/ / Varför har jag offentliga IPv4- och IPv6-adresser tilldelade mitt hemnätverk?

Varför har jag offentliga IPv4- och IPv6-adresser tilldelade mitt hemnätverk?

varför-do-i-ha-ipv4-and-ipv6-offentliga-adresser tilldelat till mitt hem-nät-00

Medan du förväntar dig att ha en IPv4-adress tilldeladtill din plats kan du bli förvånad över att också hitta en IPv6-adress som du har tilldelats. Varför skulle båda typerna tilldelas dig samtidigt? Dagens SuperUser Q & A-inlägg har svaret på en nyfiken läsares fråga.

Dagens fråga & svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en samhällsstyrd gruppering av frågor och svar på webbplatser.

Bild med tillstånd av Ministerio TIC Colombia (Flickr).

Frågan

SuperUser-läsaren AJS14 vill veta varför han har IPv4- och IPv6-offentliga adresser tilldelade sitt hemnätverk:

För mitt hemnätverk, min offentliga IP-adress"Visar" som IPv4 på vissa webbplatser, men ändå som IPv6 på andra. Jag har läst denna SuperUser-tråd och förstår att det är möjligt för min Internetleverantör att ha tilldelat mig en av varje typ.

  • Vad är syftet med att tilldela en av varje typ till mig?
  • Kan inaktivera IPv6 från Windows på en lokalvärdgaranti att endast en IPv4-adress används från den datorn? Jag frågar när jag har läst om säkerhetsproblem i förhållande till vissa VPN-protokoll som används i kombination med IPv6.

Varför skulle IPv4 och IPv6 offentliga adresser tilldelas samma hemnätverk?

Svaret

SuperUser-bidragsgivare Bob har svaret för oss:

Vad är syftet med att tilldela en av varje typ till mig?

Helst bör vi gå mot större IPv6utrullning på grund av IPv4-utmattning. Men många servrar stöder fortfarande inte IPv6. Det finns många lösningar, inga särskilt stora, men de involverar i allmänhet tunneling via en mellanliggande server som kan översätta mellan de två. Din Internetleverantör ger dig en IPv4-adress av kompatibilitetsskäl.

Vad många Internetleverantörer gör nu är att implementera CGN, där många delar en enda "offentlig" IPv4-adress. Det finns många orsaker till att detta är en dålig sak(1), men det är nödvändigt helt enkelt för att det inte finns tillräckligt med IPv4-adresser att gå runt. Det är därför vi behöver IPv6, och förmodligen varför din ISP tillhandahåller den.

Kan inaktivering av IPv6 från Windows på en lokal värd garantera att endast en IPv4-adress används från den datorn?

Ja, men det är i allmänhet inte en bra idé. Alternativt kan du inaktivera IPv6 på routernivå, vilket är lite bättre, men återigen är detta inte en bra idé. Vi kan inte fortsätta att använda IPv4 för alltid.

Jag frågar när jag har läst om säkerhetsproblem i förhållande till vissa VPN-protokoll som används i kombination med IPv6.

Det beror normalt på trasiga VPN-klienter ochkonfigurationer. Men det blir bättre nu. Om du inte använder VPN kommer det inte att påverka dig. Om du använder en, bör du undersöka först för att se om den stöder IPv6 korrekt (moderna VPN-skivor bör nu). En av de största problemen var med VPN-klienter som helt ignorerar IPv6, så IPv6-anslutningar kringgick VPN, men förhoppningsvis har det blivit bättre nu när det finns mer uppmärksamhet på frågan (se även: IPv6-säkerhetsproblem påverkar hål i VPN-leverantörernas påståenden ).

(1) Till exempel är en av konsekvenserna av CGNatt hemmabrukare inte längre kan vara värd för en server. Traditionell NAT var tillräckligt dålig (och återigen en följd av IPv4-bristen), men med CGN-port vidarebefordran är det inte heller möjligt. Det finns tekniker för att arbeta runt det, till exempel NAT-hålslagning, men de kräver externa servrar och fungerar inte alltid beroende på vilken tjänst som krävs. Att ha en unik IPv6-adress fungerar runt denna begränsning.


Har något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniska kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här.