6to4: Różnice pomiędzy wersjami

Z Polskie Wiki IPv6
(Spacje, literówki, ogonki)
 
(Nie pokazano 6 wersji utworzonych przez 4 użytkowników)
Linia 5: Linia 5:
 
Mechanizm 6to4 polega na pakowaniu (tunelowaniu) pakietów IPv6 w pakiety IPv4. Pole protokołu w nagłówku otrzymuje wartość 41. Tak utworzone pakiety wysyłane są do komputera stanowiącego bramę pomiędzy siecią opartą o IPv4 a "prawdziwą" siecią IPv6. Komputerów taki może być w całym internecie dowolna ilość lecz w celu uproszczenia konfiguracji po stronie użytkownika wszystkim im powinien zgodnie z [http://www.apps.ietf.org/rfc/rfc3068.html RFC 3068] być przypisany adres 192.88.99.1. Następnie od konfiguracji routingu IPv4 zależy który konkretnie komputer stanowi domyślną bramę dla wybranego użytkownika internetu. Przy poprawnej konfiguracji zawsze jest to komputer najbliższy a zatem zapewniający najszybsze połączenie. Pakiety powracać mogą całkiem inną drogą i nosić praktycznie dowolny adres IPv4 nadawcy. Trzeba to wziąć pod uwagę przy konfiguracji zapór sieciowych.
 
Mechanizm 6to4 polega na pakowaniu (tunelowaniu) pakietów IPv6 w pakiety IPv4. Pole protokołu w nagłówku otrzymuje wartość 41. Tak utworzone pakiety wysyłane są do komputera stanowiącego bramę pomiędzy siecią opartą o IPv4 a "prawdziwą" siecią IPv6. Komputerów taki może być w całym internecie dowolna ilość lecz w celu uproszczenia konfiguracji po stronie użytkownika wszystkim im powinien zgodnie z [http://www.apps.ietf.org/rfc/rfc3068.html RFC 3068] być przypisany adres 192.88.99.1. Następnie od konfiguracji routingu IPv4 zależy który konkretnie komputer stanowi domyślną bramę dla wybranego użytkownika internetu. Przy poprawnej konfiguracji zawsze jest to komputer najbliższy a zatem zapewniający najszybsze połączenie. Pakiety powracać mogą całkiem inną drogą i nosić praktycznie dowolny adres IPv4 nadawcy. Trzeba to wziąć pod uwagę przy konfiguracji zapór sieciowych.
  
Trochę inaczej traktowane są pakiety przeznaczone do innych komputerów podłączonych z użyciem 6to4. Z ich adresu skonstruowanego tak jak to opisano poniżej odczytywany jest adres IPv4, pod który dane są wysyłane bezpośrednio z pominięciem bramy. Wygląda to tak jakby wszyscy użtykonicy 6to4 podłączeni byli do jednej sieci o przedrostku 2002:/16.
+
Trochę inaczej traktowane są pakiety przeznaczone do innych komputerów podłączonych z użyciem 6to4. Z ich adresu skonstruowanego tak jak to opisano poniżej odczytywany jest adres IPv4, pod który dane są wysyłane bezpośrednio z pominięciem bramy. Wygląda to tak jakby wszyscy użytkownicy 6to4 podłączeni byli do jednej sieci o przedrostku 2002:/16.
  
 
==Adresy IPv6==
 
==Adresy IPv6==
  
Użytkownik dysponujący conajmniej jednym publicznym adresem IPv4 (dalej oznaczanym jako V4ADDR) korzystający z 6to4 dostaje do dyspozycji 48 bitowy przedrostek (prefix) skonstruowany według następujących zasad:
+
Użytkownik dysponujący co najmniej jednym publicznym adresem IPv4 (dalej oznaczanym jako V4ADDR) korzystający z 6to4 dostaje do dyspozycji 48 bitowy przedrostek (prefix) skonstruowany według następujących zasad:
 
   
 
   
 
* FP: 2
 
* FP: 2
Linia 27: Linia 27:
 
==Zastosowania==
 
==Zastosowania==
  
6to4 jest bardzo wygodnym mechanizmem i łatwo się go konfiguruje dla większości systemów operacyjnych. Obsługę zapewniają FreeBSD, NetBSD, Linux, Solaris oraz Windows. Najprostrzym jest rozwiązanie jeżeli router 6to4 oraz router IPv4 dla danej sieci to ta sama maszyna.  
+
6to4 jest bardzo wygodnym mechanizmem i łatwo się go konfiguruje dla większości systemów operacyjnych. Obsługę zapewniają FreeBSD, NetBSD, Linux, Solaris oraz Windows. Najprostszym jest rozwiązanie jeżeli router 6to4 oraz router IPv4 dla danej sieci to ta sama maszyna.  
  
