【時代が追いついた】IPv6スレ ver11【にわか爆増】

1anonymous2018/05/02(水) 12:37:40.17ID:???
■ 前スレ
【風前の灯火】IPv6スレ ver10【IPv4NATに完敗】
https://mao.5ch.net/test/read.cgi/network/1356679044/

■ 関連リンク
情報サイト
ttp://www.jaipa.or.jp/ipv6/
ttp://www.atmarkit.co.jp/channel/ipv6/ipv6.html

関連サイト
ttp://www.kame.net/
ttp://www.linux-ipv6.org/

IPv4 over IPv6 商用サービス
ttps://www.iijmio.jp/guide/outline/ipv6/ipv6_access/dslite/
ttp://www.jpne.co.jp/service/v6plus/
ttps://www.bbix.net/service/ipv6ipv4/

トンネリング関係
ttps://www.nic.ad.jp/ja/basics/terms/map-e.html
ttp://www.6to4.jp/
ttp://www.freenet6.net/

IPv4枯渇関係
ttp://ipv4.potaroo.net/
ttp://www.kokatsu.jp/blog/ipv4/
ttp://www.google.com/search?hl=ja&q=IPv4%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E6%9E%AF%E6%B8%87

186anonymous@fusianasan2018/07/20(金) 22:21:17.58ID:???
IPv6を構築して困ったって言ってる人たいてい本人がIPv4すらそもそも分かってないレベルなだけ説

187anonymous2018/07/21(土) 10:46:49.84ID:???
フレッツネクストのルータ置いたら勝手に構築されちゃうしな

188anonymous@fusianasan2018/07/21(土) 21:26:05.17ID:+GtvM6R2
>>159
今でも売っているんだけどね。
建物内の配線はどんなのがいいかはそれぞれあるとは思うんだけど。

189anonymous@fusianasan2018/07/22(日) 02:04:20.05ID:???

190anonymous@fusianasan2018/07/22(日) 23:28:07.59ID:???
ドコモ光のGMOルーターで自動導入したけど、VDSLで100Mいっぱい出るしプレステ非対応と聞いたけど設定で対応してラグ全然感じなくなったし色々ヤバい。

191anonymous@fusianasan2018/07/22(日) 23:31:13.42ID:xTdAX5kG
GMOには関わらないことに決めてる

192anonymous@fusianasan2018/07/22(日) 23:34:10.85ID:???
でもこれ対戦格闘ゲームの熱帯マジでアーケードいらんレベルじゃない?

193anonymous@fusianasan2018/07/23(月) 02:37:44.54ID:???
IPv6はプロバイダ関係ないからな。VNEがどこまでなのかはよくわからんな。Vだから名目上とか?

194anonymous@fusianasan2018/07/23(月) 02:46:27.37ID:???
ネットワーク的に、
フレッツ - VNE事業者 - インターネット
なのか。VNEのネットワークの太さにはよるのか。仮想の意味が全くわからんけど、説明とか読んでもw

195anonymous@fusianasan2018/07/23(月) 17:16:03.59ID:HFLKxAAv
susucoin:STn3XfGvF6rg72p2fL4iPhWHW7C4ffy8aG

196anonymous@fusianasan2018/08/20(月) 14:47:12.54ID:???
IPv6にはIPv4のようなポート開放というものは存在しないのですか?

197anonymous@fusianasan2018/08/20(月) 15:47:02.02ID:???
>>196
ポート開放というのが何を指してるのか判らないけど、ルーターでIPv6フィルタリングをしているならそれに穴あける作業は必要。

Global IPv4アドレス一つしか貰えない環境でNAPTを使って、外部アドレス(とポートのセット)と内部アドレスをマッピングしていた事を総称してポート開放と言っているのなら不要。

198anonymous2018/08/20(月) 16:55:11.28ID:???
横からだけど、俺も意味が分かんねぇなーと思ったので Google 先生に聞いてみたんだよ。
でも、それでも分からなかった。
ちゃんとした定義ってどこかにあるのかな? もしくは言い出しっぺが誰なのか・・・

