<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DS-lite | ルーターの研究</title>
	<atom:link href="https://fujisan.sunnyday.jp/rt/tag/ds-lite/feed/" rel="self" type="application/rss+xml" />
	<link>https://fujisan.sunnyday.jp/rt</link>
	<description>IPv6のIPoE接続で問題なく使えるルーターを研究しています。</description>
	<lastBuildDate>Tue, 22 Feb 2022 02:39:53 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://fujisan.sunnyday.jp/rt/wp-content/uploads/2022/02/cropped-ルーター512-2-32x32.jpg</url>
	<title>DS-lite | ルーターの研究</title>
	<link>https://fujisan.sunnyday.jp/rt</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[MAP-EとDS-Lite] IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステートレスとステートフル】</title>
		<link>https://fujisan.sunnyday.jp/rt/2022/02/21/map-e%e3%81%a8ds-lite-ipv6%e3%81%aeipoe%e6%8e%a5%e7%b6%9a%e3%80%8cmap-e%e3%80%8d%e3%81%a8%e3%80%8ctransix%e3%80%8d%e3%81%ae%e9%81%95%e3%81%84%e3%80%90v6%e3%83%97%e3%83%a9%e3%82%b9%e3%81%a8ds-lite/</link>
					<comments>https://fujisan.sunnyday.jp/rt/2022/02/21/map-e%e3%81%a8ds-lite-ipv6%e3%81%aeipoe%e6%8e%a5%e7%b6%9a%e3%80%8cmap-e%e3%80%8d%e3%81%a8%e3%80%8ctransix%e3%80%8d%e3%81%ae%e9%81%95%e3%81%84%e3%80%90v6%e3%83%97%e3%83%a9%e3%82%b9%e3%81%a8ds-lite/#respond</comments>
		
		<dc:creator><![CDATA[rt]]></dc:creator>
		<pubDate>Mon, 21 Feb 2022 08:21:38 +0000</pubDate>
				<category><![CDATA[参考資料]]></category>
		<category><![CDATA[DS-lite]]></category>
		<category><![CDATA[IPoE]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[MAP-E]]></category>
		<category><![CDATA[transix]]></category>
		<guid isPermaLink="false">https://fujisan.sunnyday.jp/rt/?p=46</guid>

					<description><![CDATA[IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステートレスとステートフル】 IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステー [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステートレスとステートフル】</p>

<a rel="noopener" href="https://denkenmusic.com/ipv6%E3%81%AEipoe%E6%8E%A5%E7%B6%9A%E3%80%8Cmap-e%E3%80%8D%E3%81%A8%E3%80%8Ctransix%E3%80%8D%E3%81%AE%E9%81%95%E3%81%84%E3%80%90v6%E3%83%97%E3%83%A9%E3%82%B9%E3%81%A8ds-lite%E3%80%81%E3%82%B9%E3%83%86/" title="IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステートレスとステートフル】" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://fujisan.sunnyday.jp/rt/wp-content/uploads/cocoon-resources/blog-card-cache/243c65ba4c1f0511bee7b9b099ab57ef.jpg" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">IPv6のIPoE接続「MAP-E」と「transix」の違い【V6プラスとDS-Lite、ステートレスとステートフル】</div><div class="blogcard-snippet external-blogcard-snippet">インターネットの固定回線でIPv6を使ったIPoE接続サービスが普及し始めています。 ※IPoEの詳細についてはこちらでまとめています。↓ 　 　 IPoE接続サービスには「MAP-E」と「transix」の規格がありま ...</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://denkenmusic.com/ipv6%E3%81%AEipoe%E6%8E%A5%E7%B6%9A%E3%80%8Cmap-e%E3%80%8D%E3%81%A8%E3%80%8Ctransix%E3%80%8D%E3%81%AE%E9%81%95%E3%81%84%E3%80%90v6%E3%83%97%E3%83%A9%E3%82%B9%E3%81%A8ds-lite%E3%80%81%E3%82%B9%E3%83%86/" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">denkenmusic.com</div></div></div></div></a>
]]></content:encoded>
					
					<wfw:commentRss>https://fujisan.sunnyday.jp/rt/2022/02/21/map-e%e3%81%a8ds-lite-ipv6%e3%81%aeipoe%e6%8e%a5%e7%b6%9a%e3%80%8cmap-e%e3%80%8d%e3%81%a8%e3%80%8ctransix%e3%80%8d%e3%81%ae%e9%81%95%e3%81%84%e3%80%90v6%e3%83%97%e3%83%a9%e3%82%b9%e3%81%a8ds-lite/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[DS-liteでもポート問題] せっかくのIPoE化もDS-liteの制限で台無しだったので、代替策を考えた</title>
		<link>https://fujisan.sunnyday.jp/rt/2022/02/21/ds-lite%e3%81%a7%e3%82%82%e3%83%9d%e3%83%bc%e3%83%88%e5%95%8f%e9%a1%8c-%e3%81%9b%e3%81%a3%e3%81%8b%e3%81%8f%e3%81%aeipoe%e5%8c%96%e3%82%82ds-lite%e3%81%ae%e5%88%b6%e9%99%90%e3%81%a7%e5%8f%b0/</link>
					<comments>https://fujisan.sunnyday.jp/rt/2022/02/21/ds-lite%e3%81%a7%e3%82%82%e3%83%9d%e3%83%bc%e3%83%88%e5%95%8f%e9%a1%8c-%e3%81%9b%e3%81%a3%e3%81%8b%e3%81%8f%e3%81%aeipoe%e5%8c%96%e3%82%82ds-lite%e3%81%ae%e5%88%b6%e9%99%90%e3%81%a7%e5%8f%b0/#respond</comments>
		
		<dc:creator><![CDATA[rt]]></dc:creator>
		<pubDate>Mon, 21 Feb 2022 08:15:22 +0000</pubDate>
				<category><![CDATA[気になる話題]]></category>
		<category><![CDATA[DS-lite]]></category>
		<guid isPermaLink="false">https://fujisan.sunnyday.jp/rt/?p=44</guid>

					<description><![CDATA[2022.02.21 2022.02.20 せっかくのIPoE化もDS-liteの制限で台無しだったので、代替策を考えた｜しょっさん久しぶりに書いていくスタイル。人生鳴かず飛ばず、しょっさんです。 生活リズムがどうしても [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>2022.02.21 2022.02.20</p>

<a rel="noopener" href="https://note.com/sho7650/n/n5a00e1a582bf" title="せっかくのIPoE化もDS-liteの制限で台無しだったので、代替策を考えた｜しょっさん" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://fujisan.sunnyday.jp/rt/wp-content/uploads/cocoon-resources/blog-card-cache/c94b3634dab43954b8547ba0e93d2d17.jpg" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">せっかくのIPoE化もDS-liteの制限で台無しだったので、代替策を考えた｜しょっさん</div><div class="blogcard-snippet external-blogcard-snippet">久しぶりに書いていくスタイル。人生鳴かず飛ばず、しょっさんです。 生活リズムがどうしても一定せず、わけあってお仕事もプライベートも盛り沢山で、精神的にモノを書こうという気力が一切わかず、この間に書いた原稿も今まで以上の悲惨なもので、たくさん...</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://note.com/sho7650/n/n5a00e1a582bf" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">note.com</div></div></div></div></a>
