Permalänk
Medlem
Skrivet av Midvintersorg:

Ah okej och då fick du en ipv6 adress? Upptäckt några förbättringar/försämringar jämfört med ipv4? Tänkte att man kommer runt NAT-problemet om man kör ipv6.

Inte bara en ipv6 samtliga enheter på lanet har en egen ipv6 som är publik därav brandväggsregler.

Permalänk
Medlem
Skrivet av Midvintersorg:

Ah okej och då fick du en ipv6 adress? Upptäckt några förbättringar/försämringar jämfört med ipv4? Tänkte att man kommer runt NAT-problemet om man kör ipv6.

Största förbättringen med att köra IPv6 är ju att det går ca 1.4 gånger snabbare än gamla IPv4 tack vare att IPv6 är ett effektivare protokoll och att det inte behöver ta sig igenom tröga NAT burkar.
https://www.zdnet.com/article/apple-tells-app-devs-to-use-ipv...

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Skrivet av ZerxXxes:

Största förbättringen med att köra IPv6 är ju att det går ca 1.4 gånger snabbare än gamla IPv4 tack vare att IPv6 är ett effektivare protokoll och att det inte behöver ta sig igenom tröga NAT burkar.
https://www.zdnet.com/article/apple-tells-app-devs-to-use-ipv...

Tack för artikeln. Antar att man kan få lite bättre latenser när man spelar då? Krävs det att båda kör IPv6 för att man skall kunna utvinna någon prestandavinst?

Visa signatur

Moderkort: Gigabyte B550 Aorus Elite V2 | Processor: AMD Ryzen 5 5600 |
RAM: 32 GB DDR4 3200MHz CL16 Vengeance LPX | Grafikkort: Radeon™ RX 6700 XT MECH 2X 12G OC | Chassi: Montech X3 Mesh | PSU: EVGA Supernova G2 750W | Hdd: 1TB WD Blue SN550 NVMe| Speldisk: Kingston NV2 2TB| Monitor: Gigabyte G32QC 32"|

Permalänk
Medlem
Skrivet av Midvintersorg:

Tack för artikeln. Antar att man kan få lite bättre latenser när man spelar då? Krävs det att båda kör IPv6 för att man skall kunna utvinna någon prestandavinst?

Ja precis, bara när båda sidorna kör IPv6 får du någon prestandavinst men det börjar bli rätt mycket av internet som är IPv6 aktiverat nu.

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av ZerxXxes:

Största förbättringen med att köra IPv6 är ju att det går ca 1.4 gånger snabbare än gamla IPv4 tack vare att IPv6 är ett effektivare protokoll och att det inte behöver ta sig igenom tröga NAT burkar.
https://www.zdnet.com/article/apple-tells-app-devs-to-use-ipv...

Nja, det går snabbare att upprätta ett TCP-koppel, själva kopplet är inte snabbare. Man måste skilja på latens och throughput.

Permalänk
Medlem
Skrivet av empizza:

Nja, det går snabbare att upprätta ett TCP-koppel, själva kopplet är inte snabbare. Man måste skilja på latens och throughput.

Absolut, men när du så att säga surfar runt på internet och klickar dig runt på sidor så sätts det ju upp väldigt många nya TCP koppel hela tiden och eftersom dessa går mycket fortare upplevs surfen gå mycket snabbare över IPv6

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem

Jag har Bahnhof på IP-Only i Östersund och här fungerar inte IPv6, och eftersom tele2's numera är låst så lyckades jag sätta upp en 6to4 tunnel via he.net

https://docs.netgate.com/pfsense/en/latest/recipes/ipv6-tunne...

netflix fungerar dock inte genom den tunneln (https://gist.github.com/jamesmacwhite/6a642cb6bad00c5cefa91ec...)

men om man kör pfsense kan man lägga in ett skript i dns resolvern som strippar bort AAAA-records från netflix.

https://forum.netgate.com/topic/151745/bind-filter-aaaa/8

https://gist.githubusercontent.com/FiloSottile/e2cffde2bae1ea...

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

Jag har Bahnhof på IP-Only i Östersund och här fungerar inte IPv6, och eftersom tele2's numera är låst så lyckades jag sätta upp en 6to4 tunnel via he.net

https://docs.netgate.com/pfsense/en/latest/recipes/ipv6-tunne...

netflix fungerar dock inte genom den tunneln (https://gist.github.com/jamesmacwhite/6a642cb6bad00c5cefa91ec...)

men om man kör pfsense kan man lägga in ett skript i dns resolvern som strippar bort AAAA-records från netflix.

https://forum.netgate.com/topic/151745/bind-filter-aaaa/8

https://gist.githubusercontent.com/FiloSottile/e2cffde2bae1ea...

Update: Enligt en kompis som har varit i massa samtal med Bahnhof nu så har Bahnhof sagt att dom inte kan leverera BÅDE publik ipv4 och ipv6 samtidigt. antingen har du publik ipv4, eller så har du bara ipv6.
Det är nog det dummaste jag har hört. Det begränsar ju möjligheten till en smidig övergång.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

Update: Enligt en kompis som har varit i massa samtal med Bahnhof nu så har Bahnhof sagt att dom inte kan leverera BÅDE publik ipv4 och ipv6 samtidigt. antingen har du publik ipv4, eller så har du bara ipv6.
Det är nog det dummaste jag har hört. Det begränsar ju möjligheten till en smidig övergång.

oy @Bahnhof AB, har ni någon förklaring till detta?

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

oy @Bahnhof AB, har ni någon förklaring till detta?

Det kan inte stämma, jag har själv Bahnhof genom IP-Only och har både publik IPv4 och /56 IPv6.

Permalänk
Medlem

Jag har också Bahnhof genom Västerås Stadsnät och jag har en egen publik IPv4 samt en /56 IPv6 så det låter som någon supportnisse som missförstått något.

Visa signatur

Cisco-certifierad nätverksspecialist
Bygger globalt spelservernätverk på dathost.net

Permalänk
Medlem
Skrivet av pg0n:

Det kan inte stämma, jag har själv Bahnhof genom IP-Only och har både publik IPv4 och /56 IPv6.

Skrivet av ZerxXxes:

Jag har också Bahnhof genom Västerås Stadsnät och jag har en egen publik IPv4 samt en /56 IPv6 så det låter som någon supportnisse som missförstått något.

Spännande, då ska jag ringa supporten för femtioelfte gången och fråga igen.

Bahnhof svarade på Twitter, och det är som ni säger att det ska funka. Verkar som att supporten inte hade riktigt koll bara.

https://twitter.com/Piratkopia13/status/1490968845804523525?t...

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Ringde supporten idag igen och fick en riktigt bra kontakt. Han kunde inte se varför det inte verkar fungera för mig, men jag har några saker jag ska prova och vi har en mailtråd så jag slipper sitta i kö för varje försök.

Jag återkommer med uppdateringar 😊
Om någon annan här också kör Bahnhof med pfsense, är det någon särskild inställning som behövs?

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Än så länge fungerar det inte. har bytt min Pfsense burk till både en tp-link, och nu en Unifi USG.
Enligt Bahnhof är det fel på min router. (alla 3)

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

Än så länge fungerar det inte. har bytt min Pfsense burk till både en tp-link, och nu en Unifi USG.
Enligt Bahnhof är det fel på min router. (alla 3)

Hur ser din konf ut på din USG?

Permalänk
Medlem
Skrivet av varget:

Hur ser din konf ut på din USG?

(Har just nu blank i prefix id, och har aktiverat ipv6 RA)

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

https://i.imgur.com/PAMi8sc.png

https://i.imgur.com/k8Vr2R6.png
(Har just nu blank i prefix id, och har aktiverat ipv6 RA)

Du får bara ett /56 av Bahnhof vad jag vet men testa ställa in DNS till cloudflare 2606:4700:4700::1111

Edit: kolla med SSH vad "show ipv6 route" och "show interfaces" ger.

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem
Skrivet av joeldeluxe:

Du får bara ett /56 av Bahnhof vad jag vet men testa ställa in DNS till cloudflare 2606:4700:4700::1111

Att byta DNS gör inget bättre om man inte får nån IPv6-address. Tvärtom.

Permalänk
Medlem
Skrivet av joeldeluxe:

Du får bara ett /56 av Bahnhof vad jag vet men testa ställa in DNS till cloudflare 2606:4700:4700::1111

Edit: kolla med SSH vad "show ipv6 route" och "show interfaces" ger.

yes, därför prefix delegation size är satt till 56

Skrivet av dlq84:

Att byta DNS gör inget bättre om man inte får nån IPv6-address. Tvärtom.

Sitter på jobbet just nu, så bilderna är från igår. men förrutom bild nr 2 i tidigare inlägg så har inget ändrats

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

yes, därför prefix delegation size är satt till 56

Sitter på jobbet just nu, så bilderna är från igår. men förrutom bild nr 2 i tidigare inlägg så har inget ändrats

https://i.imgur.com/JESlDxn.png

Kan det vara så att din mediakonvertere inte stödjer IPv6? Testat starta om den?

Visa signatur

i7 2600k | Asus P8P67 | Corsair H80 | Asus GTX 770 OC | 8GB | Corsair TX650W | Fractal Design R3 | Samsung 860 EVO 1TB

Macbook Pro 16'' M1 Pro | 16GB | 512GB | 2021

Permalänk
Medlem

Ser inget fel. Är ju möjligt att nån tagit ett idiot beslut att inte ge ipv6 till nya kunder som har publik ipv4. Men jag sitter på publik ipv4 och ipv6 (sen 2016) hos dem, dock inte i samma nät som du.

Testa sätta en dator direkt mot dem och se om den får ipv6 Windows, macos eller linux kvittar.

Permalänk
Medlem
Skrivet av joeldeluxe:

Kan det vara så att din mediakonvertere inte stödjer IPv6? Testat starta om den?

Omstartad är den ett flertal gånger. ska kolla up exakt modell, men det är en inteno-switch.

Skrivet av varget:

Ser inget fel. Är ju möjligt att nån tagit ett idiot beslut att inte ge ipv6 till nya kunder som har publik ipv4. Men jag sitter på publik ipv4 och ipv6 (sen 2016) hos dem, dock inte i samma nät som du.

Testa sätta en dator direkt mot dem och se om den får ipv6 Windows, macos eller linux kvittar.

Det ska gå att få både ipv4 och ipv6 samtidigt. det har kompisen på bahnhof i alla fall.

Har testat med dator direktansluten, men får även då bara ipv4.

detta är senaste mailet från Bahnhof

Skrivet av Bahnhof:

Hejsan.

Routerns wan port ska ej få någon Ipv6 adress när man kör prefix delegation, den får endast en länklokal.

Datorn kommer inte heller få någon direktkopplat om man kör prefix-delegation, den ska vara din egna router som delar ut dessa.

Jag rekommenderar att du tar detta vidare emot din routerns tillverkare så kan ni se till så att korrekt inställningar är insatta.

Informationen ni behöver ha ifrån oss för att göra inställningarna har ni redan så kika gärna med dom och se vad ni kan komma fram till.

Ser inget fel utanför nätet och ser att grannar har Ipv6 leaser aktiva.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

Omstartad är den ett flertal gånger. ska kolla up exakt modell, men det är en inteno-switch.

Det ska gå att få både ipv4 och ipv6 samtidigt. det har kompisen på bahnhof i alla fall.

Har testat med dator direktansluten, men får även då bara ipv4.

detta är senaste mailet från Bahnhof

Kanske är olika hos de olika stadsnäten men jag får iaf en ipv6 adress på mitt wan. Men om de säger så antar jag att det gäller för dig.

Inte för att det bör spela nån roll men sätt prefix id till 1, 64 och 0 ska funka men vet inte om usg har nån quirks.

Om det inte hjälper testa att verifiera att dina klienter funkar så testa sätta en statisk /64 på lan och se att dina klienter får den.

Permalänk
Medlem

jag vet inte vad som fick det att funka, men jag satt prefix-id till 64, pillade lite i CLI, och startade om USG'n.. och nu funkar allt

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av Haptic:

jag vet inte vad som fick det att funka, men jag satt prefix-id till 64, pillade lite i CLI, och startade om USG'n.. och nu funkar allt

Bra att det löste sig.

Bara så att ingen annan får för sig att prefix id har nått att göra med att näten är /64.
prefix id är vilket av näten du använder som du får via dhcp pd. Får du en /56 vi dhcp pd så har du (2^(64-56)) 256 subnät till ditt förfogande.

tex om du får 2001:db8::/56 via dhcp pd,
- så ger prefix-id 1 nätet: 2001:db8:0:1::/64
- så ger prefix-id 64 nätet: 2001:db8:0:40::/64 (64(dec) = 40(hex))

Permalänk

Här är ett nytt område där jag har en del att lära mig. Har nu satt upp en /48 prefix tunnel mot Hurricane Electric på min EdgeRouter samt sub-nettat den till /64 prefix till mina 4 olika LAN. Det verkar fungera fint. Ska sätta upp ULA-adresser på mina interna servrar och se om jag kan få någon form av namnupplösning att fungera internt.

Jag har konfigurerat min webbserver som jag har bakom NPM men är lite osäker på om IPv6 fungerar fullt ut mot den. Från mitt LAN fungerar det fint men jag har fått lite olika testresultat när jag kört onlinetjänster för test av IPv6 mot min webbserver. (Är det någon som har lust att testa att koppla upp sig utifrån mot min webbserver och kolla att IPv6 och mitt certifikat funkar så ge mig ett PM så skickar jag adressen )

Permalänk
Medlem

Det här spårar nog ur i tangentens riktning litet.

Jag kom fram till att en bidragande orsak till att "native" IPv6 inte erbjuds av ISP är att det faller tillbaka på den licensiering som Cisco har.

En sammanfattning:
Right-to-use image licenses support a set of features based on a specific image-based license:
• LAN Base—Layer 2 features.
• IP Base—Layer 2 and Layer 3 features.
• IP Services—Layer 2, Layer 3, and IPv6 features.

IP Services är deras högsta licensnivå och först då får du fullt IPv6-stöd. Det kan antagligen kosta skjortan att licensiera den nivån för en ISP.

Och nuförtiden så har Cisco börjat med "smart licensing" vilket i princip förhindrar att hobbyister och de som vill lära sig mer kan hänga med i versionsdominon.

Sista versioner av IOS med hårdvarubundna licenser som tillåter gamla licensieringen är enligt nedan:
---
If this is a router, downgrade to 16.9.X and earlier (16.3.X or 16.6.X). 
If this is a switch, downgrade to 16.6.X or 16.3.X or 3.X.X.  
---
Där får man kolla när man får en begagnad burk vilken licensnivå den har fått permanent.

Äldre burkar före det att Cisco introducerade "Right to Use" får funktionalitet efter firmwareversion som man installerar och då kan man som hobbyist leka, labba och lära sig värstingvarianter utan att bekymra sig (så länge Flash/RAM tillåter det).

Med "Smart Licensing" som Cisco kallar det så kan man köpa licens på 3 eller 5 år och den måste "ringa hem" till Cisco för att verifiera sig på samma sätt som Windows gör. De har visserligen någon form av licensieringsserver för de som inte vill släppa ut sina switchar på internet för att kolla licensen, men det är ändå en potentiell riskkälla.

Permalänk
Medlem

Mycket riktigt, men nästan alla seriösa ISP har redan IPv6 i sina backbone.

Men hypotetiskt stadsnät, nätägare, KO med Cisco-switchar i sina nät kommer aldrig kunna erbjuda IPv6 eftersom de saknas licens för det. Men vad jag vet så är Cisco ganska ovanligt i dessa segment numera (för dyrt och onödligt)

På jobbet har vi tyvärr en del utrustning som faller in under Smart Licensing, och vi kommer troligen se oss om efter något annat vid nästa upphandling för det var inget vi aktivt valde när den köptes. Dock finns där ett Evaluation-läge där du kan testa features under 90-dagar eller vad det är.

Permalänk
Medlem
Skrivet av maDa:

På jobbet har vi tyvärr en del utrustning som faller in under Smart Licensing, och vi kommer troligen se oss om efter något annat vid nästa upphandling för det var inget vi aktivt valde när den köptes. Dock finns där ett Evaluation-läge där du kan testa features under 90-dagar eller vad det är.

Evaluation - Första silen är gratis, sen är det bara att betala.

Också:

Permalänk
Medlem
Skrivet av maDa:

Mycket riktigt, men nästan alla seriösa ISP har redan IPv6 i sina backbone.

Men inte ut till kunder, jag har ännu inte native via Telia utan det är såvitt jag förstår 6RD som är aktiverat i Telia-routern som gör att jag får IPv6.