Skip to main content


!Yggdrasil

Перетащил "морду" (в смысле - IP на которых оно отвечает) ufm.lol на виртуалку в Болгарию. Не то, что-бы оно было прям смертельно нужно, но с начала активной фазы войны несколько раз встречался с блокировками Украинских IP в Европейских ДЦ. Плюс развлекуха, опять-же.

Ну я фоннат #yggdrasil так что ожидаемо пробрасывалось через него. Входящий прокси вобще не вопрос - поставил caddy в качестве прокси и указал ygg адрес бэкэнда. Но хотелось еще и на "выход" использовать, то-бишь тунель до той виртуалки и NAT. Вариантов как это сделать было аж три:

1. Моё любимое извращение - yggdns64 + #jool (подробно описано тут howto.ygg.at/yggdrasil:tunnels… и тут howto.ygg.at/yggdrasil:tunnels…). От него отказался, потому что разбираться - не снесёт-ли крышу у #friendica со всем её зоопарком протоколов и аддонов от того, что всё вокруг внезапно стало IPv6-only - лень.

2. github.com/neilalexander/yggdr… Хороший вариант, но в моём случае не работает - у меня бэкенд сидит на 300-х адресах, и поменять это можно, но, опять таки, лень.

3. Поднять какой нибудь тунель поверх ygg. И тут аозникает вопрос - какой? Решил попробовать ipip6 - благо он прям в линукс встроен "из коробки", настраивается одной командой и после этого работает (впрочем gre, в данном случае, ничем-бы не отличался).

И вот что я вам скажу. ВНЕЗАПНО заработало сразу, без танцев с бубнами, без гугления "чтожтысуканеработаешь". Я как-то даже отвык от такого...

reshared this

in reply to ⚛️Revertron

Так тут - howto.ygg.at/yggdrasil:tunnels… всё описано, собственно. Там и добавить-то особо нечего.

Yggdrasil reshared this.

in reply to Fedir Ustynov

Привет. Можешь черкануть как ты в лине поднял туннель поверх игг с ipip6?

Yggdrasil reshared this.

in reply to ruvchain

ip link add name ipip6 type ip6tnl remote <remote:ygg::ip> local <local:ygg::ip> mode ipip6
С другой стороны remote и local меняешь местами.

Yggdrasil reshared this.

in reply to ⚛️Revertron

Ну а что обычно тунель делает? :)
Позволяет гонять ipv4 трафик поверх себя. Т.е. у тебя с каждой стороны появляется эзернет с именем ipip6, которым ты волен распоряжаться как угодно.

Yggdrasil reshared this.

in reply to Fedir Ustynov

То есть надо им добавлять айпишники с двух сторон, а потом заворачивать роутинг, если надо?

@yggdrasil @ruvchain

Yggdrasil reshared this.

in reply to Fedir Ustynov

Ты описал стандарт ip4ip6, а как думаешь можно реалтзовать тунель если есть комп с серым айпи4 а ремоте чистый айпи6.
На удаленном нет 4 адреса

Yggdrasil reshared this.

in reply to ruvchain

Ну так как мы это обсуждаем в рамках yggdrasil - не вижу проблем. Если компы будут пинговать друг-друга по ygg адресам - значит можно полнять тунель.

Yggdrasil reshared this.