Обновить
2K+
29
Сергей Федотов@FSA

Пользователь

0,1
Рейтинг
9
Подписчики
Отправить сообщение

С FTTH всё плохо, если хотите обойтись одной железкой. Но есть рабочие варианты с двумя железками.
Можно приобрести какой-нибудь маршрутизатор с SFP слотом. В него устанавливается GPON терминал. НО! Это дорого (из "бюджетного" - SNR-CPE-ME2-SFP б/ушный + SFP терминал, но это уже как минимум более 5 тысяч рублей). Это не очень надёжно. Нужно с провайдером согласовывать ключ подключения, либо использовать его с имеющегося терминала. Видел много жалоб, что SFP-PON терминалы сильно нагреваются. В целом вариант рабочий, но нужно быть готовым, что могут возникнуть проблемы.
Самый рабочий вариант - перевести маршрутизатор от Ростелекома в режим моста, либо заменить его на то, что они называют PON-розеткой. Эта самая розетка по сути медиаконвертор из PON в Ehternet. Если у вас уже есть терминал в аренде, то менять его на "розетку" смысла не вижу, тем более можно позвонить в поддержку и попросить перевести его в режим моста. Желательно ещё попросить выключить WiFi, чтобы он эфир не забивал, потому что использовать его на GPON терминале уже не получится. Дальше подключаете свой маршрутизатор c OpenWRT через Ethernet и пользуетесь. Если есть доп. услуги, типа IPTV или телефонии, они остаются на GPON терминале.

Буквально месяц назад переносил настройки OpenWRT. Вполне себе возможно. Просто переносишь текстовые файлы и минимально их редактируешь. WiFi пришлось настраивать с нуля, потому что там совершенно другое железо. Ну и сборку для новой железки тоже пришлось делать под себя отдельно с учётом разных чипов в маршрутизаторах. Если нужно массово настраивать железки с похожим железом, то всё можно один раз подготовить, а потом всё клонировать.
У меня довольно сложные настройки для локалки, если сравнивать со среднестатистическим маршрутизатором. Например, есть резервирование адресов по DHCP для IPv4 и IPv6, доменные имена, которые внутри сети только работают и ещё некоторые вещи. И всё успешно перенеслось.

В РФ да. Пару сотовых компаний выдают, да некоторые проводные операторы. Но РФ - не показатель. Там где реально припекает (Китай, Индия) IPv6 разворачивается ускоренными темпами. Да и Европа тоже не отстаёт. Парадокс, но у меня сейчас хостинг стоит дешевле, чем IPv4 для него. Есть ещё бесплатная VPS... Но за то, чтобы иметь к ней доступ только по IPv4 нужно платить 150 рублей в месяц.

Нет. Я никогда не менял когда просили. Обычно была причина. Один раз менял, потому что микросим понадобилась. Последний раз менял по причине того, что криво обрезал под наносим и надо было правильно вставлять, чтобы работала.. Была симка с логотипом Ростелекома в виде уха (а точно это было ухо?), поменяли на чёрную Tele2.

Ну тут они под замес попали. Владелец торговой марки отказал в продлении лицензии по известным причинам. Так что тут понятно зачем переименовывали. А вот путь, который проделал мой номер: Уралсвязьинформ GSM -> Ютел -> Ростелеком -> Tele2 -> t2. И это самая понятная замена товарного знака из всех предыдущих.

Да. Сразу скидка постоянная в 40%, да ещё и безлимит на всё, а не только на Ютуб (потерял актуальность) и мессенджеры.

Сформируйте свой список пакетов на https://firmware-selector.openwrt.org/ и пользуйтесь им. Менять нужно его будет только в том случае, если поменяете маршрутизатор. А ещё можно обновляться прямо из интерфейса с помощью luci-app-attendedsysupgrade. Там же можно запросить сборку именно с тем набором софта, что установлен в текущий момент.

  1. Напиток Брандо. Ведь там есть электролиты.

А ничего экстраординарного не произошло. Просто крупной компании дали нормальный блок адресов /17. Теперь она за него отвечает головой, потому что если там заведутся спамеры, то это отразится на всей их сети. Меня больше беспокоят конторы. которые пачками регулярно берут сети до /29, которые можно свободно получить. И они ни за что не отвечают. Их сети банят, они берут новые. А эти просто взяли одну большую сеть и больше не будут париться ещё много десятилетий. И доверять им можно.
Вы на IPv4 посмотрите. Там или нарезка мелких блоков в глобальной таблице маршрутизации или куда более жирные куски (в масштабах адресного пространства протокола) типа 11/8, которыми владеет непонятно кто.

У меня в локалке сейчас восемнадцать квинтильонов четыреста сорок шесть квадрильонов семьсот сорок четыре триллиона триста семьдесят девять миллиардов пятьсот пятьдесят одна тысяча шестьсот шестнадцать адресов. Это она из 256 сетей, которые у меня есть 😃

Каким только извращением не занимаются операторы связи и конторы, лишь бы не переходить на IPv6. Благо есть те, кто понимает, что IPv6 способен в современном мире полностью заменить IPv4. А если у вас какое-то Legacy, то вы без труда поднимите островок IPv4 и будет ваша железка как и раньше работать.

