Como lidar com o Dual-Stack Lite e conexões de entrada

1

Meu ISP (cabo alemão ISP Unitymedia) me forçou a usar o DS-Lite / Dual Stack Lite porque ele ficou sem endereços IPv4.

Problemas comuns com essa configuração são:

  • conexões interrompidas (por exemplo, em jogos on-line)
  • problemas para acessar sua rede local por meio de qualquer endereço IPv4
  • até problemas para acessar a rede local via IPv6 (IPv4 pref
  • automação residencial não é possível

Existem maneiras de superar os limites desta solução provisória? Eu gostaria de alcançar os seguintes casos de uso:

  1. Hospede meu próprio servidor OwnCloud para dados pessoais e sincronize com meu celular
  2. Conecte-se à internet por meio de uma conexão VPN do meu dispositivo Android para pontos de acesso
  3. Conecte-se a máquinas OSX / Windows via RDP ou VNC (possivelmente de um ambiente IPv4)
  4. Transmitir música da minha biblioteca para o meu dispositivo móvel
  5. Permitir que usuários sem experiência em tecnologia tenham o mesmo acesso
  6. Use outros serviços como o SSH ... de um endpoint IPv4

Algumas ideias:

  • Um serviço de mapeamento de portas que direciona todo o tráfego por meio de seus servidores > não é realmente uma opção porque não tem certeza sobre segurança de dados e custa dinheiro.
  • Um Corretor de túneis talvez?
  • Um servidor local que mantém automaticamente uma conexão com um dispositivo IPv4
  • Algo como AutoSSH com um túnel reverso, mas para outros serviços ...
  • Uma solução semelhante como Skype ou Bittorrent usa para perfurar firewalls.

Possíveis discussões similares que encontrei, mas sem uma solução do mundo real são:

Alguma idéia para solução / solução alternativa simples e sem custo?

(devo dizer que tenho dificuldade em entender o IPv6, a corretagem de túneis, o NAT, o encapsulamento de pacotes e tudo isso.)

    
por sir_brickalot 15.04.2014 / 17:23

1 resposta

2

Deixe-me passar por eles um por um:

Host my own OwnCloud server for personal data and sync with my mobile

Você não pode ter conexões de entrada através da caixa NAT do DS-Lite, portanto: somente sobre IPv6, não sobre IPv4

Connect to the internet via a VPN connection from my Android device for Hotspots

Mesmo: somente no IPv6, não no IPv4

Connect to OSX/Windows machines via RDP or VNC (possibly from an IPv4 environment)

De um ambiente somente IPv4: não

Stream music from my library to my mobile device

Se a sua biblioteca puder se conectar da sua LAN ao seu dispositivo móvel: sim. Se o seu dispositivo móvel também não puder aceitar conexões de entrada (porque também está atrás de um NAT): somente por IPv6, não por IPv4

Allow non-tech-savvy users the same access

Somente se eles tiverem IPv6, então é fácil. Você tem muitos endereços IPv6 públicos, portanto, você pode criar nomes de host no DNS para eles. Sobre o IPv4: não

Use other services like SSH... from an IPv4 endpoint

E mais uma vez o mesmo: desculpe ...

IPv4 e IPv6 são protocolos separados. O IPv4 atingiu o final de sua vida útil (confortável). Veja o que Vint Cerf (um dos inventores do IPv4) tem a dizer sobre isso a partir das 14:00. A única solução real é começar a usar o IPv6. E para empurrar os fornecedores e serviços que ainda não suportam isso.

Encontrar alguém para lhe dar um túnel IPv4 sobre IPv6 da Internet para sua LAN será difícil. Eu tenho uma pequena empresa que oferece serviços baseados em LISP para tais casos de uso (não tentando anunciar aqui, apenas tentando mostrar possibilidades), mas você estava especificamente pedindo uma solução gratuita. Os endereços IPv4 são escassos: encontrar alguém que lhe ofereça endereços (e a largura de banda para usá-los) de graça será (quase) impossível.

    
por 15.04.2014 / 18:20