UTM5 и ipv6

Технические вопросы по UTM 5.0
Ответить
phrozen
Сообщения: 98
Зарегистрирован: Пн апр 18, 2011 11:29

UTM5 и ipv6

Сообщение phrozen »

всем доброго времени суток, скажите может ли UTM работать с IP v6

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Да может. В ветке 5.3.

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Появился такой вопрос.
Вот появилась возможность ipv6 в версии 5.3
Дальше стандартно как и было заводим подсеть в IP зоны , скажем с префиксом /52 (4096 сетей с префиксом /64)
По рекомендации RIPE , каждому абоненту если это один компьютер выделять подсеть с префиксом /128 , т.е. 1 ipv6 , если больше то с префиксом /64 , будем думать что у каждого дома стоит роутер поэтому лучше сразу выдывать /64 , экономить не охото , это не ipv4
UTM же по умолчанию присваивает ip адрес из зоны с префиксом /128
что не очень радует , выдаваемый префикс в настройках где то может меняться или так и есть. Или какие будут соображения на эту тему ?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Пока все так и есть, и как следует сделать - вопрос открытый. Если есть соображения насчет того, как сделать это грамотно и удобно - мы готовы обсудить и реализовать в разумные сроки.

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Я считаю что нужно сделать по умолчанию чтобы высчитывался префикс /64 - потому так рекомендует RIPE и основные производители сетевого домашнего оборудования придерживаются этой же политики, и делают так что роутеры ихние поддерживают именно этот префикс и не какой либо другой. Оставлять префикс /128 особого смысла нет , потому что делать НАТ на ipv6-это полный бред, а домашних устройств сейчас большое множество : телефоны, тв, приставки, PC, планшеты и т.д. поэтому и следует сразу же выдавать с префиксом /64.
В идеале же конечно , добавить в настройки утмки опцию, чтобы самому выбрать какой префикс нужно высчитывать при добавлении сервисной связки.
Считаю нужным это реализовать в первом апдейте к 5.3 версии.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Под "выдавать" имеется в виду выделение адреса из IP-зоны?

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Да, выделение адреса , но тут получается что будет выделяться уже не один адрес и подсеть с префиксом /64

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

В итоге сделали:

выдаем /64 если маска IP-зоны менее 64 бит (шире)
выдает /128 если маска IP-зоны 64 и более бит

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Замечательно
Но навсякий случай уточню, правильно ли я понял:
Если я в IP зону добавляю подсеть с префиксом скажем /64 , то при выборе из это подсети будут выделяться IP адреса с префиксом /128
Если же я добавляю в IP зону подсеть с префиксом скажем /52
то абонентам будут выделятся IP адреса с префиксами /64
Если это так, то все вроде нормально

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Да, именно так.

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

serjk писал(а):Да, именно так.
Данные изменения можно будет увидеть в первом апдейте ?
и если так , то когда примерно он выйдет ?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Да, в первом апдейте. На текущей неделе (после 25 сентября).

Ответить