IPV6 koska tulossa

  • 11 December 2014
  • 98 kommenttia
  • 361 katselukertaa

  • Anonymous
  • 0 kommenttia
Hei

Koska on tulossa Soneran laajakaistoihin, esim. extra liittymiin tämä IPV6?

Terveisin
tigu

98 kommenttia

Hei!

 

Ahkerasti täällä tämän perään tiedustellaan ja aina välillä härkitään asiasta päättäviä tahoja, mutta valitettavasti ei ole vieläkään mitään lukkoon lyötyjä aikatauluja tämän toteutumisesta. Eli ikävä kyllä ei uutisia vielä tällä rintamalla.

Käyttäjätaso 7
Kunniamerkki +16

@IlariLaa kirjoitti:

Hei!


 


Ahkerasti täällä tämän perään tiedustellaan ja aina välillä härkitään asiasta päättäviä tahoja, mutta valitettavasti ei ole vieläkään mitään lukkoon lyötyjä aikatauluja tämän toteutumisesta. Eli ikävä kyllä ei uutisia vielä tällä rintamalla.




IPV6 kiinnostaisi minuakin, joten ilmoitelkaahan kun se tulee ajankohtaiseksi :)

Käyttäjätaso 7
Kunniamerkki +16

@Sekunti kirjoitti:


@IlariLaa kirjoitti:

Hei!


 


Ahkerasti täällä tämän perään tiedustellaan ja aina välillä härkitään asiasta päättäviä tahoja, mutta valitettavasti ei ole vieläkään mitään lukkoon lyötyjä aikatauluja tämän toteutumisesta. Eli ikävä kyllä ei uutisia vielä tällä rintamalla.




IPV6 kiinnostaisi minuakin, joten ilmoitelkaahan kun se tulee ajankohtaiseksi :)




DNA:lta löytyy jo kattava sivusto  aiheesta:


https://www.dna.fi/ipv6


 


Soneralla puolestaan vähemmän tietoa aiheesta:


https://www.sonera.fi/asiakastuki/ohjeet/Soneran-palvelut-IPv6-valmiita?id=c4779f91-dd1c-4e43-b026-b2e6338d0db1

Käyttäjätaso 4
Kunniamerkki +16

@Sekunti kirjoitti:


@Sekunti kirjoitti:


@IlariLaa kirjoitti:

Hei!


 


Ahkerasti täällä tämän perään tiedustellaan ja aina välillä härkitään asiasta päättäviä tahoja, mutta valitettavasti ei ole vieläkään mitään lukkoon lyötyjä aikatauluja tämän toteutumisesta. Eli ikävä kyllä ei uutisia vielä tällä rintamalla.




IPV6 kiinnostaisi minuakin, joten ilmoitelkaahan kun se tulee ajankohtaiseksi :)




DNA:lta löytyy jo kattava sivusto  aiheesta:


https://www.dna.fi/ipv6


 


Soneralla puolestaan vähemmän tietoa aiheesta:


https://www.sonera.fi/asiakastuki/ohjeet/Soneran-palvelut-IPv6-valmiita?id=c4779f91-dd1c-4e43-b026-b2e6338d0db1




DNA on ainoa operaattori Suomessa, joka jakaa kuluttajille IPv6 verkkonsa kautta natiivisena niin mobiilissa kuin kiinteässäkin verkosa. Elisallahan on vain mobiilissa saatavilla. 


 


Soneran tapa toteuttaa 6RD ei sinänsä huono ja hyvin kyllä Youtube videot menneet sielä 6RD:nkin kautta useamman vuoden. Nopeudetkin aika hyviä siinäkin ja viiveet ei tunnu missään kun 6RD yhdyskäytävä on tässä Helsingissä :)


 


 

Käyttäjätaso 1

Odotan myös, että IPv6 tulisi


@olkitu kirjoitti:

DNA on ainoa operaattori Suomessa, joka jakaa kuluttajille IPv6 verkkonsa kautta natiivisena niin mobiilissa kuin kiinteässäkin verkosa. Elisallahan on vain mobiilissa saatavilla. 

