Ahhoz, hogy különösebb megerőltetés nélkül IPv6 kapcsolatunk lehessen, egy IPv6 Tunnel Broker szolgáltatásait vesszük igénybe. Számos ilyen szolgáltatót találunk, egy listájuk elérhető a Wikipédián is. A Tunnel Broker teszi lehetővé, hogy elérd az IPv6-os internetet azáltal, hogy az IPv6-kompatibilis hostod-on (pl. számítógéped) vagy router eszközödön elérhető IPv4-es kapcsolatot áttunnelezi valamelyik IPv6-os routeréhez.
Én a Hurricane Electric szolgáltatásait fogom igénybe venni, egyrészt azért, mert már régről ismerem, másrészt azért, mert van budapesti szerverük, harmadrészt pedig azért, mert náluk egy gyors regisztrálás után akár 5 IPv6-os tunnelt is létre tudunk hozni ingyen.
Regisztráció

Ellátogatunk a Hurricane Electric ingyenes tunnel broker oldalára, regisztrálunk, jóváhagyjuk a regisztrációt, majd belépünk az oldalra.
Tunnel létrehozása

A Create Regular Tunnel menüpontra kattintva összesen két paramétert kell megadnunk: az IPv4-es kapcsolatunk (host, router) IP címét (aminek pingelhetőnek kell lennie), illetve a használni kívánt tunnel szervert (itthonról praktikusan a budapestit). A "Create Tunnel" gombra kattintva a tunnel elkészül.
Host oldali konfiguráció
Ezután már nem marad más hátra, mint a kliensgépünk konfigurálása ahhoz, hogy igénybe vegye a létrehozott IPv6-os tunnelünket. A Main Page-re kattintva megtaláljuk a tunnelünket. Rákattintva a tunnelre, a Tunnel details -> Example Configuration fülön kiválasztjuk, hogy milyen operációs rendszerünk van. A kiválasztás után megkapjuk a host oldali konfigurációhoz használható parancsokat, iránymutatásokat:

A kapott parancsokat a gépünkön lefuttatva felépül a kapcsolat:
root@alderaan:/home/trey# ifconfig sit0 up
root@alderaan:/home/trey# ifconfig sit0 inet6 tunnel ::216.66.87.14
root@alderaan:/home/trey# ifconfig sit1 up
root@alderaan:/home/trey# ifconfig sit1 inet6 add 2001:470:1f1a:cc::2/64
root@alderaan:/home/trey# route -A inet6 add ::/0 dev sit1
Ezután már csak a tesztelés van hátra:
root@alderaan:/home/trey# ping6 hup.hu
PING hup.hu(2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de)) 56 data bytes
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=1 ttl=61 time=5.96 ms
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=2 ttl=61 time=6.39 ms
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=3 ttl=61 time=7.15 ms
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=4 ttl=61 time=125 ms
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=5 ttl=61 time=8.07 ms
64 bytes from 2a01:6ee0:1:201::bad:c0de (2a01:6ee0:1:201::bad:c0de): icmp_seq=6 ttl=61 time=7.94 ms
^C
Innentől kezdve már IPv6-on is igénybe vehetünk internetes szolgáltatásokat, pl. böngészhetjük a HUP-ot, csatlakozhatunk IPv6-os IRC szerverekhez stb. Illetve, elkezdhetünk ismerkedni az IPv6 világával.

Természetesen, a példakonfigurációk közt találunk olyat is (pl. Debian/Ubuntu-t választva), amivel a parancsokat nem kell minden reboot után kézzel futtatni, hanem megfelelő helyen beállítva a tunnel automatikusan felépül (de írhatunk akár saját scriptet is).
Ha a kapcsolat router/tűzfal mögött nem épülne fel, állítsuk be a routerünket, hogy az engedje át a 41-es portokollt a gépünkhöz, vagy tegyük a gépünket DMZ-be, kapcsoljunk be rá ARP publication-t stb. függően attól, hogy a routerünk éppen hogyan nevezi ezt a funkciót.
Bónusz
Ha regisztrálsz a Hurricane Electric-nél ingyenes IPv6 tunnelre, jogosult leszel részt venni az IPv6 tanúsítási programjukban, amit teljesítve egy igazoláshoz és egy ingyen pólóhoz juthatsz:
Jó szórakozást!
- A hozzászóláshoz be kell jelentkezni
 - 2609 megtekintés
 
