version6.ru
553 subscribers
20 photos
90 links
Для обратной связи: @romanrm; Обсуждение в @version6 и #ipv6-ru в Libera IRC
Download Telegram
Forwarded from Denis Mikhlevich
Запущено зеркало сайта https://test-ipv6.com под именами https://test-ipv6.ttk.ru , https://ru.test-ipv6.com на сервере ТТК в Саратове. Данное зеркало является официальным зеркалом в России, на которое будет перенаправляться весь трафик http(s)://test-ipv6.com при резолвинге test-ipv6.com с рекурсивных DNS серверов Российских Автономных Систем.
Всем IPv6 в Новом Году!
Своя атмосфера (tm)

https://homenet.beeline.ru/index.php?/topic/324388-cgnat-%D0%B2-%D0%B1%D0%B8%D0%BB%D0%B0%D0%B9%D0%BD%D0%B5/&do=findComment&comment=1065299609

На форуме Домашнего интернета Билайн клиенты вручную перебирают IP-адреса BRAS-серверов (используемых для авторизации и подключения к Интернету) в поисках таких, которые пока ещё не были перенастроены провайдером на CGNAT и выдачу "серых" IPv4. Но даже с трудом найденные крупицы пока остающихся на прежних настройках серверов, один за другим, c каждым днём постепенно перестают действовать.

Когда IPv4 уже закончился, но ты всегда игнорировал IPv6 и выключал его везде, и выбрал провайдера, который тоже игнорирует и выключает.
Forwarded from linkmeup
Экономика должна быть экономной! Даже адресное пространство IPv6 может закончиться, поэтому в Palo Alto приняли управленческое решение расширить диапазон адресов с помощью ввода чувствительности к регистру. Теперь у нас будет доступно 5,5*10^42 адресов
https://blog.webernetz.net/using-case-sensitive-ipv6-addressing-on-a-palo-alto/
Лучше бы просто разрешили буквы национальных алфавитов в адресе, а то что только английские, да и то не все.
Смотри не перепутай
Forwarded from Deleted Account
Коллеги, я пишу большое письмо про реализацию IPv6 в ДОМ.RU (Эр-Телеком).
В частности про блоки хотя бы /56 и статические адреса.

Мне нужна ваша помощь.

Если у вас есть возможность сгенерировать обращение (как ФЛ) с просьбой реализовать выдачу статических IPv6 префиксов /56 или /48, просьба зарегистрировать его и написать мне город и номер обращения, или город и ваш логин.
Ваши адрес, ФИО и т.д. мне не нужны, а сотрудники ДОМ.RU смогут найти их.

Обратится можно через абонентский отдел в офис ДОМ.RU или через тех.поддержку (главное - просить зарегистрировать обращение и требовать официальный ответ)
Обсуждение в @version6
Ростелеком ломает 6to4
version6.ru
Ростелеком ломает 6to4
Последние несколько дней маршрут с (некоторых?) российских провайдеров IPv6 в сторону пользователей 6to4 идёт через сети Ростелекома.

Напомню, 6to4 -- это одна из технологий туннелирования IPv6, позволяющая получить работающий туннель "без SMS и регистрации". Сервера для конвертирования трафика из мира IPv4 в мир IPv6 и обратно выбираются автоматически, полагаясь на BGP-анонсы стандартизованных подсетей 2002::/16 и 192.88.99.0/24. Для IPv4->IPv6 используется шлюз, ближайший к пользователю туннеля, для IPv6->IPv4 -- ближайший к его визави, использующему нативный IPv6.

Ростелеком решил порадовать нас своим присутствием именно во втором случае.

Если с нативного IPv6 вы захотели связаться с любым пользователем 6to4 (где угодно в мире), и ближайшим для вас шлюзом из IPv6 в 6to4 оказался Ростелекомовский, то теперь ничего не получится, а трейс будет выглядеть примерно так (картинка).

