Nurin se ainakin on/oli.Kuusitunnelissa vikaa ?
Oli vikaa ja nyt korjattu.Kuusitunnelissa vikaa ?
Vastaus kysymykseen: ei.yksi rasperry pi, johon mä saan teamviewerillä etäyhteyden, mutta mun pitäisi saada jokin ssh tunneli tjsp kehteltyä, jolla mä saisin päivitettyä Siemens Logo laitteen softan. Tuonne raspiin mä en pysty sitä Siemensin softaa asentamaan
No eihän tämä offtopikkia ole. Ei sovellu siis tuohon käyttöön.<offtopic> Modet voi siirtää jonnekin aivan muualle
Vastaus kysymykseen: ei.
En kyllä käsitä miten joku uusi ssh-tunneli auttaisi, kun nyt pääset lokaalisti RPi:n terminaaliin ja web-browseriin. Jos ne eivät riitä Logon kanssa (koska väärä arkkitehtuuri - arm32/64), niin serkun pitää asentaa Teamviewer PC:hin Logon kanssa samaan verkkoon (jos on)
</offtopic>
Niin siis, kuusitunneli ei toki ole mikään välityspalvelin, mutta luonnollisesti käyttäen kuusitunnelia saat rakennettua teille IPv6-yhteydet (joita ei siis ole estetty kuten tuo pikkuoperaattorinne muuten on estänyt). Eli sen jälkeen voit käyttää mitä tahansa protokollaa toki teidän kahden koneiden välillä, aivan kuin yhteys olisi normaalisti auki.Voiko tuota kuusitunnelia käyttää "välityspalvelimena" kahden ipv4 osoitteen välillä?
Nyt kun päästiin offtopicciin, niin voit CD:ltä ottaa sen logosoftin zippiin ja lähettää kaverille.No eihän tämä offtopikkia ole. Ei sovellu siis tuohon käyttöön.
offtopikkia on se että serkun PC:n saisi asennettua tuon logo soft comfortin mun pitäisi mennä asennusmedian kanssa sinne serkulle, joka nyt vähän vesittää koko homman idean.
Täällä sama vika, eilisestä lähtien toimimaton. Paluupaketteja ei kuulu.Tunneli ei enää toimi eilisillasta lähtien. Toimiiko muilla?
Missäs monitorointi?Oho tänäänkin ongelmia - mitäköhän tapahtuu kun oli muitakin pudonnut linjoilta eli bootti käynyt. Noh nyt taas toimii tämä.
Mikäs se semmoinen on - Tähän palveluun ei ole tehty mitään muutoksia siitä asti kun käyttöön otettu - paitsi tehty käyttöjärjestelmäpäivityksiä muutama.Missäs monitorointi?
PHP:tä ja shell scriptejä - semmoinen tämä on.@olkitu Voisitko mahdollisesti vähän kertoa miten oot tuon palvelun teknisesti toteuttanut?
Onko se PHP:ta vai jotain muuta?
/tool fetch user=XXXX password=XXXX mode=https address=kuusitunneli.fi host=kuusitunneli.fi src-path="/nic/update\?hostname=X" dst-path=/ check-certificate=yes
LAN puolelle on erikseen oma subnet mitä voit käyttää ja sen prefix on /64. Tarkistappas kuusitunneli.fi hallintasivulta LAN-verkon osoite-avaruus.PFSensellä ei onnistu, kun luon OPT2 interfacen niin sen jälkeen LAN puolella ei pysty laittamaan Static IPv6 osoittetta samaan kuin mitä OPT2:sessa muka jo on. OPT2 sivulla ei voi valita osoitettaan ollenkaan, vaan muutokset tehdään GIF interface sivulla..
Miten tästä eteenpäin?
Hei, koetin siis asetussivulta kopioida tuon LAN osoitteen, mutta siitä tuo herja syntyy, kun menee kuulemma tunnelin paikallisen osoitteen kanssa samaan. Kyllä kuusitunnelin sivulla lukeekin sama IPv6 osoite LAN kohtaan kuin GIF Tunnel Local addressina on.LAN puolelle on erikseen oma subnet mitä voit käyttää ja sen prefix on /64. Tarkistappas kuusitunneli.fi hallintasivulta LAN-verkon osoite-avaruus.
LAN osoite on /64, miksi kuvakaappauksessa lukee /54?Hei, koetin siis asetussivulta kopioida tuon LAN osoitteen, mutta siitä tuo herja syntyy, kun menee kuulemma tunnelin paikallisen osoitteen kanssa samaan. Kyllä kuusitunnelin sivulla lukeekin sama IPv6 osoite LAN kohtaan kuin GIF Tunnel Local addressina on.
Vaihdoin senkin /64 mutta sama ilmoitus muuten.LAN osoite on /64, miksi kuvakaappauksessa lukee /54?
Kyllä tämä on ihan oikein GIF konfiguraationa.
GIF asetussivu.
LAN Puolella on ainoastaan Static IPv6 osoite ja se ei käy samaksi mikä on kuusitunnelin asetussivulla ohjeistettu.
Et voi laittaa tähän samasta aliverkosta vaan käytät reititettyä IPv6 verkkoa joka on 8XXX::/64 loppuinen tyyliin
En oikein ymmärrä mikä tässäkään ei toimi. Olen yrittänyt myös tosiaan 2:een päättyvää osoitetta mutta se ei käy. Sama virheilmoitus tulee.