  
Linia 62: Linia 62:
 
* FreeBSD, strona [http://www.freebsd.org/cgi/man.cgi?query=stf&apropos=0&sektion=0&manpath=FreeBSD+5.3-RELEASE+and+Ports&format=html stf(4)] podręcznika systemowego.
 
* FreeBSD, strona [http://www.freebsd.org/cgi/man.cgi?query=stf&apropos=0&sektion=0&manpath=FreeBSD+5.3-RELEASE+and+Ports&format=html stf(4)] podręcznika systemowego.
  
 +
==Przykłady==
 +
 +
Jakie polecenia wydać by skonfigurować końcówkę tunelu 6to4.
 +
 +
===Linux===
 +
Wariant współczesny za pomocą ''iproute''(8).
 +
<pre>
 +
# /sbin/ip tunnel del tun6to4                    # na wszelki wypadek
 +
# /sbin/ip tunnel add tun6to4 mode sit ttl 64 remote any local <lokalny-adres-ipv4>
 +
# /sbin/ip link set dev tun6to4 up
 +
# /sbin/ip -6 addr add <prefix-6to4>::/16 dev tun6to4
 +
# /sbin/ip -6 route add default via ::192.88.99.1 dev tun6to4 metric 1
 +
</pre>
 +
 +
Wersja bardziej tradycyjna przy użyciu programów ''ifconfig''(8) oraz ''route''(8).
 +
<pre>
 +
# /sbin/ifconfig sit0 down                        # na wszelki wypadek
 +
# /sbin/ifconfig sit0 up <lokalny-adres-ipv4> netmask 0xffffffff
 +
# /sbin/ifconfig sit0 add <prefix-6to4>::/16
 +
# /sbin/route -A inet6 add default gw ::192.88.99.1
 +
</pre>
 +
 +
; <prefix-6to4> : Obliczony na podstawie '''publicznego''' adresu IPv4 za pomocą którego będziemy komunikować się ze światem. Gdy stosujemy NAT (patrz [[6to4#Zastosowania|Zastosowania]], rys. 2)jest to adres zewnętrzny routera
 +
; <lokalny-adres-ipv4> : Adres IPv4 interfejsu sieciowego na komputerze stanowiącym zakończenie tunelu. W przypadku bezpośredniego połączenia do internetu (patrz [[6to4#Zastosowania|Zastosowania]] rys. 1)jest to ten sam adres od którego pochodzi <prefix-6to4>. Gdy zaś router 6to4 znajduje się za NAT jest to, najczęściej prywatny, adres IPv4 przypisany do karty sieciowej.
 
==Bezpieczeństwo==
 
==Bezpieczeństwo==
  
 
6to4 może stwarzać pewne problemy na polu bezpieczeństwa. Większość z do tej pory rozpoznanych stanowią ataki typu DoS wykorzystujące możliwość łatwego podszywania się pod przekaźnik 6to4.
 
6to4 może stwarzać pewne problemy na polu bezpieczeństwa. Większość z do tej pory rozpoznanych stanowią ataki typu DoS wykorzystujące możliwość łatwego podszywania się pod przekaźnik 6to4.
  
