Telegram Web Link
Forwarded from Deleted Account
Коллеги, я пишу большое письмо про реализацию IPv6 в ДОМ.RU (Эр-Телеком).
В частности про блоки хотя бы /56 и статические адреса.

Мне нужна ваша помощь.

Если у вас есть возможность сгенерировать обращение (как ФЛ) с просьбой реализовать выдачу статических IPv6 префиксов /56 или /48, просьба зарегистрировать его и написать мне город и номер обращения, или город и ваш логин.
Ваши адрес, ФИО и т.д. мне не нужны, а сотрудники ДОМ.RU смогут найти их.

Обратится можно через абонентский отдел в офис ДОМ.RU или через тех.поддержку (главное - просить зарегистрировать обращение и требовать официальный ответ)
Обсуждение в @version6
Ростелеком ломает 6to4
version6.ru
Ростелеком ломает 6to4
Последние несколько дней маршрут с (некоторых?) российских провайдеров IPv6 в сторону пользователей 6to4 идёт через сети Ростелекома.

Напомню, 6to4 -- это одна из технологий туннелирования IPv6, позволяющая получить работающий туннель "без SMS и регистрации". Сервера для конвертирования трафика из мира IPv4 в мир IPv6 и обратно выбираются автоматически, полагаясь на BGP-анонсы стандартизованных подсетей 2002::/16 и 192.88.99.0/24. Для IPv4->IPv6 используется шлюз, ближайший к пользователю туннеля, для IPv6->IPv4 -- ближайший к его визави, использующему нативный IPv6.

Ростелеком решил порадовать нас своим присутствием именно во втором случае.

Если с нативного IPv6 вы захотели связаться с любым пользователем 6to4 (где угодно в мире), и ближайшим для вас шлюзом из IPv6 в 6to4 оказался Ростелекомовский, то теперь ничего не получится, а трейс будет выглядеть примерно так (картинка).

Ради справедливости стоит отметить, что до каких-то случайных 6to4-адресов это всё же работает и сейчас, а как сообщает мой мониторинг, с небольшими перебоями раз в несколько часов "всего на пару минут" работало все эти дни до адресов любых. Но теперь вот прилегло основательно и уже надолго. Начинают закрадываться мысли, а может быть они и хотели его заблокировать, а то что он работал -- побочный эффект и ошибка в настройке?)

Куда писать, кому жаловаться, совершенно непонятно. Как у пользователя туннеля "без регистрации", у меня конечно же нет договорных, да и вообще каких-либо отношений с Ростелекомом. И можно отметить, что как раз из-за "такой вот фигни" 6to4 был некоторое время назад объявлен устаревшим и более не рекомендованным к использованию: https://tools.ietf.org/html/rfc7526

Однако если точно знать что делаешь, его можно было продолжать успешно применять, пользуясь его главными преимуществами: во-первых связь между любыми двумя пользователями 6to4 осуществляется напрямую -- по IPv4-маршруту между ними -- а не через центральный туннельный сервер, как это происходит в случае туннелей от HE.net или ip4market, а во-вторых -- весь софт "знает", что это туннель, и если вы включили его для каких-то специальных целей (доступа к конкретным IPv6-сайтам и сервисам) клиентский софт по умолчанию НЕ БУДЕТ его использовать (будет только если укажете явно), и специально настраивать для этого ничего не нужно.

Если бы не такие операторы как Ростелеком.

А ещё сегодня очередная годовщина всемирного дня IPv6. С праздником!
Помните историю с "у МГТС при подключении статического IPv4 перестаёт работать IPv6"? https://twitter.com/mgts_official/status/1002234709529841665

Как вы думаете, а почему? Лично я полагал, что причина в неких технических ограничениях: атрибуты RADIUS, разные BRAS'ы и вот это всё.

Как выясняется, дело в другом.

1) поддержка статики IPv6 пока не реализована как таковая;
2) возможность при статике IPv4 выдать динамический IPv6 _существует_, каких-либо технических проблем здесь нет.

Но они не допускают такую комбинацию сами, сознательно, и вот почему.

Если клиент заказал статичный IPv4-адрес, вероятно он нужен ему для подключения к некоему сайту или сервису всегда с одного и того же адреса.
Если при этом у данного сайта или сервиса появится поддержка IPv6, клиент пойдёт на этот сервис по IPv6, и соотв-но будет использовать для подключения адреса из своей IPv6-подсети, а она-то динамическая! Требование "всегда с одного и того же адреса" будет нарушено, у клиента что-то сломается, цель заказа статичного IPv4 достигнута не будет.