Noh niin nyt alkaa käymään järkeen... kuusitunneli.fi sivulla onpas paha virhe Pfsense ohjeessa - tämä on nyt korjattu. Ihmettelinkin miksi näin mutta siinäpä syy miksi et saanut konfiguroitua pfsenseä oikein.Anteeksi jo tähän väliin, oma IPv6 käsitykseni on jotenkin tosi hankala enkä tunnu välillä käsittävän ollenkaan miten kaikki toimii.. Olisiko tarkoitus siis "keksiä" oma IPv6 osoite LAN puolelle? Voisinko laittaa vaikka PFSenselle osoitteeksi 0192:0168:4443::1 ? Sen jälkeen laittaa DHCP6 palvelimen päälle ja jakaa osoitteita vaikka alueelta 0192:0168:4443::10 - 0192:0168:4443::2000 ?
Kokeilinkin itseasiassa tätä jo. PFSense tuntuu pääsevän kyllä Ping testien perusteella IPv6 verkkoon, ja DHCP6 palvelin jakaa kyllä osoitteita myös clienteille mutteivät pääse IPv6 nettiin..
Ja tosiaan pahoittelut vielä tästä ymmärtämättömyydestä. Saa toki mulle rautalangasta vääntää mitä en käsitä mutta..
On, kunhan katsot omista Kuusitunnelin asetuksista sen prefiksin ja lisäät sen perään omavalintaisen 64-bittisen interface-osan, tässä esim. ::1 :Olisiko tarkoitus siis "keksiä" oma IPv6 osoite LAN puolelle?
Asiakkaan IPv6-osoite
2a0b:dbc1:0002:0xyz::2
Palvelimen IPv6-osoite
2a0b:dbc1:0002:0xyz::1
Reititetty IPv6-verkko Prefix
2a0b:dbc1:0002:8xyz:: 64
=> esimerkki LAN v6-osoite: 2a0b:dbc1:0002:8xyz::1
Tässä pfSense-asetusohjeessakuusitunneli.fi sivulla onpas paha virhe Pfsense ohjeessa - tämä on nyt korjattu
tarviikohan koska :: on hyväksyttävä = 0 mutta saa laittaa minkä tahansa mitä haluaa käyttää tokiOn, kunhan katsot omista Kuusitunnelin asetuksista sen prefiksin ja lisäät sen perään omavalintaisen 64-bittisen interface-osan, tässä esim. ::1 :
Koodi:Asiakkaan IPv6-osoite 2a0b:dbc1:0002:0xyz::2 Palvelimen IPv6-osoite 2a0b:dbc1:0002:0xyz::1 Reititetty IPv6-verkko Prefix 2a0b:dbc1:0002:8xyz:: 64 => esimerkki LAN v6-osoite: 2a0b:dbc1:0002:8xyz::1
Mulla ois periaatteessa käyttöä, riittäs vaikka /58 subnetti ihan hyvin. Tosin mähän oisin voinut wörk-a-roundata tuon aikaisemminkin. Kun mulla on kerran kasa IPv4:ia käytettävissä. Niin ottaa /64 per IPv4, niin saa kasattua isompia rangeja. Haha. - Mut ei taida riittää henkinen energia riittää, on aikalailla säätämiskiintiö täynnä taas. Toki jos sellainen on tarjolla, vois pitää mielessä ja sitten kun tunnelbroker.net / he.net on ihan totaalisesti hajalla, niin vois vaihtaa.Löytyykö täältä edelleen ihmisiä ketkä kaipais Kuusitunnelista isompaa prefixiä?
Nyt pitäis olla mahdollista generoida /56 subnetti, huomoitavaa että ohjeet ei reflectoi sitä, mutta se linkki verkko on /64 ja reitetty on /56.Mulla ois periaatteessa käyttöä, riittäs vaikka /58 subnetti ihan hyvin. Tosin mähän oisin voinut wörk-a-roundata tuon aikaisemminkin. Kun mulla on kerran kasa IPv4:ia käytettävissä. Niin ottaa /64 per IPv4, niin saa kasattua isompia rangeja. Haha. - Mut ei taida riittää henkinen energia riittää, on aikalailla säätämiskiintiö täynnä taas. Toki jos sellainen on tarjolla, vois pitää mielessä ja sitten kun tunnelbroker.net / he.net on ihan totaalisesti hajalla, niin vois vaihtaa.
Niinpäs onkin ja nyt koko pannukin tipahtanut verkosta. Selvitelläänpäs mikäs vikana.Näköjään on tipahtanut ~15:15 tänään yhteydet Kuusitunnelin kautta.
Juu ei toimi, paketit kyllä tulee muualta kuusitunnelin kautta yhdistettyyn endpointtiin (eli kuusitunnelin ipv6 prefix kyllä näkyy maailmalle ihan ok). Ongelma on ettei paketit löydä perille kuusitunnelin puolelta, eli ongelma on tod. näköisesti kuusitunnelin operaattorilla joka on hukannut reitit jonnekin.Ei toimi muuten vieläkään kaikki reitit? Mulla on koneita jotka käyttää tunnelbroker.net:iä ja koneita jotka käyttää kuusitunneli.fi:tä , ja noi ei nää toisiaan, vaikka kulkee bitti kyläl kaikkialle muualle. No route to host tulee vaan kivasti. Mutta molempien tunneleiden kautta toimii liikenne mm. Telialle ja Googlelle. Nyt kun listasin jo kasan kaikkia palveluntarjoajia niin mainittakoon Route48 :: IPv6 Tunnel Broker joka tarjoaa VPN salatut yhteydet + toimii NAT:in takaa.
Ei ole suunnitteilla eikä tulossa. Ei ole tavoitetta kehittää enempää nykyistä palvelua. Lisäksi laitteistomme on tällä hetkellä sen verran vanhaa ettei se toimisi Wireguardin kanssa kovinkaan hyvin.Onko Kuusitunneliin suunnitteilla WireGuard-tukea?