version6.ru
553 subscribers
20 photos
90 links
Для обратной связи: @romanrm; Обсуждение в @version6 и #ipv6-ru в Libera IRC
Download Telegram
ПОЖАЛОВАЛСЯ ПРОВАЙДЕРУ ЧТО ПО IPV6 ПИНГ ДО СЕРВЕРА ВЫШЕ ЧЕМ ПО V4
@
ИСПРАВИЛИ
@
ПОДНЯЛИ ПИНГ ПО V4
Ресурс World IPv6 Launch опубликовал сентябрьские данные по внедрению IPv6 среди операторов, и особо отметил успехи российской МТС: http://www.worldipv6launch.org/latest-ipv6-measurements-russia-on-the-move-with-ipv6/
По их информации, на текущий момент уже более 20% интернет-пользователей на мобильном МТС имеют работающий IPv6.
С полей сообщают что калининградский провайдер ТИС-Диалог обожрался ухи и выдал следующее:

---
Уважаемый абонент!

Информируем о начале тарификации с 29.10.2018 по услуге "Доступ по протоколу IPv6", подключенной на Вашем аккаунте.
Стоимость услуги - 50 руб/мес.

Администрация "ТИС-Диалог".
Телефон для справок 705-705
---

А давайте так не будет?

Отныне провайдеры взымающие дополнительную плату за IPv6 не принимаются к размещению на нашей странице https://version6.ru/isp

Было ошибкой добавлять туда "Новые телесистемы", начавших эту практику. https://xn--r1a.website/version6ru/39
Увидев этот пример я решил проявить к нему нейтрально-позитивное отношение, но только потому, что вышедший на связь администратор провайдера пообещал мне, что плата будет браться только за подключение по 6in4-туннелю, а при вводе натива его бесплатно получат все абоненты.

Но теперь ещё один провайдер подумал, "о, а так можно было?"

Нет, так было нельзя. И надеюсь, нашими с вами совместными усилиями, нельзя будет и в дальнейшем.

Какая бы то ни было дополнительная плата за IPv6 (неважно, насколько маленькая) абсолютно недопустима.
Пользуясь случаем хочу передать привет "Дом.ru Бизнес" https://xn--r1a.website/version6ru/45

С сайта удалена информация о провайдерах "ТИС-Диалог" и "Новые телесистемы".
Forwarded from Эшер II A+
Сегодня Роскомнадзор впервые внес в выгрузку адреса IPv6 (новый протокол, который идет на замену нашим привычным IPv4, но очень тяжко внедряется)

В выгрузке сейчас 28 IPv6-адресов. А теперь давайте угадаем, что это за адреса. О да, у них есть нечто общее...

БАРАБАННАЯ ДРОБЬ!!!!

Это адреса Cloudflare. Есть такой очень популярный и крутой сервис защиты от DDoS, известный в том числе как локомотив IPv6 и DNSSEC. И да, 1.1.1.1 это тоже они.

Суть в том, что за одним IP Cloudflare может быть много сайтов.... «Цель» Роскомнадзор конечно выбрал замечательную. IPv6-адресов Telegram (хотя казалось бы), в выгрузке нет.

Спасибо, дорогой Роскомнадзор, у меня появилась ещё одна строка на докладе послезавтра на #highload2018
ТТК МР Волга запустил IPv6 в большинстве областей своего присутствия. Всем клиентам PPPoE динамически выдаются подсети /64 и /56 -- https://version6.ru/isp/ttk

Напоминаю, что наш список провайдеров https://version6.ru/isp пополняется благодаря информации, поступающей от посетителей сайта -- клиентов или сотрудников соответствующих провайдеров. Если вы знаете о провайдере, который начал предоставлять IPv6 физлицам, но ещё не представлен в списке, напишите о нём @romanrm
Forwarded from Denis Mikhlevich
Запущено зеркало сайта https://test-ipv6.com под именами https://test-ipv6.ttk.ru , https://ru.test-ipv6.com на сервере ТТК в Саратове. Данное зеркало является официальным зеркалом в России, на которое будет перенаправляться весь трафик http(s)://test-ipv6.com при резолвинге test-ipv6.com с рекурсивных DNS серверов Российских Автономных Систем.
Всем IPv6 в Новом Году!
Своя атмосфера (tm)

https://homenet.beeline.ru/index.php?/topic/324388-cgnat-%D0%B2-%D0%B1%D0%B8%D0%BB%D0%B0%D0%B9%D0%BD%D0%B5/&do=findComment&comment=1065299609

На форуме Домашнего интернета Билайн клиенты вручную перебирают IP-адреса BRAS-серверов (используемых для авторизации и подключения к Интернету) в поисках таких, которые пока ещё не были перенастроены провайдером на CGNAT и выдачу "серых" IPv4. Но даже с трудом найденные крупицы пока остающихся на прежних настройках серверов, один за другим, c каждым днём постепенно перестают действовать.