Такая вот аргументация. Не знаю как вам, а для меня она оказалась весьма неожиданной. Хотя и можно признать, "что-то в этом есть", жаль, что из-за одного всё же довольно специфичного сценария страдают и те, кто заказывал статику только для подключений "к себе", а не чтобы подключаться с фиксированного адреса "куда-то".
😢3🤯2🔥1
IPv6 -- это, прежде всего, удобно.
Небольшая беспроводная радиосеть масштаба города-промзоны, достало админить инфраструктуру через port forward, взял несколько туннелей IPv6 -- "щастье".
Ubiquiti-железо в SLAAC вообще пулей и без проблем, Mikrotik -- с известными тут оговорками (но туннелят, роутят, RA+ND именно они).
Волею необходимости резервирования некоторых клиентов через радиомосты, окольными путями существует несколько мультипетель (STP, все дела, дефолтный роутинг с разными весами) -- вроде особо не напрягает, в логах loop иногда, и префиксы IPv6 прилетают иногда с нескольких подсетей одного туннеля (/48 попилена) и даже разных туннелей. Уживаются, работают притом.
Клиентам IPv6 не выделяем (только железу -- для целей доступности администрирования), ну и своим в офисе разве что. Зато удобно, железки по IPv6 отчитываются боту в Телеграм, а то по IPv4 оно РКН-ом блокировалось.
Кроме того, тестируется телеметрический проект на базе RaspberryPi + свисток МТС IPv6 + freedns.org, установлено в относительных @6енях -- но замечательно доступно, и даже IPv6-адрес меняется реже, чем серый IPv4.
Дома, на изолированных точках тоже туннели IPv6, а если совсем в полях и без МТС -- выручает OpenVPN к серверу, выдающий IPv6 в том числе.
Такой вот опыт... как по мне -- вполне положительный, буду расширять применение IPv6 в сетях предприятия и рекомендовать подшефным клиентам.
Life-Link начал предоставление IPv6 клиентам в Великом Новгороде и Новгородской области -- http://life-link.ru/

Напоминаю, что страница https://version6.ru/isp пополняется исключительно с вашей помощью: благодаря сообщениям как от самих провайдеров об успешном внедрении, так и от клиентов, о замеченном появлении (пропадании) IPv6 у используемого провайдера. В телеграме можно написать об этом @romanrm, либо обрадовать (огорчить) более широкую аудиторию в @version6.
Пользователи московского "Онлайма" сообщают, что сегодня внезапно перестали работать входящие соединения на IPv6 по TCP (на любые порты), а также UDP-трафик с состоянием "NEW".

Вопрос к техподдержке на форуме получил стандартную отписку "Онлайм не поддерживает IPv6 на данный момент. IPv6 может работать по некоторым адресам в тестовом режиме, но работа не гарантируется".

IPv6 здорового человека: по умолчанию блокируем порты 0-1024, даём в ЛК возможность разблокировать (МТС).
IPv6 на онлайме: если у вас что-то работает, то это просто случайность.

Добавим примечание об этом в https://version6.ru/isp
Обсуждаем Онлайм на @onlime6problems, IPv6 в целом - на @version6.
У RIPE закончились IPv4-адреса. Понимаю, первая реакция на такую новость "что, опять?" -- Но раньше речь шла про "основной пул", а кроме него был резерв "только для новых LIR'ов" и на непредвиденные нужды. Теперь закончился и он. Откладывать с внедрением IPv6 больше нельзя.
https://twitter.com/ripencc/status/1198977232452145152
Список публичных NAT64-шлюзов, "сохраним к себе на стену, чтобы не потерять": https://twitter.com/treysis/status/1227915294074712065?s=20
Мудрость решения оформить его в виде картинки вызывает вопросы, впрочем достаточно ввести название из левого столбца + "nat64" в поисковик, и соответствующий сайт находится без перепечатывания длинных URL в адресную строку.
Данные шлюзы позволяют подключаться с IPv6-only машин к сервисам, доступным только по IPv4.
Стоит ли ими пользоваться - возможно, стоит ли на них полагаться - ни в коем случае. Такие сервисы обычно долго не живут, ведь по сути это открытый публичный прокси (пусть даже и из одного протокола в другой), с соответствующим потенциалом для разного рода ненадлежащего использования -- за которое очень быстро "прилетает" владельцу.
Forwarded from Хабр
Сайты, на IPv6 перейти, ать, два!

