Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз сетевого конфигуратора NetworkManager 1.58.0 с поддержкой CLAT и GENEVE"  +/
Сообщение от opennews (??), 21-Июл-26, 12:55 
Опубликован стабильный релиз интерфейса для упрощения настройки параметров сети - NetworkManager 1.58.0.  Плагины для поддержки VPN (Libreswan, OpenConnect, Openswan, SSTP и др.) развиваются в рамках собственных циклов разработки...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65943

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 21-Июл-26, 12:55   +/
Кажется, кеды отвязали от сабжа, в 6.7.0-6.7.3 были прибиты. Как там у гнома с этим?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #20, #28, #61

2. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:07   –3 +/
Давайте уже 46644646464XLAT, а то IPv6 даже на полном фейле выглядит ещё чуть-чуть жизнеспособным.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32

3. Сообщение от q (ok), 21-Июл-26, 13:15    Скрыто ботом-модератором–11 +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #7, #10, #29, #33

5. Сообщение от Vitto74 (ok), 21-Июл-26, 13:22   +14 +/
Это у тебя блочат, у большей части людей таких проблем нет. Хочется тебе другие протоколы - реализуй поддержку
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #15

7. Сообщение от Tron is Whistling (?), 21-Июл-26, 13:26   +4 +/
В реальном мире как раз таки ipsec и openvpn - единственное, что реально работает.
И с появлением ядерной акселерации у второго как в ведре, так и в винде - 99% ставка, что openvpn взлетит примерно на равных с ipsec.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #17, #24

10. Сообщение от Аноним (10), 21-Июл-26, 13:45   +1 +/
Все работает, если использовать OpenVPN и IPsec по прямому назначению а не для обхода блокировок РКН.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14

13. Сообщение от Кажется (?), 21-Июл-26, 14:14   –9 +/
> кеды

кеды = виндоболезнь. технически не лечится никак.

> CLAT

Инте-инте-рессна. Насколько сложно отрубить legacy ip4 в локалке гденить дома/на даче/офисе и не отломать кучу сайтов на такой штукенции?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22, #27, #48, #56

14. Сообщение от Аноним (-), 21-Июл-26, 14:33   +3 +/
Блокируют независимо от предназначения туннеля.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

15. Сообщение от Аноним (15), 21-Июл-26, 15:21   +2 +/
у большей части людей они даже не установлены, особенно openswan и всякое вокруг мелкомягкого
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

16. Сообщение от Аноним (16), 21-Июл-26, 15:22   +1 +/
Понравилась фишка отображения qr в tui. Казалось бы просто и очевидно в реализации, но ранее не встречал.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #54

17. Сообщение от Аноним (15), 21-Июл-26, 15:25   –1 +/
От ipsec даже мракософт уже 2 года как зарёкся в пользу SSTP и IKEv2. SSTP и OpenConnect ещё и от всяких неадекватов хотя бы пытаются прятаться.
openvpn... скорее как наследие. Там где его не поблоичили его ухе хипстеры на микротах прямо на wg меняют
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #19, #35

18. Сообщение от Аноним (15), 21-Июл-26, 15:26   +/
wg уж много лет как
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #21

19. Сообщение от Аноним (19), 21-Июл-26, 15:30   +2 +/
IKEv2 -- это и есть ipsec 🤦🏻‍♂️.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от Токсик (?), 21-Июл-26, 15:40   +2 +/
да везде можно использовать systemd-networkd без гуев, и не ставить лишний мусор.
сеть это не то, что нужно постоянно конфигурировать на десктопе/лептопе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #26, #30

21. Сообщение от Аноним (16), 21-Июл-26, 15:45   +/
Я больше про графику для своих решений (чтобы картинки в растре не генерить)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #23

22. Сообщение от МИСАКА (?), 21-Июл-26, 15:46   –3 +/
зачем отрубать единственный рабочий IP протокол
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

23. Сообщение от Аноним (15), 21-Июл-26, 16:17   –2 +/
ты может ещё и про asciinema не слышал?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

24. Сообщение от Аноним (15), 21-Июл-26, 16:23   +/
Каноничный ипсек, который "даже диды умели" - это L2TP/IPsec, на этом можешь выдыхать. Все претензии к мелкомягким
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #34

25. Сообщение от Аноним (26), 21-Июл-26, 16:34   +1 +/
>Расширены возможности текстового конфигуратора nmtui.

