okostojás

IPV6

Kérdés

Heló!

 

Na van-e már valami hír  az IPV6-ról? Eddig csak a "nem tudjuk mikor" szöveget hallom mindig.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

372 válasz erre a kérdésre

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

De épp ez a gond hogy egyelőre az IPv6 tesztjelleg, IPv6 Only nem lesz, mert mi van ha nem vár hiba jön? Akkor majd mindenki jön panaszkodni a T-hez hogy nem jó a net! 

Hosszútávon csak IPv6 Only lesz, de egyelőre nem. És ami a vegyesüzemet nem támgoatja, az az IPv6-ból se kap még.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Az IPv6-os címek mobilon történő bevezetésénél kicsit furcsa volt olvasni, hogy az iOS nem támogatja az IPv6-ot. Támogatja az, csak nem úgy, ahogy azt a szolgáltatók szeretnék. Egy kicsit utánaolvastam ennek a témának és IPv6-only fronton mostmár értem, hogy miről van szó. A háttérben a Google és az Apple két különböző megoldási javaslata van az IPv6-ra való könnyebb áttéréssel kapcsolatban és az Apple ragaszkodik a saját megoldásához. Emiatt a mobilinternet szolgáltatóknak jelenleg nehéz olyan megoldást nyújtani, ami mind a két csoport igényeit teljesen ki tudja elégíteni. Dual-stack helyett sok helyen az IPv6-only halózat létrehozását preferálják, a kevés publikus IPv4 cím miatt. Itt viszont gond van azokkal az applikációkkal, amik bedrótozott v4 protokollt vagy IPv4 címet használnak kommunikációra. Erre a problémára a Google implementálta Android 4.3+-tól azt a technológiát (464XLAT), amivel a háttérben az IPv4-es címeket IPv6-osra lehet alakítani és abból később a DNS64+NAT64 páros el tudja érni a kívánt IPv4-es címet. A 464XLAT-ot az Apple nem szeretné implementálni, hanem azt mondja, hogy ne legyen olyan app a store-ban, ami nem tud IPv6-only halózaton működni. Ezt tett is követte, 2016.06.01-től nem lehet már olyan app-ot beküldeni a store-ba, ami ezt nem teljesíti. Ebben az esetben azokkal a régi app-okkal lehet gond, amiket már nem támogatnak, így frissíteni sem fognak, de még használják őket.

Mobilon én is inkább az IPv6-only hálózatot támogatnám, mert ez nagyobb lökést ad annak, hogy jobban terjedjen a protokoll. Ráadásul az itt lévő app-ok készítőit könnyebben rá lehet venni, hogy módosítsák a programjaikat. Mobilon akkor most dual-stack-et vezetnek be itthon vagy IPv6-only-t? Egyébként meg lehet azt szolgáltatói oldalon valósítani (különböző APN-ek használatával), hogy aki pl. régi mobil oprendszerrel jelentkezik fel az csak IPv4-et kap, aki meg megfelelővel az meg csak IPv6-ot esetleg mások meg dual-stack-et?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

@Silco

Nem, az IPTV továbbra is marad NAT-olt IPv4-en.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Szépen beindult a topic, amíg nem néztem. :) Sok mindenről szó volt, arról viszont nem, hogy a kábelnetes IPTV-k is IPv6-on fognak működni? Egyáltalán ezek támogatják ezt?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

tel_1108.png

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Rá ér, majd megjön a mobilnetes kártyára is. :D Android 6.0.1

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
11 hours ago, Roli82 said:

Tableten viszont még nem bukkant fel. :)

Tedd át a SIM kártyát. Milyen OS van rajta? Palm esetleg WM6..?  O.o

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
Ekkor: 2016. 11. 02. at 14:50, Tamas586 írta:

Nem figyeltem pontosan mikor indult el, de nekem ma már volt IPv6-om mobilon. (kép) (android 5.0)

Egyik teszt 10/10, másik 20/18 lett... (Bp)  :)

Ma megjelent nálam is az IPv6 mobilon. Teszt 10/10 másik 18/20.

ipv6.jpg

Tableten viszont még nem bukkant fel. :)

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Értem, köszi. Hát akkor még várok rá. :D

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
56 perce, fgabor87 írta:

Ja, ezt nem tudtam. Soha nem figyeltem, csak most vettem észre.

Mindenesetre én még nem kaptam IPv6-ot.

Ha Dominos vagy akkor max jövőre.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Volt volt, egy cég be olvadt a T be. Ennek révén majd másfél évig. Bizonyos területeken csak persze.

Szerkesztve ekkor: Szerkesztő: anonymus

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Én meg pont arra nem emlékszem, hogy mobilon volt e valaha publikus ip.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Ja, ezt nem tudtam. Soha nem figyeltem, csak most vettem észre.

Mindenesetre én még nem kaptam IPv6-ot.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Mobilnet nagyon régóta NAT-olt, ha eddig publik volt az valami hiba miatt lehetett.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Engem eközben meg NAT-ra toltak mobilon. Eszköz ip címe: 100.117.211.6. A tesztoldalak szerint meg valami 37. akármennyi.

Ezek szerint most már a mobilneteseket is NAT-olják?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Nem figyeltem pontosan mikor indult el, de nekem ma már volt IPv6-om mobilon. (kép) (android 5.0)

Egyik teszt 10/10, másik 20/18 lett... (Bp)  :)

Szerkesztve ekkor: Szerkesztő: Tamas586

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Kívülről nem akarom elérni.
Ez így teljesen jó, köszi a választ. :)

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

@fgabor87

Amennyiben publikus ipv4 címet továbbra is kapod a T-től a HGW-d wan interfészére, addig elérhetők lesznek NAT mögül portforwarddal a belső hálón üzemelttett ipv4 eszközök, mint eddig, ha használtál ilyet. A belső hálózatodat pedig te szabályzod nem a T, amennyiben nem kapcsolod ki a dhcpv4 servert a routereden/HGW-den addig természetesen megkapják a LAN-os eszközök a szokásos helyihálózati 192,168.0...... vagy 192.168.1...... stb ipv4 címüket.

Szerkesztve ekkor: Szerkesztő: btz

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Egy gyors kérdés.

ugye attól, hogy T-től IPv6 címem lesz, illetve reményeim szerint a hálózat gépei is ilyet kapnak majd, ha van a hálózaton olyan eszköz, ami nem ismeri az IPv6-ot, az továbbra is elérhető marad IPv4 címzéssel? Tehát a belső hálózatom lehet kevert?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

@Tamas586

Azért írtam hogy érdemes bekapcsolni mindkettőt, mert vannak olyan kliensek, amik csak az egyiket vagy a másikat támogatják vagy nem teljesen, így kiegészítik egymást.

Nálam pont ez a helyzet. Van Win7 kliens nem támogatja az RA által hirdetett RDNS infókat ezért a dns szerver címet a dhcp szerver mondja meg neki (mondjuk ezt megadhatnám statikusan is, de egy ehhez nem értő felhasználó szívna vele). Van Android 4.4 kliens, ami komplete nem ismeri a DHCPv6 ot (rootolva természetesen lehet letölteni, hozzá olyan alkalmazást, ami által megkaphatja dhcpv6 által is a címét, de rootolva nem tarthatom mert pl használom a TVGO-t is néha, az meg nem enged műsort nézni rootolva, tehát vagy dhcpv6 vagy TVGO)

Tehát nekem a LAN-on lévő DHCP beállítás így néz ki

Screenshot_2016-10-15-19-06-09.png

Stateless + Stateful

Amúgy nálad is bekapsolható egyszerre, ahogy nézem, a másik Asusos routeren nem tudom miért nem lehet egyszerre mindkettő menjen.

Amúgy az RADVD nem dhcp server hanem Router Advertisement Daermon, ami az RA (Router Hirdetés) szolgáltatás működéséért felelős. Az RA is a szolgáltatói prefixet hírdeti és a dhcpv6 is, szóval nem egy helyi unicast címet ad az RA sem.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon
18 hours ago, btz said:

Milyen típusú a mobil router?

A router: WR1043, modem még nincs konkrétan, de valamelyik ezek közül:  (link)

18 hours ago, btz said:

Maradjon benne midkettő. Slaac is, DHVPv6-PrefixDelegation is.

Nem hiszem hogy jó ötlet ha egy LAN-ra két DHCP szerver osztja a címeket.. (egyik helyben, másik a szolgáltatónál)

Másnál is vagy az egyik vagy a másik kapcsolható be.  de nem mindkettő.. Nálam ugyanígy vagy egyik vagy másik kell.

Mobilnetnél tűzfallal se kell foglalkozni: " Az Internet felől IPv6-on is természetesen védjük az ügyfeleinket és ezzel együtt a készülékeiket is, ezért kívülről a telefon felé kapcsolatot kezdeményezni továbbra sem lehetséges, ezen irányú kommunikációt tűzfal szűri a Magyar Telekom hálózatában. "

Szerkesztve ekkor: Szerkesztő: Tamas586

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Milyen típusú a mobil router? Maradjon benne midkettő. Slaac is, DHVPv6-PrefixDelegation is.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

@btz     Köszönöm mégegyszer, de egyenlőre jegelem a témát amíg meg nem érkezik hozzám xDSL-en..

Más.   Mobilnet: ha jól tudom ez indul leghamarabb (?).  Itt hogy kell beállítani USB stick-hez, mobil wifi hotspotba / routerbe dugott verziónál? Itt is DHCPv6-PD kell vagy SLAAC..?

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

És akkor itt is az ígért módosítás, mostmár jobban hasonlít az openwrt tűzfalkeretrendszerében található szabályokhoz. 

ip6tables -F
ip6tables -P INPUT DROP
ip6tables -P FORWARD DROP
ip6tables -P OUTPUT ACCEPT
ip6tables -A FORWARD -p tcp -m tcp --destination [IDE: IPV6 CÍM] --dport 8080 -j DROP #(Vagy ACCEPT ha meg akarom nyitni a portot a destination résznél megjelölt ip címmel rendelkező gépen)
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A INPUT --protocol udp --src fe80::/10 --source-port 547 --destination fe80::/10 --destination-port 546 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-request -j ACCEPT #(Drop ha nem akarjuk a pinget)
ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-reply -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type packet-too-big -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type time-exceeded -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type parameter-problem -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type bad-header -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type unknown-header-type -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-solicitation -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-solicitation -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-advertisement -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-advertisement -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type destination-unreachable -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type destination-unreachable -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type packet-too-big -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type time-exceeded -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type parameter-problem -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type echo-request -j ACCEPT #(Drop ha nem akarjuk a pinget)
ip6tables -A FORWARD -p icmpv6 --icmpv6-type echo-reply -j ACCEPT
ip6tables -A FORWARD -p icmpv6 --icmpv6-type unknown-header-type -j ACCEPT

 

Több szabályt fel lehet venni, különböző gépek portjaira, nyitni és zárni lehet őket, akár mind a ~65000  portot le lehet zárni, mintha NAT mögött lenne a gép.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Hozz létre egy fiókot vagy jelentkezz be a kommenteléshez

Ahhoz, hogy kommentelhess, tagnak kell lenned.

Fiók létrehozása

Hozz létre a közösségünkben egy új fiókot. Igazán egyszerű!


Új fiók regisztrálása

Bejelentkezés

Már van fiókod? Jelentkezz be itt!


Bejelentkezés most