Etsimäsi kommentti on joko siirretty toiseen keskusteluun tai poistettu kokonaan.

Milloin IPv6 oikeasti?

DNA on kertonut olevansa edelläkävijä IPv6:n käyttöönotossa.

Perheeni siirtyi DNA:lle eilen (Kotimokkula). Pettymyksekseni jouduin havaitsemaan, että DNA:n IPv6-tuki on sillattu, eli sitä ei voi edelleen reitittää kotiverkon reitittimien yli ilman kömpelöä temppuilua.

IPv6-standardit edellyttävät loppukäyttäjille reititettävää /48- (tai ainakin /56-) prefiksiä. Onko DNA:lla suunnitelmia ottaa oikea IPv6-tuki käyttöön tulevaisuudessa?

Kommentit

  • Mitä sanoo testi https://www.dna.fi/tuki-netti#ipv6 . Liittymä ei ole IPv6 liittymä. Tietääkseni toussa on /56 prefeksiä.
  • Testitulos pääverkossa: "10/10 for your IPv6 stability and readiness, when publishers are forced to go IPv6 only"

    Mutta kun jatkan kodin toiseen aliverkkoon: "0/10 for your IPv6 stability and readiness, when publishers are forced to go IPv6 only"
  • Ongelma on siis kotisi toisen aliverkon osalla. Millä laitteella olet tuon aliverkon luonnut. Tutkippa sen laitteen asetuksia.
  • No, tarjoapa ne toimivat asetukset. Miten sinä olet asian toteuttanut?

    Minulla on (näköjään) vain yksi 2001:X:X:2dc5::/64-verkko. Jos arvaisin, että myös 2001:X:X:2d32::/64 kuuluu minulle, miten konffaan mokkulan reititystaulun? (Mokkulassa ei tunnu olevan reititysasetuksia ollenkaan.)
  • Reititystaulukkoon sinun ei tarvitse erikseen tehdä mitään vaan lisään mokkulan toisen verkkosovittimeen IPv4:sen lisäksi IPv6-osoite toisella /64 verkolla. Koska et kertonut mikä laite sinulla on ja oletan että sinulla joku DNA:n laite niin tuskinpa tämä on siihen edes mahdollista tehdä.
  • Laite on nimeltään "DNA Kotimokkula".

    Mutta erikseen laitteesta on IPv6-ongelma. En voi heittää peliin mielivaltaista IPv6-verkkoa vaan tarvitsen DNA:lta prefiksin, jotta tiedän, mitkä /64-verkot kuuluvat minulle ja reitittyvät kotiini. Sen jälkeen sitten voin konffata kiinteät reitit laitteissa (jos laitteet sen sallivat).

    Arvaan, että DNA on antanut minulle vain yhden /64-verkon, mikä estää normaalin aliverkotuksen.
  • Hei Marko! Ulkomuistin mukaan DNA:n kaapelilaajakaistaliittymällä saan /56-verkon, ja matkapuhelimeeni /64-verkon. Tämä on mielestäni ihan ymmärrettävä ratkaisu DNA:lta, IP-osoitteita kun mahtuu siihen pieneen /64 verkkoonkin yli 1.8 triljoonaa.

    IPv6:a konfiguroidessa on hyvä pitää mielessä että se oma verkon prefix, eli ne 56 tai 64 ensimmäistä bittiä ovat dynaamisia, eli saattavat muuttua ajan myötä. Tämän takia niitä ei pidä kirjoittaa manuaalisesti mihinkään reititystauluun tai palomuuriin.

    Julkisten IPv6 osoitteiden aliverkkottaminen kuulostaa järjenvastaiselta. Sisäverkkototeutuksissa voit käyttää link-local-osoitteita, ULA-osoitteita (fc00::7) ja tuttua ja turvallista IPv4:sta. Myös palomuurilla voi suojata sisäverkon laitteita.

  • Koko IPv6-verkon tärkein ajatus on se, että joka laite joka kodissa saa globaalisti reititettävän osoitteen. Näin palattaisiin siihen tilanteeseen, joka IPv4-verkossa oli 1980-luvulla.

    IPv6-standardissa jokainen verkko on /64, ei yli eikä ali. Ne alimmat 64 bittiä on jätettävä esim. autokonfiguraatioon. Standardit ovat nimenomaan ajatelleet, että kullekin liittymälle tulee /48, jonka asiakas voi sitten edelleen osittaa vapaasti. Sittemmin on esitetty lievempää /56-vaihtoehtoa.

    Saan tosin /48-avaruuden käyttöön VPS:n ja tunnelin kautta (6to4), mutta tällainen kikkailu pidentää latensseja huomattavasti.
  • Eikös DNA voisi tehdä mobiilipuolelle uuden APN:n jolla saisi mobiilipuolellekkin tuon /56 verkon? Nyt ongelma on että 4g reititin saa kyllä ipv6 osoitteen joka on /64 ja sitä ei voi enään pfsensepalomuurille jakaa. /56 verkolla onnistuisi. APN:ssä olisi se etu että ne jotka tarvitsevat tuon /56 verkon voivat sen käyttöön ottaa, muut jatkaa normaalisti /64 verkon käyttöä ilman mitään toimenpiteitä.
    Hannu Kaipainen

Kommentoi tai kirjoita uusi viesti

Nimesi ja viestisi näytetään julkisesti.Sähköpostiosoitettasi ei koskaan näytetä julkisesti.