LINUX.ORG.RU
ФорумAdmin

Как бы бесплатно получить IPv6 адрес,сидя на мобильном интернете?

 


0

1

Много лет использовал IPv6 адрес получаемый через teredo для доступа снаружи на свой комп,подключенный к интернету через мобильного оператора. Живу в сельской местности,иных вариантов подключения физически нет.

Но вот дней десять назад teredo-сервер teredo.iks-jena.de сломался и что-то никак не починится. Сам сервер пингуется,а вот teredo не работает.

Возник вопрос как бы еще IPv6 получить. Попробовал у сотового оператора (yota) - не дают:

AT+CGACT?                                            
+CGACT: 1,1                                          

OK
AT+CGDCONT?
+CGDCONT: 1,"IPV4V6","internet.yota","0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0",0,0,0,0

OK
AT+CGPADDR
+CGPADDR: 1,"172.17.13.79"

OK
AT+CGDCONT?
+CGDCONT: 1,"IPV6","internet.yota","0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0",0,0,0,0    
                                                                                
OK                                                                              
AT+CGACT?                                                                       
+CGACT: 1,1  
   
OK                                                                              
AT+CGPADDR                                                                      
+CGPADDR: 1,"172.17.13.79"                                                      
                           
ati                                                                            
Quectel                                                                         
EC25                                                                            
Revision: EC25ECGAR06A04M1G

Ни отдельно,ни вместе с IPv4. Или может быть этому модему надо еще какое-нибудь волшебное слово сказать чтобы он IPv6 получил?

Полез на сайт https://ipv6.he.net который часто упоминается в обсуждениях IPv6. Там увы хотят денег, а как заплатить за границу имея только офис сбербанка в ближайшем мелком городке - не представляю. И там ничего определенного не сказали,ибо санкции. К тому же похоже для работы туннелей от HE нужен собственный белый IPv4 адрес. А если он есть то и IPv6 не нужен. Увы - мобильный оператор физлицам белые IP не дает даже за деньги ибо заботится о безопасности домашних компьютеров.

Вопрос: предоставляет ли кто-нибудь сейчас бесплатный туннель до IPv6 ?



Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от Turbid

Мегафон в ваших краях не даёт ipv6?

У меня Yota, которая вроде тоже как мегафон,только очень существенно дешевле. На мегафоне у меня было 6 гигабайтов в месяц за 450 рублей,а на Йоте сейчас 50 гигабайтов за 397р. Правда условием оплаты сразу за год,что мне тоже крайне удобно чтобы каждый месяц не ездить платить.

Но как видите из приведенного мной лога at-команд - модем не получает IPv6 адреса.

watchcat382
() автор топика
Ответ на: комментарий от router

+1 за ураганных электриков

Если верить тому что пишут на форумах,то для их туннеля нужно иметь у себя белый IPv4 адрес,ну хотябы динамический. Насколько это правда - не знаю. Но если бы у меня был белый IPv4(хотябы динамический) то IPv6 мне был бы вообще не нужен.

watchcat382
() автор топика
Ответ на: комментарий от firkax

Откуда эта зацикленность на ip6?

А вы знаете другой способ принимать входящие подключения сидя глубоко за NAT сотового оператора? Более того, например у Мегафона даже IPv6 на вход не работает «в целях безопасности» - ни по ssh не зайти ни по http,во всяком случае по стандартным портам точно,нестандартные абсолютно все не проверял.

Или может быть где-то бесплатно раздают IPv4 туннели с пробросом портов с какого-нибудь белого IP ? Я такого не видел.

watchcat382
() автор топика

HE бесплатно даёт IPv6. Я уже много лет юзаю. И без белого IPv4 можно тоже юзать, просто обновлять при смене IP - ручками, либо скриптом. Единственное, сейчас могут быть проблемы с регистрацией. Говорят не все email принимает, но можно найти что-то не популярное или на своём домене и пройдёт.

th3m3 ★★★★★
()

ты неправильно поднимаешь dual stack (ipv4+ipv6) на EC25.
для начала возьми модем типа E3372 с вебмордой или хотя бы телефон, с этой же SIM, и там выставь тип APN ipv4+ipv6. Убедись, что получил WAN_IP + WAN6_IP. Тогда переходи уже к поднятию того же на EC25.