Когда IPv4 уже закончился, но ты всегда игнорировал IPv6 и выключал его везде, и выбрал провайдера, который тоже игнорирует и выключает.
Forwarded from linkmeup
Экономика должна быть экономной! Даже адресное пространство IPv6 может закончиться, поэтому в Palo Alto приняли управленческое решение расширить диапазон адресов с помощью ввода чувствительности к регистру. Теперь у нас будет доступно 5,5*10^42 адресов
https://blog.webernetz.net/using-case-sensitive-ipv6-addressing-on-a-palo-alto/
Лучше бы просто разрешили буквы национальных алфавитов в адресе, а то что только английские, да и то не все.
Смотри не перепутай
Forwarded from Deleted Account
Коллеги, я пишу большое письмо про реализацию IPv6 в ДОМ.RU (Эр-Телеком).
В частности про блоки хотя бы /56 и статические адреса.

Мне нужна ваша помощь.

Если у вас есть возможность сгенерировать обращение (как ФЛ) с просьбой реализовать выдачу статических IPv6 префиксов /56 или /48, просьба зарегистрировать его и написать мне город и номер обращения, или город и ваш логин.
Ваши адрес, ФИО и т.д. мне не нужны, а сотрудники ДОМ.RU смогут найти их.

Обратится можно через абонентский отдел в офис ДОМ.RU или через тех.поддержку (главное - просить зарегистрировать обращение и требовать официальный ответ)
Обсуждение в @version6
Ростелеком ломает 6to4
version6.ru
Ростелеком ломает 6to4
Последние несколько дней маршрут с (некоторых?) российских провайдеров IPv6 в сторону пользователей 6to4 идёт через сети Ростелекома.

Напомню, 6to4 -- это одна из технологий туннелирования IPv6, позволяющая получить работающий туннель "без SMS и регистрации". Сервера для конвертирования трафика из мира IPv4 в мир IPv6 и обратно выбираются автоматически, полагаясь на BGP-анонсы стандартизованных подсетей 2002::/16 и 192.88.99.0/24. Для IPv4->IPv6 используется шлюз, ближайший к пользователю туннеля, для IPv6->IPv4 -- ближайший к его визави, использующему нативный IPv6.

Ростелеком решил порадовать нас своим присутствием именно во втором случае.

Если с нативного IPv6 вы захотели связаться с любым пользователем 6to4 (где угодно в мире), и ближайшим для вас шлюзом из IPv6 в 6to4 оказался Ростелекомовский, то теперь ничего не получится, а трейс будет выглядеть примерно так (картинка).

Ради справедливости стоит отметить, что до каких-то случайных 6to4-адресов это всё же работает и сейчас, а как сообщает мой мониторинг, с небольшими перебоями раз в несколько часов "всего на пару минут" работало все эти дни до адресов любых. Но теперь вот прилегло основательно и уже надолго. Начинают закрадываться мысли, а может быть они и хотели его заблокировать, а то что он работал -- побочный эффект и ошибка в настройке?)

Куда писать, кому жаловаться, совершенно непонятно. Как у пользователя туннеля "без регистрации", у меня конечно же нет договорных, да и вообще каких-либо отношений с Ростелекомом. И можно отметить, что как раз из-за "такой вот фигни" 6to4 был некоторое время назад объявлен устаревшим и более не рекомендованным к использованию: https://tools.ietf.org/html/rfc7526

Однако если точно знать что делаешь, его можно было продолжать успешно применять, пользуясь его главными преимуществами: во-первых связь между любыми двумя пользователями 6to4 осуществляется напрямую -- по IPv4-маршруту между ними -- а не через центральный туннельный сервер, как это происходит в случае туннелей от HE.net или ip4market, а во-вторых -- весь софт "знает", что это туннель, и если вы включили его для каких-то специальных целей (доступа к конкретным IPv6-сайтам и сервисам) клиентский софт по умолчанию НЕ БУДЕТ его использовать (будет только если укажете явно), и специально настраивать для этого ничего не нужно.

Если бы не такие операторы как Ростелеком.

