<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat IPV6 - ręczne DS-Lite, szukam AFTR, ktokolwiek widział, ktokolwiek wie. w Internet domowy</title>
    <link>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/435039#M45295</link>
    <description>&lt;P&gt;Dzięki za podzielenie się cennymi szczegółami.&lt;/P&gt;&lt;P&gt;Od siebie dodam, że uzyskanie tego adresu nie jest trudne, w ramach tej samej sesji pppoe w której negocjuje się PD można też uzyskać adres serwera.&amp;nbsp;Osobiście podoba mi się jak to robi dibbler-client. Ale te adresy się nie zmieniają. Jest ich dokładnie dziesięć i przynajmniej na razie można ich używać w ciemno. Oczywiście tunel trzeba zestawić z globalnego adresu przydzielonego prefixem.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu macie mapkę z aktywnymi AFTRami.&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="CGNAT.png" style="width: 400px;"&gt;&lt;img src="https://nasz.orange.pl/t5/image/serverpage/image-id/44395iB66747612029D2C8/image-size/medium?v=v2&amp;amp;px=400" role="button" title="CGNAT.png" alt="CGNAT.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Thu, 10 Jul 2025 12:57:37 GMT</pubDate>
    <dc:creator>j131</dc:creator>
    <dc:date>2025-07-10T12:57:37Z</dc:date>
    <item>
      <title>IPV6 - ręczne DS-Lite, szukam AFTR, ktokolwiek widział, ktokolwiek wie.</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/254192#M29021</link>
      <description>&lt;P&gt;Witam - pytania na które może odpowiedzieć raczej ktoś z Tele... Orange znaczy, albo użytkownik który działa obecnie na IPv6 i wie jak działa DS-Lite - chyba.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Otóż sprzęt którego używam, "nie wspiera" DS-Lite. Wspiera główne komponenty, tj. samo IPv6 po A/VDSL i tunele 4in6, ale nie interpretuje i nie żąda opcji 64 DHCPv6 (AFTR-NAME, RFC6334) i sam nie stawia tunelu w który ma być wepchnięty ruch IPv4. Niestety sam nie mogę zrzucić pakietów i podejrzeć tego pola, bo raz, że klient DHCPv6 musi tej opcji zażądać, a dwa, jeśli nawet opcja zawsze jest pchnięta, mam tylko zdalny dostęp i jak przełączę się na v6, siądzie mi v4.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;W każdym razie chodzi o to, żeby ominąć DHCP i ręcznie postawić tunel, tylko do czego?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pytania są następujące:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. Czy nazwa (domena) drugiej końcówki tunelu (AFTR) wysyłana przez DHCPv6 jest stała dla każdego klienta? Zakładam, że to domena a nie adres, bo tak mówi RFC.&lt;/P&gt;&lt;P&gt;2. Czy ta domena siedzi w publicznych DNSach, czy wymaga użycia DNS Orange?&lt;/P&gt;&lt;P&gt;2. Czy ktoś wie jak ta domena się nazywa? Czy można to jakoś podejrzeć na routerach które w pełni obsługują DS-Lite - albo chociaż adres AFTR?&lt;/P&gt;&lt;P&gt;3. Czy adres IPv6 AFTR, niezależnie gdzie AFTR mieszka, jest stały, czy lokalny AFTR może mieć różne adresy zależnie od lokalizacji?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oczywiście mogę się mylić, że to w ogóle zadziała, bo AFTR może np. chcieć od CPE jakichś opcji w żądaniu DHCP żeby w ogóle pozwolić zestawić tunel - ale samo IPv6 wstaje.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pozdrawiam, i z jednej strony gratuluję wdrożenia IPv6 wcześnie (jakby) i w taki sposób, że migracja jest właściwie gotowa i wystarczy odciąć IPv4 do klienta - inni operatorzy w kraju i za granicą migrację strony IPv4 mają dopiero przed sobą - a z drugiej strony ubolewam, bo wsparcie dla DS-Lite na urządzeniach klienckich, szczególnie takich blaszanych co siedzą w szafach, spotyka się tak rzadko jak zęby mądrości u kur.&lt;/P&gt;</description>
      <pubDate>Wed, 24 Feb 2021 19:39:11 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/254192#M29021</guid>
      <dc:creator>otens</dc:creator>
      <dc:date>2021-02-24T19:39:11Z</dc:date>
    </item>
    <item>
      <title>IPV6 - ręczne DS-Lite, szukam AFTR, ktokolwiek widział, ktokolwiek wie.</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/254792#M29097</link>
      <description>&lt;P&gt;O ile pamiętam, w Orange adresy AFTR są dystrybuowane poprzez Anycast, zatem następuje dystrybucja adresów właściwych dla danego obszaru.&lt;/P&gt;</description>
      <pubDate>Mon, 01 Mar 2021 18:38:01 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/254792#M29097</guid>
      <dc:creator>MrSnrub</dc:creator>
      <dc:date>2021-03-01T18:38:01Z</dc:date>
    </item>
    <item>
      <title>IPV6 - ręczne DS-Lite, szukam AFTR, ktokolwiek widział, ktokolwiek wie.</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/395565#M42010</link>
      <description>&lt;P&gt;Dobra, widzę, że ten wątek wyskakuje w googlach, to uzupełnię go dla kompletności tym, czego się w końcu dowiedziałem. Aż założyłem nowe konto, bo nie mogłem się zalogować do starego...&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;1. DHCPv6 przypisuje AFTR / aftr-name po regionie, tj. po województwie&lt;/P&gt;
&lt;P&gt;2. Tak, siedzi w publicznych DNSach&lt;/P&gt;
&lt;P&gt;3. Domena AFTR to &lt;STRONG&gt;miasto01f.cgn.tpnet.pl&lt;/STRONG&gt;, gdzie &lt;EM&gt;miasto&lt;/EM&gt; to lokalny skrót miasta uzywany przez Orange, tak jak to jest np. w hostname routerów tranzytowych które widzi się przez traceroute: waw, kra, lub, gda, szcz, byd, itp. Adresy AFTR tych domen to:&amp;nbsp;&lt;STRONG&gt;2a01:1000:0:1::nn14&lt;/STRONG&gt;, gdzie &lt;EM&gt;nn&lt;/EM&gt; to... strefa numeracyjna miasta tj. ::2214 waw, ::5814 gda, etc. W sieci były starsze posty o hostach node0[1-7].cgn.tpnet.pl, ale to musiała być albo jakaś wczesna faza albo nie są używane dla ADSL, bo u mnie nie działały.&lt;/P&gt;
&lt;P&gt;4. Adres AFTR jak widać nie jest stały - bo myślałem, że mógłby to być jeden adres anycastowy, ale nie jest. Natomiast AFTR akceptują połączenia z całej Polski, także jeśli tunel zestawia się ręcznie lub router ma pole do wpisania aftr-name, możecie sobie wybrać w jakiej lokacji "pojawia" się Wasz ruch IPv4 - czy to skutkuje innym adresem IP nie sprawdzałem, ale to możliwe i prawdopodobne, tak więc prawdopodobnie można sobie w ten sposób "zmieniać" publiczny adres IPv4.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Czyli podsumowując, tak, można bez problemu ręcznie "zrobić" DS-Lite na sprzęcie który go nie wspiera ale wspiera samo IPv6 i tunele 4in6, trzeba tylko:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;1. Postawić tunel 4in6 / ipv6 gpt / czy jak to który producent nazywa (RFC 2473):&lt;/P&gt;
&lt;P&gt;- Adres źródłowy tunelu: Wasz publiczny interfejs v6&lt;/P&gt;
&lt;P&gt;- Adres docelowy tunelu (AFTR): jak wyżej, miasto01f.cgn.tpnet.pl lub 2a01:1000:0:1::nn14&lt;/P&gt;
&lt;P&gt;- Adres v4 Waszej strony tunelu: ten sam dla każdego, 192.0.0.2 tak jak w specyfikacji DS-Lite (RFC 6333), maska obojętna bo to point to point, ale pewnie albo /30 żeby pokryć .1 i .2, albo /24 żeby pokryć całość bloku 192.0.0.0/24.&lt;/P&gt;
&lt;P&gt;- Jeśli nie dzieje się to automatycznie, ustawić MTU tunelu na 1460 bajtów (lub MTU publicznego interfejsu v6 minus 40 bajtów), i pewnie TCP MSS clamping również, na 1420 bajtów (lub MTU tunelu minus 40 bajtów).&lt;/P&gt;
