Kiti mūsų projektai: cloudroof.eu CDN paslaugos · ituoga.lt Realtime sistemų programavimas

IPv6 /48 ir IPv4 blokai — per tunelį

Adresų erdvė gyvena LĖTAS duomenų centre Lietuvoje, o pas jus ateina GRE, VXLAN arba WireGuard tuneliu. Jūsų ISP gali siūlyti tik IPv4 su CGNAT — tunelis tai apeina.

IPv6 /48 prefiksas

Statinis /48 blokas — 65 536 atskirų /64 tinklų filialams, VLAN'ams, konteineriams ir virtualioms mašinoms. Maršrutizuojamas jums, ne dalijamas su kitais.

IPv4 nuo /32 iki /24

Vienas adresas (/32), /29, /28 ar visas /24 su 256 adresais. Statinis, priskirtas jūsų organizacijai, keliauja kartu keičiant interneto tiekėją.

Pristatymas per tunelį

GRE, VXLAN arba WireGuard iki jūsų routerio. Veikia per optiką, kabelinį, 4G/5G ir per CGNAT — fizinio cross-connect'o reikalauja tik tie, kas jo nori.

Talpiname jūsų IPv4 /24

Turite savo /24 iš RIPE? Anonsuojame jį iš LĖTAS tinklo ir pristatome jums tuneliu. Adresai lieka jūsų, maršrutizavimą tvarkome mes.

route6, ROA, RPKI

Sutvarkome IRR route / route6 objektus ir RPKI ROA įrašus. Prefiksas pasiekiamas iš operatorių, kurie filtruoja pagal Route Origin Validation.

rDNS ir PTR

Atvirkštinė zona deleguojama jūsų DNS serveriams arba PTR įrašus sukonfigūruojame mes. Pašto serveriams tai būtina sąlyga.

Situacija Lietuvoje

Dalis tiekėjų IPv6 verslo klientams vis dar išduoda pagal atskirą prašymą arba visai jo neturi. Tuneliu adresų erdvę gaunate per dieną, nekeisdami ISP.

„ISP siūlo tik CGNAT“

Bendras IPv4 adresas su šimtais kitų klientų: įeinantys prisijungimai negalimi, port forwarding neveikia, reputacija priklauso nuo kaimynų. Tunelis duoda jums savą viešą adresų erdvę.

IPv6-only klientai ir tinklai

Mobilieji operatoriai ir dalis užsienio tinklų jau veikia IPv6-only su NAT64. Dual-stack paslauga juos pasiekia tiesiogiai — greičiau ir be vertėjų grandinės.

Testavimas ir atitiktis

Programinę įrangą reikia patikrinti realiame IPv6 tinkle, o viešojo sektoriaus pirkimai IPv6 palaikymo reikalauja atskiru punktu. /48 užtenka visoms aplinkoms: dev, staging, prod.

Filialai skirtinguose ISP

Kiekvienam filialui — po /64 iš to paties /48. Vientisa adresacija, centralizuotos ugniasienės taisyklės ir aiškus srauto vaizdas monitoringe.

Pašto ir programų serveriai

Švari adresų erdvė su tvarkingu rDNS ir SPF. IPv4 /24 blokas su reputacijos istorija lieka jūsų rankose, o ne bendrame tiekėjo baseine.

ISP keitimas be perkonfigūravimo

Adresai priskirti jums LĖTAS pusėje. Pakeitę tiekėją ar persikėlę į kitą biurą, tunelį pakeliate iš naujo — prefiksas lieka tas pats.

Prefiksas duomenų centre, tunelis iki jūsų

Kelias nuo prefikso iki jūsų routerio

LĖTAS anonsuoja prefiksą į internetą iš savo tinklo — per upstream tiekėjus ir LINIX peeringą. Jūsų routeris pakelia tunelį iki LĖTAS duomenų centro ir gauna tą adresų erdvę į savo sąsają. Fizinis ryšys po tuneliu gali keistis bet kada.

Internetas
Upstream + LINIX
BGP anonsas
LĖTAS DC
IPv6 /48 · IPv4 /32–/24
GRE / VXLAN / WireGuard
Jūsų routeris
MikroTik / pfSense / Linux

IPv6 /48

  • Dydis: 65 536 /64 tinklų — po vieną kiekvienam VLAN'ui ar filialui
  • Maršrutizavimas: statinis arba BGP per tunelio sąsają
  • Klientams: SLAAC, DHCPv6 arba DHCPv6-PD jūsų tinkle
  • rDNS: ip6.arpa zona deleguojama jūsų DNS serveriams
  • Mažesnis poreikis: /56 arba /64 vienam objektui

IPv4 nuo /32 iki /24

  • /32: vienas statinis adresas VPN'ui, kamerai ar serveriui
  • /29 – /28: keli viešieji adresai paslaugoms ir NAT baseinui
  • /24: 256 adresai — atskiras blokas jūsų infrastruktūrai
  • Priskyrimas: adresai lieka jūsų, kol galioja sutartis
  • PTR: atvirkštiniai įrašai pagal jūsų pateiktą sąrašą

Jūsų IPv4 /24 pas mus

  • Jūsų erdvė: RIPE PI arba LIR blokas lieka registruotas jums
  • LOA: pasirašote leidimą anonsuoti — paruošiame šabloną
  • Anonsas: prefiksą skelbiame iš LĖTAS AS per upstream ir LINIX
  • ROA + route: padedame sukurti RPKI ir IRR objektus mūsų AS numeriui
  • Pristatymas: tunelis iki jūsų routerio arba VPS/kolokacija LĖTAS DC

Tuneliai ir įranga

  • GRE: mažas overhead, tinka optiniam ryšiui su viešu adresu
  • VXLAN: UDP 4789, eina per NAT ir mobiliuosius tinklus
  • WireGuard: šifruotas, veikia per CGNAT, ChaCha20
  • Routeriai: MikroTik, pfSense, OPNsense, Linux, Cisco, Juniper
  • Konfigūracija: paruoštą pavyzdį atsiunčiame jūsų įrangai

Nuo užklausos iki veikiančio prefikso

Adresai iš LĖTAS

  • 1 žingsnis: pasakote, kiek IPv4 adresų reikia ir ar imate IPv6 /48
  • 2 žingsnis: parenkame tunelio tipą pagal jūsų ryšį ir routerį
  • 3 žingsnis: atsiunčiame konfigūraciją ir prefiksų sąrašą
  • 4 žingsnis: pakeliate tunelį, patikriname maršrutus kartu
  • Terminas: 1–2 darbo dienos nuo sutarties

Jūsų /24 talpinimas

  • 1 žingsnis: atsiunčiate prefiksą, RIPE objekto duomenis ir kontaktą
  • 2 žingsnis: pasirašote LOA, sukuriate ROA mūsų AS numeriui
  • 3 žingsnis: paruošiame filtrus ir pradedame anonsą
  • 4 žingsnis: pristatome bloką tuneliu arba į jūsų serverius LĖTAS DC
  • Terminas: 2–3 darbo dienos, priklausomai nuo RIPE įrašų

Turite savo ASN ir norite pilnos BGP sesijos su savo maršrutizavimo politika? Tam skirta BYOAS paslauga. Reikia to paties IP keičiant tiekėjus biure? Žiūrėkite IP per tunelius.

Pasakykite, kokio dydžio bloko reikia

Parašykite, kiek IPv4 adresų naudojate ir ar turite savo /24 — atsakysime su tunelio planu ir kaina per 1 darbo dieną.

Teirautis: +370 635 94444 Gauti pasiūlymą →