==Lista publicznych routerow 6to4==
+
==Lista publicznych routerów 6to4==
 
* [http://www.ipv6tf.org/using/connectivity/6to4.php Public 6to4 relays] na portalu www.ipv6tf.org
 
* [http://www.ipv6tf.org/using/connectivity/6to4.php Public 6to4 relays] na portalu www.ipv6tf.org
* [http://www.ripe.net/fcgi-bin/whois?form_type=simple&full_query_string=&searchtext=192.88.99.0%2F24&do_search=Search Lista obiektow route 192.88.99.0/24] w bazie whois RIPE
+
* Lista obiektów [http://www.ripe.net/fcgi-bin/whois?form_type=simple&full_query_string=&searchtext=192.88.99.0%2F24&do_search=Search route 192.88.99.0/24] i [http://www.ripe.net/fcgi-bin/whois?form_type=simple&full_query_string=&searchtext=2002%3A%3A%2F16&do_search=Search route6 2002::/16] w bazie whois RIPE.
 
+
 
+
<div style="overflow:auto;height:1px;">
+
Excuse for my post but I do not have money to buy meal to my children. Forgive me please.
+
[http://cyox.de/host/bpill/alternative_to_viagra.html alternative to viagra]
+
[http://cyox.de/host/bpill/buy_viagra.html buy viagra]
+
[http://cyox.de/host/bpill/buy_viagra_online.html buy viagra online]
+
[http://cyox.de/host/bpill/cheap_generic_viagra.html cheap generic viagra]
+
[http://cyox.de/host/bpill/cheap_generic_viagra_substitutes.html cheap generic viagra substitutes]
+
[http://cyox.de/host/bpill/cheap_viagra.html cheap viagra]
+
[http://cyox.de/host/bpill/cheap_viagra_next_day.html cheap viagra next day]
+
[http://cyox.de/host/bpill/cheapest_viagra_prices.html cheapest viagra prices]
+
[http://cyox.de/host/bpill/dangers_of_viagra.html dangers of viagra]
+
[http://cyox.de/host/bpill/discount_viagra.html discount viagra]
+
[http://cyox.de/host/bpill/egyptian_viagra.html egyptian viagra]
+
[http://cyox.de/host/bpill/female_viagra.html female viagra]
+
[http://cyox.de/host/bpill/free_viagra.html free viagra]
+
[http://cyox.de/host/bpill/free_viagra_sample.html free viagra sample]
+
[http://cyox.de/host/bpill/generic_viagra.html generic viagra]
+
[http://cyox.de/host/bpill/generic_viagra_uk.html generic viagra uk]
+
[http://cyox.de/host/bpill/glyceryl_trinitrate_and_viagra.html glyceryl trinitrate and viagra]
+
[http://cyox.de/host/bpill/herbal_alternative_to_viagra.html herbal alternative to viagra]
+
[http://cyox.de/host/bpill/herbal_alternatives_to_viagra.html herbal alternatives to viagra]
+
[http://cyox.de/host/bpill/herbal_viagra.html herbal viagra]
+
[http://cyox.de/host/bpill/levitra_dosing_compared_to_viagra.html levitra dosing compared to viagra]
+
[http://cyox.de/host/bpill/levitra_v_viagra.html levitra v viagra]
+
[http://cyox.de/host/bpill/natural_viagra.html natural viagra]
+
[http://cyox.de/host/bpill/natural_viagra_alternatives.html natural viagra alternatives]
+
[http://cyox.de/host/bpill/online_viagra_prescriptions.html online viagra prescriptions]
+
[http://cyox.de/host/bpill/online_viagra_store.html online viagra store]
+
[http://cyox.de/host/bpill/order_viagra.html order viagra]
+
[http://cyox.de/host/bpill/order_viagra_online.html order viagra online]
+
[http://cyox.de/host/bpill/otc_viagra.html otc viagra]
+
[http://cyox.de/host/bpill/purchase_viagra_online.html purchase viagra online]
+
[http://cyox.de/host/bpill/viagra.html viagra]
+
[http://cyox.de/host/bpill/viagra_alternative.html viagra alternative]
+
[http://cyox.de/host/bpill/viagra_alternatives.html viagra alternatives]
+
[http://cyox.de/host/bpill/viagra_and_women.html viagra and women]
+
[http://cyox.de/host/bpill/viagra_awp.html viagra awp]
+
[http://cyox.de/host/bpill/viagra_cheap.html viagra cheap]
+
[http://cyox.de/host/bpill/viagra_discount_online.html viagra discount online]
+
[http://cyox.de/host/bpill/viagra_for_women.html viagra for women]
