Два года в /fg/. Войти !bnw Сегодня Клубы
У меня тунель 6in4 от he.net. MTU туннеля равно 1480. Пытаюсь периодически коннектиться по HTTPS/IPv6 к некоторым хостам с разных компов и с разных телефонов — валится на SSL хэндшейке, падла. Пробую менять MTU — на каких-то клиентах становится хуже, на каких-то лучше. Закономерность вывести не получается... Пробовал с разных Линухов, Виндов и Андроидов. Если пинговать IPv6-хосты, то без ругани нормально получается `ping -M do -s 1432 ipv6.bnw.im`, а если прибавить, то уже ругань. ИЧСХ это логично, т.к. 28 байтов на ICMP + 20 ещё на туннель — итого получается как раз 1432 + 20 + 28 = мои 1480. И IPv4 MTU — честные 1500 байтов, так что все мои циферки оставляют мой шаблон целым и невредимым. К большинству хостов по IPv6 коннектиться тоже ок. Но вот к некоторым — как я описал выше. ЧЯДНТ?
#QKJD1Y / @dluciv / 166 дней назад

попробуй перестать пердолиться
#QKJD1Y/3JB / @komar / 166 дней назад
#QKJD1Y/7CF / @l29ah / 166 дней назад
@l29ah Да вот нет же. ICMP бегает только так...
#QKJD1Y/C68 / @dluciv --> #QKJD1Y/7CF / 166 дней назад
Ты используешь туннель вместо нативного ipv6, вот что ты делаешь не так.
#QKJD1Y/I0H / @je / 165 дней назад
@je Да, говорят в питере аж пять провайдеров выдают ipv6.
#QKJD1Y/H0J / @l29ah --> #QKJD1Y/I0H / 165 дней назад
@je Да б****ь я понимаю, что я именно это и делаю не так. Но в остальном мой провайдер даёт 100 мегабит и статический айпишник по 300 р. в месяц. В моём доме других провайдеров, которые бы давали это + IPv6 как-то не водится. Пробовал 6to4 вместо 6in4 — получил хер в томате такого же качества. Ни у какого ближнего аплинка IPv6 нету, заветный волшебный айпишник трейсроутится до тех же серверов he.net.
#QKJD1Y/T2M / @dluciv --> #QKJD1Y/I0H / 165 дней назад
@dluciv Ну бля возьми какой-нибудь хост за $2 с ipv6 и протуннелируйся до него через ssh. Хули ты доебался, если знаешь, что делаешь не так.
#QKJD1Y/4RN / @je --> #QKJD1Y/T2M / 165 дней назад
@je > через ssh
#QKJD1Y/9F2 / @l29ah --> #QKJD1Y/4RN / 165 дней назад
@l29ah чо?
#QKJD1Y/3ZY / @je --> #QKJD1Y/9F2 / 165 дней назад
@je tcp meltdown в очо
#QKJD1Y/J9Y / @l29ah --> #QKJD1Y/3ZY / 165 дней назад
@l29ah Так-то похуй, работает и ладно, я раньше всегда юзал ssh -D и тыкался в соксю любой парашей.
#QKJD1Y/2G1 / @je --> #QKJD1Y/J9Y / 165 дней назад
@je Чувак, вот через SSH — вот это уже реально будет НЕ ТАК. С фига ли я тут действительно трахаюсь с MTU и прочей низкоуровневой хернёй, если могу просто завернуть всё в TCP, и не париться? Наверное для того, чтобы всё-таки получить более или менее правдоподобную иллюзию IPv6-подключения, а не проксю, не?
#QKJD1Y/U2P / @dluciv --> #QKJD1Y/4RN / 165 дней назад
@je Блин, да у меня и вообще без IPv6 всё работает, что мне надо.
#QKJD1Y/IDS / @dluciv --> #QKJD1Y/2G1 / 165 дней назад
@je Не надо быть таким скучным.
#QKJD1Y/PO5 / @dluciv --> #QKJD1Y/2G1 / 165 дней назад
@dluciv Да я ебу зачем ты трахаешься, может хочешь трахаться, отписался короч.
#QKJD1Y/TDU / @je --> #QKJD1Y/U2P / 165 дней назад
@l29ah На файерволле IPv6 вообще временно выключил **все** запрещающие правила. Все утюги и унитазы голыми жопами торчали наружу. Не помогло. Включил назад...
#QKJD1Y/91H / @dluciv --> #QKJD1Y/7CF / 165 дней назад
@l29ah Причём поставил отдельно правило, разрешающее ICMP packet too big внутрь. Нормально так приходят. Кстати вот ещё архипиздительнейшая вещь, не знал про такую: https://nmap.org/nsedoc/scripts/path-mtu.html Но сдаётся мне, что дело уже не в MTU, а в кривожопом сервере том...
#QKJD1Y/LWR / @dluciv --> #QKJD1Y/7CF / 165 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.