[ boki @ 08.01.2009. 20:20 ] @
Ima li neki provajder kod nas da nudi IPv6 korisnicima ?
Znam da se verat jos davno igrao sa time ali ne vidim nikakve rezultate.
[ sdurut @ 11.01.2009. 16:53 ] @
Kod nas koliko sam ja upućen NE.
Ali ako ti treba IPv6 možes potpuno besplatno da podignes 6to4 tunel to nekog backbone provajdera koji tu uslugu nudi besplatno.
Ja koristim http://tunnelbroker.net/
Već nekoliko meseci radi bez i jednog ispada. Možeš da dobiješ max do 4 subneta /48. Imam Web, mail, DNS server na IPv6 i to sve radi ko sat.
[ boki @ 11.01.2009. 17:14 ] @
Igrao sam se sa tim. Ali imam 15 hopova do prvog 6to4 routera sto mi dodaje 150ms bezpotrebno :(
Code:

  1    <1 ms    <1 ms    <1 ms  mikrotik.prpic.local [192.168.0.10]
  2    13 ms    13 ms    14 ms  airbus-380.vline.verat.net [85.222.161.17]
  3    13 ms    12 ms    15 ms  airbus-380.vline.verat.net [85.222.161.17]
  4    12 ms    13 ms    14 ms  195.178.34.125
  5    53 ms    46 ms    47 ms  212.200.17.62
  6   663 ms   266 ms   146 ms  212.200.232.93
  7    88 ms    14 ms    13 ms  212.200.227.249
  8    35 ms    34 ms    34 ms  217.147.109.1
  9     *       36 ms    35 ms  sl-bb20-fra-8-0-0.sprintlink.net [217.147.96.37]
 10    35 ms    34 ms    96 ms  sl-crs1-fra-0-0-0-0.sprintlink.net [217.147.96.74]
 11    44 ms    45 ms    83 ms  sl-crs1-par-0-0-3-0.sprintlink.net [213.206.129.129]
 12   118 ms   145 ms   118 ms  sl-crs2-nyc-0-2-2-0.sprintlink.net [144.232.20.45]
 13   118 ms   119 ms   244 ms  144.232.18.208
 14   122 ms   120 ms   120 ms  sl-crs1-rly-0-1-3-0.sprintlink.net [144.232.18.186]
 15   122 ms   122 ms   121 ms  192.88.99.1


Pa sam mislio mozda neki domaci provider dodeljuje ipv6. U inostranstvu se sa tim pocelo tako da ne bi bilo lose da neki domaci isp isprati te trendove.
[ markom @ 11.01.2009. 20:10 ] @
Sem što je „kul“, ima li neki razlog iz kojeg ti treba IPv6? Imao bi nešto što inače nemaš sa IPv4?
[ boki @ 11.01.2009. 21:21 ] @
Citat:
Imao bi nešto što inače nemaš sa IPv4?



http://www.ipv6porn.com/
Citat:
We're taking 10 gigabytes of the most popular "adult entertainment" videos from one of the largest subscription websites on the Internet, and giving away access to anyone who can connect to it via IPv6. No advertising, no subscriptions, no registration. If you access the site via IPv4, you get a primer on IPv6, instructions on how to set up IPv6 through your ISP, a list of ISPs that support IPv6 natively, and a discussion forum to share tips and troubleshooting. If you access the site via IPv6 you get instant access to "the goods".





Pre svega se zezam sa istim radi edukacije. Cenim da ce za koju godinu biti dosta velika potraznja za ljudima koji znaju v6.
[ djricky @ 17.06.2010. 17:45 ] @
kuc, kuc?
[ boki @ 17.06.2010. 17:56 ] @
A za korisnike ? :)
[ djricky @ 18.06.2010. 08:28 ] @
trebace jos vremena, jos je sve u experimentalnoj fazi... ali bice, uskoro, i za korisnike

[Ovu poruku je menjao djricky dana 18.06.2010. u 16:23 GMT+1]
[ djricky @ 18.06.2010. 15:21 ] @
test sa windows 7...

edit: zna li ko kako u win7 iskljuciti autoconfig za IPv6?
[ boki @ 18.06.2010. 15:40 ] @
Pa isto ko i za IPv4 :)

adapter properties > IPv6 > properties
[ djricky @ 18.06.2010. 18:10 ] @
heee... nije... to je za DHCPv6

"stateless autoconfiguration" radi i kad stavim staticku adresu...
[ boki @ 18.06.2010. 21:17 ] @
Sta, kad stavis manual on i dalje fura i Advertiseovanu adresu ? To nisam znao....

btw. Jesi pokusavao sa mikrotikom taj autoconfig ?
Ja sam imao neke silne pobleme, cas mi win dobije adresu chas ne... bez nekog pravila
[ djricky @ 19.06.2010. 00:20 ] @
pa sa mikrotikom kuci i radim i imam isti problem...
da bi autoconfig ponovo proradio, moras da uradis disable/enable tog interfejsa, s vremena na vreme... samo pazi da se ne odseces...
mada, ova predzadnja 4.9 verzija mi deluje stabilnije po tom pitanju.
zato i cekam implementaciju DHCPv6 u RouterOS...

na ciscu autoconfig radi bez problema.

update: sad sam kuci upgradeovao ruter na 5.0beta3, bas da vidim kako ce da se ponasa... wish me luck

[Ovu poruku je menjao djricky dana 19.06.2010. u 19:46 GMT+1]
[ djricky @ 19.06.2010. 18:46 ] @
Citat:
djricky: "stateless autoconfiguration" radi i kad stavim staticku adresu...


resen problem. nista bez konzole (command prompta)

netsh interface ipv6 set privacy state=disable


i dalje dobija i dinamicku adresu, ali na net izlazi preko rucno unete...
[ djricky @ 21.06.2010. 19:44 ] @
usput (ko ume i/ili moze):

C:\Users\ricky>nslookup www.v6.facebook.com
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Name: www.v6.facebook.com
Address: 2620:0:1cfe:face:b00c::3
[ boki @ 21.06.2010. 20:10 ] @
face haha.. dobar fazon :)


btw. jel ne zabada sada mtik ?
[ djricky @ 21.06.2010. 20:22 ] @
da, pustili su v6 stranu pre desetak dana...

zabada opet, jbg... pisao sam podrsci, i trazio da naprave DHCPv6, videcemo...
[ burex @ 27.06.2010. 02:36 ] @
ipv6.elitesecurity.org (2001:8c8:0:101::2) mi ne radi... kad možemo očekivati opet neko eksperimentisanje?
[ djricky @ 28.06.2010. 08:24 ] @
ja kol'ko vidim, radi...
[ optix @ 28.06.2010. 10:38 ] @
Yep
[ burex @ 28.06.2010. 23:04 ] @
Come in Houston. Come in Houston. Do you copy?

Edit:
Ne znam zašto, ali mi ipv6.elitesecurity.org radi samo kada ga ručno ubacim u hosts file:
C:\Users\xxxx>ping ipv6.elitesecurity.org
Ping request could not find host ipv6.elitesecurity.org. Please check the name and try again.

Ali, nslookup kaže da je sve OK, i to važi i za moj lokalni DNS i za Google DNS:
C:\Users\xxxx>nslookup ipv6.elitesecurity.org
Server: UnKnown
Address: 2001:470:9db1::2

Name: ipv6.elitesecurity.org
Address: 2001:8c8:0:101::2


Sve ostale adrese rade super:
ping ipv6.google.com

Pinging ipv6.l.google.com [2a00:1450:8007::6a] from 2001:470:9db1::5 with 32 bytes of data:
Reply from 2a00:1450:8007::6a: time=55ms
...

[ Slobodan Milivojevic @ 28.06.2010. 23:08 ] @
It's alive! (teredo)
[ burex @ 28.06.2010. 23:13 ] @
Hurricane Electric up in this beey-otch ;)
Da se nadovežem samo, iz nekog glupog razloga, dok sam menjao statičke IPv6 adrese kod mene na računaru, Windows Vista mi ih je samo nabacala kao sekundarne adrese, a stare nije obrisala sve dok nisam uradio disable/enable LAN interfejsa... Duh... To naravno i dalje ne rešava problem koji sam naveo u prethodnom postu.
[ Slobodan Milivojevic @ 28.06.2010. 23:19 ] @
1337? Au, bolje da se vise ne zezam sa ovim tunelima

Radi! Cool!
[ burex @ 28.06.2010. 23:28 ] @
Još samo nam ostaje da čekamo da Mikrotik dobije neku redovniju podršku za IPv6... cheapass networking raja je ipak uvek gladna nove tehnologije
[ boki @ 28.06.2010. 23:40 ] @
http://tunnelbroker.net
PPTP Tunnel Beta
[May 26, 2010]
We're happy to announce the public beta of a PPTP tunnel system. Have a dynamic IP for your current tunnel endpoint? Want to use your tunnel from nearly anywhere? Just want a static IPv4 address that follows you around? Covered.


Niceee.....
Napokon da i mi dinamicki mozemo da se prebacimo :)
[ boki @ 28.06.2010. 23:50 ] @
Kakva je situacija sa v6 podrskom u PPTP ?

Nije mi jasno zasto nude IPv4 PPTP pa unutar njega tek IPv6 6to4 tunel.
[ burex @ 29.06.2010. 00:10 ] @
Draft: http://tools.ietf.org/html/rfc5072
[ boki @ 29.06.2010. 02:23 ] @
Ne mogu da proteram tunel kroz ovaj pptp nikako :/
Ne znam sta sto nece....


A bez PPTP radi ali nece da otvori ipv6.elitesecurity.org i nece ipv6.facebook.com a ipv6.google.com oce.
I pritom se facebook resolvira samo u ipv4 adresu, ne znam zasto.


a pingovi prolaze

1 3 ms <1 ms <1 ms 2001:470:d25c:2:20c:42ff:fe35:1a49
2 56 ms 47 ms 49 ms psyhex-1.tunnel.tserv11.ams1.ipv6.he.net [2001:4
70:1f14:e51::1]
3 170 ms 104 ms 49 ms gige-g2-20.core1.ams1.ipv6.he.net [2001:470:0:7d
::1]
4 191 ms 161 ms 69 ms 10gigabitethernet1-1.core1.fra1.ipv6.he.net [200
1:470:0:47::2]
5 59 ms 58 ms 54 ms gige-g0-1.tserv18.fra1.ipv6.he.net [2001:470:0:a
5::2]
6 77 ms 130 ms 85 ms 2001:470:15:a9::2
7 110 ms 82 ms 75 ms 2001:8c8:0:1::3
8 87 ms 86 ms 101 ms 2001:8c8:0:101::2

Trace complete.
[ optix @ 29.06.2010. 09:27 ] @
off topic:

Mnogo cesto prebacuje ES sa ipv6 na www. A treba i ovu skriptu za IP prepraviti
[ djricky @ 29.06.2010. 11:53 ] @
eksperimentalno.... kad bude stigao Gojko, sredice (valjda...)
[ gojnik @ 29.06.2010. 23:15 ] @
Da probam, radi li ovo...

@boki Facebook je na http://www.v6.facebook.com
[ boki @ 30.06.2010. 00:07 ] @
Sad radi
[ djricky @ 13.07.2010. 21:50 ] @
samo da primetim da, prema statistikama i procenama HE.net-a, imamo jos tacno 365 dana, pre nego sto IANA dodeli i poslednji slobodan blok IPv4 adresa...

"be prepared" je poruka svima...

(i nije slucajno sto ova poruka dolazi rutirana kroz IPv6 mrezu na, verovatno, prvi IPv6-enabled sajt u Srbiji)
[ boki @ 15.07.2010. 03:11 ] @
Priblizilo se opasno...

Bice frke i panike :D
[ optix @ 29.07.2010. 08:41 ] @

T2801#trace ipv6.elitesecurity.org

Type escape sequence to abort.
Tracing the route to ipv6.elitesecurity.org (2001:8C8:0:101::2)

1 optix-2.tunnel.tserv6.fra1.ipv6.he.net (2001:470:1F0A:14A5::1) 32 msec 32 msec 32 msec
2 gige-g2-4.core1.fra1.ipv6.he.net (2001:470:0:69::1) 28 msec 28 msec 24 msec
3 * * *
4 * * *
5 * * *
6 * * *


Ricky?
[ boki @ 29.07.2010. 12:31 ] @

C:\Users\Hex>tracert ipv6.elitesecurity.org

Tracing route to ipv6.elitesecurity.org [2001:8c8:0:101::2]
over a maximum of 30 hops:

1 1 ms <1 ms <1 ms 2001:470:d25c:1337:20c:42ff:fe35:1a49
2 50 ms 184 ms 252 ms psyhex-1.tunnel.tserv11.ams1.ipv6.he.net [2001:4
70:1f14:e51::1]
3 47 ms 116 ms 120 ms gige-g2-20.core1.ams1.ipv6.he.net [2001:470:0:7d
::1]
4 53 ms 169 ms 69 ms 10gigabitethernet1-1.core1.fra1.ipv6.he.net [200
1:470:0:47::2]
5 80 ms 53 ms 83 ms gige-g0-1.tserv18.fra1.ipv6.he.net [2001:470:0:a
5::2]
6 158 ms 77 ms 176 ms 2001:470:15:a9::2
7 309 ms 172 ms 78 ms 2001:8c8:0:1::3
8 140 ms 340 ms 149 ms 2001:8c8:0:101::2

Trace complete.
[ optix @ 29.07.2010. 12:50 ] @
yep, proradio... :)
[ djricky @ 31.07.2010. 18:25 ] @
bili problemi na ES serveru, nije bilo vezano za ipv6

btw, mnogo vam veliki ti pingovi:
C:\Users\ricky>tracert ipv6.elitesecurity.org

Tracing route to ipv6.elitesecurity.org [2001:8c8:0:101::2]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms ricky.home.v6.verat.net [2001:8c8:0:X::X]
2 12 ms 12 ms 10 ms clint.v6.verat.net [2001:8c8:0:X::X]
3 13 ms 29 ms 9 ms powerslave.v6.verat.net [2001:8c8:0:1::3]
4 16 ms 12 ms 14 ms ipv6.elitesecurity.org [2001:8c8:0:101::2]

Trace complete.
[ optix @ 31.07.2010. 21:18 ] @
I tebi su veliki, cim izadjes iz svog as-a
[ djricky @ 31.07.2010. 21:43 ] @
khm...
C:\Users\ricky>tracert ipv6.google.com

Tracing route to ipv6.l.google.com [2a00:1450:8004::68]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 2001:8c8:0:X::X
2 14 ms 13 ms 9 ms 2001:8c8:0:X::X
3 42 ms 36 ms 49 ms tunnel169.tserv18.fra1.ipv6.he.net [2001:470:15:a9::1]
4 39 ms 36 ms 36 ms gige-g2-5.core1.fra1.he.net [2001:470:0:a5::1]
5 37 ms 39 ms 38 ms de-cix20.net.google.com [2001:7f8::3b41:0:2]
6 38 ms 35 ms 38 ms 2001:4860::1:0:11
7 48 ms 50 ms 57 ms 2001:4860::1:0:fdd
8 55 ms 50 ms 55 ms 2001:4860::1:0:60d
9 63 ms 51 ms 61 ms 2001:4860::2:0:612
10 53 ms 57 ms 57 ms 2001:4860:0:1::9b
11 51 ms 58 ms 51 ms 2a00:1450:8004::68


Trace complete.
[ Marki279 @ 02.09.2010. 22:11 ] @
Na telekom ADSL ne mogu da otvorim ipv6.google.com
Kod SBB probao sam od pre mesec dana i moze. Od kada je omogucen ipv6 na SBB. Da li je upitanju neki tunel server na koga SBB automatski prosledjuje.
[ djricky @ 18.10.2010. 22:10 ] @
fyi: od danas smo na ispod 5% preostalih IPv4 adresa...
[ boki @ 19.10.2010. 00:30 ] @
a jos ne nudite v6 korisnicima :P



228 days left :]
[ djricky @ 19.10.2010. 08:05 ] @
aaaaa, budi strpljiv... bice uskoro, samo treba da osmislim tacno modus operandi... cimnucu te da budes test korisnik
[ boki @ 06.11.2010. 02:44 ] @
U rebusu sam.
Jel noralno da router advertajzuje svoju local-link adresu iako mu nije receno da je advertajzuje i da se onda detektuje duplicirani prefix sa sobom samim ?



Na klijentima dobijam ok IP adresu ali fe80 default gateway i nece da advertiseuje DNS.
[ boki @ 22.11.2010. 03:04 ] @
Inace ES-u sam napokon uspeo da pristupim. Problem je bio mtu.

Ne znam ni sad sta je uzrok ali jedan mangle na mikrotiku je zakrpio stvar
chain=forward action=change-mss new-mss=1300 protocol=tcp tcp-flags=syn



btw. jos 100 dana. 6 /8 left xD
[ djricky @ 01.02.2011. 08:44 ] @
jos jedan dan....
[ optix @ 01.02.2011. 09:01 ] @
Vise da se zavrsi ta agonija zvana ipv4... :D
[ Jbyn4e @ 01.02.2011. 09:22 ] @
Hoce neko nama sa jeftinijim ulaznicama da objasni sta to znaci u prakticnom smislu? Ceo saobracaj ce preci na ipv6 i ipv4 ce se ugasiti? Nece se videti sajtovi koji imaju samo ipv4 adrese? Novi npr. adsl korisnici ce morati da cekaju na ipv4 adresu da se oslobodi kod provajdera, koji ih nema dovoljno? I slicno...
[ djricky @ 01.02.2011. 10:54 ] @
nista pametno

ipv4 se nece ugasiti, mreza ce i dalje funkcionisati, samo nece vise biti adresa za nove korisnike...

kljucne reci za pretragu: dual stack ipv6
[ optix @ 01.02.2011. 11:17 ] @
Nece naravno biti nista tako drasticno. Promena je spora i trajace godinama (decenijama) nakon dodele poslednje slobodne IPv4 adrese.
Provajderi sada dobijaju adrese iz poslednjih /8 blokova koji su dodeljeni RIR-ovima (RIPE, APNIC, ARIN...). Kada to presusi provajderi ce uglavnom imati dovoljno IPv4 adresa (u rezervi) za svoje korisnike do nekog momenta. RIR-ovi vise nece dodeljivati IPv4 adrese vec samo IPv6, ali ce svi provajderi raditi dual-stack rutiranje (rutirace i ipv4 i ipv6), tako da su hostovi sa ipv4 adresama dostupni, ovo ce verovatno trajati nodredjeno...

(pretece me ricky :)

[ djricky @ 01.02.2011. 11:43 ] @
evo malopre mi stize mail od Axela iz RIPE-a:

Citat:
Dear colleagues,

On 1 February 2011, the IANA allocated two /8s of IPv4 address space to APNIC, the Regional Internet Registry (RIR) for the Asia Pacific region.

This means that only five /8s of IPv4 address space are left in the IANA free pool and the "Global Policy for the Allocation of the Remaining IPv4 Address Space" will be triggered.

This policy can be found online at:
http://www.icann.org/en/genera...ation-remaining-ipv4-space.htm

When this policy comes into effect, the five RIRs will each receive one of the five remaining /8s and the global IPv4 pool will be exhausted.

We expect IANA to allocate these final /8s within the next few days.

For further information please see:
http://www.ripe.net/v4exhaustion/

Regards,

Axel Pawlik

Managing Director
RIPE NCC
[ djricky @ 01.02.2011. 12:07 ] @
Ja i moj Android smartphone smo spremni






<-- (pogledati levo)
[ optix @ 01.02.2011. 13:29 ] @
Radi bez problema i na starijim Nokijama, E51 npr...
[ djricky @ 01.02.2011. 14:43 ] @
radi IPv6 i na Nokia 5800, ali ne postuje pravila iako postoje isti A i AAAA recordi, koristila je prvo A record za domen...
[ burex @ 01.02.2011. 15:47 ] @
Pa, drugovi i drugarice, sledeći period će biti okarakterisan u pozitivnom svetlu samo ako budemo pokazali dovoljnu borbenu gotovost! Smrt NATu, a sloboda narodu!
A kad će moći pristup elitesecurity bez ipv6 ispred? :)
[ boki @ 01.02.2011. 15:58 ] @
Preporucujem za ipv6 day. (8. jun)

Ja cu tada da pustim v6 za moje sajtove.
[ optix @ 03.02.2011. 18:51 ] @
Citat:


Dear colleagues,

The IANA IPv4 free pool was exhausted today, 3 February 2011. Each of
the Regional Internet Registries (RIRs) has now received one of the
final five /8s. The RIPE NCC has been allocated 185/8.

The RIPE NCC is holding reserves totaling approximately four /8s (around
75 million individual IPv4 addresses), not including 185/8.

We will continue to distribute IPv4 addresses from our reserves
according to the current policy, ripe-509, "IPv4 Address Allocation and
Assignment Policies for the RIPE NCC Service Region":
http://www.ripe.net/ripe/docs/ripe-509.html

When our reserves are exhausted, we will begin to distribute IPv4
addresses from 185/8 according to section 5.6 of ripe-509:
http://ripe.net/ripe/docs/ipv4...-of-last----for-pa-allocations

This policy states that each Local Internet Registry (LIR) will receive
one /22 (1024 IPv4 addresses) from 185/8 upon application for IPv4
resources. In order to obtain this /22 allocation, the LIR must already
have requested an IPv6 allocation.