Hozzászólások
Tok jo ez az iras, de ha valaki IPv6-ot akar akkor en megis azzal kezdenem, hogy megnezni, hogy a szolgaltato nem ad-e veletlenul ilyet. Lehet, hogy csak ki van kapcsolva a routerben... Kovetkezore javaslom, hogy egy lista az ISP-krol keszuljon, hogy melyik ad/nem ad IPv6 cimet. Minden masra ott a... Tunnel Broker
- A hozzászóláshoz be kell jelentkezni
 
A Tunnel Broker elsősorban fejlesztőknek, tesztelőknek, ismerkedőknek kínál szolgáltatást, vagyis pont azoknak, akiknek ez az írás szól: akik nem feltétlen akarnak folyamatos IPv6 kapcsolatot, de adott esetben ideiglenesen, gyorsan és egyszerűen fel szeretnének bárhol húzni egyet. Három hely közt mozgok (2 lakás, munkahely). Kb. 10 sec alatt húzok fel bármelyik lokáción egy tunnelt, ha éppen kell.
Aki abban a szerencsés esetben van, hogy a szolgáltatója - akár mobilon, akár egyéb módon - ad ilyet, az eszköze is támogatja, az nyilván nem fog rászorulni erre.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
Csak arra celoztam, hogy az ~25%-nak mar Magyarorszagon is van IPv6 cime, egyre kevesbe kell hozza szerencsesnek lenni. Bar igaz, ha alapbol nem mukodik a Tunnel Broker gyorsabb megoldas lehet mint a routerrel/szolgaltatoval birkozni.
- A hozzászóláshoz be kell jelentkezni
 
Nem tudom, hogy ezt mivel mérik, meg hogyan, de nekem ez egy kicsit optimista. Link arra, hogy hogyan mérik?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
A masik fulon ezt irjak:
We are continuously measuring the availability of IPv6 connectivity among Google users. The graph shows the percentage of users that access Google over IPv6.
En ezt ugy ertem, hogy pl a gmail-en (meg hol meg?) nezik az IPv6 forgalmat userekre lebontva (vagyis a szazalek nem a forgalom szazaleka, hanem a IPv6 kepes userek szazaleka). De ennel az egysorosnal tobbet nem lattam.
- A hozzászóláshoz be kell jelentkezni
 
Annak idején a sixxs-t használtam, de ők beszüntették a működést, mondván, hogy most már a szolgáltatókat kellene piszkálni. Én viszont nem szeretném a publikus IPv4 címemet feladni, pedig ha v6-ot kérnék, akkor CGNAT-ra tenne a UPC.
Aki UPC-t használ IPv6-tal, árulja el, hogy mekkora tartományt ad a UPC? Egy szimpla /64-et?
- A hozzászóláshoz be kell jelentkezni
 
Sajnos igen, csak egy /64-et.
- A hozzászóláshoz be kell jelentkezni
 
"csak" ?! /96 is boven sok lenne, meg egy hodaly nagy cegnek is.
- A hozzászóláshoz be kell jelentkezni
 
A SLAAC csak /64 -gyel működik, ha annál kisebbet akarsz használni a lanban akkor észnél kell lenni. A /64-es prefix így nem igazán osztható tovább.
- A hozzászóláshoz be kell jelentkezni
 
A /64-et SLAAC-vel kapod, nem tudod kisebb alhálózatokra osztani.
(Bár technikailag lehetséges lenne, de IPv6-on az SLAAC-től függetlenül sem csinálunk /64-nél kisebb hálózatot.)
Ebből ugye az következik, hogy UPC-nél nem tudod a saját routeredet használni, mert az egyetlen /64 lenne a WAN oldalán, és nem tudsz publikus prefixet rakni a LAN oldalára.
Még jó, hogy a régi RFC azt mondta, hogy végfelhasználónak legalább /56 járjon (ezzel a végfelhasználó akár 256 subnetet is képes csinálni), a nagyobb végfelhasználóknak pedig járjon legalább /48, hiszen 65536 subnet minden végfelhasználónak elég kellene, hogy legyen... Aztán később jött az újabb RFC, hogy adjunk minden végfelhasználónak /48-at, hogy ne kelljen mérlegelni, hogy a végfelhasználó kicsi vagy vagy.
A DIGI-nél annyival jobb a helyzet, hogy ott a WAN oldalra kapsz a PPPoE link fölé egy /64-et, és a belső hálódnak igényelhetsz DHCPv6-PD segítségével egy másik /64-et.
- A hozzászóláshoz be kell jelentkezni
 