199anonymous@fusianasan2018/08/20(月) 17:12:48.91ID:???
I-O DATA のルーターに ポートの開放 という項目がある。
そこでは IPv4 の静的 NAPT の設定ができる。
それについてのマニュアルの見出しなどが ポート開放 となっていることがある。
I-O DATA が言い出しっぺなのかどうかは知らない。

200anonymous2018/08/20(月) 17:27:45.77ID:???
>>198
定義は多分ないねえ、家庭用ルーターが持つ
・所謂DMZホスト機能(大抵全然DMZになってない)
・NAPTのポートフォワーディング(もしくは静的IPマスカレード)
の両方を指したり後者だけを指したり適当に使われてる感じ
始まりとしてはポートフォワーディングをポート開放と意訳したんじゃないかと
前者のDMZといいなんで家庭用ルーターメーカーは機能に滅茶苦茶な名前付けるんだ…

201anonymous@fusianasan2018/08/20(月) 17:41:49.14ID:???
スマホの割引の兼ね合いで契約してるプロバイダの採用方式がトンネル式でオワタ

202anonymous@fusianasan2018/08/20(月) 19:36:19.82ID:???
>>200
NDプロクシとか

ポート開放はpspのモンハンでxlink使うときにはもう素人の口からでてきてたな。

203anonymous@fusianasan2018/08/20(月) 20:52:29.24ID:MIgti8T+
ONUとルーターが一体型のタイプってまだ少ないんだっけか。

204anonymous@fusianasan2018/08/20(月) 21:20:39.24ID:???
>>202
NDプロキシは別の次元、別の問題対応の話だろう

IPv4と全く同じと言えば同じなだけだな。そもそもIPv4もLANもグローバルアドレスでっていうのがあったようだし
NAPTも最初は単にグローバルアドレスがもらえないのでが発端で、思わずせきゅりちい的によかった的な。その思わずよかったせきゅりちぃ的なのが捨てられないのが多いようなのでIPv6でもできるようになってきての

205anonymous2018/08/20(月) 21:57:49.85ID:???
>>204
>>202 がいいたいのは家庭用ルーターの"NDプロキシ"も機能と名前が合ってないてことかと
http://www.aterm.jp/function/wg1200hp3/guide/nd_proxy.html
バッファローもこの名前だが、なんでこの機能がNDプロキシて名前なんだか

206anonymous@fusianasan2018/08/20(月) 22:24:01.05ID:???
>>204
ああ、なるほど。それは失礼をした
確かにNDプロキシという「特別な」のを付けた/付けざるを得ないのだろうが、その止むを得ずな「単なる付加的」な機能を、ルーターのその機能の名前にするとはな
まあ、このレスで書いているように「その機能」のいい名前は思いつかないんだけどw

207anonymous@fusianasan2018/08/20(月) 22:27:09.71ID:???
ああ、本来やりたいこと/実装したいのは単なるIPv6ファイアウォール(IPフィルタリング)なんだから、「IPv6ファイアウォール」でいいのか、いいよな

208anonymous2018/08/20(月) 22:47:11.39ID:???
>>207
IPv4フィルタの機能に「ARPプロクシ」なんて名前はつけないよねえ

209anonymous@fusianasan2018/08/21(火) 00:25:11.45ID:???
>>207
バッファローの場合は
・ NDプロキシ動作しつつ IPv6ファイアウォール(フィルタリング)動作をする。
・ DHCPv6-PD でプレフィックスを貰って WAN ポートと LAN ポートの間でルーティングしつつ IPv6ファイアウォール(フィルタリング)動作をする。(NDプロキシ動作はしない。)
の両方がある。
前者の名前を「IPv6ファイアウォール」にしてしまったら、後者との区別がつかないのでマズい。

なお後者の動作にする場合の選択肢の名前は「NTTフレッツ光ネクストを使用する」「IPv6ネイティブを使用する」となっている。
これも名前がおかしい。

210anonymous@fusianasan2018/08/21(火) 00:46:14.60ID:???
buffaloのndプロクシも説明足りなさすぎなんだよなぁ
ndプロクシ動作をします。ってバカかよ

