O ping funciona normalmente tanto no ipv4 como no ipv6.
Note que o CGNAT existe apenas no ipv4. O ipv6 é fornecido pelo dhcp na forma de um range /64 ( 2^64 ips ).
Obrigado! É como eu suspeitava mesmo: estão me enrolando!
Olha só o meu problema: não recebo resposta do
ping via IPv4 para (quase nenhum, já explico) nenhum host na Internet. Por
exemplo (usei o google.com.br mas ocorre o mesmo com qualquer outro):
~ $ ping -c3 google.com.br
PING google.com.br (216.58.219.163) 56(84) bytes of data.
--- google.com.br ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2016ms
Via IPv6 (para hosts com suporte, claro) funciona normalmente.
Olhando mais a fundo com um
traceroute:
~ $ traceroute google.com.br
traceroute to google.com.br (216.58.219.163), 30 hops max, 60 byte packets
1 OpenWrt.lan (192.168.1.1) 3.272 ms 4.848 ms 5.082 ms
2 100.68.0.1 (100.68.0.1) 46.133 ms 46.973 ms 53.146 ms
3 c952005a.virtua.com.br (201.82.0.90) 42.059 ms 42.197 ms 44.881 ms
4 c9520008.virtua.com.br (201.82.0.8) 68.954 ms 69.005 ms 71.485 ms
5 c952005a.virtua.com.br (201.82.0.90) 41.993 ms 42.115 ms 42.104 ms
6 embratel-T0-7-0-2-uacc02.cas.embratel.net.br (200.246.15.69) 42.066 ms embratel-T0-1-0-0-uacc03.cas.embratel.net.br (201.72.64.69) 18.679 ms embratel-T0-1-0-2-uacc02.cas.embratel.net.br (200.245.31.17) 18.579 ms
(...)
Obtenho resposta de todos os hosts desde o saldo 1 até 5 (note que 3, 4 e 5 têm IP's públicos, portanto não é problema na
minha rede interna), porém estes três servidores (da Embratel!) no sexto salto (e, naturalmente, qualquer host após este) não respondem ao
ping! O que é pior, utilizando
uma VPN obtive resposta deles, ou seja, eles estão bloqueando apenas (?) minhas respostas!
Liguei lá e agendei uma visita técnica esta semana. O técnico também estranhou e ligou na central para pedir ajuda. Eu expliquei
o problema pro sujeito que eles chamaram na central e ele me veio com a história de que "como está respondendo via IPv6, então
está tudo normal" (como será que ele conseguiu o emprego?).
Observem também que como o
ping (
echo request e reply) não funciona mas o traceroute (
time exceeded) sim, então não estão
bloqueando completamente o ICMP. Aposto que algum estagiário zuou a configuração do firewall por lá.
Pelo jeito vou ter que abrir um chamado na Anatel mesmo. Este problema parece pequeno, mas pelo pouco que eu entendo ele
pode ser considerado uma violação da neutralidade da rede prevista pelo Marco Civil, não? Afinal, estão bloqueando parte do ICMP!