For more information about how to deploy IPv6, please see:
http://www.ipv6actnow.org

As we unable to anticipate consumption rates, we cannot fully predict
how long our reserves will last. However, we would like to reassure you
that our supplies will not be exhausted within the coming months.

Our Registration Services Department has seen an increase in the number
of IPv4 requests in the last few days and is working hard to evaluate
all requests. We ask for your patience during this busy period.

Regards,

Axel Pawlik

Managing Director
RIPE NCC



[ boki @ 15.04.2011. 16:37 ] @
Azija presusila, evropa za par meseci..

http://www.zdnet.com/blog/netw...-run-out-of-ipv4-addresses/948


U srbiji jos ni jedan provajder ne nudi ipv6 afaik.
[ gestap0v @ 03.06.2011. 13:51 ] @
http://digitizor.com/2011/06/02/ipv6-day-june-8/


nema vise uskoro, nego tek sto nije
[ boki @ 08.06.2011. 01:04 ] @
Non-authoritative answer:
Name: google.com
Addresses: 2a00:1450:4001:c01::67
209.85.148.106

fu*k yea :)
[ Mili-CQ @ 08.06.2011. 01:40 ] @
na SBB-u

Code:

Test with IPv4 DNS record                                   ok (0.883s) using ipv4
Test with IPv6 DNS record                                   ok (0.845s) using ipv6 6to4
Test with Dual Stack DNS record                           ok (0.877s) using ipv4
Test for Dual Stack DNS and large packet           ok (0.250s) using ipv4
Test IPv4 without DNS                                   ok (0.457s) using ipv4
Test IPv6 without DNS                                   ok (0.422s) using ipv6 6to4
Test IPv6 large packet                                   ok (0.265s) using ipv6 6to4
Test if your ISP's DNS server uses IPv6           ok (1.296s) using ipv4
[ djricky @ 08.06.2011. 11:21 ] @
izgleda da radi

[12:15:01][email protected]:[~]: host www.google.rs
google.rs has address 74.125.43.105
google.rs has address 74.125.43.106
google.rs has address 74.125.43.147
google.rs has address 74.125.43.99
google.rs has address 74.125.43.103
google.rs has address 74.125.43.104
google.rs has IPv6 address 2a00:1450:4008:c00::67

[12:15:11][email protected]:[~]: host www.facebook.com
www.facebook.com has address 66.220.158.18
www.facebook.com has IPv6 address 2620:0:1c00:0:face:b00c:0:1

[12:15:15][email protected]:[~]: host www.bing.com
www.bing.com is an alias for ipv6.search.ms.com.edgesuite.net.
ipv6.search.ms.com.edgesuite.net is an alias for a1877.dscb.akamai.net.
a1877.dscb.akamai.net has address 80.239.149.17
a1877.dscb.akamai.net has address 80.239.149.8
a1877.dscb.akamai.net has IPv6 address 2001:450:2002:384::40d6:ce21
a1877.dscb.akamai.net has IPv6 address 2001:450:2002:384::40d6:ce0a

[12:15:28][email protected]:[~]: host www.yahoo.com
www.yahoo.com is an alias for fpfd.wa1.b.yahoo.com.
fpfd.wa1.b.yahoo.com has address 69.147.125.65
fpfd.wa1.b.yahoo.com has address 67.195.160.76
fpfd.wa1.b.yahoo.com has IPv6 address 2001:4998:f00b:1fe::3000
fpfd.wa1.b.yahoo.com has IPv6 address 2001:4998:f00b:1fe::3001

[12:15:39][email protected]:[~]: host www.cnn.com
www.cnn.com is an alias for v4v6.cnn.com.
v4v6.cnn.com has address 157.166.255.18
v4v6.cnn.com has address 157.166.226.25
v4v6.cnn.com has address 157.166.226.26
v4v6.cnn.com has IPv6 address 2620:100:e000:8000::1
v4v6.cnn.com has IPv6 address 2620:100:e000:2000::1


[Ovu poruku je menjao djricky dana 08.06.2011. u 12:40 GMT+1]
[ agasoft @ 08.06.2011. 11:56 ] @
zapade mi za oko da facebook ima IPV6 u kojoj piše face.
hahaha, koliko su to platili...
Jeste ovaj IPV6 odličan za budućnost, ali kako ću ja sad da zapamtim jednu
IPV6 adresu, o tome niko nije razmišljao.
:)
[ mmix @ 08.06.2011. 12:03 ] @
Pa DNS je tu, samo ces biti jos zavisniji od istog. A za face ne mora da su kupili ista, mozda imaju ceo range iznad toga sad ima adresa na pretek pa se maze i po mu*ima

Zapazi isto da nije samo face vec face:b00c (0 kao o, c kao k)
[ Slobodan Milivojevic @ 08.06.2011. 12:32 ] @
U svom subnetu na ipv6 mogu da se igraju kako hoće, verovatno imaju /32 tj zadnjih 96 bitova IP adrese servera mogu biti apsolutno bilo šta, tako da je naj prostije staviti IP koji u sebi ima face:b00c :)

Samo se pitam kad će ISP-ovi u Srbiji da krenu agresivnije u promociju IPV6?
[ mmix @ 08.06.2011. 12:35 ] @
Cek da dd-wrt dobije GUI support za IPv6 iskreno me mrzi da linuxasim po ruteru

Uostalom Eunet mi dodje fiksnu IP, pitam se kako ce to ici onda, fiksna i v4 i v6 o istom trosku?
[ Slobodan Milivojevic @ 08.06.2011. 12:40 ] @
Pa da CPE uređaji će biti najveći problem u tranziciji ka IPV6, jer ih ima mali milion, a za sve to će morati da se instalira novi firmware kako bi podržali IPV6.
[ mmix @ 08.06.2011. 12:50 ] @
E jbg, kad ste im godinama (vi u smisli ISPeva) poklanjali krs opremu samo da potpisu ugovor, kad se ne plati na mostu, plati se na cupriji
Nece se to ni firmovati, imho, napravice se finansijski presek i kupice se i dati na revers novi krs CPE uredjaji Kina to spravi jeftinije nego sto ce biti inzenjer sat da se primeni firmware

[ djricky @ 08.06.2011. 12:51 ] @
Citat:
Slobodan Milivojevic: Samo se pitam kad će ISP-ovi u Srbiji da krenu agresivnije u promociju IPV6?


najlakse je baviti se marketingom, kad napravimo da to sve radi kako treba...

ipv6 radi... u MAN mrezi (ethernet i l2vpn)... trenutno mi je problem aDSL, jos uvek nemam CPE koji moze (ume) da dobije ipv6 adresu na ppp interfejsu.

[ boki @ 08.06.2011. 16:19 ] @
To je stvarno interesantno da nisam video ni jedan jedini CPE uredjaj za home/soho da podrzava ipv6.
To je stvarno katastrofalno....


btw @djricky
koji je best practice za dodeljivanje ip adresa kucnim korisnicima ?
Oce da se deli /64 pa da svaki uredjaj ima svoj javni ip tako da je routiranje nepotrebno ?
[ Slobodan Milivojevic @ 08.06.2011. 17:43 ] @
Preporuka je da se deli /56 svakom korisniku, kolko sam ja upoznat.
[ mmix @ 08.06.2011. 18:30 ] @
PA dd-wrt ima podrsku za IPv6 a njega mozes da nabacis na vecinu broadcom based CPE modema/rutera (http://www.dd-wrt.com/wiki/index.php/IPv6), samo sto GUI nije dopeglan da podrzava laku administraciju, sve se nesto kanim da isprobam kroz neki 6to4 tunelling ali eto nikako da se nadje vremeod drugih obaveza.


[ djricky @ 08.06.2011. 19:21 ] @
Citat:
boki: koji je best practice za dodeljivanje ip adresa kucnim korisnicima ?

pa sad... neko pravilo kaze da koristimo /64 za peer mreze, i /48 rutirano na peer za subnetovanje... tj. /64 po subnetu... sto je sasvim dovoljno za skoro sve sto moze da vam padne pa pamet....
PS> SLAAC (RADVd) ne radi ako se ne koristi /64 mreza, za DHCPv6 ne znam, jos uvek nisam probao, cekam da ga litvanci ubace u RouterOS...

ako se neko sad bude zapitao: "da nije to malo bahato?", neka zna da sam to isto i ja pomislio i pitao BECHA-u... a odgovor je bio (na engleskom): "no, give them /48"... ja: "but why, it seems such a waste?" BECHA: "because you can "

Citat:
Oce da se deli /64 pa da svaki uredjaj ima svoj javni ip tako da je routiranje nepotrebno ?

kako to mislis, "routiranje nepotrebno" ??? javni ip se pozdrazumeva, ali rutiranje takodje ....
[ bojan_bozovic @ 08.06.2011. 19:24 ] @
Ako imate javnu, statičku IPv4 možete napraviti tunel preko Hurricane Electrica za ipv6 saobraćaj, besplatno.

http://ipv6.he.net/

Samo treba da napravite IPv6 DNS server sa BIND ili štogod već Windows koristi i završeno je sve.

[ djricky @ 08.06.2011. 19:33 ] @
pa, ako ce da rade dual-stack, nema potrebe, dovoljan je i bilo koji ipv4 dns...
[ bojan_bozovic @ 08.06.2011. 19:54 ] @
Zar je dovoljan IPv4? Ne znam, znaš to bolje od mene, sigurno, ali kad sam ja to radio (sad ne mogu jer nemam statičku IP i NATovan sam, a i tuneliran sam ionako na IPv6 koji mki je beskoristan jer nije javna IP), koristio sam ili lokalni BIND ili Cisco javni DNS. Beotelov nije mogao da resolvuje IPv6, bilo je to odavno... Da pojasnim, koristio sam tada lokalnog ISP koji je bio očajan, i DNS mu često nije radio.
[ boki @ 09.06.2011. 01:45 ] @
Citat:
pa sad... neko pravilo kaze da koristimo /64 za peer mreze, i /48 rutirano na peer za subnetovanje... tj. /64 po subnetu...

Tak sam i mislio, tako deli HE.

Samo reko da se srpski provajderi ne istripuju da dele jednu IP adresu ili tako neku glupost xD

Citat:
djricky: kako to mislis, "routiranje nepotrebno" ??? javni ip se pozdrazumeva, ali rutiranje takodje ....


NAT sam mislio xD
[ djricky @ 09.06.2011. 08:15 ] @
@bojan_bozovic
[email protected]:/# host mikrotik.com ns.beotel.net
Using domain server:
Name: ns.beotel.net
Address: 194.106.162.2#53
Aliases:

mikrotik.com has address 159.148.147.196
mikrotik.com has IPv6 address 2a02:610:7501:1000::2


sad moze
[ Hero Of The Day @ 09.06.2011. 12:08 ] @
Hmm napravio sam tunel na sixxs.net i sajtovi mi uredno prepoznaju ipv6 adresu, ali sada gledam na esu mi reslovljuje ipv4 adresu a nekima ipv6 ?
[ Slobodan Milivojevic @ 09.06.2011. 12:21 ] @
http://ipv6.elitesecurity.org/
[ boki @ 09.06.2011. 12:39 ] @
btw. mogao bi ES da bude dual-stacked :)
[ Hero Of The Day @ 09.06.2011. 12:45 ] @
Ne vredi mi, na ipv6 verziji es mi jako sporo radi, jedva se uloguje iz 10og puta, stranicu za pisanje novog posta nece ni da otvori, ove ostale stranice nekako i otvara.
Edit: iz chroma radi znatno brze, ali i dalje ne mogu otvoriti 'Odgovori' , pise Waiting i nikad ne otvori.
Error 324 (net::ERR_EMPTY_RESPONSE): The server closed the connection without sending any data.
[ Hero Of The Day @ 09.06.2011. 12:55 ] @
Bio je u pitanju firewall, radi sad bez problema! :) tacnije 'block fragmented datagram' opcija je kocila
[ djricky @ 09.06.2011. 15:50 ] @
aj uradi tracert do ipv6.elitesecurity.org bas da vidim kuda ide?

[ Hero Of The Day @ 09.06.2011. 16:35 ] @
Code:
 
  1    55 ms    45 ms    47 ms  gw-1530.mbx-01.si.sixxs.net [2001:15c0:65ff:5f9::1]
  2    48 ms    47 ms    47 ms  maribor3-vlan-4.amis.net [2001:15c0:ffff:7::1]
  3    58 ms    50 ms     *     vienna1-te-2-2.amis.net [2001:15c0:ffff:d::3]
  4     *       68 ms    64 ms  20gigabitethernet4-3.core1.fra1.he.net [2001:7f8::1b1b:0:1]
  5     *        *      157 ms  gige-g0-1.tserv18.fra1.ipv6.he.net [2001:470:0:a5::2]
  6    92 ms    90 ms    90 ms  2001:470:15:a9::2
  7    92 ms  1620 ms    90 ms  2001:8c8:0:1::3
  8    92 ms    92 ms    94 ms  2001:8c8:0:101::2
[ djricky @ 24.05.2012. 21:17 ] @
[email protected] ~ # host facebook.com
facebook.com has address 69.171.242.11
facebook.com has address 66.220.149.11
facebook.com has address 66.220.158.11
facebook.com has address 69.171.229.11
facebook.com has IPv6 address 2a03:2880:10:8f01:face:b00c:0:25
facebook.com has IPv6 address 2a03:2880:2110:3f01:face:b00c::
facebook.com has IPv6 address 2a03:2880:10:1f02:face:b00c:0:25
facebook.com mail is handled by 10 smtpin.mx.facebook.com.

izgleda da je ove godine svetski IPv6 dan poceo malo ranije
[ boki @ 25.05.2012. 13:12 ] @
[ boki @ 25.05.2012. 13:15 ] @
Iz konekcija se vidi da imaju neke provere prvo da vide da li v6 radi.
[ boki @ 25.05.2012. 13:20 ] @
Al kad akamai ukljuci onda ce da poleti :)
[ djricky @ 25.05.2012. 14:29 ] @
koji je ovo plugin?
[ boki @ 25.05.2012. 15:14 ] @
IPvFox
[ djricky @ 30.05.2012. 17:32 ] @
od danas malo drugacija situacija, i akamai pustio v6...
[ boki @ 30.05.2012. 19:11 ] @
Samo za FB ili i inace ?
[ djricky @ 30.05.2012. 21:28 ] @
Paul Saab iz FB-a (twit: @yogurtboy) jos prosle nedelje rece: "We turned on CDN traffic for a part of the internet yesterday. We'll do full release next week", a koliko znam Akamai ekipa vec par godina radi na ideji da sve bace na ipv6... i kazu da su uspeli...
[ djricky @ 30.05.2012. 22:44 ] @
inace, upravo primetih:
[email protected]:[~]: host www.elitesecurity.org
www.elitesecurity.org has address 217.26.67.165
www.elitesecurity.org has IPv6 address 2001:8c8:0:101::2

bravo Gojko!
[ boki @ 30.05.2012. 23:17 ] @
na youtube:

http://o-o.preferred.sbb-beg1....youtube.com2a00:1450:400d:5::6

to youtube ima cache kod SBB-a ?
[ djricky @ 30.05.2012. 23:22 ] @
confidentiality agreement mi zabranjuje da o tome pricam...
[ optix @ 31.05.2012. 13:38 ] @
Citat:
boki: na youtube:

http://o-o.preferred.sbb-beg1....youtube.com2a00:1450:400d:5::6

to youtube ima cache kod SBB-a ?



Ima vecina vecih provajdera.
[ boki @ 31.05.2012. 15:36 ] @
Citat:
djricky: confidentiality agreement mi zabranjuje da o tome pricam... :)

Pa ti ne radis za SBB ?


Citat:
optix: Ima vecina vecih provajdera.

To je ovo kapiram
http://ggcadmin.google.com/ggc
[ optix @ 31.05.2012. 15:45 ] @
Da.
[ djricky @ 31.05.2012. 18:32 ] @
vide li ti smajli na kraju recenice?

ma skoro svi imaju cache servere kod sebe, ali samo moji ggc serveri rade i preko IPv6

[ boki @ 01.06.2012. 00:03 ] @
Evo ga i cloudflare:

Citat:

For the last 9 months, CloudFlare has been testing our Automatic IPv6 Gateway. The results have been awesome. Today, more than 15,000 sites use CloudFlare's Gateway for IPv6 support and we've already become the 4th largest provider of IPv6 connectivity in the world. This is great but we can do better.

Ahead of World IPv6 Day on June 6, we are making an effort to dramatically expand the size of the IPv6 web. Over the course of this week we are enabling IPv6 mode for all of CloudFlare's customers. This email is to let you know you just joined the future and your sites on CloudFlare now support IPv6 using the Automatic IPv6 Gateway.
[ newtesla @ 01.06.2012. 14:05 ] @
Aj sad da vidim kako će da me resolv-uje ES :)

Elem, Ricky, što se tiče problematike oko ADSL-a i ipv6: a da staviš ADSL uređaj u bridge, i da radiš PPPoE na vindozi/pingvinu? Ili mikrotiku iza?

Inače, posle ću da se igram sa MAC adresom na kompu, da advertajzujem nešto 31337no :) samo ne znam kako da utrpam "newtesla" u MAC adresu ;)

I da - da li je i dalje da moraš da potrošiš ipv4 da bi ti dodelili ipv6? Za provajdere, mislim?
[ optix @ 03.06.2012. 09:10 ] @
Citat:
newtesla:
I da - da li je i dalje da moraš da potrošiš ipv4 da bi ti dodelili ipv6? Za provajdere, mislim?


To nikad nije bilo, IPv6 assignment si mogao da dobijes poodavno.
[ djricky @ 04.06.2012. 12:40 ] @
bas tako, mi smo dobili IPv6 opseg od RIPE-a pre vise od 10 godina

[ djricky @ 05.06.2012. 17:43 ] @
jos nesto vise od 7 casova do pocetka kraja

http://www.worldipv6launch.org/
twitter: #ipv6 #v6launch
[ sdurut @ 05.06.2012. 21:44 ] @
Jos 3:17 pa zabava moze da pocne ! Veceras sam i ostatak opreme prebacio na IPv6. Ostalo jos PTR recorde da dodam i to bi bilo sve :)
[ djricky @ 05.06.2012. 21:47 ] @
pretpostavljam, za pocetak tunel do he.net?

PS. http://rdns6.com/
[ sdurut @ 05.06.2012. 22:05 ] @
Tunel do he.net imam odavno. Bitno da je sva oprema vidljiva u IPv6 opsegu. Lako se zamene adrese.

PS: Altka na webu je extra za PTR recorde. Puno hvala
[ boki @ 06.06.2012. 02:14 ] @
Google, Bing i Youtube ukljucili :)

Svi google servisi su v6 :)

I sad youtube misli da sam u holandiji xD
[ Tyler Durden @ 06.06.2012. 07:55 ] @
A zašto elitemadzone.org nije pušten preko ipv6?
[ djricky @ 06.06.2012. 08:49 ] @
@boki: verovatno ti se tunel tamo zavrsava...

@Tyler: ne znam, pitacemo Gojka...
[ mmix @ 06.06.2012. 08:58 ] @
Citat:
boki: I sad youtube misli da sam u holandiji xD


Bolje nego da misli da si u Nemackoj :) GEMA je skrljala YT za medalju.

Nego kakve su sanse za domaci zivalj da isproba ovo kroz domace provajdere? Jel se nesto radi po tom pitanju ili se sve svodi na tunele do ino provajdera?
[ Tyler Durden @ 06.06.2012. 09:09 ] @
Koliko sam ja skontao najveći problem je u krajnjim korisničkim uređajima i njihovoj podršci za ipv6, ostalo je manje više spremno. Ali djricky će to bolje znati :)
[ mulaz @ 06.06.2012. 09:49 ] @
Citat:
Tyler Durden: Koliko sam ja skontao najveći problem je u krajnjim korisničkim uređajima i njihovoj podršci za ipv6, ostalo je manje više spremno. Ali djricky će to bolje znati :)



Nije. Krajnji uredjaji ako podrzavaju ipv6, rade sa ipv6. Ako ne, rade sa ipv4.


Problem je sa 'last-mile' infrastrukturom, raznim dslamima, msanima, brasima i slicno. Operateri vecinom vec imaju u coreu ipv6, problem je samo sprovesti ga do usera.

Drugi problem je 'politicke' prirode, gde se jako otezava data retention (potreban nov software, parseri i sl.), spam filteri,....
[ Tyler Durden @ 06.06.2012. 10:04 ] @
Citat:
Nije. Krajnji uredjaji ako podrzavaju ipv6, rade sa ipv6. Ako ne, rade sa ipv4.


