Coraz więcej dostawców Internetu przechodzi na tzw. dostępy DS-Lite, które obsługują zarówno IPv4, jak i IPv6. Problem: nie można już uzyskać dostępu do swojej sieci domowej z Internetu. Tutaj wyjaśniamy dokładnie, jak działa DS-Lite i jak można rozwiązać problem za pomocą zdalnego dostępu.
Spis treści
Jak działa tunel DS-Lite?
DS-Lite („Dual-Stack Lite“) to procedura, dzięki której pakiety IPv4 („Internet Protocol v4“) mogą być przesyłane przez połączenie IPv6 („Internet Protocol v6“) – w obu kierunkach. W tym celu połączenie internetowe otrzymuje publiczny prefiks IPv6, poprzez który może być osiągane globalnie (bez przekierowania portów).
Następnie router łączy pakiety IPv4 w pakiety IPv6 i przesyła je bez maski przez tzw. tunel „IPv4-in-IPv6“ (w skrócie „4in6“) do dostawcy internetu. Tam specjalny serwer rozpakowuje pakiety IPv6 i przekazuje zawarte w nich dane IPv4 do właściwego miejsca przeznaczenia. Ma to jednak tę konsekwencję, że połączenie staje się również zauważalnie wolniejsze.

Aby zdefiniować tunel DS-Lite, router potrzebuje jedynie adresu IP punktu końcowego, a także znacznika routingu, poprzez który można dotrzeć do danego adresu. Dzięki DS-Lite można więc bez ograniczeń korzystać z prawie wszystkich aplikacji IPv4.
DS-Lite jest niezbędny na przykład wtedy, gdy dostawca Internetu może przydzielić tylko adres IPv6 z powodu braku adresów IPv4, ale użytkownik nadal korzysta z urządzeń IPv4. W Niemczech technologia ta jest obecnie (jeszcze) wykorzystywana głównie przez operatorów sieci kablowych.
Dobrze wiedzieć: Router domyślnie używa adresu IPv4 sieci wewnętrznej (np. adresu intranetu). Jeśli chcesz przypisać inny adres IP, musisz go utworzyć na liście parametrów wraz z nazwą stacji zdalnej tunelu DS-Lite.
Jakie problemy mogą wystąpić podczas korzystania z tunelu DS-Lite?

Z reguły połączenia DS-Lite nie otrzymują już publicznego adresu IPv4. Zamiast tego przydzielany jest im prywatny adres IPv4. Oznacza to, że dostęp przez Internet do routera lub urządzeń w sieci domowej nie jest możliwy.
Dzięki tzw. Carrier Grade NAT (CGN) dostawca maskuje prywatnie adresowane pakiety IPv4 z kilku połączeń na wspólnym (publicznym) adresie IPv4. Zasada działa więc podobnie jak w przypadku routera DSL, który sam posiada publiczny adres IPv4, a urządzeniom wewnętrznym przypisuje adresy prywatne.
Problem ten można jednak rozwiązać za pomocąprotokołuPCP („Port Control Protocol„). Dzięki niemu router może skonfigurować udziały w portach z dostawcą internetu i w ten sposób ominąć (nieistniejący) publiczny adres IPv4. Obecne modele Fritzboxa już wspierają tę technologię, a kilku dostawców połączeń internetowych DS-Lite już zapowiedziało, że chce wskoczyć na pokład tego wagonu w ciągu 2020 roku.
Poprzez IPv6 dostęp do internetu do sieci domowej jest możliwy również w punkcie dostępowym DS-Lite. Takie połączenia można jednak nawiązać tylko wtedy, gdy obaj uczestnicy dysponują połączeniem IPv6. Nie ma tego jednak jeszcze w większości hotspotów WLAN ani w sieci komórkowej O2.