IPv6 설정의 핵심: 그룹화할 특정 클라이언트를 안정적으로 구별하는 방법은 무엇입니까?

IPv6 설정의 핵심: 그룹화할 특정 클라이언트를 안정적으로 구별하는 방법은 무엇입니까?

내 로컬 홈 네트워크에서 IPv4와 IPv6를 갖고 싶습니다.

내 파이홀을 기본 DNS로 사용하고 싶습니다.

또한 특정 장치가 차단 목록을 우회하고 해당 요청을 업스트림으로 발행할 수 있도록 클라이언트를 그룹화하고 싶습니다. (예: Google 광고 링크가 깨지는 것을 좋아하지 않는 친구).

각 클라이언트 자체에 대체 DNS 서버를 구성하고 싶지 않습니다. IPv6을 비활성화하고 IPv4만 사용하고 싶지 않습니다.

어떻게 이를 달성할 수 있나요?


제가 달성하려는 것은 IPv4 세계에서 매우 간단합니다.

IPv4 세계에서 나는:

  • Mac 주소로 인해 내 네트워크 내에서 각 클라이언트에게 고정 IPv4 주소를 할당합니다.
  • 내 서버에서 발급한 고정 IPv4 주소로 실행 중인 파이홀이 있습니다.
  • 내 DHCP 서버가 각 클라이언트에 DNS 서버로 pihole 주소를 알리도록 합니다.
  • pihole 구성 내에서 이제 특정 그룹에 클라이언트를 추가할 수 있습니다.

이제 IPv6 트래픽도 허용하고 싶은데 여기서는 주로 혼란스럽습니다.

고정 IPv6 주소는 갑자기 별 것이 아닙니다. 모든 것이 자동 구성됩니다. 괜찮습니다. DHCPv6 서버가 변경되지 않기를 바라는 내 파이홀의 ULA를 DNS 서버와 내 파이홀에서 DNS 요청을 발행하는 각 클라이언트로 알리도록 처리했습니다.

하지만 내 라우터에서는 클라이언트를 특정 IPv6 주소에 할당할 수 없습니다.

내 라우터는 IPv6 주소 발급을 담당하지도 않고 단지 모든 네트워크의 접두사만 알리고 각 클라이언트는 이제 자신의 IPv6 주소(복수형)를 구성하며 이러한 임시 주소는 실제로 다른 모든 것을 엉망으로 만듭니다. 어떤 IPv6 주소가 어떤 클라이언트에 속하는지 어떻게 안정적으로 확인할 수 있습니까?

IPv6 설정에서 내 파이홀에 대한 클라이언트를 어떻게 그룹화할 수 있나요? 이를 달성하는 IPv6 방법이 있습니까?

답변1

고정 IPv6 주소는 갑자기 별 것이 아닙니다. 모든 것이 자동 구성됩니다.

그들은 확실히 물건입니다. 아무것도 금지하지 않습니다.

하지만 IPv6이든 IPv4이든 손님에게 전화기에 고정 주소를 수동으로 입력하도록 요청하는 것은 약간 어리석은 일입니다.

이를 달성하는 IPv6 방법이 있습니까?

라우터를 다음과 같이 구성합니다.~ 아니다"관리 구성" 플래그를 발표하면서 접두사를 "자율 구성"으로 발표합니다. 이렇게 하면 클라이언트가 IP 주소와 DNS 정보 모두에 대해 DHCPv6을 독점적으로 사용하게 됩니다. (DHCPv6 IA_NA 주소 임대는 DHCPv4와 동일하게 작동합니다. 단, DHCPv4에서는 "클라이언트 ID"라고 부르고 DHCPv6에서는 "DUID"라고 부르는 것, 즉 임대는 원시 MAC 주소가 아닌 다른 것으로 구별됩니다.)

문제는 Android가 여전히 DHCPv6 지원을 거부하므로 그렇게 하면 게스트의 장치가 IPv4 전용이 된다는 것입니다.

손님이 인터넷 액세스만 원하고 로컬 장치(예: Chromecast 등)에는 관심이 없다면 자체 서브넷과 Wi-Fi SSID를 갖춘 두 번째 "게스트" VLAN을 갖는 것도 또 다른 옵션이 될 수 있습니다.

관련 정보