יואב שניר
Member
אינני מבין.היש צורך בהגדרות במחשב עצמו מעבר לראוטר ? ... תן רמז היכן.
האם כאשר כתובת IPV6 מצוינת במפורש, כפי שבתמונה המצ"ב, לא משמעותה היא שיש כתובת IPV6 ?
אז מדוע שכאשר גולש אנוכי באתר המציין את כתובת IPV6, לא מתקבלת כתובת ?
אינני מבין.היש צורך בהגדרות במחשב עצמו מעבר לראוטר ? ... תן רמז היכן.
מה פרוש "קישוריות IPV6 תקינה" ?עם זאת, אם אחרי הכל באתרים כמו Test your IPv6. (test-ipv6.com) אתה לא מצליח "לראות" IPV6, אז אין לך קישוריות IPV6 תקינה. כי, אם היא הייתה , אז כך זה היה נראה באתרים אלה עם חיבור של בזק בינלאומי למשל:
פירוש ל"קישוריות IPV6 תקינה", הוא שניתן להתחבר תקין מהרשת ומחשב שלך לשירותים שנמצאים באינטרנט ותומכים בכך דרך פרוטוקול IPv6 וגם בדרך חזרה ניתן להתחבר לשירותים ברשת שלך או למחשב שלך מכיוון האינטרנט, לאלה כמובן שאישרת ב FireWall שלך, בגלל שב IPv6 מדובר על כתובות חוקיות, מנותבות, ציבוריות, שזמינות מצד האינטרנט.מה פרוש "קישוריות IPV6 תקינה" ?
מה היא התגובה ש"בחלון דוס" ? יש לך שם ניתוב תקין למשאבים באינטרנט בפרוטוקול IPv6 ? יש לך אפשרות להתחבר משם לאחד מהם ? או שסתם התגובה היחידה שהסמן של cursor מהבהב "בחלון דוס" ?טעיתי, למרות שיש תגובה בחלון דוס, אין IPV6.
מוזר עד מאוד. איך יתכן שהאתרים המציגים את ה IP, לא מציגים V6 ואילו בחלון דוס כן ???
אוסיף ואומר שבראוטר יש כתובת חיצונית V6.
שיגעתי אתכם ?
יופי, אולי תהיה הצעה לפתרון.
הפירוש הוא שמדובר על ספק קישוריות IPv6 מחו''ל, שמספק את הקישוריות זו מעל חיבור IPv4 קיים לאינטרנט ואת הטווח כתובות לשימוש שלך. מדובר על שירות שקיים כבר כשי עשורים ומספקים אותו ספקים שונים מחו''ל. זה אחד מהם למשל:מה פרוש ספק IPV6 מחו"ל ?
לא ספק האינטרנט ? ספק IPV6 בלבד ?
חדש לי.
עכשיו אחרי שאתה יודע שאתה לא צריך בכדי לקבל את הקישוריות של IPv6 את הספק אינטרנט שלך, במיוחד שספק זה לא יודע כפי שאתה מבין עכשיו את זה לספק בצורה תקינה את קישוריות זו, אז כל מה שנשאר לך זה להגדיר לבד את החיבור הנדרש, במיוחד שזה גם בחינם ובא לציון גואל. במיוחד שלא מדובר כאן על חידוש כלשהו לא מבחינה זו שספקי אינטרנט ישראליים לא מתכוונים לספק חיבור תקין בפרוטוקול של IPv6 ולא מבחינה שניתן לקבל את החיבור זה מחו''ל בחינם, אלה ששני הדברים אלה קיימים כבר מתחילת שנות אלפיים וכך הם יישארו גם בהמשך.עכשיו אין IPV6 בכלל.
דברתי עם התמיכה ... שיחקו קצת המחשב שלי ... "אנחנו לא יודעים למה" , פתחנו "למומחים" שלהם ויחזרו אלי.
חרא מדינה.
תגדיר תקין בבקשהספקי אינטרנט ישראליים לא מתכוונים לספק חיבור תקין בפרוטוקול של IPv6
מה מוזר לך?
