Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Поддержка IPv6 в Unifi?, UniFi Network
 
Добрый вечер, мой новый провайдер выдает публичный IPv4-адрес, а также диапазон IPv6. Поскольку я уже некоторое время пользуюсь точками доступа Unifi (и у меня уже есть контроллер Unifi версии 4.6.6), мне интересно, поддерживают ли устройство USG и программное обеспечение контроллера IPv6, или есть ли какие-то кратко- или среднесрочные планы по его поддержке?

В общем, я хочу поставить USG за роутером провайдера (подключить к WAN-порту USG), а свою локальную сеть – за USG (LAN-порт USG → LAN-свитч). Это значит, что USG получит а) IPv4-адрес 192.168.0.x от роутера провайдера (который выполняет NAT для IPv4) и б) публичный IPv6-адрес из назначенного /56 префикса.

Но поскольку роутер провайдера раздает эти IPv6-адреса через DHCPv6-сервер, меня интересует, могут ли устройства в моей локальной сети тоже получить IPv6-адреса и правильно маршрутизироваться во внешний мир?

Поддерживается ли такой сценарий, и возможно ли это сделать, или я что-то упускаю?

Спасибо,  
Йорг
 
Так у Ubiquiti нет официальной позиции по этому поводу? Считают ли они IPv6 чем-то важным или интересным? Работают над этим, но пока не в приоритете, или это вообще никогда не случится?
 
Ну, какой-то публичный план развития v6, который можно было бы найти, действительно сильно бы помог 😞 Сейчас у меня остается лишь тоскливое ощущение, что v6 просто не готов к реальному внедрению — а это происходит не в будущем, а прямо сейчас. Очень жаль, честно говоря.
 
Для обсуждения бета-версий продуктов нужно состоять в бета-программе. Это совершенно обычная практика. Кроме того, необходимо принять дополнительное соглашение.
 
Довольно бесполезно, но при попытке посмотреть их планы v6 выскакивает сообщение «доступ запрещён» 🙁 Причём надо зарегистрироваться, чтобы увидеть хотя бы корпоративную информацию 🙁 Отличный способ не заинтересовать меня в покупке их экосистемы. https://community.ui.com/questions/c1e11cb7-ffe3-4077-b6d3-f4c0f2e99d37#comment/e6d7e00b-2d95-46ca-b203-d931a202554f
 
О, классно! Я пропустил это. Спасибо!
 
https://community.ui.com/questions/c1e11cb7-ffe3-4077-b6d3-f4c0f2e99d37#comment/e6d7e00b-2d95-46ca-b203-d931a202554f
 
Краткое обновление: Zen Internet, как и многие другие британские FTTC-провайдеры, поддерживает baby jumbo frames. Так что, если у вас в качестве VDSL-модема используется что-то вроде Openreach modem или Draytec V130 перед вашим USG, вы можете установить MTU интерфейса eth0 USG на 1508, а сессию PPPoE — на 1500 MTU. Я добавил эти настройки в конфигурацию, вот что получилось:

{
  "firewall":{
     "ipv6-name":{
        "wan_in-6":{
           "default-action":"drop",
           "description":"wan_in",
           "enable-default-log":"",
           "rule":{
              "1":{
                 "action":"accept",
                 "description":"Allow Enabled/Related state",
                 "state":{
                    "established":"enable",
                    "related":"enable"
                 }
              },
              "2":{
                 "action":"drop",
                 "description":"Drop Invalid state",
                 "log":"enable",
                 "state":{
                    "invalid":"enable"
                 }
              },
              "5":{
                 "action":"accept",
                 "description":"Allow ICMPv6",
                 "log":"enable",
                 "protocol":"icmpv6"
              }
           }
        },
        "wan_local-6":{
           "default-action":"drop",
           "description":"wan_local",
           "enable-default-log":"",
           "rule":{
              "1":{
                 "action":"accept",
                 "description":"Allow Enabled/Related state",
                 "state":{
                    "established":"enable",
                    "related":"enable"
                 }
              },
              "2":{
                 "action":"drop",
                 "description":"Drop Invalid state",
                 "log":"enable",
                 "state":{
                    "invalid":"enable"
                 }
              },
              "5":{
                 "action":"accept",
                 "description":"Allow ICMPv6",
                 "log":"enable",
                 "protocol":"icmpv6"
              },
              "6":{
                 "action":"accept",
                 "description":"DHCPv6",
                 "destination":{
                    "port":"546"
                 },
                 "protocol":"udp",
                 "source":{
                    "port":"547"
                 }
              }
           }
        }
     }
  },
  "interfaces":{
     "ethernet":{
        "eth0":{
           "mtu": "1508",
           "pppoe":{
              "0":{
                 "dhcpv6-pd":{
                    "pd":{
                       "0":{
                          "interface":{
                             "eth1":{
                                "prefix-id":"1",
                                "service":"slaac"
                             }
                          },
                          "prefix-length":"48"
                       }
                    },
                    "rapid-commit":"enable"
                 },
                 "ipv6":{
                    "address":{
                       "autoconf":""
                    },
                    "dup-addr-detect-transmits":1,
                    "enable":""
                 },
                 "firewall":{
                    "in":{
                       "ipv6-name":"wan_in-6"
                    },
                    "local":{
                       "ipv6-name":"wan_local-6"
                    }
                 },
 "mtu": "1500"
              }
           }
        },
        "eth1":{
           "ipv6":{
              "dup-addr-detect-transmits":"1",
              "router-advert":{
                 "cur-hop-limit":"64",
                 "link-mtu":"0",
                 "managed-flag":"true",
                 "max-interval":"600",
                 "other-config-flag":"false",
                 "prefix":{
                    "::/64":{
                       "autonomous-flag":"true",
                       "on-link-flag":"true",
                       "valid-lifetime":"2592000"
                    }
                 },
                 "reachable-time":"0",
                 "retrans-timer":"0",
                 "send-advert":"true"
              }
           }
        }
     }
  }
}