<p>しょっさん<br />
2020年5月2日 12:17</p>
<p>&nbsp;</p>
<p>久しぶりに書いていくスタイル。人生鳴かず飛ばず、しょっさんです。</p>
<p>生活リズムがどうしても一定せず、わけあってお仕事もプライベートも盛り沢山で、精神的にモノを書こうという気力が一切わかず、この間に書いた原稿も今まで以上の悲惨なもので、たくさんのツッコミをいただいています。編集長、ホントごめんなさい。</p>
<p>さて、そんな殺伐とした生活もやっと安寧の時期がやってきそうです。光明が見えてきました。</p>
<p>1ヶ月以上前でしょうか、自宅作業民増加による帯域不足に悩まされていました。プロバイダが悪いと言うよりも、PPPoE 経由によるどんづまりでの遅延の様子。ついに我が家もIPoE化か…と IPv6 プロバイダに申し込んだのが運の尽き。何重もの罠に苦しめられることになり、今に至ります。根本的な解決には至ってはいませんが、ようやく使い物になる状況にはなったので、ここに記録しておきます。技術的な設定方法や回避策などは、別途 qiita に記述しますが、ここは精神的なものや経緯などを残しておきます。</p>
<p>目次<br />
ルータ設定情報が世に少ない<br />
DS-lite されない<br />
DS-lite の鬼制限に引っかかる<br />
IPv6化への道<br />
「ひかり電話なし」という茨の轍<br />
自分で AFTR を作ってみるまで<br />
速度の出る VPS は存在しない。そしてクラウドはパケ死(設備投資死)する<br />
ipip6 したあとの MTU の最良の定義が見つからない<br />
VPN / トンネル扱いされて利用できないサービスが有る<br />
米国IPアドレスが付与されて、国内限定サービスが受けられない</p>
<p>すべて表示<br />
ルータ設定情報が世に少ない<br />
わたしが使っているルータは Edgerouter-X という、国内ではドマイナーの部類にはいるルータです。それでも、vyos ベースで GUI でも操作できるお手軽、かつどこまでもカスタマイズできるモデルです。</p>
<p>Ubiquiti – EdgeRouter邃「 X<br />
The EdgeRouter邃「X delivers cost-effective routing performance<br />
www.ui.com<br />
これも IPoE 対応しているのですが、CLI での設定でしか実装できないので、めんどくて先延ばしにしていたツケが今です。</p>
<p>久しぶりに CLI で操作をするという流れと、Linux の Kernel の気持ちを思い出すという難局に、数年間ネットワークの設定から離れていた元ネットワークスペシャリストが、さまざまな障壁にぶつかります。</p>
<p>DS-lite されない<br />
IPv6 アドレスをゲットすることはカンタンですし、DS-lite の設定をするとこまではうまくいきます。しかしまぁ、なぜか動かない。IPv6 はうまいこと動いてウホウホするんですが、クライアントからは IPv4 だろうが、IPv6だろうが PPPoE 側を経由する始末。なにが行けなかったのか。</p>
<p>動かしたまま移行しようとする、その根性がいけなかった。ちゃんと位置からきれいにソレ専用に設定すればうまく行っただろうに、移動がめんどくさいという理由でオンザフライに構成してしまったのが仇に。</p>
<p>理由はPPPoEを切ることのできない小心者のわたしでした。Edgerouter というか Linux Kernel の諸事情な気はしますが、PPPoE のルーティングが優先される始末でした。結局、これだけで数日溶かしました。ほんと返せ。</p>
<p><span class="bold red">DS-lite の鬼制限に引っかかる</span><br />
<span class="bold red">IPv4 はうまくいきました。しかし、上位の internet multifeed 内の transix で NAT されて出ていくタイプなので、ここでも若干の足かせがあります。足かせどころじゃないです。どのプロバイダを使っても、この transix 内の IPv4接続装置 – AFTR(Address Family Transition Router) には、</span></p>
<p><span class="bold red">NAT 変換用のポート最大1024まで (ポートアドレス変換)</span></p>