он там явно гражданин второго порядка, если туда qr присобачили - значит, кто-то решил его хоть чуточку подправить, хоть не таким убитым будет

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #51

26. Сообщение от Аноним (26), 21-Июл-26, 16:41   +/
Когда wicd был жив, процентики неплохо так помогали траблшутить упёртую в бетон антенну.
А ещё он не мешал роуты обрисовывать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

27. Сообщение от Аноним (27), 21-Июл-26, 16:42   +/
> Насколько сложно отрубить legacy ip4 в локалке гденить дома/на даче/офисе и не отломать кучу сайтов на такой штукенции?

Легко, я бы даже сказал элементарно. Пользуюсь IPv6-only сеткой дома уже забыл сколько лет. Всё просто работает, доступ к IPv4-only ресурсам в том числе. Но для этого необязательно ждать пока NM обновится. Всё нужное есть лет уже пятнадцать, если не дольше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

28. Сообщение от Аноним (26), 21-Июл-26, 16:43   +/
> Как там у гнома с этим?

Он прибит гвоздями и к nm, и к редхату, nm тоже прибит гвоздями к редхату, всё вместе, все довольны.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

29. Сообщение от Аноним (26), 21-Июл-26, 16:44   +/
>Ненужная вещь

Зря ты на редхатотехнологию попёр. С твоим послужным списком не положено.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

30. Сообщение от Аноним (27), 21-Июл-26, 16:44   +1 +/
> сеть это не то, что нужно постоянно конфигурировать на десктопе/лептопе

Зачем тебе лаптоп если ты его никуда не носишь? Когда приходилось к клиентам ездить, постоянно надо то их вайфай, то в кафе, то в конференц-зале, то ещё где-нибудь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

31. Сообщение от FSA (ok), 21-Июл-26, 16:45   +2 +/
Да CLAT же! T - translator. Довольно крутая штука, для которой до сих пор требовался отдельный пакет. Теперь штука работает на более низком уровне, чем tayga, и с ней нет таких проблем, как с jool, где нужен модуль ядра. Так что и производительность должна быть хорошей и простота использования.

Если кратко, эта такая штука, которая уже давно есть (года с 2014) во всех телефонах на Android и iOs, а в Windows пока публичная тестовая версия, да и то только под Windows 11. Она помогает старинным программам, которые не умеют использовать IPv6 или работают непосредственно с IPv4 адресами работать в сетях IPv6 так, словно у тебя есть IPv4. Конечно, это не бесплатно и требуется где-то установленный NAT64. Таким обычно провайдеры занимаются, но в качестве эксперимента можно и собственный поднять на своём маршрутизаторе и выключить в своей сети IPv4.

Но, по большому счёту, CLAT нужен очень малому числу программ. Большинство обманывается при помощи DNS64. Просто CLAT закрывает потребность всего остального, например, торрент клиенты начинают видеть пиры IPv4, а также работает Steam.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55, #59

32. Сообщение от Аноним (27), 21-Июл-26, 16:48   –4 +/
Что, всё никак не осилишь v6? Беда, конечно, с кадрами у вас там раз такие простые вещи вызывают вопросы. И так лет на 10 отставали, в лучшем случае на 5, а как все способные поуезжали, будет  только хуже. С другой стороны, для чебурнета хватит и RFC6598.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

33. Сообщение от llolik (ok), 21-Июл-26, 17:22   +1 +/
> В реальном мире, это не работает. Режется DPI

Если не трансграничная передача, то ничего не режется. Прямо сейчас сижу по работе на IKEv2/IPSec (Strongswan) в другой конец страны и никто ничего не режет, нормально работает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #36

34. Сообщение от Аноним (35), 21-Июл-26, 18:25   +/
так диды то и умели
а мОлодеж не осиляет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

35. Сообщение от Аноним (35), 21-Июл-26, 18:27   –1 +/
там где опенвпн заблочен,
вг тем более не пройдет.
ну и мухи от котлет отделяем - пртокол работают, там где не обходят блокировки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #39