А теперь как правильно поднимать. Это делает libqmi, и он стартует WDS два раза, сначала WAN, потом WAN6. Ну или через него это же делает прокладка в виде ModemManager.

Bers666 ★★★★★
()
Последнее исправление: Bers666 (всего исправлений: 1)
Ответ на: комментарий от th3m3

И без белого IPv4 можно тоже юзать

Нашел у них в FAQ:

«Your IPv4 endpoint address must be reachable via ICMP ECHO_REQUEST»

Очевидно что сидя за NAT сотового оператора никакой доступности по ICMP не будет. Может вам провайдет всё же белый адрес дает,просто динамический? Тогда - повезло,и действительно работать будет,но туннель придется перезапускать каждый раз при смене адреса.

watchcat382
() автор топика
Ответ на: комментарий от Bers666

ты неправильно поднимаешь dual stack

Если посмотрите в начало темы,то увидите что я пробовал и без dual stack - отдельно IPv6. Удалось даже получить от модема осмысленное сообщение:

CME ERROR: 133

Что в переводе означает Requested service option not subscribed. Так что похоже у оператора не включено. Попробую написать письмо им в техподдержку. Хотя что-то не верю что там помогут.

возьми модем типа E3372 с вебмордой

E3372 есть,но без вебморды, он тоже именно модем,а не роутер. Ведет себя точно также. Ну с поправкой на существенно худший прием.

или хотя бы телефон

Тот телефон который имеет гнездо для подключения внешней антенны - не умеет интернет. А тот который умеет интернет - не ловит тут сеть вообще так как антенну к нему подключить некуда. Так что придется дальше с EC25 разбираться. Ну или искать способ получить входящие подключения через какой-нибудь туннель,что меня тоже устроит.

watchcat382
() автор топика
Ответ на: комментарий от Merionet

Вышки мегафона, но ipv6 нет.

Похоже на то :(

На мегафоне и мтс есть. Но, вроде как, не полноценный, хотелось бы сразу /56, чтобы раздавать нормально в локалке.

Раздавать публично доступные адреса в свою локалку - ну вот совсем никакого желания нет. Ей и локальных хватит,на то она и локалка. Особенно учитывая что локалка должна продолжать работать при отключенном интернете,что у мобильных операторов бывает не так уж редко как хотелось бы.

У мегафона есть и куда более неприятная неполноценность (ну кроме кратно большей цены гигабайтов) - их IPv6 не работает на вход ни по ssh ни по http. Почему я teredo и пользовался - там работало и то и другое.

watchcat382
() автор топика
Ответ на: комментарий от Bers666

Это делает libqmi

Похоже вы говорите про использование модема в режиме сетевой карты. В условиях неустойчивого приема это дико неудобно потому что если pppd сам отслеживает обрывы связи и перезапускает линк то в случае с режимом сетевой карты - это надо делать скриптами вручную. Я пробовал когда на Мегафоне сидел - да, работает,но плохо. (безотносительно того v6 там или v4)

Однако возвращаясь к теме IPv6 - как вы могли видеть в начале темы, я пока ограничился командами самого модема,пытаясь заставить его получить v6 адрес от оператора. Безотносительно того как потом этот адрес использовать - посредством pppd или в режиме сетевой карты. Так вот оператор v6 адрес не дает:(

watchcat382
() автор топика
Ответ на: комментарий от kostik87

Мегафон, да и МТС зачастую выдаёт публичный IPv6 адрес.

Про МТС не скажу,не пробовал, а Мегафон - да,выдает. Его можно получить на модем также АТ-командами. Как потом использовать - вопрос глубоко вторичный. Беда в другом - выдаваемые мегафоном адреса похоже что закрыты файрволом на доступ снаружи. Во всяком случае ни по ssh ни по http мне зайти на свой комп не удалось. (через teredo на тот же комп ходил лет десять до прошлой недели) А без доступа снаружи смысла в получении ipv6 адресов около нуля. Ну только если торрентокачателям актуально,но это явно не про тех кто сидит на интернете от мегафона(и вообще любого сотового оператора) с их тарифной политикой.

watchcat382
() автор топика
Ответ на: комментарий от Chiffchaff

МТС даёт ipv6.

