rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

ひかり電話ルータ(PR-S300SE)接続のMacから「ぷらら」IPv6 IPoE Transix DS-Liteを使う

2018-07-17 18:00:00 | ネットワーク
「ぷらら」のIPv6 IPoE接続が提供されヤマハNVR500からIPv6 IPoE接続IPv4 over IPv6接続(Transix DS-Lite)で安定した接続が実現している。ひかり電話ルータ(PR-S300SE)に接続したパソコンからIPv6 IPoE接続とNVR500のTransix DS-Lite接続経由のIPv4インターネット接続も確認した。Synology NAS(DS-216J)のWeb StationとPhoto Station(http/https)のIPv6運用確認中にIPトンネル機能を装備しているのが判った。現時点のDSM-6.2では、IPv6 over IPv4トンネルでTransix DS-Liteを使うためのIPv4 over IPv6トンネル設定ができない。検討はされているようだ。
Transix DS-Liteを調査中に「DS-Lite(RFC6333)をMacOS Xで利用する」を見つけたのでひかり電話ルータ(PR-S300SE)に接続されたMacbook pro(maxOSX Sierra)からIPv6 IPoEインターネット接続とDS-Lite経由のIPv4インターネット接続をして観た。



先日設定した「PR-S300SEにデフォルトゲートウェイを設定」を外し、NVR500に設定したDS-Lite接続が利用できないようにした。PR-S300SEのLANコネクタにMacbook proを接続すれば、IPv6 IPoEインターネット接続が可能となる。


DS-Lite(RFC6333)をMacOS Xで利用する」に掲載された「dslite-ctl.sh」スクリプトを読むと、
・MacのIPv6グローバルアドレス取得(トンネル起点アドレス)
・Transix AFTRのアドレス(トンネル終点アドレス)
・トンネルインタフェースの生成
・IPv4デフォルトゲートウェイをトンネルインターフェースに設定
・上記設定のON/OFF
のシェルスクリプトになっている。MacのIPv6アドレス取得部がmacアドレスから生成されたタイプ(ModifiedEUI-64)を前提とした記述になっている。macOSX Sierraでは、「secured」マークが付き、ランダムな値が採用されている。
IPv6アドレスの抽出(47行目)を下記のように書き換えることにした。

ifconfig en${i} inet6| grep 'inet6 2409:[0-9a-f:]*\s.*secured' | sed 's/^.*\(2409:[0-9a-f:]*\).*$/\1/'

スクリプトを準備したら、PR-S300SEにMacbook proをネットワーク接続する。DHCPでIPv4アドレスが付与され、IPv6アドレスが生成される。IPv4インターネット接続はできない。IPv6インターネット接続はできる。


「dslite-ctl.sh」を起動する。securedマークのあるIPv6アドレスを起点としてTransix AFTRへ「gif0」インターフェースでトンネル生成。IPv4のデフォルトゲートウェイを生成したトンネルへ設定。


IPv6テストを実行してみる。IPv6/IPv4共にTransix経由でインターネットアクセスができる。IPv6は、一時IPv6アドレスからの接続。IPv4は、AFTRのNAPTアドレス。


IPv6サイト(同一ネットワーク内)に接続してみる。


IPv4サイト(同一ネットワーク内でぷららIPv4NAT)に接続してみる。


Dual Stackサイトに接続してみる。IPv6で接続されている。


インターネット上のIPv4サイトに接続


「dslite-ctl.sh」をOFF(トンネル接続を断)


IPv6テストで確認。IPv4接続ができなくなる。


Mac(macOSX)で「ぷらら」IPv6 IPoE利用であれば、端末毎に「dslite-ctl.sh」を使用するのも有りかも。。。
Windows OSでは「DS-Lite」出来るのか?

コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« Synology DS-216JのDDNSでIPv... | トップ | 「ぷらら」のIPv6ページから... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

ネットワーク」カテゴリの最新記事