Akkor egyelőre nem erőltetem. Köszönöm a választ.
- A hozzászóláshoz be kell jelentkezni
 
Nalam pl van: Telekom optika + HG8245H router
- A hozzászóláshoz be kell jelentkezni
 
http://www.hit.bme.hu/~lencse/publications/IPv6-konyv.pdf
http://ipv6forum.hu/sites/ipv6forum.hu/files/03.Mohacsi_Janos_ipv6_diohej.pdf
https://www.tilb.sze.hu/tilb/targyak/GKNB_TATM004/09-IPv6.pdf
https://www.tilb.sze.hu/tilb/targyak/GKNB_TATM004/10-IPv6-transition.pdf
http://www.cabrillo.edu/~rgraziani/ipv6/Rick-Presentations/IPv6-Fundame…
- A hozzászóláshoz be kell jelentkezni
 
ha jol ertem akkor ez amolyan vpn, csak ipv6 van becsomagolva ipv4-be?
lehetne ilyen tunnel brokert csinalni a sajat server/vps gepen? (tegyuk fel hogy ott mar nativ ipv6 van)
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
 
Nekem saját van :D Szerveremnek van /56 -ja aztán haza egy 6to4 tunnel és kész is.
Fedora 43, Thinkpad x280
- A hozzászóláshoz be kell jelentkezni
 
amolyan vpn, vicces :D napkommentje
- A hozzászóláshoz be kell jelentkezni
 
матрёшка интернет!
- A hozzászóláshoz be kell jelentkezni
 
a fiatalok kedveert akik meg nem a ruszkik alatt szocializalodtak valami europaer nyelven? ;)
- A hozzászóláshoz be kell jelentkezni
 
Matri Jóska In Ternet
Internetben internet, de igy mar nem fun...
- A hozzászóláshoz be kell jelentkezni
 
Vicces, van olyan, aki nem ismeri az orosz betuket, nap kommentje :)
http://www.micros~1
Rekurzió: lásd rekurzió.
- A hozzászóláshoz be kell jelentkezni
 
miert kene ismernem az orosz betuket?
- A hozzászóláshoz be kell jelentkezni
 
Nagyjából 30 éve nem kötelező az orosz az általános iskolákban. Vagyis aki most 37 éves, az már jó eséllyel nem tanulta. Miért kéne ismernie? Gondolom, ha görög, arab, héber írással találkozol, te sem biztos, hogy el tudod olvasni.
- A hozzászóláshoz be kell jelentkezni
 
~41 evesen osszesen kb 3 honapot tanultam oroszt (elvileg 1 evet kellett volna mielott eltoroltek, de beteg lett a tanar, a helyettesito meg nemetet tanitott mert ahhoz ertett :)), kb az abc-t es a szamokat ismerem, es ennyi.
- A hozzászóláshoz be kell jelentkezni
 
Alternatíva: 6to4. Tesztelve Linuxon és Windowson, működik. Nem kell hozzá regisztrálni, nem kell hozzá telepíteni, cserébe kb. a szerencsére van bízva, hogy kin megy át a forgalom.
- A hozzászóláshoz be kell jelentkezni
 
Meg jobb, mint a NAT :)
Meg a 2000-es evek elejen jatszottunk vele. Azt hittem, hogy kikopik a koztudatbol. De a NAT is es es virul...
- A hozzászóláshoz be kell jelentkezni
 
olyat lehet csinalni hogy a routernek van 1db ipv6-os cime (nincs tartomany) a belso gepnek van 1db ipv4 cime, igy annak eleresehez a routeren natolni kell az ipv6-ot az ipv4-es cimre?
koszi!
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni
 
Rosszul közelíted meg a problémát. Léteznek IP protokollok (v4 <-> v6) közötti transzformációk, de Te nem akarsz ilyet. Ha a belső gépnek nem tudsz publikus IPv6 címet adni, akkor adjál neki privát (Unique Local) IPv6 címet. Ezek után, a router publikus IPv6 címéről tudsz NAT-olni a belső gép privát IPv6-os címére pont ugyanúgy, mint IPv4 esetében.
- A hozzászóláshoz be kell jelentkezni
 
ha a belso gep (pl. regi ip kamera) nem tud ipv6-ot akkor nekem milyen transzformacio kell? csinalt mar ilyet valaki?
koszi!
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni
 
