Классический форум-трекер
canvas not supported
Нас вместе: 4 261 762


Устойчивый к блокировкам VPN с высоким уровнем приватности

Настройка выхода в интернет по IPv6 через туннельного брокера по технологии 6in4


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок
Автор Сообщение
polymorphm ®
Стаж: 17 лет 10 мес.
Сообщений: 91
Ratio: 5.087
Поблагодарили: 129
100%
Настройка выхода в интернет по IPv6 через туннельного брокера по технологии 6in4


Гарантированно работает на "белых" IP, на "серых" - как повезет.

Для начала важное замечание:
Туннели 6in4 работают через NAT в случае если на шлюзе разрешен форвардинг пакетов 41-го протокола (не путать с портом!). На бытовых домашних роутерах это обычно включено по умолчанию (ну или в крайнем случае это можно включить, т.к. к роутеру есть доступ). И следовательно можно работать по IPv6 всей локальной сетью через NAT роутера.

В случае если вы находитесь за NAT провайдера, т.е. имеете только "серый" IP, то тут как повезет. Все зависит от того, как настроен NAT у конкретного провайдера.

Ну теперь, когда вы в курсе, приступим к настройке. Ниже расскажу и покажу как все это дело настроить на Windows начиная с 7-й версии, через бесплатного и надежного туннельного брокера Hurricane Electric. Для других туннельных брокеров (например, netassist.ua настройки полностью аналогичны).

Первым делом нужно туннель создать. Для этого идем на сайт брокера Hurricane Electric и регистрируемся. Регистрация проста до предела и никаких проблем вызвать не должна (логин и пароль конечно нужно записать на будущее).
Здесь важно правильно заполнить поле "IPv4 Endpoint (Your side):".Туда нужно вбить свой внешний IP (не локальный! который вам выдает ваш роутер). Обычно под этим полем автоматически высвечивается адрес с которого вы зашли. Если по какой то причине этого не произошло (да и в любом случае лучше проверить), то узнать свой внешний IP можно например здесь Ваш IP адрес

После этого нужно выбрать сервер на котором будет создан ваш туннель. Нужно выбрать территориально ближайший к вам. Можно также попинговать разные сервера, и выбрать тот, у которого меньше время отклика.

Еще одно важное замечание. Ваш внешний IP адрес должен отвечать на пинги. Иначе туннель не будет создан и выскочит сообщение об ошибке. Если вы ходите в интернет через роутер - на роутере должен быть разрешен внешний пинг. Если ходите в интернет напрямую, нужно разрешить внешний пинг в настройках брандмауэра windows, (или другом установленном в вашей системе), либо временно отключить брандмауер.

Нажимаем внизу на кнопку "Create tunnel".
Если все прошло без ошибок - то туннель будет создан и откроется страница с его параметрами.
Что нам важно из этих параметров (лучше записать)
Tunnel ID, Server IPv4 Address, Server IPv6 Address,Client IPv6 Address.

Важно: Server IPv6 Address,Client IPv6 Address нужны без маски, то есть то, что написано до слеша.
Например, если на странице отображается Server IPv6 Address: 2001:123:123:123::1/64 значит адрес сервера: 2001:123:123:123::1 (то же самое касается ipv6 адреса клиента)

Еще один важный параметр находиться на вкладке "Advanced". Он нужен для тех у кого динамический IP адрес (провайдер периодически меняет вам внешний IP). Здесь нужно записать Update Key. Этот ключ нужен будет, чтобы вбить его в программку обновления адреса (ниже расскажу, что это и зачем).
На этом создание туннеля завершено. Переходим к конфигурированию доступа через только что созданный туннель.

Если вы счастливый обладатель роутера Zyxel Keenetic можно настроить туннель на роутере и все компьютеры в локальной сети автоматически получат доступ в интернет по IPv6. На сайте zyxel выложена подробная инструкция с картинками как это сделать: Настройка туннеля на Zyxel Keenetic (Возможно что-то подобное можно сделать и на других моделях роутеров. Гугл в помощь). Если туннель настроен на роутере, дальше можно не читать. Для вас все закончилось :подмигивание: И можно наслаждаться работой в интернете через ipv6 минуя все возможные блокировки. Если же нет, или вам нужен доступ только с одного конкретного компьютера - читаем дальше.

Прежде всего нужно убедиться что в свойствах сетевого интерфейса включен протокол ipv6 (если нет, то включить). После этого заходим в его свойства и добавляем ipv6 DNS сервер. Проще всего добавить публичный от гугла:
2001:4860:4860::8888
2001:4860:4860::8844


Далее запускаем командую строку (cmd или powershell , что вам больше нравится). Обязательно из под администратора, иначе злобная винда не даст ничего сделать.
пишем в командной строке следующие команды (лучше скопировать отсюда, чтобы не ошибиться):
netsh interface teredo set state disabled

netsh interface ipv6 add v6v4tunnel interface=IP6Tunnel [ваш_ipv4_адрес] [ipv4_адрес_сервера]

В этой команде вместо "ваш_ipv4_адрес" вписываем ваш локальный ip адрес.
Важно: В случае если вы выходите в интернет через роутер - здесь должен быть именно локальный адрес в вашей домашней сети, который вам выдает роутер, а не внешний!Если же вы выходите в интернет напрямую то здесь должен быть адрес, который вам выдает провайдер (внешний адрес).
Одним словом здесь должен быть адрес присвоенный сетевому интерфейсу вашего компьютера. Узнать этот адрес можно щелкнув правой кнопкой на сетевом интерфейсе, который подключен к сети, выбрать пункт "Состояние" и далее нажать кнопку "Сведения". Адрес указанный в строке "Адрес IPv4" и есть тот адрес который нужно добавить в указанную выше команду в качестве локального ipv4 адреса.
Вместо "ipv4_адрес_сервера" нужно вписать адрес который вы записали со страницы параметров созданного туннеля "Server IPv4 Address"
Дальше
netsh interface ipv6 add address IP6Tunnel [ваш_ipv6_адрес]

Здесь вместо "ваш_ipv6_адрес" вписываем адрес который вам выдал туннельный брокер. "Client IPv6 Address"
Далее
netsh interface ipv6 add route ::/0 IP6Tunnel [ipv6_адрес_сервера] store=persistent

Здесь вместо "ipv6_адрес_сервера" вписываем адрес сервера, который вам выдал брокер: Server IPv6 Address
netsh interface teredo set state disabled

netsh interface ipv6 add v6v4tunnel interface=IP6Tunnel localaddress=[ваш_ipv4_адрес] remoteaddress=[ipv4_адрес_сервера]

В этой команде вместо "ваш_ipv4_адрес" вписываем ваш локальный ip адрес.
Важно: В случае если вы выходите в интернет через роутер - здесь должен быть именно локальный адрес в вашей домашней сети, который вам выдает роутер, а не внешний!

Если же вы выходите в интернет напрямую то здесь должен быть адрес, который вам выдает провайдер (внешний адрес).

Одним словом здесь должен быть адрес присвоенный сетевому интерфейсу вашего компьютера. Узнать этот адрес можно щелкнув правой кнопкой на сетевом интерфейсе, который подключен к сети, выбрать пункт "Состояние" и далее нажать кнопку "Сведения". Адрес указанный в строке "Адрес IPv4" и есть тот адрес который нужно добавить в указанную выше команду в качестве локального ipv4 адреса.
Вместо "ipv4_адрес_сервера" нужно вписать адрес который вы записали со страницы параметров созданного туннеля "Server IPv4 Address"
Дальше
netsh interface ipv6 add address interface=IP6Tunnel address=[ваш_ipv6_адрес]

Здесь вместо "ваш_ipv6_адрес" вписываем адрес который вам выдал туннельный брокер. "Client IPv6 Address"
Далее
netsh interface ipv6 add route prefix=::/0 interface=IP6Tunnel nexthop=[ipv6_адрес_сервера] store=persistent

Здесь вместо "ipv6_адрес_сервера" вписываем адрес сервера, который вам выдал брокер: Server IPv6 Address
После всех этих команд можно проконтролировать что у нас вышло, дав команды ipconfig и route print.
На этом настройка доступа по ipv6 завершена. Чтобы проверить, что все работает - можно попинговать ipv6.google.com, а также сходить на сайт test-ipv6.com.

      Если все так, я вас поздравляю, для вас открыт интернет без ограничений и блокировок. И всевозможные способы обхода вас больше никоим образом не волнуют. IPv6 провайдеры пока не блокируют (то ли не могут, то ли не хотят).
Сделанные настройки сохраняются после перезагрузки, так что после выключения компа ничего дополнительно настраивать уже не придется.
Если вдруг что-то не получилось или где то ошиблись :задумался: , можно сбросить все настройки дав в консоли три команды
netsh interface ipv6 delete interface IP6Tunnel
route delete ::/0
netsh interface ipv6 reset
И повторить сначала.

Также можно попробовать перезагрузить компьютер. Обычно все работает сразу и без перезагрузки, и не уверен, что перезагрузка поможет, но винда штука загадочная и очень часто ведет себя непредсказуемо :подмигивание:
Итак. Ваш внешний IP жестко привязан к созданному туннелю. И если он по каким либо причинам (по желанию провайдера) изменится, туннель сразу перестанет работать. Чтобы это нас не волновало, есть отличная программа написанная добрым энтузиастом. Кто пожелает его отблагодарить за это - в програмке есть ссылка.

Качаем отсюда: http://www.iannet.org/apps/TunnelBrokerUpdate/
Програмка не требует установки. Разворачиваем архив в любое удобное место на диске. (лучше в свойствах выставить, чтобы работала от имени администратора, хуже точно не будет).
Запускаем. Вот для нее то как раз и нужны еще два параметра полученных с сайта брокера.

Заполняем три поля: User Name (логин под которым вы регистрировались у брокера), Update Key (набор букв и цифр которые получили с сайта брокера на вкладке "Advanced" Update Key и Tunnel Host (Tunnel ID который мы записали с сайта брокера). В правой части нужно выбрать "Remote", внизу поставить галку "Auto Check..." и задать временной промежуток (например 2 минуты). Теперь програмка будет раз в две минуты проверять внешний ip и если он вдруг изменился - автоматически обновлять туннель у брокера (вам делать ничего не нужно).
В меню File нажать "Save setting" и лучше отметить галочкой "Auto Start with Windows", чтобы программа загружалась при старте системы автоматически. И все на этом. Программку можно свернуть (не закрыть, а свернуть!). Она сворачивается в трей и никак себя не проявляет, а молча делает свое полезное дело.
Вот в общем то и все дела. Успешной настройки и свободного плавания в сети без ограничений.
И да... Не забудьте обратно включить брандмауэр (файрвол), если отключали лишь временно. :подмигивание:
P.S. Вопросы работы Google Chrome описаны в топике Google Chrome vs IPv6 и в этом комментарии

IPv6 для серфинга и файлообмена (часть 2)
Протокол IPv6: зачем?


Keenetic:
Пример подключения к туннельному брокеру IPv6 компании Hurricane Electric
Пример подключения к туннельному брокеру IPv6 компании IP4Market
Настройка туннельного подключения IPv6 6to4
Подключение к Интернету по протоколу IPv6

_________________
.. в соответствии со спецификацией iso/iec 14882:2003 .
anatm
Uploader 1000+
 

Online
Стаж: 14 лет 7 мес.
Сообщений: 928
Ratio: 2810.67
Раздал: 2.1382 PB
100%
ussr.gif
CKyHCuk писал(а): Перейти к сообщению
Подскажите, как на этом Hurricane Electric зарегистрироваться?

Настройка выхода в интернет по IPv6 через туннельного брокера по технологии 6in4

Цитата:
но видео на ютубе перестало проигрываться

Настройка выхода в интернет по IPv6 через туннельного брокера по технологии 6in4
CKyHCuk
 
Стаж: 14 лет 8 мес.
Сообщений: 2126
Ratio: 141.278
Раздал: 299 TB
Поблагодарили: 492
100%
ussr.gif
dave-sp писал(а): Перейти к сообщению
IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP, please allow 66.220.2.74 through your firewall.

такая ошибка на Hurricane Electric.. внешний ип от провайдера

Такая же беда. "IP is not ICMP pingable. Please make sure ICMP is not blocked. If you are blocking ICMP, please allow 66.220.2.74 through your firewall."
В роутере всё, что касается защиты пробовал выключать, две опции с запретом пинга отключены, перезагружал его. Бесполезно. Постоянно эта ошибка вылазит...

_________________
И ветвью счастья и цветком любви украшен Древа Жизни ствол. Но корни!.. Без них засохнет ветвь, падут цветы. Мечтай о счастье, о любви и ты, но помни: корень Жизни - ДОЛГ!
Windows 11 x64 Pro, AMD Ryzen 5 7500F, ASUS ROG STRIX B650E-F, DDR5-6200 32Gb(2x16) CL30, RX 7800XT 16Gb, (27; 16:9; 2560x1440), 2SSD+HDD. HONOR 10X Lite
NorthOn
 
Админ
Стаж: 19 лет 7 мес.
Сообщений: 16905
Ratio: 869.22
Поблагодарили: 15536
100%
nnm-club.gif
CKyHCuk
Должен быть разрешен пинг роутера со стороны Интернета: ваш провайдер не должен блокировать входящие ICMP-пакеты. Нужно создать правило (пример) Межсетевого экрана для ответа на пинг-запросы

_________________
Либо я найду путь, либо проложу его...
CKyHCuk
 
Стаж: 14 лет 8 мес.
Сообщений: 2126
Ratio: 141.278
Раздал: 299 TB
Поблагодарили: 492
100%
ussr.gif
NorthOn писал(а): Перейти к сообщению
CKyHCuk
Должен быть разрешен пинг роутера со стороны Интернета: ваш провайдер не должен блокировать входящие ICMP-пакеты. Нужно создать правило (пример) Межсетевого экрана для ответа на пинг-запросы

Ну, у меня не Keenetic... И, похоже, ICMP пинг блокирует мой проводной Мегафон. На работе тот же провайдер, но IP отличается последней цифрой. Так же в роутере отключена блокировка пинга WAN, но выдаёт ту же ошибку при проверке IP.
Или IP не "белые"...

Добавлено спустя 1 час 26 минут 56 секунд:

Поднял туннель через NetAssist. Вроде бы, всё работает. И ютуб показывает )

Добавлено спустя 3 часа 11 минут 40 секунд:

anatm писал(а): Перейти к сообщению

Сегодня победил на Кинетике

1. Имеем штатное IPv4 с фиксированным ip от Вашего провайдера (пока основное соединение)
2. Создаём IPv6 соединение Hurricane Electric.
3. Создаём IPv6 соединение IP4Market и делаем основным, затем ВЫКЛЮЧАЕМ его (не удаляем)

В результате имеем два резервных соединения - штатное IPv4 и IPv6 Hurricane Electric.


Ну, добавить 2-е ipv6 соединение я вроде смогу. А как сделать основным добавленное вторым? И как его ВЫКЛЮЧИТЬ? Подскажите команды netsh для этого, пожалуйста. Или так можно только в Keenetic?

_________________
И ветвью счастья и цветком любви украшен Древа Жизни ствол. Но корни!.. Без них засохнет ветвь, падут цветы. Мечтай о счастье, о любви и ты, но помни: корень Жизни - ДОЛГ!
Windows 11 x64 Pro, AMD Ryzen 5 7500F, ASUS ROG STRIX B650E-F, DDR5-6200 32Gb(2x16) CL30, RX 7800XT 16Gb, (27; 16:9; 2560x1440), 2SSD+HDD. HONOR 10X Lite
anatm
Uploader 1000+
 

Online
Стаж: 14 лет 7 мес.
Сообщений: 928
Ratio: 2810.67
Раздал: 2.1382 PB
100%
ussr.gif
CKyHCuk
В Keenetic всё делается в Веб-интерфейсе...
sailars
Стаж: 16 лет 2 мес.
Сообщений: 118
Ratio: 27.529
Раздал: 6.155 TB
Поблагодарили: 126
85.94%
russia.gif
griever41269 писал(а): Перейти к сообщению
Зачем это всё? дом.ру, например, бесплатно даёт нативный ipv6. в сервисных настройках в личном кабинете можно включить. может, и у других провайдеров есть, поищите

IPv6 только для юр.лиц у них.
dave-sp
Стаж: 14 лет 8 мес.
Сообщений: 15
Ratio: 1.835
0%
при включение тунеля на роутере кинетик. перестает работать кинопоиск. можно как решить?
Wolfmedia
Стаж: 12 лет 6 мес.
Сообщений: 1
Ratio: 189.756
100%
sailars писал(а): Перейти к сообщению
griever41269 писал(а): Перейти к сообщению
Зачем это всё? дом.ру, например, бесплатно даёт нативный ipv6. в сервисных настройках в личном кабинете можно включить. может, и у других провайдеров есть, поищите

IPv6 только для юр.лиц у них.

Бред. У меня подключен без проблем.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7
Страница 7 из 7