<p><span class="bold red">という鬼制限があります。</span>一人で使ってる分にはなかなか到達しませんが、我が家は10人以上の世帯で、ゲームやボイチャで浪費するやつが少なくありません。そうです、あっという間に枯渇です。しかもこれ、複数のプロバイダを引っ越したあとに知りました。プロバイダから教えてもらったんですが、プロバイダの制限ではなく、この上位に位置する Internet multifeed が DS-lite で制限をかけているようです(追記 FibreAccess/F だと DS-lite ポート制限 12800 とあるので、この高額なお布施(¥14,000/月)をすれば緩和されるかも)。</p>
<p>（※）DS-Liteを利用する際、IPv4通信は1回線あたり12800ポートまでの制限があります。<br />
我が家の場合の使い方で、大体 2日で枯渇し始めるのでConntrack テーブルの保持期間がそれ前後ではないかと類推してます。しかしこれが厄介。一度あふれると、transix から ICMP host unreachable が帰ってきて強制切断。瞬時に。しばらく待ってると復帰するんですが待ってられん。全然関係ないけど、プロバイダにこの症状を説明するときに、「ICMP host unreachable のつづりを教えて下さい」って言われたの悲しすぎて泣けてくる。</p>
<p>IPv6化への道<br />
さて、ここでわたしは複数の解決策を考えます。まずひとつ目は、「IPv6 化による IPv4 接続の削減」です。IPv4 自体への接続が削減されれば、この制限にも引っかかりにくくなるだろうとの予測です。</p>
<p>結果から先に申し上げると、枯渇の期間が延びただけで、根本的な解決にはなりませんでした。ツライ。2日で切れるのが 3日目辺りから枯渇し始める程度。回復には、しばらく待つか、feed への宛先を別のものへ変える(transix 内にAFTRは 2つ存在)という程度。</p>
<p>さて、IPv6 化ですが、これはこれでネットワーク屋さんとしては通らないわけには行かない所業ですから、とっととやってしまおうと茨の道に入り込みます。</p>
<p>「ひかり電話なし」という茨の轍<br />
NTT東日本NGN から付与されるIPv6 アドレスですが、ひかり電話を契約していないと、IPv6 は ::/64 でアドレッシングされます。要するに 1 IPアドレスのみです。ひかり電話があるとめでたいことに、ルータ自体には ::/60 prefix で大量の IPが付与されます。なのでこれを元に、自宅内に DHCPv6 で配布すればよいという楽なもの。しかし、我が家はひかり電話は契約していません。邪魔くさいし、金もかかる。ただ、この時は金で解決できるなら、ひかり電話契約してやろうかとも考えましたが、ONU をホームゲートウェイへ変更する必要があり、2週間以上先の工事になる予測だったので、すっぱり諦めました。ひかり電話がある事自体も面倒なことありそうだったし。</p>
<p>さて、WAN側にしか IPが一つしか振られない場合にどうするか。方法は2つあります。</p>
<p>1. WAN/LAN をブリッジ(IPv6パススルー)する<br />
2. NATv6 を使う<br />
3. ND proxy を利用する</p>
<p>WAN/LAN をブリッジするのはセキュリティ的にはNGです。なぜなら、LANもそのまま外部にフルオープンすることになります。ブリッジ化することによって、個々人に自分の身は自分で守ることになります。ダイレクトにインターネットから接続されてしまう可能性があります。まぁ回避策はあったんだけど、それを考えるのも面倒だったのと、ブリッジ機能がHW オフロードできなかったり、稼働したまま設定するのが厄介そうだったり、ついでにいうとIPv4もパススルーされちゃったりで、それを Edgerouter で制御するには、標準機能を利用せず sysctl 使わないとだったりで面倒だったので。</p>
<p>2つ目のNATv6は、IPv6なのにいわゆる IP Masquerade を使うというアホらしい作戦。ただし、Edgerouter で実装した場合、IPv6 がちゃんと利用されないアホさ加減も相まって、これを考慮することは諦めました。</p>
<p>では3つ目、ND Proxy のが一点集中しながら管理しながら実装できるだろうとも考えたんですが、これはこれで厄介。Edgerouter は ND Proxy 機能を提供していない。ただ、MIPS 用にクロスコンパイルすれば動作する ND Proxy(ndppd) も存在している。</p>
<p>ちょっと設定の手をわずらわせてブリッジするか、ND Proxy をコンパイルして利用するか。結局わたしは、コンパイルしてしまいます。</p>
<p>Edgerouter X(ER-X) 用に ndppd をカンタンにビルドする (ひかり電話なし) – Qiita<br />
この度、無事にIPoE環境にすることができたので、そのへんの諸々を記録しておくことにします。 (updated 2020<br />
qiita.com<br />
この解決策が良かったかどうかはおいといて、それでもちゃんとIPv6化されたので良しです。ここまで 1週間以上。</p>
<p>そして、実際に解決されないという不遇。</p>
<p>わたしは、さらなる混沌の闇に進んでいくのです。そうです自前の AFTR を作ればいいという悪い方向へ進んでいくのです。ところで、どうでもいいけど、”RA(Router Advertisement)” を ”ルータ広告” って訳したの誰だ。</p>
<p>自分で AFTR を作ってみるまで<br />
残念ながら AFTR いわゆる ipv4 over ipv6 tunneling を実装している日本人はこの上なく少ないようです。なんと出てきたのは某ともちゃが大昔に作った AFTR ネタ。</p>