Короче, если пользуетесь Openreach modem или Draytec V130 перед USG, смело ставьте eth0 MTU 1508, PPPoE — 1500. Работает отлично!
 
42, я тоже пользуюсь Zen Internet. Мне удалось запустить IPv6 с помощью следующего в моём файле config.gateway.json, надеюсь, это тебе поможет:  
{  
  "firewall":{  
     "ipv6-name":{  
        "wan_in-6":{  
           "default-action":"drop",  
           "description":"wan_in",  
           "enable-default-log":"''",  
           "rule":{  
              "1":{  
                 "action":"accept",  
                 "description":"Разрешить состояние Enabled/Related",  
                 "state":{  
                    "established":"enable",  
                    "related":"enable"  
                 }  
              },  
              "2":{  
                 "action":"drop",  
                 "description":"Отбросить Invalid состояние",  
                 "log":"enable",  
                 "state":{  
                    "invalid":"enable"  
                 }  
              },  
              "5":{  
                 "action":"accept",  
                 "description":"Разрешить ICMPv6",  
                 "log":"enable",  
                 "protocol":"icmpv6"  
              }  
           }  
        },  
        "wan_local-6":{  
           "default-action":"drop",  
           "description":"wan_local",  
           "enable-default-log":"''",  
           "rule":{  
              "1":{  
                 "action":"accept",  
                 "description":"Разрешить состояние Enabled/Related",  
                 "state":{  
                    "established":"enable",  
                    "related":"enable"  
                 }  
              },  
              "2":{  
                 "action":"drop",  
                 "description":"Отбросить Invalid состояние",  
                 "log":"enable",  
                 "state":{  
                    "invalid":"enable"  
                 }  
              },  
              "5":{  
                 "action":"accept",  
                 "description":"Разрешить ICMPv6",  
                 "log":"enable",  
                 "protocol":"icmpv6"  
              },  
              "6":{  
                 "action":"accept",  
                 "description":"DHCPv6",  
                 "destination":{  
                    "port":"546"  
                 },  
                 "protocol":"udp",  
                 "source":{  
                    "port":"547"  
                 }  
              }  
           }  
        }  
     }  
  },  
  "interfaces":{  
     "ethernet":{  
        "eth0":{  
           "pppoe":{  
              "0":{  
                 "dhcpv6-pd":{  
                    "pd":{  
                       "0":{  
                          "interface":{  
                             "eth1":{  
                                "prefix-id":"1",  
                                "service":"slaac"  
                             }  
                          },  
                          "prefix-length":"48"  
                       }  
                    },  
                    "rapid-commit":"enable"  
                 },  
                 "ipv6":{  
                    "address":{  
                       "autoconf":"''"  
                    },  
                    "dup-addr-detect-transmits":1,  
                    "enable":"''"  
                 },  
                 "firewall":{  
                    "in":{  
                       "ipv6-name":"wan_in-6"  
                    },  
                    "local":{  
                       "ipv6-name":"wan_local-6"  
                    }  
                 }  
              }  
           }  
        },  
        "eth1":{  
           "ipv6":{  
              "dup-addr-detect-transmits":"1",  
              "router-advert":{  
                 "cur-hop-limit":"64",  
                 "link-mtu":"0",  
                 "managed-flag":"true",  
                 "max-interval":"600",  
                 "other-config-flag":"false",  
                 "prefix":{  
                    "::/64":{  
                       "autonomous-flag":"true",  
                       "on-link-flag":"true",  
                       "valid-lifetime":"2592000"  
                    }  
                 },  
                 "reachable-time":"0",  
                 "retrans-timer":"0",  
                 "send-advert":"true"  
              }  
           }  
        }  
     }  
  }  
}
 
Я тоже не ожидал, что всё займет столько времени... Мне ещё пришлось заменить USG на другой роутер, потому что он вообще не работал с моим сайтом. У меня нативное нестатическое IPv6-соединение, с которым USG просто не справлялся, или, по крайней мере, я не нашёл правильной настройки, чтобы это работало.
 
Итак, прошёл год, а UniFi так и не поддерживает родной IPv6. Я нахожусь в Великобритании и пару месяцев назад сменил провайдера с TalkTalk на Zen Internet, потому что они смогли обеспечить полноценную поддержку IPv6 и статические IP-адреса. Судя по скорости внедрения разных функций в UniFi, было разумно не покупать шлюз UBNT. Зато мой роутер e4200, которому уже больше 5 лет, отлично работает с прошивкой AdvancedTomato, которая полностью поддерживает IPv6.
 
Мне очень интересно, какой это провайдер? Они, похоже, очень серьёзно относятся к внедрению IPv6, а это отличная новость. Все провайдеры должны бы быть такими же, как ваш, чтобы ускорить распространение IPv6. Большое уважение вашему провайдеру! С наилучшими пожеланиями, Джек.
 
Я создал запрос на добавление настройки IPv6 в контроллер. Если вы считаете, что эта функция нужна, поддержите его в теме Feature Request! https://community.ui.com/feature-requests/ad2483b7-d860-4590-9b23-905fdd9ae74c С наилучшими пожеланиями, Джек.
 
Мой интернет-провайдер в пятницу сообщил, что планирует с марта 2017 года перевести домашних пользователей на полностью IPv6-платформу. Думаю, это сделано для того, чтобы сохранить и зарезервировать IPv4 для бизнес-клиентов. Наверное, они предоставляют какой-то 6>4 релей. Но это только увеличивает давление на провайдеров — либо полностью переходите на IPv6, либо выходите из игры.
 
Есть какие-нибудь новости по этому поводу, @UBNT-MikeD? Я думаю (надеюсь), что IPv6 поможет решить часть проблем с NAT на некоторых устройствах. Это всё ещё самое большое, чего мне не хватает при переходе с линейки Edge Router на UniFi 🙁
 
Мой провайдер пока не говорит, что скоро будет переходить на IPv6, но на всякий случай, думаю, мне стоит сохранить старое оборудование (которое его полностью поддерживает) на случай, если это случится до того, как UBNT сделает это своей «приоритетной задачей». Стыд мне за то, что я не углубился в этот вопрос перед покупкой нового оборудования Unify. Не стоило мне предполагать, что поддержка IPv6 — это обязательный стандарт для сетевого железа, выпущенного в 2016 году.
 
Чтобы всё было просто и производительность не падала слишком сильно, моё временное решение для IPv6 — поставить модем/роутер Draytek VDSL перед USG, чтобы он единолично занимался преобразованием 6 в 4 и обратно. Так локальная сеть останется надёжно IPv4, пока у UBNT не появится полноценное нативное решение, не связанное с туннелированием. Мой провайдер задерживается с переходом на IPv6, что меня вполне устраивает, но всё же показалось разумным иметь альтернативу туннелированию. R+C
 
Поддержка IPv6 WAN. Полная поддержка сети IPv6. IPv6-PDI — думаю, ты уже знаешь. Я жду пункты 1 и 3 😀
 
Мой провайдер, Cox, сейчас переходит на IPv6 и планирует завершить этот процесс в течение 2016 года. Пока они не говорят, когда полностью отключат поддержку IPv4. Можно хотя бы подтвердить, что это случится в следующем году? Меня немного беспокоит, что эту тему обсуждают уже так долго, а точных сроков так и нет (я нашёл обсуждения на эту тему ещё несколько лет назад). К тому же, большинство обычного потребительского оборудования уже поддерживает IPv6.
 
(Ах да, поддержка rfc4638 была бы кстати, ведь мой провайдер это поддерживает)
Страницы: 1 2 След.
Читают тему (гостей: 1)