Strona główna 1. Skanowanie sieci 2. Gromadzenie wiedzy 3. Porady Przeglądanie bazy
#Tytuł
50Instalacja i konfiguracja serwera nginx w systemie Suse
51Konfiguracja serwera DNS w systemie Windows Server 2008/2008 R2
52Instalacja i konfiguracja serwera Lighttpd w systemach z rodziny Debian
53Jak skonfigurować obsługę IPv6 w klientach pocztowych dla systemu Windows Vista i Windows 7
54Instalacja i konfiguracja serwera FTP vsftpd w systemie Linux Debian
55Instalacja i konfiguracja klienta poczty elektronicznej w systemie Linux
56Instalacja i konfiguracja serwera Lighttpd w systemach z rodziny RedHat
57 Instalacja i konfiguracja serwera Lighttpd w systemie Suse
58Jak skonfigurować natywny routing w rodzinie serwerowej NT 6.X
59Jak skonfigurować dostęp do Internetu IPv6 gdy posiadamy publiczny adres IPv6 - Windows Server 2008/2008 R2
<<
>>

Porada
Wiedza

Funkcjonalność rozgłaszania prefiksu oraz elementów konfiguracji dla systemu Windows Server 2008/2008 R2 oraz klientów Windows Vista i Windows 7

Mechanimz bazuje na konfiguracji tunelowania i routingu 6to4.

Konfiguracja automatyczna
Konfiguracja manualna

 

Konfiguracja automatyczna z wykorzystaniem funkcjonalności Internet Connection Sharring 

 
Na rysunku 1 przedstawiono okno Control Panel -> Network and Sharing Center systemów z rodziny Windows Server 2008 (rodzina NT 6.0) odpowiadające za dostęp do konfiguracji interfejsów sieciowych.
 
 
Rysunek 1. Control Panel -> Network and Sharing Center
 
Informacje o konfiguracji interfejsów sieciowych najwygodniej uzyskać za pomocą polecenia ipconfig /all. Aby móc skonfigurować serwer, jako router-host 6to4 trzeba wyposażyć go w dwa interfejsy. W omawianym przykładzie interfejs od strony Internetu IPv4 nazywa się „INTERNET” (jego parametry pokazuje rysunek 8) zaś interfejs od strony sieci LAN nazywa się „LAN”.
Interfejs publiczny ma zdefiniowane przykładowe publiczne adresy IPv4 (83.16.250.20 z maską 255.255.255.248 i domyślnym gateway’em, 83.16.250.17).
Interfejs prywatny nie musi posiadać przydzielonego adresu IPv4 (na rysunku 2 widać, iż adres został wygenerowany z puli APIPA).
Oba interfejsy mają włączony protokół IPv6. Choć dla tunelowania 6to4 włączenie IPv6 od strony interfejsu publicznego (INTERNET) nie jest wymagane.
 
 
Rysunek 2. Informacje polecenia ipconfig /all – interfejs LAN
 
 

 
Rysunek 3. Informacje polecenia ipconfig /all – interfejs INTERNET
 
Jeżeli komputer (serwer znajdować się będzie za urządzeniem NAT) i nie będzie dostępny interfejs 6to4 mogą być dostępne również dodatkowe interfejsy tunelowania jak ISATAP oraz Teredo. W przypadku bezpośredniego połączenia z Internetem IPv4 interfejs Teredo może być wyłączony i niewyświetlany. Na rysunku 4 i 5 zaprezentowano parametry interfejsów tunelowania ISATAP i Teredo.
 
 
Rysunek 4. Informacje polecenia ipconfig /all – interfejsy ISATAP oraz Teredo
 
 
 
Rysunek 5. Informacje polecenia ipconfig /all – drugi interfejs ISATAP
 
Aby włączyć obsługę tunelowania 6to4 w trybie automatycznym należy kliknąć prawym przyciskiem myszy na ikonie reprezentującej interfejs publiczny i z menu wybrać Properties. Tak jak pokazano na rysunku 6.
 
