Permalänk
Medlem
Skrivet av varget:

Do you know anyone with Bahnhof that has dual stack?

I suspect it's only customers on their own network.

Permalänk
Medlem
Skrivet av empizza:

@varget:
Lite OT, men hur har du fått Bahnhof 1000/1000 symmetrisk? Hos mig vill de bara ge 1000/100 till privatpersoner, men 1000/1000 går att få som företag (för typ 3000 kr / månaden). Så uppenbart klarar statdsnätet det...

Själv har man kört med Bahnhof 1000 / 1000 i stadsnätet i min håla där man bor i snart 3 år. Villafiber. 10-talet ISP som erbjuder detta. Priset? 579 pix i månaden för bahnhof.

Skickades från m.sweclockers.com

Visa signatur

Intel i5 12600K | 128 GB DDR4 3600 Mhz
ASUS TUF Z690-PLUS D4 | ASUS TUF VG32VQ 32" 1440p
XFX 6900 XT Merc 319 Black Limited
HP ProLiant DL380p Gen8 | HP MicroServer Gen 8 |
Mikrotik 10 GbE Networking

Permalänk
Medlem

@IceKey:
OT: Fy faen vad orättvist, jag är ju ändå boende i en av rikets största hålor.

Men det verkar inte finnas någon som ger 6rd eller statisk 6over4 där 6:an blir ett "svenskt" IP där man kan maxa en gig-lina?

Permalänk
Medlem

Mest som FYI så skyller Bahnhof ifrån sig när jag frågar om native IPv6 stöd hos dem.

Är det någon operatör som erbjuder native IPv6 via något stadsnät?

Permalänk
Medlem
Skrivet av empizza:

Mest som FYI så skyller Bahnhof ifrån sig när jag frågar om native IPv6 stöd hos dem.

Tyvärr möter jag samma sak när jag pratat med dem

https://twitter.com/varget/status/921448505192996866

Så har tyvärr inget förslag på vad man ska ha om man vill ha access till hela internet

Permalänk
Skrivet av varget:

Tyvärr möter jag samma sak när jag pratat med dem

https://twitter.com/varget/status/921448505192996866

Så har tyvärr inget förslag på vad man ska ha om man vill ha access till hela internet

Min router kan etablera en 6to4 tunnel till Bahnhof. Högst oklart vad som sker i bakgrunden, men alla saker anslutna till routern får en unik ipv6 ip. Inte ett /56 block men alltid nått, kan iaf surfa till ipv6 siter.

Permalänk
Medlem
Skrivet av frostfield:

Min router kan etablera en 6to4 tunnel till Bahnhof. Högst oklart vad som sker i bakgrunden, men alla saker anslutna till routern får en unik ipv6 ip. Inte ett /56 block men alltid nått, kan iaf surfa till ipv6 siter.

https://i.imgur.com/WVZa5eP.png

Auto använder nog den närmaste 6to4 anycastade adressen
https://tools.ietf.org/html/rfc3068

Det funkar så klart, fast utan garantier och genom välvilja

Skickades från m.sweclockers.com

Permalänk
Medlem

Nu när Com Hem erbjuder native IPv6 med DHCP IA_PD, så har jag gjort ett litet script för min egen del som jag tänkte kanske fler kan ha nytta av.

Förutsättning: du kör Linux som FW och dhcp och vill kunna dela ut adresser till dina interna enheter med isc-dhcpd eller radvd och vill inte behöva sitta och knappa om dina konfigurationsfiler om/när din tilldelade /56 ändras.

https://github.com/deegan/ipv6

Jag har kört tunnlar och sånt i många många år så jag har en del script som ligger och dräller med diverse lösningar för att förenkla vardagen som jag ämnar lägga upp i mitt repo. Lägg en issue, eller en request om ni vill.

Bytte namn i länken.
Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem
Skrivet av empizza:

Mest som FYI så skyller Bahnhof ifrån sig när jag frågar om native IPv6 stöd hos dem.

Är det någon operatör som erbjuder native IPv6 via något stadsnät?

Oftast faller det på att själva stadsnätet inte stödjer IPv6 även om någon operatör skulle börja köra det.
Svenska stadsnät verkar generellt usla på att rulla ut IPv6.

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Avstängd

Satt och mixtrade igår kväll och min 6rd uppkoppling har rullat på fint.

Vilka är nu riskerna? Hur kollar man sin brandvägg?

Sen stenåldern har jag alltid kollat min "sköld" mha Shields Up
https://www.grc.com/x/ne.dll?bh0bkyd2

IPv6 blir jag inte klok på hur det funkar samt inställningarna jag gjort i min edgerouter ligger helt utom min kunskap. (tog en guide som verkade trovärdig)

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Satt och mixtrade igår kväll och min 6rd uppkoppling har rullat på fint.

Vilka är nu riskerna? Hur kollar man sin brandvägg?

Sen stenåldern har jag alltid kollat min "sköld" mha Shields Up
https://www.grc.com/x/ne.dll?bh0bkyd2

IPv6 blir jag inte klok på hur det funkar samt inställningarna jag gjort i min edgerouter ligger helt utom min kunskap. (tog en guide som verkade trovärdig)

Det funkar precis som med ipv4, minus att om du vill exempelvis släppa på SSH trafik mot någon maskin bakom firewall så behöver du inte längre skapa en NAT regel utöver permit regeln.

Och inte blockad icmpv6, det är dåligt.

Skickades från m.sweclockers.com

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem

Någon som har hört något från Bredbandsbolaget angående IPv6?

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Avstängd
Skrivet av joeldeluxe:

Någon som har hört något från Bredbandsbolaget angående IPv6?

Eftersom BBB har Telenor som ägare så förefaller det som att de lägger alla sina pengar på semestrande mobilanvändare inom EU eller Thailand.

Övrig utveckling av verksamheten verkar ha avstannat, ev är det ägarna (främst norska) som vill ha mer avkastning eller är det självvalt av Telenors svenska ledning, jag blir själv inte klok på hur det här bolaget inkl ägda bolag totalt har degenererats!

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Eftersom BBB har Telenor som ägare så förefaller det som att de lägger alla sina pengar på semestrande mobilanvändare inom EU eller Thailand.

Övrig utveckling av verksamheten verkar ha avstannat, ev är det ägarna (främst norska) som vill ha mer avkastning eller är det självvalt av Telenors svenska ledning, jag blir själv inte klok på hur det här bolaget inkl ägda bolag totalt har degenererats!

Ja haha!

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem
Skrivet av plunn:

Sen stenåldern har jag alltid kollat min "sköld" mha Shields Up
https://www.grc.com/x/ne.dll?bh0bkyd2

Wow! Shields Up! var det verkligen inte igår en stötte på!
Och efter att ha kollat in deras sajt som inte ändrats mycket sen senast kan en konstatera att det finns bra mycket mer att fundera över nuförtiden än vilka portar som är öppna då de flesta problemen dyker upp innanför dessa genom SB(T/S) eller sårbarheter i mjuk/hårdvara.

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Avstängd
Skrivet av deegan:

Det funkar precis som med ipv4, minus att om du vill exempelvis släppa på SSH trafik mot någon maskin bakom firewall så behöver du inte längre skapa en NAT regel utöver permit regeln.

Och inte blockad icmpv6, det är dåligt.

Utmaningen är ju att man konfar det rätt och just icmv6 trafiken är ju fundamental.

Hittade en scanner liknande gibsons shieldsup...

http://www.ipv6scanner.com/

Ser bra ut

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem

Börja kör IPv6 hemma med 6RD

Går det att köra en he-tunnel och 6rd samtidigt utan problem?

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem
Skrivet av TmBerg:

Går det att köra en he-tunnel och 6rd samtidigt utan problem?

Ja det bör gå men du får troligtvis konstiga effekter då du har två vägar ut på internet varav den ena kommer prestera mycket sämre (he-tunneln).
Varför vill du ha en HE-tunnel om du kan få fungerande 6RD?

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av ZerxXxes:

Ja det bör gå men du får troligtvis konstiga effekter då du har två vägar ut på internet varav den ena kommer prestera mycket sämre (he-tunneln).
Varför vill du ha en HE-tunnel om du kan få fungerande 6RD?

Tills man vet att 6rd funkar bra och är stabilt. Att man blir tilldelas /64 och det funkar bra att sätta reverse osv.. osv...

