17Jul

Waarom heb ik IPv4- en IPv6-openbare adressen toegewezen aan mijn thuisnetwerk?

Hoewel u verwacht dat een IPv4-adres aan uw locatie is toegewezen, zult u wellicht verbaasd zijn als ook een IPv6-adres aan u is toegewezen. Waarom zouden beide typen u op hetzelfde moment toegewezen krijgen? De SuperUser van vandaag Q & Een bericht heeft het antwoord op de vraag van een nieuwsgierige lezer.

De vraag van vandaag &Antwoord sessie komt naar ons met dank aan SuperUser-een onderverdeling van Stack Exchange, een community-gestuurde groepering van Q & A-websites.

Afbeelding met dank aan Ministerio TIC Colombia( Flickr).

De vraag

SuperUser-lezer AJS14 wil weten waarom hij IPv4- en IPv6-openbare adressen heeft toegewezen aan zijn thuisnetwerk:

Voor mijn thuisnetwerk wordt mijn openbare IP-adres op sommige websites weergegeven als IPv4, maar op andere websites als IPv6.Ik heb deze SuperUser-thread gelezen en begrijp dat het mogelijk is dat mijn internetprovider mij een van elk type heeft toegewezen.

  • Wat is het doel van het toewijzen van een van elk type aan mij?
  • Kan IPv6 vanuit Windows uitschakelen op een lokale hostgarantie dat alleen een IPv4-adres wordt gebruikt vanaf die computer? Ik vraag het zoals ik heb gelezen over beveiligingsproblemen in verband met bepaalde VPN-protocollen die worden gebruikt in combinatie met IPv6.

Waarom zouden openbare IPv4- en IPv6-adressen worden toegewezen aan hetzelfde thuisnetwerk?

Het antwoord

SuperUser-bijdrager Bob heeft het antwoord voor ons:

Wat is het doel van het toewijzen van een van elk type aan mij?

In het ideale geval zouden we moeten opschuiven naar een grotere IPv6-uitrol als gevolg van IPv4-uitputting. Veel servers ondersteunen echter nog steeds IPv6 niet. Er zijn veel oplossingen, geen bijzonder goed, maar meestal gaat het om tunnelen via een tussenliggende server die tussen de twee kan vertalen. Uw ISP biedt u om compatibiliteitsredenen een IPv4-adres.

Wat veel ISP's nu doen is CGN implementeren, waar veel mensen een enkel "openbaar" IPv4-adres delen. Er zijn veel redenen waarom dit een slechte zaak is, ( 1) , maar dit is noodzakelijk omdat er niet genoeg IPv4-adressen zijn om rond te gaan. Dit is de reden waarom we IPv6 nodig hebben, en waarschijnlijk ook waarom uw ISP dit verstrekt.

Kan IPv6 vanuit Windows uitschakelen op een lokale hostgarantie dat alleen een IPv4-adres wordt gebruikt vanaf die computer?

Ja, dit is echter meestal geen goed idee. Als alternatief kun je IPv6 uitschakelen op routerniveau, wat een beetje beter is, maar nogmaals, dit is geen goed idee. We kunnen IPv4 nooit voor altijd blijven gebruiken.

Ik vraag het zoals ik heb gelezen over beveiligingsproblemen met betrekking tot bepaalde VPN-protocollen die worden gebruikt in combinatie met IPv6.

Dat komt meestal door gebroken VPN-clients en -configuraties. Het wordt nu beter. Als u geen VPN's gebruikt, heeft dit geen invloed op u. Als je er wel een gebruikt, moet je eerst wat onderzoek doen om te zien of het IPv6 correct ondersteunt( moderne VPN's zouden inmiddels moeten werken).Een van de grootste problemen was dat VPN-clients IPv6 volledig negeerden, dus IPv6-verbindingen omzeilden de VPN, maar hopelijk is dat beter geworden nu er meer aandacht is voor het probleem( zie ook: beveiligingslek met betrekking tot IPv6 maakt gaten in claims van VPN-providers).

( 1) Een van de gevolgen van CGN is bijvoorbeeld dat thuisgebruikers niet langer betrouwbaar een server kunnen hosten. Traditionele NAT was al erg genoeg( en opnieuw een gevolg van het IPv4-tekort), maar met CGN-port-forwarding is dit ook niet meer mogelijk. Er zijn technieken om er omheen te werken, zoals NAT-perforatie, maar ze vereisen externe servers en zullen niet altijd werken, afhankelijk van de vereiste service. Het hebben van een uniek IPv6-adres werkt rond deze beperking.

Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk de volledige discussiethread hier.