Ali baš to i jeste fora. Što u praksi jaaaako mali broj podržava, ako uopšte podržava i jedan od ovih low-cost rutera, modema koji se valjaju rezidencijalnim korisnicima u Srbiji.
[ newtesla @ 06.06.2012. 11:10 ] @
Da, najveći problem je u CPE - mislim da većina neće ni pokušati da piše nov firmware, nego će jednostavno prodavati nove uređaje.

A koliko vidim, ni TPLink ni Huawei se nešto ne zalažu za ipv6. Ili grešim?
[ bachi @ 06.06.2012. 11:17 ] @
Ne grešiš, ne postoji ni jedan jedini jeftiniji model rutera koji ima podršku za ipv6. Jedino da se stavlja dd-wrt i ostali custom firmware-i, što će u Srbiji da uradi 0,1% vlasnika takvih rutera. Čak i najači tp-link wifi ruteri nemaju podršku za ipv6, kao ni uređaji koje daje Telekom.

Tako da, od masovne primene ipv6 u Srbiji u narednoj deceniji nema ništa.
[ djricky @ 06.06.2012. 11:51 ] @
Citat:
bachi: Tako da, od masovne primene ipv6 u Srbiji u narednoj deceniji nema ništa.


uh, uh... deceniji??? ("miruj, srce, ne tuci tako jako...")

kompatibilni uredjaji ce se lako i brzo pojaviti, bilo u vidu fimrware upgrade-a, ili novih uredjaja, cim kinezi odluce da tako treba... u medjuvremenu, onaj ko zeli ce pazariti najobicniji Mikrotik RB750 ili RB951 (cim se pojavi kod nas), i u saradnji sa svojim kablovskim provajderom vrlo lako pustiti ipv6 u svoju lokalnu mrezu...

veci problem ce biti sa telekomom i aDSL korisnicima, tu jos uvek nismo 100% sigurni kako ce to da se izvede... u krajnjem slucaju, vec imam sa svoje strane 6to4 tunnel server, preko koga interno testiramo ipv6 kroz aDSL...



btw...
[email protected]:~$ host www.verat.net
www.verat.net is an alias for home.verat.net.
home.verat.net has address 217.26.64.151
home.verat.net has IPv6 address 2001:8c8:0:100::8

koliko vidimo, pored nas, jedino VIPmobile ima dualstack-ovanu web prezentaciju...
[ Slobodan Milivojevic @ 06.06.2012. 13:22 ] @
Sva sreća pa koristim miktrotik rutere, koji već imaju dobru podršku za ipv6, samo da vidim sa provajderom, kada će omogućiti ipv6 pristup.

Inace na par mojih sajtova sam upravo ukljucio ipv6 Rade kroz teredo.

[Ovu poruku je menjao Slobodan Milivojevic dana 06.06.2012. u 14:34 GMT+1]
[ B3R1 @ 06.06.2012. 14:22 ] @
Citat:
bachi:Tako da, od masovne primene ipv6 u Srbiji u narednoj deceniji nema ništa.

Pa naravno, jer je 640KB RAM dovoljno za ceo svet, zar ne? :-)

Ispravno bi bilo reci: primena IPv6 u Srbiji ce poceti onda kada Telekom, SBB ili neki treci veliki igrac potrosi svoje zalihe IPv4 adresa, pa nema za nove korisnike. Ako vec nisu poceli da testiraju CG-NAT, DS-Lite, 6rd, NAT64 ili neko slicno resenje bice ono cuveno srpsko: "Izvin'te, adresa nema!". Inace, za najvise dve godine RIPE NCC ce verovatno prestati da dodeljuje IPv4 adrese, ako se tendencija potrosnje od 2-4 miliona IPv4 adresa mesecno nastavi (vidi link).
[ boki @ 06.06.2012. 14:47 ] @
Citat:
@boki: verovatno ti se tunel tamo zavrsava...


Znam. HE.


btw. sutra mi ikom menja modem. Menja motorolu sa valjda nekim tomsonom koji je valjda DOCSIS3. Trojka poboljsava ipv6 podrsku pa se nadam da me mozda iznenade i sa tim :)
[ optix @ 06.06.2012. 14:58 ] @
Ne oglasavaju nikakav opseg, tako da tesko... ;-)
[ djricky @ 06.06.2012. 17:05 ] @
ma, za prvu pomoc ni HE tunelu nista ne fali...

btw, pazite ovo
[18:03:48][email protected]:[~]: traceroute6 google.com
traceroute to google.com (2a00:1450:400d:801::1002) from 2001:8c8:0:100:xxxx:xxxx, 30 hops max, 16 byte packets
1 clint.v6.verat.net (2001:8c8:0:100::1) 0.33 ms 0.256 ms 0.237 ms
2 2a00:e90:0:b::10 (2a00:e90:0:b::10) 0.588 ms 0.611 ms 0.525 ms
3 2a00:e90:0:a::3 (2a00:e90:0:a::3) 6.625 ms 6.632 ms 6.63 ms
4 2001:4860::1:0:9 (2001:4860::1:0:9) 8.44 ms 8.255 ms 8.197 ms
5 2001:4860:0:1::2eb (2001:4860:0:1::2eb) 8.289 ms 8.243 ms 8.241 ms
6 2a00:1450:8000:9::2 (2a00:1450:8000:9::2) 7.956 ms 8.902 ms 7.978 ms


native BGPv6 sa telekomom...
[ Aleksandar Đokić @ 07.06.2012. 02:30 ] @
dosta veliki ping sa HE tunelom, razumljivo
[ boki @ 07.06.2012. 02:55 ] @
Na AMXu v6 protok se vise nego udvostrucio :)

http://www.ams-ix.net/sflow-stats/ipv6/
[ bachi @ 07.06.2012. 06:20 ] @
Citat:
B3R1: Pa naravno, jer je 640KB RAM dovoljno za ceo svet, zar ne? :-)

Ispravno bi bilo reci: primena IPv6 u Srbiji ce poceti onda kada Telekom, SBB ili neki treci veliki igrac potrosi svoje zalihe IPv4 adresa, pa nema za nove korisnike. Ako vec nisu poceli da testiraju CG-NAT, DS-Lite, 6rd, NAT64 ili neko slicno resenje bice ono cuveno srpsko: "Izvin'te, adresa nema!". Inace, za najvise dve godine RIPE NCC ce verovatno prestati da dodeljuje IPv4 adrese, ako se tendencija potrosnje od 2-4 miliona IPv4 adresa mesecno nastavi (vidi link).

Ne zezaj, nisam na to mislio, već jednostavno da će biti problem ADSL/WiiFi korisnicima koji imaju rutere da dobiju ipv6 na svojim uređajima, jer čisto sumnjam da će kinezi da dorađuju te sitne rutere, makar ne u skorije vreme i ne za naše tržište.

Nego, pošto iskreno nisam baš mnogo pratio oko ipv6 kako će se vršiti dodela IP adresa kućnim korisnicima od strane ISPa? Koliko će on ip adresa imati na raspolaganju? Jesu li statičke ili dinamičke? I to su sve javne ip adrese, što ja to na primer ne želim (da, da, razmišljam na ipv4 način, ali takav sam). Koliko sam skapirao, NAT za ipv6 više ne postoji? (a i što bi kada ima ip adresa koliko hoćeš), ali se nadam da postoje opsezi privatnih ip adresa koje nisu rutabilne, ali da li to znači da takav klijent ne može na net, jer nat ne postoji, ili šta?
[ mmix @ 07.06.2012. 08:45 ] @
Ja koliko sam shvatio te stvari se regulisu na ruterima, ne vidim kako je to drugacije od konfigurisanja NAT servera. Pretpostavljam da ce u kucnoj varijanti PnP nastaviti svoj posao i da ce default podesavanje biti inbound locked/outbound open.





[ bachi @ 07.06.2012. 09:18 ] @
NAT osim što je sticajem okolnosti inbound firewal, takođe omogućava da računari sa privatnim ip adresama idu na net preko jedne (ili više) javne ip adrese.

Sa ipv6 ćemo imati mogućnost da svi računari u mreži koju održavamo mogu da imaju javnu ip adresu i naravno da možemo na ruterima da definišemo pravila "ponašanja" dolaznog i odlaznog saobraćaja.

E, sad, ako ipv6 nudi privatne ip adrese koje nisu rutabilne, dakle - nisu javne, a koliko sam shvatio - postoje; a ipak želim da takvi računari imaju izlaz na net preko jedne javne ip adrese (sa svojih privatnih ip adresa), da li je to moguće odraditi sa ipv6 protokolom (isto kao ipv4 preko NATa), ili nije?
[ mmix @ 07.06.2012. 09:30 ] @
Pogledaj ULA unique local address, mislim da je to ono sto trazis kao nat alternativu
[ mmix @ 07.06.2012. 10:16 ] @
Ima ovaj NAT66 (mada ni to nije to koliko kapiram, ovo je /48 na /48 mapiranje), jbg, ja cisto sumnjam da ce moci da se ubije koncept NATa, ljudi su navuceni na njega sa stanovista prividne sigurnosti. nece biti u RFCu ali ce neko sigurno napraviti divlju implementaciju. Pitanje je isto kako ce da skalira natv6 kad interno po firmama pocnu da se mazu ip adrese na mooda.

Ja to iskreno ne razumem, postoji razlika izmedju izmedju imanja javne IP adrese i javne vidljivosti i rutiranja. Ako imas deny all za neki host on kao i da ne postoji, u cemu je razlika u odnosu na NAT? Statefull firewall je iste kompleksnosti kao NAT, u cemu je veca razlika izmedju hakovanja f/w i NATa? U oba slucaja ti pada odbrana jer je NAT dual-homed masina po svojoj prirodi i ima pristup na 192.168/16 i samim tim i "nevidljivim" masinama. Jos sad narocito ako iz ocaja admini pocnu da montiraju divlje nat implementacije, nedovoljno testirane i pune bagova.
[ bachi @ 07.06.2012. 10:26 ] @
Iz prostog razloga zato što sa subnetovima iza NATa mogu da radim šta hoću. Sutra dan ako ISPu dune da mi promeni dodeljene ipv6 adrese, ili jednostavno pređem kod drugog provajdera, ja onda sve to moram ponovo da konfigurišem, menjam opseg na dhcpv6 serveru, itd. Ovako kada bi mi računari u mreži imali ULA adresu, a na WAN strani rutera može da bude bilo koja javna ipv6 adresa, promenom te adrese (ili opsega) mi se ništa ne menja na LAN strani konfiguraciji rutera, niti na klijentskim mašinama.

Takođe, idealno za kućne korisnike bi bilo da postoji ruter koji će na WAN strani imati ipv6 adresu, a na LAN strani da dodeljuje računarima ipv4 adrese i da radi translaciju.

Mislim, meni je jasno (pokraj toga što mi je izuzetno neprivlačan ipv6) da moram da držim korak sa vremenom, ali nisam za izbacivanje NATa iz upotrebe u ipv6 verziji.

A taj nat66 je neki divča, možda će da vrši posao, možda ne, ali je to jedno, a drugo je da OSovi i ruteri zvanično podržavaju ipv6 NAT.
[ B3R1 @ 07.06.2012. 10:35 ] @
Citat:
bachi: Ne zezaj, nisam na to mislio, već jednostavno da će biti problem ADSL/WiiFi korisnicima koji imaju rutere da dobiju ipv6 na svojim uređajima, jer čisto sumnjam da će kinezi da dorađuju te sitne rutere, makar ne u skorije vreme i ne za naše tržište.

Pa morace da promene zastarele CPE rutere IPv6-only korisnicima (osim ako postojeci ruteri ne podrzavaju IPv6) ... onog momenta kada takve budu povezali na mrezu. Mnogi provajderi imaju glavobolje s tim, jer sve to kosta ... A to ce se desiti kada im ponestane IPv4 adresa i kada vise ne budu mogli da novim korisnicima obezbede IPv4 adrese. Onda ce im preostati samo IPv6. Naravno, tim korisnicima ce morati da obezbede i pristup delu Interneta koji koristi iskljucivo IPv4, a to je moguce koriscenjem razlicitih tehnika koje sam pomenuo (CG-NAT, DS-Lite, 6rd, NAT64 ...).
Citat:
Nego, pošto iskreno nisam baš mnogo pratio oko ipv6 kako će se vršiti dodela IP adresa kućnim korisnicima od strane ISPa? Koliko će on ip adresa imati na raspolaganju?

Vidi RFC6177. Stariji standardi su predvidjali /48, ali taj opseg je preveliki za privatne korisnike. Minimalan opseg je /64, kako bi se obezbedilo normalno funkcionisanje uredjaja koji iskljucivo podrzavaju stateless autokonfiguraciju, a provajderima se preporucuje sve u opsegu /48 - /64. U opticaju su najcesce /64, /56 ili /60.
Citat:
Jesu li statičke ili dinamičke?

Moguce su obe opcije. Mislim da je staticka dodela bolji izbor, ali kada su mreze u pitanju uvek ima ljudi koji obozavaju svoja resenja i brane ih gomilom argumenata koji nekim cudom uvek imaju smisla ...
Citat:
I to su sve javne ip adrese, što ja to na primer ne želim (da, da, razmišljam na ipv4 način, ali takav sam). Koliko sam skapirao, NAT za ipv6 više ne postoji?

Postoji - RFC6296. Ali koliko ima smisla to je vec drugo pitanje. YMMV.
[ mmix @ 07.06.2012. 10:40 ] @
Ok, ali to je samo stvar promene konfiguracija na DHCPv6, zar ne? Ako imas staticki definisane adrese svejednno moras da ih menjas.
Zasto je to toliko komplikovano? Pitam, pokusavam da skapiram sta se sve menja.


[ bachi @ 07.06.2012. 11:14 ] @
Pa ako sam na primer dozvolio na firewallu da ti spolja možeš da pristupaš tim i tim kompovima u mojoj mreži koji imaju javnu ipv6 adresu, a sticajem okolnosti se te ip adrese promene (da li zato što je ISPu tako dunulo ili što smo promenili ISP), onda bih morao sva ta pravila na ruteru(ima) da prekonfigurišem. Isto važi i za unutrašnje subnetove, ako ja želim da Mika iz komercijale može da pristupi Lazinom kompu iz proizvodnje (ali samo Lazinom, a ne i svim drugim iz proizvodnje), promenom IP adrese Lazinog kompa bih opet morao da rekonfigurišem pravilo na firewallu.

ISP ne sme, niti treba da se meša u politiku moje unutrašnje mreže, na meni je kako ću da je organizujem i korišćenje NATa u ipv6 treba da bude opciono, pa ko neće - ne mora, a ne da se ta opcija ukida.

Ovo što je poslao B3R1 je donekle ok, radi se pretvaranje ipv6 privatne u ipv6 javnu, to je nešto slično koliko sam razumeo dosadašnjem NAT 1:1, ali je u experimentalnoj fazi i pitanje je hoće li biti usvojeno.
[ boki @ 07.06.2012. 12:27 ] @
Ne razmisljas na v6 nacin.


U v6 svetu svaki interface ima javnu adresu koju koristi za komunikaciju sa netom + link lokalnu koju koristi u subnetu + ti mozes dodeliti unique lokalnu koju bi koristio za lokalno adresiranje racunara u mrezi koja ima vise subneta.



e onda ti se te unique lokalne (ULA) adrese ne menjaju i po njima mozes da lupas ACL koliko oces...
[ bachi @ 07.06.2012. 12:33 ] @
U, pa to je tek onda smUr. :(
[ boki @ 07.06.2012. 12:38 ] @
sto? sta fali?
[ mmix @ 07.06.2012. 12:42 ] @
kako bi onda funkcionisali visi protokoli iznad?

recimo windows mreza, AD, dynamic DNS, otvorim explorer i ukucam \\pera a pera ima i public i LUA adresu? Samim tim su oba u DNSu i name resolution ih prepoznaje kao dualne, po principu vidi sta mzoe explorer ce probati obe adrese.

Ako je firewall imedju mog i perinog odeljenja kofiguraisan da me pusti samo do pere i nigde drugde onda mora da blokira sav public IP saobracaj i da dozovli sam LUA saobracaj. I ako je kod pere ruter ja sam ispu*io za internet. Ako pusti moj public saobracaj onda ja mogu da pridjem i drugim masinama u drugom odeljenje, ne?





[ boki @ 07.06.2012. 12:52 ] @
Zasto bi stavio javnu adresu u DNS ?


Onda konfigurises firewall da pusta public saobracaj samo na router, simple ? :)
Mada je to malo los design sa security stanovista. Ali los je i za v4.
[ mmix @ 07.06.2012. 12:57 ] @
neces staviti ti rucno, automatski u domenski dynamic DNS.
[ bachi @ 07.06.2012. 12:59 ] @
Pa neće on, šta ako ih stavi dhcp server u njihovo ime, ili se radna stanica dinamički registruje. Nadam se da (će) OSovi da favorizuju lokalne adrese naspram javnih. Mislim da suviše gubimo na strani komfora i da nam posao postaje teži, zato što su se neki odlučili da se pošto-poto oslobode NAT-a, ali aj' sad, vreme će pokazati svoje... :(
[ djricky @ 07.06.2012. 14:30 ] @
ja se secam IPv4 vremena kad nismo znali sta je NAT, i sve masine su imale javne adrese, i niko se nije bunio

IP connectivity podrazumeva da svaki host koji je online, moze da prica direktno sa svakim drugim hostom koji je online... NAT, ALG i ostale izmisljotine bolje da nikad nisu izmisljene, po mom misljenju... stvorile su vise problema nego koristi... a sad, sto ce svaki nazovi admin morati sa IPv6 da malo pritegne security, nije moj problem...
[ mmix @ 07.06.2012. 14:44 ] @
Secam se i ja tog vremena :)

Tad je svaka katedra sa tri 10T kartice imala /16 subnet :) a vrhunac hakeraja bio kako prevariti PTT i pricati longdistance za dzabe :)

Druga vremena, mada je meni problematican upravo ovaj deo "... a sad, sto ce svaki nazovi admin morati sa IPv6 da malo pritegne security, nije moj problem...", zapravo i jeste tvoj problem, zapravo vise problem tvog poslodavca da klijentima proda spiku i IPv6 proizvod. Pitanje se uvek postavlja ko postoji zbog koga. ja recimo to vise gledam iz ugla korisnika i moram da priznam da cak ni meni nije bas svejedno da mi sve masine na LANu budu sa public adresama. Strah je mozda neosnovan ali je veoma realan i samo mogu da pomislim blagi osecaj panike tih nazovi admina u SME sektoru. Taj pomalo elitno stav ne pomaze jer onda tera ljude da idu ka divljim resnjima koja su im poznata, a to ce tek da napravi probleme. Sta je problem naapraviti divlji NATv6? Sad mogu da raspalim C++ kompajler i da napravim jedan za dan dva, ja sam. Al boze pomozi onome koji to iskoristi za ista realno.



[ djricky @ 07.06.2012. 14:51 ] @
ne mislim da je strah neosnovan, cak naprotiv ali nema sta da se prica, uz dobar firewall 99% problema reseno...
[ boki @ 07.06.2012. 15:00 ] @
Kapiram da ce svi Home / SOHO routeri dolaziti podeseni tako da su inbound konekcije off.
[ mmix @ 07.06.2012. 15:24 ] @
pod uslovom da verujes crappy opremi koju dobijas na revers Kao npr lelekomov open-wifi

[ djricky @ 07.06.2012. 20:23 ] @
Eh, kad bi Mikrotik napravio aDSL ruter, gde bi nam bio kraj...
B-)
[ newtesla @ 07.06.2012. 21:47 ] @
Ne mogu nikako da se ukroje u cenu od pokoji evro...

Inače, kad smo oko mikrotika: kako da dodelim ipv6 pptp klijentu? jel to uopšte postoji - pptpv6? A za pppoe?

...danas je ovaj android prvi put dobio ipv6 sa wifi-ja ;) native, ništa nisam selektovao dodatno, telekomov oriđinali :)
[ burex @ 08.06.2012. 03:00 ] @
Citat:
djricky: Eh, kad bi Mikrotik napravio aDSL ruter, gde bi nam bio kraj...
B-)

Bliži se:
http://routerboard.com/RB951-2n
[ djricky @ 08.06.2012. 08:32 ] @
ma nece dusmani, pitao sam ih jos zimus u Varsavi, nije im uopste u planu to...
a ovaj RB951 ce biti hit, wlan je bas falio na RB750...

nego da ne skrecemo s teme, kako vam radi v6 pristup, vidim da je Google bas sve servise prebacio na v6...
[ B3R1 @ 08.06.2012. 09:35 ] @
NAT66 = jos jedna tema oko koje ce se u narednim godinama voditi one cuvene beskrajne polemike u kojima su, naravno, uvek svi u pravu. Evo jedne diskusije na tu temu:

http://networkingnerd.net/2011/12/01/whats-the-point-of-nat66/

Moje licno vidjenje tog problema je ovakvo: pre 20 godina, kada su ljudi poceli da rade na novoj verziji IP protokola, u korporacijama su jos uvek carevali SMB, SNA, DECnet, IPX/SPX, AppleTalk, Banyan Vines i ostali protokoli za koje bi danasnji klinci pitali: "E brate, s'a ti je to brate, jel se to maze na hleb, brate?" ... a stvari tipa firewall, load balancer, WAN accelerator, ALG, lawful intercept itd. su bili misaone imenice. Takodje, u to vreme su standarde gurali entuzijasti iz akademskog sveta i razvoj Interneta je bio okrenut uglavnom njihovim mastovitim idejama.

Danasnji Internet diktira trziste, na kome dominiraju bogate i uticajne kompanije. Dobar deo opcija implementiranih u IOS-u i JUNOS-u su danas rezultat zelja krajnjih korisnika. I ako se jednog dana pojave IT menadzeri iz velikih korporacija poput Goldman Sachs, Deutsche Bank, Lloyd itd. i kazu: "Nama je potreban NAT66" - Cisco, Juniper, ALU, Avaya, Huawei i ostala bratija ce morati da im to obezbede. Ili ce im obezbediti neki jednostavan potpuno automatizovani mehanizam koji ce im omoguciti laku renumeraciju javnih globalnih unicast adresa. Neke ideje na tu temu vec postoje (vidi RFC4192), ali 100% automatizovani postupak jos uvek nije realizovan. Eto vam lepe ideje za proizvod ... :-) Za sada jedini nacin je koriscenje ULA za internu komunikaciju, a globalnih javnih adresa za eksternu.

Kazete: NAT66 je eksperimentalni standard. Tacno, neka IETF radna grupa mu je dodelila taj status. Pa sta? Kada je 1995. Tatu Ylönen lansirao prvu verziju SSH, vendori su preuzimali njegov kod i implementirali ssh, scp, sftp itd. iako su se zvanicni IETF standardi (RFC 4250-4256) pojavili tek 11 godina kasnije! Cak ni Internet draftovi za SSH nisu postojali sve do kraja devedesetih! Jednostavno, industriji je bila neophodna bezbedna zamena za telnet, rsh i rcp, a SSH je bio idealno resenje za to.
[ bachi @ 08.06.2012. 10:22 ] @
B3R1, realno su par godina, ako ne i decenija znali da se bliži vreme kada više neće biti ipv4 adresa na raspolaganju. Sada kada se to desilo, po meni je neprihvatljivo da postoji gomila protokola, rešenja i predloga koji su u ekperimentalnoj fazi. Možda paranoišem, ali mene vata jeza od toga i stičem utisak da to sve nije baš tako spremno i pouzdano i mučno mi je da i pomislim da implementiram ipv6 u firmama koje održavam, jer zaista za sada ne vidim potrebu za tim.

Meni u gomili situacija savršeno odgovara da imam samo jednu javnu ip adresu, čak ne mora ni statička da bude i ne vidim razlog zašto su ljudi toliko protiv NATa da žele da ga izbace po svaku cenu, samo zato "što ima dovoljno adresa za sve". Ko hoće NAT, neka ga, ko neće, ne mora.
[ sdurut @ 08.06.2012. 10:41 ] @
Koristim ipv6 zadnjih nekoliko godina, a takođe sam svim google servisima pristupao preko ipv6. Google je postavio posebam DNS koji je sve za google.com poddomene rezresavao IPv6. Bio je čak i poziv od strane he.net da se na lokalnim DNS-ovima stavi forward za zonu google.com koji je pokazivala na njihov test DNS koji vraća AAAA. Tako da ne mogu da se setim ali više od godinu ili dve google servisi sam bez problema koristio preko ipv6. Preko he.net je ping preko tunela znao povremeno da poraste kad su imali neke probleme i radove ali je od mene do ipv6.google.com bio u proseku 40ms. Sad je nešto ping povećan ali traceroute to terminacije ipv4 je nešto poveći što verovatnio znači da saobraćaj ide preko nekog rezervnog linka

d:\>ping www.google.com -t

Pinging www.l.google.com [2a00:1450:4016:801::1013] with 32 bytes of data:

Reply from 2a00:1450:4016:801::1013: time=41ms
Reply from 2a00:1450:4016:801::1013: time=41ms
Reply from 2a00:1450:4016:801::1013: time=41ms
Reply from 2a00:1450:4016:801::1013: time=42ms
Reply from 2a00:1450:4016:801::1013: time=139ms
Reply from 2a00:1450:4016:801::1013: time=127ms
Reply from 2a00:1450:4016:801::1013: time=52ms
Reply from 2a00:1450:4016:801::1013: time=135ms
Reply from 2a00:1450:4016:801::1013: time=40ms
Reply from 2a00:1450:4016:801::1013: time=42ms
Reply from 2a00:1450:4016:801::1013: time=109ms
Reply from 2a00:1450:4016:801::1013: time=136ms
Reply from 2a00:1450:4016:801::1013: time=41ms
Reply from 2a00:1450:4016:801::1013: time=133ms
Reply from 2a00:1450:4016:801::1013: time=51ms
Reply from 2a00:1450:4016:801::1013: time=120ms
Reply from 2a00:1450:4016:801::1013: time=75ms
Reply from 2a00:1450:4016:801::1013: time=143ms
Reply from 2a00:1450:4016:801::1013: time=45ms

Ping statistics for 2a00:1450:4016:801::1013:
Packets: Sent = 19, Received = 19, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 40ms, Maximum = 143ms, Average = 81ms

[img]http://ipv6.he.net/certification/make_badge.php?pass_name=digisoft[/img]
[ sdurut @ 08.06.2012. 10:46 ] @
Usput i nesto da pitam admin-a foruma. Koliko se sećam HTTPS za www.elitesecurity.org je radio preko IPv4? Ali HTTPS neće preko IPv6. Verovatno na apache configu niste uključile da port 443 osluškuje preko IPv6.
[ B3R1 @ 08.06.2012. 11:30 ] @
Citat:
bachi: B3R1, realno su par godina, ako ne i decenija znali da se bliži vreme kada više neće biti ipv4 adresa na raspolaganju. Sada kada se to desilo, po meni je neprihvatljivo da postoji gomila protokola, rešenja i predloga koji su u ekperimentalnoj fazi.

IETF, razni lobiji, uticaji velikih korporacija i njihova pohlepa su price za sebe i radije ne bih o tome ... :-)

Umesto toga evo dva veoma korisna linka, bas na temu IPv6 i svega sto prati njegovo postepeno uvodjenje:

http://www.afnog.org/afnog2008...ence/talks/IPv6_Transition.pdf
http://www.youtube.com/watch?v=Qh3i6lDqWBM
[ djricky @ 08.06.2012. 13:12 ] @
da ti odam jednu tajnu

C:\Documents and Settings\Administrator>ping www.google.com

Pinging www.l.google.com [2a00:1450:4016:800::1013] with 32 bytes of data:

Reply from 2a00:1450:4016:800::1013: time=38ms
Reply from 2a00:1450:4016:800::1013: time=154ms
Reply from 2a00:1450:4016:800::1013: time=117ms
Reply from 2a00:1450:4016:800::1013: time=39ms

Ping statistics for 2a00:1450:4016:800::1013:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 38ms, Maximum = 154ms, Average = 87ms

C:\Documents and Settings\Administrator>ping google.com

Pinging google.com [2a00:1450:400d:802::1001] with 32 bytes of data:

Reply from 2a00:1450:400d:802::1001: time=8ms
Reply from 2a00:1450:400d:802::1001: time=8ms
Reply from 2a00:1450:400d:802::1001: time=8ms
Reply from 2a00:1450:400d:802::1001: time=7ms

Ping statistics for 2a00:1450:400d:802::1001:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 7ms, Maximum = 8ms, Average = 7ms

C:\Documents and Settings\Administrator>


ping uradjen u razmaku od 5 sekundi, sa moje windows radne stanice

[Ovu poruku je menjao djricky dana 08.06.2012. u 15:40 GMT+1]
[ burex @ 08.06.2012. 16:16 ] @
http://www.extremetech.com/int...do-it-18-septillion-more-times

Citat:
In theory, The Pirate Bay can simply keep changing IP addresses — and if you’re thinking about the fact that TPB has to run out of IPv4 addresses eventually, get this: In a hilarious twist, The Pirate Bay has now enabled IPv6 on 2002:c247:6b96::1. It is likely that TPB was allocated one IPv6 /64 subnet by its ISP, which equates to 18,446,744,073,709,551,616 addresses. It’s also possible that TPB simply applied to RIPE and obtained a /32 block, which is an address space so large that it’s not worth writing down.
[ bachi @ 08.06.2012. 17:13 ] @
Ne razumem, šta sprečava ispove da stavi ceo taj blok adresa na deny listu?
[ shadow-bg @ 08.06.2012. 18:43 ] @
Pa pitanje je da li znaju koji je tacno opseg PirateBay adresa, i da li u tom opsegu ima i drugih.
[ burex @ 08.06.2012. 18:56 ] @
Pretpostavljam da moraju da blokiraju samo onu IP adresu koja je vezana za thepiratebay.se ili .org, a ne cele blokove, jer je zabranjen domen i njegov sadržaj a ne sama IP adresa.
Takođe verujem da sysadmine koji moraju da rade ovo apsolutno zabole za ažurnost i hitnost po ovom pitanju.
[ bachi @ 09.06.2012. 10:46 ] @
Pa ok, ali TPB taj ip blok mora da dobije od nekog nadležnog za to. Samim tim, kada se zna koji je ip blok dodeljen TPBu, stavi se u jedno pravilo ceo taj ip blok i zbogom TPB.
[ djricky @ 11.06.2012. 17:38 ] @
dobro, pustite sad pirate... nego, kako vam radi v6? google i facebook? ima li jos nesto?
[ newtesla @ 11.06.2012. 22:37 ] @
Ah, da - IPv6 :) elem, ja sam trenutno, kao test fazu, pustio IPv6 na jedan Win XP 32bit SP3, čisto da vidim da li će igde išta da štucne - komp koristi sekretarica u jednoj firmi, i odmah bi legla na slušalicu da mi zrači bubnu opnu, samo kad bi nešto zapelo, kao ebanking, ili slično... Za sada ne zvrcka :) znam da je bilo problema sa vindozama ako se ne odštiklira IPv6 podrška: evo, iz prve ruke: kad zaista i dobije ipv6 adresu, onda radi :) Živo me interesuje da li se tandara-bird kači na imap putem ipv6? ...pogledaću sutra. Server ima AAAA zapise.
[ burex @ 12.06.2012. 01:40 ] @
Pre kada sam probavao IPv6, sve je vuklo na IPv4, i DNS i browseri i ... ma sve živo. Sada mi je drago kada vidim da je v6 na prvom mestu, i ne primećujem ama baš nikakve probleme u radu.
Jedino gde vidim da će trebati malo popravki jeste u online aplikacijama gde se prate IP adrese, ali za sada zaista ne vidim što ne bi IPv6 ušao u malo širu upotrebu.
[ bachi @ 12.06.2012. 11:05 ] @
Beše XP ima očajnu podršku za ipv6, ako se ne varam?
[ djricky @ 12.06.2012. 12:32 ] @
pa sta znam... i nije tako losa... u command propmtu ukucas "ipv6 install" i sve radi samo od sebe...\

doduse malo je konmplikovanije staviti staticku adresu, i ako se ne varam, nemoguce koristiti v6 DNS, sli sem toga, nista mu ne fali... evo ja pisem sa windows radne stanice preko ipv6 mreze...
[ newtesla @ 13.06.2012. 12:25 ] @
Ko što reče Ricky, a ja da dodam: ako staviš advertajzing na ruteru, XP ga baš lepo prihvati: to što ne vidiš ipv6 adresu u Status tab-u, nego samo u cmd-u (ipconfig), jeste krš, ali radi.

I inače, možeš u Properties-u mrežne konekcije da klikneš na Install, pa Protocol, pa izabereš jedini ponuđeni - IPv6 :) uputstvo za one sa fetišem miša ;)

A i ima neki problem sa dvotačkom - illegal character....
[ anon115774 @ 14.06.2012. 12:21 ] @
Ima li neko ideju kako podesiti dhcpv6 na mikrotiku da dodeljuje ip adresu windows 7 klijentu? Da li treba nesto na klijentskoj strani podesavati?
[ sdurut @ 16.06.2012. 12:24 ] @
Problem is IPv6 i youtube. Kad koristim 6to4 tunel preko tunnelbrokera prijavljeni opseg adresa vide se kao da su iz Nemačke. Kad idem preko IPv6 primetio sam da kad nešto tražim izbacuje mi totalno druge klipove za isti upit nego kad idem preko IPv4. Evo konkretnog primera koji ja ne mogu da vidm preko IPv6

Jel imao neko sličnih problema ?

http://www.youtube.com/watch?v=9iUTRUovNb0

[ djricky @ 16.06.2012. 13:30 ] @
pfff.... bezveze meni radi na native ipv6...

mogu da ti dam jedan 6to4 tunel do Verata da probas, sa jednim ili vise /64 opsegom, ako imas staticku v4 adresu... javi se na PP.
[ boki @ 16.06.2012. 13:54 ] @
Imas na dnu youtube stranice da overrideujes country u kom se nalazis.
[ sdurut @ 16.06.2012. 15:28 ] @
Ovako na dnu stranicemi je podeseno Worldwide. Medjutim sad sam totalno zbunjen. Imam kod tunelbrokera 3 /48 alociranih opsega.
2001:470:9d7b::/48
Prijavljuje mi da je Gremany opseg i nisu mi svi sadrzaji dostupni
Probano sa WinXP, Linux, Win7

2001:470:9a92::/48
Nema ogranicenja. Radi sve ok

2001:8c8:2000:d::/64
Opseg koji mi je djricky dao za probu. Radi sve OK.

[ newtesla @ 28.06.2012. 05:48 ] @
Jel ovo mesto za pitanja o "ne radi mi ipv6 something something"?

Pa ne radi mi :) elem, na jednom mikrotiku imam dve /64, po jednu za interfejs 2 i 3, na drugom mikrotiku imam... pa, svašta ponešto ;) kad na oba napravim EoIP, i bridge-ujem ga sa pravim portovima - ja dobijem pravu lokalnu IPv4 od DHCP-a prvog tika, i gateway prvog tika, i dobijem IPv6 - ali ruta bude fe80??? Šta može biti? kad se direktno - žicom, ne tunelom - prikačim na taj eth port prvog tika koji ima /64, sve bude super, dobijem pravu IPv6 rutu.
[ sdurut @ 28.06.2012. 09:49 ] @
Za mene je EoIP kajnja nužda i za ovako nešto je ga na bih koristio. Jedino ako imaš centralni pppoe koncentrator onda mora EoIP. Za ostale potrebe ima mnogo boljih rešenja. Zašto ne napraviš 6to4 tunel izmedju 2 tika i dodelis /64 opsege i to izrutiraš ?
[ newtesla @ 29.06.2012. 06:27 ] @
Zato što mi je EoIP bio nekako najprimerenije rešenje - EoIP doživljavam kao virtuelni patch kabl :) 'di ćeš bolje ;) inače, ima li 6-to-4 smisla ako je ruter 2 u lokalu rutera 1, i deli ih nekoliko hop-ova?
[ sdurut @ 29.06.2012. 08:05 ] @
Ja imam istu situaciju kod mene. Na nekoliko mesta sam to resio 6to4 tunelim i mislim da je to elegntnije rešenje.
[ newtesla @ 23.01.2014. 18:35 ] @
I dokle se stiglo sa IPv6?
[ djricky @ 09.02.2014. 17:43 ] @
stojimo u mestu... nema interesovanja jer nema contenta jer nema interesovanja...
a i u stekovima se ima jos dosta adresa...

u ovom trenutku jedino sto moze da pokrene ipv6 tockove je da Zuckerberg izadje i kaze da FB postaje ipv6-only
[ boki @ 17.02.2014. 20:52 ] @
A kakvo je stanje sa slobodnim adresama u Srbiji ?

Estimate...
[ djricky @ 18.02.2014. 09:22 ] @
pa rekoh, u stekovima se ima jos dosta adresa...
[ newtesla @ 12.03.2014. 19:53 ] @
ima se u štekovima IPv4: ali, evo, da ja ne reklamiram - znam da je jedan od provajdera na korak od IPv6.

No: nek se sam reklamira
[ B3R1 @ 06.05.2014. 11:06 ] @
Citat:
djricky: stojimo u mestu... nema interesovanja jer nema contenta jer nema interesovanja...

Facebook, YouTube, Google, Yahoo itd. su vec na IPv6, a ako imas dual-stack automatski ces biti preusmeren na njihove IPv6 servere:
C:\>ping www.facebook.com
Pinging star.c10r.facebook.com [2a03:2880:f010:301:face:b00c:0:1] with 32 bytes of data:
Reply from 2a03:2880:f010:301:face:b00c:0:1: time=14ms
Reply from 2a03:2880:f010:301:face:b00c:0:1: time=13ms
Reply from 2a03:2880:f010:301:face:b00c:0:1: time=13ms

Objasnjenje je sasvim drugacije, dijagnozu si postavio odlicno i sam:
Citat:
a i u stekovima se ima jos dosta adresa...

Ostaje samo da sacekamo da se stekovi iskoriste i isprazne. Onda ce provajderi, voleli to ili ne, morati da predju na IPv6. Ili ce se igrati NAT444 dokle god mogu, tj. dok imaju para da kupuju rutere za CG-NAT i nerviraju korisnike ogranicenjem broja TCP/UDP portova i drugim nus-efektima NAT-a. Sada barem imaju 100.64.0.0/10, sto ublazava glavobolju oko preklapanja adresa, a tu je i L2-aware NAT, pa im se nesto preterano i ne zuri.
[ Mile-Lile @ 10.12.2015. 09:17 ] @
Evo posle šest godina se nameće isto pitanje. Samo, mene zanima da li iko od ADSL ISP-ova nudi IPv6 u Srbiji? Iko?
Svi laptopovi, androidi i desktop mi rade super sa tunelom do HE... Brine me ovaj CGNAT jer treba da potpišemnovi ugovor...
Vidimo da Huawei ruteri koji se dele u poslednje vreme imaju IPv6 podršku...
Ako neko ima neki info zahvaljujem unapred...
[ radoica @ 10.12.2015. 20:10 ] @
I mene interesuje kada ce Telekom da pusti ip6 za fizicka lica.
[ mmix @ 10.12.2015. 20:29 ] @
A sto bi pustio? Ne postoji nijedan trzisni pritisak koji bi ih na to naterao. Ako niste primetili u toku je bitka izmedju provajdera raznih usluga za sirotinjski dinar, biju se za osnovne nivoe usluga, a IPv6 nije ni blizu toga. Tuzna istina je da je jedina stvar koja moze da pogura ipv6 to da se udruzi top 10% content provajdera (fajsbuci I guglovi obvog sveta) i da jednostavno najave ukidanje usluga na IPv4 kroz 6 meseci. Vrlo brzo bi ceo svet presao na IPv6. Ovako mrka kapa.
[ Mile-Lile @ 11.12.2015. 08:37 ] @
Baš zato... zbog tržišta. Zbog reklame. Kao priča za 4G mrežu...

"Telekom Srbija AD prvi pustio u regionu IPv6"
"Daj mi odma' 5 komada, ili 5 ili nijednu!"
[ bachi @ 21.03.2016. 15:42 ] @
Obzirom da su krenuli da valjaju cgNAT korisnicima, kakvi su planovi sa ipv6 što se Telekonja i SjBBa tiče?

Gledao sam ove tp-link rutere i 99% što se valja kod nas nema ipv6 podršku niti je moguće uvesti zbog male količine memorije/procesorske snage.

Sa druge strane, Telekom u ovim novim ruterima što valjaju imaju podršku za v6, ali nije aktivirana.
[ Aleksandar Đokić @ 21.03.2016. 16:39 ] @
A sta se desava s onim serverima koji nemaju ipv6, ili neki ruter do njih nije v6 ili makar dual-stack? Znas li sa v6 adresom bez nat-a v6 u v4 na koliko servera ne bi mogao da pristupis?

Cini mi se da gledate samo tu klijent stranu.
[ bachi @ 21.03.2016. 18:21 ] @
Pa koju stranu da gledam ako ne korisničku? Gledam i onu moju admin stranu i muka me vata kada sam krenuo da čitam i sve mi je to apstraktno i mozak ne može da pojmi tolike opsege i brojeve i heksadecimalna njasra, ali ako su već krenuli da valjaju GCN korisnicima, valjda je red da istim tim korisnicima puste i ipv6 da bude javan.

Sednu Telekonj i SjBB kao najveći i dogovore se, ostali će da prate.

Kakva je situacija u okruženju?
[ boki @ 21.03.2016. 19:22 ] @
Adaptacija u Srbiji po Googleu: 0.08%

Dakle ništa.


U svetu prešlo 10%
[ bachi @ 21.03.2016. 19:39 ] @
Ovim tempom ću ispasti u pravu kada sam 06.06.2012. u 12:17 napisao: Tako da, od masovne primene ipv6 u Srbiji u narednoj deceniji nema ništa.

Mada realno mi kao krajnji korisnici i nismo spremni za ipv6, odnosno oprema nam nije spremna.

E sad, ovo što valjaju privatni ip adrese korisnicima je l' to zato što zaista fale ipv4 adrese ili što preprodaju postojeće? Nekako mi se čini da je ovo drugo.
[ rajco @ 21.03.2016. 20:36 ] @
Mislim da ipak polako dolazi prva opcija, pogledaj broj IP adresa koji ima TS, vidi koliko korisnika imaju, dodaj njihove servise, mobilnu telefoniju, ako si malo veći poslovni korisnik do skoro si mogao lagano da dobiješ /25, sad već zatežu...
[ Aleksandar Đokić @ 21.03.2016. 23:54 ] @
Ma da, taj CGN je sigurno dual-stack, pa ce vremenom kad i gateway-i budu dual-stack da rade v6-over-v4 do CGN-a kako bi moglo da se koristi u prelaznom periodu i v6 i v4.
[ Sceka @ 27.09.2016. 13:43 ] @
Nesto trazim u Task Manager-u i primetim pod "Performance > Ethernet" da pokazuje IPv6 adresu. Ukoliko nesto nisam pomesao mislim da to ranije nije bilo, nije pisalo nista.

Otkud sad to? Zna li neko zasto sad ima napisana IPv6 adresa?


Pozdrav!
[ mmix @ 27.09.2016. 18:39 ] @
Koja je adresa?
[ bachi @ 27.09.2016. 19:32 ] @
Au brate, kako mi ovo "profesorkin muž" raspaljuje maštu. :D :D :D
[ mmix @ 27.09.2016. 21:20 ] @
Hehe
[ Sceka @ 27.09.2016. 22:47 ] @
fe80:45cbxe330:d15f: ...



Pozdrav!
[ bachi @ 27.09.2016. 22:58 ] @
https://en.wikipedia.org/wiki/Link-local_address

Nije to od SBBa, to ti se sistem sam konfigurisao.
[ Sceka @ 27.09.2016. 23:54 ] @
To sam i pretpostavljao, ali zasto to nije bilo ranije? U medjuvremenu sa video i na bencu da je neko isto to primetio, i dobio isti odgovor, a mene samo buni zasto nije bilo ranije (nisata nisam dirao/menjao ni od hardvera ni bilo koje setovanje... mesecima).


Pozdrav!
[ bachi @ 28.09.2016. 08:39 ] @
Nekada ti je ipv6 protokol bio disable-ovan, a onda ga je neki Windows 10 update/upgrade enablovao bez pitanja. :D
[ Sceka @ 28.09.2016. 12:45 ] @
A apdejta kol'ko 'oces. Svaki cas nesto apdejtuje. Apgrejd je bio jedan, na sadasnju verziju 1607 (OS Build 14393.187) i trajao je k'o gladna godina a ja se, naravno, zahebem pa mahinalno "Ok" u zlo doba dana oko podne... morao sam da odem negde na kafu, nikad kraja...


Pozdrav!
[ vladai @ 28.02.2017. 12:17 ] @
Pozdrav !

Ipv6 nema pa nema :)

Ja sam prosle godine, iz hobija, koristio Hurrican Electric 6to4 tunel.

Koristio ga tako sto sam u mikrotiku imao tunel koji bi se brinuo o adresama.
Imao sam zamerke od mog klinca, youtube ne radi, brat se nervira jer google pretragu stavlja na holandski (kako je tunel endpoint u Amsterdamu )
pa sam prestao da koristim.

U medjuvremenu Telekom promenio modem i sad sljaka ZXHN H168N V3.1.


S njim, sto problema, naravno. Ne daju username/pass za ppoe konekciju pa sam morao da stavim
mtik u DMZ.

Pre neki dan probam, nema sanse, tunel ni da se uspostavi.

Kontam, mozda ovaj ZTE to blokira pa malo pogledah i vidim on moze da pravi tunel.

Pokusavao sam ali nikako.

Da li imate neki predlog gospodo? :)

Unapred hvala !

ps.
Postavio sam isto pitanje i u Mikrotik forum, ne zamerite :)

[Ovu poruku je menjao vladai dana 02.03.2017. u 10:11 GMT+1]
[ bachi @ 07.10.2017. 10:43 ] @
I dalje ništa od ipv6 u Srbiji, a CG-NAT sve više i više uvaljuju svojim korisnicima.

Zna li neko precizniju informaciju kada startuje ipv6?
[ bojan_bozovic @ 09.11.2017. 12:45 ] @
Nikad Bachi, jer da su imali zelju da predju na IPv6 presli bi odavno, NAT-ovace i IPv6 i to nuditi kao IPv6! A ovamo palamude o nekim brzinama 50-150 Mbit/s koju realno ne mozes da upotrebis, jer nit je zagarantovana, a protok asimetrican, i nemas javnu adresu koja je dostupna (ni IPv4 ni IPv6).
[ Branimir Maksimovic @ 09.11.2017. 13:02 ] @
Voleo bih da vidim tog koji ce natovati ipv6 ;)
[ bachi @ 29.04.2020. 20:47 ] @
Gledam sad oko ipv6 i neke stvari ne razumem...

Najpre imamo link local adresu.

Zatim imamo globalnu adresu koja nastaje kao prefix mreže + derivat MAC adrese interfejsa.

A zatim imamo globalnu adresu ako je uključena privatnost koja nastaje kao prefix mreže + mambo džambo.

Link local adresa je nerutabilna i koristi se isključivo za komunikaciju unutar istog mrežnost segmenta.

Globalna je rutabilna i ona se koristi i za komunikaciju unutar istog mrežnog segmenta, ali i van mrežnog segmenta uz pomoć rutera naravno.

I ako je uključena privatnost za ipv6, ta treća se koristi za odlazni saobraćaj...

Mislim bre, vat d fak?!?!

O čemu (ni)su ovi ljudi razmišljali?

1. Koji će nam K link local adresa, samo moram da vodim računa za dve adrese u firewallu
2. Kad se već koristi DAD za detekciju da li je neka adresa već dodeljena, ŠKK je nekom palo na pamet da od MAC adrese pravi jedinstvenu mac adresu, umesto da se odmah išlo na nasumično korišćenje IP adrese, a uz pomoć detekcije duplikata da se obezbedi jedinstvenost?

Zatim, IP adrese ti dodeljuje provajder i ako promeniš provajdera ili provajder odluči da promeni šemu adresiranja, ode sve u tvojoj lokalnoj mreži dođavola i moraš da readresiraš internu mrežu. :)

Da bi se ovo sprečilo, moraš da registruješ svoj subnet i da obezbediš pretpostavljam BGP i onda si kao nezavisan od provajdera. Ili ako si buranija, onda da koristiš lokalne ipv6 adrese iz privatnog ospega, dakle slično kao današnji 192.168.x.y i da radiš NAT, a onda ti ipv6 komuna kaki što uopšte i pomišljaš na nat. :D

To mu onda dođe četvrta IP v6 adresa je jednom interfejsu. :D

I šlag na tortu. Adrese se dodeljuju na više načina. :D SLAAC koji ti dodeli samo IP mrežu kojoj pripadaš a onda ti odrediš ostatak koristeći i MAC adresu i mambo džambo ako je privatnost uključena, a za DNS i ostale parametre ko ti haba mamu. A onda zatim imaš stateless DHCP koji radi u kombinaciji sa RA. Pa tako ti ruter dodeli samo mrežni prefix, a ti ostatak i onda ti ruter kaže - e brate, ali da znaš da to nije sve, ima i bonus, a za bonus pitaj dhcp server i onda taj dhcp dodeli dns i druge paramtre koje si podesio.

I naposletku, statefull DHCP, gde je DHCP taj koji dodeljuje i IP adresu i DNS i ostale parametre.

WTF!

I naravno, ako sam dobro razumeo, ako imaš Android, zaboravi na ovo poslednje - ne radi. :)

Suma sumarum, neće ovo još dugo, dugo vremena zaživeti, pogotovo ne u korporativnom svetu.

[ Branimir Maksimovic @ 29.04.2020. 21:04 ] @
Kad (nikad) pocnu da uvode ipv6 mislicemo o tome. U medjuvremenu uzivaj u CG-NAT-u....
[ optix @ 30.04.2020. 00:26 ] @
@bachi

Link lokalna adresa ne bi trebalo da ti sluzi ni za jednu drugu primenu osim za komunikaciju odredjenih osnovnih protokola - NDP, DHCPv6.. + routing protokoli ako koristis neki. Za ispravno funkcionisanje tih protokola, od kojih je najbitniji NDP, neophodno je da imas ispravno konfigurisana firewall pravila. To se medjutim resava u par linija koje sve pocinju sa FE80::/10 i generalno se vise ne menjaju..
Za sve ostalo drugo ces (u 99% sucajeva) koristiti global unicast adrese i shodno tome firewall pravila vezana za njih.

Ukoliko ostala pitanja nisu cisto akademska, shvatam da ti je cilj da omogucis IPv6 u mrezi, medjutim, stvari koje si naveo ne vidim kao probleme vec samo da imas vise opcija kako da resis adresiranje.

Opcije ti krecu od najjednostavnije gde ces koristiti samo stateless autoconfiguration i nista vise. Ono sto stateless autoconfiguration ne moze da resi je dodela DNS servera, ali ako je mreza dual-stack i ako vec inace imas dodeljen IPv4 DNS, nije apsolutno neophodno da imas i IPv6 DNS konfigurisan, iako svakako pozeljno. Dalje sve je naravno moguce i zavisi od velicine mreze, zahteva i zelje za funkcionalnostima..


Sto se tice re-adresiranja, rekao bih da je tu stvar kudikamo bolja nego sa IPv4. Od provajdera dobijas (bar kod onih koji imaju cestito implementiran IPv6) minimlano ::/64 global unicast blok (uglavnom kroz DHCPv6 Prefix Delegation) a najcesce je to zapravo ::/48 blok (koji onda mozes koristiti za adresiranje 65k VLAN-ova), dok su tvoji host-ovi u maksimalno /64 mrezi. Nema nikakve objektivne potrebe da ova mreza bude veca od toga. Sve sto treba da uradis je search & replace network bit-ova starog prefixa sa novim, host deo nema potrebe da se menja.
Naravno, ti mozes da kazes da si u IPv4 slcuaju imao situaciju da u internoj mrezi ne moras da menjas nista, jer si koristio RFC1918 adrese, ali to bas nije ispravno poredjenje jer je u IPv6 preporuka, i uobicajena praksa, da koristis global unicast adrese. Istini za volju, i taj slucaj je predvidjen, pa mozes koristiti unique local IPv6 adrese (RFC4193) i onda sebi lepo upropastiti zivot sa NPTv6 (stateless) ili NAT66 (statefull) NAT-om kao "resenjem" koje samo trazi probleme

Konacno resenje za 'problem' re-adresiranja je, kao sto si i naveo, registrovanje svog LIR-a kod RIPE-a i koriscenje dobijenog PI bloka - tu nema bas nikakve razlike u odnosu na IPv4, osim sto ces ga bez problema dobiti, za razliku od IPv4 bloka sada.



Citat:
bachi: Suma sumarum, neće ovo još dugo, dugo vremena zaživeti, pogotovo ne u korporativnom svetu.

Citat:
Branimir Maksimovic: Kad (nikad) pocnu da uvode ipv6 mislicemo o tome. U medjuvremenu uzivaj u CG-NAT-u....


Ne bih se bas slozio, ali sta da vam kazem.. ocigledno zavisi kako gde.. Globalno je na oko 30%, u Srbiji 0.01%.

Kao biznis korisnik IPv6 je moguce koristiti na Telekom-u (doduse ne mogu da se setim da li su dodeljivali svoje adrese makar za leased-line usluge ako ne za adsl/gpon i sl, ali je svakako bilo moguce koristiti ih kao IPv6 transit provajdera), za SBB nisam siguran (verovatno da da isto kao transit makar, ali neka me neko ispravi..).
Zalite se, trazite.. pa ce mozda i da promene stav, koji je ocigledno slican tome da se to nigde ni ne koristi.

Pomenuo sam to bio u nekoj drugoj temi, jedini provajder kod koga je IPv6 implementiran kako treba i radi i kod obicnih rezidencijalnih korisnika (sa ruterima koji podrzavaju) sigurno od 2010 ako ne i pre toga, je sadasnji YUnet (nekada EUnet), svi ostali fail.

[ bachi @ 30.04.2020. 08:37 ] @
@optix, hvala na opširnom odgovoru, ali i dalje ne razumem potrebu za link-local adresom, kada NDP, DAD i sve drugo radi i sa global unicast adresom, ako se ne varam. Mislim, razumem da moraš da je imaš, ali što li su je uopšte i uvodili. Drugo, čitam na netu da su kukali na Windows kako u DNSu dinamički registruje upravo tu lokalnu nerutabilnu, umesto globalnu, ali je bajata informacije, možda je MS to ispravio.

I još jedna stvar, za NAT66 mi je jasno za glavobolju, ali za NPTv6 i nije, jer mu do dođe kao dinamički 1:1 nat gde se radi translacija na nivou celog subneta global unicast adresa na unique local. Kakve si probleme nailazio na takve konfiguracije mreže ako si se susretao sa istim?

Za sad jeste na "akademskom" nivou, par puta sam smarao SBB da uvede ipv6 i uvek bih dobio generički hvala na sugestiji odjeb.

Kako se rešavaju dual wan situacije (bez sopstvenog bgpa i pi bloka) u ipv6 svetu?

> Sve sto treba da uradis je search & replace network bit-ova starog prefixa sa novim, host deo nema potrebe da se menja.

Eh, nešto mi se javlja da ovo lepo zvuči, ali teže sprovodivo u praksi, tj. da nije tako jednostavno kad već imaš gomilu rezervisanih hostova u mreži, neke možda i statički dodeljene... Otuda i idem ka NPTv6 implementaciji eventualno jednog dana?

[Ovu poruku je menjao bachi dana 30.04.2020. u 09:50 GMT+1]
[ B3R1 @ 30.04.2020. 14:29 ] @
Citat:
bachi: i dalje ne razumem potrebu za link-local adresom, kada NDP, DAD i sve drugo radi i sa global unicast adresom, ako se ne varam

Stvar istorije. IPv6 je nastao pre ravno 25 godina, a link-local (fe80::/10) adrese su potekle bas iz tih davnih dana, kada su ljudi pokusavali da nadju alternative za DHCP i ARP, kao i da rese bolan problem renumerisanja mreza ... i nasli su ga u RA+SLAAC+NDP. Osnovni problem je bio sto je od samog pocetka da broadcast izbacen iz IPv6 i zamenjen multicastom i tu se javlja problem kokoske i jajeta. Kada se neki racunar prikljuci na mrezu, on umesto da salje svima MAC broadcast i ceka da mu se javi onaj ciju je IP adresu trazio (ARP), on se prijavi (join) na multicast grupu ff02::1 (all hosts) gde prima RA (Router Advertisement) od rutera. Ili ako je nestrpljiv, posalje RS (Router Solicitation) na ff02::2 (all routers) - multicast grupu na koju se automatski odazivaju svi ruteri i ceka da mu neki ponudi RA. U RA poruci ruter mu posalje global unicast prefix (npr. 2001:db8:cafe::/64), na osnovu koga on odredi sebi globalni prefiks, a host sufiks izracuna EUI-64 postupkom na osnovu MAC adrese (SLAAC). Ako mrezu treba renumerisati to se obavi samo na ruteru, koji hostovima automatski posalje novi prefiks (npr. 2001:db8:dead:beef::/64), a ovi ponovo izracunaju svoje globalne adrese itd. Medjutim, da bi sve to radilo ruter i hostovi moraju da imaju fiksne adrese koje se ne menjaju tako cesto i koje ne zavise od globalnog prefiksa, putem kojih ce komunicirati. To su link-local adrese. RA i RS (Router Solicitation) koristi iskljucivo link-local adrese, to pise i u RFC4861.

Link-local adrese omoguavaju i da se default gateway ne menja kada se renumerise mreza - racunari na LAN segmentu automatski postavljaju ::/0 rutu ka ruteru od koga prime RA.
Citat:
bachi: Suma sumarum, neće ovo još dugo, dugo vremena zaživeti, pogotovo ne u korporativnom svetu.

Citat:
Branimir Maksimovic: Kad (nikad) pocnu da uvode ipv6 mislicemo o tome. U medjuvremenu uzivaj u CG-NAT-u....

IPv6 je zapravo poceo svoju ekspanziju tamo gde je problem nestasice IPv4 adresa bio najveci. A to svakako nisu bili korporativni, vec pre svega rezidencijalni korisnici i mobilne mreze. CGNAT je u tom svetu bio dominantan, ali CGNAT ima svoje limite. Ti uzimas ljudima TCP/UDP portove kako bi omogucio da vise ljudi deli istu IP adresu. Mozes tako da ih sabijas u sve uzi i uzi "port space" (ponegde se korisnicima da svega 100 portova), dok korisnici ne pocnu da se zale. Prvi koji se pozale su redovno gejmeri, oni cesto znaju da dave dezurne mreziste kod ISP jer cesto o njihovom poslu znaju vise od njih. Tu najcesce nema nikakve reakcije. Ali kada zalbe pristignu od velikih porodica s gomilom telefona, tableta, gejming konzola ... sve to guta TCP/UDP portove ... e onda se ide na IPv6, jer nema drugog izbora. IPv4 adrese provajderi doduse mogu nabaviti na crno, ali su sve skuplje, a time se samo premoscuje par meseci. Posle toga problemi se ponovo jave.

Ja sam jos pre 5-6 godina od svog provajdera dobio IPv6. Niti sam to trazio, niti su me bilo sta pitali. Stigao mi je novi cable modem jer je stari poceo da baguje, kako sam to ukljucio laptop je dobio javnu IPv6 adresu i privatnu IPv4 adresu, tako da svemu sto je hostovano kod neke od "FAANG" kompanija pristupam preko IPv6, dok IPv4 ide preko Dual-Stack Lite gateway-a (koji je ispod haube zapravo CGNAT).

Medjutim, sada kako svi masovno radimo od kuce, IPv6-only korisnici se masovno guraju kroz taj nesrecni DS Lite GW, jer velika vecina firmi nema SSL VPN GW na IPv6. Nece IT admini da se smaraju sa v6 firewallom, pa drze sve na "cetvorci" jos uvek. Ali pre ili kasnije, morace da izadju u susret i ljudima ciji provajderi nemaju vise IPv4 adresa, tako da ce IPv6 zaziveti i u korporativnom svetu ...
[ Branimir Maksimovic @ 30.04.2020. 14:57 ] @
Beri:"Ja sam jos pre 5-6 godina od svog provajdera dobio IPv6. "

Kazi koji je, da ga stavimo u Hall of Fame ;)
[ B3R1 @ 30.04.2020. 15:24 ] @
Citat:
Branimir Maksimovic: Beri:"Ja sam jos pre 5-6 godina od svog provajdera dobio IPv6. "
Kazi koji je, da ga stavimo u Hall of Fame ;)

Nije u Srbiji, tako da ti to ne znaci previse ... u pitanju je Ziggo Nederland (bivsi UPC). Mada, IPv6 su u Holandiji nudili neki drugi, npr. XS4ALL jos pre nekih 15 godina onima koji su to hteli ... s tim sto je tada IPv6 bio igracka za nerdove, a danas je nesto sto dobijes po difoltu, jer v4 adresa vise prakticno nema (kao sto se to lepo moze videti na https://ipv4.potaroo.net/, ostali su poneki fragmenti koji ce isto tako brzo biti iskorisceni ...).

Evo kako to izgleda kod mene:
C:\>tracert www.google.com

Tracing route to www.google.com [2a00:1450:400e:804::2004]
over a maximum of 30 hops:

1 2 ms 3 ms 3 ms 2001-xxxx-xxxx-xxxx-xxxx-xxxx-xxxx-xxxx.cable.dynamic.v6.ziggo.nl
2 * * * Request timed out.
3 14 ms 14 ms 21 ms gv-rc0011-cr101-ae91-0.core.as9143.net [2001:b88:0:a4a::1]
4 * * * Request timed out.
5 51 ms 21 ms 14 ms nl-ams14a-ri1-ae50-0.aorta.net [2001:b88:0:408::2]
6 13 ms 15 ms 17 ms 2001:730:2207:e::d52e:b616
7 22 ms 12 ms 14 ms 2a00:1450:80a6::1
8 13 ms 12 ms 17 ms ams16s29-in-x04.1e100.net [2a00:1450:400e:804::2004]

Trace complete.

