Как стать автором
Обновить

Комментарии 12

Wiresharkом трафик не смотрели? Вообще пакеты из точки А в точку Б идут с одинаковой задержкой, или всё-же дольше?
Читал (на практике не видел), что в IPv6 шифрование IPSec обязательное — вы что-то по этой теме не тестировали?
Большое исследование по первому вопросу labs.ripe.net/Members/emileaben/measuring-world-ipv6-day-comparing-ipv4-and-ipv6-performance (вкратце: время передачи по IPv4 и IPv6 сравнимо).

IPSec в IPv6 обязательное в том смысле, что узел обязательно должен поддерживать IPSec чтобы говорить о поддержке IPv6. Это не значит, что в IPv6 весь трафик шифруется.
Поддержка IPSec там сделана на уровне самого протокола, а не в виде надстройки как в IPv4, но нет требования к шифрованию всего трафика.
IPSec не тестировал, много чего ещё хотелось протестировать, но в такой конфигурации не удалось: NAT, DHCP, например.
Тоже недавно этим вопросом занимался. Только в моем случае не пришлось использовать туннель. Просто установил с провайдером дополнительную сессию BGP для объявления своего префикса IPv6 2001:6b0:32::/48. От них получаю маршрут по умолчанию ::/0.
В качестве сервера DNS использую развернутый ранее и обслуживающий IPv4 пространство BIND. Дописал IPv6 адреса к существующим IPv4 в прямой зоне, и добавил отдельную обратную зону исключительно для IPv6.
Во внутренней сети клиенты и серверы на Linux получают адреса IPv6 через механизм DHCPv6 (dibbler).
Также активировал IPv6 маршрутизацию во внутренней сети с использованием OSPFv3 в качестве IGP.
Думал будет сложнее, на деле оказалось все просто. Пришлось только подождать пока SUNET поменяет BGP-фильтры и объявит миру о существовании моего префикса :)
Если у кого-то есть вопросы и интерес — с удовольствием помогу.
Как раз планирую такую же штуку себе сделать. Но статью не отказался бы прочитать.
Присоединяюсь к просьбе о статье, было бы очень полезно почитать подробно о настройке без туннеля.
Надеюсь, в ближайшее время, будем поднимать на железе native IPv6, на мой взгляд это проще чем с туннелем. Тоже постараюсь написать что получится.
Хорошо, сделаю статью.
На текущий момент все это описано мной в нескольких доках на английском здесь.
Что-то плохо вы искали, видимо:
www.ejabberd.im/features
IPv6 ejabberd supports IPv6 both for client-2-server (c2s) as well as server-2-server (s2s) connections.
Слона то я и не приметил, это точно всё работает. Сосредоточился больше на проверке клиентов — из коробки Psi, QIPInfium, Miranda, Pidgin у меня не завелись.
Зарегистрируйтесь на Хабре , чтобы оставить комментарий

Публикации

Истории