 

Soneran tapa toteuttaa 6RD ei sinänsä huono ja hyvin kyllä Youtube videot menneet sielä 6RD:nkin kautta useamman vuoden. Nopeudetkin aika hyviä siinäkin ja viiveet ei tunnu missään kun 6RD yhdyskäytävä on tässä Helsingissä :)

 


Odotan myös, että IPv6 tulisi saataville mahdollisimman pian. En tajua miksi tässä enää viivytellään. Ymmärrän että IPv6:sta voi tulla ongelmia, mutta siirtymävaiheessa homman voisi nimenomaan hoitaa sitem, että me innokkaat "nörtit" joita asia kiinnostaa saisi IPv6:n käyttöön kontaktoimalla asikaspalvelua (+päälle jostain portaalista kliks..). Tämä myös silottaisi operaattorin tietä, (kun pioneerit polkisivat IPv6 miinoja) sitten kun muut kuluttajaliittymä joudutaan päivittämään IPv6 puolelle.

 

Miten tuota Soneran 6RD- yhdyskäytävää voi käyttää. Onko jossain tästä lisää tietoja ja ohjeita.

 

T: Tuokki

Käyttäjätaso 4
Kunniamerkki +16

@Tuokki1 kirjoitti:

Odotan myös, että IPv6 tulisi



@olkitu kirjoitti:

DNA on ainoa operaattori Suomessa, joka jakaa kuluttajille IPv6 verkkonsa kautta natiivisena niin mobiilissa kuin kiinteässäkin verkosa. Elisallahan on vain mobiilissa saatavilla. 


 


Soneran tapa toteuttaa 6RD ei sinänsä huono ja hyvin kyllä Youtube videot menneet sielä 6RD:nkin kautta useamman vuoden. Nopeudetkin aika hyviä siinäkin ja viiveet ei tunnu missään kun 6RD yhdyskäytävä on tässä Helsingissä :)


 




Odotan myös, että IPv6 tulisi saataville mahdollisimman pian. En tajua miksi tässä enää viivytellään. Ymmärrän että IPv6:sta voi tulla ongelmia, mutta siirtymävaiheessa homman voisi nimenomaan hoitaa sitem, että me innokkaat "nörtit" joita asia kiinnostaa saisi IPv6:n käyttöön kontaktoimalla asikaspalvelua (+päälle jostain portaalista kliks..). Tämä myös silottaisi operaattorin tietä, (kun pioneerit polkisivat IPv6 miinoja) sitten kun muut kuluttajaliittymä joudutaan päivittämään IPv6 puolelle.


 


Miten tuota Soneran 6RD- yhdyskäytävää voi käyttää. Onko jossain tästä lisää tietoja ja ohjeita.


 


T: Tuokki




Inteno DG301AL esimerkiksi tukee tätä Soneran puolesta: https://www.sonera.fi/asiakastuki/ohjeet/Soneran-palvelut-IPv6-valmiita?id=1080


 


Mikrotik RouterOS: https://www.taisto.org/RouterOS_IPv6#6rd


 


Asuksellakin mutta enpäs muista mistä ohjetta, kai jostakin... 


 


OpenWRT osaa ainaskin...


 


Taisiko Telewellitkin tukea


 


@olkitu kirjoitti:


Inteno DG301AL esimerkiksi tukee tätä Soneran puolesta: https://www.sonera.fi/asiakastuki/ohjeet/Soneran-palvelut-IPv6-valmiita?id=1080

 

Mikrotik RouterOS: https://www.taisto.org/RouterOS_IPv6#6rd

 

Asuksellakin mutta enpäs muista mistä ohjetta, kai jostakin... 

 

OpenWRT osaa ainaskin...

 

Taisiko Telewellitkin tukea

 


Nimen muutoksen jälkeen tuota DG301AL ohjetta ei ei enää löydy.

 

Itselläni on Intenon DG200AL ja saan siihen automaattisesti 6RD asetukset Telian DHCP-palvelimelta, kun lisäsin DHCP requestin optioihin 212:n ja lan verkon asetuksiin lisäsin "IPv6 Assignment Length":ksi 60. Näillä saan modeemille ja työasemalle IPV6 osoitteet ja näen että modeemissa on tunneli olemassa, mutta liikennettä en saa kulkemaan tuon tunnelin läpi.

 

Onko jollakin tuo 6RD toiminnassa joko Intenon tai yleensä OpenWRT modeemissa?

