วิธีจัดการกับ Dual-Stack Lite และการเชื่อมต่อขาเข้า


1

ISP ของฉัน (สายเคเบิลเยอรมัน Unitymedia ISP เคเบิล) บังคับให้ฉันใช้ DS-Lite / Dual Stack Lite เพราะเขาไม่มีที่อยู่ IPv4

ปัญหาทั่วไปของการตั้งค่าคือ:

  • การเชื่อมต่อขัดจังหวะ (เช่นในเกมออนไลน์)
  • ปัญหาในการเข้าถึงเครือข่ายท้องถิ่นของคุณผ่านทางที่อยู่ IPv4 ใด ๆ
  • แม้แต่ปัญหาในการเข้าถึงเครือข่ายท้องถิ่นผ่าน IPv6 (IPv4 pref
  • บ้านอัตโนมัติเป็นไปไม่ได้

มีวิธีที่จะเอาชนะข้อ จำกัด ของโซลูชันชั่วคราวหรือไม่ ฉันต้องการใช้งานกรณีดังต่อไปนี้:

  1. โฮสต์เซิร์ฟเวอร์ OwnCloud ของฉันเองสำหรับข้อมูลส่วนบุคคลและซิงค์กับมือถือของฉัน
  2. เชื่อมต่ออินเทอร์เน็ตผ่านการเชื่อมต่อ VPN จากอุปกรณ์ Android ของฉันเพื่อหาฮอตสปอต
  3. เชื่อมต่อกับเครื่อง OSX / Windows ผ่าน RDP หรือ VNC (อาจมาจากสภาพแวดล้อม IPv4)
  4. สตรีมเพลงจากห้องสมุดของฉันไปยังอุปกรณ์มือถือของฉัน
  5. อนุญาตให้ผู้ใช้ที่ไม่ใช้เทคโนโลยีเข้าใจการเข้าถึงเดียวกัน
  6. ใช้บริการอื่น ๆ เช่น SSH ... จากปลายทาง IPv4

ความคิดบางอย่าง:

  • บริการทำแผนที่ ที่กำหนดเส้นทางการรับส่งข้อมูลทั้งหมดผ่านเซิร์ฟเวอร์ & gt; ไม่ใช่ตัวเลือกจริง ๆ เพราะไม่แน่ใจเกี่ยวกับความปลอดภัยของข้อมูลและค่าใช้จ่ายเงิน
  • นายหน้าอุโมงค์ อาจจะ?
  • เซิร์ฟเวอร์ภายในที่เปิดการเชื่อมต่อกับอุปกรณ์ IPv4 โดยอัตโนมัติ
  • บางอย่างเช่น AutoSSH กับอุโมงค์ย้อนกลับ แต่สำหรับบริการอื่น ๆ ...
  • วิธีการแก้ปัญหาที่คล้ายกันเช่น Skype หรือ Bittorrent ใช้ในการเจาะผ่านไฟร์วอลล์

ฉันพบการสนทนาที่คล้ายกันที่เป็นไปได้ แต่หากไม่มีวิธีการแก้ปัญหาในโลกแห่งความเป็นจริง:

ความคิดใด ๆ สำหรับวิธีแก้ปัญหา / วิธีแก้ปัญหาที่ไม่เสียค่าใช้จ่ายค่อนข้างง่าย

(ฉันต้องบอกว่าฉันมีช่วงเวลาที่ยากลำบากในการทำความเข้าใจกับ IPv6, นายหน้าซื้อขายหลักทรัพย์ทันเนล, NATing, การห่อหุ้มแพ็กเกจและทุกอย่างนั้น)


ฉันRenéหัวหน้าทีม feste-ip.net ที่คุณกำลังเชื่อมโยง ในการกล่าวถึงความปลอดภัยของข้อมูลของคุณฉันต้องการที่จะเพิ่มความคิดเห็นที่ในทางทฤษฎี Hop ใด ๆ ในเส้นทางการเชื่อมต่อของคุณจากเวิร์กสเตชันของคุณไปยังเป้าหมายสามารถใช้ในการบันทึกปริมาณการใช้งานของคุณ ดังนั้นจึงไม่ใช่ความเสี่ยงด้านความเป็นส่วนตัวที่สูงขึ้นเมื่อใช้บริการของเรา เลือกการขนส่งที่เข้ารหัสเสมอเช่น https / ssh และไม่มีข้อเสียในการใช้โปรแกรมสร้างแผนที่ของเรา

คำตอบ:


2

ให้ฉันผ่านพวกเขาทีละคน:

