Максим
Rustem
Друзья, кто с IPv6 работал? Стоит ли переводить на него сеть?
Rustem
Вот к примеру есть следующая задача у меня. Требуется развернуть на DigitalOcean 6 интернет-магазинов в 6 разных географических регионах. Если я переведу на IPv6 скорость загрузки сайта качественным образом сократится? Проект не боевой пока, тестируем.
Cumberbatch
Cumberbatch
Cumberbatch
Innokentiy
Innokentiy
Rustem
Rustem
Innokentiy
потому что время загрузки у большинства клиентов складывается из времени прохождения пакета по трассе туда-сюда (оно слабо зависит от протокола), и времени генерации ответа сервером (оно не зависит от протокола никак)
Innokentiy
Rustem
Innokentiy
во всех, когда у вас есть силы и компетенции его поддерживать
Innokentiy
потому что есть некоторое (незначительное) количество клиентов, которые по в6 будут работать быстрее
Innokentiy
в будущем их число будет только расти
Innokentiy
пока что, если желания морочиться с ними нет, их можно смело игнорировать
Михаил
Rustem
я просто предположил, что мобильные операторы Европы например уже массово переходят на IPv6 и клиент, который использует мобильный интернет тоже будет использовать IPv6, но это мои догадки всего лишь
Innokentiy
догадка правильная, но лишь отчасти
Innokentiy
мобильные операторы обеспечивают доступ и в в4-интернет
Innokentiy
если мобильный клиент получает доступ в6-онли, то где-то в сети оператора будет выполняться nat64
Innokentiy
и для таких клиентов нативный доступ по в6 будет чууууточку быстрее
Rustem
Благодарю за информацию
Rustem
Кстати, вот что выдается абонентам в Польше
Rustem
Innokentiy
это дуалстек
Innokentiy
(там под капотом в сети оператора может быть в6-онли, оставим это за скобками)
Innokentiy
если клиенту доступны и в4 и в6, он сам должен предпочесть, что использовать
Cumberbatch
МТС у нас делает тоже самое.
Innokentiy
https://www.google.com/intl/en/ipv6/statistics.html вот тут можно посмотреть стату по гуглу
Innokentiy
по клику по стране показывается latency/impact
Innokentiy
это тот самый средний выигрыш за счет использования нативного в6
Innokentiy
если значение отрицательное - в6 быстрее, если положительное - в4 быстрее, и показывает, сколько вы миллисекунд потенциально выиграете
Cumberbatch
Rustem
классно! Вот за это отдельное спасибо, теперь будут сверяться со своей картой
Innokentiy
по китаю карта гугла врет, пушо в китае гугл забанен
Innokentiy
ну и, возвращаясь к вопросу о веб-серверах, даже если ваш сервер генерит ответ за 100мс (что почти нереально в условиях интернет-магазина, если вы не упарываетесь по хайлоаду специально), плюс 30мс ртт, даже 10мс выигрыша за счет в6 вам погоду не сделают
Rustem
уже почти половина маршрутизируемого трафика по IPv6 ходит
Innokentiy
трафика в6 в интернете намного меньше
Rodion
Innokentiy
вот по амстердамской точке обмена трафиком, например: https://stats.ams-ix.net/sflow/ether_type.html
Innokentiy
порядка 4.5%
Rustem
https://www.ipv6-test.com/stats/
Антон
Не показательно.
Innokentiy
для того, чтобы пошел трафик в6, необходимы условия:
- провайдер клиента умеет в в6 (многим провайдерам лень поддерживать второй протокол, потому что на это нужно вдвое больше сил, а денег оно не принесет ни копейки)
- сам клиент умеет в в6 (часто в6 выключают по рекомендациям из интернета, либо он вовсе не поддерживается)
- провайдер интернет-ресурса умеет в в6 (а ему лень, см. п1)
- администратор интернет-ресурса умеет в в6 (а ему тоже лень, см. п1)
Innokentiy
потому фактически стата гугла измеряет первые 2 пункта совокупно
Innokentiy
а данные амс-их - все 4
Innokentiy
можно померять и отдельные показатели, в принципе, но незачем, и так довольно показательно
Innokentiy
самые ленивые - администраторы веб-ресурсов, есличо)
Антон
Innokentiy
не всегда
Innokentiy
nslookup -q=aaaa mikrotik-courses.ru
Server: UnKnown
Address: 192.168.110.1
*** No IPv6 address (AAAA) records available for mikrotik-courses.ru
Innokentiy
вряд ли тут постарались инфобезы, например)
Innokentiy
у меня, например, тоже есть парочка подконтрольных ресурсов, и смысла топорщиться и поддерживать их по в6 я пока не вижу никакого
Михаил
попробуйте выдать 0.0.0.0, лет 10 назад это работало, мб и сейчас сработает
прописал все нули.
вообще ничего в маршрутах не поменялось, всё так же "подцепились" маршруты до системных DNS.
сейчас прописал в настройках ppp-профиля в качестве DNS адрес самого микротика.
пусть клиент отправляет в поднятый впн-туннель пакеты, адресованные этому микроту, если им так хочется.
Volodymyr
Volodymyr
Mikе
Коллеги, подскажите как реализовать. Два узла. В одном статика в другом динамика. Нужно со стороны узла с динамикой, сделать проброс на внутренний ресурс через ip статического узла. Раньше помогал банальный маскарад l2tp туннеля. Какие есть варианты?
Volodymyr
Mikе
Mikе
Узлы это филиалы.
Volodymyr
Mikе
Михаил
127... или 169.254...
Яснее не стало.
127.0.0.1 - это localhost, адрес перенаправления "на себя".
169.254.х.х - это адрес APIPA, который присваивается хосту в случаях, когда он не получил данные по DHCP.
Адреса внутри vpn-туннеля "сервера" и клиента уже указаны в профиле pptp-учетки на микротике, а заодно и адрес сети, которая будет на стороне клиента за vpn-туннелем.
Лично я не очень понимаю, что даст указание в качестве DNS-сервера какого-либо из перечисленных выше адресов.
Подскажите пожалуйста, какой именно адрес Вы предлагаете указать в ppp-профиле в качестве DNS-сервера и что это даст.
Volodymyr