Stránka 1 z 1

IPv6 přes NAT IPv4

Napsal: 05 črc 2017, 10:04
od Standa99
Už jsem tu řešil IPv6 na rekordéru Hikvision, jenže na něj potřebuji přistupovat i z vnitřní sítě.
Myslel jsem, že požádám o další /64 IPv6 rozsah a ten bych použil ve vnitřní síti, jenže to by bylo všechno na odstřel. Samozřejmě se takhle obšírná síť složitě skenuje, jen /64 rozsah má přes 18 trilionů adres, ale není jistota. Navíc lokální i globální IPv6 obsahuje MAC adresu daného zařízení.
Mě NAT na IPv4 vyhovuje, na něm stačí hlídat pouze WAN rozhraní, které mám nedobytné ;-) Takhle bych musel veškerou bezpečnost hlídat na koncových stanicích, kde např. u Windows stačilo mít hromadu let akorát antivir.
Četl jsem si něco o NAT6to4, proxy z IPv4 do IPv6, nedávno se používaly tunely do IPv6 (SixXS v červnu skončil), nebo tunel přes OpenVPN. Neřešil jste to někdo?

Napsal: 05 črc 2017, 10:54
od Standa99
Zkusím použít tenhle návod, dva OpenVPN servery mi už běží, tak se třetí vleze. Sice se moc nedoporučuje rozsekávat /64 rozsah, ale budiž.

Napsal: 05 črc 2017, 11:40
od Standa99
Sice to ve Windows vyhazuje nějaké chyby, ale nakonec to projde:

Kód: Vybrat vše

ERROR: Windows route add ipv6 command failed: returned error code 1
...
...
Initialization Sequence Completed

ping na ipv6.google.com funguje

Kód: Vybrat vše

C:\WINDOWS\system32>ping ipv6.google.com

Pinging ipv6.l.google.com [2a00:1450:4014:80d::200e] with 32 bytes of data:
Reply from 2a00:1450:4014:80d::200e: time=16ms
Reply from 2a00:1450:4014:80d::200e: time=16ms
Reply from 2a00:1450:4014:80d::200e: time=16ms
Reply from 2a00:1450:4014:80d::200e: time=16ms

Ping statistics for 2a00:1450:4014:80d::200e:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 16ms, Maximum = 16ms, Average = 16ms

a na webové rozhraní toho Hikvisionu se přes IPv6 taky dostanu viz. přiložený obrázek.
Ještě dodám ty IPv6 do firewallu a rozhraní tun* pustím jen tam, kde musím. Rozsekání toho rozsahu /64 na vnitřních /112 nevadí.