिर्फ एफडब्ल्यू / राउटर, एक नेटवर्क और dnsmasq को सरल करूंगा।

जवाबों:


2

अब मैं अपने आईएसपी (/ 60) से आईपीवी 6 प्राप्त करना चाहता हूं

एक मानक उपभोक्ता योजना पर अधिकांश आईएसपी के साथ, आपके WAN राउटर को वांछित आकार के "प्रीफिक्स डेलिगेशन" (IA_PD) का अनुरोध करने के लिए, WAN साइड में DHCPv6-PD क्लाइंट चलाने की आवश्यकता होगी ।

छोटे और / या व्यवसाय-उन्मुख ISPs भी मैनुअल प्रीफ़िक्स असाइनमेंट कर सकते हैं, जैसे समर्थन टिकट के माध्यम से। यह काम करता है जैसे कि यह IPv4 में करता है। इसे आपके राउटर के WAN पक्ष में किसी भी सॉफ़्टवेयर की आवश्यकता नहीं है, बस स्थैतिक पता / मार्ग कॉन्फ़िगरेशन।

अंत में, यदि आपके पास मल्टी-होम नेटवर्क है (और / a न्यूनतम 48), तो आपको अपने सभी ISP को BGP का उपयोग करके अपने उपसर्ग का विज्ञापन करना पड़ सकता है। यह ठीक उसी तरह से काम करता है, जैसा कि IPv4 में होता है। लेकिन मुझे संदेह है कि यह आपके वर्तमान नेटवर्क के लिए अप्रासंगिक है।

इसे FW / राउटर में विभाजित करें (/ 64, Int 1 और Int 2)

यदि ISP ने आपको सांख्यिकीय रूप से / 60 पर रूट कर दिया है, तो बस मैन्युअल रूप से इसमें से दो / 64 को चुनें और राउटर के LAN इंटरफेस को संबंधित पते प्रदान करें।

लेकिन DHCPv6-PD का उपयोग करते समय, यह आईएसपी पर निर्भर करता है कि वास्तव में प्रत्यायोजित उपसर्ग कितना गतिशील है - यदि आप भाग्यशाली हैं, तो आप उसी उपसर्ग को हमेशा के लिए रखेंगे (या कम से कम जब तक आपका राउटर एक ही डीएचसीपी 6 डीयूआईडी रखता है / IAID, मुझे लगता है); यदि आप अशुभ हैं, तो उपसर्ग दैनिक भी बदल सकता है।

इसका मतलब है कि एक बार DHCPv6-PD क्लाइंट को एक प्रीफ़िक्स डेलिगेशन लीज़ मिल गया है, उसे सिस्टम पर कहीं और उस उपसर्ग को कॉन्फ़िगर करने के लिए कुछ आंतरिक लिपियों या 'हुक' का उपयोग करने की आवश्यकता होती है (जो कि राउटर के LAN इंटरफेस पर सबनेट्स लगाने के लिए और डाल दिया जाता है उन्हें आपके dnsmasq.conf या radvd.conf में)।

मुझे लगता है कि Ubiquiti राउटर फर्मवेयर स्वचालित रूप से ऐसा करेगा। यदि dhclient का उपयोग किया जाता है , तो सब कुछ dhclient-exit-hooks.d के माध्यम से किया जाएगा ।

DHCP / DNS (dnsmasq, स्थानीय DNS के लिए) एक अलग सर्वर चलाएं

DHCPv6 IPv6 में एक माध्यमिक ऑटोकैफिगरेशन प्रोटोकॉल है - प्राथमिक विधि ICMPv6 नेबर डिस्कवरी प्रोटोकॉल के माध्यम से है , विशेष रूप से राउटर विज्ञापन पैकेट (जो कि radvd, dnsmasq, या पक्षी द्वारा भेजे जा सकते हैं)।

  • सभी सिस्टम ICMPv6 RA (यानी SLAAC ) से अपने स्वयं के पते को स्वत: कॉन्फ़िगर कर सकते हैं , लेकिन केवल कुछ समर्थन DHCPv6 से ऐसा कर रहे हैं।

  • DNS सर्वर पते को प्राप्त करना और भी अधिक मिश्रित है - कुछ सिस्टम केवल इसके लिए DHCPv6 का उपयोग कर सकते हैं, अन्य केवल ICMPv6 RA (यानी RDNSS ) का उपयोग करते हैं , कुछ दोनों का समर्थन करते हैं, और कुछ न तो समर्थन करते हैं।

  • आप अधिकांश डीएचसीपीवी 6 और आईसीएमपीवी 6 आरए सुविधाओं को एक अलग सर्वर में स्थानांतरित कर सकते हैं, लेकिन - जहां तक ​​मुझे पता है - राउटर को अभी भी खुद को "डिफ़ॉल्ट गेटवे" के रूप में विज्ञापित करने के लिए अपना आरए भेजना चाहिए

  • मुझे जो पता है, उसमें ICMPv6 RA के बराबर "डीएचसीपी रिले" नहीं है - विज्ञापनों को सीधे लक्ष्य सूचकांक के भीतर भेजा जाना चाहिए।


धन्यवाद, यह मेरी समझ में बहुत मदद कर रहा है। मैंने अपना एफडब्ल्यू सेटअप किया है और ऐसा प्रतीत होता है कि एफडब्ल्यू (उबिकिटि ईथर लाइट) और आईपीवी 6 के साथ कोई समस्या हो सकती है। मैं # 2 की उपसर्ग आईडी के साथ / 60 के लिए पूछ रहा हूं (मुझे लगता है कि यह fo4 2 नेटवर्क पूछेगा)। मुझे पीसी के पते मिलते हैं, लेकिन मार्ग होने के बावजूद मुझे इंटरनेट से पीसी से कोई रूटिंग नहीं मिलती है।
नील चेरी

मेरा IPv6 सेटअप मर गया, एक राउटर फर्मवेयर समस्या है (IPv6 रूट टेबल पागल हो रहे हैं)। इसलिए जब तक मैं स्थिर फर्मवेयर नहीं देखूंगा, मैं इस परियोजना को रोक दूंगा। बू ने मेरे सवाल का जवाब दिया। साभार
नील चेरी
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.