36. Сообщение от Аноним (35), 21-Июл-26, 18:29   +/
так ты наверно РКН известил
о своих намерениях? ))))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #38

38. Сообщение от llolik (ok), 21-Июл-26, 20:03   +1 +/
> так ты наверно РКН известил о своих намерениях? ))))

Нет, уведомлять нужно, если VPN нужен для доступа к зарубежке. VPN траффик внутри страны гуляет, наружу не выходит и развёрнут на своих мощностях (не сторонний сервис, который могут забанить, короче). На внутрений траффик РКН никак не смотрит. Не, ну не исключено, что накриворучить где-нибудь чего и могут, с них станется, но лично я пока не сталкивался.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #49

39. Сообщение от Аноним (39), 21-Июл-26, 20:50   +/
> вг тем более не пройдет

непонятно что ты пытаешься доказать наглухо потеряв нить повествования.

> ну и мухи от котлет отделяем

Протоколы работают там, где этих ваших мух нет) Что не отменяет того что там всё меняют на несколько более быстрые и менее проблемные в настройке варианты.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

42. Сообщение от Аноним (42), 21-Июл-26, 23:08   +1 +/
NetworkManager одна из немногих действительно стоящих программ в линукс, а не вот эти ваши конманы и systemd-networkd.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #45, #57

45. Сообщение от Аноним (26), 22-Июл-26, 02:28   +2 +/
Ловите этого анонима и скармливайте ему маны по iproute2. Или даже по ifconfig.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #47, #50

47. Сообщение от anonymos (?), 22-Июл-26, 05:40   +/
Маны - это для дидов.
Прогрессивная молодежь дидам не верит, верит только "всемогущему" ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #58

48. Сообщение от cheburnator9000 (ok), 22-Июл-26, 06:29   +3 +/
Ничего не сломается, все не так.
Чтобы открыть ip4-only сайт нужен DNS64:
- есть публичные DNS64-only сервисы типа Google DNS, Cloudflare DNS.
- есть публичные DNS64 + NAT64 сервисы https://nat64.net/public-providers

Чтобы достучаться до ip4 адреса в ip6-only сети нужен NAT64:
- в случае публичного DNS64-only сервиса получим DNS ответ типа 64:ff9b::5db8:d822 из префикса 64:ff9b::/96 в котором в конце hex от ipv4.
- в случае публичного DNS64 + NAT64 сервиса получим ответ например из префикса 2001:67c:2960:6464::/96

Чтобы получить ответ от ip4 адреса в ip6-only сети нужен NAT64:
- в случае публичного DNS64-only сервиса нам нужен NAT64 сервис, это могут быть как PLAT уровня провайдера реализующий 464XLAT RFC 6877, например емнип это реализовано у мобильного MTC. Либо мы можем установить на свой VPS tayga или jool, после настройки в линуксе появится отдельный сетевой интерфейс (можно и на роутере сразу, тут главное настроить DHCP грамотно). Tayga легко настраивается, но userspace и жрет CPU, jool kernelspace трудно правильно настроить зато куда быстрее работает.
- в случае публичного DNS64 + NAT64 ответ получим от их DNS64 префикса типа от 2001:67c:2960:6464::5db8:d822, jool уже работает на серверах NAT64 провайдера https://nat64.net/public-providers

В чем же нужен CLAT, о котором говорится в статье? Нужен он чтобы старый софт, который ходит на прямую до ip4 адресов думал и дальше, что он работает с ip4 сетью, на самом деле пакеты ходят по ip6 соединению.

P.S. если хотите поиграться с tayga на openwrt не ставьте его на старые MIPS типа MT7621 при нагрузке он может зависнуть. Jool я настроить на openwrt не смог. Это та ситуация где на роутере есть ipv4, но локальная сеть ipv6-only. Лучше берите VPS.

P.P.S в чем фишка? В том что у вас по сути нет никакого VPN. У нас не wireguard, не openwrt, даже не tinc. Если каким-то образом заставить браузер предпочитать ip4 в ip6 сети (через nat64), то браузер не будет идти напрямую к тому же YouTube через сеть вашего провайдера, вместо этого он пойдет по DNS64 записи по NAT64 через ip6 сеть до вашего VPS и это без VPN.