Ради справедливости стоит отметить, что до каких-то случайных 6to4-адресов это всё же работает и сейчас, а как сообщает мой мониторинг, с небольшими перебоями раз в несколько часов "всего на пару минут" работало все эти дни до адресов любых. Но теперь вот прилегло основательно и уже надолго. Начинают закрадываться мысли, а может быть они и хотели его заблокировать, а то что он работал -- побочный эффект и ошибка в настройке?)

Куда писать, кому жаловаться, совершенно непонятно. Как у пользователя туннеля "без регистрации", у меня конечно же нет договорных, да и вообще каких-либо отношений с Ростелекомом. И можно отметить, что как раз из-за "такой вот фигни" 6to4 был некоторое время назад объявлен устаревшим и более не рекомендованным к использованию: https://tools.ietf.org/html/rfc7526

Однако если точно знать что делаешь, его можно было продолжать успешно применять, пользуясь его главными преимуществами: во-первых связь между любыми двумя пользователями 6to4 осуществляется напрямую -- по IPv4-маршруту между ними -- а не через центральный туннельный сервер, как это происходит в случае туннелей от HE.net или ip4market, а во-вторых -- весь софт "знает", что это туннель, и если вы включили его для каких-то специальных целей (доступа к конкретным IPv6-сайтам и сервисам) клиентский софт по умолчанию НЕ БУДЕТ его использовать (будет только если укажете явно), и специально настраивать для этого ничего не нужно.

Если бы не такие операторы как Ростелеком.

А ещё сегодня очередная годовщина всемирного дня IPv6. С праздником!
Помните историю с "у МГТС при подключении статического IPv4 перестаёт работать IPv6"? https://twitter.com/mgts_official/status/1002234709529841665

Как вы думаете, а почему? Лично я полагал, что причина в неких технических ограничениях: атрибуты RADIUS, разные BRAS'ы и вот это всё.

Как выясняется, дело в другом.

1) поддержка статики IPv6 пока не реализована как таковая;
2) возможность при статике IPv4 выдать динамический IPv6 _существует_, каких-либо технических проблем здесь нет.

Но они не допускают такую комбинацию сами, сознательно, и вот почему.

Если клиент заказал статичный IPv4-адрес, вероятно он нужен ему для подключения к некоему сайту или сервису всегда с одного и того же адреса.
Если при этом у данного сайта или сервиса появится поддержка IPv6, клиент пойдёт на этот сервис по IPv6, и соотв-но будет использовать для подключения адреса из своей IPv6-подсети, а она-то динамическая! Требование "всегда с одного и того же адреса" будет нарушено, у клиента что-то сломается, цель заказа статичного IPv4 достигнута не будет.

Такая вот аргументация. Не знаю как вам, а для меня она оказалась весьма неожиданной. Хотя и можно признать, "что-то в этом есть", жаль, что из-за одного всё же довольно специфичного сценария страдают и те, кто заказывал статику только для подключений "к себе", а не чтобы подключаться с фиксированного адреса "куда-то".
😢4🤯2🔥1
IPv6 -- это, прежде всего, удобно.
Небольшая беспроводная радиосеть масштаба города-промзоны, достало админить инфраструктуру через port forward, взял несколько туннелей IPv6 -- "щастье".
Ubiquiti-железо в SLAAC вообще пулей и без проблем, Mikrotik -- с известными тут оговорками (но туннелят, роутят, RA+ND именно они).
Волею необходимости резервирования некоторых клиентов через радиомосты, окольными путями существует несколько мультипетель (STP, все дела, дефолтный роутинг с разными весами) -- вроде особо не напрягает, в логах loop иногда, и префиксы IPv6 прилетают иногда с нескольких подсетей одного туннеля (/48 попилена) и даже разных туннелей. Уживаются, работают притом.
Клиентам IPv6 не выделяем (только железу -- для целей доступности администрирования), ну и своим в офисе разве что. Зато удобно, железки по IPv6 отчитываются боту в Телеграм, а то по IPv4 оно РКН-ом блокировалось.
Кроме того, тестируется телеметрический проект на базе RaspberryPi + свисток МТС IPv6 + freedns.org, установлено в относительных @6енях -- но замечательно доступно, и даже IPv6-адрес меняется реже, чем серый IPv4.
Дома, на изолированных точках тоже туннели IPv6, а если совсем в полях и без МТС -- выручает OpenVPN к серверу, выдающий IPv6 в том числе.
Такой вот опыт... как по мне -- вполне положительный, буду расширять применение IPv6 в сетях предприятия и рекомендовать подшефным клиентам.
Life-Link начал предоставление IPv6 клиентам в Великом Новгороде и Новгородской области -- http://life-link.ru/

Напоминаю, что страница https://version6.ru/isp пополняется исключительно с вашей помощью: благодаря сообщениям как от самих провайдеров об успешном внедрении, так и от клиентов, о замеченном появлении (пропадании) IPv6 у используемого провайдера. В телеграме можно написать об этом @romanrm, либо обрадовать (огорчить) более широкую аудиторию в @version6.
Пользователи московского "Онлайма" сообщают, что сегодня внезапно перестали работать входящие соединения на IPv6 по TCP (на любые порты), а также UDP-трафик с состоянием "NEW".

Вопрос к техподдержке на форуме получил стандартную отписку "Онлайм не поддерживает IPv6 на данный момент. IPv6 может работать по некоторым адресам в тестовом режиме, но работа не гарантируется".

IPv6 здорового человека: по умолчанию блокируем порты 0-1024, даём в ЛК возможность разблокировать (МТС).
IPv6 на онлайме: если у вас что-то работает, то это просто случайность.

Добавим примечание об этом в https://version6.ru/isp
Обсуждаем Онлайм на @onlime6problems, IPv6 в целом - на @version6.
У RIPE закончились IPv4-адреса. Понимаю, первая реакция на такую новость "что, опять?" -- Но раньше речь шла про "основной пул", а кроме него был резерв "только для новых LIR'ов" и на непредвиденные нужды. Теперь закончился и он. Откладывать с внедрением IPv6 больше нельзя.
https://twitter.com/ripencc/status/1198977232452145152
Список публичных NAT64-шлюзов, "сохраним к себе на стену, чтобы не потерять": https://twitter.com/treysis/status/1227915294074712065?s=20
Мудрость решения оформить его в виде картинки вызывает вопросы, впрочем достаточно ввести название из левого столбца + "nat64" в поисковик, и соответствующий сайт находится без перепечатывания длинных URL в адресную строку.
Данные шлюзы позволяют подключаться с IPv6-only машин к сервисам, доступным только по IPv4.
Стоит ли ими пользоваться - возможно, стоит ли на них полагаться - ни в коем случае. Такие сервисы обычно долго не живут, ведь по сути это открытый публичный прокси (пусть даже и из одного протокола в другой), с соответствующим потенциалом для разного рода ненадлежащего использования -- за которое очень быстро "прилетает" владельцу.
Forwarded from Хабр
Сайты, на IPv6 перейти, ать, два!

Беларусь стала первой страной, в которой IPv6 стал закреплён законодательно. В новостях заговорили о технологическом прорыве, но посмотрим, насколько административно-распорядительное внедрение IPv6 оказалось успешным: http://amp.gs/JSr0
https://www.imdb.com/title/tt2076298/

Говорят, просто совпадение.
На сайт добавлена инструкция по настройке IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik: https://version6.ru/isp/domru/mikrotik-howto

Спасибо за помощь в подготовке инструкции @jamakasi667
Практика показала, что у некоторых операторов возникает соблазн брать плату за предоставление IPv6 абонентам, чтобы «отбить затраты на внедрение».
Рассмотрим, почему это порочная и вредная практика, поддерживать которую мы абсолютно ни при каких условиях не можем: https://version6.ru/why-free