Bunu düzeltebilecek birinin olduğunu sanmıyorum. IPv6 artık kullanılamaz halde kalacaktır TurkNet’de diye düşünüyorum. Yazık ya gerçekten hani ben de sanıyorum modemimde sıkıntı var da kullanmıyor diye. Modemin günahını boşa almışız.
OpenWrt çalıştırabilen bir Xiaomi router’ım var tabi portu 100Mbps destekliyor ama bir test edeceğim. Tabi önce OpenWrt kaynak kodundan derlemem gerekiyor. Merak ettim bende.
Benim de modemim mevcut. P2812 OpenWRT yüklü ama ben DSL kısmını kullanıyorum yani bridge modunda şu an. Yine IP’yi Keenetic alıyor ve her şeyi o yönetiyor. Bu durumda nasıl bir yol izlemem gerek sizce?
Nat66 konusunu biraz araştıracağım. Bir hafta sonra şehr dışına çıkacağım uzun bir süre bir çözüm bulamazsam artık döndüğümde düzelmiş olmasını umarım.
Bridge modu için NAT66 olayı olsa iyiydi. En azından IPv6 yine eskisi gibi kullanabilirdim.
sorunun çözülmesi için öngörülme tarihi var mi?
Bence konulara bile yazmayın Nazar olur
Sileyim bari
Son duruma bakmak için verilen modemi taktım ve yönlendirme tablomun bir görselini aldım. Yeşil olarak işaretli yönlendirmelerin sistemin çalışması için gerekli olduğunu ve neler olduğunu tahmin edebiliyorum. Geri kalan kısm hakkında bir tahminim yok. Bilgisi olan biri işaretsiz adreslerin ve yönlendirmelerin ne için kullanıldığı konusunda yardımcı olabilir mi?
Ve ne hikmetse yanlış yapılandırılmış global olmayan adreslerden paketler (satte 600-700 tane) güvenlik duvarıma kadar geliyor. Global olmayan paketleri iletilmemesi gerekmez mi?
Görsel uzun olduğu için gizliyorum.
Not: benim ipv6 sorunsuz çalışıyor.
Yani güvenlik açığı mı var IPv6’da?
ff00::/8 multicast adres bloku. Routerlar arası iletişim link-local üzerinden yapılır, bir fe80 ipden düzenli olarak paket gelmesi normal.
Bence çıtınız çıkmasın, nazar boncuğu filan asın mazallah gitti mi gelmiyor
Her ipv6 istemci global ipye sahip olduğundan her istemcinin güvenlik duvarı olması zorunludur. Bazı genel kurallar yönlendirici tarafından kullanılabilir. Natlama kullanılabilir fakat bu sefer ipv6 ipv4 benzeri bir yapı alır.
Bildiğim kadarı ile multicast adresler kaynak adres olmamalıdır. Bana gelen paketlerdkynak adresleri multicast adresler.
dünden beri bende de ipv6 ile internete çıkış olmuyor. modem ipv6’yı alıyor ancak cihazlar bunu kullanamıyor öncesinde sorunsuz bir şekilde kullanabiliyordum.
Normalde router bunu engellemesi lazım, sizin router da güvenlik açığı olabilir. Mesela PC nin IP adresini Windows üzerinden sabitleyip port açtığımda dışarıdan erişim sağlamak için buna router üzerinden izin vermek zorundayım, aksi halde erişilemiyor.
bende de vmg3625 abpm7.3 c0 sürümünde
bağlantı durumu kisminda
ipv6 lan kısmına atanıyor. wan bağlantı bilgisi kısmında gözükmüyor.
Uyguladığınız kurulum pek çok yerde nat66 olarak geçsede NTP ( Network Prefix Translation) uygulaması aslında. Dışarıdan gelen yeni bağlantılarıda engelleyip sadece sürdürülebilir bağlantılara izin verilince ortaya dışarıdan erişilemeyen ipv4 benzeri bir yapı çıkıyor. CGNat sorununa çözüm çünkü port açma kapatma hatta bir adresin bütün portlarını açmak mümkün. Aynı durumu NTP yapmadan direk global ipler dağıtarak güvenlik duvarı üzerinden yapmak ta mümkün.
Benim tercihim ipv6yı en güzel olduğunu düşündüğüm haliyle tamamen serbestçe seviyorum
Bu arada “ipv6 bozuldu” yazmamı ve çok büyük bir kahkaha atma beklentisi var ama alttaki resimde işaret ettiğim ikinci adresi de kullanmayı başardım. TurkNet aslında her aboneye farklı prefixlerle 2 64 bitlik adres veriyor. Bunları birleştirip 63 bitlik verse uğraşmadan kullanabilecektim . Biraz uğraştırdı ama artık iki 64 bitlik prefix kullanabiliyorum.
Yok vallahi