Dobrý deň. Riešim výpadky predtým 10 mesiacov bezproblémovo fungujúceho IPv6 cez IPv4 tunela. Mám podozrenie na NAT u providera.
[zákazník] ----- [provider/NAT] ---- internet ---- [broker]
Zákazník (ja) má neverejnú adresu, nakonfigovaný SIT tunel (IP protokol 41) na dohodnutú adresu tunnel brokera (Hurricane Electric). Pakety od zákazníka prejdú cez NAT u providera (Orange SK) a dostanú tam verejnú adresu. Naštastie existuje spôsob, ako túto adresu dynamicky oznámiť brokerovi. Pri paketoch od brokera spomínaný NAT prepíše adresu na súkromnú, aby prišli k zákazníkovi.
SIT protokol pozná len IP adresy zdroja a cieľa. Žiadne porty ako pri TCP, UDP. Myslím si, že ak by mal provider druhého zákazníka s tunelom na rovnaký server, NAT server nebude vedieť, či pakety od brokera má smerovať k zákazníkovi 1 alebo zákazníkovi 2, lebo jedny aj druhé budú mať protokol SIT, zdrojovú adresu brokera a cieľovú adresu providera a žiadne čísla portov na rozlíšenie. Jedine, že by NAT kontroloval aj obsah tunela, kde sú jedinečné IPv6 adresy.
Vidím to spravne?