Távoli hozzáférés Campus Erőforrásokhoz IPv6 protokollon
A felhasználók gyakran nem csak saját egyetemükön és kutatóintézetükben kívánnak hozzáférni a szolgáltatásokhoz, hanem távolról, akár otthonról, akár egy távoli intézményből vagy egy Wireless LAN hotspot-ból. Távoli erőforrás hozzáférés legkényesebb pontjai a jogosultság és a lehallgathatóság. A munka során ma Magyarországon tipikusan előforduló otthoni vagy mobilabb hozzáférési módokat vizsgáltuk meg.
- Telefononos hozzáférés
- DSL (ADSL/SDSL) technológia
- Vezeték nélküli hálózat
A vizsgálatunk eredményét a technológiáknak megfelelően az alábbiakban írjuk le:
Dial-up IPv6 technológia
- [:IPv6 telefonos technológia:]
DSL IPv6 technológia
- [:IPv6 DSL architekturája:]
- [:DSL_cisco_config: Konfigurációs példák IPv6 DSL környezetben Cisco routerek esetén ]
IPv6 és hozzáférés ellenörzés támogatása a Wireless LAN-okban roaming támogatással
- [:IPv6 Wireless LAN technológia:]
Eredmények
DSL tesztek eredménye
IPv6 DSL tesztek során derült ki, hogy amikor a LAC funkciót egy Cisco 10000 Series (ESR) router látja el, akkor az elég érthetetlen módon, de megváltoztatja PPP IPv6 payload length értéket (úgy, mintha nem volna ott az IPv6-os csomag). A hibát T-COM-al együtt jeleztük a Cisco-nak, aki javította a hibát, de jelenleg ez a hibajavítás nem került átvezetésre a T-Com hálózatán.
Ezzen hiba miatt alternatív megoldásokat is elkezdtünk vizsgálni:
- [:6to4_for_ipv6: 6to4 alkalmazása távoli IPv6 erőforrások elérének biztosítására]
- [:openvpn_for_ipv6: Transzparens VPN alkalmazása távoli IPv6 erőforrások elérének biztosítására]
WLAN IPv6 tesztek eredménye
Mivel az általunk tesztelt és alkalmazott 802.1x és Radius proxy architektúra traszparensen viselkedik IP protokoll szempontjából ezért ez a rendszer lehetővé teszi IPv6 erőforrások távoli hozzáférését is Wireless LAN segítségével.