Ответить
  • ice7 Junior Member
    офлайн
    ice7 Junior Member

    32

    15 лет на сайте
    пользователь #182306

    Профиль
    Написать сообщение

    32
    # 10 октября 2022 22:08

    Так все-таки как в Кинетике принудительно раскидать IPv6/56 на устройства с сокращениями нулей для простой читабельности? В букваре CLI не нашел.

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 12 октября 2022 11:03
    ice7:

    Так все-таки как в Кинетике принудительно раскидать IPv6/56 на устройства с сокращениями нулей для простой читабельности? В букваре CLI не нашел.

    хост сам устанавливает себе IPv6 из выделенного префикса
    поэтому адреса надо устанавливать на подключенных устройствах

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9839

    15 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9839
    # 12 октября 2022 12:34

    Keenetic может раздавать адреса v6 двумя способами
    DHCP v6 и SLAAC. Счас проверил - по DHCP дает адрес вида 1234:5678:90ab:cd00:0000:0000:0000:0003
    комп этот адрес показывает, но тот же testipv6.com его не видит. SLAAC - адрес не такой красивый, но все работает. Телефоны только SLAAC. Раньше вроде работало, но с каким то обновлением то ли Кинетика, то ли системы, перестало. так что поставил только SLAAC и все в лучшем виде.

    любите интернет- источник знания
  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4198

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4198
    # 12 октября 2022 13:31
    SergeiT:

    testipv6.com его не видит

    значит запрос пришёл с ipv4. вот полезное расширение для браузера - https://github.com/pmarks-net/ipvfoo

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9839

    15 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9839
    # 12 октября 2022 13:47

    Proxopotamus, Testipv6.com отлично видит адрес в случае конфигурации по SLAAC. что меня полностью устраивает. DHCP не работает, хотя адрес показывает, якобы выдан

    любите интернет- источник знания
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 12 октября 2022 16:48
    Proxopotamus:

    SergeiT:

    testipv6.com его не видит

    значит запрос пришёл с ipv4. вот полезное расширение для браузера - https://github.com/pmarks-net/ipvfoo

    Ну конечно если IPV6 не работает запрос придет от IPv4
    В чем суть вашего сообщения?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4198

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4198
    # 12 октября 2022 17:50
    netmaster:

    В чем суть вашего сообщения?

    в том, что для dhcpv6 мало нарисовать на интерфейсе адрес, нужен ещё работающий ra

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 12 октября 2022 19:02

    Если кому надо более короткий адрес IPv6 на устройстве то нужно именно на устройстве устанавливать вручную из выделенного диапазона
    Например
    2a02:2208:2002:200::
    2a02:2208:2002:200::1
    2a02:2208:2002:200::abba
    2a02:2208:2002:200::dead:beaf:cafe
    2a02:2208:2002:200:a:b:c:d
    и т.д.

    gateway
    fe80::1

    NS можно установить IPv6 варианты 1.1.1.1 8.8.8.8 т.е.
    2606:4700:4700::1111, 2606:4700:4700::1001
    2001:4860:4860::8888, 2001:4860:4860::8844

  • DjHaker2010 Junior Member
    офлайн
    DjHaker2010 Junior Member

    37

    13 лет на сайте
    пользователь #446311

    Профиль
    Написать сообщение

    37
    # 21 октября 2022 16:57

    tagnupip, Открывается

  • Ruslan_U Neophyte Poster
    офлайн
    Ruslan_U Neophyte Poster

    3

    2 года на сайте
    пользователь #3562397

    Профиль
    Написать сообщение

    3
    # 31 октября 2022 15:46

    Такой вопрос.
    Если я у БФ возьму статический IPv6 и куплю домен(посоветуйте где регистрация и продление дешевое) и пропишу AAAA запись DNS + проброс портов на терминале(роуторе) от БФ то смогу по доменному имени заходить на устройство в локальной сети(куда было проброска)??

  • 3368524 Member
    офлайн
    3368524 Member

    356

    3 года на сайте
    пользователь #3368524

    Профиль
    Написать сообщение

    356
    # 31 октября 2022 17:19 Редактировалось 3368524, 3 раз(а).

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 1 ноября 2022 02:25
    Ruslan_U:

    Такой вопрос.
    Если я у БФ возьму статический IPv6 и куплю домен(посоветуйте где регистрация и продление дешевое) и пропишу AAAA запись DNS + проброс портов на терминале(роуторе) от БФ то смогу по доменному имени заходить на устройство в локальной сети(куда было проброска)??

    да
    т.н. "проброс портов" не нужен будет

  • jumster Junior Member
    офлайн
    jumster Junior Member

    44

    12 лет на сайте
    пользователь #610464

    Профиль
    Написать сообщение

    44
    # 3 ноября 2022 12:28 Редактировалось jumster, 2 раз(а).
    Ruslan_U:

    Такой вопрос.
    Если я у БФ возьму статический IPv6 и куплю домен(посоветуйте где регистрация и продление дешевое) и пропишу AAAA запись DNS + проброс портов на терминале(роуторе) от БФ то смогу по доменному имени заходить на устройство в локальной сети(куда было проброска)??

    Все будет работать без проблем, в ipv6 речь будет идти не о "пробросе" портов, а о правиле в фаерволе который пропускает определённый порт к определённому хосту. Все бытовые роутеры сделаны корректно, и по умолчанию и не пропускают внешние соединения из интернета на ipv6 хосты (то есть проблема с безопасностью это миф и актуальна только если сами настраиваете что-то с нуля в линуксе). Из скромного опыта: для домашних целей лучше воспользоваться сервисами типа dyndns и сделать домен бесплатный, к нему без проблем можно привязать letsencrypt и ходить из любого браузера по https. Там же будут записи А и АААА. Из особенностей: в некоторых странах типа Турции все доменные имена из бесплатных DNS сервисов заблокированы. Лучше иметь реальный домен купленный за деньги, в случае если есть план достучаться из-за границы без впн.

    Но это очень плохой путь если вы хотите давать туда доступ чужим людям, зарегистрироваться
    в поисковиках и тп. Во-первых домашний аплинк относительно слаб. Во-вторых это раскрывает ваш реальный ip и может иметь всякие разные некритичные, но неприятные последствия. Для веб-приложений лучше всего воспользоваться сервисами типа cloudflare (там есть бесплатный тарифный план которого для простых целей типа управления чем-то за глаза), смысл его работы грубо говоря типа "прокси" который выполняет реальные запросы на ваш сервер и кеширует ответы, которые затем отдаёт на своих мощностях пользователям в интернете. DNS записи публичного домена будут содержать cloudflare и все. Помимо всего прочего в фаерволе можно разрешить доступ к портам 80 и 443 только из cloudflare и тогда "исследователи интернета" не увидят ничего особенного на вашем ip в том числе. Реально местоположение вашего сервиса будет скрыто от любопытных глаз, и другие там преимущества тоже есть, типа бана по региону и т.п.

    Если вы задумаете отлично провести время, следующим шагом после IPV6 будет настроить DNSSEC, для A и AAAA записей. Но я не уверен в том как это выполнить в зоне BY. Хотя техническая возможность точно есть.

  • Ruslan_U Neophyte Poster
    офлайн
    Ruslan_U Neophyte Poster

    3

    2 года на сайте
    пользователь #3562397

    Профиль
    Написать сообщение

    3
    # 4 ноября 2022 10:22
    jumster:

    Ruslan_U:

    Такой вопрос.
    Если я у БФ возьму статический IPv6 и куплю домен(посоветуйте где регистрация и продление дешевое) и пропишу AAAA запись DNS + проброс портов на терминале(роуторе) от БФ то смогу по доменному имени заходить на устройство в локальной сети(куда было проброска)??

    Все будет работать без проблем, в ipv6 речь будет идти не о "пробросе" портов, а о правиле в фаерволе который пропускает определённый порт к определённому хосту. Все бытовые роутеры сделаны корректно, и по умолчанию и не пропускают внешние соединения из интернета на ipv6 хосты (то есть проблема с безопасностью это миф и актуальна только если сами настраиваете что-то с нуля в линуксе). Из скромного опыта: для домашних целей лучше воспользоваться сервисами типа dyndns и сделать домен бесплатный, к нему без проблем можно привязать letsencrypt и ходить из любого браузера по https. Там же будут записи А и АААА. Из особенностей: в некоторых странах типа Турции все доменные имена из бесплатных DNS сервисов заблокированы. Лучше иметь реальный домен купленный за деньги, в случае если есть план достучаться из-за границы без впн.

    Но это очень плохой путь если вы хотите давать туда доступ чужим людям, зарегистрироваться
    в поисковиках и тп. Во-первых домашний аплинк относительно слаб. Во-вторых это раскрывает ваш реальный ip и может иметь всякие разные некритичные, но неприятные последствия. Для веб-приложений лучше всего воспользоваться сервисами типа cloudfire (там есть бесплатный тарифный план которого для простых целей типа управления чем-то за глаза), смысл его работы грубо говоря типа "прокси" который выполняет реальные запросы на ваш сервер и кеширует ответы, которые затем отдаёт на своих мощностях пользователям в интернете. DNS записи публичного домена будут содержать cloudfire и все. Помимо всего прочего в фаерволе можно разрешить доступ к портам 80 и 443 только из Cloudfire и тогда "исследователи интернета" не увидят ничего особенного на вашем ip в том числе. Реально местоположение вашего сервиса будет скрыто от любопытных глаз, и другие там преимущества тоже есть, типа бана по региону и т.п.

    Если вы задумаете отлично провести время, следующим шагом после IPV6 будет настроить DNSSEC, для A и AAAA записей. Но я не уверен в том как это выполнить в зоне BY. Хотя техническая возможность точно есть.

    Спасибо.
    Буду разликаться и повышать свой уровень в данном вопросе с помощтю гугла

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 4 ноября 2022 10:30
    jumster:

    cloudfire

    ты сначала выучи как cloudflare правильно называется

  • Ruslan_U Neophyte Poster
    офлайн
    Ruslan_U Neophyte Poster

    3

    2 года на сайте
    пользователь #3562397

    Профиль
    Написать сообщение

    3
    # 4 ноября 2022 11:00

    Еще вопрос. Когда byfly дает статический ipv6, то каждому устройсту он дает свой ?
    и эти адреса не меняются со временем?

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9839

    15 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9839
    # 4 ноября 2022 12:11

    Ruslan_U, БТК дает префикс. т.е. сеть на 2**72 адресов.
    как Вы их распределяете - БТК не интересно

    любите интернет- источник знания
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 4 ноября 2022 13:20
    Ruslan_U:

    Еще вопрос. Когда byfly дает статический ipv6, то каждому устройсту он дает свой ?
    и эти адреса не меняются со временем?

    в IPv6 выделяется префикс, т.е. целая подсеть
    Вручную можно назначить на устройстве принеобходимости

  • jumster Junior Member
    офлайн
    jumster Junior Member

    44

    12 лет на сайте
    пользователь #610464

    Профиль
    Написать сообщение

    44
    # 4 ноября 2022 16:54
    netmaster:

    jumster:

    cloudfire

    ты сначала выучи как cloudflare правильно называется

    Написал на ходу и неправильно, спасибо за замечание, исправлю.

    Я где-то слышал о том что тыкать незнакомым людям моветон.
    По делу есть что сказать, или пустозвон?

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5593

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5593
    # 4 ноября 2022 18:39
    jumster:

    netmaster:

    jumster:

    cloudfire

    ты сначала выучи как cloudflare правильно называется

    Написал на ходу и неправильно, спасибо за замечание, исправлю.

    Я где-то слышал о том что тыкать незнакомым людям моветон.
    По делу есть что сказать, или пустозвон?

    И по делу есть что сказать
    Не надо усложнять решение задачи. Если задачу можно решить без привлечения сторонних сервисов то ее надо решать без привлечения сторонних сервисов