IPv4 и IPv6 дома: как проверить оба протокола и найти проблему
Короткий ответ: IPv4 и IPv6 могут одновременно обслуживать одно подключение, но получают адреса и строят маршруты разными механизмами. IPv6 использует 128-битные адреса, однако сам по себе не уменьшает задержку. Надёжная диагностика сравнивает доступность двух контрольных целей, DNS-ответы и состояние активного интерфейса.
Что пользователь реально получает от IPv6
Главное изменение — не новый значок скорости, а адресная архитектура. IPv4 несёт 32-битные адреса, IPv6 расширяет их до 128 бит и иначе организует часть служебного обмена. Радиоканал, Ethernet, тариф и сервер при этом остаются самостоятельными звеньями. Более короткий путь IPv6 иногда отвечает быстрее, более длинный — медленнее; версия заголовка не задаёт итоговый ping.
В домашнем IPv4 часто используется частный адрес, который маршрутизатор переводит во внешний. У IPv6 клиент может одновременно иметь link-local, глобальный или локальный уникальный адрес. Перед выводом полезно разобраться, как различать локальный и внешний IP-адрес, иначе запись интерфейса легко принять за подтверждение интернет-доступа.

Три адресных признака, которые нельзя смешивать
Link-local IPv6 действует в пределах одного канала. Он нужен для локального взаимодействия и может присутствовать, когда провайдер вообще не маршрутизирует IPv6 наружу. Глобальный адрес описывает другой уровень, но даже он без default route не доказывает доступность выбранного сервера. Третий признак — префикс, который домашний маршрутизатор получает и раздаёт внутренней сети.
Записывайте адрес с указанием активного адаптера, потому что VPN, виртуальная машина и отключённый Ethernet создают дополнительные интерфейсы. Строка, найденная в длинном списке, может не участвовать в текущем соединении. Не публикуйте полный дамп конфигурации: для поддержки достаточно замаскированного префикса, типа адреса, шлюза и времени проверки.
Откуда берётся конфигурация IPv6
Router Advertisement сообщает клиенту о маршрутизаторе и параметрах локального канала, а SLAAC позволяет сформировать адрес из объявленного префикса. DHCPv6 решает связанные задачи выдачи конфигурации и Prefix Delegation. Оператор выбирает конкретную модель, поэтому отсутствие привычного DHCPv4-поля не означает неисправность IPv6 и не оправдывает копирование настроек из чужой сети.
В панели домашнего устройства сначала найдите страницу состояния. Для этого используйте безопасный вход в настройки роутера, но не нажимайте «применить» до записи исходных значений. Названия WAN, Internet, Prefix или Delegation зависят от прошивки; статья намеренно не обещает одинаковое меню у разных производителей.
Почему работающий браузер может скрыть отказ IPv6
DNS способен вернуть A для IPv4 и AAAA для IPv6. Затем система упорядочивает адреса и приложение организует попытки подключения. Happy Eyeballs v2 нужен, чтобы один неисправный путь не заставлял пользователя долго ждать, пока доступна альтернатива. Поэтому открытая страница подтверждает результат приложения, но не доказывает исправность обоих стеков.
Принудительная проверка версии снимает неоднозначность. В Windows ping принимает ключ /4 или /6 при обращении по имени; документация других систем может использовать иной синтаксис. Если само имя не разрешается, сначала выясните, как DNS связывает имя с адресом, и не называйте DNS-ошибку поломкой маршрута.

Как подготовить сопоставимую проверку
Выберите один клиент, остановите крупные загрузки и временно отключите VPN. Зафиксируйте активный адаптер, тип доступа и локальный шлюз. Если проблема заметна только по радио, сделайте парное сравнение кабеля и Wi-Fi. Разница между этими средами говорит о локальном участке, а не о преимуществе IPv4 либо IPv6.
Контрольная серия содержит отдельную IPv4-цель, отдельную IPv6-цель и доменное имя. Укажите время, результат, текст ошибки и способ проверки. Ping показывает ICMP-доступность, а не весь HTTPS-трафик, поэтому сопоставляйте его с исходным симптомом. Не выбирайте единственный случайный сервер: его собственная политика может запрещать служебные ответы.