C:\>tracert www.facebook.com

Tracing route to star-mini.c10r.facebook.com [2a03:2880:f131:83:face:b00c:0:25de]
over a maximum of 30 hops:

1 2 ms 3 ms 3 ms 2001-xxxx-xxxx-xxxx-xxxx-xxxx-xxxx-xxxx.cable.dynamic.v6.ziggo.nl
2 * * * Request timed out.
3 14 ms 18 ms 17 ms gv-rc0011-cr101-ae91-0.core.as9143.net [2001:b88:0:a4a::1]
4 * * * Request timed out.
5 16 ms 23 ms 16 ms nl-srk03a-ri1-ae50-0.aorta.net [2001:b88:0:40b::2]
6 15 ms 22 ms 21 ms 2001:730:220a:1::d52e:b68e
7 175 ms 167 ms 170 ms lo-22-v6.edge2.SanJose3.Level3.net [2001:1900::3:9f]
8 204 ms 170 ms 167 ms FACEBOOK-IN.edge2.SanJose3.Level3.net [2001:1900:2100::b52]
9 168 ms 172 ms 169 ms po121.asw04.sjc1.tfbnw.net [2620:0:1cff:dead:beef::2064]
10 193 ms 186 ms 167 ms po246.psw01.sjc3.tfbnw.net [2620:0:1cff:dead:beef::1c2d]
11 171 ms 165 ms 170 ms po1.msw1ar.01.sjc3.tfbnw.net [2a03:2880:f031:ffff::23]
12 166 ms 166 ms 169 ms edge-star-mini6-shv-01-sjc3.facebook.com [2a03:2880:f131:83:face:b00c:0:25de]

Trace complete.

C:\Users\btodorovic\Downloads>
[ Branimir Maksimovic @ 30.04.2020. 16:27 ] @
Beri:"Nije u Srbiji, tako da ti to ne znaci previse ..."

Eh, a ja se ponadao. Inace hype oko ipv6 u Srbiji je poceo 2011, govorilo se da je tu iza coska.
Kao sto vidis, proslo je 9 godina i sad svi cute... mislim da je to najvise zbog toga sto se jos
uzimaju dobre pare za staticke ipv4 adrese. Ljudi su se pomirili sa CG-NAT-om i ne talasaju,
a oni kojima treba da drze i neki servis nije problem da zakupe staticku adresu.
Ne vidim neki veci razlog odlaganja, osim toga. Prosta inercija, i jos neka direktna korist...
[ bachi @ 30.04.2020. 18:30 ] @
@B3R1, @optix,

Šta preporučujete onda za firewall pravila?

Jednog dana moja zamisao bi bila da dozvolim samo ICMPv6 saobraćaj za fe:80/10 adrese, a sve drugo da blokiram za fe:80/10?


I kako se ponašaju radne stanice?

Ako u mreži nema DNS, a ja pingujem po hostnameu u istom broadcast domenu, pardon, multicast grupi (mora se i u glavi prelomiti i stvari posmatrati izvan ivp4 sveta), na koju adresu će pingovani klijent da se odazove? Na link-local ili global unicast? Koja se adresa preferira u tom slučaju?

Sama ideja da je svaka ip adresa u lokalnoj mreži u stvari javna je dobar osećaj, jer je u suštini Internet i tako zamišljen.
[ B3R1 @ 01.05.2020. 11:16 ] @
Citat:
bachi: @B3R1, @optix,
Šta preporučujete onda za firewall pravila? Jednog dana moja zamisao bi bila da dozvolim samo ICMPv6 saobraćaj za fe:80/10 adrese, a sve drugo da blokiram za fe:80/10?

Link-local koriste i razni multicast-related protokoli (MLD, PIM itd.), VRRP, OSPFv3 ima link-local LSA itd. Da li si spreman da se smaras s tim? Ono sto ljudi najcesce rade je da dozvole sav saobracaj gde su src/dst adrese fe80::/10 ili ff02::/64. Ako hoces bas da teras mak na konac, onda mozes da dopustis eksplicitno adrese fe80::/10, ff02::1/128, ff02::2/128 i ff02:0:0:0:0:1:ff00::/104 (ovo poslednje koristi DAD). Link-local adrese ionako ne "cure" van L2 domena.
Citat:
Ako u mreži nema DNS, a ja pingujem po hostnameu u istom broadcast domenu, pardon, multicast grupi (mora se i u glavi prelomiti i stvari posmatrati izvan ivp4 sveta), na koju adresu će pingovani klijent da se odazove? Na link-local ili global unicast? Koja se adresa preferira u tom slučaju?

Ako nemas DNS onda si negde konfigurisao host-to-ip mapping? Recimo u /etc/hosts. Tu se onda koristi adresa koju si konfigurisao. Prosto. Ako imas DNS, koristi se ono sto DNS vrati u odgovoru na AAAA upit (opet ono sto si upisao). Link-local adrese ne treba stavljati u host tabele ili DNS. Nikada!

Inace, u svojoj dosadasnjoj praksi video sam samo jedan slucaj gde je link-local adresa pravila probleme. Neko je konfigurisao Centos da koristi IPv6 i prikacio taj server na VLAN na kome nista drugo nije koristilo IPv6, niti je SVI na switchu bio podesen da koristi IPv6. Taj server je trebalo da komunicira sa CDN-om na kome su bili neki filmovi i metadata vezani za njih. Naravno, stvar nije radila jer je server sve vreme pokusavao da prevuce neki fajl sa CDN-a gde je koristio URL u formi https://metadata.example.org/data/2017/01/33/204123/meta.blah ... posto je na serveru bio ukljucen IPv6, on je sam sebi dodelio fe80::x adresu koja nije sluzila nicemu. Medjutim, to je bio signal DNS resolveru da salje ANY (umesto A) upita ka DNS-u i dobijao je i IPv4 i IPv6 adrese CDN-a. A onda je uporno pokusavao da "gadja" IPv6 adresu ... Naravno, nsswitch.conf i iskljucivanje IPv6 u /etc/sysconfig/network-scripts su to sredili, ali objasni to likovima cija je specijalnost samo i iskljucivo video-problematika (MPEG troubleshooting - kompresija / kodovanje / bitrate / metadata / multipleks) ... i ne znaju ista osim toga ... I opet - to je bio problem na samom serveru, ne u mrezi.
[ bachi @ 01.05.2020. 12:14 ] @
Ok, sad mi je malo jasnije. :)

https://www.menandmice.com/blog/ipv6-reference-multicast/

Gomila stvari ne bi radila blokiranjem multicast adrese ili link local adrese.

E sad još jedno pitanje, da li i na koje konkretno probleme ste nailazili, ako ste se uopšte susretali sa mrežama koristeći unique lokal prefixe sa NPTv6 1:1 translacijom od/ka globalnim prefixom?
[ B3R1 @ 01.05.2020. 13:02 ] @
Citat:
bachi: Ok, sad mi je malo jasnije. :)
E sad još jedno pitanje, da li i na koje konkretno probleme ste nailazili, ako ste se uopšte susretali sa mrežama koristeći unique lokal prefixe sa NPTv6 1:1 translacijom od/ka globalnim prefixom?

Jos uvek nisam video nikoga da je to koristio. Ljudi uvode IPv6 upravo da bi pobegli od NAT/NPT resenja i omogucili da im svi Internet servisi rade 100% E2E, mada ima onih koji i dalje misle da im NAT pruza dodatnu zastitu, sto je besmislica. Zbog njih je NPTv6 izmisljen. RFC6296 ima "experimental" status, tako da nije garantovano da ce svi vendori da ga podrze.

Inace, ako te zanima vise o bezbednosnim aspektima IPv6, evo nekih linkova:

1. RIPE NCC IPv6 Security Training Course - odlican materijal, straight-to-the-point, nema marketing bull$ita, lak za pracenje, ima i praktikum ...
2. ITU/APNIC IPv6 Security Workshop - alternativa, mada je previse Cisco-biased, ali ok ...
3. IPv6 Security: Attacks and Countermeasures in a Nutshell - teska literatura, naucni rad, ali srecom bez matematickih formuletina, tako je prilicno citljiv ...
[ Branimir Maksimovic @ 01.05.2020. 13:08 ] @
Beri:"mada ima onih koji i dalje misle da im NAT pruza dodatnu zastitu, sto je besmislica"

Zasto je besmislica?
[ nkrgovic @ 01.05.2020. 13:38 ] @
Da ja probam: Zato sto samo mozes na ruteru da stavis da je default "Deny All" - i imas istu "zastitu" koju imas kroz NAT: Niko spolja ne moze da prodje, ako servis nije explicitno whitelisted.

Deny all je inace normalan policy, ako ti edge ima allow all imas vecih problema... :)
[ B3R1 @ 01.05.2020. 13:46 ] @
Citat:
Branimir Maksimovic: Beri:"mada ima onih koji i dalje misle da im NAT pruza dodatnu zastitu, sto je besmislica"
Zasto je besmislica?

https://0day.work/an-example-why-nat-is-not-security/

Ok, jeste malo namesten primer, ali je dokazao da NAT barijeru prolazis bez ikakvog problema, s obzirom da se jedna kombinacija javne adrese i javnog porta uvek mapira u jednu i samo jednu kombinaciju privatne adrese i privatnog porta. I da, jeste za IPv4, ali za IPv6 vazi identicna prica.

Takodje, vecina modernih napada se ionako ne izvodi grubom silom od spolja, to svaki jeftini ruter lako filtrira, bez obzira da li se u internoj mrezi koriste javne ili privatne adrese. Problem su napadi iznutra, odnosno kad neki mamlaz otvori fajl koji mu pristigne na mail ... ili pristupa nekim sajtovima iz interne mreze koji mu ubace neki malware, putem kojeg napadac dobija uvid u to sta taj radnik radi, moze da vrslja po mrezi kako hoce jer mu je to parce softvera formiralo tunel. I to prolazi NAT bez problema. A za takve stvari ti vec treba dobar DPI/IDS, ondosno content-aware firewall, plus antivirus i grupne polise na svakoj radnoj stanici ... tu ni filtriranje paketa ni NAT ne pomazu ...
[ Branimir Maksimovic @ 01.05.2020. 14:02 ] @
Citat:
nkrgovic:
Da ja probam: Zato sto samo mozes na ruteru da stavis da je default "Deny All" - i imas istu "zastitu" koju imas kroz NAT: Niko spolja ne moze da prodje, ako servis nije explicitno whitelisted.

Deny all je inace normalan policy, ako ti edge ima allow all imas vecih problema... :)


Ma dobro to, ali sa NAT-om ti ne treba firewall.
[ Branimir Maksimovic @ 01.05.2020. 14:03 ] @
Citat:
B3R1:
Citat:
Branimir Maksimovic: Beri:"mada ima onih koji i dalje misle da im NAT pruza dodatnu zastitu, sto je besmislica"
Zasto je besmislica?

https://0day.work/an-example-why-nat-is-not-security/

Ok, jeste malo namesten primer, ali je dokazao da NAT barijeru prolazis bez ikakvog problema, s obzirom da se jedna kombinacija javne adrese i javnog porta uvek mapira u jednu i samo jednu kombinaciju privatne adrese i privatnog porta. I da, jeste za IPv4, ali za IPv6 vazi identicna prica.

Takodje, vecina modernih napada se ionako ne izvodi grubom silom od spolja, to svaki jeftini ruter lako filtrira, bez obzira da li se u internoj mrezi koriste javne ili privatne adrese. Problem su napadi iznutra, odnosno kad neki mamlaz otvori fajl koji mu pristigne na mail ... ili pristupa nekim sajtovima iz interne mreze koji mu ubace neki malware, putem kojeg napadac dobija uvid u to sta taj radnik radi, moze da vrslja po mrezi kako hoce jer mu je to parce softvera formiralo tunel. I to prolazi NAT bez problema. A za takve stvari ti vec treba dobar DPI/IDS, ondosno content-aware firewall, plus antivirus i grupne polise na svakoj radnoj stanici ... tu ni filtriranje paketa ni NAT ne pomazu ...


Ma ok, naravno da mozes da pogodis host koji salje ako mu pogodis port, posto nat vezuje dolazni port za adresu, nego fora je sa NAT-om da
ti ne treba firewall. To sto Windows-u ne treba firewall da stiti od spoljnog sveta nego obrnuto, nema veze :P
[ bachi @ 01.05.2020. 14:10 ] @
Citat:
B3R1:
Jos uvek nisam video nikoga da je to koristio. Ljudi uvode IPv6 upravo da bi pobegli od NAT/NPT resenja i omogucili da im svi Internet servisi rade 100% E2E, mada ima onih koji i dalje misle da im NAT pruza dodatnu zastitu, sto je besmislica. Zbog njih je NPTv6 izmisljen. RFC6296 ima "experimental" status, tako da nije garantovano da ce svi vendori da ga podrze.


Meni samo nije jasno kako se onda koristi sve to bez NPTv6 u dual-wan scenariu, kada na ruteru imaš 2 ili više linka od različitih provajdera i hoćeš da radiš load-balancing i/ili failover?

Ok, može da se zakupi ipv6 PI blok i da se radi BGP pretpostavljam i tako obezbedi redudantnost, ali to nije realan scenario za većinu malih i srednjih preduzeća, odnosno, kućnih korisnika.
[ B3R1 @ 01.05.2020. 16:24 ] @
Citat:
bachi: Meni samo nije jasno kako se onda koristi sve to bez NPTv6 u dual-wan scenariu, kada na ruteru imaš 2 ili više linka od različitih provajdera i hoćeš da radiš load-balancing i/ili failover?

Ok, može da se zakupi ipv6 PI blok i da se radi BGP pretpostavljam i tako obezbedi redudantnost, ali to nije realan scenario za većinu malih i srednjih preduzeća, odnosno, kućnih korisnika.

Meni su musterije uglavnom ovi veliki kojima to nije problem ,zato sam i rekao da to cudo jos nisam video da je neko trazio ... :-)

Ali da, ako hoces da izbegnes BGP onda ti je NPTv6 + multi-prefix jedini nacin u ovom trenutku. Mada, IPv6 PI blok + AS broj i nisu tako nedostizne stvari za bilo koji ozbiljniji biznis.

Inace, u proslosti je na skoro svakoj RIPE/APRICOT/IETF konferenciji bilo reci o IPv6 multihomingu, ali se na kraju sve svelo na "obecanje - ludom radovanje", jer ti forumi uglavnom okupljaju operatere koji rade s velikim mrezama, kako je to lepo primetio Ivan Pepelnjak na svom blogu. Jedino je zaboravio da pomene da postoji RFC7157, ali ni on ne nudi gotovo resenje, vec samo skicira moguce pravce u kojima treba ici.

Sve u svemu, eto mozgalice ... mozda i ideja za neki inovativni startup ... :-)

Do tada imas NPTv6 ... ili BGP + PI blok.
[ bachi @ 01.05.2020. 20:56 ] @
Ja sam maVi. :)

Primetio sam da je dosta standarda povučeno, neki zastareli, neki su tek predlog, neki odbijeni.

Vidi se da se vuče rep razmišljanja starog 20 godina.

A za PI blok i AS broj sam video isto kuknjavu od strane ipv6 zajednice kako se ne bi narušila agregacija ruta?


Hvala ljudi na odgovorima, neke stvari su sad jasnije.

[ djricky @ 07.12.2021. 13:20 ] @
... i tako... 12 godina kasnije mogu da prijavim da pocinje beta test IPv6... better late then never
ako neko hoce da testira malo, a ima SN cable net, nek mi se javi u PP, da proverim da li ima mogucnosti...
[ bachi @ 07.12.2021. 15:08 ] @
DS-Lite i slične fore ili "native" ipv6?

Ovo je inače lepa vest.
[ Milan Kragujevic @ 07.12.2021. 15:11 ] @
Riki spasitelj modema naših, ushering in the new world order of V6
[ djricky @ 07.12.2021. 21:53 ] @
Citat:
bachi:
DS-Lite i slične fore ili "native" ipv6?

Ovo je inače lepa vest.


dual stack
[ boki @ 07.12.2021. 22:38 ] @
Citat:
djricky:
... i tako... 12 godina kasnije mogu da prijavim da pocinje beta test IPv6... better late then never :)
ako neko hoce da testira malo, a ima SN cable net, nek mi se javi u PP, da proverim da li ima mogucnosti...




Imaš li neke indicije da će se stvari pomeriti i izvan tvog dvorišta?
[ djricky @ 07.12.2021. 22:41 ] @
Nazalost, ne da ja znam.
[ bachi @ 08.12.2021. 06:24 ] @
Kad krene jedan, kreću i ostali.

Ali lično ne očekujem da će to doći do krajnjih korisnika pre 2023, možda i 2024.
[ Milan Kragujevic @ 08.12.2021. 06:40 ] @
Paaaaa, Supernova je 100% na CGNAT, SBB masovno CGNAT-uje korisnike u talasima u poslednje vreme, nobody is safe, Orion nema CGNAT samo zato što nemaju para i tehničkog osoblja da nabave i održavaju CGNAT gateway-e koji bi im trebali za veliki broj korisnika koje imaju (posebno na WiFi i xDSL), dok recimo Astra Telekom koja drži tržište WISP pilićara CGNAT-uje korisnike oduvek, tako su nasleđivali svoje mreže, Beotelnet ista situacija kao Orion, ali i oni neće dugo da izdrže, tako da kada se sve sabere i oduzme, najveći broj korisnika će pod mač-pardon CGNAT vrlo brzo, i onda će se pojaviti veća incentiva za IPv6 kada nastane histerija u javnosti a ljudi jednostavno ne žele da doplaćuju za statičke javne IP adrese.

Inače, sama procedura uzimanja statičke javne IP adrese ne samo da košta mesečno nego je kompleksna, pošto operator zahteva da se podnese zahtev lično, i onda proces odobrenja toga traje do 15 dana, a u slučaju Supernove, šalteruše u Telekom poslovnicama i call centar nemaju pojma kako se uopšte unosi zahtev za IP adresu, pa se dešava da korisnici plaćaju statičku IP adresu ali da im modem i dalje dobija 100.64.0.0/10 IP adresu jer je neka budala zaboravila da klikne da se IP adresa aktivira a naravno naplaćuju to. Ovo sam video više desetina puta.

Kod Telekoma je veći broj, 2/3 dakle, xDSL korisnika na CGNAT, i taj broj će se povećavati. Optika dok je u razvoju neće ići na CGNAT isto kao što dobija 12 meseci po dinar promo dok xDSL nema više po dinar uopšte nego 50% popusta, međutim, sa omasovljenjem optike i ukidanjem javnih IP adresa kod SBB-a, Telekom će se odlučiti za CGNAT vrlo lako, jer već imaju tehničke sposobnosti i opremu za to.

Telenor Hipernet je CGNAT od prvog dana, kao i svi mobile broadband operatori, tako da je i tu priča jasna.

Hetzner naplaćuje IPv4 adrese, kriza je svuda u svetu, situacija je drugačija, stakes have changed, i možda je ovo pravi trenutak. Ja verujem da jeste, i da će SupeRikiNova da pokrene talas.
[ B3R1 @ 08.12.2021. 09:21 ] @
Citat:
Milan Kragujevic:
Hetzner naplaćuje IPv4 adrese, kriza je svuda u svetu, situacija je drugačija, stakes have changed, i možda je ovo pravi trenutak. Ja verujem da jeste, i da će SupeRikiNova da pokrene talas.

Iz rezije mi javljaju da su se pojavili neki "majstori" na vratima koji su pronasli neiskorisceno IPv4 rudno blago ... i traze lopate da bi ih iskopali:

https://linuxplumbersconf.org/...0/IPv4_Unicast_Extensions4.pdf

Ma da ... genijalci ... kako se samo toga niko do sada nije setio? Zasluzili su Nobela, nema sta ...

Hajde, 240.0.0.0/4 jos mogu i da progutam, tu zaista treba da imas neki Linux distro (i verziju kernela) od pre 20 godina da bi imao probleme (mada su mnogi specijalizovani industrijski embedded sistemi zasnovani na bajatim distribucijama) ... i do sada sam u nekim testbed okruzenjima korstio te adrese iz zezanja, da vidim da li ce sve da radi. I da vidis - sve fercera! Ali sa novijim verzijama OS na virtuelnim masinama. Sto ne znaci da ce to raditi sa nekim starijim ... ili egzoticnijim ...

Medjutim, zamisli tog jadnika kome dodele javnu adresu 127.1.1.1 koja spada u opseg 127.0.0.0/8 koji mnogi u svom FW setupu blokiraju na svim interfejsima osim loopback ... i gde neki OS to tretiraju kao interni saobracaj. Poslednji slajd im je bas super, frajeri su uspeli da konfigurisu AWS s tim adresama i kazu: vidite da moze. Pa moze, progutace AWS sve ... a da li ce ta AWS instanca moci da prica bas sa svakim sokocalom na Netu? Ukljucujuci i kineske IoT sprave ... Argument na nivou: "moj deda je pusio, jeo masnu svinjetinu i slavske kolace, pa je doziveo 104 godine, prema tome tako mogu svi". Mogu, mogu ...