Вот только в месте моего обитания прием сигнала МТС весьма плохой даже с моей этажеркой антенн,установленной на 13-метровой мачте ветрогенератора. Поэтому или мегафон или йота. Но разница в цене гигабайта как бы не в десять раз в пользу йоты. Выше по теме я цены писал.

watchcat382
() автор топика
Ответ на: комментарий от watchcat382

Так у вас модем в каком режиме? QMI/ECM/MBIM?

AT+QCFG="usbnet"     посмотреть тип подключения модуля

    Сменить Тип подключения модуля:

AT+QCFG="usbnet",0      - QMI/PPP/Default
AT+QCFG="usbnet",1      - ECM как сетевая карта с DHCP + AT ports
AT+QCFG="usbnet",2      - MBIM
AT+QCFG="usbnet",3      - RNDIS (только некоторые модемы)


ECM/RNDIS это и есть в режиме сетевой карты. Тогда на сетевой карте надо брать DHCP.

Или вы стартуете PPP через его ttyUSB? Ну это вообще ужас в 2026 году. Это было еще ОК в 2010..
Современные модемы Quectel работают по протоколу QMI! И сами держат связь вместо PPP. И не надо туда лазить с AT командами. man qmicli.

Bers666 ★★★★★
()
Ответ на: комментарий от watchcat382

Беда в другом - выдаваемые мегафоном адреса похоже что закрыты файрволом на доступ снаружи. Во всяком случае ни по ssh ни по http мне зайти на свой комп не удалось.

для открытия портов есть бесплатная опция «Открытый IPv6»

но на корпоративных тарифах с безлимитом, похоже, не доступна для подключения

yandrey ★★
()
Последнее исправление: yandrey (всего исправлений: 1)
Ответ на: комментарий от Bers666

Так у вас модем в каком режиме?

В режиме портов ttyUSB - это самый удобный режим в условиях нестабильной связи - управлять легче всего.

man qmicli

С этого я начинал когда год назад этот модем добыл. Неудобно управлять,да еще и глючно. Пройденный этап. Я даже где-то тут на форуме о тех экспериментах писал. Там где про модем и одноплатный комп было,и про проброс портов посредством usbip на основной десктоп с целью как удобства управления так и избавления от лишней трансляции адресов.

Да, я допускаю что если вышку из окна видно то там безразлично в каком режиме модем включать,в любом работать будет. Хотя с нынешними глюками мобильного интернета даже в городах - тоже уже вопрос.

Ну это вообще ужас в 2026 году.

Так как мы на техническом форуме то ожидаются не эмоциональные,а технические аргументы.

И сами держат связь вместо PPP.

Видно что познания в этом вопросе у вас чисто теоретические и в зоне очень неуверенного приема вы модемами не пользовались. Тут даже к pppd приходится дописывать свои скрипты чтобы выводили модем из всяких коматозных состояний,в которых он периодически оказывается будучи не в состоянии обработать какие-то ошибки в канале. Причем для разных модемов процедуры приведения в чувство еще и разные,опытным путем подбираемые. У меня с 2010 года я тут поселился накопилось уже 11 разных модемов,так что вышесказанное (и еще многое вышенесказанное) проверено на личном опыте.

И не надо туда лазить с AT командами

Вообще-то это наиболее удобный способ осуществлять отладку подключения если требуется выяснить взаимодействие модема с сетью оператора,а не линуксового софта с модемом. У упомянутого вами qmicli - возможности куда более ограниченные. Оно еще и подвисает на обмене с модемом иногда.

watchcat382
() автор топика
Ответ на: комментарий от yandrey

но на корпоративных тарифах с безлимитом, похоже, не доступна для подключения

А на обычном тарифе я ее подключал но это не помогло. Хотя вполне возможно что каке-то ограничения она и снимает,но не знаю какие,потому что по ssh всё равно не зайти было. Или может быть она действует только на дорогие «специально-модемные» тарифы. А у меня был обычный но с подключенной опцией «Интернет S».

watchcat382
() автор топика
Ответ на: комментарий от Bers666

можно начать с zerotier.

