Что такое "настоящий" IPv6 и какие у него характеристики в контексте провайдеров, файрволлов и роутеров?

15 лет прошло с момента "окончательного" запуска IPv6, в результате чего было выпущено множество материалов с избыточной информацией, но ясных и кратких руководств по практическому применению все еще не хватает. 

У меня возник вопрос: какие требования должны быть выполнены, чтобы каждый устройство в доме получило <b>настоящий</b> IPv6 адрес (2***), а не только <i>фиктивный</i> (f***:)? 

Как обеспечить доступ к ним из внешней сети (что и является главной целью), а также как ограничивать или разрешать доступ с внутренних и внешних источников? 

Либо все дело в том, что в России провайдеров, предоставляющих такие услуги, нет, или они просто закрыли доступ на своих файрволлах, и достичь желаемого не получится? 

Если здесь сложно дать исчерпывающий ответ, возможно, вы могли бы поделиться ссылкой на <b><i>понятную</i></b> статью, где это подробно описано?
  • 9 ноября 2024 г. 2:53
Ответы на вопрос 2
Для того чтобы каждое устройство в вашем доме получило "настоящий" IPv6 адрес, а не особые адреса из диапазона уникальных локальных адресов (ULA), необходимо выполнить несколько условий и шагов.

### 1. Требования к провайдеру

1. **Поддержка IPv6**: Убедитесь, что ваш интернет-провайдер (ISP) поддерживает IPv6 и предоставляет своим клиентам "настоящие" IPv6 адреса (обычно это адреса из диапазонов, не являющихся уникальными локальными адресами, например, 2000::/3).
  
2. **Настройка маршрутизации IPv6**: Провайдер должен обеспечить маршрутизацию IPv6, чтобы ваши IP-адреса могли общаться с интернетом и другими сетями.

### 2. Настройка локальной сети

1. **Роутер с поддержкой IPv6**: Ваш маршрутизатор или маршрутизирующее устройство должно поддерживать IPv6. Большинство современных роутеров имеют эту функциональность.

2. **Настройка DHCPv6 или SLAAC**: В зависимости от вашего роутера вы можете использовать DHCPv6 или Stateless Address Autoconfiguration (SLAAC) для автоматической настройки IPv6-адресов на устройствах в локальной сети.

### 3. Настройка файрволла

1. **Настройка правил файрволла**: Чтобы контролировать доступ к устройствам, вы можете использовать встроенные функции файрволла на вашем роутере или применять отдельные решения для обеспечения безопасности. Убедитесь, что правила позволяют входящий и исходящий трафик на основе ваших требований к доступу.

2. **Настройка NAT (если необходимо)**: В отличие от IPv4, где NAT часто используется, в IPv6 это обычно не требуется, так как каждый узел может иметь уникальный адрес. Однако иногда может потребоваться использовать NAT66 (что необычно) для специального сценария.

### 4. Тестирование и доступ

1. **Проверка доступа внешнего мира**: Убедитесь, что ваши устройства доступны из внешней сети через их IPv6-адреса. Вы можете использовать инструменты, такие как ping или traceroute, чтобы проверить подключение.

2. **Открытие необходимых портов**: Если вам нужна доступность определённого сервиса (например, веб-сервера, SSH и т.д.), убедитесь, что соответствующие порты открыты в настроенном файрволле.

### Вопрос о провайдерах в России

На момент вашего запроса, ситуация с поддержкой IPv6 в России варьировалась от провайдера к провайдеру. Некоторые крупные провайдеры начали предлагать IPv6 своим пользователям, но, возможно, вам нужно будет обратиться к вашему провайдеру, чтобы уточнить наличие и специфику предоставляемых услуг.

### Рекомендации по литературе

Для более глубокого понимания внедрения IPv6 существуют некоторые ресурсы, которые могут помочь:

- **Документы IPv6 от IETF** — здесь можно найти технические детали о стандартах IPv6.
- **Книги и статьи по IPv6** — многие учебники по сетевым технологиям, такие как "IPv6 Essentials" от Silvia Hagen.
- **Сайты и блоги, посвященные сетевым технологиям** — например, ipv6network.com или theipv6gateway.com, где можно найти практические руководства и примеры конфигурации.

С учетом всех этих аспектов, вы сможете успешно настроить сеть с настоящими IPv6 адресами.
ВСЯ вина на производителях роутеров. 

Уже давно есть, и многие провайдеры не блокируют, ip6v4, но даже в тех небольших роутерах, где вроде бы есть поддержка ipv6, сделана она там на от*бись.

ПРАВИЛЬНО чтобы функционал был продублирован, или хотя бы фаервол был уровня NAT (т.е. либо NAT что для ipv6 не нормально но реально либо доступ из вне в локальную сеть закрыт полностью, но возможность открывать доступ парой кликов мышкой к компьютерам и сервисам), а есть максимум один чекбоксик - включить, и вся локальная сеть пользователя становится голой и доступной снаружи.
Похожие вопросы