Premièrement, quel est le but de me voir attribuer un de chaque type?
Idéalement, nous devrions nous diriger vers un déploiement IPv6 plus important, en raison de l' épuisement d' IPv4 . Cependant, de nombreux serveurs ne prennent toujours pas en charge IPv6 - il existe de nombreuses solutions de contournement, aucune particulièrement intéressante, mais elles impliquent généralement un tunneling via un serveur intermédiaire qui peut se traduire entre les deux. Votre FAI vous fournit une adresse IPv4 pour des raisons de compatibilité.
Aujourd'hui, de nombreux FAI implémentent CGN , où de nombreuses personnes partagent une seule adresse IPv4 «publique». Il y a beaucoup, beaucoup de raisons pour lesquelles c'est une mauvaise chose 1 , mais c'est nécessaire simplement parce qu'il n'y a pas assez d'adresses IPv4 pour circuler. C'est pourquoi nous avons besoin d'IPv6, et probablement pourquoi votre FAI le fournit.
Deuxièmement, peut désactiver IPv6 à partir de Windows sur une personne hôte locale seule mon adresse IPv4 est utilisée à partir de cette machine.
Oui. Cependant, ce n'est généralement pas une bonne idée. Alternativement, vous pouvez désactiver IPv6 sur votre routeur, ce qui est un peu mieux, mais encore une fois, ce n'est pas une bonne idée. Nous ne pouvons pas rester avec IPv4 pour toujours.
Je pose la question en lisant les problèmes de sécurité liés à certains protocoles VPN utilisés en combinaison avec IPv6.
Cela est généralement dû à des clients VPN et des configurations cassés. Mais ça va mieux maintenant. Si vous n'utilisez aucun VPN, cela ne vous affectera pas. Si vous en utilisez un, vous devez d'abord rechercher s'il prend en charge IPv6 correctement - les modernes devraient le faire maintenant. L'un des plus gros problèmes était que les clients VPN ignoraient complètement IPv6, donc les connexions IPv6 contournent le VPN, mais j'espère que cela s'est amélioré maintenant qu'il y a plus d'attention (voir aussi: http://www.techrepublic.com/article/ipv6-security -vulnerability-pokes-trous-in-vpn-providers-claims / ).
1 Par exemple, l'une des conséquences de CGN est que les utilisateurs à domicile ne peuvent plus héberger un serveur de manière fiable. Le NAT traditionnel était déjà assez mauvais (et encore une conséquence de la pénurie d'IPv4) mais avec la redirection de port CGN n'est plus possible non plus. Il existe des techniques autour de lui, telles que la perforation NAT , mais elles nécessitent à nouveau des serveurs externes et ne fonctionnent pas toujours en fonction du service requis. Avoir une adresse IPv6 unique contourne cette limitation.