Size: a a a

ipv6.ip4market.ru

2018 May 12

FS

Foster Snowhill in ipv6.ip4market.ru
Yuri
ну мы как раз и склонялись что надо просто с этого айпи зайти
Так нельзя, вдруг несколько юзеров за натом
источник

G

Gleb in ipv6.ip4market.ru
root@OpenWrt:/etc/config# ping  2a00:1450:4010:c07::71
PING 2a00:1450:4010:c07::71 (2a00:1450:4010:c07::71): 56 data bytes
^C
—- 2a00:1450:4010:c07::71 ping statistics —-
3 packets transmitted, 0 packets received, 100% packet loss
источник

G

Gleb in ipv6.ip4market.ru
У вас там всё работает?
источник

AF

Alex Fedorov in ipv6.ip4market.ru
Gleb
вроде всё одинаково, но когда поднимаю интерфейс IP4Market, то гугель не пингается
попробуй с двумя /64 с новой регистрацией.
источник

AF

Alex Fedorov in ipv6.ip4market.ru
Gleb
root@OpenWrt:/etc/config# ping  2a00:1450:4010:c07::71
PING 2a00:1450:4010:c07::71 (2a00:1450:4010:c07::71): 56 data bytes
^C
—- 2a00:1450:4010:c07::71 ping statistics —-
3 packets transmitted, 0 packets received, 100% packet loss
а это не наши ipv6 =)
источник

G

Gleb in ipv6.ip4market.ru
Alex Fedorov
а это не наши ipv6 =)
это гугель
источник

AF

Alex Fedorov in ipv6.ip4market.ru
пробуй с новой регистрацией, там нормальные раздельные /64 сетки
источник

VD

Vlad D in ipv6.ip4market.ru
Хочу вопрос задать про ip6tables. Есть ощущение что на основном канале по ipv6 вопрос слишком примитивный и на него не ответят. У меня в маршрутизаторе такие правила для Ipv6:
источник

VD

Vlad D in ipv6.ip4market.ru
/home/root # ip6tables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N bfplimit
-N upnp
-A INPUT -m state —state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i br0 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p ipv6-icmp -m icmp6 ! —icmpv6-type 128 -j ACCEPT
-A INPUT -m state —state INVALID -j DROP
-A INPUT -d ff00::/8 -j ACCEPT
-A FORWARD -i br0 -o br0 -j ACCEPT
-A FORWARD -p tcp -m tcp —dport 52317 -j ACCEPT
-A FORWARD ! -o br0 -p tcp -m tcp —tcp-flags SYN,RST SYN -j TCPMSS —clamp-mss-                                             to-pmtu
-A FORWARD -m state —state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -p ipv6-icmp -m icmp6 ! —icmpv6-type 128 -j ACCEPT
-A FORWARD -m state —state INVALID -j DROP
-A FORWARD -d ff00::/8 -j ACCEPT
-A FORWARD -i br0 -j ACCEPT
-A FORWARD -j upnp
/home/root #
источник

VD

Vlad D in ipv6.ip4market.ru
это сойдет?
источник

VD

Vlad D in ipv6.ip4market.ru
Вот эту строку сам добавил для transmission
источник

VD

Vlad D in ipv6.ip4market.ru
-A FORWARD -p tcp -m tcp —dport 52317 -j ACCEPT
источник

VD

Vlad D in ipv6.ip4market.ru
остальные были сразу
источник

k

koshev in ipv6.ip4market.ru
Vlad D
Хочу вопрос задать про ip6tables. Есть ощущение что на основном канале по ipv6 вопрос слишком примитивный и на него не ответят. У меня в маршрутизаторе такие правила для Ipv6:
RELATED,ESTABILISED лучше в конец цепочки.
источник

VD

Vlad D in ipv6.ip4market.ru
стабильней работать будет?
источник

k

koshev in ipv6.ip4market.ru
не в этом дело, если соединение установлено оно уже в ALLOW то будет игнорировать все остальное.
источник

VD

Vlad D in ipv6.ip4market.ru
это где-то в самом ембедед девайсе правила прописаны.  Asus RT-65 с прошивкой от Падаван. Я  могу только доп скриптом удалить цепочку и добавить ее на новом месте
источник

AM

Andrey Mikhaylov in ipv6.ip4market.ru
koshev
не в этом дело, если соединение установлено оно уже в ALLOW то будет игнорировать все остальное.
Я может недопонял, но разве не лучше такое правило в самом начале ставить, что бы уже заведомо разрешенный пакет не проходил все правила?
источник

k

koshev in ipv6.ip4market.ru
Заведомо разрешенные пакеты и так в цепочке выше будут, разве  нет?
источник

k

koshev in ipv6.ip4market.ru
Vlad D
это где-то в самом ембедед девайсе правила прописаны.  Asus RT-65 с прошивкой от Падаван. Я  могу только доп скриптом удалить цепочку и добавить ее на новом месте
Ясно, думал линукс какой
источник