Käyttäjätaso 4
Kunniamerkki +16

https://www.taisto.org/Debian_verkkokonfiguraatio/fi#6rd


 


Tossa vaikka ohje miten saa toimimaan Debianissa... Jossakin oli muistakseni OpenWRT ohjekin että ei se sen erikoisempi ole.


 


https://yhteiso.telia.fi/t5/Kiinteat-nettiyhteydet-ja/Soneran-6rd-IPv6-amp-sen-toteutus-OpenWRT-ssa/td-p/106606


 


Tossa voisi olla apua


@olkitu kirjoitti:

https://www.taisto.org/Debian_verkkokonfiguraatio/fi#6rd

 

Tossa vaikka ohje miten saa toimimaan Debianissa... Jossakin oli muistakseni OpenWRT ohjekin että ei se sen erikoisempi ole.

 

https://yhteiso.telia.fi/t5/Kiinteat-nettiyhteydet-ja/Soneran-6rd-IPv6-amp-sen-toteutus-OpenWRT-ssa/td-p/106606

 

Tossa voisi olla apua


Tuota OpenWRT ohjetta olen yrittänyt käyttää, mutta se on jo pari vuotta vanha ja tuossa Intenon purkissa on Intenon versio OpenWRT 15.05:stä, jossa ei enää ole radvd:tä vaan se on kurvattu odhcpd:llä. Minulta puuttuu routing tablesta nuo default route:t mutta ne ei toimi vaikka lisään ne manuaalisesti. En pysty myöskään pingaamaan ::80.221.111.254 osoitetta. Minulle tulee 2 vaihtoehtoa mieleen, joko palomuuri (olen kokeillut myös se disabloituna) tai sitten tuo Telian 6rd gateway ei toimi (toimiiko jollain muulla nyt 03/2017?).

 

Täytyy kokeilla toisella siltaavalla modeemilla ja läppärillä tuota Debianin konfiguraatiota.


@durin kirjoitti:

 

Täytyy kokeilla toisella siltaavalla modeemilla ja läppärillä tuota Debianin konfiguraatiota.


Testasin läppärillä ja siltaavalla modeemilla ja tuo Debian-scripti toimi pienen korjauksen jälkeen (ipv4-osoitteen hakeva komento on muuttunut).

 

Ilmeisesti DHCP:llä saatavat asetukset eivät ole toimivat. Täytyy kokeilla syöttää nuo manuaalisesti tuonne Intenon modemiin.

 

Intenon DHCP:ltä saamien asetusten perusteella luoma tunneli:

6rd-wan6: ipv6/ip  remote any  local X.X.X.X  dev atm0.1  ttl 64  6rd-prefix 2001:2003:f000::/38 6rd-relay_prefix 80.220.0.0/14

tuossa nuo 6rd-prefix 2001:2003:f000::/38 ja 6rd-relay_prefix 80.220.0.0/14 näyttävät vääriltä

Käyttäjätaso 4
Kunniamerkki +16

@durin kirjoitti:


durin kirjoitti:

 


Täytyy kokeilla toisella siltaavalla modeemilla ja läppärillä tuota Debianin konfiguraatiota.




Testasin läppärillä ja siltaavalla modeemilla ja tuo Debian-scripti toimi pienen korjauksen jälkeen (ipv4-osoitteen hakeva komento on muuttunut).


 


Ilmeisesti DHCP:llä saatavat asetukset eivät ole toimivat. Täytyy kokeilla syöttää nuo manuaalisesti tuonne Intenon modemiin.


 


Intenon DHCP:ltä saamien asetusten perusteella luoma tunneli:


6rd-wan6: ipv6/ip  remote any  local X.X.X.X  dev atm0.1  ttl 64  6rd-prefix f000::/38 6rd-relay_prefix 80.220.0.0/14

tuossa nuo 6rd-prefix 2001:2003:f000::/38 ja 6rd-relay_prefix 80.220.0.0/14 näyttävät vääriltä




Hetkonen sulla on vähän turhan suuri prefixi. Eli tuolta saat /64 prefixin enintään joten sillä lasket sellaisen verkon.


 


Laske julkisesta IPv4:stai tsellesi IPv6 verkko. 