Mada, u kategoriji jadnika mislim da bi neko ko dobije 0.1.2.3 bio u goroj poziciji ... :-)))))
[ djricky @ 08.12.2021. 09:28 ] @
da, da

pratim diskusiju bas o tome na NANOG mailing listi ovih dana... jbg, da su se setili pre jedno 20-tak godina, mozda bi i imalo sanse da se iskoristi 240/4... sada, mrka kapa, skoro nemoguce...
[ Milan Kragujevic @ 08.12.2021. 09:36 ] @
Lakše će kamila da prođe kroz iglene uši, nego što će se Internet provajderi odreći IPv4 i pokušaja da iscede zadnji /32 iz loopback, multicast, CGNAT, i svih mogućih drugih opsega uključujući i jebeni 0.0.0.0
[ rajco @ 08.12.2021. 11:47 ] @
Samo javno da se zahvalim Ricky na brzoj reakciji :). Nesto pozitivno i od SN :).
[ calexx @ 08.12.2021. 13:01 ] @
Za mene to nije nešto pozitivno nego ekstra potez. Ako brzo krenu u tu priču, mogu da povuku mnoge kojima natovanje smeta a obično ko sklopi UO, nema vraćanja na staro bar neko vreme. Ostali koji će zbog toga takođe morati da konačno promene navike će malo da zakasne i ostanu sa manje korisnika. Samo forsiranje optike i sada šestica mogu mnogo da utiču na SBB koji se pokazuje kao prespor, em su još tanki sa optikom em su alavi za doplatu za fiksnu pa im se ne daju pare za neki napredak. Ili to dobro kriju.
[ Milan Kragujevic @ 08.12.2021. 13:13 ] @
Da ne spominjemo da SN od početka prodaje internet-only pakete bez potrebe da se ima televizija i da su priključne takse za internet bez ugovorne obaveze oko 4000 dinara a ne 12-18000 dinara kod Telekoma i SBB-a.

Zna Lučić šta radi.
[ nenadovic85 @ 09.12.2021. 12:03 ] @
Kad je meni trebala statička adresa, nije imalo pojma, a sad će svakom da dodele statičku i kad nešto 'zgrešiš' na internetu samo ti blokiraju IP i možeš da se slikaš :)
[ calexx @ 09.12.2021. 12:14 ] @
Pa nemoj da zgrešiš na internetu. A valjda IPv6 može da bude i dinamička, možda i ona može da se menja restartom.
[ nenadovic85 @ 09.12.2021. 12:20 ] @
Samo naglas razmišljam :) Biće dinamičke naravno, ali i statičke, kako za koga...

Gledajte ovo: Možda ima veze:

https://www.youtube.com/watch?v=KsX-7hS94Yo

Osim statičkih adresa, pisaće nam i u mozgu, koja je to adresa :)
[ djricky @ 09.12.2021. 19:23 ] @
Citat:
calexx:
Pa nemoj da zgrešiš na internetu. A valjda IPv6 može da bude i dinamička, možda i ona može da se menja restartom.


99% ce biti slicno kao sa ipv4, nece se menjati IP adrese dok ne istekne lease time... a mozda poludim pa svima dam staticke ipv6 adrese
[ Milan Kragujevic @ 09.12.2021. 19:55 ] @
U tom slučaju, ko zgreši će menjati modem 😆
[ bachi @ 09.12.2021. 19:56 ] @
Ne dele se adrese pojedinačno. Dele se prefixi.

I u tom smislu ne verujem da će neko da banuje ceo /56 blok.

E da, ricky, mojne korisnicima da dajete samo jedan /64 subnet, pliz brat moj.
[ Milan Kragujevic @ 09.12.2021. 20:15 ] @
Ja sam u svom WAF blokirao IPv6 generalno, tj. nisam blokirao nego sam forsirao captcha proveru. Jer ne možeš drugačije protiv botova sa neograničenim brojem IPv6 adresa.
[ djricky @ 09.12.2021. 20:36 ] @
Citat:
bachi:
Ne dele se adrese pojedinačno. Dele se prefixi.

I u tom smislu ne verujem da će neko da banuje ceo /56 blok.

E da, ricky, mojne korisnicima da dajete samo jedan /64 subnet, pliz brat moj.


Bože sačuvaj, naravno da ne, ide /56 za korisnika.
[ oracle_kid @ 10.12.2021. 15:03 ] @
Citat:
bachi:
I u tom smislu ne verujem da će neko da banuje ceo /56 blok.

E da, ricky, mojne korisnicima da dajete samo jedan /64 subnet, pliz brat moj.


Ako može malo pojašnjenje, za mene i verujem ostale koji nisu upoznati
Znam da ipv6 nudi veliki broj adresa, ali zar blok od 56 ili 64 nije nešto ogromno, tipa milioni adresa,
s obzirom da je /128 jedna ip adresa

2^64 je….haos a tek 2^(128-56)
[ B3R1 @ 10.12.2021. 16:15 ] @
Citat:
oracle_kid: Ako može malo pojašnjenje, za mene i verujem ostale koji nisu upoznati
Znam da ipv6 nudi veliki broj adresa, ali zar blok od 56 ili 64 nije nešto ogromno, tipa milioni adresa,
s obzirom da je /128 jedna ip adresa

2^64 je….haos a tek 2^(128-56)

Pa i jeste ... ali poreklo tog 2^64 nije to da se ljudima obezbede bilioni i trilioni adresa, vec nesto sasvim drugo.

Kada je IETF zapoceo rad na novoj verziji IP protokola (1994) i objavio prvi dokument o tehnickim zahtevima za tu novu verziju (RFC1726) jedan od osnovnih zahteva je bila automatska (stateless) konfiguracija hostova bez koriscenja eksternih servisa (npr. u to vreme su vec postojali, istorijski gledano, RARP, BOOTP i DHCP, ali svi oni su zapravo klasicni server-klijent servisi). Neko pametan se tada dosetio da iskoristi princip koji je vec postojao u nekim tada popularnim (a danas vec skoro mrtvim) protokolima, poput CLNP, IPX i jos nekih u kojima je Layer-3 PDU u sebi nosio Layer-2 (MAC) adresu ... i da taj princip ugradi u dizajn IPv6 protokola. Ideja je da svaki mrezni adapter (NIC) automatski generise "Host ID" deo IPv6 adrese na osnovu Ethernet MAC adrese (EUI-64 algoritmom), sto je standardizovano tzv. SLAAC procedurom. Time se obezbedjuje da svaki host na mrezi automatski dobije jedinstvenu adresu (jer su MAC adrese uglavnom unikatne). Posto EUI-64 zahteva 64 bita od samog pocetka je usvojeno da svaki LAN segment automatski dobija po jedan /64. S tim da nigde u standardu ne pise da moras da koristis SLAAC. Jer ne moras. Mozes i dalje da dodeljujes IPv6 adrese staticki kao i do sada. Ili da koristis DHCPv6.

/56 je nastao kada su IPv6 adrese pocele da se dodeljuju broadband Internet korisnicima ... u to vreme postojao je standard RFC3177 koji je savetovao provajderima da uvek daju /48. Ali vec 10 godina kasnije ljudi su primetili da je to preterano i predlozili /56 novom preporukom RFC6177, gde je receno /48-/64. U medjuvremenu kucne mreze su pocele da bivaju slozenije, mnogi ljudi koriste VLAN-ove, a u multi-play mrezama gde provajderi standardno nude i svoj IPTV VLAN-ovi su obavezna stvar ... pa je /56 neka razumna mera za kucne korisnike, koja im omogucava 256 VLAN-ova (svaki VLAN dobija po 1x /64), sto je postalo de facto standard medju ISP.

O retorickom pitanju da li IPv6 adresa zaista ima mnogo ili ce ih vrlo brzo biti opet malo pisao sam ovde, pa da ne ponavljam pricu ... Naravno, taj clanak je samo moje licno misljenje, na osnovu ovoga sto vidim kako se opet arče te adrese ...
[ djricky @ 10.12.2021. 17:28 ] @
Citat:
rajco:
Samo javno da se zahvalim Ricky na brzoj reakciji . Nesto pozitivno i od SN .


slobodno podeli javno iskustva posle par dana koriscenja
[ djricky @ 10.12.2021. 17:40 ] @
toplo preporucujem IPvFoo plugin za FF i Chrome:

[ nenadovic85 @ 10.12.2021. 19:21 ] @
A vidite šta se sve meni nakačilo... Dal da se brinem?

[ djricky @ 10.12.2021. 20:14 ] @
Mislim da ima veze sa supermoderatorskim statusom na mojoj strani
[ Marcony @ 11.12.2021. 20:16 ] @
Djricky me je ekspresno dodao na IPv6 mrezu... nema tu mnogo da se prica, radi :)

Radi testa, iskljucio sam IPv4 na racunaru. ES radi, Viber radi, Google, Yahoo, FB, Instagram (Twitter ne otvara, probao sam sajt).

Hoce li se ovo siriti i na ostale ISP-eve u skorije vreme?
[ nenadovic85 @ 11.12.2021. 20:38 ] @
A šta sad mi obični korisnici da radimo?
[ oracle_kid @ 11.12.2021. 21:09 ] @
Citat:
djricky:
pocinje beta test IPv6...
ako neko hoce da testira malo...


da čekamo, ako testovi prodju beta fazu, i ne pokaže se da ipv6 ima sporednih efekata, onda da puste i ostalima ;)
[ B3R1 @ 12.12.2021. 10:57 ] @
Citat:
Marcony:
Radi testa, iskljucio sam IPv4 na racunaru. ES radi, Viber radi, Google, Yahoo, FB, Instagram (Twitter ne otvara, probao sam sajt).

Moj test je bio malcice duzi, bio sam dokon, nedelja jutro, kisa napolju ... pa kaze:

Potpuno ispravno rade:
* Elitesecurity (jeeeeeee ...). :-)
* Benchmark.rs
* Google (i svi njihovi servisi - npr. YouTube, Google Play Store itd.)
* Yahoo
* Facebook (i svi njihovi servisi - Instagram, WhatsApp itd.)
* LinkedIn
* Netflix
* Spotify
* Bing
* Blogger (.com)
* Viber
* Telegram

Delimicno rade:
* Skype (neke elemente vuce sa IPv4 sajtova)
* Microsoft Store (opet neke elemente vuce sa IPv4 sajtova)
* RNIDS - Web sajt ne podrzava IPv6, dok vecina DNS-ova za .rs mahom ima IPv6 podrsku i AAAA record ... hajde, barem nesto ...

Crna lista (ne podrzavaju IPv6):
* Amazon
* Apple (i svi njihovi servisi - Apple Store, iTunes itd.)
* GOV.rs (no comment)
* MainStream.rs (hoster bi morao da podrzava IPv6 ... ).
* SBB
* Telekom.rs
* Twitter
* StackOverflow
* TikTok
* VKontakte
* Wordpress (.com i .org)

Od nasih domacih medijskih sajtova - IPv6 podrzavaju (odnosno izabrali su hostera/CDN koji to podrzava) samo: Politika, N1 i Kurir. Niko od ostalih (rezimskih i antirezimskih) nema IPv6.

Na kraju, ako gledamo cisto istorijski - prvi Web sajtovi na prostoru citave Srbije su nikli na ETF-u i FON-u. Nijedan od ta dva fakulteta nema IPv6 ni u tragovima. A barem to nije neki problem podici u lokalu, pa nisu to neki slozeni CDN-ovi sa georedundansom, pa da kazu "uhhh, slozeno, brateeee". Nego po jedan drljavi server ili mozda 2-3 sa load balanserom ispred. Mada, pitanje je da li je ceo AMRES uopste IPv6-enabled, tako da ... ne vredi trositi reci ...
[ sdurut @ 12.12.2021. 11:49 ] @
Nije samo problem IPv6 u Srbiji. Veliki otpor migraciji pružaju i drugi provajderi u svetu. Razlozi su razni.
Jedan od razloga jeste što treba promeniti dosta opreme koja ne podržava IPv6 za starije CISCO rutere ili upgrade IOS-a ili novi.
Drugi po meni glavni razlog jesu mrežni administratori koji su jedva svaladali subnetovanje na IPv4, tako da im se na pomen IPv6 izaziva samo da kolutaju očima i uzdišu.
IPv6 koristim od 14 aprila 2009.g preko tunnelbrokera i 6to4 tunela. Mikrotik od verzje 3.31 podržava IPv6. Jeste da je bio malo bagovit ali to su dosta dobro upeglali.

Evo da pridodam neke sajtove koji se kod mene hostuju i vidljivi su na IPv6
TV Kristal
Radio klub Centar Kraljevo
Fizijatrijska ordinacija
Energo DOO

Takođe DNS-ovi i mail serveri su IPv6 vidljivi.

Mali WISP provajderi koji uglavnom koriste mikrotik imaju sve tehničke uslove da puste IPv6.
Tako da mislim da je glavni problem je IT kadar kod naših provajdera.

Može li kod supermoderatora da se iskuka jedan /48 opseg kod supernove???


[Ovu poruku je menjao sdurut dana 12.12.2021. u 13:24 GMT+1]

[Ovu poruku je menjao sdurut dana 12.12.2021. u 13:24 GMT+1]
[ B3R1 @ 12.12.2021. 12:44 ] @
Citat:
sdurut: Nije samo problem IPv6 u Srbiji. Veliki otpor migraciji pružaju i drugi provajderi u svetu. Razlozi su razni.

Nisu razni, vec cena koju treba platiti za to.
Citat:
Jedan od razloga jeste što treba promeniti dosta opreme koja ne podržava IPv6 za starije CISCO rutere ili upgrade IOS-a ili novi.

Takozvani "veliki kvartet" telekomunikacija (Cisco, Juniper, Nokia/ALU, Huawei) imaju punu, stabilnu podrsku za IPv6 godinama (prva 3 vec 15+ godina). S druge strane, retko koji operater drzi h/w i s/w stariji od 10 godina. Problem su najcesce razni sporedni sistemi (CMTS, BRAS, OSS/NMS - monitoring, billing itd.) koje treba prilagoditi. Po pravilu, sto je firma veca problemi su veci, jer je i broj tih sistema za podrsku i administraciju veci, slozeniji i zamrseniji.

Primera radi, u bivsoj firmi u kojoj sam radio, projekat uvodjenja IPv6 je trajao oko 3 godine, pri cemu je IPv6 u samoj mrezi (core/edge) aktiviran za par nedelja. A ta mreza je brojala oko 10,000 rutera i obuhvatala (u to vreme) oko 16-17 zemalja. Najveci problem su predstavljali CMTS, cable modemi, eMTA uredjaji (tv set-top-box + cable modem + fiksni telefon = "3 u 1" :-) ) itd. jer je svaka od tih zemalja imala svoje uredjaje koje su nabavljali nezavisno itd.

I da - bilo je potrebno i da menadzeri shvate zasto to mora da se uvede i zasto to mora da bude zvanicni projekat unutar firme, koji mora da ima isti prioritet kao i sve ostalo.
Citat:
Drugi po meni glavni razlog jesu mrežni administratori koji su jedva svaladali subnetovanje na IPv4, tako da im se na pomen IPv6 izaziva samo da kolutaju očima i uzdišu.

Postoje kvalitetni ljudi koji znaju ne samo IPv6, vec i IPsec, MPLS i jos mnogo toga stosta. Ali kostaju.

Takodje, niko se nije naucen rodio, a sve se da nauciti, pogotovo proste stvari. Nije mrezni inzenjering teorijska astrofizika, da bi ti za to bio potreban doktorat i nekakvi sci-radovi. :-)

Ali da, obuka kosta. I seniori koji poznaju te tehnologije takodje kostaju. Ni kod stare babe ne moze za dzabe. Sto se opet svodi na to da neko mora da otvori novcanik.
Citat:
Evo da pridodam neke sajtove koji se kod mene hostuju i vidljivi su na IPv6

Pravi domacin, tako je! :-)
Citat:
Mali WISP provajderi koji uglavnom koriste mikrotik imaju sve tehničke uslove da puste IPv6.

Nisu problem ti mali. Vec daleko vise oni veliki, kao sto sam to gore opisao. A bez tih velikih nema posla, jer su manji WISP zapravo potprovajderi onih vecih (u slucaju Srbije: Telekom i SBB).
Citat:
Tako da mislim da je glavni problem je IT kadar kod naših provajdera.

Nije problem kadar, vec gazde tih provajdera. Cast retkim izuzecima, pravim domacinima, ali vecina bi da pravi pitu od g****a. A Bosanci lepo kazu: od svega mozes pitu pravit', osim od g****a.

Pametnom dosta.
[ sdurut @ 12.12.2021. 12:52 ] @
Slažem se sa svakom napisanom reči. Pravo u centar.
[ Marcony @ 12.12.2021. 13:12 ] @
Citat:
B3R1:
Mada, pitanje je da li je ceo AMRES uopste IPv6-enabled, tako da ... ne vredi trositi reci ...



Na "World IPv6 Launch" dan, 2012. godine, u Visokoj ICT školi sam pokrenuo IPv6, koja je povezana na RCUB.
Tako da je, još u to vreme to bilo moguće preko AMRES-a, što verujem da je i sada slučaj.
[ nenadovic85 @ 12.12.2021. 13:24 ] @
A dobro, opet pitam, ima li nekih beneficija za obične korisnike...i ako sam učio to...zaboravilo se..ima li adresiranje nekakve veze sa spamom, hakerima i slično...
[ bachi @ 12.12.2021. 13:29 ] @
Šta znam, za one koji imaju probleme sa podrškom na nivou ipv6 ima 6rd, ali ne znam koja je mana, možda problemi sa MTU?

https://en.wikipedia.org/wiki/IPv6_rapid_deployment

U suštini, domaći provajderi se nisu cimali, jer su do skora imali ipv4 adrese manje više za sve. Kako je u poslednje vreme značajno porastao broj korisnika, privremeno su rešili problem sa natovanjem. Međutim, to je postalo besmisleno, a i verujem da se i korisnici masovno žale na sam kvalitet usluge, jer nikom se ne popunjavaju razne kepče dok surfuju po netu.

Po meni je ipv6 uveliko trebalo da zaživi, ali dobro, bar se krenulo.

Sad je jedino pitanje koliko će onaj tromi SBB da ispravi sve to.
[ Milan Kragujevic @ 12.12.2021. 13:50 ] @
> Sad je jedino pitanje koliko će onaj tromi SBB da ispravi sve to.

Neće.
[ Marcony @ 12.12.2021. 13:56 ] @
Citat:
B3R1:
Moj test je bio malcice duzi, bio sam dokon, nedelja jutro, kisa napolju ... pa kaze:

.



Da dodamo i sledece koji rade:
Cisco
Juniper
Huawei
HP
Mikrotik
TP Link
Sony



I one koji ne rade:
Kupujem prodajem
Aruba Networks
Samsung.com
LG.com
Duckduckgo
IMDB
Telenor.rs
Limundo/Kupindo
Steam
Ubiquiti

TOR mrezi se (barem u ovom trenutku) ne moze pristupiti samo kroz IPv6.

... mogao bih ovako do sutra :)
[ B3R1 @ 12.12.2021. 14:46 ] @
Citat:

Cisco
Juniper
Huawei
HP
Mikrotik
TP Link
Sony

Vodi racuna o tome da mnogi vendori placaju hostovanje svojih sajtova kod velikih wholesale CDN/cloud provajdera (Akamai, AWS, Cloudflare, Level3/Lumen ...), ali i nekih manjih igraca. Microsoft se godinama hostuje na Akamai, s kojima su kasnije sklopili i poseban partnerski ugovor iz koga je izrastao Azure. Ali vendori rutera npr. nemaju interes da finansiraju sopstvene privatne klaude za svoje web servise. Cisco, Juniper, Huawei, Nokia i HP koriste svi Akamai, u sta mozes lako da se uveris cak i ako koristis obican ping/traceroute ... samim tim, oni podrzavaju IPv6, jer je Akamai to sredio jos 2012 ...

Mnogi veliki domaci sajtovi (B92, KP, Kupindo/Limundo itd.) koriste Mainstream, a njihova platforma jos uvek ne podrzava IPv6 ...
[ B3R1 @ 12.12.2021. 16:09 ] @
Citat:
nenadovic85:
A dobro, opet pitam, ima li nekih beneficija za obične korisnike...i ako sam učio to...zaboravilo se..ima li adresiranje nekakve veze sa spamom, hakerima i slično...

Za obicne korisnike nema nikakve razlike, jer obican korisnik nema pojma sta mu se vrti ispod haube i sta je to IP adresa uopste. Obican korisnik je onaj koji vristi kako mu "Internet ne radi" kada ne moze da pristupi Instagramu ili Fejsu ... kao i onaj koji vristi kako mu je telefon crk'o kada mu ne radi Viber. Obicnom korisniku je svejedno da li IP adresa ima tacke ili dvotacke. On to ako vidi. Obicnom korisniku Internet je potreban da obavi na brzinu neki posao, pogleda neki YT klip (ili nesto eksplicitnije ponekad, hehehe ...) u vreme dokolice, pusti neku play listu na Spotify da mu svirucka u pozadini dok nesto cita, smeje se vicevima drugara iz Viber-grupe itd. I nije ga briga kako sve to radi sve dok radi.
[ calexx @ 12.12.2021. 16:34 ] @
U ovoj priči razlika može da bude što će da ima javnu adresu pa neće da bude problema koje mogu da prave natovane.
[ bachi @ 12.12.2021. 21:40 ] @
I što ne mora da popunjava kepču na svakom drugom sajtu ako je isp natovao 5000 korisnika iza jedne javne ip adrese.
[ djricky @ 12.12.2021. 21:51 ] @
Ovo za captcha nažalost nije pravilo... Ja imam fiksnu javnu IPv4 adresu, pa mi se pojave... Na nekim sajtovima ili forumima...
[ calexx @ 12.12.2021. 22:05 ] @
To je verovatno pravilo tog sajta/foruma kojim samo proverava da nisi robot i verovatno se uvek i svima pojavi. Često dobijam polje u kom potvrđujem da nisam robot a čak mi se povremeno desi da kod nekog logovanja ili promene moram da selektujem sva polja sa semaforima, taksijima ili biciklama. Ovo o čemu bačilo priča su kepče na ordinarnim mestima gde se inače ne pojavljuju onima koji se ne javljaju sa sumnjivih adresa.
[ pajaja @ 13.12.2021. 00:13 ] @
Citat:
B3R1:
* MainStream.rs (hoster bi morao da podrzava IPv6 ... ).

