Pull to refresh
12
Александр@Sunvas

Fullstack разработчик

5
Subscribers
Send message

А для мобильного телефона тоже нужно /48 выделять?

ни роутер второго уровня поставить, ни виртуалку запустить, ни VPN куда-то пробросить

В моем комментарии речь шла исключительно о домохозяйках с роутером в подарок, которым больше /64 по определению не нужно.

Варианта "чёрт с вами, дайте хоть /60, придурки?" просто нет, так как "архитектура" у провайдера такая.

А если по запросу выдаётся /56 - все не так и плохо?

Особо жадные провайдеры могут выделять только одну сеть /64. Но есть и те, кто щедро выделяет максимально сеть /48.

Почему жадные? Видимо не видят смысла выдавать домохозяйкам неиспользуемые излишества. Если приходящая в дом клиента витая пара втыкается в "WiFi роутер в подарок" то выдавать больше /64 попросту лишено смысла и практика это косвенно подтверждает.

Не все NFT одинаково бесполезны. Анонимные номера и юзернеймы для телеграма - тоже NFT, только в отличие от картинок имеют вполне конкретную пользу и смысл.

Основной недостаток IPv4 в том, что в своё время слишком много адресов было бездумно выделено абы кому (бывший class E сюда же). И вместо того, чтобы придумать механизм отжима IPv4 у всех, кто не может показать целесообразность владения огромными пулами IPv4, был придуман сверхизбыточный IPv6. Который тоже может резко закончиться, если выдавать его также бездумно, как и IPv4.

Опишите, как придумаете. Тоже интересно.

Имею 2 4to6 туннеля, один в рф, другой не в рф. Хочу, чтобы сайты из рф ходили через туннель в рф, остальные через второй.

В случае IPv6, ваша проблема легко решается через nftables. Выдавать 2 IPv6 нет смысла, выдавайте один любой IPv6 (даже локальный) и просто меняйте у него префикс сети.

  1. Оба ваших туннеля должны поддерживать маршутизацию всей /64 подсети.

  2. Определите список подсетей из РФ (2001:640::/64, 2001:6d0::/64, ... ) и настройте маршрутизацию этих адресов через интерфейс туннеля при помощи команды:
    ip -6 route add 2001:640::/64 dev TUNNEL_RUS

  3. В файле конфигурации nftables определите переменную, которая будет содержать набор подсетей из РФ:
    define rus6 = {2001:640::/64, 2001:6d0::/64, ...};

  4. Создайте правило подмены префикса адреса отправителя:
    chain post_rus {
    type nat hook postrouting priority 0;
    ip6 daddr $rus6 snat ip6 prefix to <prefix-of-rus-tunnel>::/64;
    }

  5. PROFIT!

Для реализации задумки, достаточно любого роутера под управлением OpenWRT

Мне кажется, основной недостаток IPv4 в том, что в своё время слишком много адресов было бездумно выделено абы кому. И вместо того, чтобы придумать механизм отжима IPv4 у всех, кто не может показать целесообразность владения огромными пулами IPv4, был придуман сверхизбыточный IPv6. Который тоже может резко закончиться, если выдавать его также бездумно, как и IPv4.

IPv6 фактически пригодится только тем пользователям, кому нужно больше 1 публичного IP.

Поделитесь, пожалуйста, ссылкой на эти события.

Зачем так много? /32 блок содержит в 3 раза больше /64 подсетей, чем сейчас IPv4 у США. А для КНДР даже /56 с избытком...

Представьте, вы читаете текст в котором в каждом слове ошибка. Смысл написанного вам будет понятен, но вот мнение об авторе у вас вряд ли сложится положительное. Так и тут. Если верстальщик в 2021 году всё ещё использует XHTML 1.0, значит последние 10 лет прогресса прошли мимо него и, в результате, вам сделали сайт по технологиям ~2010 года.

система фильтрации контента имеет показатель ложных срабатывания один к триллиону

Почему я должен этому верить?

Интересно, что послужило идентификатором запрещённого контента в телеграмме?

Так PPP это тоже канальный уровень.

То есть если у нас поменяется выданная на сервере или от провайдера сеть, на клиенте конфиг не нужно было править, ему прилетел бы новый адрес.

К сожалению, пуши в wg пока не завезли.

Хотя есть идея: а что, если в конфиге указать только link local адрес, и запустить на сервере radvd, возьмёт ли клиент адрес из RA сообщения?

Не сработает. NPD работает на более низком, канальном уровне. А WG - на сетевом.

вы в конфиге адрес из /64 указываете.

Исключительно конфиге клиента, заметим, а не сервера. На сервере только префикс указывается.

Заголовок статьи неправильный.

В данном случае под SLAAC понимается, что клиент получает от сервера только префикс, а далее сам выбирает себе interface id и, таким образом, создаёт себе IPv6 адрес. Тут нет Router Advertisement, поскольку его заменяет сам WireGuard предоставляя префикс и его длину клиенту.

Попробуйте сделать, как я написал, подключить по VPN к серверу роутер и с него уже раздать IPv6 по Wi-Fi.

На OpenWRT это возможно и это работает.

Под interface id я понимал правую часть IPv6 адреса.
В случае, если одна /64 IPv6 подсеть будет роздана двум устройствам, которые (например) выберут себе IP ::2 и ::3, откуда VDS узнает кому какой трафик слать? Теоретически, в этом случае, пиры смогут общаться между собой, чего мне хотелось бы избежать.

И не очень понятно, зачем на wireguard нужен slaac

Задача стояла в том, чтобы через wireguard раздать целиком /64 подсеть, а не 1 статический адрес.

Information

Rating
5,366-th
Location
Николаев, Николаевская обл., Украина
Date of birth
Registered
Activity

Specialization

Backend Developer, Fullstack Developer
PHP
MySQL
Ajax
Nginx
Linux
OOP
Git