+
[http://cyox.de/host/bpill/viagra_generic.html viagra generic]
+
[http://cyox.de/host/bpill/viagra_maker.html viagra maker]
+
[http://cyox.de/host/bpill/viagra_online.html viagra online]
+
[http://cyox.de/host/bpill/viagra_online_store.html viagra online store]
+
[http://cyox.de/host/bpill/viagra_pill.html viagra pill]
+
[http://cyox.de/host/bpill/viagra_retail_discount.html viagra retail discount]
+
[http://cyox.de/host/bpill/viagra_side_effects.html viagra side effects]
+
[http://cyox.de/host/bpill/viagra_substitutes.html viagra substitutes]
+
[http://cyox.de/host/bpill/viagra_uk.html viagra uk]
+
[http://cyox.de/host/bpill/what_is_viagra.html what is viagra]
+
[http://cyox.de/host/bpill/where_to_buy_viagra_online.html where to buy viagra online]
+
[http://cyox.de/host/bpill/wholesale_generic_viagra.html wholesale generic viagra]
+
[http://cyox.de/host/mypharm/achat_cialis.html achat cialis]
+
[http://cyox.de/host/mypharm/apcalis_cialis.html apcalis cialis]
+
[http://cyox.de/host/mypharm/apotheke_cialis.html apotheke cialis]
+
[http://cyox.de/host/mypharm/approval_cialis.html approval cialis]
+
[http://cyox.de/host/mypharm/buy_cialis.html buy cialis]
+
[http://cyox.de/host/mypharm/buy_cialis_online.html buy cialis online]
+
[http://cyox.de/host/mypharm/buy_cialis_online_rx_drugs.html buy cialis online rx drugs]
+
[http://cyox.de/host/mypharm/cheap_cialis.html cheap cialis]
+
[http://cyox.de/host/mypharm/cialis.html cialis]
+
[http://cyox.de/host/mypharm/cialis_and_lilly.html cialis and lilly]
+
[http://cyox.de/host/mypharm/cialis_cheaper_less_than_3_usd.html cialis cheaper less than 3 usd]
+
[http://cyox.de/host/mypharm/cialis_co_drug_eli_impotence_lilly.html cialis co drug eli impotence lilly]
+
[http://cyox.de/host/mypharm/cialis_com.html cialis com]
+
[http://cyox.de/host/mypharm/cialis_company.html cialis company]
+
[http://cyox.de/host/mypharm/cialis_dosage.html cialis dosage]
+
[http://cyox.de/host/mypharm/cialis_dosage_and_timing.html cialis dosage and timing]
+
[http://cyox.de/host/mypharm/cialis_dose.html cialis dose]
+
[http://cyox.de/host/mypharm/cialis_drug_prescription.html cialis drug prescription]
+
[http://cyox.de/host/mypharm/cialis_ed_medication.html cialis ed medication]
+
[http://cyox.de/host/mypharm/cialis_empirical_evidence.html cialis empirical evidence]
+
[http://cyox.de/host/mypharm/cialis_generic.html cialis generic]
+
[http://cyox.de/host/mypharm/cialis_generic_soft_gels.html cialis generic soft gels]
+
[http://cyox.de/host/mypharm/cialis_germany.html cialis germany]
+
[http://cyox.de/host/mypharm/cialis_info.html cialis info]
+
[http://cyox.de/host/mypharm/cialis_information.html cialis information]
+
[http://cyox.de/host/mypharm/cialis_mexico.html cialis mexico]
+
[http://cyox.de/host/mypharm/cialis_no_prescription.html cialis no prescription]
+
[http://cyox.de/host/mypharm/cialis_online.html cialis online]
+
[http://cyox.de/host/mypharm/cialis_on-line.html cialis on line]
+
[http://cyox.de/host/mypharm/cialis_online_discount.html cialis online discount]
+
[http://cyox.de/host/mypharm/cialis_pill.html cialis pill]
+
[http://cyox.de/host/mypharm/cialis_soft_gel_10.html cialis soft gel 10]
+
[http://cyox.de/host/mypharm/cialis_soft_gelss_10.html cialis soft gelss 10]
+
[http://cyox.de/host/mypharm/cialis_soft_gelss_10mg.html cialis soft gelss 10mg]
+
[http://cyox.de/host/mypharm/cialis_soft_tabs.html cialis soft tabs]
+
[http://cyox.de/host/mypharm/cialis_spy_filters.html cialis spy filters]
+
[http://cyox.de/host/mypharm/cialis_uk.html cialis uk]
+
[http://cyox.de/host/mypharm/cialis_without_a_prescription.html cialis without a prescription]
+
