Size: a a a

2019 November 19

VG

Vladislav Grishenko in ru_ipv6
но не работает. периодически
источник

I

Innokentiy in ru_ipv6
ты придираешься
источник

I

Innokentiy in ru_ipv6
идея-то хорошая!
источник

VG

Vladislav Grishenko in ru_ipv6
реализм vs идеализм :)
источник
2019 November 23

I

Igor in ru_ipv6
Предположим, есть машина с Linux — L. Один из ее Ethernet-интерфейсов (пусть `eth0`) подключен к сети Net. В сети Net есть роутер, который фигачит по IPv4, и, кроме того, IPv6: на нем есть  DHCP всех мастей и stateless autoconfig вдобавок.

Пусть на L хочется запустить виртуалку VM, так, чтобы она была по L2 участником Net, но, при этом, без IPv4 — только IPv6.

— мысли, идеи, соображения? :) Вообще как-то «отколупать» IPv6, наверное, можно.
источник

I

Igor in ru_ipv6
Короче, вопрос в том, как устроить split v4/v6 на L2
источник

VM

Vadim Misbakh-Soloviov in ru_ipv6
совсем на L2, боюсь, будет тяжеловато, а вот где-то посередине - можно.
Сейчас не хочу упарываться в доки по новому синтаксису nft, но для старого доброго iptables есть модуль physdev.
И вот если виртуалочный интерфейс засунуть в общий бридж с eth0, то можно накостылять: в iptables поставить -j REJECT по матчу на physdev-интерфейс виртуалки, а в ip6tables - сделать ACCEPT
источник

I

Igor in ru_ipv6
Vadim Misbakh-Soloviov
совсем на L2, боюсь, будет тяжеловато, а вот где-то посередине - можно.
Сейчас не хочу упарываться в доки по новому синтаксису nft, но для старого доброго iptables есть модуль physdev.
И вот если виртуалочный интерфейс засунуть в общий бридж с eth0, то можно накостылять: в iptables поставить -j REJECT по матчу на physdev-интерфейс виртуалки, а в ip6tables - сделать ACCEPT
про ip и ebtables я вспоминал-да, но КМК, не очень элегантно. А вне Linux — кому-нибудь вообще split протоколов нужен был?
источник

I

Igor in ru_ipv6
источник

VM

Vadim Misbakh-Soloviov in ru_ipv6
у докера, кстати, с IPv6 всё плохо, я недавно обжигался :(

По крайней мере, при использовании оркестраторов типа Swarm или Kubernetes.
По крайней мере, ещё пару месяцев назад (в случае Swarm. А с кубами - до сих пор) было так.
Ты можешь настраивать как хочешь, но упрёшься в то, что докер ТУПО НЕ ФОРВАРДИТ v6-трафик (ни прокси не слушает, ни в файрволл не добавляет правила для форварда). Это, опять же, про swarm. А кубы (ну, тут, ладно, пока что это ещё новое поприще и тут я могу не знать всей кухни, но из того что я щупал (и дефолтной документации) - Просто. Не работают. Без IPv4. Точка.

Вот, вроде бы, технология старше чем половина программистов этих ваших докеров, но нет, будем имплементировать устаревшие протоколы полувековой давности и говорить "у нас лапки" 😢
источник

p

pragus in ru_ipv6
Vadim Misbakh-Soloviov
у докера, кстати, с IPv6 всё плохо, я недавно обжигался :(

По крайней мере, при использовании оркестраторов типа Swarm или Kubernetes.
По крайней мере, ещё пару месяцев назад (в случае Swarm. А с кубами - до сих пор) было так.
Ты можешь настраивать как хочешь, но упрёшься в то, что докер ТУПО НЕ ФОРВАРДИТ v6-трафик (ни прокси не слушает, ни в файрволл не добавляет правила для форварда). Это, опять же, про swarm. А кубы (ну, тут, ладно, пока что это ещё новое поприще и тут я могу не знать всей кухни, но из того что я щупал (и дефолтной документации) - Просто. Не работают. Без IPv4. Точка.

Вот, вроде бы, технология старше чем половина программистов этих ваших докеров, но нет, будем имплементировать устаревшие протоколы полувековой давности и говорить "у нас лапки" 😢
Как-то странно звучит про v6, при том что cilium - это v6-only плоская сеть без v4 адресов совсем
источник

I

Igor in ru_ipv6
Igor
про ip и ebtables я вспоминал-да, но КМК, не очень элегантно. А вне Linux — кому-нибудь вообще split протоколов нужен был?
тут, наверное, можно попробовать отколупать v6 при помощи openvswitch + openflow, но это лишь наверное.
источник
2019 December 03

А

Алексей in ru_ipv6
Всем привет, есть  у кого опыть реального внедрения IPv6 на преприятие ?
источник

V

Vitaly in ru_ipv6
Алексей
Всем привет, есть  у кого опыть реального внедрения IPv6 на преприятие ?
А что интересует?
источник

А

Алексей in ru_ipv6
Все, учет IP, как работает AD на IPv6 и все оастальное
источник

RK

Rasim Kalimullin in ru_ipv6
ad, dns нормально работают
источник

RK

Rasim Kalimullin in ru_ipv6
роль dns возрастает многократно, конечно же
источник

А

Алексей in ru_ipv6
Как с безопасностью
источник

RK

Rasim Kalimullin in ru_ipv6
с отечественной? никак
источник

А

Алексей in ru_ipv6
Rasim Kalimullin
с отечественной? никак
не понял
источник