Forwarded from Denis Mikhlevich
Запущено зеркало сайта https://test-ipv6.com под именами https://test-ipv6.ttk.ru , https://ru.test-ipv6.com на сервере ТТК в Саратове. Данное зеркало является официальным зеркалом в России, на которое будет перенаправляться весь трафик http(s)://test-ipv6.com при резолвинге test-ipv6.com с рекурсивных DNS серверов Российских Автономных Систем.
Всем IPv6 в Новом Году!
Всем IPv6 в Новом Году!
Test-Ipv6
Test your IPv6.
This will test your browser and connection for IPv6 readiness, as well as show you your current IPv4 and IPv6 address.
Своя атмосфера (tm)
https://homenet.beeline.ru/index.php?/topic/324388-cgnat-%D0%B2-%D0%B1%D0%B8%D0%BB%D0%B0%D0%B9%D0%BD%D0%B5/&do=findComment&comment=1065299609
На форуме Домашнего интернета Билайн клиенты вручную перебирают IP-адреса BRAS-серверов (используемых для авторизации и подключения к Интернету) в поисках таких, которые пока ещё не были перенастроены провайдером на CGNAT и выдачу "серых" IPv4. Но даже с трудом найденные крупицы пока остающихся на прежних настройках серверов, один за другим, c каждым днём постепенно перестают действовать.
Когда IPv4 уже закончился, но ты всегда игнорировал IPv6 и выключал его везде, и выбрал провайдера, который тоже игнорирует и выключает.
https://homenet.beeline.ru/index.php?/topic/324388-cgnat-%D0%B2-%D0%B1%D0%B8%D0%BB%D0%B0%D0%B9%D0%BD%D0%B5/&do=findComment&comment=1065299609
На форуме Домашнего интернета Билайн клиенты вручную перебирают IP-адреса BRAS-серверов (используемых для авторизации и подключения к Интернету) в поисках таких, которые пока ещё не были перенастроены провайдером на CGNAT и выдачу "серых" IPv4. Но даже с трудом найденные крупицы пока остающихся на прежних настройках серверов, один за другим, c каждым днём постепенно перестают действовать.
Когда IPv4 уже закончился, но ты всегда игнорировал IPv6 и выключал его везде, и выбрал провайдера, который тоже игнорирует и выключает.
Домашний интернет группы компаний "ВымпелКом"
CGNAT в Билайне
On 14.07.2017 at 9:33 AM, bolvan said: Я перешел и решил этим сразу целый ряд проблем. Очень доволен столько лет сижу, переходить тоже не очень хочется. On 14.07.2017 at 9:35 AM, allexx1980 said: я не перешел и проблем не испытываю и доволен весьма доволен…
Forwarded from linkmeup
Экономика должна быть экономной! Даже адресное пространство IPv6 может закончиться, поэтому в Palo Alto приняли управленческое решение расширить диапазон адресов с помощью ввода чувствительности к регистру. Теперь у нас будет доступно 5,5*10^42 адресов
https://blog.webernetz.net/using-case-sensitive-ipv6-addressing-on-a-palo-alto/
https://blog.webernetz.net/using-case-sensitive-ipv6-addressing-on-a-palo-alto/
Weberblog.net
Using Case Sensitive IPv6 Addressing on a Palo Alto
IPv6 brings us enough addresses until the end of the world. Really? Well… No. There was an interesting talk at RIPE77 called “The Art of Running Out of IPv6 Addresses” by Benedikt…
Лучше бы просто разрешили буквы национальных алфавитов в адресе, а то что только английские, да и то не все.
Forwarded from Deleted Account
Коллеги, я пишу большое письмо про реализацию IPv6 в ДОМ.RU (Эр-Телеком).
В частности про блоки хотя бы /56 и статические адреса.
Мне нужна ваша помощь.
Если у вас есть возможность сгенерировать обращение (как ФЛ) с просьбой реализовать выдачу статических IPv6 префиксов /56 или /48, просьба зарегистрировать его и написать мне город и номер обращения, или город и ваш логин.
Ваши адрес, ФИО и т.д. мне не нужны, а сотрудники ДОМ.RU смогут найти их.
Обратится можно через абонентский отдел в офис ДОМ.RU или через тех.поддержку (главное - просить зарегистрировать обращение и требовать официальный ответ)
В частности про блоки хотя бы /56 и статические адреса.
Мне нужна ваша помощь.