פרטנר AS12400 - 2a0d:6fc0::/29
הקצאה 2a0d:6fc2:4017:ef00::/64 עם SLAAC פועל והחצי השני המוסתר של הכתובת - eui-64 מהכתובת הפיזית של הנתב, ואז SLAAC לרשת הפנימית, כך שנראה שהכל אמור להיות תקין כאמור
אנסה להגדיר "תקין" ולהסביר על מה מדובר בכלל.תגדיר תקין בבקשה
המצב בעמוד הקודם - לא תקין?
לגבי הצעתך להשתמש ב-6in4 זה ברור, אבל מנסים בנושא הזה לגלות מדוע ה-native v6 לא פועל. וגם שלא לדבר גם על כך שחיבור 6in4 קצת יותר איתי בגלל האינקפסולציה
להקצאות stateless לרשת קצה בודדת, שהיא בדרך כלל בית הלקוח, פרפיקס /64 די ויותר. את /56 או /48 צריך אם ללקוח יש מספר רשתות קצה נפרדות.אנסה להגדיר "תקין" ולהסביר על מה מדובר בכלל.
תקין בהקשר זה, זה שירות IPv6 שלא נעלם חדשות לבקרים כפי שקורה אצל הספקים המדוברים, זה שירות שבמסגרתו לקוח מקבל לשימוש שלו ra prefix קבוע, לפחות בגודל /48, במקרה פחות טוב /56 ובמקרה הכי גרוע בגודל של /60 . וגם זה לא המצב אצל הספקי אינטרנט המדוברים. גם שירות IPv6 תקין הוא שרות כזה שבמסגרתו, אם יש תקלה בצד הספק, אז יש עם מי לדבר והספק יכול בכלל לנסות לתקן אותה וגם בין היתר אין תופעות של packet loss שבאות לידי ביטוי מדי פעם כל פעם אצל ספקים אלה. בכלל היום בישראל, בדיוק כפי שזה היא גם במשך כל עשורים אלה שהפרוטוקול IPv6 בשימוש, בישראל אין אך ספק אינטרנט שמספק קישוריות IPv6 תקינה ללקוחות הפרטיים שלו. היוצא מן הכלל היא בזק בינלאומי שבחצי שנה אחרונה החלה לספק קישור IPv6 תקין במסגרת פיילוט לכמה מאות לקוחות פרטיים שלה, שחלק מסוים מהם הם בעלי תפקידים של ארגונים שעובדים מהבית וצריכים את השירות זה לצורך חיבור של שירותים הארגוניים שלהם והחלק הנותר הם לקוחות שנבחרים על ידי בזק בינלאומי ולא כאלה שמבקשים את השירות ממנה. גם במקרה זה לא קיימת תמיכה טכנית מצד הספקית זו ולקוח צריך לבד לדעת להתמודד עם צד הטכני וגם בזק בינלאומי יכולים להפסיק את הניסוי זה ללא התראה והוא מסופק גם ללא שום התחייבות מצדם.
כך למרות שחיבור IPv6 מחו''ל, בגלל שהוא עובר דרך מנהור 6in4 , הוא קצת יותר איתי, בכמה אחוזים בודדים בלבד, אבל הוא עדיף משירות שלא מתפקד, במקרים שלא מדובר על אותם הלקוחות שנמצאים בפיילוט של בזק בינלאומי.
כמובן שלקוחות הארגוניים זה סיפור אחר לגמרי, שם מדובר על זה שהם רוכשים את ה CIDR שלהם לבד ומפרסמים אותו דרך אחת או יותר קווי תמסורת שהם מחוברים דרכן. ושם אין שום בעיה.
