IPv6 Kurs Teil 2: Adresses IPv6 stables sur le réseau local

Traduction des adresses réseau IPv6 est (NAT) pas fourni. Plutôt, il est, inter alia vue d'IPv6, Inutile de NAT. À l'inverse, cela signifie, que chaque machine a fondamentalement un IPv6 publiquement accessible (Cependant protégé par le pare-feu dans le Fritzbox ou. est bloquée). Cela signifie aussi, qui par défaut l'IPv6 local changer, changer le public IPv6.
So: Si vous n'avez aucun sous-réseau fixe de IPv6 (et peut-être pour des raisons de l'anonymat également n'est), les adresses IPv6 de tous les ordinateurs changement est alors par défaut dans le réseau local, Si le routeur reçoit un nouveau sous-réseau IPv6. Obtient son sous-réseau IPv6 vers le routeur via un tunnel 6to4, puis l'IP IPv6 change chaque fois, Si le routeur reçoit un nouveau IPv4.
Sur le réseau local, il peut être utile mais, toujours sur le même sous-réseau d'utiliser. Un serveur local peut être configuré de manière, pour accepter uniquement les connexions de ce sous-réseau. L'apache de serveur Web est par exemple avec les commandes suivantes (“ABAB:ABAB:ABAB” Remplacez le self choisi préfixe, voir le paragraphe suivant):
deny from all
allow from fd00:abab:abab:abab:/64 192.168.178.0/24

Pour avoir un préfixe IPv6 fixe localement, la Fritzbox offre la possibilité, En plus de l'IPv6 publique liée ordinateurs avec un sous-réseau IPv6 pour fournir, C'est toujours le même et est acheminé dans l'Internet. Ce doit être sur l'interface Web de la boîte de Fritz sous “/Internet/données/IPv6” dans la section “Adresses locales uniques” l'option “Adresses locales uniques (ULA) toujours assigner” Sélectionnez, toujours un FD00 puis d'obtenir tous les calculateur d'ipv6:z:Adresse MAC.
Ce sous-réseau est utilisé alors comme remplacement de IPv6 pour le privé sous IPv4 IPv4s 192.168.x.y. Le sous-réseau commence toujours par “FD00”, toutes ces adresses pour les réseaux privés sont, qui sont routées sur l'Internet, réservés. Si les chiffres dans les localités suivantes (0-9 et A-F) Entrez – autres à chaque Fritzbox. Vous devez entrer d'autres lorsque chaque Fritzbox, a la suite de base: Si vous êtes à l'étranger invité, ensuite vous pouvez vous connecter par VPN avec le réseau local, sans qu'il y a des problèmes, parce que les IPs locales dans l'invité- et réseau à domicile ne sont pas les mêmes.

Si cette option est activée et la Fritzbox a reçu un sous-réseau IPv6 publique, Ensuite, elle partage avec les deux préfixes de systèmes connectés. Ainsi, vous recevez deux adresses IPv6:
Adresses FD00, qui vient de créer, et
2001-Adresses de tunnel 6to4.

Nous avons maintenant 2 Problèmes:

  1. Lorsque deux ordinateurs locales veulent s'adresser à l'autre, s'ils peuvent fournir 2100- ou faire des adresses FD00 uns avec les autres. Qu'ils l'utilisent, n'est pas défini. Mais nous voulons, qu'ils utilisent en interne toujours les adresses internes des FD00, parce que sinon un serveur local, Il offre ses services uniquement aux adresses FD00, ne répond ne pas.
  2. Du point de vue de l'ordinateur, vous êtes 2100- et adresses FD00: Vous ne savez pas, que les adresses FD00 sur Internet ne sont pas routés. C'est pourquoi les machines qu'ils utilisent équivalent et que vous ne peut pas être sûrs, toujours l'adresse 2100 utilisée pour le trafic Internet. Avec l'adresse FD00 routage sur Internet ne fonctionne pas, mais.

Pour résoudre ces problèmes est un mécanisme pour IPv6 (Sélection de l'adresse, sous windows “politique de préfixe” appelé) fourni, quant à l'utilisation de source spécifique- destination IPs peut affecter la. Dans ce cas, une entrée doit être ajoutée à la table de sélection des adresses. Malheureusement, vous pouvez ajouter sur Windows XP et pas simplement une entrée; une nouvelle entrée supprime tous les existants. Par conséquent, vous devez réinitialiser toutes les entrées existantes et ensuite ajouter le nouveau (Windows 7 pouvez vous ajouter simplement, sans avoir à réinitialiser l'existant):
# In Windows XP
# Windows-Taste + R drücken, "cmd" tippen und die Enter-Taste drücken.
# In Windows 7
# Windows-Taste drückem, "cmd" tippen und mit der rechten
# Maustaste auf "cmd" Klicken und "Als Administrator ausführen"
# anklicken.

# Danach folgendes eingeben und jede Zeile mit der Enter-Taste abschließen.
netsh
interface
ipv6
# nur in Windows XP
# Wiederherstellen der Standard-Einstellungen
# (mit "show pref" kann man sich die aktuellen Einstellungen
# anzeigen lassen)
# Priorität Label
add pref 2001::/32 5 5
add pref ::ffff:0:0/96 10 4
add pref ::/96 20 3
add pref 2002::/16 30 2
add pref ::/0 40 1
add pref ::1/128 50 0

# Benötigte Änderung durchführen
# im lokalen Netz die lokalen Ipv6 verwenden
add pref fc00::/7 60 10
# Eigentlich sollte diese Zeile auch in Windows 7 funktionieren.
# In Windows 7 scheint aber ein Fehler zu sein: das "/7" klappt
# nicht richtig. Deswegen muss in Window 7 folgender Befehl
# eingegeben werden (der nicht ganz Standarkonform ist):
add pref fd00::/8 60 10

# Danach Änderungen speichern
commit

# Und das Konfigurationsprogramm verlassen
exit

Dans Ubuntu et Redhat, cette règle est définie comme la norme (voir /etc/gai.conf sous Linux), sur ces plateformes au-dessus de réglage manuellement doivent être (Attention: Cela peut être différent sur les autres distributions Linux).

Suit une explication détaillée de ce tableau Partie 3 le cours IPv6.

Cette entrée a été affichée en Tous les articles allemands, IPv6 et marqués , , , , , , . Signet la Permalien.

2 Réponses aux IPv6 Kurs Teil 2: Adresses IPv6 stables sur le réseau local

  1. ABC dit:

    Quelques notes sur Windows 7:
    Dans Windows 7 Modifications apportées à la Prefixpolicy apparaissent uniquement après un redémarrage pour être efficace. Malheureusement, Windows affiche 7 le Prefixpolicy après un redémarrage également différemment au: Si vous en “Ajouter” a ajouté une entrée, puis il apparaît dans un premier temps simplement en plus des entrées standards. Après un redémarrage, mais soudainement tout défaut entrées ont disparu. C'est pourquoi il est nécessaire dans Windows 7 les entrées par défaut via “ENSEMBLE” Au lieu de “AJOUTER” Utilisez encore une fois, alors qu'ils soient conservés après le redémarrage.

  2. spaetz dit:

    Merci, trébuché sur ce problème, à savoir, que j'ai décrit ici:
    http://www.ip-phone-forum.de/showthread.php?t=249307&p=1837066

    La pointe avec la politique de préfixe ou. /etc/gai.conf étaient exactement les pointeurs que j'avais besoin!

    Merci! 🙂

Laisser une réponse

Votre adresse de courriel ne sera pas publié.. Les champs obligatoires sont marqués. *