Если у вас есть возможность сгенерировать обращение (как ФЛ) с просьбой реализовать выдачу статических IPv6 префиксов /56 или /48, просьба зарегистрировать его и написать мне город и номер обращения, или город и ваш логин.
Ваши адрес, ФИО и т.д. мне не нужны, а сотрудники ДОМ.RU смогут найти их.
Обратится можно через абонентский отдел в офис ДОМ.RU или через тех.поддержку (главное - просить зарегистрировать обращение и требовать официальный ответ)
version6.ru
Ростелеком ломает 6to4
Последние несколько дней маршрут с (некоторых?) российских провайдеров IPv6 в сторону пользователей 6to4 идёт через сети Ростелекома.
Напомню, 6to4 -- это одна из технологий туннелирования IPv6, позволяющая получить работающий туннель "без SMS и регистрации". Сервера для конвертирования трафика из мира IPv4 в мир IPv6 и обратно выбираются автоматически, полагаясь на BGP-анонсы стандартизованных подсетей 2002::/16 и 192.88.99.0/24. Для IPv4->IPv6 используется шлюз, ближайший к пользователю туннеля, для IPv6->IPv4 -- ближайший к его визави, использующему нативный IPv6.
Ростелеком решил порадовать нас своим присутствием именно во втором случае.
Если с нативного IPv6 вы захотели связаться с любым пользователем 6to4 (где угодно в мире), и ближайшим для вас шлюзом из IPv6 в 6to4 оказался Ростелекомовский, то теперь ничего не получится, а трейс будет выглядеть примерно так (картинка).
Ради справедливости стоит отметить, что до каких-то случайных 6to4-адресов это всё же работает и сейчас, а как сообщает мой мониторинг, с небольшими перебоями раз в несколько часов "всего на пару минут" работало все эти дни до адресов любых. Но теперь вот прилегло основательно и уже надолго. Начинают закрадываться мысли, а может быть они и хотели его заблокировать, а то что он работал -- побочный эффект и ошибка в настройке?)
Куда писать, кому жаловаться, совершенно непонятно. Как у пользователя туннеля "без регистрации", у меня конечно же нет договорных, да и вообще каких-либо отношений с Ростелекомом. И можно отметить, что как раз из-за "такой вот фигни" 6to4 был некоторое время назад объявлен устаревшим и более не рекомендованным к использованию: https://tools.ietf.org/html/rfc7526
Однако если точно знать что делаешь, его можно было продолжать успешно применять, пользуясь его главными преимуществами: во-первых связь между любыми двумя пользователями 6to4 осуществляется напрямую -- по IPv4-маршруту между ними -- а не через центральный туннельный сервер, как это происходит в случае туннелей от HE.net или ip4market, а во-вторых -- весь софт "знает", что это туннель, и если вы включили его для каких-то специальных целей (доступа к конкретным IPv6-сайтам и сервисам) клиентский софт по умолчанию НЕ БУДЕТ его использовать (будет только если укажете явно), и специально настраивать для этого ничего не нужно.
Если бы не такие операторы как Ростелеком.
А ещё сегодня очередная годовщина всемирного дня IPv6. С праздником!
Напомню, 6to4 -- это одна из технологий туннелирования IPv6, позволяющая получить работающий туннель "без SMS и регистрации". Сервера для конвертирования трафика из мира IPv4 в мир IPv6 и обратно выбираются автоматически, полагаясь на BGP-анонсы стандартизованных подсетей 2002::/16 и 192.88.99.0/24. Для IPv4->IPv6 используется шлюз, ближайший к пользователю туннеля, для IPv6->IPv4 -- ближайший к его визави, использующему нативный IPv6.
Ростелеком решил порадовать нас своим присутствием именно во втором случае.
Если с нативного IPv6 вы захотели связаться с любым пользователем 6to4 (где угодно в мире), и ближайшим для вас шлюзом из IPv6 в 6to4 оказался Ростелекомовский, то теперь ничего не получится, а трейс будет выглядеть примерно так (картинка).
Ради справедливости стоит отметить, что до каких-то случайных 6to4-адресов это всё же работает и сейчас, а как сообщает мой мониторинг, с небольшими перебоями раз в несколько часов "всего на пару минут" работало все эти дни до адресов любых. Но теперь вот прилегло основательно и уже надолго. Начинают закрадываться мысли, а может быть они и хотели его заблокировать, а то что он работал -- побочный эффект и ошибка в настройке?)
Куда писать, кому жаловаться, совершенно непонятно. Как у пользователя туннеля "без регистрации", у меня конечно же нет договорных, да и вообще каких-либо отношений с Ростелекомом. И можно отметить, что как раз из-за "такой вот фигни" 6to4 был некоторое время назад объявлен устаревшим и более не рекомендованным к использованию: https://tools.ietf.org/html/rfc7526
Однако если точно знать что делаешь, его можно было продолжать успешно применять, пользуясь его главными преимуществами: во-первых связь между любыми двумя пользователями 6to4 осуществляется напрямую -- по IPv4-маршруту между ними -- а не через центральный туннельный сервер, как это происходит в случае туннелей от HE.net или ip4market, а во-вторых -- весь софт "знает", что это туннель, и если вы включили его для каких-то специальных целей (доступа к конкретным IPv6-сайтам и сервисам) клиентский софт по умолчанию НЕ БУДЕТ его использовать (будет только если укажете явно), и специально настраивать для этого ничего не нужно.
Если бы не такие операторы как Ростелеком.
А ещё сегодня очередная годовщина всемирного дня IPv6. С праздником!
Помните историю с "у МГТС при подключении статического IPv4 перестаёт работать IPv6"? https://twitter.com/mgts_official/status/1002234709529841665
Как вы думаете, а почему? Лично я полагал, что причина в неких технических ограничениях: атрибуты RADIUS, разные BRAS'ы и вот это всё.
Как выясняется, дело в другом.
1) поддержка статики IPv6 пока не реализована как таковая;
2) возможность при статике IPv4 выдать динамический IPv6 _существует_, каких-либо технических проблем здесь нет.
Но они не допускают такую комбинацию сами, сознательно, и вот почему.
Если клиент заказал статичный IPv4-адрес, вероятно он нужен ему для подключения к некоему сайту или сервису всегда с одного и того же адреса.
Если при этом у данного сайта или сервиса появится поддержка IPv6, клиент пойдёт на этот сервис по IPv6, и соотв-но будет использовать для подключения адреса из своей IPv6-подсети, а она-то динамическая! Требование "всегда с одного и того же адреса" будет нарушено, у клиента что-то сломается, цель заказа статичного IPv4 достигнута не будет.
Такая вот аргументация. Не знаю как вам, а для меня она оказалась весьма неожиданной. Хотя и можно признать, "что-то в этом есть", жаль, что из-за одного всё же довольно специфичного сценария страдают и те, кто заказывал статику только для подключений "к себе", а не чтобы подключаться с фиксированного адреса "куда-то".
Как вы думаете, а почему? Лично я полагал, что причина в неких технических ограничениях: атрибуты RADIUS, разные BRAS'ы и вот это всё.
Как выясняется, дело в другом.
1) поддержка статики IPv6 пока не реализована как таковая;
2) возможность при статике IPv4 выдать динамический IPv6 _существует_, каких-либо технических проблем здесь нет.
Но они не допускают такую комбинацию сами, сознательно, и вот почему.
Если клиент заказал статичный IPv4-адрес, вероятно он нужен ему для подключения к некоему сайту или сервису всегда с одного и того же адреса.
Если при этом у данного сайта или сервиса появится поддержка IPv6, клиент пойдёт на этот сервис по IPv6, и соотв-но будет использовать для подключения адреса из своей IPv6-подсети, а она-то динамическая! Требование "всегда с одного и того же адреса" будет нарушено, у клиента что-то сломается, цель заказа статичного IPv4 достигнута не будет.
Такая вот аргументация. Не знаю как вам, а для меня она оказалась весьма неожиданной. Хотя и можно признать, "что-то в этом есть", жаль, что из-за одного всё же довольно специфичного сценария страдают и те, кто заказывал статику только для подключений "к себе", а не чтобы подключаться с фиксированного адреса "куда-то".
X (formerly Twitter)
МТС Home (@mgts_official) on X
@version6ru Добрый вечер! Да, при подключенной "Статике" данный протокол в настоящий момент не работает.
😢4🤯2🔥1
Forwarded from Евгений Ананьев
Небольшая беспроводная радиосеть масштаба города-промзоны, достало админить инфраструктуру через port forward, взял несколько туннелей IPv6 -- "щастье".
Ubiquiti-железо в SLAAC вообще пулей и без проблем, Mikrotik -- с известными тут оговорками (но туннелят, роутят, RA+ND именно они).
Волею необходимости резервирования некоторых клиентов через радиомосты, окольными путями существует несколько мультипетель (STP, все дела, дефолтный роутинг с разными весами) -- вроде особо не напрягает, в логах loop иногда, и префиксы IPv6 прилетают иногда с нескольких подсетей одного туннеля (/48 попилена) и даже разных туннелей. Уживаются, работают притом.
Клиентам IPv6 не выделяем (только железу -- для целей доступности администрирования), ну и своим в офисе разве что. Зато удобно, железки по IPv6 отчитываются боту в Телеграм, а то по IPv4 оно РКН-ом блокировалось.
Кроме того, тестируется телеметрический проект на базе RaspberryPi + свисток МТС IPv6 + freedns.org, установлено в относительных @6енях -- но замечательно доступно, и даже IPv6-адрес меняется реже, чем серый IPv4.
Дома, на изолированных точках тоже туннели IPv6, а если совсем в полях и без МТС -- выручает OpenVPN к серверу, выдающий IPv6 в том числе.
Такой вот опыт... как по мне -- вполне положительный, буду расширять применение IPv6 в сетях предприятия и рекомендовать подшефным клиентам.
Ubiquiti-железо в SLAAC вообще пулей и без проблем, Mikrotik -- с известными тут оговорками (но туннелят, роутят, RA+ND именно они).
Волею необходимости резервирования некоторых клиентов через радиомосты, окольными путями существует несколько мультипетель (STP, все дела, дефолтный роутинг с разными весами) -- вроде особо не напрягает, в логах loop иногда, и префиксы IPv6 прилетают иногда с нескольких подсетей одного туннеля (/48 попилена) и даже разных туннелей. Уживаются, работают притом.
Клиентам IPv6 не выделяем (только железу -- для целей доступности администрирования), ну и своим в офисе разве что. Зато удобно, железки по IPv6 отчитываются боту в Телеграм, а то по IPv4 оно РКН-ом блокировалось.
Кроме того, тестируется телеметрический проект на базе RaspberryPi + свисток МТС IPv6 + freedns.org, установлено в относительных @6енях -- но замечательно доступно, и даже IPv6-адрес меняется реже, чем серый IPv4.
Дома, на изолированных точках тоже туннели IPv6, а если совсем в полях и без МТС -- выручает OpenVPN к серверу, выдающий IPv6 в том числе.
Такой вот опыт... как по мне -- вполне положительный, буду расширять применение IPv6 в сетях предприятия и рекомендовать подшефным клиентам.
Life-Link начал предоставление IPv6 клиентам в Великом Новгороде и Новгородской области -- http://life-link.ru/
Напоминаю, что страница https://version6.ru/isp пополняется исключительно с вашей помощью: благодаря сообщениям как от самих провайдеров об успешном внедрении, так и от клиентов, о замеченном появлении (пропадании) IPv6 у используемого провайдера. В телеграме можно написать об этом @romanrm, либо обрадовать (огорчить) более широкую аудиторию в @version6.
Напоминаю, что страница https://version6.ru/isp пополняется исключительно с вашей помощью: благодаря сообщениям как от самих провайдеров об успешном внедрении, так и от клиентов, о замеченном появлении (пропадании) IPv6 у используемого провайдера. В телеграме можно написать об этом @romanrm, либо обрадовать (огорчить) более широкую аудиторию в @version6.
С 1 января 2020 года все провайдеры Беларуси должны будут поддерживать интернет-протокол IPv6 наряду с IPv4 -- https://42.tut.by/654491
42.tut.by
Беларусь стала первой страной, где поддержка IPv6 закреплена законодательно
С 1 января 2020 года все провайдеры Беларуси должны будут поддерживать интернет-протокол IPv6 наряду с IPv4. Это прописано в новом дополнении к Указу Президента Республики Беларусь № 60 «О мерах по совершенствованию использования национального сегмента сети…
Пользователи московского "Онлайма" сообщают, что сегодня внезапно перестали работать входящие соединения на IPv6 по TCP (на любые порты), а также UDP-трафик с состоянием "NEW".
Вопрос к техподдержке на форуме получил стандартную отписку "Онлайм не поддерживает IPv6 на данный момент. IPv6 может работать по некоторым адресам в тестовом режиме, но работа не гарантируется".
IPv6 здорового человека: по умолчанию блокируем порты 0-1024, даём в ЛК возможность разблокировать (МТС).
IPv6 на онлайме: если у вас что-то работает, то это просто случайность.
Добавим примечание об этом в https://version6.ru/isp
Обсуждаем Онлайм на @onlime6problems, IPv6 в целом - на @version6.
Вопрос к техподдержке на форуме получил стандартную отписку "Онлайм не поддерживает IPv6 на данный момент. IPv6 может работать по некоторым адресам в тестовом режиме, но работа не гарантируется".
IPv6 здорового человека: по умолчанию блокируем порты 0-1024, даём в ЛК возможность разблокировать (МТС).
IPv6 на онлайме: если у вас что-то работает, то это просто случайность.
Добавим примечание об этом в https://version6.ru/isp
Обсуждаем Онлайм на @onlime6problems, IPv6 в целом - на @version6.
У RIPE закончились IPv4-адреса. Понимаю, первая реакция на такую новость "что, опять?" -- Но раньше речь шла про "основной пул", а кроме него был резерв "только для новых LIR'ов" и на непредвиденные нужды. Теперь закончился и он. Откладывать с внедрением IPv6 больше нельзя.
https://twitter.com/ripencc/status/1198977232452145152
https://twitter.com/ripencc/status/1198977232452145152
Twitter
RIPE NCC
Today, at 15:35, we made our final /22 IPv4 allocation from the last remaining addresses in our available pool. We have now run out of IPv4 addresses. Read our full announcement here: https://t.co/YJFryfMpHO In the picture, the Registration Services team…
Список публичных NAT64-шлюзов, "сохраним к себе на стену, чтобы не потерять": https://twitter.com/treysis/status/1227915294074712065?s=20
Мудрость решения оформить его в виде картинки вызывает вопросы, впрочем достаточно ввести название из левого столбца + "nat64" в поисковик, и соответствующий сайт находится без перепечатывания длинных URL в адресную строку.
Данные шлюзы позволяют подключаться с IPv6-only машин к сервисам, доступным только по IPv4.
Стоит ли ими пользоваться - возможно, стоит ли на них полагаться - ни в коем случае. Такие сервисы обычно долго не живут, ведь по сути это открытый публичный прокси (пусть даже и из одного протокола в другой), с соответствующим потенциалом для разного рода ненадлежащего использования -- за которое очень быстро "прилетает" владельцу.
Мудрость решения оформить его в виде картинки вызывает вопросы, впрочем достаточно ввести название из левого столбца + "nat64" в поисковик, и соответствующий сайт находится без перепечатывания длинных URL в адресную строку.
Данные шлюзы позволяют подключаться с IPv6-only машин к сервисам, доступным только по IPv4.
Стоит ли ими пользоваться - возможно, стоит ли на них полагаться - ни в коем случае. Такие сервисы обычно долго не живут, ведь по сути это открытый публичный прокси (пусть даже и из одного протокола в другой), с соответствующим потенциалом для разного рода ненадлежащего использования -- за которое очень быстро "прилетает" владельцу.
Twitter
treysis
I made a list of public NAT64 gateways: #IPv6
Forwarded from Хабр
Сайты, на IPv6 перейти, ать, два!
Беларусь стала первой страной, в которой IPv6 стал закреплён законодательно. В новостях заговорили о технологическом прорыве, но посмотрим, насколько административно-распорядительное внедрение IPv6 оказалось успешным: http://amp.gs/JSr0
Беларусь стала первой страной, в которой IPv6 стал закреплён законодательно. В новостях заговорили о технологическом прорыве, но посмотрим, насколько административно-распорядительное внедрение IPv6 оказалось успешным: http://amp.gs/JSr0
На сайт добавлена инструкция по настройке IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik: https://version6.ru/isp/domru/mikrotik-howto
Спасибо за помощь в подготовке инструкции @jamakasi667
Спасибо за помощь в подготовке инструкции @jamakasi667
version6.ru
IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik
Практика показала, что у некоторых операторов возникает соблазн брать плату за предоставление IPv6 абонентам, чтобы «отбить затраты на внедрение».
Рассмотрим, почему это порочная и вредная практика, поддерживать которую мы абсолютно ни при каких условиях не можем: https://version6.ru/why-free
Рассмотрим, почему это порочная и вредная практика, поддерживать которую мы абсолютно ни при каких условиях не можем: https://version6.ru/why-free
version6.ru
Почему IPv6 должен быть бесплатным