А ещё сегодня очередная годовщина всемирного дня IPv6. С праздником!
Помните историю с "у МГТС при подключении статического IPv4 перестаёт работать IPv6"? https://twitter.com/mgts_official/status/1002234709529841665

Как вы думаете, а почему? Лично я полагал, что причина в неких технических ограничениях: атрибуты RADIUS, разные BRAS'ы и вот это всё.

Как выясняется, дело в другом.

1) поддержка статики IPv6 пока не реализована как таковая;
2) возможность при статике IPv4 выдать динамический IPv6 _существует_, каких-либо технических проблем здесь нет.

Но они не допускают такую комбинацию сами, сознательно, и вот почему.

Если клиент заказал статичный IPv4-адрес, вероятно он нужен ему для подключения к некоему сайту или сервису всегда с одного и того же адреса.
Если при этом у данного сайта или сервиса появится поддержка IPv6, клиент пойдёт на этот сервис по IPv6, и соотв-но будет использовать для подключения адреса из своей IPv6-подсети, а она-то динамическая! Требование "всегда с одного и того же адреса" будет нарушено, у клиента что-то сломается, цель заказа статичного IPv4 достигнута не будет.

Такая вот аргументация. Не знаю как вам, а для меня она оказалась весьма неожиданной. Хотя и можно признать, "что-то в этом есть", жаль, что из-за одного всё же довольно специфичного сценария страдают и те, кто заказывал статику только для подключений "к себе", а не чтобы подключаться с фиксированного адреса "куда-то".
😢4🤯2🔥1
IPv6 -- это, прежде всего, удобно.
Небольшая беспроводная радиосеть масштаба города-промзоны, достало админить инфраструктуру через port forward, взял несколько туннелей IPv6 -- "щастье".
Ubiquiti-железо в SLAAC вообще пулей и без проблем, Mikrotik -- с известными тут оговорками (но туннелят, роутят, RA+ND именно они).
Волею необходимости резервирования некоторых клиентов через радиомосты, окольными путями существует несколько мультипетель (STP, все дела, дефолтный роутинг с разными весами) -- вроде особо не напрягает, в логах loop иногда, и префиксы IPv6 прилетают иногда с нескольких подсетей одного туннеля (/48 попилена) и даже разных туннелей. Уживаются, работают притом.
Клиентам IPv6 не выделяем (только железу -- для целей доступности администрирования), ну и своим в офисе разве что. Зато удобно, железки по IPv6 отчитываются боту в Телеграм, а то по IPv4 оно РКН-ом блокировалось.
Кроме того, тестируется телеметрический проект на базе RaspberryPi + свисток МТС IPv6 + freedns.org, установлено в относительных @6енях -- но замечательно доступно, и даже IPv6-адрес меняется реже, чем серый IPv4.
Дома, на изолированных точках тоже туннели IPv6, а если совсем в полях и без МТС -- выручает OpenVPN к серверу, выдающий IPv6 в том числе.
Такой вот опыт... как по мне -- вполне положительный, буду расширять применение IPv6 в сетях предприятия и рекомендовать подшефным клиентам.
Life-Link начал предоставление IPv6 клиентам в Великом Новгороде и Новгородской области -- http://life-link.ru/

Напоминаю, что страница https://version6.ru/isp пополняется исключительно с вашей помощью: благодаря сообщениям как от самих провайдеров об успешном внедрении, так и от клиентов, о замеченном появлении (пропадании) IPv6 у используемого провайдера. В телеграме можно написать об этом @romanrm, либо обрадовать (огорчить) более широкую аудиторию в @version6.
Пользователи московского "Онлайма" сообщают, что сегодня внезапно перестали работать входящие соединения на IPv6 по TCP (на любые порты), а также UDP-трафик с состоянием "NEW".

Вопрос к техподдержке на форуме получил стандартную отписку "Онлайм не поддерживает IPv6 на данный момент. IPv6 может работать по некоторым адресам в тестовом режиме, но работа не гарантируется".

IPv6 здорового человека: по умолчанию блокируем порты 0-1024, даём в ЛК возможность разблокировать (МТС).
IPv6 на онлайме: если у вас что-то работает, то это просто случайность.

Добавим примечание об этом в https://version6.ru/isp
Обсуждаем Онлайм на @onlime6problems, IPv6 в целом - на @version6.
У RIPE закончились IPv4-адреса. Понимаю, первая реакция на такую новость "что, опять?" -- Но раньше речь шла про "основной пул", а кроме него был резерв "только для новых LIR'ов" и на непредвиденные нужды. Теперь закончился и он. Откладывать с внедрением IPv6 больше нельзя.
https://twitter.com/ripencc/status/1198977232452145152