Как читать адреса в Windows без изменения системы
Официально описанная команда ipconfig выводит IPv4, IPv6, маску и шлюз, а ключ /all добавляет полную конфигурацию TCP/IP. Найдите адаптер, через который идёт default route, и отличите link-local IPv6 от маршрутизируемого адреса. Большой список не является проблемой сам по себе: несколько интерфейсов и несколько IPv6-адресов предусмотрены архитектурой.
Командный вывод — это снимок конкретного момента. После переподключения адрес, срок аренды или маршрут могут измениться, поэтому сохраните время вместе с результатом. Не удаляйте интерфейсы и не сбрасывайте стек до завершения наблюдения. На macOS, Linux, Android или iOS опирайтесь на официальную справку своей версии вместо приблизительного перевода пунктов Windows.
Диагностическая матрица
Инструмент ниже не определяет конфигурацию автоматически и ничего не отправляет. Выберите пять уже проверенных признаков. Пример: IPv4-цель отвечает, IPv6-цель не отвечает, а интерфейс показывает только link-local — это основание проверять объявления маршрутизатора и услугу оператора, а не менять адрес DNS наугад.
Диагностическая матрица IPv4/IPv6
Если доступен только IPv4
Отсутствие маршрутизируемого IPv6 на клиенте направляет проверку к Router Advertisement, домашнему маршрутизатору и Prefix Delegation. Если глобальный адрес уже получен, ищите default route, фильтрацию обязательных ICMPv6-сообщений и внешний маршрут. Эти два состояния выглядят одинаково в браузере с быстрым IPv4 fallback, но требуют разных исправлений.
Ручная подмена резолвера не создаёт отсутствующий маршрут. AAAA-запись может быть правильной, а соединение — недоступным после первого перехода. Сохраните исходный DNS, проверьте адресную цель отдельно и верните настройку после эксперимента. Постоянное отключение IPv6 лишь прячет дефект и меняет поведение других приложений.
Если доступен только IPv6
Операторская сеть может предоставлять IPv6-only доступ и переводить обращения к IPv4-only ресурсам через NAT64/DNS64 либо 464XLAT. В таком случае отсутствие обычного IPv4 на интерфейсе не обязательно является аварией. Фактическую схему нужно уточнять у поставщика услуги, поскольку пользовательский роутер видит не все элементы трансляции.
Старое приложение, которое обращается к числовому IPv4-литералу или несовместимому API, способно обойти DNS64 и сломаться. Сравните имя сервиса с буквальным адресом, запишите версию программы и проверьте ту же задачу в другой сети. Не объявляйте NAT64 причиной, пока не подтверждена именно IPv6-only архитектура.
Если не работает ни один стек
Начните с локального шлюза, состояния физического линка и WAN-сессии. Одновременная недоступность двух внешних целей чаще указывает на общий участок, но это ещё не доказывает вину оператора. Проверьте питание ONU или модема, кабель между устройствами и выбранный активный интерфейс, не меняя параметры адресации.
Ошибка разрешения имени требует отдельной серии: прямой адрес может работать при неисправном DNS, а домен — открываться из кэша после краткого сбоя. Очистка кэша меняет условия эксперимента, поэтому сначала запишите текущий ответ. Затем сравните другой резолвер только как временный контролируемый шаг с заранее подготовленным откатом.
Когда результаты меняются после запуска VPN
VPN добавляет виртуальный интерфейс, DNS-политику и маршрут до шлюза туннеля. Он может переносить оба стека, только IPv4 или только IPv6, а иногда блокирует трафик вне туннеля. Сначала подтвердите базовую сеть, затем разберите, как VPN меняет маршрут через туннель, и повторите ту же пару целей.
Разница до и после VPN описывает влияние туннеля, но не всегда показывает, где находится первичная неисправность. Запишите адрес VPN-шлюза, режим split tunnel и DNS, не раскрывая учётные данные. Если корпоративная политика управляет клиентом, передавайте наблюдения администратору вместо самостоятельного отключения защитных функций.
