@tschaefer für Dich getestet:
#Telekom #Roaming in der Schweiz mit #Salt =
#DualStack
@tschaefer
Roaming Test continued:
@tschaefer für Dich getestet:
#Telekom #Roaming in der Schweiz mit #Salt =
#DualStack
#Vodafone #DSLite hat mir mal wieder ein Bein gestellt: Konnte von einem Standort eines Freundes meinen heimischen Server (Vodafone-Kabel, richtiger Dual Stack) via #WireGuard nur mit einem Bruchteil der Geschwindigkeit erreichen (ca. 3 Mbit/s). War über einen längeren Zeitraum konstant gleich beschissen. In umgekehrter Richtung war es bei Transfers ähnlich.
Tja, was hat geholfen? MTU auf 1300 setzen (war auf 1420 gesetzt). Immer dasselbe, ey! 😵💫 Hatten wir übrigens auch so mit #OpenVPN-Verbindungen auf der Arbeit von Dual-Stack-Lite-Anschlüssen wegen Home-Office. Aber da musste auch erst mal drauf kommen... denke vernünftiges Erreichbarkeit via #IPv6 hätte auch geholfen.
⚠️ Also: Habt ihr Internet via TV-Kabel (mit DS-Lite) und eure Netzverbindung lahmt oder ist unzuverlässig? Versucht es mit einer niedrigen MTU.
Yess!! Success!
I finally have public IPv4 working on my internet router infrastructure 🎉
~ ❯ ping -c 3 194.28.98.217
PING 194.28.98.217 (194.28.98.217) 56(84) Bytes an Daten.
64 Bytes von 194.28.98.217: icmp_seq=1 ttl=52 Zeit=46.4 ms
64 Bytes von 194.28.98.217: icmp_seq=2 ttl=52 Zeit=43.5 ms
64 Bytes von 194.28.98.217: icmp_seq=3 ttl=52 Zeit=47.3 ms
Now my "hobby ISP" is dual-stack and I have working connectivity in both worlds ..
IPv6: 2a06:9801:1c::/48 -- via BGP (AS201379)
IPv4: 194.28.98.216/29 -- routed to me via Transit-Provider
#NetCologne hat mir per E-Mail zugesagt, dass ich bei Umstellung auf #Glasfaser auf jeden Fall wieder in den Genuss eines #DualStack-Anschlusses IPv4/IPv6 kommen werde.
Das würde mich sehr freuen, aber nach den bisherigen Verzögerungen beim Ausbau (ohne Kommunikation) bin ich da etwas vorsichtig mit Euphorie.
Telefonisch bei Vodafone echtes Dualstack beantragt. Das ging gerade an der Telefonhotline (ja, am Samstagnachmittag!) viel zu einfach und zu schnell, da muss noch ein Haken sein 🧐 Nur wenige Minuten Wartezeit, keine Erklärung notwendig, wird einfach so gemacht.
Kaum aufgelegt, schon startete das Modem neu und bietet jetzt die begehrten Optionen für den Bridge Modus 🤯
Das passt gerade nicht so richtig zu den sonstigen Erfahrungen in Sachen Kundendienst mit dem Laden...
Cách hạn chế rủi ro bảo mật cho dịch vụ bằng tường lửa trong mạng IPv4/IPv6 duplex. Bật IPv6 GUA có thể để lộ dịch vụ, sử dụng firewalld + cấu hình rich rules để chặn truy cập qua GUA, chỉ cho phép localhost (::1) và địa chỉ link-local (fe80). Kết hợp Avahi, Systemd-resolved để ưu tiên DNS địa phương. Bảo vệ proxy HTTPS cổng 443. #linuxsecurity #đualstack #防火墙 #网络配置 #docker #bảo_mật_servet
https://www.reddit.com/r/selfhosted/comments/1pn1g3s/rich_firewall_rules_to_secure_your_services_in/