Если кто хочет поэкспериментировать (например у вашего домашнего провайдера есть dual-stack, ну там у Ростелекома есть много где в России) то вот вам ссылки на самопросвящение:
https://tavda.net/
https://www.jool.mx/en/index.html или https://github.com/apalrd/tayga
https://nat64.net/public-providers
Плюс спрашивайте у ИИ чат ботов, например рекомендую https://chat.z.ai/ ну либо ChatGPT, Gemini etc.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

49. Сообщение от morphe (?), 22-Июл-26, 07:16   +/
> Нет, уведомлять нужно, если VPN нужен для доступа к зарубежке.

Уведомлять таки нужно всегда, даже пока роскомнадзор до трафика внутри страны не добрался
А он доберётся

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

50. Сообщение от Аноним (51), 22-Июл-26, 09:07   +1 +/
К Wi-Fi с ноута тоже через iproute2 соединяться будешь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #52

51. Сообщение от Аноним (51), 22-Июл-26, 09:08   +/
Увидеть QR в VGA-текстовой консоли, всё равно что увидеть ссылку на гитхаб в игре на Денди.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #53

52. Сообщение от Аноним (-), 22-Июл-26, 09:24   +/
Только консервирующий DSL.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

53. Сообщение от 1 (??), 22-Июл-26, 09:30   +/
Поставь себе systemd-bsod и наслаждайся. (можно даже и не в VGA консоли).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

54. Сообщение от 1 (??), 22-Июл-26, 09:31   +/
Прочитай про обновления для systemd 194.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

55. Сообщение от cheburnator9000 (ok), 22-Июл-26, 09:54   +1 +/
Здравствуйте автор сайта tavda.net!

Ну зачем же вы не договариваете все как есть. Даже при наличии CLAT потребность в tayga или jool на своем VPS никуда не пропадает. CLAT транслирует пакеты, но куда пакетам дальше  идти если DNS64 публичный, а провайдер не предоставляет PLAT?

На маршрутизаторе этим лучше не заниматься, дешманские роутеры (даже некоторые версии Кинетиков) просто зависнут при первой же нагрузки от tayga, а чтобы настроить jool нужно быть автором jool либо инопланетянином.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

56. Сообщение от Егор (??), 22-Июл-26, 10:04   –1 +/
тебе даже нет большого желания что либо говорить. думай как думаешь сейчас, и от этого мне будет хорошо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

57. Сообщение от Гость (??), 22-Июл-26, 11:16   –1 +/
>  стоящих программ

в этой "стоящей программе" до сих пор невозможно перезапросить dhcp не роняя интерфейс полностью, "nmcli device reapply" этого не делает, только "nmcli con down/up"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

58. Сообщение от Billy (??), 22-Июл-26, 11:28   +/
> верит только "всемогущему" ИИ.

который с ошибками "воспроизводит" маны лол

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

59. Сообщение от translator (?), 22-Июл-26, 13:37   +/
> Просто CLAT закрывает потребность всего остального, например, торрент клиенты начинают видеть пиры IPv4

Крутищща! А как они их видят? По глобалу v6? Или какими-то хаками?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #63

60. Сообщение от Аноним (60), 22-Июл-26, 14:18   +/
Версия 1.58 добавили выбор устройства. Наверно в 1.57 этим софтом ктото решил восмользоваться.
Ответить | Правка | Наверх | Cообщить модератору

61. Сообщение от Аноним (61), 22-Июл-26, 16:33   +/
Никогда не были прибиты. Это в конкретном дистрибутве, видимо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #62

62. Сообщение от Аноним (1), 22-Июл-26, 16:37   +/
В генте были.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

63. Сообщение от cheburnator9000 (ok), 23-Июл-26, 01:27   +/
>> Просто CLAT закрывает потребность всего остального, например, торрент клиенты начинают видеть пиры IPv4
> Крутищща! А как они их видят? По глобалу v6? Или какими-то хаками?

Торрент клиенты будут видеть IPv4 пиров ровно также будто в системе есть IPv4 соединение. CLAT будет переупаковывать пакеты в IPv6 и отправлять их туда как настроен NAT64, будет это твой VPS с tayga или jool, либо PLAT уровня провайдера (в России таких мало, единицы).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру