Jump to content

Recommended Posts

Posted

Keenetic (OpenConnect-клиент) не подключается к серверу, у которого только AAAA-запись (IPv6-only).

Хост резолвится в IPv6 нормально (ping находит адрес), но OpenConnect-клиент, похоже, запрашивает только A-запись - адреса не получает и висит в pending, POST-запрос к серверу вообще не уходит. WAN и LAN IPv6 при этом работают.

Если тому же хосту добавить A-запись (dual-stack), клиент подключается. Вопрос: умеет ли OpenConnect-клиент в KeeneticOS вообще коннектиться к IPv6-only серверу, или нужен обязательно dual-stack?
 

Posted
1 час назад, Alex M. Jake сказал:

Вопрос: умеет ли OpenConnect-клиент в KeeneticOS вообще коннектиться к IPv6-only серверу

Очевидно нет. Даже wireguard в Кинетике не поддерживает IPv6 endpoint. Вопрос скорее не технический, а политический. Поддержка в Кинетике напрямую (без дополнительных серверов на линуксе) тоннелей поверх IPv6 слишком сильно меняет правила игры.

Posted (edited)
11 минут назад, slydiman сказал:

Очевидно нет. Даже wireguard в Кинетике не поддерживает IPv6 endpoint. Вопрос скорее не технический, а политический. Поддержка в Кинетике напрямую (без дополнительных серверов на линуксе) тоннелей поверх IPv6 слишком сильно меняет правила игры.

Все он поддерживает, и ipv6 в туннелях и  ipv6 в endpoint. 2 - прекрасно решается через wg-utils..

Но нативного задания ipv6 endpoint не хватает.

Edited by avn
Posted
6 часов назад, avn сказал:

Все он поддерживает, и ipv6 в туннелях и  ipv6 в endpoint.

Поддержка IPv6 в WG сервере только на днях заработала с 5.1.1. И то нужны пляски с 

set net.ipv6.conf.all.forwarding 1

 или 

ipv6 local-prefix default

(и на сервере и на клиенте) потому что в UI этого нигде нет и поди догадайся почему не работает.

6 часов назад, avn сказал:

2 - прекрасно решается через wg-utils.. Но нативного задания ipv6 endpoint не хватает.

Ну то есть не поддерживается. Костыли - это костыли.
Вообще WG - оффтоп в данной теме. Я упомянул про WG просто для общей картины. Все таки WG популярнее OC.

Posted
6 часов назад, slydiman сказал:

Поддержка IPv6 в WG сервере только на днях заработала с 5.1.1. И то нужны пляски с 

set net.ipv6.conf.all.forwarding 1

 или 

ipv6 local-prefix default

(и на сервере и на клиенте) потому что в UI этого нигде нет и поди догадайся почему не работает.

Ну то есть не поддерживается. Костыли - это костыли.
Вообще WG - оффтоп в данной теме. Я упомянул про WG просто для общей картины. Все таки WG популярнее OC.

Маршрутизация ipv6 с версии 3.7 работает, когда добавили поддержку ipv6 rule. 

Posted
9 часов назад, avn сказал:

Маршрутизация ipv6 с версии 3.7 работает, когда добавили поддержку ipv6 rule. 

Я не хочу ни о чем спорить, тем более в этой теме. Но WG сервер на Кинетике стал пускать WG клиентов в интернет только с 5.1.1 (NDM-4464). Речь про IPv6 NAT. Может оно и работало с версии 3.7, но о том как это сделать знает только маленькая группа посвящённых, ибо нет в открытом доступе никаких инструкций на эту тему. Обсуждение было тут 

там можно и продолжить. Но я не вижу о чем тут спорить. Вот эта фраза говорит обо всём

23 часа назад, avn сказал:

2 - прекрасно решается через wg-utils.. Но нативного задания ipv6 endpoint не хватает.

