Рейтинг:0

Настройка IPv6 для предоставления локального устройства (устройств) в Интернет

флаг br

Я пытаюсь подключить локального клиента к сети для размещения веб-сайта. Я изо всех сил пытаюсь понять IPv6.

Текущая настройка:

Интернет-провайдер --> мостовой маршрутизатор ISP --> маршрутизатор TP-Link --> локальная сеть

Я настроил маршрутизатор TP-Link на использование IPv6. В меню роутера вижу:

«Глобальный адрес» в разделе «IPv6/WAN»

ХХХХ:ГГГ:ЗЗЗ:ааа:РРРР:ТТТТ:УУУУ:ВВВВ

«IPv6-адрес LAN» в разделе «IPv6/LAN»

XXXX:YYE:ZZZ:aaa:<какой-то локальный адрес>

Мои вопросы:

  • В чем разница? Я думал, что XXXX:YYY:ZZZ назначены моей собственной сети. Подзаголовок «LAN» гласит: «Настройте IPv6-адрес LAN для маршрутизатор.». Что такое адрес локальной сети? Почему он почти, но не совсем совпадает с адресом роутера? Сравните YYY с YYE. Я ожидал, что это будет то же самое, поскольку адрес маршрутизатора является точкой входа в мой локальный сеть.
  • Я не уверен, что мои устройства уже открыты или нет. Если нет, что мне нужно сделать, чтобы открыть одно устройство? Я также не видел никаких настроек, связанных с портом, но тогда как мне опубликовать только одно приложение, прослушивающее, скажем, порт 8080, но не все с устройства)?
Michael Hampton avatar
флаг cz
Ваш компьютер получил адрес IPv6? Вы пробовали подключиться к нему?
флаг br
И мой компьютер, и мой Raspberry Pi имеют адреса IPv6. Все форматы содержат YYK, а не ipv6 маршрутизатора. Я могу пинговать оба с https://dnschecker.org/ping-ipv6.php с их ips.
Michael Hampton avatar
флаг cz
Похоже, вы уже сделали «настройку».
флаг br
У меня такое ощущение, что моя установка не готова к ipv6.У меня была старая установка с обратным прокси-сервером traefik, работающим с приложениями для докеров, которую я хотел «проверить еще раз». Я думаю, проблема в этом.
Michael Hampton avatar
флаг cz
Какое это имеет отношение к вашему подключению IPv6? Это становится действительно запутанным сейчас.
флаг br
Хорошо. Во-первых, я до сих пор не понимаю вопрос номер 1. Во-вторых, в заголовке написано «открыть устройства», но я имел в виду приложения на этом устройстве. Это все еще не работает. Отсюда моя мысль о проблемах, связанных с докером.
Michael Hampton avatar
флаг cz
Ваш первый вопрос? Именно так работает IP, как IPv4, так и IPv6. Различные физические сети находятся в разных IP-подсетях.
флаг br
Давайте [продолжим это обсуждение в чате](https://chat.stackexchange.com/rooms/129335/discussion-between-user2366975-and-michael-hampton).
Рейтинг:2
флаг cn

Большая часть трафика через маршрутизатор IPv6 имеет адрес назначения. нет на интерфейсах маршрутизатора, но и на другие узлы в делегированных ему подсетях. Переадресация IP происходит как обычно. Раньше IPv4 работал таким образом, но NAT настолько широко распространен, что публичные адреса на каждом хосте многим кажутся чуждыми.

Скажите, что вы делегированы 2001:db8:2106::/48. Поставщик услуг должен направить все это к вам. Через ваш маршрутизатор, но как интернет-провайдер идентифицирует ваш маршрутизатор отдельно от вашей сети? Назначьте IP-адрес, конечно, скажем 2001:db8:c::954c:5cc7:7aeb:ec1d. Такой WAN-адрес предназначен для удобства провайдера, он вообще не должен быть связан с вашими сетями.

Разрешите доступ к хостам в вашей сети с помощью конфигурации брандмауэра. Если хост приложения 2001:db8:2106:5821::443, разрешите https/tcp для этого IP. Любой брандмауэр, который стоит использовать, может фильтровать порты уровня 4. Правила брандмауэра могут быть относительно простыми, поскольку, в отличие от NAT, IP-адресом назначения является интересующий хост, переадресация портов не требуется.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.