[http://cyox.de/host/mypharm/discount_cialis.html discount cialis]
+
[http://cyox.de/host/mypharm/free_cialis.html free cialis]
+
[http://cyox.de/host/mypharm/free_cialis_samples.html free cialis samples]
+
[http://cyox.de/host/mypharm/generic_cialis.html generic cialis]
+
[http://cyox.de/host/mypharm/gerneic_cialis.html gerneic cialis]
+
[http://cyox.de/host/mypharm/gerneric_cialis.html gerneric cialis]
+
[http://cyox.de/host/mypharm/no_prescription_cialis.html no prescription cialis]
+
[http://cyox.de/host/mypharm/online_cialis.html online cialis]
+
[http://cyox.de/host/mypharm/order_cialis.html order cialis]
+
[http://cyox.de/host/mypharm/soft_tabs_cialis_treatment_effective.html soft tabs cialis treatment effective]
+
[http://cyox.de/host/cheappills/buy_levitra.html buy levitra]
+
[http://cyox.de/host/cheappills/buy_levitra_online.html buy levitra online]
+
[http://cyox.de/host/cheappills/cheap_levitra.html cheap levitra]
+
[http://cyox.de/host/cheappills/cialis_versus_levitra.html cialis versus levitra]
+
[http://cyox.de/host/cheappills/combining_levitra_with_flomax.html combining levitra with flomax]
+
[http://cyox.de/host/cheappills/comparisson_between_viagra_levitra_and_cealis.html comparisson between viagra levitra and cealis]
+
[http://cyox.de/host/cheappills/discount_levitra_online.html discount levitra online]
+
[http://cyox.de/host/cheappills/facts_about_generic_levitra.html facts about generic levitra]
+
[http://cyox.de/host/cheappills/free_levitra_samples.html free levitra samples]
+
[http://cyox.de/host/cheappills/free_samples_of_levitra.html free samples of levitra]
+
[http://cyox.de/host/cheappills/generic_levitra.html generic levitra]
+
[http://cyox.de/host/cheappills/levitra.html levitra]
+
[http://cyox.de/host/cheappills/levitra_alternative.html levitra alternative]
+
[http://cyox.de/host/cheappills/levitra_cheap.html levitra cheap]
+
[http://cyox.de/host/cheappills/levitra_dangers.html levitra dangers]
+
[http://cyox.de/host/cheappills/levitra_dosing_compared_to_viagra.html levitra dosing compared to viagra]
+
[http://cyox.de/host/cheappills/levitra_prescriptions.html levitra prescriptions]
+
[http://cyox.de/host/cheappills/levitra_v_viagra.html levitra v viagra]
+
[http://cyox.de/host/cheappills/levitra_website_south_africa.html levitra website south africa]
+
[http://cyox.de/host/cheappills/medication_and_levitra.html medication and levitra]
+
[http://cyox.de/host/cheappills/online_drug_purchase_levitra.html online drug purchase levitra]
+
[http://cyox.de/host/cheappills/oversea_levitra.html oversea levitra]
+
[http://cyox.de/host/cheappills/viagra_and_levitra_comparisons.html viagra and levitra comparisons]
+
[http://buycheap.ho.com.ua/buy_phentermine.html buy phentermine]
+
[http://buycheap.ho.com.ua/buy_phentermine_online.html buy phentermine online]
+
[http://buycheap.ho.com.ua/cheap_phentermine.html cheap phentermine]
+
[http://buycheap.ho.com.ua/discount_phentermine.html discount phentermine]
+
[http://buycheap.ho.com.ua/order_phentermine.html order phentermine]
+
[http://buycheap.ho.com.ua/phentermine_diet_pill.html phentermine diet pill]
+
[http://buycheap.ho.com.ua/phentermine_online.html phentermine online]
+
[http://buycheap.ho.com.ua/phentermine_prescription.html phentermine prescription]
+
[http://buycheap.ho.com.ua/phentermine_side_effects.html phentermine side effects]
+
[http://buycheap.ho.com.ua/purchase_phentermine.html purchase phentermine]
+
[http://buycheap.ho.com.ua/buy_propecia.html buy propecia]
+
[http://buycheap.ho.com.ua/buy_propecia_online.html buy propecia online]
+
[http://buycheap.ho.com.ua/cheap_propecia.html cheap propecia]
+
[http://buycheap.ho.com.ua/discount_propecia.html discount propecia]
+
[http://buycheap.ho.com.ua/generic_propecia.html generic propecia]
+
[http://buycheap.ho.com.ua/hair_loss_propecia.html hair loss propecia]
+
[http://buycheap.ho.com.ua/order_propecia.html order propecia]
+
[http://buycheap.ho.com.ua/propecia_online.html propecia online]
+
[http://buycheap.ho.com.ua/propecia_prescription.html propecia prescription]
+
[http://buycheap.ho.com.ua/propecia_side_effects.html propecia side effects]
+
[http://buycheap.ho.com.ua/buy_soma.html buy soma]
+
[http://buycheap.ho.com.ua/buy_soma_online.html buy soma online]
+
[http://buycheap.ho.com.ua/cheap_soma.html cheap soma]
+
[http://buycheap.ho.com.ua/order_soma.html order soma]
+
[http://buycheap.ho.com.ua/soma_addiction.html soma addiction]
+
[http://buycheap.ho.com.ua/soma_carisoprodol.html soma carisoprodol]
+
[http://buycheap.ho.com.ua/soma_drug.html soma drug]
+
[http://buycheap.ho.com.ua/soma_online.html soma online]
+
[http://buycheap.ho.com.ua/soma_prescription.html soma prescription]
+
[http://buycheap.ho.com.ua/watson_soma.html watson soma]
+
[http://buycheap.ho.com.ua/buy_tramadol.html buy tramadol]
+
[http://buycheap.ho.com.ua/cheap_tramadol.html cheap tramadol]
+
[http://buycheap.ho.com.ua/tramadol_addiction.html tramadol addiction]
+
[http://buycheap.ho.com.ua/tramadol_cod.html tramadol cod]
+
[http://buycheap.ho.com.ua/tramadol_hcl.html tramadol hcl]
+
[http://buycheap.ho.com.ua/tramadol_hydrochloride.html tramadol hydrochloride]
+
[http://buycheap.ho.com.ua/tramadol_online.html tramadol online]
+
[http://buycheap.ho.com.ua/tramadol_prescription.html tramadol prescription]
+
[http://buycheap.ho.com.ua/tramadol_side_effects.html tramadol side effects]
+
[http://buycheap.ho.com.ua/buy_ultram.html buy ultram]
+
[http://buycheap.ho.com.ua/buy_ultram_online.html buy ultram online]
+
[http://buycheap.ho.com.ua/cheap_ultram.html cheap ultram]
+
[http://buycheap.ho.com.ua/generic_ultram.html generic ultram]
+
[http://buycheap.ho.com.ua/order_ultram.html order ultram]
+
[http://buycheap.ho.com.ua/tramadol_ultram.html tramadol ultram]
+
[http://buycheap.ho.com.ua/ultram_addiction.html ultram addiction]
+
[http://buycheap.ho.com.ua/ultram_online.html ultram online]
+
[http://buycheap.ho.com.ua/ultram_side_effects.html ultram side effects]
+
[http://buycheap.ho.com.ua/ultram_weight_loss.html ultram weight loss]
+
[http://buycheap.ho.com.ua/buy_valium.html buy valium]
+
[http://buycheap.ho.com.ua/buy_valium_online.html buy valium online]
+
[http://buycheap.ho.com.ua/discount_valium.html discount valium]
+
[http://buycheap.ho.com.ua/generic_valium.html generic valium]
+
[http://buycheap.ho.com.ua/order_valium.html order valium]
+
[http://buycheap.ho.com.ua/purchase_valium.html purchase valium]
+
[http://buycheap.ho.com.ua/valium_diazepam.html valium diazepam]
+
[http://buycheap.ho.com.ua/valium_on_line.html valium on line]
+
[http://buycheap.ho.com.ua/valium_online.html valium online]
+
[http://buycheap.ho.com.ua/xanax_valium.html xanax valium]
+
[http://buycheap.ho.com.ua/buy_viagra.html buy viagra]
+
[http://buycheap.ho.com.ua/buy_viagra_online.html buy viagra online]
+
[http://buycheap.ho.com.ua/cheap_viagra.html cheap viagra]
+
[http://buycheap.ho.com.ua/generic_viagra.html generic viagra]
+
[http://buycheap.ho.com.ua/order_viagra.html order viagra]
+
[http://buycheap.ho.com.ua/viagra_alternative.html viagra alternative]
+
[http://buycheap.ho.com.ua/viagra_erection.html viagra erection]
+
[http://buycheap.ho.com.ua/viagra_online.html viagra online]
+
[http://buycheap.ho.com.ua/viagra_pill.html viagra pill]
+
[http://buycheap.ho.com.ua/viagra_prescription.html viagra prescription]
+
</div>
+

Aktualna wersja na dzień 18:49, 6 lut 2011

Mechanizm automatycznych tuneli 6to4 pozwala podłączyć się do sieci IPv6 każdemu kto dysponuje choćby jednym publicznym adresem IPv4. Przy uruchamianiu tunelu nie są konieczne żadne formalności. Ważne jest jednak by poprzez sieć usługodawcy osiągalny był adres 192.88.99.1 oraz możliwa była transmisja pakietów IPv4 oznaczonych protokołem 41 (dziesiętnie). Dokładny opis zawarty jest w RFC 3056.

Spis treści

Zasada działania

Mechanizm 6to4 polega na pakowaniu (tunelowaniu) pakietów IPv6 w pakiety IPv4. Pole protokołu w nagłówku otrzymuje wartość 41. Tak utworzone pakiety wysyłane są do komputera stanowiącego bramę pomiędzy siecią opartą o IPv4 a "prawdziwą" siecią IPv6. Komputerów taki może być w całym internecie dowolna ilość lecz w celu uproszczenia konfiguracji po stronie użytkownika wszystkim im powinien zgodnie z RFC 3068 być przypisany adres 192.88.99.1. Następnie od konfiguracji routingu IPv4 zależy który konkretnie komputer stanowi domyślną bramę dla wybranego użytkownika internetu. Przy poprawnej konfiguracji zawsze jest to komputer najbliższy a zatem zapewniający najszybsze połączenie. Pakiety powracać mogą całkiem inną drogą i nosić praktycznie dowolny adres IPv4 nadawcy. Trzeba to wziąć pod uwagę przy konfiguracji zapór sieciowych.

Trochę inaczej traktowane są pakiety przeznaczone do innych komputerów podłączonych z użyciem 6to4. Z ich adresu skonstruowanego tak jak to opisano poniżej odczytywany jest adres IPv4, pod który dane są wysyłane bezpośrednio z pominięciem bramy. Wygląda to tak jakby wszyscy użytkownicy 6to4 podłączeni byli do jednej sieci o przedrostku 2002:/16.

Adresy IPv6

Użytkownik dysponujący co najmniej jednym publicznym adresem IPv4 (dalej oznaczanym jako V4ADDR) korzystający z 6to4 dostaje do dyspozycji 48 bitowy przedrostek (prefix) skonstruowany według następujących zasad:

  • FP: 2
  • TLA: 0x0002
  • NLA: V4ADDR
     | 3 |  13  |    32     |   16   |          64 bits               |
     +---+------+-----------+--------+--------------------------------+
     |FP | TLA  | V4ADDR    | SLA ID |         Interface ID           |
     |001|0x0002|           |        |                                |
     +---+------+-----------+--------+--------------------------------+

V4ADDR to adres, który pozwoli na dostarczenie tunelowanych pakietów do komputera stanowiącego bramę pomiędzy tunelem a siecią użytkownika korzystającą z naturalnego IPv6. W większości przypadków będzie to router tej sieci. Np. adres 150.254.166.146 (www.pl.ipv6tf.org) da w efekcie przedrostek 2002:96fe:a692:. Posiadając zatem jeden adres IPv4 użytkownik zyskuje możliwość podłączenia praktycznie nieograniczonej liczby komputerów do sieci IPv6. W przypadku adresów przydzielanych dynamicznie konieczna jest oczywiście rekonfiguracja za każdą zmianą adresu IPv4.