 
Rysunek 6. Modyfikacja parametrów interfejsu publicznego (INTERNET)
 
Właściwości interfejsu prezentowane są na dwóch zakładach Networking oraz Sharing. Ich wygląd przedstawia rysunek 7.

 

Rysunek 7. Właściwości interfejsu publicznego, zakładka Networking oraz Sharing
 
Dla precyzji pokazano jeszcze na rysunku 8 okna właściwości protokołu IPv4 oraz IPv6 związane z interfejsem publicznym.

 

Rysunek 8. Właściwości protokołu IPv4 oraz IPv6 interfejsu publicznego
 
Aby włączyć interfejs 6to4 należy w zakładce Sharing (pokazanej na rysunku 9) zaznaczyć opcję – Allow other network users to conenct throught this computer’s internet connection. Opcja ta włączy mechanizm udostępniania połączenia sieciowego dla protokołu IPv4 oraz włączy obsługę router-hosta 6to4. Dla 6to4 nie musimy nic modyfikować w oknie Services.
   
 
Rysunek 9. Widok zakładki Sharing po włączeniu udostępniania
 
Po włączeniu udostępnienia zmieni się opis interfejsu Publicznego - zostanie dodany opis Shared…. Tak jak pokazuje to rysunek 10.
 
 
 
Rysunek 10. Control Panel -> Network Connections
 
Automatycznie kreator konfiguracji przydzieli statyczny adres IPv4 o wartości zawsze takiej samej (192.168.0.1) do interfejsu Prywatnego i włączy obsługę serwera DHCP dla puli (192.168.0.2 do 192.168.0.254). Zmodyfikowaną konfigurację interfejsu prywatnego przedstawia rysunek 11.
 
 
Rysunek 11. Właściwości IPv4 interfejsu prywatnego dla konfiguracji po włączeniu udostępniania
 
Po zakończeniu pracy kreatora zostaną automatycznie przydzielone adresy IPv6 z puli 6to4, co widać na rysunku 12.
 
 
Rysunek 12. Informacje polecenia ipconfig /all – interfejs prywatny – po włączeniu ICS
 
Parametry interfejsu publicznego (INTERNET) nie są modyfikowane.
 
Jeżeli przekaźnik 6to4 będzie osiągalny i uda się zestawić tunel – to pojawi się interfejs tunelowania o nazwie 6TO4 Adapter. Konfigurację prezentuje rysunek 13. 
 
 
 
Rysunek 13. Informacje polecenia ipconfig /all – interfejs 6TO4 – po włączeniu ICS
 
Należy jeszcze zapoznać się z numeracją interfejsów, gdyż ma ona znaczenie przy tworzeniu identyfikatorów lokacji IPv6.
 
 
 
Rysunek 14. Informacje polecenia route print – numeracja i nazewnictwo interfejsów
 
Identyfikatory lokacji IPv6 (sieci IPv6) tworzone są na podstawie numerów interfejsów.
 
Zawartość tabeli routingu IPv6 routero-hosta po włączeniu ICS przedstawia rysunek 15.
 
 
Rysunek 15. Zawartość tabeli routingu routera 6to4 – po włączeniu ICS
 
Na rysunku 16 przedstawiono parametry konfiguracyjne interfejsów systemu Windows-7. Serwer z włączonym udostępnianiem przydzieli stacjom roboczym w sieci LAN zarówno adresy IPv6, zdefiniuje nazwę sufiksu sieci LAN – na domyślną mshome.net oraz rozgłosi prefiksy z puli 6to4. Dodatkowo przydzielane są adresy z puli site-local, co zgodnie z najnowszymi dokumentami RFC jest niezalecane i powinno zostać skorygowane. 
 
 
Rysunek 16. Informacje polecenia ipconfig /all – dla Windows 7.
 
Zawartość tablicy routingu Windows 7 przedstawia rysunek 17.
 
 
Rysunek 17. Zawartość tablicy routingu IPv6 Windows 7
 
Najprostszym testem weryfikacji poprawności połączenia jest sprawdzenie za pomocą polecenia tracert, jak pokazano na rysunku 18.
 