&lt;P&gt;2. Dać domyślną trasę v4 (0.0.0.0) przez interfejs tunelu lub przez 192.0.0.1 (AFTR) - tylko wtedy maska tunelu musi zawierać .1, więc /30 = 255.255.255.252 i szerzej, ale nie szerzej niż /24.&lt;/P&gt;
&lt;P&gt;3. Zrobić NAT / maskaradę Waszych lokalnych sieci z adresu tunelu (192.0.0.2).&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Działa bez problemów, tylko oczywiście nie wiadomo czy na zawsze, bo nie zareaguje na sytuację kiedy np. obecny AFTR padnie lub zmieni adres a DHCPv6 wysłałoby nową nazwę - ale działa. Można to oskryptować / śledzić dostępność obecnego AFTR i przełączać się na inny.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Mam nadzieję, że komuś się to przyda.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Mała aktualizacja:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;1.&amp;nbsp;&lt;SPAN&gt;Tak, zmiana AFTR skutkuje zmianą końcowego, po-CGNATowego adresu IPv4, a efekt, w sensie geolokacji itp., jest ciekawy, bo jak możecie się domyślić, Wasz ruch v4 pojawia się w jednym z kilku centralnych punktów, i ten adres nie jest już rozpoznawany jako dość dokładna lokalizacja, więc pod tym względem jest się bardziej "anonimowym". Można więc np. zestawić sesję PPP w wersji IPv6, ale olać IPv6 i dalej chodzić po IPv4, tylko z mniej identyfikowalnym adresem, który w dodatku można zmieniać na jeden z kilkunastu dostępnych.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;2. Można zestawić wiele tuneli na raz &lt;span class="lia-unicode-emoji" title=":lekko_uśmiechnięta_buźka:"&gt;🙂&lt;/span&gt; i zrobić między nimi jakąś dystrybucję per flow, i wtedy w ogóle raz się jest z Rzeszowa a raz ze Szczecina. Taka ciekawostka...&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="2" color="#808080"&gt;&lt;SPAN&gt;________________&lt;BR /&gt;* Scaliłem wpisy – moderator Michał&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 27 May 2024 18:57:41 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/395565#M42010</guid>
      <dc:creator>otensdwa</dc:creator>
      <dc:date>2024-05-27T18:57:41Z</dc:date>
    </item>
    <item>
      <title>IPV6 - ręczne DS-Lite, szukam AFTR, ktokolwiek widział, ktokolwiek wie.</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/435039#M45295</link>
      <description>&lt;P&gt;Dzięki za podzielenie się cennymi szczegółami.&lt;/P&gt;&lt;P&gt;Od siebie dodam, że uzyskanie tego adresu nie jest trudne, w ramach tej samej sesji pppoe w której negocjuje się PD można też uzyskać adres serwera.&amp;nbsp;Osobiście podoba mi się jak to robi dibbler-client. Ale te adresy się nie zmieniają. Jest ich dokładnie dziesięć i przynajmniej na razie można ich używać w ciemno. Oczywiście tunel trzeba zestawić z globalnego adresu przydzielonego prefixem.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tu macie mapkę z aktywnymi AFTRami.&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="CGNAT.png" style="width: 400px;"&gt;&lt;img src="https://nasz.orange.pl/t5/image/serverpage/image-id/44395iB66747612029D2C8/image-size/medium?v=v2&amp;amp;px=400" role="button" title="CGNAT.png" alt="CGNAT.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Jul 2025 12:57:37 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/IPV6-r%C4%99czne-DS-Lite-szukam-AFTR-ktokolwiek-widzia%C5%82-ktokolwiek/m-p/435039#M45295</guid>
      <dc:creator>j131</dc:creator>
      <dc:date>2025-07-10T12:57:37Z</dc:date>
    </item>
  </channel>
</rss>

