IPv6 prefix od ISP

IPv6 prefix od ISP
« kdy: 08. 02. 2023, 21:21:18 »
Kdyby ISP podporoval IPv6 prefix větší než /64, tak se to projeví na WAN portu? Kdybych tam měl např. /60 a chtěl bych podsítě předávat dál, tak ISP už musí podporovat DHCPv6-PD? Kdyby ano, tak by podpora DHCPv6-PD v jeho síti šla zjistit?

Kdyby ISP podporoval jen prefix /64, šlo by udělat bridge mezi WAN a LAN pouze pro IPv6, aby klienti v LAN dostávali globální IPv6 adresy přímo od ISP?

Pardon za tyto otázky, jsem jen domácí nadšenec a budu rád za vysvětlení. Předem děkuji.


vcunat

  • ***
  • 132
    • Zobrazit profil
    • E-mail
Re:IPv6 prefix od ISP
« Odpověď #1 kdy: 08. 02. 2023, 22:34:47 »
/64 vypadá dle mého názoru tak, že na WAN je adresa ležící mimo ten /64 pro LAN.  Ne že bych se v tomhle moc vyznal, ale úplně normálně mi to funguje včetně komunikace oběma směry, všichni klienti v LAN dostávají globální/veřejné IPv6 adresy od routeru (je to už interní záležitost v dané LAN; ISP routuje celý prefix).

vpn22

Re:IPv6 prefix od ISP
« Odpověď #2 kdy: 09. 02. 2023, 10:01:46 »
Záleží, jak to má ISP technicky řešené. Na WAN portu můžou být globální adresa, ale také tam může být třeba jenom link-local adresa (tak to má třeba O2 u xDSL).

Alokace prefixu kratšího než /64 projeví na "LAN straně" (pokud se používá DHCPv6-PD). Pokud jsou adresy nastaveny staticky, tak to nepoznáte. Maximálně metodou pokus-omyl, že si budete zkoušet nastavovat adresy patřící do dalších /64sítí a budete zkoušet, jestli vám komunikace chodí.

Re:IPv6 prefix od ISP
« Odpověď #3 kdy: 09. 02. 2023, 10:07:50 »
Na WAN je vždycky jiný prefix, než na LAN. Buď globální operátora nebo jen link-local. Router si pak přes DHCPv6-PD vyžádá prefix o nějaké velikosti a buď ho od operátora dostane nebo ne. Tím, že DHCP přidělí prefix o nějaké velikosti, tak se u operátora vytvoří routa směřující prefix o konkrétní velikosti na router zákazníka.

Tedy, pokud operátor zákazníkovi nabízí až /56, ale jeho router si zažádá jen o /64, tak se routuje jen tento jeden /64 prefix a zbytek z /56 končí v černé díře. Pokud si router klienta zažádá o /56, tak se k němu odroutuje /56 a operátorovi už je jedno, co se s tím děje někde dál a je možné si to tam kouskovat jak je možné.

Pokud operátor nabízí jen /64 prefix, ale klient si zažádá o /60, nic nedostane a nic se k němu routovat nebude, dokud si to nedá dohromady.

Rozdělit switchem WAN a poslat to do více routerů? Technicky by to bylo možné, že by si každý router řekl o svůj /64 prefix, ale protože operátoři zakazují domácí přípojky sdílet s více uživateli i to přináší jiné komplikace, tak je to omezené a nemožné.