Спасибо, поизучаю как это будет работать в местных условиях. Пока что не очень понял как с помощью этой штуки зайти к себе домой с произвольного чужого компа,а не своего заранее авторизованого там. А смысл как раз именно в входящих подключениях и не обязательно мной лично. У меня на домашнем компе содержится домашний сайт (в смысле физически находящийся дома), на который иногда по разным надобностям заходили мои знакомые. Через teredo это лет десять работало с помощью шлюза

http://www.ipv6proxy.net/go.php?u=http%3A%2F%2Fздесь_имя_сайта&b=0&f=norefer

есть 100500 вариантов

Можно попросить несколько ключевых слов для самостоятельного гугления? Кроме zerotier имеется в виду.

watchcat382
() автор топика
Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от cobold

В техподдержку Йоты я конечно попытаюсь написать,но подозреваю что на такой узкоспецифичный вопрос как IPv6 они ничего внятного не ответят. Во всяком случае судя по дискуссиям на форумах которые я читал - это обычно было так. Ну разве что наиболее информативным ответом может быть «не работает,можете не пытаться» :)

watchcat382
() автор топика
Ответ на: комментарий от anonymous

yggdrasil

Есть и он,и Tor,запущены и работают. Вот разве что i2p не пробовал. Проблему входа к себе домой со своего ноутбука - они конечно решают. Но вот заставить всех своих знакомых установить и настроить это чтобы иметь возможность сходить на мой домашний сайт - я не могу. В том числе потому что среди знакомых большинство весьма далёкие от сисадминства люди, особенно дамы. Тем более что большинство сейчас лазает по интернету с смартфонов и планшетов,куда устанавливать такие штуки не-специалисту кратно сложнее чем в линуксовый десктоп.

watchcat382
() автор топика
Ответ на: комментарий от Wapieth

VPS?

Ну допустим дешевую VPS найти еще можно. Правда скорее всего она окажется не в России и туда будет проблема заплатить. Но к ней же придется еще докупить белый ip-адрес,а вот это уже будет сравнимо по деньгам с тарифами сотовых операторов тут. То есть за возможность иногда зайти домой снаружи - мне фактически придется платить двойной тариф за интернет.

watchcat382
() автор топика
Ответ на: комментарий от watchcat382

приходится дописывать свои скрипты чтобы выводили модем из всяких коматозных состояний,в которых он периодически оказывается будучи не в состоянии обработать какие-то ошибки в канале

А что там что-то кроме ребута помогает? Точнее, если отправить команду ребута можно и она сработала то хорошо, а если нельзя то только питание дёргать.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Чтобы раздать локалке достаточно /120.

Я не хотел бы чтобы у моей локалки вообще были публичные адреса. На то она и локалка чтобы быть локальной и ни от чего независимой. Сегодня мне провайдер одну подсеть выдаст,а завтра или через час - другую. У устроств в локалке адреса поменяются,что весьма неудобно. А так я просто помню что например по адресу 192.168.15.103 у меня лазерный принтер живет. И он уже полтора десятка лет там.

watchcat382
() автор топика
Ответ на: комментарий от firkax

А что там что-то кроме ребута помогает?

От модема зависит. Некоторым помогает,некоторым нет. А еще у модемов ребуты бывают разные как это ни удивительно. Не просто команды разные,а именно разные выполняемые по ним действия. И нет, классическое ATZ чаще всего не помогает. И вот тут начинаются особенности - чтобы не дергать питание. Например модем воткнут(или даже припаян) в одноплатник,который крайне не желательно просто питанием дергать,ему надо сначала корректный shutdown сделать,только потом питание выключать. Поэтому для начала модему говорим AT+CFUN=0 и потом AT+CFUN=1. Это не совсем ребут,это команда завершает сеанс работы с сотовой сетью и начинает новый,типа «начать с начала». Часто помогает если виноваты именно ошибки в канале которые модем не смог нормально обработать. У некоторых модемов есть и «более настоящий» ребут,что-нибудь типа AT^RESET или вот у моего квалкома AT+QRST=1. Насколько я понимаю - это именно перезагрузка. Но такие команды есть очень далеко не у всех модемов,либо не для всех модемов они известны.

А еще бывают случаи когда модем исправен но из-за временного выключения ближайшей вышки пересоединился на не ближайшую которую кое-как слышно. После чего ближайшую включили,а он обратно не перепрыгнул. Почему - только разработчикам ведомо. Вот тут тоже бывают полезны AT-команды. У модема периодически спрашивается уровень сигнала и список доступных вышек (это увы не все умеют). И обнаружив вышеописанную ситуацию можно подсказать модему что он не прав. На случай если список вышек модем отдать не умеет, можно при обнаружении низкого уровня сигнала «разрегистрировать» его в сети и зарегистрировать обратно. А это тоже at-команды есть. И есть шанс что модем подключится куда надо. Да много вообще всяких тонкостей с радиомодемами,там копать-не перекопать. Я например о появлении Йоты в наших краях узнал именно что когда с командами этого кваллкомовского модема экспериментировал и запустил сканирование эфира. Узнал много нового и интересного. Там информация выводится куда более подробная чем на телефонах где кроме имени сети обычно ничего и нет. Прикол в том,что LTE-сеть Йоты использует такой радиодиапазон,который чуть ли не большинство находящихся на руках у людей дешевых смартфонов не видят. Да и редко кто даже на телефоне сканирование эфира запускает.

watchcat382
() автор топика
Ответ на: комментарий от Aceler

Бывают VPS вообще без адреса :-)

А как же их админят? Как туда по ssh зайти? Я вот про другое слышал - что какой-то провайдер раздавал по акции дешевые vps у которых было только ipv6 адрес. Но при этом - белый.

watchcat382
() автор топика
Ответ на: комментарий от Wapieth

Существует полно российских реселлеров.

Возможно. Я плохо ориентируюсь в этом рынке так как надобности не возникало. Да и сейчас я сильно сомневаюсь что для не частых заходов на мой домашний комп снаружи имеет смысл платить деньги за vps,сравнимые с тарифом сотового оператора(у меня 397р/мес).

Я всё же надеюсь что кто-нибудь более информированный из присутствующих подскажет или работающий teredo-сервер или туннельного брокера у которого туннели проходят через NAT сотового оператора. Не верю что никто не решал задачу,аналогичную моей - потому тут и задал этот вопрос.

watchcat382
() автор топика
Ответ на: комментарий от watchcat382

Я имел ввиду AT^RESET, с целью как раз перерегистрации. Только с ним две проблемы:

1) часто бывали случаи когда плохая работа модема после выполнения этой команды не исправлялась, несмотря на то что модем её явно выполнил, а вот после сброса питания исправлялась, кто уж тут виноват я не знаю - либо модем который не всё состояние чистит при ребуте (или может дело вообще не в логике а в электронике и надо какой-то конденсатор разрядить), либо оператор который понимает что это тот же самый модем и надо ему выдать тот же некорректный сервис

2) иногда он виснет настолько что команда до него не доходит, и это поведение никогда при хорошем сигнале не случается

firkax ★★★★★
()

Можно почитать кто из операторов нативно предоставляет на сайте version6.ru. Я вживую видел только у мобильного МТС.

Про брокеров можно найти там же. Я пробовал Hurricane и 6in4.ru. Для первых нужен белый адрес и «нестандартная» почта для регистрации. У меня получилось с почтой ya.ru. Вторые дают помимо платного туннеля, дают бесплатный (пишут что временно бесплатный) через wireguard. Через wg работает даже с серым адресом. Оба дают префикс /48.

Есть ещё вариант получить ipv6 адрес (но не префикс), используя wireguard WARP от Cloudflare. Точнее, не wireguard, а amneziawg, так как их почему-то блочат.

NyXzOr ★★★★★
()
Ответ на: комментарий от NyXzOr

Для первых нужен белый адрес и «нестандартная» почта для регистрации. У меня получилось с почтой ya.ru.

Извините за вопрос, а что же тогда «стандартная» если и ya.ru прокатило?

anc ★★★★★
()
Ответ на: комментарий от firkax

часто бывали случаи когда плохая работа модема после выполнения этой команды не исправлялась

Имею субъективное мнение что это были те случаи когда глюк был у оператора. А они таки бывают если внимательно следить за поведением модема.

иногда он виснет настолько что команда до него не доходит, и это поведение никогда при хорошем сигнале не случается

Полностью с вами согласен. Глюки модемов начинают лезть именно при слабом сигнале. Кто пользуется модемами в условиях хорошего приема - могут даже не знать о скажем так особенностях поведения модемов в условиях приема плохого. Косвенно я об это выше уже писал когда отвечал на поступившее предложение использовать модем в режиме сетевой карты. Это однозначно хуже с точки зрения удобства отслеживания его состояния и управления им. А вот чем лучше что коллега так за режим сетевой карты агитировал - я придумать не могу. Может завтра он сам расскажет если наблюдал какие-то достоинства этого режима в сравнении с использованием pppd.

watchcat382
() автор топика