<p>設定の心得やポイントも一切書いていないので、こっから読み解くのは難しい。他にも探してみたけど、qiita で2つほど、海外にはほとんど存在せず。しかも、最近のトレンドや MTU Path Discovery 問題まで考慮して設定されてる御仁はほぼほぼいない。</p>
<p>ここで 2週間程度を費やすことになる。そして今に至る。</p>
<p>結果的につまづいたことと言えば。</p>
<p>1. 速度の出る VPS は存在しない。そしてクラウドはパケ死(設備投資死)する<br />
2. ipip6 したあとの MTU の最良の定義が見つからない<br />
3. VPN / トンネル扱いされて利用できないサービスが有る<br />
4. 米国IPアドレスが付与されて、国内限定サービスが受けられない</p>
<p>最終的に行き着いた構成は、「普段はVPS経由のIPv4アクセスで、国内限定サービスを提供するIPv4サイトに向けては transix AFTR を経由する」という、アホらしい構成。もっとスマートな方法はないのか。しかし、これである程度安定した。300Mbps on IPv4 などは必要ない。定常的に 100Mbps 近く出れば御の字である。これであれば、最良の選択肢となった気がするが、管理する対象が爆発的に増えた。ついでに、何かあったとき用に常にパケットキャプチャしているというルータに負荷だけをかけ続ける日々。</p>
<p>さて、すでに長いが、さらに書き続けてみる。</p>
<p>速度の出る VPS は存在しない。そしてクラウドはパケ死(設備投資死)する</p>
<p>まずはじめに言っておきますが、IPv6 で 700Mbps くらいでているから、それくらいIPv4でも出したいってことになると、それはもう「金次第」です。</p>
<p>AFTR を安価に済ませるなら、圧倒的に VPS です。ネットワーク使用量もサーバ利用料も固定料金です。しかも数百円からあります。わたしは東京(関東)なので、Tokyo Region のある VPS であればどれ使ってもそれほど大差ない気がします。が、気をつけておくとよいのは、海外勢のVPS と国内のVPSです。</p>
<p>国内のVPSは、上限 100Mbps で頭打ちにしているところがほとんどです。WebArena だけが 1,000Mbps となっていて「これだ」みたいになりますが、IPv6 に対応していないので、そもそも論外です。なので「国内高速VPS」というもので合致するものはありません。さくらかConoHaあたりが良い気がします。ServersMan は速度は示されてませんが、速いらしいので試して見る価値はあるかもしれません。ただカスタムインストールできないっぽいので vyos 派閥のワイにはツライ。</p>
<p>あと、国内VPS は転送量無制限を謳っているとこがほとんどですが、あまりにも使っている場合には制限なども辞さない構えなのは心の片隅においておきましょう(明言はしてないが、情報としては出てる)。</p>
<p>海外勢のVPS で、Tokyo にリージョンがあるもので情報がえられるのは、vultr と linode です。ともに月の転送量制限があり、それを超えると課金される仕組みです。この辺柔軟でかつ情報が出てるのは linode 。Private/Public の帯域も出ていますし、転送量制限は、各 VPS の合算値になるので、1台がやたらと使っていても、他で利用していなければ、ある意味上限が上がるように仕組みです。ということで、結局 linode になりました。linode の面倒なのは vyos (というかカスタムインスコ) がめっちゃ面倒なとこです。まぁちょっとがんばればいけます。良かった。</p>
<p>Linode | The Independent Open Cloud for Developers<br />
Our mission is to accelerate innovation by making cloud compu<br />
www.linode.com<br />
linode は、他の VPS と比較して使いやすかったり、それでいてカスタマイズが結構細かくできたり、デフォルトで DDoS 対策されてたりするのが良さげ。vultr のように Firewall サービスあったらパーフェクト気味だったのが惜しいところ。でも vultr は Tokyo Region だと DDoS 対策なかったりと片手落ちなのよね。</p>
<p>ほんでもって、彼らを選択したところで言うほど高速ではないです。結局 100Mbps 前後にしかならない。ただ、安定的にいつでも 100Mbps 前後出るというのは、それはそれでありがたい。実際に IPv4 向けの Internet サービスで 100Mbps 以上に必要な状況には陥らないから。</p>
<p>さぁでは、満を持してクラウドサービスの出番です。</p>
<p>例えば Amazon Web Services。細かい計算は置いといて、EC2 T3 インスタンスあたりなら、それなりの帯域幅もありますし micro なら、それほどの金額にはなりません。linode のプランと大差なく使えます。</p>
<p>が、中から外への接続転送がかかるため従量課金な通信料金がかかります。しかも、NATゲートウェイでもお金がかかります。試しに 1ヶ月見積もってみるとこれです。年間 ¥1,776 じゃないです。「$」です。月額で $148.04 なので、今だいたい ¥107 ですから、¥15,840(切り捨て) です。意味わからん。</p>
