Parte tutorial de IPv6 2: Direcciones IPv6 estables en la red local

Es la traducción de direcciones de red IPv6 (NAT) no siempre. Por el contrario, es, entre otras cosas vista de IPv6, No hay necesidad de NAT. Por el contrario, esto significa, que cada máquina tiene básicamente un acceso público IPv6 (que sin embargo protegido por el cortafuegos en el Fritzbox o. se bloquea). También significa, que por defecto el IPv6 local cambiar, cambiar el público IPv6.
Por lo tanto: Si no tienes fija subred IPv6 (y tal vez por razones de anonimato también no), a continuación, las direcciones IPv6 de todo cambio de equipos es de forma predeterminada en la red de área local, Si el enrutador recibe una nueva subred IPv6. Obtiene su subred IPv6 para el enrutador a través de un túnel 6to4, Luego el IPv6 IP cambia cada vez, Si el enrutador recibe un nuevo IPv4.
En la red local, puede ser útil pero, siempre en la misma subred a utilizar. Puede configurar un servidor local de forma, para aceptar únicamente conexiones de esta subred. El apache de servidor Web es por ejemplo con los siguientes comandos (“abab:abab:abab” Reemplazar con el mismo prefijo de elegido, véase el párrafo siguiente):
deny from all
allow from fd00:abab:abab:abab:/64 192.168.178.0/24

El Fritzbox ofrece la posibilidad de tener un prefijo IPv6 fijo local, Además el público IPv6 conectar equipos con una subred IPv6 para ofrecer, Esto es lo mismo y no en Internet se enruta. Esto debe ser en la interfaz Web de Fritzbox bajo “/Datos/Internet/IPv6” en la sección “Únicas direcciones locales” la opción “Únicas direcciones locales (ULA) Asigne siempre” Seleccione, siempre un FD00 obtener entonces todos calculadora de ipv6:z:Dirección MAC.
Esta subred se utiliza entonces como reemplazo de IPv6 para el privado bajo IPv4 IPv4s 192.168. La subred siempre comienza con “FD00”, están todas esas direcciones para redes privadas, se distribuyen en Internet, reservados. Deben los dígitos en los siguientes lugares (0-9 y A-F) Escriba – otros en cada Fritzbox. Debe especificar otros cuando cada Fritzbox, ha raíz de basic: Si estás en el extranjero invitado, a continuación, se puede conectar a través de VPN con la red local, sin hay problemas, porque el local IPs en el huésped- y red doméstica no son lo mismo.

Si esta opción está activada y el Fritzbox ha recibido una subred IPv6 pública, entonces, ella comparte con ambos prefijos para sistemas conectados. Así, recibirá dos direcciones IPv6:
Direcciones FD00, acaba de crear, y
2001-Dirección del túnel 6to4.

Ahora tenemos 2 Problemas:

  1. Cuando dos equipos locales quieren hablar entre sí, puede proporcionan 2100- o direcciones de FD00 entre sí. Que lo usan, no está definido. Pero queremos, que internamente siempre utilizan las direcciones internas de FD00, porque de lo contrario sería un servidor local, Ofrece sus servicios sólo a direcciones FD00, no responde.
  2. Desde la perspectiva del equipo 2100- y direcciones FD00: No sabes, que no se enrutan las direcciones FD00 en Internet. Por eso los equipos usan equivalente y usted pueden estar seguros, siempre la dirección de 2100 utilizada para el tráfico de Internet. Con la dirección de FD00 enrutamiento en Internet no funciona pero.

Para resolver estos problemas es un mecanismo para IPv6 (Selección de direcciones, Bajo windows “política de prefijo” llamado) siempre, el uso de origen específico- destino puede afectar al IPs. En este caso, debe agregarse una entrada a la tabla de selección de direcciones. Lamentablemente puede agregar en Windows XP y no simplemente una entrada; una nueva entrada elimina todos los existentes. Por lo tanto, debe restablecer todas las entradas existentes y, a continuación, agregar el nuevo (Windows 7 puede simplemente agregar, sin tener que iniciar nuevamente las existentes):
# In Windows XP
# Windows-Taste + R drücken, "cmd" tippen und die Enter-Taste drücken.
# In Windows 7
# Windows-Taste drückem, "cmd" tippen und mit der rechten
# Maustaste auf "cmd" Klicken und "Als Administrator ausführen"
# anklicken.

# Danach folgendes eingeben und jede Zeile mit der Enter-Taste abschließen.
netsh
interface
ipv6
# nur in Windows XP
# Wiederherstellen der Standard-Einstellungen
# (mit "show pref" kann man sich die aktuellen Einstellungen
# anzeigen lassen)
# Priorität Label
add pref 2001::/32 5 5
add pref ::ffff:0:0/96 10 4
add pref ::/96 20 3
add pref 2002::/16 30 2
add pref ::/0 40 1
add pref ::1/128 50 0

# Benötigte Änderung durchführen
# im lokalen Netz die lokalen Ipv6 verwenden
add pref fc00::/7 60 10
# Eigentlich sollte diese Zeile auch in Windows 7 funktionieren.
# In Windows 7 scheint aber ein Fehler zu sein: das "/7" klappt
# nicht richtig. Deswegen muss in Window 7 folgender Befehl
# eingegeben werden (der nicht ganz Standarkonform ist):
add pref fd00::/8 60 10

# Danach Änderungen speichern
commit

# Und das Konfigurationsprogramm verlassen
exit

En Ubuntu y Redhat esta regla se utiliza de forma predeterminada (ver /etc/gai.conf en Linux), en estas plataformas sobre ajuste manualmente deben hacerse (Atención: Esto puede ser diferente en otras distribuciones de Linux).

Sigue una explicación detallada de esta tabla Parte 3 el curso de IPv6.

Esta entrada fue publicada en Todos los artículos alemán, IPv6 y etiquetado , , , , , , . Marcador el enlace permanente.

2 Respuestas a Parte tutorial de IPv6 2: Direcciones IPv6 estables en la red local

  1. ABC dice:

    Algunas notas sobre Windows 7:
    En Windows 7 Los cambios en la Prefixpolicy aparecen sólo después de reiniciar el sistema para ser eficaz. Por desgracia, Windows muestra 7 el Prefixpolicy después de un reinicio también diferente a: Si usted por “Añadir” ha agregado una entrada, a continuación, aparece al principio simplemente además de las entradas estándar. Después de un reinicio, pero de repente todo defecto desaparecen las entradas. Por eso es necesario en Windows 7 las entradas predeterminadas por “CONJUNTO” En lugar de “AÑADIR” volver a utilizar, luego se mantienen después del reinicio.

  2. spaetz dice:

    Gracias, tropezó sobre este problema, a saber:, que he descrito aquí:
    http://www.ip-phone-forum.de/showthread.php?t=249307&p=1837066

    La punta con Directiva de prefijo o. /etc/Gai.conf fueron exactamente los punteros que necesitaba!

    Gracias! 🙂

Contesta

Su dirección de correo electrónico no será publicado. Los campos obligatorios están marcados *