โฮสต์เซิร์ฟเวอร์ OwnCloud ของฉันเองสำหรับข้อมูลส่วนบุคคลและซิงค์กับมือถือของฉัน

คุณไม่สามารถเชื่อมต่อขาเข้าผ่านทางกล่อง DS-Lite NAT ดังนั้น: เฉพาะผ่าน IPv6 ไม่ใช่ผ่าน IPv4

เชื่อมต่ออินเทอร์เน็ตผ่านการเชื่อมต่อ VPN จากอุปกรณ์ Android ของฉันเพื่อหาฮอตสปอต

เหมือนกัน: เฉพาะผ่าน IPv6, ไม่เกิน IPv4

เชื่อมต่อกับเครื่อง OSX / Windows ผ่าน RDP หรือ VNC (อาจมาจากสภาพแวดล้อม IPv4)

จากสภาพแวดล้อมแบบ IPv4 เท่านั้น: ไม่

สตรีมเพลงจากห้องสมุดของฉันไปยังอุปกรณ์มือถือของฉัน

หากห้องสมุดของคุณสามารถเชื่อมต่อจาก LAN ของคุณไปยังอุปกรณ์มือถือของคุณ: ใช่ หากอุปกรณ์มือถือของคุณไม่สามารถยอมรับการเชื่อมต่อขาเข้า (เพราะอยู่หลัง NAT): เฉพาะกับ IPv6 เท่านั้นไม่ใช่ผ่าน IPv4

อนุญาตให้ผู้ใช้ที่ไม่ใช้เทคโนโลยีเข้าใจการเข้าถึงเดียวกัน

เฉพาะในกรณีที่พวกเขามี IPv6 แล้วมันเป็นเรื่องง่าย คุณมีที่อยู่ IPv6 สาธารณะมากมายดังนั้นคุณสามารถสร้างชื่อโฮสต์ใน DNS ได้ มากกว่า IPv4: ไม่

ใช้บริการอื่น ๆ เช่น SSH ... จากปลายทาง IPv4

และอีกครั้งเหมือนกัน: ขอโทษ ...

IPv4 และ IPv6 เป็นโปรโตคอลแยกต่างหาก IPv4 สิ้นสุดอายุการใช้งาน (สบาย) แล้ว ดูสิ่งที่ Vint Cerf (หนึ่งในนักประดิษฐ์ของ IPv4) ต้องพูดเกี่ยวกับมัน ตั้งแต่ 14:00 น. เป็นต้นไป ทางออกที่แท้จริงคือการเริ่มใช้ IPv6 และเพื่อผลักดันผู้ให้บริการและบริการที่ยังไม่รองรับ

การหาคนมามอบอุโมงค์ IPv4-over-IPv6 ให้คุณจากอินเทอร์เน็ตไปยัง LAN ของคุณนั้นเป็นเรื่องยาก ฉันมี บริษัท เล็ก ๆ ที่ให้บริการตาม LISP สำหรับกรณีการใช้งานดังกล่าว (ไม่พยายามโฆษณาที่นี่เพียงพยายามแสดงความเป็นไปได้) แต่คุณได้ขอวิธีแก้ปัญหาโดยไม่คิดค่าใช้จ่าย ที่อยู่ IPv4 นั้นหายาก: การหาคนที่เสนอที่อยู่ดังกล่าวให้คุณ (และแบนด์วิดท์ที่จะใช้) ฟรีจะเป็นไปไม่ได้ (เกือบ)


ขอบคุณ. แต่ฉันตระหนักถึงความจริงที่ว่าไม่มีการสื่อสารโดยตรงระหว่าง v4 และ v6 ฉันคิดว่าบริการ "แปล" คล้ายกับบริการ portmapping หรือแนวคิดบางอย่างเกี่ยวกับวิธีการเปิดการเชื่อมต่อ (เช่น AutoSSH + reverse tunnel) สำหรับเป้าหมายบางอย่างหรือดีกว่า
sir_brickalot

มีวิธีแก้ปัญหาสำหรับ NAT ระหว่าง IPv4 และ IPv6 แต่คุณมักประสบปัญหากับ MTU สำหรับ TCP คุณสามารถเช่าเซิร์ฟเวอร์ด้วยที่อยู่ IPv4 สาธารณะซึ่งจะทำการเชื่อมต่อขาเข้าไปยังที่อยู่ IPv6 ของคุณ ไม่มีประสิทธิภาพมากและไม่ฟรี แต่เป็นไปได้
Sander Steffann
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.