Hogyan lehet minden egyes hálózati eszközömnek (PC, Tablet, Teló, IP kamera) egyedi ip címe, amit NAT-olás és DDNS használata nélkül elérek?
Mint tudjuk az IPv4 címek elfogytak, a szolgáltatók manapság, ha nem NAT-olnak, akkor is maximum egy publikus IPv4 IP címet adnak egy felhasználónak (ami rendszerint dinamikus, azaz bizonyos időközönként teljesen más címet osztanak ránk), a helyi hálózati eszközeink rendszerint NAT mögé szorulnak, azok eléréséhez port továbbítási (port forwarding) szabályok írására van szükség.
Az IPv4 címek elfogyása miatt (is) találták ki az ipv6 címzést, ami nem csak hosszúságában tér el az elődjétől. Szerencsére egyre több szolgáltató biztosít ipv6 címet (és mellé egy vagy több címtartományt, szubnetet) a felhasználóknak, de mit tehetünk mi, ha a szolgáltatónk épp nem biztosít ilyet? Erre találták ki az úgynevezett tunnelbrokereket, ami egy publikus ipv4 végpont segítségével ipv4-be csomagolt ipv6 forgalmat biztosít nekünk. Mivel a forgalmazáshoz egy publikus ipv4 végpontra szükségünk van, ezért a szolgáltatónk által nem lehetünk NAT-olva. Ha NAT-olva vagyunk, akkor kérni kell a szolgáltatónkat, amennyiben tud, biztosítson egy publikus ipv4 címet. Sajnos, ha nem tud, akkor nem tudunk tunnelbrokerezni sem, de ha tud, akkor mehetünk regisztrálni a tunnelbroker szolgáltató oldalára.
Mit kell tudni ezekről a tunnelbroker szolgáltatókról? A legtöbb ingyenes, használatukhoz egy ingyenes regisztrációra van szükség. /48 vagy /64-es ip tartományt kapunk egy tunnelhez. /48 esetén ~65ezer szubnetre van lehetőségünk, /64 esetén csak egyre, de abban is lehet több millió eszközünk. Van, amelyiknél több tunnelt is használhatunk, ha van több ipv4 végpontunk. Akár mindegyik végpontra /48-as IP cím tartományt kaphatunk, ami darabonként ~65ezer /64-es szubnet,
Én most a példában a Tunnelbroker.net oldal használatán keresztül fogom bemutatni a tunnelbroker használatot. Hogy emellett döntöttem, abban sok minden szerepet játszott a /48-as címtartomány lehetőségén kívül, de további fontos tény volt, hogy az OpenWRT-s router támogatja a használatát. Azonkívül van az OpenWRT-re való beállításhoz, több leírás, illetve az OpenWRT az ipv4 végpontot is automatikusan tudja frissíteni a felhasználónevünk és jelszavunk használatával.