Почему ICMPv6 нельзя блокировать целиком
ICMPv6 обслуживает Neighbor Discovery, ошибки доставки и сообщения Packet Too Big. Последнее нужно отправителю для Path MTU Discovery. Когда фильтр выбрасывает такие сообщения, маленький запрос проходит, а крупная передача может остановиться после установления соединения. Это выборочный симптом, а не доказательство низкой скорости IPv6.
Исправление должно разрешать необходимые типы по документированной политике брандмауэра. Полное открытие входящего трафика также неверно. Если проблема зависит от размера пакета, сохраните целевой сервис, способ воспроизведения и границу, после которой возникает сбой; не снижайте MTU на всех клиентах без подтверждённой причины.
Маршрутизатор, префикс и CGNAT
Для IPv6 на странице состояния важны WAN-адрес, полученный префикс и default route. Для IPv4 адрес из 100.64.0.0/10 указывает на Shared Address Space, применяемое между оборудованием абонента и CGN. Это не обычный публичный адрес для прямого входящего соединения, хотя исходящий интернет может работать нормально.
Глобальный IPv6 не отменяет брандмауэр: прямой адрес устройства и разрешение входящего пакета — разные условия. Не отключайте защиту для проверки игры или камеры. Сначала выясните требуемый порт, направление, поддержку IPv6 самим сервисом и способ аутентификации; открывайте только минимально необходимое правило.
Безопасность и временные адреса
Ни один из двух IP-протоколов не гарантирует шифрование прикладных данных. HTTPS, защищённый DNS или VPN решают собственные задачи поверх сетевого уровня. NAT скрывает внутреннюю схему IPv4, но не заменяет правила stateful firewall. Оценивать защиту нужно по разрешённым соединениям и обновлениям, а не по наличию двоеточий в адресе.
Privacy extensions могут менять IPv6-адрес источника для исходящих соединений и уменьшать стабильность одного идентификатора. Они не создают анонимность, потому что остаются сетевой префикс и другие сигналы приложения. Для сервера в локальной сети постоянство адреса планируется отдельно от временного адреса браузерного клиента.
Что отправить оператору
Хорошее обращение содержит время и часовой пояс, модель оборудования, тип доступа, адресный статус обоих стеков, две контрольные цели и результат DNS. Укажите, появляется ли проблема без VPN и повторяется ли по кабелю. Полный адрес и номер договора передавайте только в приватном канале; для первичной локализации часто достаточно префикса и текста ошибки.
Спросите, какой профиль предоставлен: native dual stack, IPv6-only с трансляцией или только IPv4; ожидается ли DHCPv6 Prefix Delegation; есть ли CGNAT. До смены тарифа проверьте какие параметры адресации спросить у оператора. Формулировка должна касаться вашего подключения, а не общей поддержки технологии.
Порядок исправлений с безопасным откатом
Сначала сохраните текущую конфигурацию и сделайте повторяемую серию. Затем меняйте один элемент: кабель, состояние VPN, адрес резолвера или режим, который оператор прямо указал для услуги. После каждого шага проверяйте обе IP-цели и доменное имя. Так случайное восстановление не будет ошибочно приписано последней кнопке.
Заводской сброс стирает данные доступа и разрушает исходную точку сравнения, поэтому его оставляют последним вариантом. Обновление прошивки оправдано официальным исправлением или поддержкой нужной функции, а не просто большим номером версии. После успешного изменения запишите дату, рабочие параметры и способ возврата.
Ошибки DNS при нормальном маршруте
Записи A и AAAA существуют независимо и способны иметь разные сроки кэширования. Когда владелец сервиса обновил только одну сторону, два клиента получают неодинаковые адресаты при одинаковом имени. Сравните ответ авторитетной зоны, локальный кэш и адрес реального соединения. Временный переход на другой резолвер является контрольным опытом, но не исправляет ошибочную запись домена и может направить клиента к иной площадке CDN.
Повторное открытие страницы не доказывает самовосстановление сети. Приложение могло выбрать другой кандидат, кэш мог обновиться, а маршрут — переключиться. Сохраните порядок попыток и точный текст первой ошибки. Внутреннее имя принтера либо хранилища может разрешаться только домашним DNS; публичный резолвер не обязан знать частную зону пользователя.
Числовой IPv4 в старом приложении
Если программа обращается к IPv4-литералу, обычный DNS64 не участвует, потому что запроса имени нет. В IPv6-only сети такой сценарий требует CLAT или поддержки перехода внутри приложения. Проверяйте отдельно имя и число, не подставляя адрес из документационного примера в рабочую конфигурацию. Диапазоны для примеров специально не предназначены для реального сервиса.
IPv6-литерал в URL заключается в квадратные скобки, чтобы двоеточия адреса не смешивались с разделителем порта. Поддержка этого синтаксиса ещё не гарантирует правильный API, DNS и firewall. Для камеры, NAS или панели управления сначала настройте аутентификацию и обновления, а внешний доступ предоставляйте минимальным правилом вместо полного отключения защиты.
Признаки, что оборудование действительно устарело
Новый маршрутизатор нужен не из-за самого возраста, а из-за подтверждённого ограничения: требуемый операторский профиль отсутствует, актуальная прошивка не получает Prefix Delegation либо производитель прекратил исправления безопасности. Надпись IPv6 в старом паспорте ничего не говорит о совместимости с конкретным механизмом доступа, туннелем или способом выдачи DNS.
До покупки запросите у оператора название профиля и обязательные параметры, затем найдите их в руководстве точной аппаратной ревизии. Если устройство будет стоять за другим роутером, проверьте режим точки доступа и передачу служебных объявлений. Более высокая скорость Wi-Fi не лечит ошибочный префикс, не создаёт маршрут и не исправляет чужую DNS-зону.
Ещё один полезный сценарий — восстановление после краткого разрыва WAN. Маршрутизатор мог получить новый IPv6-префикс, пока клиент продолжает использовать прежний до окончания его срока. Это проявляется как избирательная недоступность при нормальном Wi-Fi. Сопоставьте время выдачи префикса и адреса, переподключите только один контрольный интерфейс, затем повторите исходные цели. Если обновившийся клиент заработал, а остальные сохранили сбой, передайте эту разницу производителю или оператору. Массовая перезагрузка без журнала уничтожит именно тот временной признак, который помогает отличить устаревшее локальное состояние от внешнего маршрута.

В журнале оставьте время, активный интерфейс, тип адреса, контрольную цель и точный результат. Переподключение или смену маршрута отмечайте отдельным событием, чтобы наблюдение не смешивалось с предположением.
Итоговый критерий
Диагностика закончена, когда поведение каждого стека объяснено отдельными наблюдениями: адресом, маршрутом, контрольной целью и DNS. Dual stack считается подтверждённым только для проверенной пары условий; IPv6-only требует понятного механизма совместимости с IPv4-only сервисами. Не выбирайте победителя между IPv4 и IPv6 — добейтесь предсказуемой работы нужных приложений.
Источники
- RFC 791 — Internet Protocol
- RFC 8200 / STD 86 — IPv6 Specification
- RFC 4291 — IPv6 Addressing Architecture
- RFC 4861 — Neighbor Discovery for IPv6
- RFC 4862 — IPv6 Stateless Address Autoconfiguration
- RFC 9915 — DHCP for IPv6
- RFC 6724 — Default Address Selection for IPv6
- RFC 8305 — Happy Eyeballs Version 2
- RFC 8683 — NAT64/464XLAT Deployment Guidelines
- RFC 8201 — Path MTU Discovery for IPv6
- Microsoft Learn — ping command
- Microsoft Learn — ipconfig command
- RFC 4443 — ICMPv6
- RFC 3596 — DNS Extensions for IPv6
- RFC 1918 — Address Allocation for Private Internets
- RFC 6598 — Shared Address Space