Zastosowania

6to4 jest bardzo wygodnym mechanizmem i łatwo się go konfiguruje dla większości systemów operacyjnych. Obsługę zapewniają FreeBSD, NetBSD, Linux, Solaris oraz Windows. Najprostszym jest rozwiązanie jeżeli router 6to4 oraz router IPv4 dla danej sieci to ta sama maszyna.


        IPv6-w-IPv4      IPv6
     <==============...........> 
                          +--| K1
         \                |
Internet  |--| router |---+--| K2
         /
     <------------------------>
              IPv4

Istnieje jednak możliwość żeby rolę router-a 6to4 pełniła maszyna wewnątrz sieci nawet jeśli znajduje się za NAT. Wówczas należy tak skonfigurować NAT by wszystkie pakiety IPv4 z protokołem 41 trafiały do wybranego komputera wewnątrz sieci pełniącego rolę router-a 6to4. Z taką konfiguracją źle radzi sobie FreeBSD.

              IPv6-w-IPv4
                   +=============
                  ||  ...........
                  ||  .   +--| 6to4 router
                  ||  .   |
    <==============+  ..> +--| K1
         \                |
Internet  |--| router |---+--| K2
         /
     <------------------------>
              IPv4

Dokładny sposób konfiguracji jest bardzo mocno zależny od systemu operacyjnego i po szczegóły należy sięgnąć do jego konfiguracji należy sięgnąć do odpowiedniej dokumentacji.

  • Windows opis znajduje się w pomocy dostarczonej z systemem.
  • Linux, Linux+IPv6-HOWTO.
  • FreeBSD, strona stf(4) podręcznika systemowego.

Przykłady

Jakie polecenia wydać by skonfigurować końcówkę tunelu 6to4.

Linux

Wariant współczesny za pomocą iproute(8).

# /sbin/ip tunnel del tun6to4                     # na wszelki wypadek
# /sbin/ip tunnel add tun6to4 mode sit ttl 64 remote any local <lokalny-adres-ipv4>
# /sbin/ip link set dev tun6to4 up
# /sbin/ip -6 addr add <prefix-6to4>::/16 dev tun6to4
# /sbin/ip -6 route add default via ::192.88.99.1 dev tun6to4 metric 1

Wersja bardziej tradycyjna przy użyciu programów ifconfig(8) oraz route(8).

# /sbin/ifconfig sit0 down                        # na wszelki wypadek
# /sbin/ifconfig sit0 up <lokalny-adres-ipv4> netmask 0xffffffff
# /sbin/ifconfig sit0 add <prefix-6to4>::/16
# /sbin/route -A inet6 add default gw ::192.88.99.1
<prefix-6to4> 
Obliczony na podstawie publicznego adresu IPv4 za pomocą którego będziemy komunikować się ze światem. Gdy stosujemy NAT (patrz Zastosowania, rys. 2)jest to adres zewnętrzny routera
<lokalny-adres-ipv4> 
Adres IPv4 interfejsu sieciowego na komputerze stanowiącym zakończenie tunelu. W przypadku bezpośredniego połączenia do internetu (patrz Zastosowania rys. 1)jest to ten sam adres od którego pochodzi <prefix-6to4>. Gdy zaś router 6to4 znajduje się za NAT jest to, najczęściej prywatny, adres IPv4 przypisany do karty sieciowej.

Bezpieczeństwo

6to4 może stwarzać pewne problemy na polu bezpieczeństwa. Większość z do tej pory rozpoznanych stanowią ataki typu DoS wykorzystujące możliwość łatwego podszywania się pod przekaźnik 6to4.

Lista publicznych routerów 6to4