По-перше, яка мета, щоб я призначив одному з кожного типу?
В ідеалі нам слід рухатись до більшого розгортання IPv6 через виснаження IPv4 . Однак багато серверів все ще не підтримують IPv6 - є багато обхідних шляхів, жоден особливо великий, але вони, як правило, включають тунелювання через проміжний сервер, який може перекладати між ними. Ваш Інтернет-провайдер надає вам адресу IPv4 з міркувань сумісності.
Зараз багато провайдерів - це впровадити CGN , де багато людей поділяють одну "загальнодоступну" IPv4-адресу. Є багато- багато причин, що це погана річ 1 , але це необхідно просто тому, що для обходу недостатньо IPv4-адрес. Ось чому нам потрібен IPv6, і, мабуть, саме тому його надає ваш провайдер.
По-друге, можу відключити IPv6 зсередини Windows на локальному гарантійному сервері, з цієї машини використовується лише моя IPv4-адреса.
Так. Однак це, як правило, не дуже гарна ідея. Крім того, ви можете відключити IPv6 на своєму маршрутизаторі, що трохи краще, але знову ж таки це не чудова ідея. Ми не можемо назавжди залишитися з IPv4.
Я запитую, коли я читав про проблеми безпеки стосовно певних протоколів VPN, які використовуються в поєднанні з IPv6.
Зазвичай це пов’язано з зламаними клієнтами VPN та конфігураціями. Зараз все краще. Якщо ви не використовуєте жодні VPN, це не вплине на вас. Якщо ви все ж використовуєте, спершу слід дослідити, чи правильно він підтримує IPv6 - сучасні повинні вже. Однією з найбільших проблем були клієнти VPN цілком ігноруючи IPv6, тому IPv6-з'єднання обходять VPN, але, сподіваємось, це покращилось тепер, коли там є дещо більше уваги (див. Також: http://www.techrepublic.com/article/ipv6-security -вразливість-pokes-holes-in-vpn-провайдери-претензії / ).
1 Наприклад, одним із наслідків CGN є те, що домашні користувачі вже не можуть надійно розміщувати сервер. Традиційний NAT був досить поганим (і знову ж таки наслідком дефіциту IPv4), але з переадресацією портів CGN вже неможливо. Навколо нього є такі методи, як NAT-пробивання отворів , але вони знову потребують зовнішніх серверів і не завжди працюватимуть залежно від необхідної послуги. Наявність унікальної адреси IPv6 працює над цим обмеженням.