Чисто для повышения эрудированности. Если я, сам не зная для чего, хочу себе домой IPv6, то мне для этого нужен либо провайдер, который в него умеет (и которого нет), либо брокер.
А каким IPv6 — брокером пользуешься ты? Какие подводные грабли?
пользуюсь провайдерами которые умеют в. И в томской квартире, и в московской, и у родителей (и жены и своих).
// а так юзал либо 6to4 либо HE.net, в зависимости от условий :)
@anonymous как правило, гейт не дальше апстрима провайдера, либо, если всё совсем плохо, то в стриме или мегафоне. До обоих пинги копеечные даже из леса посреди тайги.
@anonymous впрочем, у меня сейчас томский пров поехал и он роутится в нидерланды. И пинг всё равно меньше чем у HE.net'овых.
// впрочем, учитывая наличие натива - похуй :)
Зарегался на https://tunnelbroker.net/,
Выбрал Example Configurations для Mikrotik,
роутер пингует и трейсроутит ipv6.google.com.
/interface 6to4 add comment="Hurricane Electric IPv6 Tunnel Broker" disabled=no local-address=176.53.**.** mtu=1280 name=sit1 remote-address=216.66.80.90
/ipv6 route add comment="" disabled=no distance=1 dst-address=2000::/3 gateway=2001:470:XX:6a1::1 scope=30 target-scope=10
/ipv6 address add address=2001:470:XX:6a1::2/64 advertise=no disabled=no eui-64=no interface=sit1
Для локалки ничего не изменилось. Логично. Слегка вкурил https://habrahabr.ru/post/189008/, сделал так:
/ipv6 address add address=2001:470:XX:6a1::1/64 advertise=yes disabled=no eui-64=no interface=bridge
У Виндов появился айпишник 2001:470:XX:6a1:*********, но при этом IPv6 шлюз у них fe80::****** — *локальный* адрес интерфейса bridge на роутере.
Вообще, в описании туннеля сказано, что Routed prefixes — 2001:470:YY:6a1::/64. При этом XX≠YY (отличаются на единичку).
Ладно, включил DHCPv6 сервер на роутере, сказал ему выдавать из 2001:470:YY:6a1::/64. Ничего не изменилось, Винды на него похоже хотели плевать.
Линуху вообще по барабану, никаких признаков появления IPv6 на железных интерфейсах он не выказал.
Я не сильно совру, если скажу, что ни хрена не понял.
@dluciv 1) при stateless (slaac) конфигурации ничего плохого в fe80-адресе шлюза нет. Это норма. Поднимать из-за этого DHCPv6 - бессмысленно.
2) на линупсах у тебя может быть что угодно: от выключенного IPv6 вообще (причём, разными способами, от незагруженности ядерного модуля ipv6 до disable_ipv6 в sysctl) до запрета на получение RA в sysctl.
@mva Так а то, что оно и с, и без DHCP получает айпишник из диапазона роутера, и не из того, который Hurricane Electric предлагает маршрутизировать, это ничего?..
@mva На Линухе кстати тоже всё было просто — надо было в netctl не только переподключиться к профилю, но и сам netctl рестартануть — видимо иначе он просто профили не перечитывал.
@mva Ну это арчово-systemd'шное задротство.
Померил скорость http://ipv6-test.com/speedtest/, воочию убедился, что на халяву никто мне быстрый 6to4 давать не будет. Ну это и не сюрприз. Брокер до 8 Мбит/с не дотягивает, да и то небось мне скорость укоротят, если я сильно качать буду.
Так что в итоге отключил у жены на компе IPv6 везде, где нашёл, чтобы она мне потом не выговаривала, что моё колдунство с роутером привело к тормозам.
А сам пока буду искать, как сказать Виндам и Линуху, чтобы IPv6 пользовались только тогда, когда по IPv4 нужный хост не достать...
@mva 1. Дык это. Да, это не 6to4. Собственно я ещё не совсем разобрался, где что, но с he.net, как я понял, нечто вроде VPN 3 уровня, только без шифрования.
2. Спасибо!
@mva Пинги такие же примерно, трейс тоже одинаковый (и туда, и туда 7).
Если я правильно понял, то 192.88.99.1 — это что-то связанное с 6to4, а HE — которым я воспользовался — это брокер, который а-ля VPN.
Как работает 6to4 — не знаю напрочь %)
@dluciv по сути, что одно туннель, что другое. Просто he.net это конкретный брокер с возможностью выбора конкретных серверов, и который выдаёт тебе конкретные подсети.
А в случае 6to4 провайдером IPv6 может быть кто угодно (они даже могут бесшовно рандомно меняться, в зависимости от настроек вышестоящих провайдеров), и иногда он может находиться или у твоего провайдреа, или у его апстрима.
Плюс, в 6to4 твой префикс зависит от твоего IPv4 адреса (если быть точнее, то он ФОРМИРУЕТСЯ из него).
@mva А, т.е., во-первых, если я свой IPv6 пропишу в AAAA в DNS, то что так, что сяк, при статическом IPv4 у меня будет статический IPv6, а во-вторых, мне имеет смысл спросить у провайдера, как лучше всего сделать (логично!), и если провайдер пошлёт нафиг (скорее всего), то принципиальной количественной разницы, скорее всего, не будет.
Правильно?
@dluciv Слушай, а зачем вообще he.net мне выдали две /64 подсети? В одной только наружная сторона роутера, а в другой — внутренняя и всё остальное моё барахло. Почему не сделать было одну?..
@dluciv потому что вся вторая роутится на ::2 в первой. Маршрут так прописан. Чтобы тебе не выёбываться с исключениями префикса и прочим. И чтоб им не настраивать роутинг сети на адрес в этой же сети.
Впрочем, вместо первой /64 они могли бы выдать и /127, но, радуйся тому что дали.
По сути, у тебя получается одна /64 для выдачи всем обычным "клиентам" твоего аккаунта (например, если они будут в одном бридже, то все могут брать адреса из первой). А вторая подсеть роутится на ::2 из первой и посему может быть
использована, например, для виртуалок, которые все в одном бридже с хостом, но интернет не в этом же с ними бридже. Ну или для домашней локалочки.
@mva Ну вот тут например как-то слегка логичнее: https://habrahabr.ru/post/192164/
Тут у провайдера есть отдельная подсетка для роутеров, и на роутер чуваку выдали один айпишник, ну и рядом выдали уже целиком подсетку для его внутреннего барахла.
Т.е. спасибо им конечно, но как-то неожиданно. А поскольку я толком не разбираюсь, то такие неожиданности препятствуют пониманию.
Кстати как-то далеко не сразу осознал, что все мои утюги теперь торчат в сеть голыми жопами, сделал так в итоге: https://gist.github.com/dluciv/2ac78daefee60b433aea3522afbfe329
he.net, нужен белый айпи
@komar Эй, провинциал, внутри столиц до хостинга как раз столько.
@komar > говорит ебанутый, который находится на территории путинской россии
@komar Ну дык IPv6 ни шифрования, ни анонимности сам по себе не даёт, поэтому можно связываться с ближайшей точкой, где он есть.
he.net // sixxs получше и есть PoP в рашке, но https://www.sixxs.net/sunset/
@mva хуита, если гейт не у твоего провайдера
@anonymous // это я про 6to4
@dluciv смотри в сторону /etc/gai.conf