На том же Мегафоне у меня был долгое время отключен IPv4. И Android прекрасно себя чувствует благодаря DNS64 и NAT64 от провайдера. Практически всё работает. Проблемы только с VPN, когда та сторона находится за IPv4. Но, сдаётся мне, что это не баг, а фича, ибо нефиг VPN пользоваться. Впрочем, тот же Wiregurad успешно работает с IPv6 хостами.

Для софта, который не умеет в clat, например Windows не на WAN интерфейсах, в таких условиях вполне спасает clat на маршрутизаторе или, например, сотовом телефоне, когда ты подключен к провайдеру только по IPv6, а телефон выдаёт сетку 192.168.х.х, через которую он пересылает пакеты через NAT64 провайдера. И в таких условиях вообще для клиента нет большой разницы, просто вместо NAT44 и CGNAT от пользуется услугами NAT46 и NAT64.

Внутри локалки поднять IPv6 можно вообще даже без внешнего IPv6. В таком случае работа интернета не должна будет нарушиться, т.к. большая часть устройств предпочитает использовать IPv4 если они не обнаруживают глобально уникального адреса у себя (сейчас это из диапазона 2000::/3). Даже если вы выдали себе ULA их диапазона fd00::/8, то он будет использоваться только в том случае, если обращение идёт к другому ULA.

Тут даже возникла идея сделать сеть на IPv6, которая будет внутри себя по IPv6 работать, а в интернет выпускать через NAT64. Теоретически такое должно работать. И в таком случае вероятность наложения сетей вообще близка к нулю, если, конечно, адресацию сетей выдавать рандомно, а не использовать fd00::/48, fd01::/48... и т.д., что не запрещено, но не рекомендуется. Да и такой вариант понравится тем, кто жалуется на длину адресов IPv6, дескать их сложно запоминать. fd00::1 - вполне себе легальный адрес для локалки, который можно использовать.

Я на вторичке брал за 2000 рублей. С тем, что цена официальная кусается, согласен. Родную прошивку я даже не смотрел. Сразу после приобретения зашёл в интерфейс и подсунул прошивку OpenWRT. Ей и пользуюсь.

Отдельную ONU нормальную не найти. В большинстве проблемы с IPv6. Где-то DHCP-PD не работает, где-то вообще IPv6 нет. А без IPv6 сейчас в РФ тяжело, тормозит интернет. Так что если и брат маршрутизатор, то только с поддержкой OpenWRT, ибо там с IPv6 всё в порядке и дополнительный софт без проблем устанавливается.

На данный момент роутеры Banana Pi единственные с поддержкой OpenWrt, которые имеют SFP порты.

Не единственные. Есть, например, на том же MT7621 - SNR-CPE-ME2-SFP. Порт SFP один. Прошивка OpenWRT ставится без заморочек прямо через родной интерфейс маршрутизатора.

Рецепт, как на Хабре получить волну хейта на ровном месте. Акцентировать на импортозамещении, выложив при этом код, который местами скопирован с других фреймворков и дать ссылку на неработающий сайт с документацией, который светит на prod все свои потроха.

Какой-то поклёп на документацию PostgreSQL. По моему мнению она у него одна из лучших, наряду с PHP. В ней всегда можно найти подробности. И даже не обязательно ковыряться в самой документации, достаточно воспользоваться поисковыми системами. Они сами выведут вас на нужную страницу. Ну, и, что для меня немаловажно - документация есть на русском языке. А вот с MySQL у меня что-то не задавалось. Там почти не пользовался документацией. Да и уже лет 8 не пользуюсь. Может быть если надо было, то осилил.

SQL обычно осваивается по ходу изучения PHP. Это отдельная история. Можно, конечно и про него что-то написать. Но вряд ли у меня получится написать подобный текст. Но я, в своё время прошёл путь до MySQL и, потом, до PostgreSQL. По пути был даже MS SQL, но чисто чтобы оттуда вытаскивать данные. Особой проблемы не было, потому что я уже тогда, в 2016 году, использовать PDO. Можно и до ORM добраться. Но ORM мне обычно больше проблем создаёт, чем решает. Я пока не готов про это писать.

Вы всё ещё думаете в рамках IPv4. Там, действительно, проще всего в сети взять и просканировать все адреса. Те, что ответят (они как минимум должны сообщить свой MAC адрес по запросу), можно сканировать дальше. Такой подход в IPv6 даже не сомнительный, он просто не рабочий, ибо вам просто не хватит времени просканировать всю сеть с 64 битами адреса, уйдут годы, а узлы за это время могут менять свои адреса, если так на них настроено. Но вы забываете, что существуют другие векторы атаки. И вычислить хосты в сети можно, но уже другими способами и также просканировать порты. Задача усложняется, но она всё почти такая же лёгкая, если сеть настроена небезопасно. У нас просто пропал самый распространённый метод, которому практически нечего противопоставить в IPv4.