 


Esimerkiksi Linuxilla osaa jo tehdä sen näin simppelisti tällä työkalulla: http://silmor.de/ipaddrcalc.html#ip46


 


IPv6 Relay on 


80.221.111.254

 


Josta IPv6 Prefix tulee


 


2001:2003::/32

 


Jos esimerkiksi itselläsi olisi kuvitteellisesti toi 80.221.111.254 osoite niin IPv6-verkkosi olisit tälläinen


 


 


2001:2003:50DD:6FFE::

 



 


 


Eli noin lasketaan. Korvaa siis Customer IPv4 omallasi julkisella IPv4-osoitteella ja valitse ISP -> Customer. Sitten saat IPv6 Customer Prefixin jonka tarvitset.

Tämä 6rd tunneli on luotu automaattisesti Intenon/OpenWRT:n scriptillä DHCP:ltä saatujen tietojen perusteella.

 

6rd-wan6: ipv6/ip  remote any  local X.X.X.X  dev atm0.1  ttl 64  6rd-prefix 2001:2003:f000::/38 6rd-relay_prefix 80.220.0.0/14

 Ko. scripti löytyy täältä https://dev.openwrt.org/browser/trunk/package/network/ipv6/6rd/files/6rd.sh.

 

Täytyy tutustua tarkemmin tuon scriptin lakentakaavaan.

Käyttäjätaso 4
Kunniamerkki +16

Kyllä se IPv6-osoitteiden käyttöönotto tuntuu vaikealta Telialla ja muollakin operaattoreilla. Varsinkin kuluttajapuolelle... Teleoperaattori Telia (Sonera) osallistui 9.6.2015 IPv6-käyttöönottopäiville että ottaa käyttöön kun verkon toiminnallisuus saadaan varmistettua. Tätä ilmeissesti ei olla saatu tähän päivän menneessä varmistettua... Ja aikataulustakaan ei ole tietoa.


 


On toki meillä IPv4-osoitteita mutta heikosti näyttäisi olevan. RIPE ei jaa kuin 1024 IPv4-osoitetta enään uusille jäsenilleen ja sekin on viimeisesti /8 blokistaan. Noh tosiaan onhan nämä osoitteet aina loppuneet mutta kyllä se todellisuus sieltä iskee. 


 


https://mt-tech.fi/ipv6-seuraaja-nykyiselle-ipv4lle/

Kunniamerkki +8

Monopoliasemaan päätyminen paikoin on lihottanut ja rapauttanut kuntoa. Eli sillä kunnolla ei juosta montaa metriä.

 

Kannattaisikohan Telian palkata sinne verkkopuolelle lisää väkeä, ettei ne muutamat rakennuttajat pala loppuun...  

 

 

 

Käyttäjätaso 4
Kunniamerkki +16

kirjoitti:

Monopoliasemaan päätyminen paikoin on lihottanut ja rapauttanut kuntoa. Eli sillä kunnolla ei juosta montaa metriä.


 


Kannattaisikohan Telian palkata sinne verkkopuolelle lisää väkeä, ettei ne muutamat rakennuttajat pala loppuun...  


 


 


 




Telia tarjoaa 6RD tunneliyhteyttä jo jonkin aikaa että sitä voinut käyttää jo useamman vuoden ajan. Kyllä se IPv6-osaaminen Telialla on ja yrityspuolellahan se on saatavilla..


 


Itse olen kehittänyt vastaavalla tekniikalla toimivaa 6in4 toteutusta tämän syksyn aikana, joka tulee tarjoamaan kiinteää IPv6-osoitteita. Ero tässä 6rd:hen mitä Telia tarjoaa on oikeastaan kiinteät IPv6-osoitteet, jotka sidotaan käyttäjätunnukseesi kun luot tunneleita Voi tutustua jo palvelukuvaukseen täälä: https://kuusitunneli.fi/ . EI tuoda palvelua keskeneräisenä vaan mahdollisimman toimivana ja aloitetaan BETA testaukset aivan pian-


 


Suosittelen käyttämään silti Telian 6RD:llä toteutusta, jos vain mahdollista sillä sen yhteyspiste on Telian omassa verkossa  ja tällöin varmasti nopeampi. Vaihtoehtoisesti jos on mobiiliverkossa voi käyttää Teredoa jonka tarjoaa esim Trex http://www.trex.fi/service/teredo.html


 


Silti odotamme varmasti tätä natiivi IPv6-toteutusta, Telia ilmoittanut Soneran aikaan että tarjotaan kun verkon toiminnallisuudet on varmistettu. Kyllä se on kumma ettei kahdessa vuodessa onnistu. Tämä tulee kyllä 5G aikaan pakolliseksi ja kun osoitteita ei riitä verkossa enään. Verkko ei pysty kasvamaan ilman IPv6-osoitteita.