אנסה להסביר למה לרשת ביתית ללוח פרטי לא מספיק Prefix /64 שמגביל אותו לתת רשת בודדת בבית. בעשורים אחרונים ברשתות ביתיות רבות נהוג ליצור מספר תתי רשתות לצרכים ביתיים שונים. למשל נהוג ליצור רשת אורחים, שעלייה מתחברים התקנים של כל האורחים ואנו לא רוצים שכל הציוד רשת ביתי שלנו יהיה נגיש להתקני אורחים, שאנו לא יודעים היכן הם היו לפני זה ואיזה אוסף של וירוסים הם שומרים בהתקנים אלה ואנו גם לא תמיד נרצה שהווירוסים אלה ינסו להדביק לנו את הציוד רשת שלנו, לעבור בתיקיות המשותפות ברשת שלנו ולהצפין את הקבצים בהן.להקצאות stateless לרשת קצה בודדת, שהיא בדרך כלל בית הלקוח, פרפיקס /64 די ויותר. את /56 או /48 צריך אם ללקוח יש מספר רשתות קצה נפרדות.
כפי שראינו בתמונות של יואב, הוא אומנם מקבל routed 64 לנתב, אך צריך לנתב את זה הלאה אל ה-LAN הבודד באופן הנכון
אם אין לו חיבור בדף הדיאגנוסטיקה מהנתב עצמו מול משאב רשת הזמין דרך v6 בלבד, כלומר לפני שזה מתנתב לשאר הרשת הביתית, אז אנו בבעיה. כתובת יש, ניתוב יש, אך ניתוב ספק אין כפי שציינת. זה שיש כתובת "תקינה" לא אומר שיש גם ניתוב, כי ליצור רשת v6 מנותבת פנימית (אשר לא מוגבלת ב-on-link [כלומר fe80::/10] ללא אינטרנט, אפשר גם עם פרפיקס ULA למשל.
אם ללקוח אין צורך במספר רשתות נפרדות, זו בחירת הלקוח או הספק אם נותן רק /64 ל-LAN בודד.אנסה להסביר למה לרשת ביתית ללוח פרטי לא מספיק Prefix /64 שמגביל אותו לתת רשת בודדת בבית. בעשורים אחרונים ברשתות ביתיות רבות נהוג ליצור מספר תתי רשתות לצרכים ביתיים שונים. למשל נהוג ליצור רשת אורחים, שעלייה מתחברים התקנים של כל האורחים ואנו לא רוצים שכל הציוד רשת ביתי שלנו יהיה נגיש להתקני אורחים, שאנו לא יודעים היכן הם היו לפני זה ואיזה אוסף של וירוסים הם שומרים בהתקנים אלה ואנו גם לא תמיד נרצה שהווירוסים אלה ינסו להדביק לנו את הציוד רשת שלנו, לעבור בתיקיות המשותפות ברשת שלנו ולהצפין את הקבצים בהן.
כמו כן בשנים אחרונות רבים, אפילו בישראל שמעו מושג שמכונה IOT, ולחלקינו כבר יש התקנים כאלה בבית, התקנים אשר לצורך הפעילות שלהם יוצרים קשר לשרתים חיצוניים, לרוב גם סיניים, ואנו הרי לא בדיוק נשמח, אם ההתקנים אלה יהיו ברשת משותפת עם רשת ביתית שכוללת את כל היקיות המשותפות שלנו. כך גם המצב עם מצלמות אבטחה, עם טלפונייה IP וכו'. גם, במקרים רבים בשנים אחרונות נהוג להשתמש בחיבור VPN לרשת הביתית, בכדי לגשת למשאבים או שירותים שיש לנו שם ובשביל זה גם נדרש שלשרת VPN ביתי תהיה אפשרות ליצור תת רשת נפרדת.
זו הסיבה שספק אינטרנט נדרש לספק Prefix שמספיק ליצירה של מספר תתי רשתות ברשת ביתית.
ובקשר למה ראינו בתמונה של יואב, זה תת רשת בגודל /64 , רק מה זו תת רשת שעלייה יושבת רגל WAN של הנתב שלו. זו רשת שמשותפת לכל הרגלי WAN של כל הנתבים של הלקוחות אותו הספק. וכל אחד מהם מקבל לרגל שלו את הכתובת הבודדת ממנה, שאת הכתובת גם ראינו שם. אך לא רק שלא "צריך לנתב את זה הלאה אל ה-LAN הבודד באופן הנכון", אלה שגם לא ניתן לעשות את זה. בניגוד לאותה תת רשת שמשותפת לכל הרגלי WAN של כל הלקוחות, prefix שכל לקוח מקבל הוא ייחודי ושונה גם לכל לקוח ולקוח. דבר זה שונה מהתנהלות המוכרת עם IPv4, ששם ללקוח פרטי נהוג לספק כתובת IPv4 חוקית בודדת לרגל WAN וכבר בצד של LAN הספק לא צריך להקצות כתובות ציבוריות ולקוח כבר לבד מבצע NAT על כתובת בודדת שהוא קיבל מהספק.