Гики могут знать кучу хитростей, совершенно не очевидных для всех остальных и использовать какие-то дополнительные тулсы. Для 99.999% пользователей "поддержка" - это когда девайс что-то умеет из коробки и включается это галочкой в настройках через UI.

 

Posted
4 часа назад, slydiman сказал:

Я не хочу ни о чем спорить, тем более в этой теме. Но WG сервер на Кинетике стал пускать WG клиентов в интернет только с 5.1.1 (NDM-4464). Речь про IPv6 NAT. Может оно и работало с версии 3.7, но о том как это сделать знает только маленькая группа посвящённых, ибо нет в открытом доступе никаких инструкций на эту тему. Обсуждение было тут 

там можно и продолжить. Но я не вижу о чем тут спорить. Вот эта фраза говорит обо всём

Гики могут знать кучу хитростей, совершенно не очевидных для всех остальных и использовать какие-то дополнительные тулсы. Для 99.999% пользователей "поддержка" - это когда девайс что-то умеет из коробки и включается это галочкой в настройках через UI.

 

Тулза абсолютно стандартная для WG, достаточно документацию прочитать. Приложения Keenetic всегда имели поддержку ipv6, другой вопрос как подойти к этим настройкам.

 

Posted (edited)
В 13.07.2026 в 15:03, avn сказал:

Тулза абсолютно стандартная для WG, достаточно документацию прочитать. Приложения Keenetic всегда имели поддержку ipv6, другой вопрос как подойти к этим настройкам.

Ок. Ну и где эта мифическая документация? Для opkg вижу только wireguard-tools kmod-wireguard и в них нет никаких wg-utils. Я правильно понял что имеется ввиду просто использование wg под opkg и это никак не управляется из UI и не взаимодействует с wg в UI? Или этот wg-utils - это какой-то bash скрипт специально для Кинетика? Что на счет конфликтов встроенного wg и wg в opkg? Кстати, при импорте wg конфига с ipv6 endpoint в UI получаю сообщение "invalid endpoint format".
Я понимаю что это оффтоп в данной теме, но раз уж сказал А, говори и Б.

Edited by slydiman
Posted (edited)
40 минут назад, slydiman сказал:

Ок. Ну и где эта мифическая документация? Для opkg вижу только wireguard-tools kmod-wireguard и в них нет никаких wg-utils. Я правильно понял что имеется ввиду просто использование wg под opkg и это никак не управляется из UI и не взаимодействует с wg в UI? Или этот wg-utils - это какой-то bash скрипт специально для Кинетика? Что на счет конфликтов встроенного wg и wg в opkg? Кстати, при импорте wg конфига с ipv6 endpoint в UI получаю сообщение "invalid endpoint format".
Я понимаю что это оффтоп в данной теме, но раз уж сказал А, говори и Б.

Поиск по форуму не работает? Темы жевались 10-ки раз. Ключевые слова wireguard iov6 в названии тем.

Какие конфликты? Opkg и ui это просто разные способы задать настройки для wg ядра. 

Edited by avn
Posted
1 час назад, avn сказал:

Поиск по форуму не работает?

Единственное что есть

То есть под "wg-utils" или "wg-утилита" надо понимать просто бинарник "wg" в opkg из wireguard-tools.
И всё сводится к костылям как на всякие события повесить хук с 
wg setconf и последующим маскарадингом.
Но у меня десяток wg подключений и замороченная логика. Этот костыль просто не будет работать в моих условиях.

Posted
6 часов назад, slydiman сказал:

Единственное что есть

То есть под "wg-utils" или "wg-утилита" надо понимать просто бинарник "wg" в opkg из wireguard-tools.
И всё сводится к костылям как на всякие события повесить хук с 
wg setconf и последующим маскарадингом.
Но у меня десяток wg подключений и замороченная логика. Этот костыль просто не будет работать в моих условиях.

В вашей ситуации setconf не нужен. Есть много других приятных опций. 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.