Inlägg

Inlägg som ZerxXxes har skrivit i forumet
Av ZerxXxes
Skrivet av vildkatt:

@ZerxXxes:

Jag kör 6rd genom tele2 från Bahnhof

Tele2
6rd Prefix = 2a00:860::
Border Relay Address = 194.114.142.2 (6rd.tele2.net)
6rd prefix length = 28
IPv4 mask length = 0

Jag antar detta ska inte var öppet för andra nät.

Tyvär har Bahnhof ingen 6rd gateway.

Funker bra med min Openwrt router.

Cool, tack för info! Uppdaterade förstaposten

Av ZerxXxes

Om båda VPN-tunnlarna terminerar i samma brandvägg på huvudkontoret kan det också bli strul, det är inte alla brandväggar som klarar av att routa trafik mellan två VPN-tunnlar lokalt.

Av ZerxXxes
Skrivet av flaxehytt:

Någon som vet om ComHem har lanserat native IPv6? Hörde något om det, men kan inte hitta någon "officiell" information om det.

Jag har också hört rykten om att de har börjat rulla ut native IPv6 på massa modem, någon som vet mer?

Av ZerxXxes
Skrivet av mikgus:

Undrar hur många fibrer och hur många våglängder per fiber dom använder för att komma upp i dom hastigheterna?

Gissar att de kör 100 våglängder med 200Gbit/s i varje våglängd på de 8 fiberparen i kabeln

Av ZerxXxes
Skrivet av evil penguin:

Det som är beklämmande är väl just när de kör CGNAT helt utan IPv6. Det är en annan sak om de gör båda.

Jo förhoppningsvis kan någon förr eller senare förklara för dem att de kan spara 50% av trafiken genom CGNATen om de bara rullar ut IPv6

Av ZerxXxes
Skrivet av Tornevall:

Anledningen är bristande kompetens, lathet och ren dumhet. Det är allt för många som tycker det är besvärligt och några skyller troligtvis även på sin utrustning som ligger efter sin tid och därmed blir implementationen svår. Det sjuka här är att man har haft gott om tid att lösa problemen, men hellre valt att göra situationen värre än den egentligen är. Man behöver inte heller gå särskilt långt tillbaka i tiden för att inse att IPv6 faktiskt har fullgott stöd i väldigt mycket utrustning. Så då faller vi väl troligtvis tillbaka på "komptens, lathet och ren dumhet" igen.

tldr;

Vad vi nu i stället ser, som resultat av detta vansinne, är hur operatörer istället rullar ut NAT444/CGN-lösningar till sina kunder för att ... vad dom nu tänkt sig med detta - spara tid? Problemet som därmed i stället uppstår är att kunder blir inlåsta i fake-LAN och plötsligt försvåras att använda andra tjänster på nätet. IP-telefoni är en sådan sak som jag själv upplevt har varit problematiskt att fungera över CGN-nät. En annan tjänst som fått problem är VPN-lösningar. Det finns förvisso workarounds för det här också, men det faktum att ipv4-adressrymderna har tagit slut - och att det mesta verkar handla om återanvändning av gamla adressrymder just nu - ÄR ett problem. Och kommer bli värre, ju längre man väntar med att lösa det.

Jag har själv fått löst det här problemet annorstädes, då HE är för långsamt och SiXXs har lagt ned sin verksamhet. Jag har till och med dragit det så långt, att jag kopplat upp särbon och morsans nät, genom min lösning.

Men andelen IPv6-uppkopplade åtminstone i Sverige är försvinnande liten och därför mycket oroande. I synnerhet när vissa delar av världen nu börjat röra sig med IPv6-only. Det betyder förmodligen på sikt, att även om man fuskar med CGN-liknande lösningar, så kommer de utan IPv6 inte att nå dom delarna av nätet som är konfigurerade på det sättet.

Det finns ju dock inget alternativ än CGNAT för svenska internetleverantörer. Även om de skulle vara duktiga och faktiskt fixa native IPv6 till sina kunder så kommer ju dessa kunder fortfarande behöva en IPv4-adress idag. Att försöka köpa mer IPv4-space är inte längre hållbart, bara en liten /16 kostar många miljoner och det räcker inte länge för en större svensk ISP. De har inget annat val än att rulla ut CGNAT.

CGNAT tycker jag dock inte enbart är av ondo då dessa lådor är jävligt dyra om man vill trycka all sin kundtrafik genom dem. Men de som står för mest trafik på nätet är ju Google, Youtube, Netflix och de andra stora drakarna som faktiskt har fullt IPv6-stöd. Därför finns det nu helt plötsligt ett ekonomiskt incitament att börja rulla ut IPv6 eftersom då kan man slippa massa tunga videoströmmar genom CGNAT-lådan och kan således klara sig på en mindre billigare låda som bara behöver hantera de mindre sidorna som ännu inte stödjer IPv6.

För ISPer som äger utrustningen hos kunden (tex. Com Hem och deras koaxmodem) så kan även istället för CGNAT börja satsa på MAP-T/E sen när den tekniken är mogen vilket är ännu ett stort steg i rätt riktigt mot ett vackert IPv6-Internet.