במקרה של IPv6, ספק נותן ללקוח גם את הטווח כתובות לצורך של רשת LAN והכתובות אלה נגישות מכל מקום בעולם. כתובות אלה הם בידיוק ה prefix שספק צריך להקצות לכל לקוח ולקוח.
אני אצרף צילום מסך של רגל WAN מאחד הנתבים הביתיים שבהם ניתן לראות גם את הכתובת IPv6 שהנתב זה קיבל לרגל WAN שלו וגם את ה PREFIX שספק הקצה ללקוח ושהוא יכול להשתמש בו לרשת ביתית שלו וליצור ממנו מספר רשתות משנה:
צפה בקובץ המצורף 8148
כמובן שזו יכולה להיות בחירה של הלקוח, רק, אם יש לו אפשרות של בחירה אצל הספק לבחור מה הגודל של PREFIX לקבל. ובישראל בשלב זה, זה לא בחירה של לקוח פרטי. אפילו, אם הוא יסביר לילד המוקדן של הספק מה הוא צריך ולאיזה צורך, ההוא לא יבין כלל מה הלקוח רוצה ממנו. ואפילו יהיה חבל להתקשר ולנסות להסביר מה הלקוח צריך.אם ללקוח אין צורך במספר רשתות נפרדות, זו בחירת הלקוח או הספק אם נותן רק /64 ל-LAN בודד.
ברור שאמורים לקבל כתובת WAN כרגיל מהטווח של כל רגלי WAN של הספק וטווח פרפיקס עבור רשת או רשתות פנימיות במידה ואם מגדירים SLAAC
אם נבדוק את דפי הקושחא של הנתב של יואב, נראה הגדרות נפרדות עבור ipv6 WAN ו-LAN
בדיוק כפי שבתמונתך עם PD וזה במידה וה-interface משותף ואינו בגדר virtual interface נפרד (אם נשתמש בטרמינולוגיה של openwrt)Opening...
emulator.tp-link.com
מטווח הפרפיקס LAN כל interface של לקוח יוצר כתובות autoconfig או לחילופין, או בנוסף לה-SLAAC מקבל גם כתובת DHCPv6 כל /128 שרק חפץ לך לייצר מהטווח הענק שקיבלנו
בנוסף לגבי רשתות אורחים, IoT, וכל דבר הקשור לצורך של הפרדת רשתות, בניגוד ל-ipv4, ל-ipv6 יש zone scope ו-zone index. רוצה vlanים? סבבה, אך דאג שה-dhcpv6 הפרטי מפרסם בנוסף לפרפיקס, גם דרך ל-gateway בטבלת הניתוב ו/או הגדר הגבלות נוספות אם אינך רוצה שהקומקום שמצייץ לטוויטר יידע על תוכן NAS, אף אחד לא ביטל פורטים וחומות אש.
בכל מחשב בכל מערכת הפעלה, כולל גם את אלה של Microsoft עוד מלפני Windows 2000 ניתן לבחור "איזו גרסת IP לעבוד (4 או 6)" או את שניהם במקביל, כפי שנדרש וכפי שזה מכונה בשם המוזר: dualstack . את ההגדרות אלה אפשר לבצע אפילו פרטני לכל כרטיס רשת במחשב, כפי שזה נראה בצילום מסך של מחשב שממנו אני כותב כרגע את התגובה זו:כיצד מגדירים במחשב אם איזו גרסת IP לעבוד (4 או 6) ?
Copyright©1996-2021,Tapuz Media Ltd. Forum software by XenForo® © 2010-2020 XenForo Ltd.