211anonymous@fusianasan2018/08/21(火) 03:49:49.56ID:???
>>209
それって、ネットワーク形態が違うんじゃないの
・WAN側IFとLAN側IFが同一セグメント/同一ネットワーク
・WAN側IFとLAN側IFが別セグメント/別Prefix/別ネットワーク
L3ブリッジ と ルーター とかでいい、とかの方がわかりやすいだろうに。最初のはIPv6ファイアウォールが必要じゃなければL2ブリッジでいいんだろうけど、それをIPv6ブリッジとかにしてしまってとかか
まあ、どうであれNDプロキシという名前を使うのは間違い以外のなにものでもないな。誰もNDプロキシが欲しいなんて思ってないてとこで

212anonymous2018/08/21(火) 06:13:10.45ID:???
>>211
L3ブリッジとは何ぞや

213anonymous@fusianasan2018/08/21(火) 08:12:35.94ID:???
そういうこと。L3スイッチなんてあるんだからL3ブリッジぐらい意図がわかるだろう

214anonymous2018/08/21(火) 09:00:32.47ID:???
主目的はファイアウォールだから
・IPv6ファイアウォール(RA+ND Proxy)
・IPv6ファイアウォール(DHCPv6-PD)
みたいな感じかな。家庭用に判りやすくというなら
・IPv6ファイアウォール(フレッツひかり電話無、…)
・IPv6ファイアウォール(フレッツひかり電話有、…)
みたいな感じか("…"はフレッツ以外のサービス列挙)
いずれにせよ"NDプロキシ"じゃどんなユーザー層にもぜんぜん意味が通じないよなあ

215anonymous2018/08/21(火) 11:33:06.34ID:???
>>208
IPv4フィルタをL2の機能として実現してる場合は、ARPプロキシやプロキシARPなんて
当たり前のように出てくるが。
今のIPv6フィルタもL2昨日なのだから当然同じ考え方だろう?

216anonymous@fusianasan2018/08/21(火) 11:56:46.66ID:???
イミフすぎ。特殊な環境なのか?

217anonymous2018/08/21(火) 12:01:04.76ID:???
>>216
特殊?コンシューマしか考えていない馬鹿には特殊に見えるのか?

218anonymous@fusianasan2018/08/21(火) 12:06:51.77ID:???
IPv4フィルタをL2の機能として実現してる場合??
今のIPv6フィルタもL2機能なのだから??
だったら、全然わかってない勝手な思い込みな勘違いなのだなとしか思えないけど

219anonymous2018/08/21(火) 12:12:44.59ID:???
>>218
初心者相手に上辺の知識だけで無双したいなら
初級ネット板にでも行けばいいんじゃないの?
技術の板でスペシャリストを相手に議論するレベルにはないな。

220anonymous@fusianasan2018/08/21(火) 12:18:27.66ID:???
わかってないのに無理矢理すぎとしか思えん。スペシャリストww
IPv4フィルタをL2の機能として実現してる場合&今のIPv6フィルタもL2機能なのだからって、Establish判定いらんスカスカなフィルタなのか?TCP/UDP判定もない
L2フィルタでL3判定できるなら、ND ProxyやARPプロクシなんていらんよなww

221anonymous2018/08/21(火) 12:18:39.29ID:???
国内ネットワーク機器ベンダーでkameの時代から
IPv6のプロトコルスタック開発に携わっていて、
IETFのいくつかのWGにも参加している程度の若輩者ですが
正直何言いたいかわかりません。

222anonymous2018/08/21(火) 12:19:48.16ID:???
アンカー打ち忘れた。
221は219とは違うanonymousですよ。

223anonymous2018/08/21(火) 12:22:32.68ID:???
>>220
あールーターがなにやってるかすら理解してないのか。
ルーターを挟んでいるのにセグメントが変わらない不思議にも気づかないとかw

224anonymous@fusianasan2018/08/21(火) 12:28:00.66ID:???
ルーターが挟んでいるのにセグメントが変わらないって...なにを言っているのだか。IPv4でのそういうファイアウォールはあるが特殊だな。入れるとこなんてほとんど無いぞ。なぜかはプロフェッショナルならわかるだろうw
IPv6のどの場合は、お前がわかってないやんっていう。L2でやってると思い込んでいるのか

225a2018/08/21(火) 12:34:10.02ID:???
プロバイダーからIPoEでRAで/64配ってるところのルーターは、
IPv6に対してはL2フィルタでしょ。NECやBuffeloが実装してる
フィルタ機能もstatelessだし。
IPv4 NAT BOX+IPv6 Bridge機能だよね、大半は。
フレッツでもPPPoEでIPv6できるのってOCNくらいじゃない?

226anonymous2018/08/21(火) 12:38:45.71ID:???
L2フィルターはL3やL4を見てはいけないと思っている究極馬鹿がスレに潜んでいるようです。

227anonymous@fusianasan2018/08/21(火) 12:43:08.96ID:???
L2フィルタはL2フィルタでしかないんじゃないかなあ。EstablishedやTCP/UDP/ICMP判定するにはL2フィルタでは荷が重いのかなんなのか知らんけど
ND Proxyがある時点でL3フィルタだろうと思うけど。L2フィルタで済むならL2ブリッジで済むことだし。L2ブリッジってもIFからIFへ勝手につーかーしているわけでなく、ツーカーさせる処理がありの当然そこでフィルタしようと思えばできるだろうと思われ

228anonymous@fusianasan2018/08/21(火) 12:44:25.85ID:???
>>226
見てはいけないなんて言ってないけど。L2でできるのには限界があるのだろうってことだけど。L2フィルタで済むならL2ブリッジすればいいだけの超簡単で済むのになってのもアリの

229anonymous@fusianasan2018/08/21(火) 12:51:20.95ID:???
>>221
L2フィルタとL3フィルタが別にあるのもそうだけど、IPv4フィルタとIPv6フィルタと別にあるのはなんでなんなん?
やっぱり、プロトコル「スタック」的に?

230anonymous@fusianasan2018/08/21(火) 17:31:12.97ID:???
L3を見てフィルタするならそれはもうL3ふぃるただと思うのだが何か勘違いしてるかな。
最近のL2+とか言ったりしてるハードを気にしてるのかな。各社出てきて多いよね。

231anonymous@fusianasan2018/08/21(火) 17:56:46.99ID:???
強いていうなら、L2フィルタの対象はイーサーネットフレームで当然IPパケットを内包しているのでL3を見るのはついでにたまたま的な、L3フィルタの対象はIPパケットなのでってとこかな
いう通りの見方/判断もあると思うけど

232anonymous2018/08/21(火) 19:52:21.56ID:???
CISCO始め大手のスイッチ/ルーターでL2 ACLって言ったらMAC ACLとは別物だけど
あれなんでL2っていうのん? 詳しい人おしえて!

233anonymous@fusianasan2018/08/21(火) 22:35:48.26ID:???
>>225
プロバイダーからIPoEでRAで/64配ってるところってどこのプロバイダの話だろ。
NGNからIPoEでRAで/64配る場合のNTT東西からレンタルされるルーターだと、
IPv6に対してはL2でブリッジするだけでフィルタは働かないな。

NECやバッファローは、IPv6 フィルタを実装してるものなら SPI もしてる=B
たとえbホ
http://www.aterm.jp/function/wg1200hp3/guide/ipv6firewall.html
「IPv6ファイアウォール機能(Stateful Packet Inspection)」

なんでそこから PPPoE の話になるのかわからないけど、
https://flets.com/next/ipv6_pppoe/isp.html
OCN くらいっていうのが 100 以上あるか?

234anonymous2018/08/21(火) 23:34:57.45ID:???
OSIえない

235anonymous2018/08/22(水) 00:20:34.22ID:???
ブロードキャストを透過するのがブリッジ、透過しないのがルータとするなら、
arp proxy/ND proxyが働いてる装置はブリッジではなく、ルータ。

236anonymous@fusianasan2018/08/22(水) 03:57:25.38ID:???
>>225
>プロバイダーからIPoEでRAで/64配ってるところってどこのプロバイダ
ASAHI-netはVNEもなので、ASAHI-netはそうだな

新着レスの表示
レスを投稿する