Беларусь стала первой страной, в которой IPv6 стал закреплён законодательно. В новостях заговорили о технологическом прорыве, но посмотрим, насколько административно-распорядительное внедрение IPv6 оказалось успешным: http://amp.gs/JSr0
https://www.imdb.com/title/tt2076298/

Говорят, просто совпадение.
На сайт добавлена инструкция по настройке IPv6 от Дом.ru (ЭР-Телеком) на Mikrotik: https://version6.ru/isp/domru/mikrotik-howto

Спасибо за помощь в подготовке инструкции @jamakasi667
Практика показала, что у некоторых операторов возникает соблазн брать плату за предоставление IPv6 абонентам, чтобы «отбить затраты на внедрение».
Рассмотрим, почему это порочная и вредная практика, поддерживать которую мы абсолютно ни при каких условиях не можем: https://version6.ru/why-free
Небольшое судно, идущее в шторм посреди Атлантики. Пассажиры мирно спят в своих каютах. В иллюминаторы стучится дождь и ветер. Старый капитан у штурвала посмотрел на огоньки, бегающие по новенькой панели с логотипом NMEA. Навигация работала чётко и без ошибок. Улыбнувшись, капитан едва заметно кивнул. "Эта на IPv6 -- значит не подведёт" -- подумал он.

Национальная Ассоциация по Морской Электронике выбрала IPv6 и Ethernet в качестве основы для своего нового IoT-стандарта NMEA OneNet: https://www.nmea.org/content/STANDARDS/OneNet
Дом.ru (ЭР-Телеком) реализовал выдачу статичных префиксов клиентам домашнего Интернета. Подробности: https://version6.ru/isp/domru

Новость хорошая, но к сожалению не всё так здорово.

"Статику" v6 провайдер решил привязать к наличию у абонента подключенной услуги "статичный IPv4".

Привязать не только с точки зрения биллинга, но и архитектурно. Выдаваемые подсети в качестве идентификатора содержат в себе все 32 бита статичного IPv4 этого абонента. Для этого им пришлось потратить целую /32: сначала идут 32 бита 2a03:1ac0:, затем 32 бита адреса IPv4, например для 91.144.185.33 это будет 5b90:b921, и... на собственно подсеть абонента остаётся только 64 бита: 2a03:1ac0:5b90:b921::/64. В нынешнем виде это ставит крест на возможности выдавать абоненту статичные подсети большего размера, скажем /60 или /56.

Никуда не делся и изначальный серьёзнейший недостаток идеи такой привязки. По мере исчерпания у провайдера, да и в мире, остатков свободных IPv4, логично ожидать роста цен на услугу, обеспечивающую абоненту не просто "белый" IPv4, но ещё и статический. На данный момент эта цена находится у Дом.ru на достаточно низком уровне: 450 рублей за подключение единовременно, и дальше по 20 рублей в месяц. С ростом дефицитности IPv4, логично ожидать её удорожания, особенно в части ежемесячной платы. И тогда те, кому статический v4 в общем-то был и не нужен, а хотелось в основном статику v6, будут вынуждены тоже платить больше, по сути оплачивая ненужную для себя часть этой услуги. Да ещё и зря занимая возможно даже не нужный им v4-адрес.

Впору было бы ожидать, что в таком случае будет проведено разделение "мух от котлет" и появится услуга по подключению статичного v6 отдельно, без v4 -- в том числе гораздо дешевле, или бесплатно. Но появится ли? Учитывая выбранную архитектуру с настолько жёсткой завязкой v6-адресации на выделенный абоненту v4-адрес.

В общем, прогресс конечно налицо, но мы продолжаем ждать и надеяться на лучшее.

Сбор обращений по поводу улучшения реализации IPv6 продолжается. Сегодня перенесли информацию о нём из поста в Telegram в отдельную страницу на нашем сайте: https://version6.ru/isp/domru/petition

Обсуждение и обмен опытом использования и взаимодействия с этим и другими провайдерами -- в группе @version6
Мини-новости за последнее время:

*) В список https://version6.ru/isp добавлен провайдер Метросеть https://www.metro-set.ru/ -- предоставляет "почти статичные" /56 в городах Когалым, Лангепас, Нефтеюганск, Нижневартовск, Ноябрьск, Радужный, Сургут, Стрежевой;

*) РеИнфоКом http://reinfokom.ru/ в Старом Осколе и Губкине -- подробностей почти нет, но адреса выдаются статично;

*) Петербуржский SkyNet перешёл с выдачи /64 на /56. Похоже провайдеры понемногу начинают выдавать не просто какой-то IPv6, но и задумываться о том, как сделать правильно.

Из МТС сообщают, что на сотовой сети возможность передачи данных по IPv6 включена уже для 99% абонентов.
А фактически пользуются ею около 70%: https://stats.labs.apnic.net/ipv6/AS8359?c=RU&p=1&v=1&w=1&x=1

Появились первые сообщения от пользователей о том, что IPv6 замечен в регионах на _проводной_ сети МТС.

Чтобы оперативно следить за этими и другими событиями, присоединяйтесь к нашему чату для обсуждения IPv6: @version6
👍1
Тысяча домашних пользователей за всего одним IPv4 -- обычно это постоянная "капча" для всех, на любом массовом сервисе. Но стоит добавить IPv6, и проблема решена.
2025/10/22 18:25:34
Back to Top
HTML Embed Code: