Permalänk
Medlem
Skrivet av Hansar:

Stämmer inte riktigt, det finns funktioner i ex Netscaler eller andra liknande produkter som gör att man kan lösa detta.
Men du har i sak rätt.

Spännande! Vet du hur deras lösning fungerar isåfall?
Det skulle jag vara intresserad av att veta hur de löser rent tekniskt

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av ZerxXxes:

Spännande! Vet du hur deras lösning fungerar isåfall?
Det skulle jag vara intresserad av att veta hur de löser rent tekniskt

Jodå, jobbar med sånt bland annat.

Som exempel

Du har 1st Netscaler med 2st interface (för enkelhetensskull att förklara)
Det ena sitter på en extern ip och det andra på en intern ip.
Det interna interface:et används för att nå servrar på insidan och det externa används för att ta emot trafik på utsidan.
vi säger att det externa interface:et har ip 4.4.4.4
sen skapar man en domän med subdomäner (som exempel) och pekar dem till externa interface:et
server1.domän.se -> 4.4.4.4
server2.domän.se -> 4.4.4.4
server3.domän.se -> 4.4.4.4

Sen kan man då med hjälp av Netscaler analysera inkommande tcp request och läsa i ex: http headern och requesten finns server1.domän.se och då träffar den en policy som du in sin tur sätter en action på, och actionen är skicka trafiken till server1 på insidan.

Så typ If http request eq server2.domän.se | then > action 2 (syntaxen ser inte ut så men du fattar säkert)
_________________________
Går även filtrera trafiken på andra sätt, sen är NS ingen enkel produkt, men extremt kompetent, är typ en liten trollerilåda där man kan mer eller mindra göra vad man vill i.
Skriva om svaret på servern, ändra clientens tcp ack m.m. m.m. m.m. typ fantasin som sätter gränsen

https://docs.citrix.com/en-us/citrix-adc/current-release/gett...

https://www.youtube.com/channel/UCVJ2rHf0zp8nxHRXTGKmopQ
https://norz.at/blog
https://wonderkitchen.network/
(väldigt kompetent kille, har varit på några utbildningar med honom) tyvärr rent klent utbud på youtube

Permalänk
Skrivet av Hansar:

Stämmer inte riktigt, det finns funktioner i ex Netscaler eller andra liknande produkter som gör att man kan lösa detta.
Men du har i sak rätt.

Pratar vi http/s har du rätt men udp-trafik som från ett onlinespel kommer inte innehålla headerinformation du kan tolka för att leda klienten rätt à la SNI i en reverse proxy. Ergo: kunderna måste ange port explicit.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Pratar vi http/s har du rätt men udp-trafik som från ett onlinespel kommer inte innehålla headerinformation du kan tolka för att leda klienten rätt à la SNI i en reverse proxy. Ergo: kunderna måste ange port explicit.

Korrekt UDP är lite bökigare. Skulle ev gå lösa med srcip eller nå sånt men nja.. Sen går det ju styra udp trafik också men inte på http header

Permalänk
Medlem
Skrivet av Hansar:

Korrekt UDP är lite bökigare. Skulle ev gå lösa med srcip eller nå sånt men nja.. Sen går det ju styra udp trafik också men inte på http header

Hmm klurade lite, man skulle ev kunna lösa det med en persistence policy som slår på src.ip

Typ att man först identifierar vilken server de vill till med tcp header via http sen gör en dynamisk policy som skapar en persistence som slår på srcip och även nyper udp paketen då, eller nåt.

Meeeeeen lite lättare att använda olika portar bara

Permalänk
Medlem

Och när de som ansluter till servern ligger bakom samma cgnat, hur vet du då vem som ska vart ?

Permalänk
Medlem
Skrivet av ajn:

Och när de som ansluter till servern ligger bakom samma cgnat, hur vet du då vem som ska vart ?

source port, dvs vanlig den NAT typ som vanligen används i kommersiella routrar idag

Klient 1 Source ip 10.0.0.10 Http request mot 5.5.5.5 natas genom 10.0.0.1
Klient 2 Source ip 10.0.0.20 http request mot 5.5.5.5 natas genom 10.0.0.1

Routern i sin tur kommer känna igen vem som ska ha retur trafiken på vilken source port den flaggas med.
Går göra på andra sätt också.

https://www.youtube.com/watch?v=wg8Hosr20yw
https://www.youtube.com/watch?v=l_07u3QrmBU

Permalänk
Skrivet av Hansar:

source port

Och på vilket sätt är det mindre bökigt än att kunden anger porten spelservern lyssnar på? IPv6 har fortfarande stora fördelar över NAT/CGNAT.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Och på vilket sätt är det mindre bökigt än att kunden anger porten spelservern lyssnar på? IPv6 har fortfarande stora fördelar över NAT/CGNAT.

Ja inte alls ^^ är naturligtvis enklare att sätta port bara och Ipv6 har absolut enorma fördelar, har inte påstått något annat,

Det jag menat är: Det går att lösa, men Ipv6 är en klart nödvändig del om frammtida internet ska fortsätta fungera då det blir fler och fler publika resurser tillgängliga

Permalänk
Medlem
Skrivet av Teval:

Ok, varför behöver varje ”människa” en publik IP? Vad är den faktiskt fördelen som en medelsvensson kommer uppleva med ipv6?
Läste lite snabbt om CGNAT och blev inte klok på varför det skulle vara så dåligt så vi behöver göra ett skifte till ipv6 som är långt från trivialt.

Du kan inte ha p2p-tjänster mellan två personer som sitter bakom CGNAT. Internet som det är tänkt att fungera funkar inte om inte alla har en egen publik IP-adress.

Permalänk
Medlem
Skrivet av Hansar:

source port, dvs vanlig den NAT typ som vanligen används i kommersiella routrar idag

Klient 1 Source ip 10.0.0.10 Http request mot 5.5.5.5 natas genom 10.0.0.1
Klient 2 Source ip 10.0.0.20 http request mot 5.5.5.5 natas genom 10.0.0.1

Routern i sin tur kommer känna igen vem som ska ha retur trafiken på vilken source port den flaggas med.
Går göra på andra sätt också.

https://www.youtube.com/watch?v=wg8Hosr20yw
https://www.youtube.com/watch?v=l_07u3QrmBU

Jag fattar inte ,du har två användare som ska ansluta till två olika csgo servrar, båda har tex bahnhof och ligger bakom deras cgnat,så de har båda
ip 1.2.3.4 ur din servers perspektiv. Hur vet man vilken trafik som ska till vilken csgo server ?

Permalänk
Medlem
Skrivet av ajn:

Jag fattar inte ,du har två användare som ska ansluta till två olika csgo servrar, båda har tex bahnhof och ligger bakom deras cgnat,så de har båda
ip 1.2.3.4 ur din servers perspektiv. Hur vet man vilken trafik som ska till vilken csgo server ?

Gått lite överstyr här nu, ^^

naturligtvis är det en bättre lösning att använda portar på externa servrar.
Men, det skulle gå lösa med en netscaler, sen är den lösningen inte direkt snygg.

OM, jag nu skulle få i uppdrag att designa en lösning där man INTE använder externa destination portar så skulle jag typ göra såhär:

kanske typ skapa en klient man laddar ned som ordnar med persictance, och sätter pre definded srcportar på udp paketen (som exempel) och i kombination med detta och då ev cgnat skulle det gå att få att fungera, men som jag sagt innan, jag påstår inte att Ipv6 är något som är dåligt, tvärtom.!

Permalänk
Skrivet av Hansar:

Gått lite överstyr här nu, ^^

naturligtvis är det en bättre lösning att använda portar på externa servrar.
Men, det skulle gå lösa med en netscaler, sen är den lösningen inte direkt snygg.

OM, jag nu skulle få i uppdrag att designa en lösning där man INTE använder externa destination portar så skulle jag typ göra såhär:

kanske typ skapa en klient man laddar ned som ordnar med persictance, och sätter pre definded srcportar på udp paketen (som exempel) och i kombination med detta och då ev cgnat skulle det gå att få att fungera, men som jag sagt innan, jag påstår inte att Ipv6 är något som är dåligt, tvärtom.!

Kan du stava till Rube Goldberg Machine? 😆

Vad du pratar om funkar fint om du själv bestämmer över protokollet och klienterna. Det är inte ett realistiskt sätt att styra CSGO-spelare till rätt serverinstans. Tvärt om finns det risk att det inte funkar tillförlitligt om dina kunder kommer från ett CGNAT.
Reverse proxies har som sagt sina användningsområden - jag använder dem hela tiden där de lämpar sig - men de gör inget magiskt.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Kan du stava till Rube Goldberg Machine? 😆

Vad du pratar om funkar fint om du själv bestämmer över protokollet och klienterna. Det är inte ett realistiskt sätt att styra CSGO-spelare till rätt serverinstans. Tvärt om finns det risk att det inte funkar tillförlitligt om dina kunder kommer från ett CGNAT.
Reverse proxies har som sagt sina användningsområden - jag använder dem hela tiden där de lämpar sig - men de gör inget magiskt.

My point exactly

Permalänk
Medlem
Skrivet av Hansar:

Jodå, jobbar med sånt bland annat.

Som exempel

Du har 1st Netscaler med 2st interface (för enkelhetensskull att förklara)
Det ena sitter på en extern ip och det andra på en intern ip.
Det interna interface:et används för att nå servrar på insidan och det externa används för att ta emot trafik på utsidan.
vi säger att det externa interface:et har ip 4.4.4.4
sen skapar man en domän med subdomäner (som exempel) och pekar dem till externa interface:et
server1.domän.se -> 4.4.4.4
server2.domän.se -> 4.4.4.4
server3.domän.se -> 4.4.4.4

Sen kan man då med hjälp av Netscaler analysera inkommande tcp request och läsa i ex: http headern och requesten finns server1.domän.se och då träffar den en policy som du in sin tur sätter en action på, och actionen är skicka trafiken till server1 på insidan.

Så typ If http request eq server2.domän.se | then > action 2 (syntaxen ser inte ut så men du fattar säkert)
_________________________
Går även filtrera trafiken på andra sätt, sen är NS ingen enkel produkt, men extremt kompetent, är typ en liten trollerilåda där man kan mer eller mindra göra vad man vill i.
Skriva om svaret på servern, ändra clientens tcp ack m.m. m.m. m.m. typ fantasin som sätter gränsen

https://docs.citrix.com/en-us/citrix-adc/current-release/gett...

https://www.youtube.com/channel/UCVJ2rHf0zp8nxHRXTGKmopQ
https://norz.at/blog
https://wonderkitchen.network/
(väldigt kompetent kille, har varit på några utbildningar med honom) tyvärr rent klent utbud på youtube

Ja för HTTP trafik är det ju enkelt att lösa men detta är som sagt CSGO-trafik som är ren UDP.
Så du får inga ledtrådar av HTTP headers eller något alls ovanför lager 4.
Du ser bara ett inkommande paket med en destination IP och port vilket gör det omöjligt att veta vilken spelserver just denna source IP vill ansluta till.
Det problemet tror jag inte ens en Netscaler klarar trolla bort tyvärr

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem

No more 6rd for me. Got dual stack ipv4 and ipv6 with Bahnhof on their villa fibre service-network. Glad to have native ipv6 now.

Permalänk
Skrivet av vildkatt:

No more 6rd for me. Got dual stack ipv4 and ipv6 with Bahnhof on their villa fibre service-network. Glad to have native ipv6 now.

Congrats!
Still waiting for Telia and/or my city network - don't know which, to be honest - to modernize their equipment and settings...

Permalänk
Medlem

Har någon hört något nytt gällande IPv6 hos Bredband2? Jag har i dagsläget A3 som nu övergår till Bredband2 men sitter i IP-Only stadsnät där jag får känslan att det finns ett inbyggt motstånd mot att bygga ut IPv6.

Så för att ta mig någonstans i väntan på nätägarna så satte jag äntligen upp en HE SIT-tunnel vilket funkar fint, sånär som för streaming dvs. Jag kommer runt TV4Play genom att lägga till en IPv6 blockeringspolicy mot *tv4play* men hur mycket jag än blockerar *svtplay* för att tvinga över trafiken på IPv4 så lyckas jag inte. Är det så att SVT Play använder sig utav nån form av CDN så jag måste blockera denna istället, någon som har koll på just SVT Play?

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av Pitr-:

Har någon hört något nytt gällande IPv6 hos Bredband2? Jag har i dagsläget A3 som nu övergår till Bredband2 men sitter i IP-Only stadsnät där jag får känslan att det finns ett inbyggt motstånd mot att bygga ut IPv6.

Så för att ta mig någonstans i väntan på nätägarna så satte jag äntligen upp en HE SIT-tunnel vilket funkar fint, sånär som för streaming dvs. Jag kommer runt TV4Play genom att lägga till en IPv6 blockeringspolicy mot *tv4play* men hur mycket jag än blockerar *svtplay* för att tvinga över trafiken på IPv4 så lyckas jag inte. Är det så att SVT Play använder sig utav nån form av CDN så jag måste blockera denna istället, någon som har koll på just SVT Play?

IP-only har redan stöd för IPv6 och även B2 så det ska funka via DHCPv6-PD och /56

https://twitter.com/Bredband2/status/1098554174671867905

https://twitter.com/tobbe_interlan/status/1417539615754493957

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Congrats!
Still waiting for Telia and/or my city network - don't know which, to be honest - to modernize their equipment and settings...

Yes, it's a painful wait. Don't hold your breath. It seems there is nearly no drive to make any of these improvements or implementation to happen.

All players complain there is no interest and they don't want to bother. They'd rather keep CGNAT alive.

Permalänk
Medlem

Verkar som tele2 slutat tillåta externa ip nå deras 6rd.tele2.net. De har även tagit bort länkningen till http://ipv6.tele2.net/ipv6/6rd.php fast sidan finns fortfarande kvar.

Jag kan iaf varken pinga eller komma ut genom 6rd.tele2.net längre från Bahnhof.
Mitt stadsnät och Bahnhof skyller varje år på varandra när jag mailar båda partar och frågar om ipv6.
Bahnhof säger att det är stadsnätet fel och stadsnätet säger att de har full support men att bahnhof inte tilldelar ipv6...

Permalänk
Skrivet av Dammpe:

Verkar som tele2 slutat tillåta externa ip nå deras 6rd.tele2.net. De har även tagit bort länkningen till http://ipv6.tele2.net/ipv6/6rd.php fast sidan finns fortfarande kvar.

Jag kan iaf varken pinga eller komma ut genom 6rd.tele2.net längre från Bahnhof.
Mitt stadsnät och Bahnhof skyller varje år på varandra när jag mailar båda partar och frågar om ipv6.
Bahnhof säger att det är stadsnätet fel och stadsnätet säger att de har full support men att bahnhof inte tilldelar ipv6...

Trist, men det var väl bara en tidsfråga eftersom det verkar ha (miss-) brukats av många icke-Tele2-kunder.
Jag har fått svar från Telia (som håller i "Öppen" Fiber-infrastrukturen) via mitt stadsnät för väldigt länge sedan, och tydligen är IPv6-förutsättningarna på gång vad gäller möjlighet för routing till privatkunder, men det saknar uppenbarligen i princip helt dragkraft/motivation i företaget i stort.

Permalänk
Medlem
Skrivet av Dammpe:

Verkar som tele2 slutat tillåta externa ip nå deras 6rd.tele2.net. De har även tagit bort länkningen till http://ipv6.tele2.net/ipv6/6rd.php fast sidan finns fortfarande kvar.

Jag kan iaf varken pinga eller komma ut genom 6rd.tele2.net längre från Bahnhof.
Mitt stadsnät och Bahnhof skyller varje år på varandra när jag mailar båda partar och frågar om ipv6.
Bahnhof säger att det är stadsnätet fel och stadsnätet säger att de har full support men att bahnhof inte tilldelar ipv6...

Kan meddela att den inte ens går att nå om man har tele2, så... Tele2 verkar ha lagt ner sin 6rd helt.

Permalänk
Medlem

Jag kan meddela att Itux har fixat support i sina stadsnät och Bredband2 har fullt stöd för DHCPv6 i det nu med /56.

Permalänk
Medlem
Skrivet av Dammpe:

Mitt stadsnät och Bahnhof skyller varje år på varandra när jag mailar båda partar och frågar om ipv6.
Bahnhof säger att det är stadsnätet fel och stadsnätet säger att de har full support men att bahnhof inte tilldelar ipv6...

Levererar andra operatörer IPv6 till privatkunder med samma stadsnät? Om de gör det så kan man ju fråga sig varför Bahnhof inte gör det. Om ingen levererar IPv6 så kan man ju fråga sig om stadsnätet har fullgod support för IPv6. (En sådan leverans behöver förstås vara med ett routat prefix, lämpligen minst /56 som rekommenderas av bl.a. RIPE vad jag vet.)

Undra förresten det går med projektet Internetaccess, jag har inte sett någon uppdatering på länge. Enligt definitionen i det projektet så krävs IPv6...

https://internetstiftelsen.se/kunskap/for-samhallet/projekt-i...

Permalänk
Medlem
Skrivet av Karilaz:

Levererar andra operatörer IPv6 till privatkunder med samma stadsnät?

Jag har själv inte testat men jag har mailat med andra operatörer och vissa lovar mig native ipv6 och de vet även storleken på nätet och då har jag frågat specifikt om stadsnätet jag har.

Det enda Bahnhof säger efter att först skylla på stadsnätet och jag påpekar att andra leverantörer erbjuder ipv6:
"Vi vet tyvärr inte när vi kommer ha tillgång med Ipv6 här då detta hålls på att byggas upp för oss med flera stadsnät också."

Det ligger inte speciellt högt på deras prioriteringslista helt enkelt.. Dock vill jag ändå inte byta hur Bahnhof hanterar utpressningsbreven och även antalet externa ipv4 jag har.. Dock får jag ipv6 har jag ju fler adresser än vad jag någonsin behöver..

Permalänk
Skrivet av muut:

Jag kan meddela att Itux har fixat support i sina stadsnät och Bredband2 har fullt stöd för DHCPv6 i det nu med /56.

Har beställt Bredband2 som leveras nu i december. Hur får jag ipv6 att lira? Har Itux och bor i Göteborg. Är tyvärr helt grön när det kommer till hur man ställer in routern för att köra ipv6. ☺️

Visa signatur

Moderkort: Gigabyte B550 Aorus Elite V2 | Processor: AMD Ryzen 5 5600 |
RAM: 32 GB DDR4 3200MHz CL16 Vengeance LPX | Grafikkort: Radeon™ RX 6700 XT MECH 2X 12G OC | Chassi: Montech X3 Mesh | PSU: EVGA Supernova G2 750W | Hdd: 1TB WD Blue SN550 NVMe| Speldisk: Kingston NV2 2TB| Monitor: Gigabyte G32QC 32"|

Permalänk
Medlem
Skrivet av Midvintersorg:

Har beställt Bredband2 som leveras nu i december. Hur får jag ipv6 att lira? Har Itux och bor i Göteborg. Är tyvärr helt grön när det kommer till hur man ställer in routern för att köra ipv6. ☺️

Jag aktiverade enbart DHCPv6 på mitt WAN interface i routern och skapade upp några enkla regler i brandväggen för ipv6

Permalänk
Skrivet av muut:

Jag aktiverade enbart DHCPv6 på mitt WAN interface i routern och skapade upp några enkla regler i brandväggen för ipv6

Ah okej och då fick du en ipv6 adress? Upptäckt några förbättringar/försämringar jämfört med ipv4? Tänkte att man kommer runt NAT-problemet om man kör ipv6.

Visa signatur

Moderkort: Gigabyte B550 Aorus Elite V2 | Processor: AMD Ryzen 5 5600 |
RAM: 32 GB DDR4 3200MHz CL16 Vengeance LPX | Grafikkort: Radeon™ RX 6700 XT MECH 2X 12G OC | Chassi: Montech X3 Mesh | PSU: EVGA Supernova G2 750W | Hdd: 1TB WD Blue SN550 NVMe| Speldisk: Kingston NV2 2TB| Monitor: Gigabyte G32QC 32"|

Permalänk
Skrivet av Midvintersorg:

Ah okej och då fick du en ipv6 adress? Upptäckt några förbättringar/försämringar jämfört med ipv4? Tänkte att man kommer runt NAT-problemet om man kör ipv6.

Ja - om ens besökare också kör IPv6.