Ответить
  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5608

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5608
    # 13 октября 2024 19:35
    dmiple:

    netmaster:

    Тем не менее это окажет значительное влияние на всех остальных когда в КНР перестанут использовать IPv4

    Ну или доведут наконец свой чебурнет до совершенства - внешка перестанет открываться вообще. А для доступа к ipv4 сделают туннельный брокер от товарища майора с белыми списками.

    внешка открываться не перестанет
    IPv4 работать не будет вообще

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 1 ноября 2024 11:29
    To4kaTitAN:

    Pose1don в6 от космоса не страдал такими болячками

    Всем привет, а у кого ты получалось выбить из космоса что то более /64 или хотя бы несколько 64-ых префиксов?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 1 ноября 2024 11:34

    Chezzet, уже не хватает?

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 1 ноября 2024 12:51

    Pose1don,
    В целом по квартире используются несколько подсетей, хотелось бы этого и придерживаться для комфортной настройки, рулов и тд, без костылей. Не очень понимаю проблему выделения чего то кроме /64 , кроме их оборудования или лени...

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 1 ноября 2024 13:36

    Chezzet, так никто же не запрещает нарезать у себя как нравится.
    /64 общепринятый префикс для конечников и должна быть веская причина, чтобы индивидуально требовать у провайдера что-то другое. за деньги - да (с).

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 1 ноября 2024 13:50
    Pose1don:

    Chezzet, чтобы индивидуально требовать у провайдера что-то другое. за деньги - да (с).

    Так я и не против платить за это деньги :) Тем более что даже сама по себе услуга предоставления ipv6 уже сама по себе платная. Просто сколко с ними не общался отказываются несколько выделить префиксов. В остальном тот же БТ выделяет /56.

    Вот и пытаюсь выяснить мало ли у кого получилось :)

    И /64 то не делится уже ( без костылей )

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5608

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5608
    # 1 ноября 2024 13:50
    Chezzet:

    Pose1don,
    В целом по квартире используются несколько подсетей, хотелось бы этого и придерживаться для комфортной настройки, рулов и тд, без костылей. Не очень понимаю проблему выделения чего то кроме /64 , кроме их оборудования или лени...

    У них стандартная процедура выделения им не до сук колупаться с этим ради одного абонента

    А вам на самом деле надо несколько /64 ?? Зачем?

    Добавлено спустя 55 секунд

    Chezzet:

    В остальном тот же БТ выделяет /56.

    Я до сих пор не понимаю зачем
    Наверное их оборудование по другому не умеет

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9901

    15 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9901
    # 1 ноября 2024 14:20

    ну вот у меня домашняя и гостевая сети каждая по /64
    в принципе. мне бы хватило с запасом /62, /56 излишне
    но БТК так не хочет или не умеет

    любите интернет- источник знания
  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 1 ноября 2024 14:43
    SergeiT:

    ну вот у меня домашняя и гостевая сети каждая по /64
    в принципе. мне бы хватило с запасом /62, /56 излишне

    Как раз юз кейс меня и интересует, только подсетей несколько больше...

    SergeiT:

    но БТК так не хочет или не умеет

    По поводу БТК, как раз они вроде делают ( не уверен можно ли линки вставлять но рискну )
    https://www.beltelecom.by/private/internet/high-speed
    пункт 10.2.2

    Добавлено спустя 5 минут 51 секунда

    netmaster:

    Я до сих пор не понимаю зачем

    Подсети с IoT, Основных устройст, Гостевых, Некоторые селф хост решения (которые не через реверс прокси или без http прим: syncthing)
    вот и получается 4 под сети, окей выкинуть IoT, им нафиг это с большего не нужно, основные и гостевые устройства + частично сервисы вот и получается, в одной сети их тоже можно держать но не удобно, ибо не хочется например давать им прямой доступ с гостей, то есть удобная настройка файрволла без NAT6 и тд

    Может быть я конечно в чем то не прав, ибо только планирую этим всем заниматься и в данный момент рассматриваю варианты

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 1 ноября 2024 15:03

    почему не нарезать у себя, скажем, /72 и не развесить их по вланам?

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5608

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5608
    # 1 ноября 2024 15:39
    Pose1don:

    почему не нарезать у себя, скажем, /72 и не развесить их по вланам?

    SLAAC не умеет же меньше чем /64

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 1 ноября 2024 15:55
    netmaster:

    SLAAC не умеет же меньше чем /64

    когда дома маленький датацентр, которому /64 мало, то уже не до автоматики
    кмк нарезать руками /64 на вланы проще, чем разруливать роутером slaac от нескольких полученных префиксов /64
    пятница, тупить могу, но реально не понимаю кейса. больше похоже на натягивание на ipv6 наследия ipv4.

    Добавлено спустя 1 минута 49 секунд

    в лоб вообще задачка решается тупо настройкой фаервола на бридже роутера.

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 1 ноября 2024 16:02 Редактировалось Chezzet, 1 раз.
    Pose1don:

    почему не нарезать у себя, скажем, /72 и не развесить их по вланам?

    В целом не предполагаются подсети с префиксом длиннее 64 хотя это и возможно, но поломает часть фунцкиональности, куча инфы в сети об этом (SLAAC и не только, когда часть девайсов не поддерживается DHCPv6 прим: https://issuetracker.google.com/issues/36949085 ).

    Но опять же возможно меня кто то поправит.

    UPD: начал писать раньше чем проапдейтили.
    Так как раз таки наследия от ipv4 и нету в виде кучи натов и разруливания подсетей на стороне роутера, когда все девайсы знают к какому сегменту относятся, а причем тут настройка файрвола не очень понял.

    Мб и сам туплю, но сколько ни смотру в целом никто префикс 64 не нарезает, или тут есть успешные кейсы?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 1 ноября 2024 16:54
    Chezzet:

    а причем тут настройка файрвола не очень понял

    некоторые роутеры (например, микротик) умеют в фаервол на портах бриджа. просто нарезав руками префиксы можно фильтровать трафик между подсетями на уровне роутера. сам не пробовал, не было необходимости, возможно ошибаюсь и нюансов не знаю.

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5608

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5608
    # 1 ноября 2024 17:44
    Chezzet:

    Может быть я конечно в чем то не прав, ибо только планирую этим всем заниматься и в данный момент рассматриваю варианты

    Предлагаю рассмотреть вариант когда не нужно чрезмерно усложнять архитектуру домашней сети и не тратить на это время

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 2 ноября 2024 01:41
    netmaster:

    Chezzet:

    Может быть я конечно в чем то не прав, ибо только планирую этим всем заниматься и в данный момент рассматриваю варианты

    Предлагаю рассмотреть вариант когда не нужно чрезмерно усложнять архитектуру домашней сети и не тратить на это время

    Например? С радость рассмотрю, в данный момен рассматриваю как наложить ipv6 на существующую ( точнее логическое разделение домашней сети на составляющие)
    В целом текущее разделение сетей меня вполне устраивает, так же как и простая конфигурация (прим: нужна сеть которая роутится только через францию/турцию,швецию, вот в два клика она при наличии форвадера в этой стране и тд) куча ништяков в виде простой настройки файрвола, ограничений по трафику на каждой подсети и тд

    Pose1don:

    Chezzet:

    а причем тут настройка файрвола не очень понял

    некоторые роутеры (например, микротик) умеют в фаервол на портах бриджа. просто нарезав руками префиксы можно фильтровать трафик между подсетями на уровне роутера. сам не пробовал, не было необходимости, возможно ошибаюсь и нюансов не знаю.

    В целом это бы меня устроило ( я кручу opnsense коробку ) но все еще не могу понять почему говорится о префиксах 72 если:
    - хочется оставить возможность автоконфигурации ( SLAAC для девайсов без поддержки DHCPv6 )
    - хочется иметь глобально адрессуемых клиентов (без NAT и тд)
    - e2e трафик

    Прошу прощения за холивар, просто честно хочу разобраться

  • netmaster Senior Member
    офлайн
    netmaster Senior Member

    5608

    23 года на сайте
    пользователь #1092

    Профиль
    Написать сообщение

    5608
    # 2 ноября 2024 09:30
    Chezzet:

    Например? С радость рассмотрю, в данный момен рассматриваю как наложить ipv6 на существующую ( точнее логическое разделение домашней сети на составляющие)
    В целом текущее разделение сетей меня вполне устраивает, так же как и простая конфигурация (прим: нужна сеть которая роутится только через францию/турцию,швецию, вот в два клика она при наличии форвадера в этой стране и тд) куча ништяков в виде простой настройки файрвола, ограничений по трафику на каждой подсети и тд

    Всё в одну подсеть /64
    Если вы сравниваете с IPv4 то в IPv6 чаще всего ничего городить не нужно. Там все адреса маршрутизируемые

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 2 ноября 2024 12:06
    netmaster:

    Всё в одну подсеть /64

    присоединяюсь, такой конфиг имел какой-то смысл в v4 и не стоит его подобие переносить на v6 (в домашней сети).

  • Chezzet Neophyte Poster
    офлайн
    Chezzet Neophyte Poster

    11

    7 лет на сайте
    пользователь #2297780

    Профиль
    Написать сообщение

    11
    # 2 ноября 2024 13:58

    netmaster,
    Как в таком случае ограничивать взаимодействие разных категорий устройств друг с другом?

  • Pose1don Senior Member
    офлайн
    Pose1don Senior Member

    4228

    21 год на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    4228
    # 2 ноября 2024 15:33

    Chezzet, так же, как и на v4 - вланы.