Av ZerxXxes

@copyguy:
Som nämnts tidigare i tråden:
https://www.cloudflare.com/

Gratis DNS pekning och som bonus kan du slå på gratis DDoS-skydd om du vill.
Kört med det i flera år själv, funkar toppen
De har ett riktigt fint API också om man vill scripta lite

Av ZerxXxes

Även användarkonton och lösenord är läckta enligt Loopias supportsida.
https://support.loopia.se/wiki/utskick/

Skickades från m.sweclockers.com

Av ZerxXxes
Skrivet av LudvigLindell:

@ZerxXxes: då har du lite att förklara misstänker jag

Med nöje.
Det är precis som bloggen ovan redan listat ut, det är false positives från Trend Micro.
Och sen pga att ett sånt system rapporterar vår IP som farlig så börjar folk även rapportera den till andra system som abuseipdb.com och liknande så false posetiven dyker upp på allt fler system tyvärr

Jag har varit i kontakt med Trend Micro och försökt få dem att klassa om den men de verkar bara göra en ny automatisk check av den och direkt klassa den som farlig utan att förklara varför. Troligtvis för att den finns med i listor över kända TOR-relayer, trots att den inte är en TOR exit utan bara en relay. Dvs den tar enbart emot anslutningar från andra TOR-relayer och skickar vidare till andra TOR-relayer så ingen data från TOR-nätet kan komma in eller ut vida den här IPn.
Väldigt dåligt att de inte kan skilja på relayer och exits.

Av ZerxXxes
Skrivet av SweMerlin:

phone: +46735806441

Ring och fråga, vet jag!

lol, det är ju mitt telefonnummer!

Av ZerxXxes

Riktigt kul att se ett inslag från tekniken bakom Dreamhack! Det är ju ett riktigt imponerande nät som byggs på mycket kort tid. Jag skulle gärna se en ännu djupare dykning med besök i Tech-teamets loge och få se lite bilder från bakom kulisserna där de övervakar nätet och smaskiga trafikgrafer och övervakning av wifi-nätet osv.

Av ZerxXxes
Skrivet av niclasc:

Provade att lägga in Goolge DNS på både router och dator, men kan inte göra några DNS-uppslag.

Kan du pinga de ipv6-adresserna när du har stängt av IPv4?

Av ZerxXxes
Skrivet av niclasc:

Har testat detta nu. Får IPv6 på WAN och min Mac Mini får en IPv6 adress.
Provar att stänga av IPv4 på Mac Minin, men då kan jag inte surfa alls

Visst ska man kunna stänga av IPv4?

Jadå men du måste då kolla att du har en DNS-resolver angiven med en IPv6-adress också, annars kommer du inte längre kunna göra några DNS-uppslag när du stänger av IPv4.
Gå in under inställningarna för ditt nätverkskort och IPv6 och ställ där statiska DNS-resolvrar till googles:
2001:4860:4860::8888
2001:4860:4860::8844

Av ZerxXxes

Jadå, det funkar riktigt bra

Ni som har ISPer som fortfarande inte är med på listan, kontakta dem gärna och hör om de inte har någon 6RD-gateway uppsatt.
Vore trevligt om vi kunde utöka den till alla stora ISPer som tillhandahåller 6RD.

Av ZerxXxes
Skrivet av mrqaffe:

Telia är däremot en av världens största internetoperatörer och den enda svenska och en av få i europa som går in i den storleksklassen så de lär ha flest ipnummer tillgängliga också även om de inte använder mer än de behöver.
Enligt http://as-rank.caida.org/?mode0=as-ranking&n=10&ranksort=3 så används Telia för 667 346 176 ip v4 adresser (31% av alla som går att använda på internet) nu äger Telia inte alla dessa adresser själva men de är i en egen liga när det gäller storleken på sitt nät och ingen annan svensk operatör är i närheten av att vara lika stor.

Fast nu blandar du väl ihop Telia Carrier (ASN 1299) som är den internationella Tier1an med Telia Sonera AB (ASN 3301) som är den svenska ISPn
http://as-rank.caida.org/?mode0=as-info&mode1=as-rank-search&...

Av ZerxXxes

Borde man inte kunna använda något script för att ta en IP-adress ur ISPns DHCP, släppa den och sen ta en ny och låta scriptet räkna tills man gått igenom alla adresser. Då får man ju ut exakt hur många IP-adressen ISPn har tilldelat åt kunder

Av ZerxXxes

Värt att nämna i artikeln är väl kanske att man också måste ha ett Netflix Premium-abonnemang för att kunna strömma 4k-innehåll. Det är inte tillgängligt på Netflix Basic eller Netflix Standard.

Av ZerxXxes

@Release: Ah okej, det är tyvärr det enda sättet. Du kan inte ändra DHCP eller DNS-inställningar(och skulle du lyckas ändra dem så kommer ditt internet sluta fungera då ditt modems inställningar valideras för att du ska få komma åt internet) utan isåfall är det brygga modemet som gäller.

Av ZerxXxes

@Release: Det borde räcka att statiskt konfa din pi-hole som DNS-resolver för alla dina enheter istället för att låta de ta emot DNS via DHCP

Av ZerxXxes
Skrivet av Dr.Mabuse:

Ok, om antalet kunder är ett relevant mått på storlek så är de väl bara inkompetenta då?

Ja det låter som en mer korrekt beskrivning av dem