NAT64.
A konkrét problémára egyébként nem jobb megoldás egy VPN (privacy okokból...)?
- A hozzászóláshoz be kell jelentkezni
 
errol mar olvastam, de a man iptables-ben nem talalom
na majd a bullseye
neked aztan fura humorod van...
- A hozzászóláshoz be kell jelentkezni
 
Ha már HE, akkor javaslom a https://ipv6.he.net/certification/ részt is végigtolni. Póló is jár érte és remek ipv6 tanulási lehetőség :)
- A hozzászóláshoz be kell jelentkezni
 
Csak vigyázz, amikor a pólót kéred, mert amerikai méretezést használnak - én megszokásból rendeltem XXL-est (a Magyarországon üzletben kapható pólókból az XXL általában a pont jó, vagy épp egy kicsit kicsi kategória) - nos, amit küldtek, abba kétszer beleférnék... :)
- A hozzászóláshoz be kell jelentkezni
 
Congratulations on completing Sage!
Name: Gabor Micsko
Certification Level: Sage earned at 2019-12-05 04:01:54Please verify your address information in the Update Info link if you are interested in receiving a free T-shirt for reaching the Sage level of certification.
Kb. 10 perces gyakorlat. Az órájuk rosszul jár. :)
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
Csak 1 naív buta kérdés: ezt a tunnelt kiépíteni a nevezett céggel milyen biztonsági kockázatot jelent? Azaz az ilyen ipv6 forgalmat áttereli az ő szerverükön, ami esetén belelátnak a teljes tartalomba?
- A hozzászóláshoz be kell jelentkezni
 
Szerintem annyira kockázatos, mint bármely másik internetszolgáltatót használni, így pont olyan elővigyázatosság javasolt, mint bármelyik random ISP esetén. A HE már 20+ éve itt van, nem egy új cég. Ez lehet jó pont, de nem garancia semmire.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
hat nekem annyira nem muxik (mac-en):
bash-3.2# ifconfig gif0 create
ifconfig: SIOCIFCREATE2: File exists
bash-3.2# ifconfig gif0 tunnel 86.101.34.184 216.66.87.14
bash-3.2# ifconfig gif0 inet6 2001:470:1f1a:d7::2 2001:470:1f1a:d7::1 prefixlen 128
bash-3.2# route -n add -inet6 default 2001:470:1f1a:d7::1
add net default: gateway 2001:470:1f1a:d7::1
bash-3.2# ifconfig gif0
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
    tunnel inet 86.101.34.184 --> 216.66.87.14
    inet6 fe80::7285:c2ff:fe49:d55d%gif0 prefixlen 64 scopeid 0x2
    inet6 2001:470:1f1a:d7::2 --> 2001:470:1f1a:d7::1 prefixlen 128
    nd6 options=201<PERFORMNUD,DAD>
bash-3.2# ping6 hup.hu
PING6(56=40+8+8 bytes) 2001:470:1f1a:d7::2 --> 2a01:6ee0:1:201::bad:c0de
ping6: sendmsg: Can't assign requested address
ping6: wrote hup.hu 16 chars, ret=-1
bash-3.2# ping6 2001:470:1f1a:d7::1
PING6(56=40+8+8 bytes) 2001:470:1f1a:d7::2 --> 2001:470:1f1a:d7::1
ping6: sendmsg: Can't assign requested address
ping6: wrote 2001:470:1f1a:d7::1 16 chars, ret=-1
- A hozzászóláshoz be kell jelentkezni
 
Nem véletlenül írják, hogy az adott parancs lista csak példa, azt neked esetenként a saját környezetedhez kell szabni. Mindezt azért, mert nem tudhatják ők a saját gépükről, hogy neked milyen hálózati illesztőid vannak és hogyan konfiguráltad fel őket.
Ugyan nem ismerem a mac gépeket, de az első utasítás utáni "SIOCIFCREATE2: File exists" üzenet eléggé gyanússá teszi, hogy van már egy ilyen nevű beállított hálózati interface a gépen. Esetleg megpróbálhatnád úgy lefuttatni, hogy a gif0-t lecseréled mindenhol mondjuk gif1-re. Esetleg megnézed, hogy milyen kapcsolatok vannak a gépen és utána saját magad is tudni fogod, hogy minek kell elnevezni az újonnan létrehozandó kapcsolatot. (Ezt talán az ifconfig paraméter nélküli hívásával meg tudod tenni).
Zavard össze a világot: mosolyogj hétfőn.
- A hozzászóláshoz be kell jelentkezni
 
azt nem masoltam ide de irtak hogy az a create hiba normalis, mert osx verziotol fuggoen van ahol by default van ilyen interface. azert neztem meg utana ifconfiggal hogy sikerult-e azokat beallitani, es igen. ennek ellenere nem megy se ping se semmi, es kifele sincs forgalom (neztem a tuzfalon), mar a sajat ipv6 cimet sem tudja hasznalni vagy pingelni...
A'rpi
- A hozzászóláshoz be kell jelentkezni
 
