Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

IPv6 nat overload

[es] :: Enterprise Networking :: IPv6 nat overload

[ Pregleda: 3653 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ivanamisic

Član broj: 123728
Poruke: 8
93.86.7.*



Profil

icon IPv6 nat overload20.10.2009. u 21:54 - pre 176 meseci
Zna li neko, da li postoji za IPv6 resenje za prevodjenje iz privatnih IPv6 u javne IPv6 adrese, kao sto je to za IPv4 nat overload ?

Da naglasim, ne interesuje me prevodjenje iz IPv4 u IPv6 adrese i obratno (v4v6/v6v4) jer za to imam komande.

Mucim se vec nedelju dana sa ovim problemom i nikako da ga resim.

Unapred hvala na odgovoru.

[Ovu poruku je menjao ivanamisic dana 20.10.2009. u 23:08 GMT+1]
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.rezidencija.rs.

Sajt: https://markom.rs


+16 Profil

icon Re: IPv6 nat overload21.10.2009. u 00:54 - pre 176 meseci
Wow. Zašto? Imaš manjak adresa?
 
Odgovor na temu

ivanamisic

Član broj: 123728
Poruke: 8
93.86.166.*



Profil

icon Re: IPv6 nat overload21.10.2009. u 08:51 - pre 176 meseci
Naravno da ne... Imam i vise adresa nego sto mi je potrebno, ali koncept mreze je takav da moram da odvojim LAN od WAN dela. Komplikovano. :)

Ako neko mozda ima bilo kakvo resenje ili ideju kako bi to moglo da se resi, molim vas neka postavi svoje misli na ovaj forum.

Znam, deluje potpuno nepotrebno, ali ipak takav je koncept. :)
 
Odgovor na temu

ivanamisic

Član broj: 123728
Poruke: 8
93.86.166.*



Profil

icon Re: IPv6 nat overload21.10.2009. u 09:23 - pre 176 meseci
A uostalom interesuje me kako to funkcionise, posto vidim da IPv6 takodje ima privatno adresiranje.
 
Odgovor na temu

markovm
Srbija

Član broj: 11886
Poruke: 207
78.24.111.*



+14 Profil

icon Re: IPv6 nat overload21.10.2009. u 10:43 - pre 176 meseci
Zdravo,

ja sam uvek dozivljavao IPv6 kao nesto sto ce da "ukine" NAT :)

Gledajuci na brzinu : http://www.cisco.com/en/US/doc...ide/12_4t/ipv6_12_4t_book.html

nisam nasao nista interesantno osim mozda nekog "budzenja" mobile IP-a da ti radi posao koji ti treba


Ako treba da segmentiras mrezu, jednostavno koristi neki od ACL mehanizam ?
...jer tako smo u mogućnosti.
 
Odgovor na temu

Marcony
Network security inzenjer
Beograd

Član broj: 10486
Poruke: 1853
147.91.216.*



+18 Profil

icon Re: IPv6 nat overload21.10.2009. u 10:51 - pre 176 meseci
Znam da u IPv6 postoje privatne adrese (fc00::/7) koje se ne rutiraju pa je devojka mozda zbog toga i mislila da primeni NAT-PT kao kod dobrog starog IPv4.

"Any interface configured for IPv6 always has a link-local address which starts with FE80 and can only be used on the link. Then there are Unique Local IPv6 Unicast Addresses which are to be used within a site and should never be routed to the Internet. They are defined in RFC 4193.

So an IPv6 interface will generally have a link-local address, maybe a unique local address plus a global unicast address."


Jedan zanimljiv sajt... Generator IPv6 privatnih adresa (refresh za novu adresu):
http://www.simpledns.com/private-ipv6.aspx
YU2MP
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.du.xdsl.is.

Sajt: https://markom.rs


+16 Profil

icon Re: IPv6 nat overload21.10.2009. u 16:27 - pre 176 meseci
Ne, IPv6 u principu ne poznaje koncept privatnog adresnog prostora, upravo zato da bi se izbegla čitava NAT noćna mora. Da, postoje „privatne“ adrese, ali njihovo korišćenje nije zamišljeno uz NAT i kao što Milenko reče, to je sve budženje.

Ja bih takođe skrenuo pažnju na to da odvajanje LAN mreže od ostatka može sasvim lepo da se uradi i bez NAT-a korišćenjem firewalla. IOS zone-based firewall je recimo jedno lepo i elegantno rešenje za ovaj problem, bez da se radi NAT.

No, ako potreba za NAT-om i dalje postoji, u čemu je problem raditi 1:1 NAT, bez overloada?
 
Odgovor na temu

ivanamisic

Član broj: 123728
Poruke: 8
*.dynamic.sbb.rs.



Profil

icon Re: IPv6 nat overload24.10.2009. u 19:43 - pre 176 meseci
A kako se radi 1 na 1 NAT? :-)
 
Odgovor na temu

markovm
Srbija

Član broj: 11886
Poruke: 207
93.86.42.*



+14 Profil

icon Re: IPv6 nat overload24.10.2009. u 22:15 - pre 176 meseci
Uffff :)

Malo sam gledao, ono sto tebi treba je NAT66 (http://tools.ietf.org/html/draft-mrw-behave-nat66-02), u draftu je i cisco (ako uopste pricamo o cisco-u?) ga nije implementirao.


Na sledecem linku
http://www.cisco.com/en/US/pro...53/white_paper_c11-474201.html imas malo na temu "odvajanja WAN-a i LAN-a" sto ti i jeste inicijalni zahtev. Takodje imas zanimljuvu tabelu IPv4 vs. IPv6 tj. ekvivalnetna resenja u IPv6 okruzenju u odnosu na ono sto smo "navikli" u IPv4.


Ako i dalje insistiras na NAT-u, mozda ti moze pomoci neki stari trik sa duplim natom preko loopback interfejsa u kombinaciji sa PBR-om, i konverziojom IPv6->IPv4->IPv6 :)



Nadam se da je nesto pomoglo,
Pozdrav!
...jer tako smo u mogućnosti.
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
*.rezidencija.rs.

Sajt: https://markom.rs


+16 Profil

icon Re: IPv6 nat overload25.10.2009. u 00:49 - pre 176 meseci
Citat:
A kako se radi 1 na 1 NAT?


E, vidiš... to je dobro pitanje. :-)
 
Odgovor na temu

positive0

Član broj: 64952
Poruke: 143
*.dyn.optonline.net.



Profil

icon Re: IPv6 nat overload27.10.2009. u 00:39 - pre 176 meseci

U principu, ipv6 i jeste inicijalno zamisljen tako da poznaje koncept "privatnih" adresa.
Ovo je, medjutim, bio samo posljednji trag IPv4 nacina razmisljanja koji se nedugo zatim izgubio.
...
Sve ipv6 Unicast adrese se mogu razbiti na 3 kategorije: globalne, link-lokalne i site-lokalne.

Kao sto ti samo ime kaze, globalne su glubalno rutabilne, dok su lokalne rutabilne samo u okviru istog link-a ili site-a.
Prevedeno u jezik ipv4 terminologije, ovo znaci da bi link-lokalne odgovarale adresama tipa 169.x.x.x, tzv APIPA adrese koje ne mogu biti rutirane izvan broadcast domena.
Site-lokalne adrese bi odgovarale RFC 1918 adresama (privatne adrese, nerutabilne izvan AS-a na Internetu).

E sad, razlika u odnosu na ipv4 principe se sastoji u tome sto jedan host moze da ima sve 3 vrste adresa i da ih koristi u zavisnosti od specificne potrebe i scope-a- u sustini, standardi definisu tzv. source address selection proces. (http://etherealmind.com/ipv6-w...ess-default-address-selection/).

Nakon sto su uocili gomilu problema vezanih za site-lokal adrese, tvorci IPV6 standarda su odlucili da ih ukinu i od tad se ceka neko drugo rijesenje od kojih je NAT66-draft samo jedno.
Medjutim, usljed relativno male rasprostranjenosti ipv6 mreza i ogromnog broja raspolozivih adresa, ovi standardi se sporo ili nikako ne razvijaju. NAT-66 prakticno nema nikakvu upotrebnu vrijednost.

Pozz.
 
Odgovor na temu

[es] :: Enterprise Networking :: IPv6 nat overload

[ Pregleda: 3653 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.