Men är det ens möjligt att få dom att funka ihop? Dvs att trafiken kommer ut och in på respektive nät.

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem
Skrivet av TmBerg:

Tills man vet att 6rd funkar bra och är stabilt. Att man blir tilldelas /64 och det funkar bra att sätta reverse osv.. osv...

Men är det ens möjligt att få dom att funka ihop? Dvs att trafiken kommer ut och in på respektive nät.

Det går, men skulle nog rekomender att du har en brandvägg med vettiga verktyg. Kör jag ju linux och hade under den tid när Com Hem hade 6RD båda igång samtidigt. Du får fixa lite PBR vilket är lätt när man förstår hur det funkar. Men i grund och botten ska du skapa två separata routing tabeller (tänk vrf) och sedan ska regler för vad som går vart, allt med iproute2.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem
Skrivet av TmBerg:

Tills man vet att 6rd funkar bra och är stabilt. Att man blir tilldelas /64 och det funkar bra att sätta reverse osv.. osv...

Men är det ens möjligt att få dom att funka ihop? Dvs att trafiken kommer ut och in på respektive nät.

sätta reverse blir nog svårt om inte detta är något din ISP erbjuder... :/

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av deegan:

Det går, men skulle nog rekomender att du har en brandvägg med vettiga verktyg. Kör jag ju linux och hade under den tid när Com Hem hade 6RD båda igång samtidigt. Du får fixa lite PBR vilket är lätt när man förstår hur det funkar. Men i grund och botten ska du skapa två separata routing tabeller (tänk vrf) och sedan ska regler för vad som går vart, allt med iproute2.

Fixa med brandvägg är det minsta av problemett. Det fixar jag lätt.

Kör också Linux.

Pbr säger mig inget.

Separata routing tabeller vet jag vad det innebär. ( Någotlunda. Men inget jag behärskar tyvärr. Vrf är ett lika stort frågetecken som pbr.

Men så att det funkar verkligen att ha separata nät där trafiken går till respektive nät samtidigt parallellt?

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem
Skrivet av TmBerg:

Fixa med brandvägg är det minsta av problemett. Det fixar jag lätt.

Kör också Linux.

Pbr säger mig inget.

Separata routing tabeller vet jag vad det innebär. ( Någotlunda. Men inget jag behärskar tyvärr. Vrf är ett lika stort frågetecken som pbr.

Men så att det funkar verkligen att ha separata nät där trafiken går till respektive nät samtidigt parallellt?

PBR som i Policy-Based Routing, förutsätter jag. Om du är bekant med multipla routingtabeller så är det nog samma sak du syftar på.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av ZerxXxes:

sätta reverse blir nog svårt om inte detta är något din ISP erbjuder... :/

Nu var det iofs ett tag sedan jag pillade med det.

Men jag är rätt säker på att skripten jag hade ( fortfarande har kvar ) fixade fram ett /64-nät. Får man bara kontroll över det så är det ju inga problem att sätta reverse själv.

Som jag gör med ipv6-tunneln från he. Torde väl inte vara någon skillnad om man äger det.

Det är ju direkt inte så att det är dåligt med ipv6 ip:s.

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem
Skrivet av evil penguin:

PBR som i Policy-Based Routing, förutsätter jag. Om du är bekant med multipla routingtabeller så är det nog samma sak du syftar på.

Bekant ja. Behärskar nej.

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem
Skrivet av TmBerg:

Fixa med brandvägg är det minsta av problemett. Det fixar jag lätt.

Kör också Linux.

Pbr säger mig inget.

Separata routing tabeller vet jag vad det innebär. ( Någotlunda. Men inget jag behärskar tyvärr. Vrf är ett lika stort frågetecken som pbr.

Men så att det funkar verkligen att ha separata nät där trafiken går till respektive nät samtidigt parallellt?

Ok så eftersom IPv6 innebär att du inte längre använder NAT och du routar bara trafiken vidare helt enkelt, så betyder det att du kan ha 40 tunnlar om du så vill MEN du måste sätta upp regler för att "om source ip är xxxx:xxxx::/64 ska du routas ut via hurricane-electrics. om source ip är yyyy:yyyy::/64 ska du routas ut via 6rd tunnel". Egentligen inte svårare än så, men du kan inte köra från en adress i hurricane-electrics /64:an och routa den ut på 6rd linan det kommer skita sig.