 
 
Rysunek 18. Test połączenia dla tunelowania 6to4
 
 

Konfiguracja manualna

Automatyczna konfiguracja tunelowania 6to4 bazująca na komponencie ICS przeznaczona jest dla małych organizacji i sieci typu SOHO. Dla większych organizacji zdecydowanie lepszym rozwiązaniem jest manualna konfiguracja, dająca zdecydowanie większą elastyczność. Poniżej przedstawiono poszczególne kroki konfiguracji routera 6to4 bazującego na Windows Server 2008 (R2) lub Windows Vista, 7:
 
netsh interface ipv6 set interface InterfaceNameOrIndex forwarding=enabled advertise=enabled
netsh interface 6to4 set state enabled
netsh interface ipv6 set interface InterfaceNameOrIndex forwarding=enabled
netsh interface ipv6 add route 2002:WWXX:YYZZ::/48 InterfaceNameOrIndex NextHopAddress
 
Na rysunkach 19 i 20 przedstawiono listę oraz parametry interfejsów przed włączeniem mechanizmu tunelowania 6to4.
 
 
Rysunek 19. Lista interfejsów wyświetlana za pomocą polecenia netsh

 

Rysunek 20. Informacje ogólne o interfejsachroutera 6to4 (INTERNET oraz LAN) przed włączeniem funkcjonalności routera 6to4
 
Stan pracy routera 6to4 można sprawdzić za pomocą polecenia netsh w kontekście 6to4, tak jak pokazano na rysunku 21.
Stan 6to4 Service State: default – oznacza, iż interfejs będzie próbował automatycznie zestawić tunel do przekaźnika 6to4 o nazwie 6to4.ipv6.microsoft.com
 
 
Rysunek 21. Właściwości interfejsu 6to4 – konfiguracja domyślna
 
Włączenia na stałe interfejsu 6to4 dokonuje się poleceniem:
Netsh interface 6to4 set state enabled
 
 
Rysunek 22. Właściwości interfejsu 6to4 – po włączeniu na stałe interfejsu 6to4
 
Następnie należy włączyć przekazywanie datagramów IPv6 na interfejsie prywatnym (LAN) oraz włączyć rozgłaszanie komunikatów protokołu ND, tak jak pokazano na rysunku 23.
 
 
Rysunek 23. Włączenie przekazywania datagramów oraz rozgłaszania na interfejsie prywatnym (LAN)
 
Następnie należy skonfigurować, dodać routing oraz rozgłosić go w sieci wewnętrznej (LAN)
 
 
Rysunek 24. Konfiguracja routingu dla sieci LAN i rozgłoszenie prefiksu 6to4
 
Po tej operacji należy zajrzeć do listy interfejsów, gdyż manualna publikacja prefiksu wyłącza interfejsy tunelowania. Zagadnienie to pokazano w górnej części rysunku 25.
 
 
Rysunek 25. Konfiguracja routingu dla sieci LAN i rozgłoszenie prefiksu 6to4
 
Niestety interfejs ten domyślnie nie przekazuje datagramów, co pokazano na rysunku 26.
 
 
Rysunek 26. Konfiguracja interfejsu tunelowania 6to4
 
 
Rysunek 27. Włączenie przekazywania na interfejsie tunelowania 6to4
 
Należy pamiętać, iż nasz router 6to4 przy tego typu konfiguracji nie posiada automatyczne włączonego przekazywania datagramów IPv4 pomiędzy interfejsami prywatnym i publicznym. Stacje robocze w sieci LAN nie będą otrzymywać automatycznie adresów z puli IPv4 i nie są zdefiniowane serwery DNS.
 
Elementy te muszą być dodatkowo manualnie skonfigurowane.
 
Konfiguracja ta, mimo iż wymaga wykonania wielu kroków dodatkowych pozwala na bardziej elastyczne i precyzyjne przydzielanie prefiksów 6to4 dla sieci wewnętrznych (prywatnych) i może być ich więcej niż jeden.

 

 

©2012 IIP