 


---


 


Toisaalra voin sanoa ei se IPv6 ihan yksinkertaisin mutta varmasti osaamista on kun IPv6 on jo yli 20 vuotta vanha...


@olkitu kirjoitti:
Silti odotamme varmasti tätä natiivi IPv6-toteutusta, Telia ilmoittanut Soneran aikaan että tarjotaan kun verkon toiminnallisuudet on varmistettu. Kyllä se on kumma ettei kahdessa vuodessa onnistu. Tämä tulee kyllä 5G aikaan pakolliseksi ja kun osoitteita ei riitä verkossa enään. Verkko ei pysty kasvamaan ilman IPv6-osoitteita.

 

---

 

Toisaalra voin sanoa ei se IPv6 ihan yksinkertaisin mutta varmasti osaamista on kun IPv6 on jo yli 20 vuotta vanha...


Totta puhut, että 5G-aikana IPv4-osoitteet tulevat olemaan kortilla. 5G:n laajamittaiseen käyttöön on kuitenkin vielä matkaa ja IPv4-osoitteet ovat riittäneet, ainakin tähän mennessä. Natiivi IPv6 on kyllä tulossa, mutta tarkkaa käyttöönottoaikataulua en pysty tällä hetkellä vielä sanomaan.

Käyttäjätaso 4
Kunniamerkki +16

@Pekka_Koo kirjoitti:


@olkitu kirjoitti:
Silti odotamme varmasti tätä natiivi IPv6-toteutusta, Telia ilmoittanut Soneran aikaan että tarjotaan kun verkon toiminnallisuudet on varmistettu. Kyllä se on kumma ettei kahdessa vuodessa onnistu. Tämä tulee kyllä 5G aikaan pakolliseksi ja kun osoitteita ei riitä verkossa enään. Verkko ei pysty kasvamaan ilman IPv6-osoitteita.

 


---


 


Toisaalra voin sanoa ei se IPv6 ihan yksinkertaisin mutta varmasti osaamista on kun IPv6 on jo yli 20 vuotta vanha...




Totta puhut, että 5G-aikana IPv4-osoitteet tulevat olemaan kortilla. 5G:n laajamittaiseen käyttöön on kuitenkin vielä matkaa ja IPv4-osoitteet ovat riittäneet, ainakin tähän mennessä. Natiivi IPv6 on kyllä tulossa, mutta tarkkaa käyttöönottoaikataulua en pysty tällä hetkellä vielä sanomaan.




Onhan se kai tulossa mutta mikäs siinä... kyllä se NATilla onnistuu...


 


Tosiaan Telialla on IPv4-osoitteita on... Muilla sitten ei ookkaan enään kun ei niitä oikein tahdo saada. Pakko IPv4-NAT pakko tuoda vaan IPv6-osoitteiden avulla saadaan julkisia jakoon. Jokos olisi aika siirtyä tulevaisuuden internetin päälle eikä tekohengittää vanhaa. 


 


Tunneliyhteys kun ei korvaa sitä vaan tukee tätä IPv6-osoitteiden käyttöönottoa. 


 



 


Kuvankaappaus Googlen sivuiltakin näkee että vain 16% liikenteestä tapahtuu IPv6:lla... Toisaalta onhan se ok tasolla kun kaksi muuta teleoperaattoria tosiaan otti käyttöön osittain ainakin...

Eihän tuolla IPv6:lla ole vielä sinänsä mikään kiire. Ainakaan kuluttajaliittymissä. Olen ihan 100% varma, että IPv4 osoitteiden utilisaatio on tällä hetkellä aikalailla matalalla tasolla ja osoitteita riittää todella pitkään ainakin 10x nykyisen verran kun vähän tehostaa toimintaa.

 

Kaikki lähtee siitä millaista NAT implementaatiota käytettään. Hyvällä NAT implementaatiolla saadaan utilisaatiota nostettua niin paljon, ettei osoite pula tule vielä vaikka käyttäjämäärät tuhat kertaistuisi. Tehokkaalla RSAP-IP implementaatiolla jotka varmasti on optiona nykyisissä CGN sofitssa suoraan ruksaamalla, asia ratkeaa ihan hetkessä. Tuota yhteyttä voidaan sitten käyttää mm. Teredo tunnelin muodostamiseen ja näin on ongelma poistunut varmaankin jopa kymmeneksi vuodeksi.

 

Tietysti tuo ratkaisu ei välttämättä miellytä kaikkia asiaksryhmiä, mutta nehän voivat sitten tehdä omat järjestelynsä. Jorma perus nettiselain toimii, ei huomaa mitään ongelmaa asiassa.

 

Optimoidussa natissa, nimittäin ei jaeta IP osoitteita. Vaan jaetaan yhteyden perusteella portti / kohde-portti / kohde-ip pareja. Niissä maissa missä em. ratkaisut on jo käytössä, voidaan hyvin saada koko maan liikenne mahtumaan esim IPv4 /24 subnetissä olevaan osoiteavaruuteen tai vielä pienempäänkin. Parametroinnilla voidaan sallia myös ennakkoon ilmoitettujen sisäänpäin tulevien yhteyksien varaaminen, esim. tietyistä osoitteista, ja silloin tuo sama tehokkuus säilyy myös siinä. Huom, samaa IP:tä ja porttinumeroa, siis voidaan uudelleen käyttää jokaiselle eri kohde IP / portti yhdistelmälle.  Eikä tämä haittaa peruskäyttäjiä millään tavalla. mm. Osa VPN yheyksien tarjoajista käyttää jo tällaista NAT:ia, juuri sen takia, että niillä on iso määrä käyttäjiä ja van pieni IPv4 avaruus. Eikä tämä ole ongelma.

 

Joskus oikein ärsyttää se, mikä määrä ihmisillä on harhakäsityksiä NAT:sta. Sen takia on aivan mahtavaa, että IPv6:n myötä NAT:sta päästään vihdoinkin eroon. Vaikka joillain nuo harhakäsitykset ovat niin syvässä, että kuvittlevat Internetin muuttuvan turvattomaksi ilman NAT:a.

 

Edit jatkot:

Where Are You On The IPv6 Adoption Curve?

 

Eli joo, kertasin vielä nopeasti ja NAT, joskin heti alla mainitaan, että määrittely voidaan toteuttaa usealla eri tavalla. Haittahan tuosta on tosissaan se, että se rikkoo jotkut väärin suunnitellut protokollat, jotka lähtee ylipäätänsä siitä käsityksestä, että asiakkalla olisi joku tietty IPv4 osoite. Soitehan voi vaihdella jokaista yhteyttä varten. Kun teet esim kolme pyyntöä vaikka 185.168.207.73 portiin 80, jokaisessa niistä pyynnöistä voi olla täysin eri lähde IP ja verkko. Vaikka kaikki pyynnöt kuuluvat samalle käyttäjälle. - Vaatinee korjauksia ohjelmistoissa ja prootkollissa, joissa tuo on olevinaan ongelma. Tosin mm. yrityspalomuureissa nämä ominaisuudet on ollut jo ainakin vuosikymmenen verran tarjolla ja löytyvät myös iptables:ta. Joten tuskin pitäisi olla mitään uutta.

 

Toisaalta, ne joille tuo tuottaa ongelmia, voivat sitten ihan hyvin siirtyä käyttämään sitä IPv6:sta.

 

Suurin kysymys onkin siitä, että ohjataanko saman clientin pyynnöt ulos saman IP:n kautta, vai eri osoitteiden. Utilisaatiota voidaan kasvattaa merkittävästi käyttämällä eri osoitteita dynaamisesti, koska ei tarvitse varata reserviä sille, että monet clienteistä loisivat suuren määrän yhteyksiä samanaikaisesti. Tietysti, on mahdollista määritellä myös se, että ensisijaisesti käytetään samaa IP:tä, mutta ylivuototilanteessa käytetään eri osoitetta sitten lisänä. Tämän menetelmän pitäisi olla suhteellisen yhteensopiva vanhojen ja "väärin tehtyjen" ohjelmistojen kanssa. Jotka esim hoitavat autentikoinnin kertaalleen per IP osoite ja sitten kuvittelevat, että jatkopyynnöt tuosta osoitteesta eivät tarvitse enää autentikointia tms.

 

Loppujenlopuksi, kaikkien pitäisi olla vain ja ainoastaan onnellsia että NAT:sta päästään eroon. Tuntuu monesti, että NAT uskovaiset, eivät ole kovin syvästi tutustuneet NAT:n sielunelämään, kun niin kovasti siitä pitävät.

 

Joka kerta kun joku sanoo, että on tilannut reitittävän yhteyden ja tarkoittaa sillä DHCP:n yli tulevaa dynaamista IP:tä ja modeemin *******eeseen konfiguroitua 1:MANY NAT:ia, huokaan syvään.

Käyttäjätaso 4
Kunniamerkki +16

Kyllä tosiaan sitä voidaan jatkaa juurikin porttiyhdistelmillä aika mukavasti mutta en pidä sitä nyt oikeana tapana siltikään. Pitääkö meidän tekohengittää IPv4:sella vielä 20 vuotta? Vaikka IPv6 ollut olemassa 20 vuotta? 


 


Ja IPv6 myötähän siitä NATista pääsee eroon, eikä tee turvattomaksi kuten sanoit. Suodatukset tulevat tehdä palomuurilla ei "NAT"illa. 

Taas vuosi mennyt, pakko bumpata tätä aihetta. Tosissaan jos käytössä on vaikka linux palvelin kotona, niin sen kautta saa kätevästi IPv6:t koko verkkoon, vaikka reititin ei suoraan ominaisuutta tukisikaan. Tietysti jos käytössä on vähänkin parempi reititin, niin sen kautta saa 6rd:n heittämällä päälle.

 

Oli pakko ottaa 6to4:t pois käytöstä kaikkialla, koska reititykset tuntui hajoilevan ihan totaalisesti. Toisaalta 6to4 on ihan virallisesti ollut myös deprecated jo pitkään (2015).

 

Natiivia IPv6:ta odotellessa. DHCP-PD?

 

Kunniamerkki +8

Taas mennyt kaksi vuotta ja jumissa edelleen aihe. 

 

Ei siis kannata ainakaan hengitystä pidätellä odottaessa. 

Toimiihan toi nykysellään, jos on 6rd ja DHCP:n tuki sille reitittimessä. Pelkkä 6rd ei riitä, koska Telia ei ilmoita missään tarvittavia asetuksia, paitsi DHCP:n välityksellä. Itse hakisin noi asetukset mielelläni vaikka jostain API:sta, mutta sehän ei niille kelpaa.

 

No joo, tapoja tunkata tuokin kondikseen olisi useita, mutta ei ole jaksanut inspata tarpeeksi. Kuusitunnelin kautta saa kuitenkin kiiteät IPv6 osoitteet, joka on varsin kätevä juttu.

 

Koska Telialla hoidetaan nämä asiat miten osataan (eli ei osata), niin onneksi on olemassa muita vaihtoehtoja. Nostetaanpa tähän surulliseen kuuluisaan keskuteluun esille Route 48 palvelu, joka tarjoaa ilmaiset kiinteät IP:t ja VPN:n. Mutta koska tämä on off-topic tällä, niin ohjataan jatkokeskustelut tästä aiheesta tänne: Route 48 Suomi keskustelu.

 

Toivottavasti tämä auttaa jonkun Telian avuttomuuden kanssa tuskailevien tuskaan. Huom. VPN tuen ansiosta palvelu toimii ongelmitta myös NAT:n takaa, joka voi olla monelle aivan olennainen asia (!). Ei ole siis samoja ongelmia kuin 6rd ja 6in4 jne palveluiden kanssa. Eikä edes palomuurit jotka estää sisäänpäin tuleat yhteydet estä tätä. Samalla myös palvelimien pitäminen kaikissa liittymätyypeissä mukaanlukien mobiililiittymät tulee helposti mahdolliseksi.

 

Vastaa