❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

IPv6 plán

Příspěvky, které nespadají do žádného z vytvořených fór.
Majklik
Příspěvky: 1949
Registrován: 14 years ago

Re: IPv6 plán

Příspěvekod Majklik » 12 years ago

Technika jen link-local a /128 na loopback je samozřejmě jen na routery uvnitř infrastruktury, kde si asi uhlídám, co dám za slušné krabice (ROS, Cisco, juiniper, ...).
Koncák potřebuje aspoň ten /64 do LAN. RBčku nevadí konfigurace, kdy na WAN portu má jen link local adresu a LAN /64 a jede v pohodě (vyjma ROS6, ten po pád dnech zblbne, ale to snad doladí).

Jinak s tou myšlenkou, že mu dáš jen jednu /64 a on si na routeru pomocí L2 zafiltruje porty co se s čím vidí a všichni vidí max bránu ven, tak s tím jsem narazil. Popravdě se mi nepodařilo na RBčku dosáhnout, aby to chodilo opravdu blbovzdorně. A po čase jsme zjistil, že v takové síti přestaly Visty používat IPv6, jakmile se objevily IPv6 stanice v dvou takových odfiltrovaných segmentech (blábol v debug logu něco jako splitted L2 domain). Tenkrát jsem se dohadoval s MS a vypadlo z nich, že jak Visty zjistí, že máš takovou konfiguraci (ná základě dat v multicastu od routeru, kteýr jde všem), tak přestanou IPv6 používat, neboť není dle pro IPv6 přípustná (na IPv4 s tím problém nemají). XPčka, linuch, Symbian s tím problém neměl. Jak na tom jsou novější Wokna jsem už nezkoumal a opravdu pomocí copy-to-cpu na switch chipu zařídit, aby se něco pro potřeby ND správně propustilo mezi porty, ale vše ostantí blokovalo je na ROSu dost pakárna, ten firewall má dost nedodělků, ohledně filtrování ICMPv6 (respektive v ROS5.1x měl a letmě kouknuto na ROS 6rc6 se toho moc nezměnilo). :-(
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 12 years ago

Kdo z vás už má funkční ipv6? Snažím se zavést v6 do sítě v dual stacku. Na jedné části sítě mám hotové transporty, takže se z konce té větve dostanu do netu i z v6
a teď řeším zásadní otázku, jestli dát na klienty /64, jak se doporučuje v tom PDFku, nebo si raději nechat volnější ruce. Mám k dispozici jeden /48 prefix.
0 x
T-T

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 12 years ago

já jedu na dualstacku bez problému akorát nemám dořešené pppoe, zatím to řeším tak že rozsah /64 přiřadím ručně
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
Tomáš Břinčil
Moderátor
Příspěvky: 648
Registrován: 13 years ago
antispam: Ano
Bydliště: /dev/null
Kontaktovat uživatele:

Příspěvekod Tomáš Břinčil » 12 years ago

My funguje už relativně dlouho. Nikde to zatím neprogragujeme. Kdo má mikrotik dostane /64, spíš čekáme až to budou umět nanobridge, pak to spustíme ve velkým s řádnou marketingovou masáží :lol:
0 x
Windows what? Linux instead...
Real programmers don't need notice all their known languages.

https://www.facebook.com/conexainternet

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 12 years ago

Než bude ubnt umět ipv6, začnou docházet prefixy :D
A na masáž je ještě docela brzo, když servery na ipv6 se dají spočítat na prstech.
Leda snad jen pro ten pocit klienta, že až to vypukne, je připravený.
0 x
T-T