<p>画像3を拡大表示</p>
<p>T3.micro 想定なので、ネットワークも最大 5Gbps とはいえベストエフォートです。何が悲しくて、こんなに通信料金取られなきゃあかんねん。なお、月の転送量は 500GB 程度を想定です。もう少しいかない気もするけど、ちょっと安くなったところで 1万円前後のサービスとか意味がわかりません。</p>
<p>くそっ、こうなりゃ Amazon でも Lightsail なら..!! と、これも IPv6 サービスが提供されていない。残念。パケ死するか、ちょっと遅くても安定させるかの二択。いくら経費になるからとはいいつつも、この料金はちょっとアホらしい。</p>
<p>ipip6 したあとの MTU の最良の定義が見つからない<br />
未だに悩まされ続けているのが MTU 。ブラックホールルータ扱いされ得ると、遮断されるサービスがあったり、そもそも通信できなかったりする。それでいてできる限り大きめの MTU はこさえておきたい。しかし、どこにでもちゃんとアクセスできて、ちょーど良いサイズってのが見つからないし、調べきれない。結局、vyos のサイトに有るようにこの MSS サイズをチョイスすることに。eth0 = 1372、tun0 = 1452 に落ち着いた。eth0 = 1400 でもある程度問題なかったので、真面目に計算して見ようかとは考えてる。</p>
<p>TCP-MSS Clamping — VyOS 1.3.x (equuleus) documentation<br />
docs.vyos.io<br />
あと、vyos の 1.2.5 だと “encaplimit = none” な構成が実装できないので、tun0 側の MSS を 1460 にできないのちょっと残念すぎる。</p>
<p>ここはまだ計算と調整が続く。</p>
<p>VPN / トンネル扱いされて利用できないサービスが有る<br />
さて、なんだかんだで、vultr と linode を試してみたわけだけれども、各々で利用できないサービスがある。まずは、vultr 。</p>
<p>アマゾン周りが結構ダメ。Amazon Prime Video が VPN 認定されているIPアドレス?っぽくて、うまく動きやしない。残念。</p>
<p>あといちばんの謎は、Amazon の Product Review のページへ行くと、高確率で aibo のアスキーアートが表示される。謎すぎる。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>画像1を拡大表示</p>
<p>パケットとって中身を見てみても、ただの cloudfront だったりするので、ほんとに意味がわからない。なおこれは、linode でも発生する。</p>
<p>米国IPアドレスが付与されて、国内限定サービスが受けられない<br />
Amazon Prime 見られないのはしんどいってことで、今度は linode へ。そうしたら、なぜか一部のサービスで US で払い出されている IPアドレスと判定されてしまい、国内専用サービスを受けることができないという、悲しいことに。</p>
<p>例えば、NHK オンデマンド、NHK プラス、radiko.jp なんかが、そう。一番ビックリしたのは、zabbix.jp アクセスしたら「 (ip address) has been banned」とか出てきた。前にこの IP持ってたやつは、どんな悪いことしたんだ、いいかげんにしろ。</p>
<p>最終的な構成<br />
そんなこんなで 2週間以上が経過し、精神的にもまいりはじめたので、愚策とも思えることに手を染めることにしました。</p>
<p>「国内向けサービスへのルーティングは transix へ向ける」</p>
<p>そう、結局 transix を使わざるを得ないことが判明し、そっちを使わないといけないサービスだけをルーティングするという、まさかのカッコ悪い対処方法を取りました。切ない。アホらしい。でも、安心して接続できる。エラーが出ない、こんな嬉しいことはない。というか、なんで IPv6 用にあtらしいプロバイダつないだら、別の VPS に金払わなきゃならんのや…。transix の制限が 4096 くらいだったら、こんなことにもならなかったのに…。</p>
<p>ということで、ネットワーク構成はこんな感じ。すごく美しくない。ホントどうにかしたい。</p>
<p>画像2を拡大表示</p>
<p>ということで、うちはこんなふうにしてるとかいう奇特な人がいたら、是非情報を教えていただきたい。すぐに試す。</p>
<p>#リモートオフィス<br />
#ネットワーク<br />
#高速化<br />
#IPv6<br />
この記事が気に入ったら、サポートをしてみませんか？<br />
気軽にクリエイターの支援と、記事のオススメができます！<br />
しょっさん<br />
貴方がサポートしてくれると、私が幸せ。</p>
<p>私が幸せになると、貴方も幸せ。</p>
<p>新しいガジェット・ソフトウェアのレビューに、貴方の力が必要です。</p>
<p>&nbsp;</p>
<p>fuyuton<br />
2020年6月9日 00:05<br />
1 スキ<br />
2年半前にER-X買って放置してたものです。<br />
うちの場合は、IPoEにして自宅鯖をどうやって公開するか悩んでいましたが…<br />
最近こんなサービスがあるのを知り、設定方法を調べている途中です。<br />
transix IPv4接続（固定IP） | INTERNET MULTIFEED CO.<br />
https://www.mfeed.ad.jp/transix/staticip/</p>
<p>これを使えば、ポートアドレス変換数の制限を緩和できるのではないでしょうか。</p>
<p>しょっさん<br />
しょっさん<br />
2020年6月9日 14:46<br />
ありがとうございます!!</p>
<p>このサービスは私も気にしているのですが、これを提供しているプロバイダがみつかっておらずです… orz プロバイダが提供してくれないとダメだろうなーと思いつつ、その先の情報が得られていません。なにか新しい情報が入ったら、また報告していきます。<br />
fuyuton<br />
fuyuton<br />
2020年6月9日 16:19<br />
1 スキ<br />
Interlinkさんが提供していますよ。<br />
しょっさん<br />
しょっさん<br />
2020年6月9日 16:22<br />
あれ、Interlinkにあるんですね、調べてみます、ありがとうございます！<br />
しょっさん<br />
しょっさん<br />
2020年6月9日 16:24<br />
1 スキ<br />
おお、ホントだ、これですね？<br />
これに切り替えますわ。</p>

<a rel="noopener" href="https://www.interlink.or.jp/service/zootnative/koteiip.html" title="IPoE&#25509;&#32154;&#12391;IPv4&#12398;&#22266;&#23450;IP&#12364;&#21033;&#29992;&#12364;&#20351;&#12360;&#12427;&#12503;&#12525;&#12496;&#12452;&#12480; | &#12452;&#12531;&#12479;&#12540;&#12522;&#12531;&#12463;&#12304;&#20844;&#24335;&#12305;" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/https%3A%2F%2Fwww.interlink.or.jp%2Fservice%2Fzootnative%2Fkoteiip.html?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">IPoE&#25509;&#32154;&#12391;IPv4&#12398;&#22266;&#23450;IP&#12364;&#21033;&#29992;&#12364;&#20351;&#12360;&#12427;&#12503;&#12525;&#12496;&#12452;&#12480; | &#12452;&#12531;&#12479;&#12540;&#12522;&#12531;&#12463;&#12304;&#20844;&#24335;&#12305;</div><div class="blogcard-snippet external-blogcard-snippet">フレッツ接続 ZOOT NATIVEは、IPoE接続でIPv4の固定IPが利用が使えます。テレワークでのVPN接続や、WEBサーバーの構築など高速で安定的な通信環境でIPv4の固定IPアドレスを利用したい方におすすめです。</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://www.interlink.or.jp/service/zootnative/koteiip.html" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">www.interlink.or.jp</div></div></div></div></a>
<p>fuyuton<br />
2020年6月9日 18:38<br />
コマンドの仮組みが出来たのでプラン変更してきました。<br />
でも通知された情報の、インターフェースIDをどこにどう設定すればいいかわかりませんでした。(firmのバージョンが、1.9.7+hotfix.4と古いせいかもしれませんが…)<br />
もししょっさんがわかったらnoteかqiita楽しみにしています。<br />
私が先にわかったらこちらでご連絡しますね。</p>
<p>しょっさん<br />
2020年6月9日 18:40<br />
1 スキ<br />
お、なんかややっこいとこあるんですね…。まだサービス始まったばかりなので、何かありそうですね。この週末に移行しますので、分かったらまとめます(๑•̀ㅂ•́)و✧</p>
<p>しょっさん<br />
2020年6月9日 19:16<br />
1 スキ<br />
設定サンプル見てきました。インターフェイスID はあれです。EUI-64アドレスですね。Edgeroute の LAN側(わがやだとSwitch0)に WAN で取得した IPv6 アドレスを指定すればいいです。こんな感じで</p>
<p>set interfaces switch switch0 ipv6 address eui64 ‘WAN側のIPv6アドレス/64’</p>
<p>しょっさん<br />
2020年6月9日 19:16<br />
1 スキ<br />
あ、ひかり電話なしの場合ですね</p>
<p>fuyuton<br />
2020年6月9日 20:59<br />
ありがとうございます。試してみます！</p>
<p>ひなたん<br />
2020年9月24日 19:19<br />
見させていただきました。ありがとうございます。<br />
インターリンク社のzoot native固定IPは試されましたでしょうか？</p>
<p>しょっさん<br />
2020年9月24日 19:29<br />
試しました! 暫定設定して使ってたら、そのまま動いてしまっているのでそのままです。<br />
IPv4 の速度は 100Mbps Max っぽいの残念ですけど、それ以外はまったく問題なく快調です(-人-)<br />
https://qiita.com/sho7650/items/2d8d3aae5246619c9c1e</p>
<p>ひなたん<br />
2020年9月24日 20:18<br />
ありがとうございます。<br />
試されたのですね。<br />
IPv4が100Mbpsマックスはちょっと、IPoEではきついですね。セッション制限ない代わりに速度制限ですかね。<br />
安い物には理由がありましたか…</p>
<p>ひなたん<br />
2020年9月24日 20:34<br />
zoot native固定IPには、RA変わったときの更新APIなどはないのでしょうか？</p>
<p>しょっさん<br />
2020年9月24日 22:37<br />
固定IPサービス自体は transix がやってるサービスなので、IIJ がその程度しか許可していないというかなんというかって感じですかね。<br />
まぁでも IPv4 での接続減ってきているので IPv6 増えてきている昨今、あんまり気にならなくなってきました。逆に 100Mbps はある程度帯域確保されているように見えるので、ベストエフォートのはずなのに回線混雑に巡り合ってないのがいいとこです。</p>
<p>RA が変わったときに DDNS のアップデートサーバ設定あるくらいですかね。特に通知があるってことないので、ふつーに RA受信しつつ変更があれば再定義するしかないでしょうね。つながっている最中は半永久的に変わらないので、再接続時だけ RAチェックして、変わってたら再定義で良さげです。</p>
<p>ひなたん<br />
2020年9月25日 12:06<br />
ありがとうございます。<br />
そうですね。IIJがやっているのに…<br />
たしかに、IPv6増えて来ているので、数人で使う分には困らなそうですね…<br />
RAの件ありがとうございます。</p>
<p>話が変わりますが、v6プラスの固定IPサービスは試されましたでしょうか？</p>
<p>しょっさん<br />
2020年9月25日 12:24<br />
v6プラスは Edgerouter で対応していないので試していないです。<br />
どのみちポート数が絶望的に足りないので、YAMAHA のルータ使ってもすぐに破綻すると思うので、試すつもりはないです。</p>
<p>ひなたん<br />
2020年9月25日 13:00<br />
1 スキ<br />
v6プラスの固定IPサービスはIPIPv6トンネルなので、Edgerouterでも使えると思います。<br />
たぶん、zoot native固定IPと同じような設定になると思っています。<br />
v6プラスの固定IPは全ポート使えます。<br />
自分も最近試そうと思っております。</p>
<p>https://www.jpne.co.jp/v6plus-static_list/<br />
https://www.jpne.co.jp/service/v6plus-static/</p>
<p>しょっさん<br />
2020年9月25日 15:59<br />
V6プラスに固定IPサービスあったんですね。最近出たんですか、全然知らなかったです。構成は確かに同じっぽいですね。これはちょっと調べてみよう、ありがとうございます (-人-)</p>
<p>ひなたん<br />
2020年9月25日 23:16<br />
v6プラスの固定IP、結構前からあったのですが、営業の仕方が微妙でたぶん知られてないんですよね…<br />
構成たぶん同じだと思います。<br />
あっnatの位置が異なるかもしれないですが…<br />
x<br />
x<br />
2020年11月28日 21:10<br />
こんにちは。面白かったです。<br />
「IPv6 は ::/64 でアドレッシングされます。要するに 1 IPアドレスのみです。」<br />
のところが良く理解できませんでした…</p>
]]></content:encoded>
					
					<wfw:commentRss>https://fujisan.sunnyday.jp/rt/2022/02/21/ds-lite%e3%81%a7%e3%82%82%e3%83%9d%e3%83%bc%e3%83%88%e5%95%8f%e9%a1%8c-%e3%81%9b%e3%81%a3%e3%81%8b%e3%81%8f%e3%81%aeipoe%e5%8c%96%e3%82%82ds-lite%e3%81%ae%e5%88%b6%e9%99%90%e3%81%a7%e5%8f%b0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