Sto sajtova koji se hostuju kod Mainstream-a tice, ne postoji neka konkretna tehnicka prepreka za IPv6 u smislu nedostatka opreme ili ljudskog znanja. Kao i mnogi, MNS ima vec godinama IPv6 u core delu i funkcionalan je prakticno sve do samih okruzenja klijenata. Pored toga, IPv6 za klijente je nesto sto nam je svakako jedna od vaznijih stavki u ovom trenutku i na tome se radi. Ne bih se mnogo ponavljao sto se tice razloga zasto uvodjenje IPv6 ide ovako sporo, vecina stvari je vec pokrivena u ovoj temi. Konkretno u slucaju MNS-a, mislim da je najveci uzrocnik nedostatak potrebe za IPv6 od strane klijenata (zbog nedostatka IPv6 krajnjih korisnika), iako postoje neki koji razmatraju IPv6 i nadam se da ce to uskoro zaziveti. Obzirom da prelazak nekog portala na IPv6 nije samo pitanje connectivity-ja, pored toga postoji i pitanje spremnosti samih aplikacija za IPv6. To naravno ne treba da bude nikakvo opravdanje za hosting i internet provajdere, i mislim da bi svi mi (bar tehnicki deo ekipe) morali da se potrudimo koliko je u nasoj moci da obezbedimo IPv6 connectivity svim klijentima bez obzira da li to klijentu treba ili ne, kao i da vise edukujemo klijente (posto nema ko drugi). I sam priznajem da sam bio delimicno pasivan povodom promovisanja cele IPv6 price, pa sam sebe sad doveo u situaciju da me Beri indirektno prozove za to

Ko je pratio ovogodisnji RSNOG cuo je da SBB planira pustanje IPv6 korisnicima u 2022, a vidim sad u ovoj temi i da se SN sprema za slican poduhvat, pa mi je drago i sto ce ricky posle svih ovih godina guranja IPv6 konacno doziveti da korisnici masovno dobiju IPv6 Ono sto ja mogu licno da obecam, iako ne zavisi sve od mene, je da ce svi Mainstream korisnici koji budu zeleli da dobiju IPv6 ga i dobiti, i da ce sa te strane biti pokriveni za rollout IPv6 od strane ISP-ova, kada vec za to dodje vreme.
[ bachi @ 13.12.2021. 08:13 ] @
Kakva li će situacija biti kod mobilnih operatora? Hoće li i oni nuditi ipv6 korisnicima i na taj način obezbediti i dolaznu konektivnost?
[ djricky @ 13.12.2021. 08:47 ] @
kad sam bio u grckoj letos, kupio sam cosmote karticu, naucen iskustvom od prethodnih godina da imaju ipv6, ali sam se prijatno iznenadio kad sam video da je drugi telefon, koji je isao preko hotspota preko prvog telefona sa cosmote karticom, takodje dobio ipv6 adresu ali iz nekog drugog prefiksa, sto znaci da koriste prefix-delegation

a ako mogu grci da naprave, mogu valjda i ovi nasi...
[ sdurut @ 13.12.2021. 10:28 ] @
Evo malo da se javno pohvalim. Još jedan korisnik Supernove je dobio IPv6 preko optike.

Veliko hvala djricky-ju za uloženi trud i vreme !!!
[ ne_znam_mreze @ 03.01.2022. 18:36 ] @
Citat:
calexx:
To je verovatno pravilo tog sajta/foruma kojim samo proverava da nisi robot i verovatno se uvek i svima pojavi. Često dobijam polje u kom potvrđujem da nisam robot a čak mi se povremeno desi da kod nekog logovanja ili promene moram da selektujem sva polja sa semaforima, taksijima ili biciklama. Ovo o čemu bačilo priča su kepče na ordinarnim mestima gde se inače ne pojavljuju onima koji se ne javljaju sa sumnjivih adresa.



Mogu samo da potvrdim. Kao korisnik supernove (iza CGNAT) neretko imam captche na sajtovima koji su iza cloudflare-a, a to je dooosta sajtova. Ja resavam to VPNom, ko nema VPN trazi semafore i brodove.
[ Marcony @ 20.01.2022. 12:58 ] @
@djricky

Kako ide testiranje?
Ima li kakvih problema?

P.S. Kod mene je sve ok.
[ djricky @ 22.01.2022. 15:23 ] @
https://stats.labs.apnic.net/i...mp;x=1&s=1&p=1&w=2



[ djricky @ 27.01.2022. 12:45 ] @
update:

[ boki @ 27.01.2022. 13:11 ] @
bravoooo :)

Ima li problema za sada?
[ djricky @ 27.01.2022. 13:48 ] @
mjok... radi "as expected"...
[ B3R1 @ 27.01.2022. 13:52 ] @
Bravo, sve cestitke ... 30% - najbolji rezultat u Srbiji! :-)
[ boki @ 27.01.2022. 14:07 ] @
oooo presli smo 1%.... https://www.google.com/intl/en...#tab=per-country-ipv6-adoption


cini mi se da smo do nedavno bili ispod?
[ mrki666 @ 27.01.2022. 15:02 ] @
Hoće li neko običnim korisnicima reći, šta nam je činiti?
[ calexx @ 27.01.2022. 15:19 ] @
Pa pogledaj malo unazad, privavljeno je. A i mora malo da se sačeka, ja plaćam račun Supernovi pa i dalje ne merem da se apgrejdujem.
[ djricky @ 28.01.2022. 11:50 ] @
Citat:
boki:oooo presli smo 1%.... https://www.google.com/intl/en...#tab=per-country-ipv6-adoption


cini mi se da smo do nedavno bili ispod?

bili smo...

khm... 2%
[ djricky @ 02.02.2022. 06:46 ] @
3%
[ Mile-Lile @ 02.02.2022. 17:28 ] @
radi fino ovija IPv6 na Supernovi... imam 19/20 na ipv6-testu slučajno sam uključio baš juče i rekoh hajde da proverim ovu temu na ES...
sećam se, pre jedno 10-ak godina kada je pričano o tome ovde na ES-u, da sam skupljao neke značkice na HE pa sam uspeo 20/20 ali je u pitanju bio 6in4 Static... bila je neka caka da se podesi hostname odnosno AAAA record za određeni PC na afraid.org... ali fino da čak i DNS radi preko ipv6... obično provajderi ostave DNS na ipv4...
[ Mile-Lile @ 10.02.2022. 10:11 ] @
@djricky
kakve su šanse da delegirate /48 ?
Verovatno će uslediti pitanje šta će ti? :) Znam da je /64 2 na 64 odnosno 18,446,744,073,709,551,616 ali evo o čemu se radi...
da bi na više interfejsa odvojenih imao IPv6 (recimo GUEST wifi)... Ovi "stručnjaci" ovde kažu da he preporučeno da "svaka kuća" ima /48 ?
[ bachi @ 10.02.2022. 13:31 ] @
/48 ćeš da sanjaš kao fizičko lice. Kao firma je moguće.

Ali /56 bi trebalo da bude neki standard za fizička lica.

Iskreno se nadam da Ricky ne deli jedan /64 po korisniku. :(
[ Mile-Lile @ 10.02.2022. 16:48 ] @
Znaš šta, možda i deli /56 ali ja ne znam da zatražim odnosno moj ruter... koristim neki udhcp6c kompajliran uz busy box, moram to da pročačkam a nemam vremena... zanimljivo je da mi ovaj sajt pokazuje 1560 MTU na ipv6... što je valjda dobro...
[ B3R1 @ 10.02.2022. 18:13 ] @
Ako koristis /64 na svakom interfejsu, /56 ti omogucava da adresiras do 256 interfejsa. Imas li toliko kod kuce?
[ Mile-Lile @ 10.02.2022. 20:44 ] @
Nemam, to je baš puno interfejasa a ja siromašni državni službenik tj. kurton efendija... Ako je to poanta...

Svakako /64 je pilićarenje
[ popusicko @ 10.02.2022. 23:00 ] @
PoEnta u Srbiji,da prostiš.
[ Mile-Lile @ 11.02.2022. 04:29 ] @
PoEnta, izvinjavam se... izletelo mi. Gledao sam novi spot na YT od Lidije Baćić Lile - "Solo sam ja" (ne guglajte nije za slabija srca) pa mi izletelo... Ali, u vezi sa temom... tcpdump na ruteru mi kaže da YT vuče preko ipv6... Latencija prema šahovskim sajtovima manja za ravno 30ms, pa za onog ko igra "bullet" je to nezamislivo iskustvo... to je verovatno zbog rutiranja, manje hopova? Discord takođe radi mnooogo bolje... Hvala djricky, ono za /64 nemoj da shvatiš lično...
Inače, ako je SN uzela /29 ipv6 to je 512k /48... ako su podaci sa neta tačni...

[Ovu poruku je menjao Mile-Lile dana 11.02.2022. u 07:22 GMT+1]
[ djricky @ 15.02.2022. 10:54 ] @
dajemo /56 po korisniku, cable ruter uzme jednu /64 iz prve /60 za LAN bridge, a DHCPv6 server ka LANu daje drugu /60, nisam probao da povezem i drugi ruter iza kablovskog da vidim sta ce dobiti, mada verovatno poslednju /62, probacu u cetvrtak
[ djricky @ 15.02.2022. 10:55 ] @
https://bgp.he.net/AS41937#_prefixes6

ima se malo vise od jedne /29
[ boki @ 15.02.2022. 15:25 ] @
4% :)


I dalje rolloutujete?
[ djricky @ 15.02.2022. 16:13 ] @
jes, polako ali sigurno...

https://stats.labs.apnic.net/i...mp;v=1&p=1&r=1&w=7

Ovde je malo realnije, sedmodnevni prosek...


[Ovu poruku je menjao djricky dana 15.02.2022. u 17:37 GMT+1]
[ Mile-Lile @ 15.02.2022. 18:13 ] @
Citat:
djricky: dajemo /56 po korisniku, cable ruter uzme jednu /64 iz prve /60 za LAN bridge, a DHCPv6 server ka LANu daje drugu /60, nisam probao da povezem i drugi ruter iza kablovskog da vidim sta ce dobiti, mada verovatno poslednju /62, probacu u cetvrtak :)


Hvala na pojašnjenju sad je mnogo jasnije, ubih se pokušavajući i nikako da dobijem /56 samo /64... daa, imam svoj ruter iza kablovskog koji je u bridge modu...
Nego ako može još jedno pitanje... znam da ovo nije mesto za podršku... ali eto, ako hoćeš drugarski da odgovoriš...

ako dobijem /56 subnet... primera radi: 2a06:5b02:6ff:e100::/56

da li mi je ::1 gateway i lokalni dns, dakle da li mi je 2a06:5b02:6ff:e100::1 gw i local dns i da li su adrese od ::0 do ::7 rezervisane?

hvala
[ djricky @ 15.02.2022. 20:02 ] @
Dobio si /56 mozes da radiš s njim šta god poželiš, sam organizuješ svoju lokalnu javnu IPv6 mrežu…

Koji ruter imaš?
[ jolemisa @ 15.02.2022. 20:18 ] @
Supernova.
[ djricky @ 15.02.2022. 20:27 ] @
Citat:
jolemisa: Supernova.


??
[ Mile-Lile @ 15.02.2022. 20:38 ] @
Citat:
djricky:
Dobio si /56 :) mozes da radiš s njim šta god poželiš, sam organizuješ svoju lokalnu javnu IPv6 mrežu…

Koji ruter imaš?


ako pitaš za ovaj što sam dobio od supernove piše ovo:


Code:
 Modem Name: CH6541E
Vendor Name: CBN Inc.
Firmware Version: CH6541-3.6.0.3b-SH
Boot Version: PSPU-Boot(BBU) 1.0.12.18m5-CBN03
Hardware Version: 1.0
Serial Number: 600269101515075200000000
Firmware Build Time: 2017-03-29 16:14:37
WiFi Driver Version: v2.5.12.17


a ako pitaš za moj ruter, koristim

Code:
 Router Model - Netgear R6250
Firmware Version - DD-WRT v3.0-r48362 std (02/15/22)
Kernel Version - Linux 4.4.302 #5258 SMP Mon Feb 14 03:56:46 +07 2022 armv7l



[ djricky @ 26.02.2022. 18:45 ] @
5%
[ bachi @ 26.02.2022. 19:01 ] @
SBB još uvek ništa. :(
[ Milan Kragujevic @ 26.02.2022. 19:24 ] @
Pa kad im fali riki :)
[ Mile-Lile @ 02.03.2022. 11:04 ] @
zanimljivo je da i ntp klijent preferira da se sinhronizuje preko ipv6... ili možda hostname resolvuje rađe u ipv6...


[ bachi @ 02.03.2022. 12:44 ] @
Kod Windowsa, a pretpostavljam i drugih OS se inače preferira ipv6 u odnosu na ipv4, pa tek ako ne uspe da se "posao" odradi sa ipv6, onda pokušava ipv4.

Što zna da bude korisno, ali zna da bude i pakao, ako ipv6 nije dobro konfigurisan na mreži.

https://docs.microsoft.com/en-...king/configure-ipv6-in-windows

Kod mene u mreži je Prefer IPv4 over IPv6 uključeno unutar domena, jer mi ne koristimo ipv6 u lanu i nećemo skoro uvoditi.

[ TheSpiridon @ 02.03.2022. 13:38 ] @
Kakva je situacija sa A1 kućnim netom?
[ B3R1 @ 02.03.2022. 13:45 ] @
Citat:
bachi: Kod Windowsa, a pretpostavljam i drugih OS se inače preferira ipv6 u odnosu na ipv4, pa tek ako ne uspe da se "posao" odradi sa ipv6, onda pokušava ipv4.

Linux - /etc/gai.conf - opisan u RFC3484.
Citat:
Što zna da bude korisno, ali zna da bude i pakao, ako ipv6 nije dobro konfigurisan na mreži.

Da, imao sam takav problemcic jednom. Nije bio nikakav pakao, u tom konkretnom slucaju problem je resen iskljucivanjem IPv6 na OS nivou, jer IPv6 na tom delu mreze nije bio konfigurisan uopste, a server koji je isporucio vendor je bio unapred definisan za dual-stack IPv4/IPv6 mrezu. Par linija u /etc/sysctl.conf (potom: sysctl -p):
Code:
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1

[ Milan Kragujevic @ 02.03.2022. 13:56 ] @
@TheSpiridon IPv4-only CGNAT, nema indikacija da bi se moglo menjati u skorijoj budućnosti.
[ bachi @ 05.03.2022. 09:34 ] @
Da, kao i kod ostalih mobilnih operatora.

Od njih sam očekivao da prvi i krenu sa ipv6 pričom...
[ Mile-Lile @ 16.03.2022. 07:13 ] @
četiri puta više DNS4 nego DNS6 upita...

[ vladai @ 18.04.2022. 10:13 ] @
Nisam siguran dali je ova tema odgovarajuca za pitanje u vezi ipv6 ...
Nisam upucen u sve tehnikalije u vezi ipv6, nadam se da mi mozete pomoci.

Koristim Supernova ipv6 kod kuce i na poslu.
Koji algoritam se koristi za generisanje ostatka ipv6 adrese, posle prefixa koji dobijem?

Kod mene su zadnjih 64 bita adrese isti za moj laptop, dok se prvih 64 menja.

npr.
kuca: 2a06:5b01:89fb:5f00:31c4:9a82:21a0:b911
posao: 2a06:5b01:89fc:5f00:31c4:9a82:21a0:b911

Hvala

[ Mile-Lile @ 19.04.2022. 08:26 ] @
Verovatno je korišćen tzv. SLAAC i na poslu i kod kuće... Na osnovu EUI 64 tehnike tvoj kompjuter pošalje "Router Solicitation message" a kroz RA rutera dobije difoltni GW i globalnu unikast adresu i onda na osnovu svoje MAC adrese formira IPv6...
pošto je MAC tvog laptopa ista onda se taj poslednji deo ne menja... nego kad dođeš na posao koji ima drugu globalnu unikast adresu, promeni se samo prvi deo.... eto da tako objasnim "po seljački" kad neće ovi stručnjaci da se jave...
[ Mile-Lile @ 19.04.2022. 10:33 ] @
Evo ovde imaš objašnjen EUI-64

tako da po ovome što si ovde naveo, reč je o istom računaru na dve različite ipv6 mreže...

2a06:5b01:89fb:5f00:31c4:9a82:21a0:b911
2a06:5b01:89fc:5f00:31c4:9a82:21a0:b911


[ B3R1 @ 19.04.2022. 10:58 ] @
Nije EUI-64, vec SLAAC-PE (SLAAC with Privacy Extensions).

Standardni EUI-64 ima dva prepoznatljiva bajta FF:FE u IPv6 adresi. Na primer, na mojoj virtualki MAC adresa interfejsa je 08:00:17:ac:b3:12, a donja 64 bita IPv6 adrese su: 0a00:17ff:feac:b312, to je Centos koji je namesten da koristi standardni SLAAC. Ako se ukljuci podrska za SLAAC-PE kernel sam konfigurise random adresu, koristeci MAC adresu interfejsa kao kljuc za random generator. Otuda se na istom interfejsu uvek generise ista MAC adresa. Windows koristi SLAAC-PE po defaultu.

Vise informacija ovde.
[ Mile-Lile @ 19.04.2022. 16:05 ] @
Berislave, ovo si baš lepo objasnio. Hvala!
[ vladai @ 20.04.2022. 10:35 ] @
Hvala lepo Mile, B3R1.

Ako dobro kapiram, adresu generise ruter kod Supernove...?

Znaci da bih imao razliciti zadnjih 64 bita, moram da imam drugu MAC adresu?
Ili postoji drugi nacin?

Taj laptop je ubuntu 1804.
[ Mile-Lile @ 20.04.2022. 19:24 ] @
Postoje tri varijante ipv6: SLAAC, stateless, statefull... Za SLAAC nije potreban dhcp6... ruter samo šalje advertisement (RA) u kome klijent (tvoj laptop) dobije GW i globalnu unicast adresu i na osnovu tih podataka sam generiše ipv6 u tom segmentu... kao neki autoconfig protokol... Što se tiče MAC na linuxima možeš da isključiš bind mac adrese pa se ona stalno menja.... Ili da preko sysctl omogućiš private extension, ovo o čemu Berislav piše ali ne znam da li tvoj ubuntu kernel na 18ici to podržava...
[ B3R1 @ 21.04.2022. 09:42 ] @
Citat:
Mile-Lile: Postoje tri varijante ipv6: SLAAC, stateless, statefull... Za SLAAC nije potreban dhcp6... ruter samo šalje advertisement (RA) u kome klijent (tvoj laptop) dobije GW i globalnu unicast adresu i na osnovu tih podataka sam generiše ipv6 u tom segmentu... kao neki autoconfig protokol... Što se tiče MAC na linuxima možeš da isključiš bind mac adrese pa se ona stalno menja.... Ili da preko sysctl omogućiš private extension, ovo o čemu Berislav piše ali ne znam da li tvoj ubuntu kernel na 18ici to podržava...

Code:
# sysctl -a | grep use_tempaddr
net.ipv6.conf.all.use_tempaddr = 2
net.ipv6.conf.default.use_tempaddr = 2
net.ipv6.conf.eth0.use_tempaddr = 2
net.ipv6.conf.eth1.use_tempaddr = 2
net.ipv6.conf.lo.use_tempaddr = 2


use_tempaddr - INTEGER
    Preference for Privacy Extensions (RFC3041).
      <= 0 : disable Privacy Extensions
      == 1 : enable Privacy Extensions, but prefer public
             addresses over temporary addresses.
      >  1 : enable Privacy Extensions and prefer temporary
             addresses over public addresses.
    Default:  0 (for most devices)
         -1 (for point-to-point devices and loopback devices)


...
https://www.kernel.org/doc/Documentation/networking/ip-sysctl.txt

Da bi ukljucio private extension treba da stavis dvojku globalno i za svaki interfejs posebno.

Negde sam pronasao da je PE implementiran jos u kernelima 2.*, a ovo gore je izlistano na Ubuntu 16 ... tako da bi Ubuntu 18 sigurno morao da podrzava to ...
[ Mile-Lile @ 21.04.2022. 20:46 ] @
na mom Debianu nije po difoltu uključeno... a i na svim drugim linuxima kojima sam danas imao pristup... iz nekog razloga kernel mainteineri ne vole izgleda PE...