Så därför skapar man helt enkelt nya tabeller med en default route ut mot endera håll, sedan skapar man bara regler med "ip rule" kommandot som petar traffiken i rätt tabell.

Exempel: Skapa en tabell som vi kallar via-6rd, fixa default routen, sätt en regel för vilken traffik som skall skickas in i den routingtabellen.

echo 10 via-6rd >> /etc/iproute2/rt_tables ip -6 route add default via aaaa:bbbb::1/64 dev 6rd table via-6rd ip -6 rule add from xxxx:xxxx::/64 lookup via-6rd ip -6 route show table via-6rd

På samma sätt kan du routa om v4 trafik över exempelvis en openvpn tunnel osv utan att klienterna på insidan behöver ansluta mot openvpn servern själva. I det fallet måste man dock NAT-a trafiken över tunnel interfacet, but i digress.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem
Skrivet av deegan:

Ok så eftersom IPv6 innebär att du inte längre använder NAT och du routar bara trafiken vidare helt enkelt, så betyder det att du kan ha 40 tunnlar om du så vill MEN du måste sätta upp regler för att "om source ip är xxxx:xxxx::/64 ska du routas ut via hurricane-electrics. om source ip är yyyy:yyyy::/64 ska du routas ut via 6rd tunnel". Egentligen inte svårare än så, men du kan inte köra från en adress i hurricane-electrics /64:an och routa den ut på 6rd linan det kommer skita sig.

Så därför skapar man helt enkelt nya tabeller med en default route ut mot endera håll, sedan skapar man bara regler med "ip rule" kommandot som petar traffiken i rätt tabell.

Exempel: Skapa en tabell som vi kallar via-6rd, fixa default routen, sätt en regel för vilken traffik som skall skickas in i den routingtabellen.

echo 10 via-6rd >> /etc/iproute2/rt_tables ip -6 route add default via aaaa:bbbb::1/64 dev 6rd table via-6rd ip -6 rule add from xxxx:xxxx::/64 lookup via-6rd ip -6 route show table via-6rd

På samma sätt kan du routa om v4 trafik över exempelvis en openvpn tunnel osv utan att klienterna på insidan behöver ansluta mot openvpn servern själva. I det fallet måste man dock NAT-a trafiken över tunnel interfacet, but i digress.

Humma mumma kardemumma... Är det ok om jag kontaktar dig privat?

Är det något du vill/orkar hjälpa mig med?

Visa signatur

|XP1700+@177x9,5 AGKGA Y|Vcore 2.1v|ALPHA 8045|Epox 8K3A|768 Apache 2700|Geforce3 Ti 200@ Cpu 251 Minne 551|Samsung SyncMaster 957p|Chieftec Dragon FullTower Black 340W|Live Player 5.1|

Permalänk
Medlem

Försöker göra mig slug på ipv6 men jag fattar inget.

Jag är ganska säker på att jag ligger på telia rd6 då den publika ipv6 addressen på modemet börjar med 2001:2002, modemet verkar inte ha några andra ipv6 inställningar än på/av men det är ett så dåligt GUI (TG799vn v2) att det är i princip omöjligt att använda.

Jag har dock ingen aning vad jag ska trycka in i routern (RT-AC66U_B1), så här ser inställningarna ut:

Jag antar att border relay address är ipv6 dns server?

Visa signatur

"Oh glorious cheeseburger… we bow to thee. The secrets of the universe are between the buns..."
"All my farts come straight from hell, you're already dead if you notice a smell"

Permalänk
Medlem

Ok fick allt att funka i konsumentväg, alltså att se på ipv6 grejer, att få access till min server genom ipv6 (bara för skojs skull) verkar vara mer svårt.

Hur jag fick igång ipv6: Körde igång ipv6 på modemet (en på/av knapp i GUI), sätt ipv6 läge till passthrough i routern, klart.

Visa signatur

"Oh glorious cheeseburger… we bow to thee. The secrets of the universe are between the buns..."
"All my farts come straight from hell, you're already dead if you notice a smell"

Permalänk
Medlem

Hmm hur blir det med brandväggen man har om man nu får publika IP från ens ISP?
Är alldeles för dålig på IPv6 märker jag..

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |