avatar Туннель IPv6.

0. Введение
Когда я съехал с общаги на квартиру, и подключился там к местному провайдеру у меня возникли проблемы с скачиванием/роздачей на БеТе. Проблема заключалась в том что я был за NAT-ом, а порты они не прокидывали. Все пользователи локальной сети КПИ для меня как бы были тоже с закрытыми портами, и соответственно какчать/раздавать между собой не могли. Начал искать решения данной проблемы. Сначала взял тестово выделенный IP адрес с соответственно открытыми всеми портами. Стало нормально какчать/раздавать, фактически раздавал в интернет каждый третий. Но от этого выделенного IP по некоторым причинам пришлось отказаться. И опять вернулся к тому с чего начал… :(
1. Teredo
Далее попалась мне статься про teredo. Решил я поэкспериментировать с этим teredo, создал тему на БеТе с инструкцией как его включить: uTorrent 1.8 -> Настройки -> Общие. Находим кнопку "установить IPv6/Teredo" и нажимаем её. (протокол IPv6 установится автоматически). И все бы хорошо но у меня и самого оно не работало :(. Как оказалось этот teredo не работает через один из видов NAT: симметричный.
Проверить статус можно так:
netsh int ipv6 show teredo


После того как увидел надпись «клиент за симметричным NAT» в расстроенных чувствах закнул этот Teredo.

2. Hexago Gateway6 Client
Но не закинул идею с IPv6 туннелем. И тут мне в руки попала Hexago Gateway6 Client которая устанавливает IPv6 туннель. Её можно просто установить и туннель без каких либо настроек заработает после нажатия на кнопку Connect. Но ip адрес при каждом таком коннекте будет меняться!
Для того чтобы получить постоянный адрес и имя login.broker.freenet6.net достаточно просто бесплатно зарегистрироваться на сайте: go6.net После регистрации на мыло приходит письмо с настройками, их нужно просто вбить в клиент:

Вот мы получили туннель через который идут как выходные так и ВХОДНЫЕ соединения!
Предупреждение: если любители сталкера и прочего изменили в реестре CSDVersion в ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetContro lWindows то туннель устанавливаться перестанет!

3. Тестирование
Пробуем зайти сюда ipv6.google.com. Если зашло радуемся что IPv6 туннель работает. :)
Скорость и прочее протестировать можно тут: ipv6.wcclan.net/speedtest.php
У меня выдало 449.70kbps из мегабита мира моего тарифного пакета. Файлы правда качаются немного быстрей где то 0.7Mb. Но это не придел, туннель точно может выдавать несколько мегабит, ну может и больше но не на чем было проверить.
В торренте сразу видны входящие соединения, и главное психологическое событие: горит зеленый кружечек :)


По утверждению наших админов ядро на БеТе не поддерживает IPv6, спорить с ними не буду, но то что качают и с IPv6 остается фактом:


4. Выводы
Из плюсов и минусов такого туннеля пока могу выделить только:
(-) 1. Увеличение угрозы сетевой безопасности. За NAT-ом все таки безопасней, но фаерволы никто не отменял!
(+) 2. Доступны IPv6 ресурсы, их пока мало но их количество постоянно растет!
(±) 3. Трафик идет через мир! Для меня это совсем плохо т.к. UA-IX канал у меня в десятки раз больше. Но при тарифах КПИ-Телекома в некоторых случаях это может быть только плюсом!
Пример: качаете допустим с ТНУ торрент где 1 скоросноq UA-IX сидер раздает как по IPv4 так и по IPv6. Получится что вы сможете с него качать с большей скоростью: UA-IX + Internet!
(+) 4. Ходят слухи что пиры с teredo могут напрямую устанавливать между собою связь без тунеля, т.е. скорость будет максимальной, но доказательств этому я еще не видел.
(+) 5. Дополнительные сидеры еще никому не мешали! Я с ТНУ уже несколько релизов вытянул через этот тунель т.к. обычных сидеров небыло:


Пользоваться некоторыми возможностями IPv6 можно уже сейчас! Ну или можно как anycolor просто кричать что «наша сеть не поддерживает IPv6». Решать вам! Удачи!

Скачать Hexago Gateway6 Client 6.0 для win32 можно тут.
PS: Это моя первая рукописная заметка в блоге.
  • +4
  • 29 сентября 2009, 13:04
  • MadDog
  • Просмотров: 2713
 

Комментарии (14)

RSS свернуть / развернуть
+
-1
Ну Стас, наверное, имел ввиду то, что во внутренней сети нет IPv6
avatar

GENius

  • 29 сентября 2009, 13:06
+
0
А где он у нас есть в UA-IX? Главное что оно работает и пофиг на то что его нет :)
avatar

MadDog

  • 29 сентября 2009, 13:09
+
-1
ix.net.ua/ru.phtml

У твоего топнета уже есть IPv6
avatar

GENius

  • 29 сентября 2009, 13:10
+
0
Ну они пока только тестируют. Если б у меня был IPv6 адрес зачем бы я делал еще туннель через IPv4?
А сказать что IPv6 есть в UA-IX можно будет только тогда когда такие адреса станут выдавать всем желающим!
avatar

MadDog

  • 29 сентября 2009, 13:18
+
-1
не прошло и пол дня как я написал выводы, как их можно переписывать:



Сразу проверил скорость в мир, около 0,7 Мб/с, а это значит что трафик шел с UA-IX!

Т.е. пункт 4 выводов работает и для туннеля с помощью Gateway6!
avatar

MadDog

  • 29 сентября 2009, 16:48
+
0
Популярность новых версий виндовз с по умолчанию включенным Teredo и новых версий uTorrent дает о себе знать:
avatar

MadDog

  • 22 февраля 2010, 19:06
+
0
Если б телеком сделал бы норм ипв6 было б вообще отлично. А то так взяли себе ипв6-префикс аж в 2002г и до сих пор не юзают.
avatar

SkeLLLa

  • 22 февраля 2010, 20:48
+
0
А уже хоть один провайдер в Украине предоставляет ipv6 адреса обычным пользователям?
avatar

MadDog

  • 22 февраля 2010, 22:07
+
+1
А ты представь заголовки газет: КПИ первый предоставил ipv6 адреса обычным пользователям! Это ж какой + в карму :)
avatar

SkeLLLa

  • 22 февраля 2010, 22:10
+
0
никому не нужный понт? Я думаю лучше реальными делами пиариться, чем псевдоповодами ненужными. Раздача ipv6 именно такой псевдоповод, т.к. реальной пользы для конечных юзеров мало, либо вообще нет.

Да и сомневаюсь, что кто-то бы захотел за это платить, если бы такой сервис сделали платным. А делать его бесплатным — означает снова пилить сук, на котором сидишь. Как-то так…
avatar

anycolor

  • 22 февраля 2010, 22:50
+
0
т.к. реальной пользы для конечных юзеров мало, либо вообще нет.

Ну если у КТ хватает ipv4 адресов то согласен толку мало. Но если, как в моем случае, вся локалка ходит через один IP и даже не делают прокидку портов то собственный ip(хоть даже недоразвитый ipv6) не помешал!
avatar

MadDog

  • 22 февраля 2010, 22:59
+
0
1. Это не понт, а каждому юзеру внешний айпи + в принципе необходимость
2. Не вижу никаких суков. Да и продавать ипв6 — нонсенс.
avatar

SkeLLLa

  • 22 февраля 2010, 22:59
+
0
1. У К-Т, насколько мне известно — несколько блоков IP адресов. Но пусть даже имеется только один — 77.47.128.0/17

Давай прикинем:

[23:06] malkin> ipcalc 77.47.128.0/17 ~ ttyp3
Address: 77.47.128.0 01001101.00101111.1 0000000.00000000
Netmask: 255.255.128.0 = 17 11111111.11111111.1 0000000.00000000
Wildcard: 0.0.127.255 00000000.00000000.0 1111111.11111111
=>
Network: 77.47.128.0/17 01001101.00101111.1 0000000.00000000
HostMin: 77.47.128.1 01001101.00101111.1 0000000.00000001
HostMax: 77.47.255.254 01001101.00101111.1 1111111.11111110
Broadcast: 77.47.255.255 01001101.00101111.1 1111111.11111111
Hosts/Net: 32766 Class A


Технически, 32 тысячи айпи адресов хватит, чтобы покрыть все общаги и всех их жильцов внешними айпишками и еще наверняка останется.

Пусть с большой натяжкой в КПИишных общагах 10000 машин подключена к локалке. Итого еще очень и очень много остается в запасе.

Ну и постоянный айпи далеко не необходимость для каждого, уверен, что 30%, а то и более пользователям оно нафиг не уперлось, они просто даже не знают, нафиг оно нужно, пока не столкнутся.

2. Сук в том, что надо опять же это элементарно поддерживать, настраивать, делегировать и т.д. Очередной геморрой, который бесплатно уж совсем не хочется делать никому.

И кроме этого — реальной выгоды для конечного пользователя без обширной поддержки ipv6 в мире — аж 0.0%, только больше проблем, ввиду множества устройств, которые ipv6 не поддерживают как класс. Есть конечно инкапсуляции, но это все костыль, имхо.
avatar

anycolor

  • 22 февраля 2010, 23:11
+
0
Где-то видел, что надо создать какой-то bat-файл для работы ipv6 и запускать его при старте системы… найти не могу, раньше у меня этот файл был, а теперь почему-то нет, и иногда вылазят синие экраны с tcpip6.sys, поэтому хотел попробовать вернуть этот бат-файл.
avatar

OlegM

  • 31 марта 2012, 10:39

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Блоги, Блог им. MadDog, Туннель IPv6.