главное ipv6 безопаснее,

Утверждение не верное. Протокол полный наследник IPv4 и также безопасен как и его предшественник. Но в нём всё переделано в лучшую сторону с учётом опыта использования IPv4. Поэтому способы обеспечения безопасности сети несколько иные. И векторы атаки могут быть другими.

К умному дому, matter, если я правильно помню, требует ipv6 в сети. Хотя, внешний там наверное и не нужен

Да. Устройства выставлять в интернет в большинстве своём нужды нет. Так что вполне можно использовать только ULA адресацию. В таких условиях домашняя сеть вообще может быть не подключена к интернету по IPv6.

Кстати, если сейчас взять две машины с Windows 7 или новее и попробовать зайти с одной на расшаренную папку или принтер другого, то трафик по сети будет идти, скорее всего, IPv6. Но там даже не ULA. Там используются Link-Local адреса, которые каждое устройство с активированным протоколом IPv6 обязано иметь. И им оно может пользоваться для связи с соседними устройствами в том же сегменте сети.

Попробуйте настроить IPv6 у себя дома, на всех устройствах. На работе. У родных.

Тут всё зависит в основном от маршрутизатора. Если у вас какой-нибудь CPE от FTTH оператора, то, вероятно там могут быть проблемы с IPv6. А могут и не быть. Если какой-то более или менее свежий маршрутизатор от Asus (у меня купленный ещё когда доллар стоит 32 рубля) или другого массового бренда, который обновляет прошивки, то там с IPv6 особых проблем нет. Если совсем хочешь, чтобы без проблем, то лучше смотреть в сторону OpenWRT.

Основная масса устройств умеет работать с IPv6. У меня не работают только железки для умного дома: Zigbee маршрутизатор Xiaomi и розетка Broadlink. Что характерно, есть второй Zigbee маршрутизатор, но от Aqara, но полностью идентичный Xiaomi. Он прошит на OpenWRT и вообще у меня в сети работает исключительно по IPv6 протоколу.

Большинство Android устройств умеют в IPv6. Есть даже clat. Clat - это такая технология, когда у вас на устройстве нет IPv4 адреса, но создаётся специальный виртуальный интерфейс, который принимает все запросы к IPv4 адресам и передаёт их через IPv6 на NAT64 шлюз. Он появился на Android 4.3 в 2013 году. Но, как показала практика, может не работать на Andorid 5, например. Но свежие аппараты умеют даже отключать IPv4, если DHCPv4 выдаёт опцию, что IPv4 адрес не нужен. В таком случае они обнаруживают шлюз NAT64 и автоматом направляют на него трафик с устаревших приложений.

Продукция Apple тоже с незапамятных времён умеет в IPv6 и даже заставляет разработчиков, которые публикуют свои приложения в магазине приложений делать, чтобы они были рабочими по IPv6. Clat там тоже есть, но появился сильно позже Android.

Windows с IPv6 работает, но clat доступен не для всех видов соединений. В начале 2024 года в корпоративном блоге было сообщение, что прислушались к мнению пользователей и внедрят clat и для других типов соединений. Скорее всего будет это только в Windows 11. Непосредственно с IPv6 Windows нормально работает как минимум с Windows 7, если не с Vista.

В Linux тоже есть своя реализация clat. А сам IPv6 поддерживается с незапамятных времён. На нём я эксперименты ставил. Clat у меня был на базе пакета tayga. С полностью отключенным IPv4 вполне нормальная скорость скачивания торрентов с пиров на IPv4.

FreeBSD тоже очень давно начала поддерживать IPv6. Своя реализация clat у них появилась в версии 12.1.

Ну и у меня пару раз был опыт несколько суток, когда дома работал только IPv6. Провайдер отключал интернет за неуплату, но при этом IPv6 доступ оставался. И вполне можно с этим жить. Конечно, для доступа к IPv4 ресурсам нужен стабильный NAT64. При его включении, вообще практически никаких ограничений не замечаешь.

Ну и пресловутый clat. В современных условиях вполне реально сеть оператора построить исключительно на IPv6. Этот самый clat может легко расположиться на маршрутизаторе пользователя. При этом оператор может выбрать более лёгкие для себя механизмы трансляции NAT64, которые не требуют хранить состояние. А вы внутри своей сети всё также будете получать адрес из привычного диапазона 192.168.1.0/24 и вообще не знать, что от вашего маршрутизатора трафик идёт исключительно по IPv6.

А что конкретно не работает? У меня совершенно противоположный опыт. Если раньше у меня рассыпалось изображение местами, Steam не запускался или запускался, но игры вылетали или выводили мусор на экран, но с выходом как минимум Fedora 40 (текущая, Fedora 41 должна выйти в этом месяце), если не раньше, основную массу проблем, если не всё, починили. У меня скорее сейчас X11 хуже работает. Но большая часть проблем из-за древней видеокарты, которая работает только с драйвером radeon.

Информация

В рейтинге
4 219-й
Откуда
Тавда, Свердловская обл., Россия
Дата рождения
Зарегистрирован
Активность