Sticky

Wat is mijn externe Ip? Hoe goed te bepalen.


Bij wat lastiger problemen komt het regelmatig voor dat het belangrijk is de externe Ip's van een klant te weten te komen.
Voor de klant zelf en voor iemand die probeert te helpen.

Dat kan op verschillende manieren, maar een simpele methode is daar een publieke 'What is my Ip' Web Page bij te gebruiken.
Er zijn er vele, maar de meeste zijn niet ok genoeg.
Gebruik:
https://www.whatismyip.com/

Waarom? Deze site laat zowel een extern Ipv4 address zien, als een IPv6 address, als dat er is.
Bezitters van een ConnectBox hebben vaak beide. Het is belangrijk dit precies te weten. Alleen bij IPv4 Firmware op de ConnectBox ontbreekt een IPv6 address.
Bij IPv6 Firmware is dat er er wel. Er zijn twee varianten van IPv6 Firmware in omloop. Zie straks.

Veel andere 'What is my Ip' test Sites laten ten onrechte alleen een Ipv4 address zien, of juist alleen een IPv6 address. Terwijl ze er beide zijn.
Dat is dus te weinig info.

Een finesse voor kenners is nog dit. Technische details laat ik zoveel mogelijk weg.

Als op een ConnectBox IPv6 DS-Lite firmware werkzaam is, dan krijg je bij https://www.whatismyip.com/ een IPv6 en IPv4 adress te zien.
Dat Ipv4 address is dan geen address van van de ConnectBox, maar een address van het externe Ziggo/Liberty Global CGNAT waar de ConnectBox over IPv6 mee communiceert. Je deelt het met andere gebruikers van het CGNAT via DS-Lite. Het wordt bij DS-Lite gebruikt om IPv4 data-verkeer tussen het lokale netwerk en de buitenwereld mee voor elkaar te krijgen.
Bij IPv6 Dual Stack Firmware op de ConnectBox is dat IPv4 address wel van de ConnectBox.
Deze Dual Stack Firmware tref je alleen aan in voormalig Ziggo gebied.

Je kunt eenvoudig bekijken wat er aan de hand is op de ConnectBox, qua IPv6.
Bekijk het menu Geavanceerde instellingen>Beveiliging op de ConnectBox.
Daaronder staat niet of wel Port Forwarding in het lijstje.
niet: dan is het DS-Lite Firmware
wel: dan is het Dual Stack Firmware; Of IPv4 Firmware, maar dan is er geen extern IPv6 address.

NOOT. Als er een plaatje van een test wordt gepubliceerd dan is het van belang externe Ip's deels onleesbaar te maken. Dit ivm de privacy op dit publieke Forum.

2 Reacties

Reputatie 7
Badge +13
Even om misverstanden te voorkomen (en wellicht iets off topic):
Genoemde website geeft (bij mij) inderdaad aan dat er IPv6 connectivity is, echter het getoonde IPv6-adres is niet het externe adres van de Ziggo-modem-router (zelf); ik krijg het (voorlopige) IPv6-adres te zien dat de Windows-PC heeft, waarmee ik via de internetbrowser naar de website kijk.

Elke ander PC binnen mijn netwerk heeft weer een iets afwijkend (2001) IPv6-adres, waarvan, in ieder geval (ten minste), de eerste 56-bits overeenkomen.
@DennyW
Dat technische detail klopt. Hoezo is dit off-topic? Als IPv6 addres krijg je het (potentieel globale, maar voor externe toegang afgeschermde) IPv6 address te zien van het systeem in kwestie en niet het extern daadwerkelijk al te bereiken globale IPv6 address van je Router. Dat Router IPv6 address kan op een andere manier worden bekeken in de Router, als je dit wilt weten.
De IPv6 prefixen stemmen inderdaad overeen.

Deze subtilitiet liet ik voor het gemak weg. Het is al ingewikkeld genoeg zo. dacht ik.
Het potentieel globale IPV6 address van een systeem in je netwerk kan uitsluitend van buiten worden bereikt als je IPv6 Firewall regels daarvoor instelt in de Router. Etc, etc.

Ziedaar het grote verschil tussen IPv6 en IPv4.

Het ligt voor het vertoonde IPv4 adres immers ietse anders: dan zie je het externe address van van je Router.
Een systeem in je netwerk heeft immers geen (potentieel) extern IPv4 address, zoals bij IPv6 wel het geval is. De IPv4 NAT van de Router zorgt ervoor dat alles in orde komt bij IPv4 data-verkeer. Dat is oude kost. Die ken jij, maar niet iedereen. Dank voor je expert-bijdrage.
Han

Reageer