LINUX.ORG.RU
ФорумTalks

ipv6 в 2019

 , ,


1

1

Неожиданно обнаружил, что простые смертные (пользователи мгтс и другого ряда провайдеров) имеют теперь полноценный /64 который работает стабильно.

Добавился еще один стимул включить на основной части серверов ipv6 уже не в тестовом режиме.

Но есть один минус, что сделали с браузерами за последние n-лет, что по-умолчанию они ipv4 only стали? (fallback?)

Алсо, не забывайте настраивать firewall (в openwrt wan6 проще вынести в отдельную зону например ipv6).

upd: ipv6 speedtest, хорошо жить в мск и иметь оптику (хотя зависит от плотности по абонентам, всего 2.5gbit же на линию) ====>] 10,00G 44,2MB/s in 5m 38s



Последнее исправление: murmur (всего исправлений: 1)

У меня firefox работает как надо. Проблемно, если сайт на домене имеет ipv6 и даже отвечает, но какую-то фигню. Надо тогда в конфиг исключения прописывать, или уровнем ниже.

У transmission, который торрент клиент, логика проверки открытости своего порта только ipv4 предполагает, но api используется универсальное. И сервер проверки доступен по ipv6, но выдаёт ошибку. Поэтому пришлось пошаманить с приоритетами в /etc/gai.conf.

Вообще у мегафона и мтс ад перенаправлений на своих сайтах. У первого как-то основные сайты по ipv6 не работали, но ответ был такой, что попытки перехода на ipv4 не было. У мтс и сейчас вылазит один сертификат на все домены, для них не прописанный.

Это всё дискридитирует ipv6 и https.

boowai ★★★★
()
Ответ на: комментарий от boowai

У мтс и сейчас вылазит один сертификат на все домены, для них не прописанный.

Зачем выносить ipv6 на отдельные домены? Почему не выпустить *.example.ru. AAAA вполне себе уживается с A на одном домене и не надо городить огород. Я понимаю лет 10-ть назад, но щас то?

mandala ★★★★★
()
Ответ на: комментарий от mandala

Не, там основной и по регионами. А сертификат основной на internet.mts.ru и ещё может что-то, но я не помню. Firefox предупреждает.

boowai ★★★★
()
Ответ на: комментарий от mandala

согласен, letsencrypt уже дает wildcard, хотя его получение не такое простое как обычных, но оно того стоит

murmur
() автор топика
Ответ на: комментарий от boowai

chrome тоже работает, замечал что допустим на http://ipv6-test.com/ Fallback стал корректно отрабатывать, иногда нет, пока еще не понял в чем дело.

с transmission уже слез как полгода, с того момента как начали банить трекеры, а прокси в transmission deprecated, facepalm. use qbt, фичастее и шкурка под web лучше, в общем минусов нет от слова совсем.

murmur
() автор топика
Ответ на: комментарий от boowai

Filezilla тут вот оказывается уже давно не дает руками вообще ни какой сертификат некорректный, просроченный или самоподписанный добавить в доверенные.

Когда уже браузеры подтянутся, а?

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от murmur

не такое простое как обычных

Что там сложного? Указать одну TXT во время 5-ти минутного (не точно, но около того) таймаута? Тем более у любого регистратора веб-морды для тупых, а если NS-сервера в комплекте c хостингом — вообще обычно всё ограничивается мышевозанием в браузере.

mandala ★★★★★
()
Ответ на: комментарий от murmur

А, точно, две.

оно кстати потом при renew чекает опять или можно дропать?

А вот хз. Я лентяй и у меня ISP-панелька рулит, а скриптом стягивается, т.к. раскиданы поддомены по разным виртуалкам и дата-центрам.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Filezilla тут вот оказывается уже давно не дает руками вообще ни какой сертификат некорректный, просроченный или самоподписанный добавить в доверенные.
Когда уже браузеры подтянутся, а?

Иди нафиг.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

ловите ретрограда!

У этого ТС-а хотя бы настоящая история успеха, ему провайдер включил, а не как у остальных

Harald ★★★★★
()
Ответ на: комментарий от h578b1bde

не сказал бы, в домашнем nas весьма неплохое количество пиров v6 появилось) потихоньку выползает в масс, только боятся люди, как и любую «новую» хрень

murmur
() автор топика
Ответ на: комментарий от Harald

ловите ретрограда!
У этого ТС-а хотя бы настоящая история успеха, ему провайдер включил, а не как у остальных

А мне пофиг, у меня белый статический IPv4.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

У меня тоже. Но это может быть не всегда

Harald ★★★★★
()
Ответ на: комментарий от h578b1bde

такой у каждого админа локалхоста есть :)

я про Global Scope адрес

Harald ★★★★★
()

Неожиданно обнаружил, что простые смертные (пользователи мгтс и другого ряда провайдеров) имеют теперь полноценный /64 который работает стабильно.

Это же прекрасно! Мои поздравления.

Deleted
()
Ответ на: комментарий от Harald

не боись, openwrt прикрыл для подсетки порты :) а так что-то из этого 2a00:1370:

murmur
() автор топика
Ответ на: комментарий от Harald

но для входящих соединений один статический должен же быть :)

Да. Но и он теперь псевдослучайный. Чтобы хакеры не вычислили и не взломали по MAC-адресу :)

Deleted
()
Ответ на: комментарий от boowai

так и делаю, сам ton в режиме моста, на openwrt dhcpv6 client

murmur
() автор топика
Ответ на: комментарий от murmur

мтс, которые? спасибо, надо будет их еще раз проверить.

crypt ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.