- A hozzászóláshoz be kell jelentkezni
 
kicsit olyan nekem ez az egesz IPv6 -os historia, hogy Mindenki mondja, hogy csinalni kene, de ennek ellenere Mindenki a masikra var, hogy csinald Te, nem, csinald Te elobb...a vegen pedig a tipikus, ahogy ilyenkor lenni szokott eset kovetkezik be, nem csinalja senki leginkabb, aki megis, az is csak latszatbol.
Emiatt a terjedes nagyon lassu es nyogvenyelos is, azt hiszem ezt Mindenki latja.
FBK
- A hozzászóláshoz be kell jelentkezni
 
az ip forwardingot azt úgy alakították át, hogy ipv6-nál nem (csak) sysctl paraméterekkel kell beállítani, hanem tűzfal szabállyal.
tehát `net.ipv6.conf.all.forwarding=1`, aztán `iptables -I FORWARD -i eth0 -o eth1 -j ACCEPT`.
szerintem így jobbel szét vannak osztva a reszponzibilitások.
- A hozzászóláshoz be kell jelentkezni
 
Mi a fene most ez a nagy fellángolás itt hupon az ipv6 mellett? Lemaradtam valamiről, vagy csak uborka szezon van?
- A hozzászóláshoz be kell jelentkezni
 
iden mar ipv6-on jon a mikulas, nem tudtad?
- A hozzászóláshoz be kell jelentkezni
 
Ja hogy ja. A v4-es csomagok dropolva lesznek?
- A hozzászóláshoz be kell jelentkezni
 
iden mar csak v6-os csomagokat hoz. a v4 sajnos elfogyott.
- A hozzászóláshoz be kell jelentkezni
 
Csak, hogy tudjam, biztosan jól értem-e:
- Ubuntu hírek?
- Hungarian Ubuntu Portal!
- Kernel hírek?
- Minek? Kinek? Senkit sem érdekelnek!
- Virtualizáció?
- Nem tudunk hozzászólni!
- Vállalati storage-ok?
- Fizetett reklám!
- IPv6?
- Uborkaszezon!
- Apple hírek?
- Haterkedsz!
- Játékok?
- Öregek vagyunk már hozzá!
- Gazdasági hírek?
- Fideszbérenc!
- BSDNow?
- Kit érdekel?
- Raspberry Pi?
- Az XY gyártó reklámja!
- Microsoft hírek?
- Mit keresnek itt? Haterkedsz!
Ez így hogy?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
mi van azzal hogy rendesen kell hasznalni az uj motor altal adott formazasi lehetosegeket? ;-)
- A hozzászóláshoz be kell jelentkezni
 
a kerdest es a valaszt nehez megkulonboztetni elso ranezesre a felsorolasban. amennyiben egy emberrel folytatott beszelgetes lenne (de az OP historyja alapjan nem hiszem, hogy erre gondolsz) akkor persze jo lenne.
- A hozzászóláshoz be kell jelentkezni
 
Ez egy párbeszéd, gondolatjelekkel. Ha felsorolást szerettem volna, akkor az lenne.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
 
:)
- A hozzászóláshoz be kell jelentkezni
 
Tanitani fogok toletek.
(Eloszor ugy fogalmaztam, hogy "tanitani foglak titeket" - tehat ezt a postot+hozzaszolasokat, de ugy offenziven felreertheto volt....)
- A hozzászóláshoz be kell jelentkezni
 
Sziasztok!
Magyar székhelyű tunnel broker-t esetleg tudtok még?
- A hozzászóláshoz be kell jelentkezni
 
A HE ugyan nem magyar székhelyű, de van BIX-es PoP-ja.
Nem elég?
- A hozzászóláshoz be kell jelentkezni
 
Köszi ez jó lesz!
- A hozzászóláshoz be kell jelentkezni