Обновить
10
Александр@Sunvas

Fullstack разработчик

5
Подписчики
Отправить сообщение

То есть если у нас поменяется выданная на сервере или от провайдера сеть, на клиенте конфиг не нужно было править, ему прилетел бы новый адрес.

К сожалению, пуши в wg пока не завезли.

Хотя есть идея: а что, если в конфиге указать только link local адрес, и запустить на сервере radvd, возьмёт ли клиент адрес из RA сообщения?

Не сработает. NPD работает на более низком, канальном уровне. А WG - на сетевом.

вы в конфиге адрес из /64 указываете.

Исключительно конфиге клиента, заметим, а не сервера. На сервере только префикс указывается.

Заголовок статьи неправильный.

В данном случае под SLAAC понимается, что клиент получает от сервера только префикс, а далее сам выбирает себе interface id и, таким образом, создаёт себе IPv6 адрес. Тут нет Router Advertisement, поскольку его заменяет сам WireGuard предоставляя префикс и его длину клиенту.

Попробуйте сделать, как я написал, подключить по VPN к серверу роутер и с него уже раздать IPv6 по Wi-Fi.

На OpenWRT это возможно и это работает.

Под interface id я понимал правую часть IPv6 адреса.
В случае, если одна /64 IPv6 подсеть будет роздана двум устройствам, которые (например) выберут себе IP ::2 и ::3, откуда VDS узнает кому какой трафик слать? Теоретически, в этом случае, пиры смогут общаться между собой, чего мне хотелось бы избежать.

И не очень понятно, зачем на wireguard нужен slaac

Задача стояла в том, чтобы через wireguard раздать целиком /64 подсеть, а не 1 статический адрес.

Объедините все wg* интерфейсы в bridge

У меня только 1 wg0 интерфейс.

А кто будет заниматься маршрутизацией на уровне VDS? Если на случайный interface id придёт трафик, кому он достанется?

Уточните, о какой именно /64 подсети идёт речь?

Вы предлагаете одну подсеть давать разным устройствам?

Вполне можно и /64 выдаваемую серверу распределить.

Предлагаете нарезать её на более мелкие подсети?

можно вполне пробросить те же IPv6 туннельного брокера на свой VPS

Только если очень не хочется менять хостера. Ещё один туннель неминуемо увеличит пинг.

если у вас перенаправляющий роутер должен конфигурироваться тоже на основе SLAAC/DHCPv6 - то для интерфейса который так конфигурируется - его надо обязательно отключать

Не в моём случае. Отключать не обязательно, можно воспользоваться опцией accept_ra=2.

12 ...
7

Информация

В рейтинге
Не участвует
Откуда
Николаев, Николаевская обл., Украина
Дата рождения
Зарегистрирован
Активность

Специализация

Бэкенд разработчик, Фулстек разработчик
PHP
MySQL
Ajax
Nginx
Linux
ООП
Git