Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > Vypnutí IPv6 bez dalších problémů
březen 20
Vypnutí IPv6 bez dalších problémů

Existují dvě metody jak vypnout IPv6 na počítačích s Windows 7 a Windows 2008 a novějšími. Existují i důvody, proč to někdy nevypínat. Podívejme se tedy na to, jak a co a kdy to nedělat.

Závěr

Rovnou tu, aby to bylo přehlednější - Zvažte, jestli chcete opravdu IPv6 vypnout. Pokud ano, udělejte to přes registry. Jenom v případě, že víte co to znamená, a opravdu to chcete, vypněte to na síťovce.

Vypnutí IPv6 tím správným způsobem

Tohle je dokumentovaný postup. Běžte do registrů (REGEDIT), nebo použijte Group Policy Preferences (funguje od Windows XP a Windows 2003) a zapněte tuto registrovou hodnotu (a musíte se restartnout):

HKLM\System\CurrentControlSet\Services\TCPIP6\Parameters
DisabledComponents = DWORD = 0xFFFFFFFF

Tímhle vypnete IPv6 a všechny jeho služby pro celý počítač. Jediné, co vám zůstane je IPv6 adresa ::1 na loopback adaptéru, ale to ničemu už dál nevadí. Tohle je preferovaná metoda. Tu následující raději nedělejte, pokud nevíte přesně, co děláte - viz dole problémy.

Vypnutí IPv6 na každé síťové kartě - nedělat

IPv6 můžete jednoduše odškrnout ve vlastnostech každé síťové karty, jako je na obrázku:

Tohle ale není úplně dobrá metoda. Tímto způsobem vypnete IPv6 jen na dané síťovce. Na všech ostatních vám zůstane. Že nemáte žádné další síťovky? Tak to se pletete. Můžete mít VPN, to je taky virutální síťovka. Můžete další síťovku přidat později. Ale hlavně máte ve výchozím stavu povolené některé IPv6 over IPv4 tunelové síťovky - zase virtuální, ale síťovky. Podívejte se do výpisu:

IPCONFG /ALL

a uvidíte tam nějaké tunelové síťovky jako je:

Tunnel adapter IPHTTPSInterface
Microsoft ISATAP Adapter
Microsoft 6to4 Adapter
Microsoft 6to4 Adapter

Tyhle vám zůstanou pracovat a budou se snažit za určitých okolností připojovat na kdovíjaké tunelové brány. A to sakra nechceme.

Také vám v tomhle případě zůstane pracovat speciální IPv6 multicast překlad jmen zvaný Link Local Multicast Name Resolution (LLMNR), který způsobuje, že se mašinám vrací někdy IPv6 adresy okolních služeb a ony se je pak snaží používat. Raději vypínejte v registrech.

Problémy

Nelze jednoduše říct, jestli je dobré vypnout IPv6, nebo ji nechat běžet, ani není možné říct, že registrová hodnota je 100% lepší, než to vypnout na síťovce. Pokud ten protokol nespravuji a nenastavuji, a samozřejmě i z bezpečnostního hlediska, je lepší to vypnout. Ale můžete si tím způsobit problémy. Stejně jako budete mít možná komplikace, když ho necháte fungovat.

Ideální se o IPv6 naučit, jak to funguje a zkustit to začít používat, ale to není samozřejmě akce na půl hodiny.

Takže co se váže za problémy ke každé z metod vypínání a nevypínání:

IPv6 NEVYPÍNEJTE vůbec, pokud potřebujete jedno z následujících

  • Routing and Remote Access VPN Server - bez IPv6 se nenastartuje
  • Direct Access - klienti i DA Gateway (například Unified Access Gateway) potřebují mít IPv6 zapnut
  • Threat Management Gateway - neumí IPv6 a nepodporuje ho. Při instalaci si ho ale chce vypnout sama, takže na to nesahejte
  • Unified Access Gateway - potřebuje IPv6 ke své práci
  • Small Business Server - pokud chcete používat ty jednodušší SBS konzole na serveru, bez IPv6 nepojedou
  • IPv6 tunely - někdy to prostě chcete, třeba je nějaká veřejná internetová služba jen na IPv6? :-)

IPv6 nevypínejte jen na síťovce, protože to způsobuje problémy

  • Exchange 2007 a 2010 - v Outlook Web Access (OWA) se nezobrazují správně obrázky a chová se to podivně, nefunguje za určitých okolností přenos pošty
  • Windows 7 - nepřípojíte za určitých okolností do domény, prostě nenajde řadiče domény (DC)
  • SharePoint 2010 - měl jsem problémy s přístupem do back-end databáze pomocí Business Data Conectivity (BDC).
  • Internet Explorer - měl jsem problém s vyhledáváním proxy přes WPAD Autodiscovery

Comments

Re: Vypnutí IPv6 bez dalších problémů

super, diky! tohle jsem resil uz nekolikrat.
kamilt on 10.6.2012 8:56

Re: Vypnutí IPv6 bez dalších problémů

pokud se jedná o nejnovější Windows 2012 a Windows 8, tak Microsoft konečně odstranil ty problémy, pokud pouze vyškrtnete zaškrtávátko na síťovce. Takže nově už není potřeba to vypínat v registrech, ale stačí odepnout zaškrtávátko na síťovce bez vedlejších efektů.

Na druhé straně, registry se dají konfigurovat centrálně přes Group Policy Preferences - https://www.sevecek.com/Lists/Posts/Post.aspx?ID=178, https://www.sevecek.com/Lists/Posts/Post.aspx?ID=175, http://www.sevecek.com/Lists/Posts/Post.aspx?ID=317, zatímco čekboxy na síťovkách takhle nevypnete ani později zase nezapnete.
ondass on 9.1.2014 11:25

Re: Vypnutí IPv6 bez dalších problémů

Případně, pokud chcete vypnout jenom IPv6 over IPv4 tunely, tak ta hodnota musí být DisabledComponents = 1
ondass on 10.10.2014 14:52

Zapnutí tunelu ve Windows XP

Narazil jsem na tuto stránku, když jsem naopak hledal, jak zapnout IPV6 na Windows XP, přesněji tedy jak nastavit tunel 6in4. V návodu od Netboxu měli drobnou chybu, syntaxe byla možná platná pro Win Vista.

6in4 zapouzdřuje IPv6 do IPv4 hlavičky (IPv6-in-IPv4). V IPv4 hlavičce se jako protokol použije číslo 41 (0x29), který identifikuje IPv6 v IPv4.
      netsh interface ipv6 add v6v4tunnel NETBOX6 192.168.100.100 46.39.165.39

Nastavení parametrů tunelu (MTU, ...):
netsh interface ipv6 set interface NETBOX6 mtu=1280 forwarding=disabled store=persistent

Přidání adresy IPV6 na síťovou kartu
  2a01:4240::/32 - prefix přidělený společnosti Planet A (partner Netboxu
  53f0:4144 - veřejná adresa IPV4 přidělená Netboxem (83.240.65.68)
  coa8:6464 - hostovská část je vnitřní adresa IPV4 převedená do šestnáctkové soustavy (192.168.100.100)
netsh interface ipv6 add address "NETBOX6" 2a01:4240:53f0:4144::coa8:6464

Routovací tabulka - přidání výchozí cesty na rozhraní tunelu
netsh interface ipv6 add route ::/0 "NETBOX6"

http://n6.netbox.cz/
MZ on 21.6.2016 22:48

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments