LINUX.ORG.RU
решено ФорумAdmin

Вопросы новичка по переходу на IPv6

 , , , ,


1

1

Приветствую!😀 Есть домашний ПК с Win 10 и со статичным IP Московской области. Нативного доступа к сети по IPv6 вредный провайдер не предоставляет. Придётся гибридитизироваться через туннельного брокера, отсюда вопросы:

  1. Логика выбора тун. брокера? Особенно в плане стабильности. Из популярных есть tunnelbroker.net и IP4market, но может есть ещё какие-нибудь особенности?
  2. Из вашего опыта, при использовании IPv4 + IPv6 с туннельным брокером интернет стал более стабилен, чем интернет только через IPv4?
  3. Как я понял, когда работает дуал-стек, сайты доступные только по IPv4 будут дольше открываться из-за того что сначала dns запросы будут передаваться по IPv6, а потом, когда не обнаружатся соответствующей записи, уже запрашиваться на dns v4. Можно ли будет настроить, чтобы одновременно отправлялся запрос в dns v4?
  4. Если начнутся глюки по IPv6 (долго открываться сайты из-за dns v6 или брокера), как быстро произойдёт автопереключение на IPv4? И можно ли это настраивать?

  1. В принципе, можно брать любого, лишь бы работало, меньше пинги и т.д. Юзаю HE. РКН может в любой момент подкинуть свинью.

  2. Естественно. Уже есть IPv6-only сайты.

  3. Ничего такого не настраивал, по ощущениям, все сайты стали шустрее открываться, особенно с поддержкой IPv6.

  4. Обычно IPv4 глючит из-за некоторых товарищей. В теории, можно много всего настроить начиная с роутера, ОС и браузера. Тут много расписывать.

th3m3 ★★★★★
()
Последнее исправление: th3m3 (всего исправлений: 2)

В общем и целом, можно особо не париться. Один раз настроить и всё. Если РКН не влезет, работать будет годами на ура. Даже если нестатичный IP, можно его легко обновлять, руками или автоматизировать.

th3m3 ★★★★★
()

4. Бывает такое, что сайт доступен по ipv6, но то ли из-за проблем с пирингом, то ли еще из-за чего-то работает очень-очень медленно. И в таком случае отката не произойдёт, ты будешь страдать.
Еще, например, адреса упомянутого тобой IPV4Market забанены в гугле («контент недоступен» на YT) и в Telegram (Мессенджер работает, но их сайт дропает коннект после согласования).
У HE свои приколы, вроде войны с провайдером Cogent или требования чтобы твой ipv4 адрес отвечал на пинги.
Поддержка у бесплатных сервисов примерно никакая, любые проблемы решаются самоостоятельно.
Короче, с брокерами нормальной жизни нет.

Khnazile ★★★★★
()
Ответ на: комментарий от Ololo_Trololo

Никак. Вопрос в том, зачем нужны пляски со вторым, если получить доступ к своей внутренней инфре можно и по первому без всяких посторонних сущностей. Какие это даёт плюсы?

Zhbert ★★★★★
()

Туннельный брокер – это боль без особого смысла. ip могут баняться как гуглом, так и РКНом.

В России очень маленькое комьюнити ipv6. Есть главный сайт и их же официальная группа обсуждения в телеграмме – это самое большое, что есть на русском. Там иногда ради развлечения отвечают и крупные сетевики из яндекса (там вся сеть ipv6-only).

mamina_radost
()

tunnelbroker работает, но всякие плохие люди типа яндекса видят что ип6 не российский и начинают говорить ой у вас наверное впн, срочно отключите

они мне дали /48 + /64, никто не банит, т.к. ип выделены

сначала dns запросы будут передаваться по IPv6

днс запросы будут передаваться так как написано в /etc/resolv.conf и в конфигах systemd

за приоритетом ip4/ip6 см файл /etc/gai.conf

как быстро произойдёт автопереключение

это зависит больше от приложения

sergej ★★★★★
()

VDS ещё можно дешманский взять и гнать ип6 через него. Бывает только что хостер туп и даёт только /64 в виде on-link, приходится заморачиваться.

А так, не слушай ИИ, ип6 всё больше идёт в массы, у меня уже ~30% трафа через него.

anonymous
()
Ответ на: комментарий от anonymous

VDS ещё можно дешманский взять и гнать ип6 через него.

А каким образом ты разделяешь сетевые запросы на IPv4-e и IPv6-е? Если передавать весь свой сетевой поток через тоннель на IPv6-адрес, то может так случиться, что ответчик этого потока не сумеет обработать IPv6-пакеты? Если же передавать свои сетевые запросы на оба адреса (IPv4 и IPv6), то ответы с IPv4- или IPv6-адресов потом обрабатывать?

Бывает только, что хостер туп и даёт только /64 в виде on-link, приходится заморачиваться.

Enthusiast@vps:~# ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 200.100.10.2  netmask 255.255.255.0  broadcast 200.100.10.255
        inet6 ffff::ffff:ffff:ffff:fff2  prefixlen 64  scopeid 0x20<link>
        ether aa:bb:cc:dd:ee:ff  txqueuelen 1000  (Ethernet)
        RX packets 96244  bytes 6322052 (6.3 MB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 330  bytes 32763 (32.7 KB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 92  bytes 7150 (7.1 KB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 92  bytes 7150 (7.1 KB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

С выданным мне IPv6-адресом всё в порядке или тоже придётся что-то предпринимать дополнительно?

Enthusiast ★★★
()
Ответ на: комментарий от anonymous

Среди российских хостеров единицы умеют в ipv6 хоть какой-то. Выдают иногда одним ipv6 с nat (прям, как ipv4), выдают поштучно, выдают on-link /48 (шизы с aeza) и тд. Единицы хостеров могут выдавать маршрутизируемые /48 /56, но это не расчитано на копеешных физических лиц.

mamina_radost
()
Ответ на: комментарий от mamina_radost

Туннельный брокер – это боль без особого смысла. ip могут баняться как гуглом, так и РКНом.

+++

В России очень маленькое комьюнити ipv6. Есть главный сайт

Прочитал там всё.

Kisliy
() автор топика
Ответ на: комментарий от anonymous

VDS ещё можно дешманский взять и гнать ип6 через него.

Вот этот вариант мне кажется хорошим компромиссом. Ждать когда ipv6 внедрят, не одно десятилетие пройдёт.

В принципе, список vps в РФ небольшой, какой посоветуете? Да, и для обхода блокировок использовать не буду :)

Бывает только что хостер туп и даёт только /64 в виде on-link, приходится заморачиваться.

А в чём минус on-link? В общем мне большой сети не надо, достаточно до домашнего роутера довести ipv6, а дальше он раздавать будет.

Kisliy
() автор топика
Ответ на: комментарий от mamina_radost

Среди российских хостеров единицы умеют в ipv6 хоть какой-то. Выдают иногда одним ipv6 с nat (прям, как ipv4), выдают поштучно, выдают on-link /48 (шизы с aeza) и тд.

Мне подскажите пожалуйста какие смотреть c трушным ipv6, скорости и 50 Мбит/с достаточно.

Kisliy
() автор топика
Ответ на: комментарий от Kisliy

Если вам нужно, чтобы вам именно смаршрутизировали /48, то это умеет селектел, они могут заанонсить и вашу собственную ipv6, которую вы можете купить у регионального регистратора, но всё это великолепие вроде не для физлиц и точно не для копеешной vps.

Если вам хватит и /64, то для некоторых регионов это умеет домру, в других регионах ростелеком с /56, но это только динамически. Кроме сайта, я дал ссылку на телеграм-чат, это самое активное, что есть в РФ. Пишите туда, там ответят лучше.

mamina_radost
()
Ответ на: комментарий от Kisliy

А в чём минус on-link? В общем мне большой сети не надо, достаточно до домашнего роутера довести ipv6, а дальше он раздавать будет.

Минус в том, что с on-link роутер ничего раздавать не будет.

mamina_radost
()
Ответ на: комментарий от mamina_radost

Кроме сайта, я дал ссылку на телеграм-чат, это самое активное, что есть в РФ. Пишите туда, там ответят лучше.

В том чате больше новости обсуждают, потрендеть больше :)

В итоге сам проанализировал доступные VPS в РФ с ipv6 и уже приобрёл (выдали подсеть/64 с префиксом /48), установил Ubuntu 20 и настроил её. Осталось пустить интернет-трафик c домашнего роутера (Asus RT-AX55) через VPSку, а вот как это сделать лучше? Нужен какая-нибудь пример или инструкция, чтобы новичку более-менее не запутаться.

Kisliy
() автор топика
Последнее исправление: Kisliy (всего исправлений: 3)

У меня поднято 2 туннеля. Один he.net и ip4market.
Изначально defroute был ip4market, но были замечены не хилые проблемы с блокировками и в частности с cloudflare.
Поэтому сейчас через ip4market — Yandex и еще несколько российских подсетей, остальное через he.net.

hbars ★★★★★
()
Ответ на: комментарий от hbars

А зачем на расейские площадки ходит чрез расейский же туннельб ведь на них всё равно в 99,9% случаев ШЗм4?

Ololo_Trololo ★★
()
Последнее исправление: Ololo_Trololo (всего исправлений: 1)
Ответ на: комментарий от Ololo_Trololo

А зачем на расейские площадки ходит чрез расейский же туннель?

Потому что я не в России, и через ip4market российские работают шустрее и проблем меньше.

hbars@radionet:~$ ping -6 -I ip4market ya.ru
PING ya.ru (2a02:6b8::2:242) from 2a03:e2c0:4da7:5555::1 ip4market: 56 data bytes
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=1 ttl=56 time=31.7 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=2 ttl=56 time=31.2 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=3 ttl=56 time=30.8 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=4 ttl=56 time=31.3 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=5 ttl=56 time=31.7 ms
^C
--- ya.ru ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4006ms
rtt min/avg/max/mdev = 30.806/31.341/31.705/0.332 ms
hbars@radionet:~$ ping -6 -I he-ipv6 ya.ru
PING ya.ru (2a02:6b8::2:242) from 2001:470:6d:b7f::1 he-ipv6: 56 data bytes
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=1 ttl=55 time=114 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=2 ttl=55 time=113 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=3 ttl=55 time=137 ms
64 bytes from ya.ru (2a02:6b8::2:242): icmp_seq=4 ttl=55 time=113 ms
^C
--- ya.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 113.120/119.232/136.883/10.191 ms

hbars ★★★★★
()
Ответ на: комментарий от Ololo_Trololo

Ну это еще через кого he.net завернуть. Выбирал по пингам самый шустрый.
Но всё равно российские через маркет работают шустрее и точно без подлянок наших «партнеров».

hbars ★★★★★
()
Ответ на: комментарий от Kisliy

В принципе, список vps в РФ небольшой

Вы шутите? Скажите честно «Я пошутил». Другой вопрос, в надежности, месте расположения и т.д. и т.п.
Но эти нюансы и к забугорным относятся. Там такая же шляпа, их тысячи, но полноценных не так уж и много.

anc ★★★★★
()
Ответ на: комментарий от anc

Не всегда помогает. Вот сейчас. В gai.conf

#
#    For sites which prefer IPv4 connections change the last line to
#
precedence ::ffff:0:0/96  100
При этом браузер с mega херячит по ipv6.
2001:678:25c:2216::177:443        460 831120 -PA- enp3s0
fd11::1:165f:ebcc:d541:390d:34902 346 26576 --A- enp3s0
2a0b:e43:1::87:443                470 880840 -PA- enp3s0
fd11::1:165f:ebcc:d541:390d:42366 372 28856 --A- enp3s0
2a0b:e45:1::89:443                746 1239968 -PA- enp3s0
fd11::1:165f:ebcc:d541:390d:49458 567 44028 --A- enp3s0
2a0b:e43:1::87:443                328 596498 --A- enp3s0
fd11::1:165f:ebcc:d541:390d:42370 266 22142 --A- enp3s0
2a0b:e44:1::76:443                507 978986 -PA- enp3s0
fd11::1:165f:ebcc:d541:390d:43350 365 28168 --A- enp3s0
2a0b:e44:1::76:443                664 1223808 -PA- enp3s0  

hbars ★★★★★
()
Последнее исправление: hbars (всего исправлений: 1)
Ответ на: комментарий от anc

Плюсую за gai.conf, как показывает практика не многие об этом знают.

Уже можно забыть, с тех пор как появились dot, doh, doq, всякие dns https записи, актуально практически только для старых консольных утилит ) браузеры совсем перестали смотреть на gai.conf, даже если отключить всё шифрование dns.

yandrey ★★
()
Ответ на: комментарий от yandrey

Плюсую за gai.conf, как показывает практика не многие об этом знают.

Уже можно забыть, с тех пор как появились dot, doh, doq, всякие dns https записи, актуально практически только для старых консольных утилит ) браузеры совсем перестали смотреть на gai.conf, даже если отключить всё шифрование dns.

Вот ping точно смотрит. По дефолту пингует ipv6. После правки gai.conf - ipv4.

hbars ★★★★★
()
Ответ на: комментарий от hbars

Остальное всё закомментировано. Вот и думаю, что чего-то не хватает.

Даже если gai.conf пустой, то в мане по нему в разделе EXAMPLES дефолтные значения приведены, можно прям оттуда копипастой этот кусок в конфиг вставлять.

anc ★★★★★
()
Ответ на: комментарий от anc

Ну закоментировано то что в мане есть и оно, как я понимаю, и так по дефолту.
Но все равно попробую.
А раскоментировано precedence ::ffff:0:0/96 100 которой в мане нет.
ps: а если что-нибудь чтобы посмотреть эти precedence? Типа как ip ru sh. Хоть что-нибудь.
pss: хотя, о чем я. Он же смотрится при запуске программы.

hbars ★★★★★
()
Последнее исправление: hbars (всего исправлений: 3)
Ответ на: комментарий от hbars

А раскоментировано precedence ::ffff:0:0/96 100 которой в мане нет.

А если найду? :) man gai.conf

label ::ffff:0:0/96  4
precedence ::ffff:0:0/96  10

PS Хотя мне этим летом довелось плотно поработать с нашими онтопиками, там в русской локали маны «привет из 90-х» стааарые как каки мамонтов, если бы я не искал опцию которая там совершенно точно должна быть, то мог бы поверить что её нет, а так переключил локаль и профит. Так что возможно дело в том, что вы русский man читаете.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

Вы шутите? Скажите честно «Я пошутил». Другой вопрос, в надежности, месте расположения и т.д. и т.п.

Конечно подразумевался с минимальной платой :-) Теперь вопрос, как пустить весь интернет трафик с домашнего роутера на VPS?

Kisliy
() автор топика
Ответ на: комментарий от hbars

Изначально defroute был ip4market, но были замечены не хилые проблемы с блокировками и в частности с cloudflare. Поэтому сейчас через ip4market — Yandex и еще несколько российских подсетей, остальное через he.net.

Конечно у меня с выделенным VPS тоже не всё гладко, Youtube не любит ip адреса датацентров - блокирует контент, написал им, может разбанят.

Kisliy
() автор топика