Tunele IPv6 od Hurricane Electric i IRC – uwaga przy przeniesieniach!

Od dłuższego czasu byłem – powiedzy, że szczęśliwym, chociaż przy dynamicznym IP miałem uwagi – użytkownikiem IPv6. Jednym źródłem jest tunel od HE, drugim jest tunel IPv6 od czeskiego virtio.cz. Z HE byłem zadowolony, ale AFAIK wymagają publicznego IP na końcówce tunelu (lub zabawy z przekierowywaniem portów – głowy nie dam, czy w ogóle się da, ale powinno się dać). Natomiast rozwiązanie Czechów korzysta z Tunnel6, który bez problemu, OOTB, bez zabaw z przekierowaniem portów przechodzi przez NAT (a akurat taką miałem potrzebę). I tak sobie to wszystko działało parę lat, służąc głównie do połączeń SSH, zapewniając stały adres IP służący dla dostępu IRCa i – w drugim przypadku – robiąc za przejście NAT bez przekierowywania portów na routerze.

Wszystko działało dobrze, do czasu… Niedawno uruchomiony został PoP HE w Warszawie, więc postanowiłem przenieść tam terminowanie tunelu. Pełna treść ogłoszenia wyglądała następująco. Nic nie wróży problemów, prawda? Trochę może boleć konieczność usunięcia i założenia nowego tunelu, ale rozumiem powody. Postępuję zgodnie z instrukcją, tj. usuwam stary tunel (to był błąd! powiadam wam, nie idźcie tą drogą!) i tworzę nowy, terminowany w W-wie. Niby bliżej, ale szału nie ma – opóźnienia do docelowych hostów podobne jak były. Ogólnie – wiele hałasu o nic, spokojnie mogło zostać po staremu, czyli z terminowaniem w Holandii. No ale skoro już zmieniłem, odwrotu nie ma, skoro wszystko działa, to niech tak zostanie…

Wszytko działało. Do czasu. Parę dni temu zauważyłem, że nie mogę się połączyć do serwerów IRC. Co gorsza, i co bardziej podejrzane, w żadnej sieci. Nie działał ani IRCnet, ani Freenode, ani OFTC. Szybka diagnostyka (ogólnie łączność do serwerów jest, wygląda na blokadę portów i to na pierwszym hopie), ticket do HE, ale zanim odpowiedzieli, znalazłem już przyczynę:

Due to an increase in IRC abuse, new non-BGP tunnels now have IRC blocked by default.  If you are a Sage, you can re-enable IRC by visiting the tunnel details page for that specific tunnel and selecting the 'Unblock IRC’ option. Existing tunnels have not been filtered.

Pewnie nawet kiedyś to przeczytałem i zdążyłem zapomnieć. Oczywiście – to już informacja z odpowiedzi z ticketa – przeniesione tunele traktowane są jak nowe, będą miały zablokowany dostęp do IRC (do momentu uzyskania Sage) i tyle. Czyli chwilowo „odwyk” od IRCa.

Cóż, z jednej strony jest to jakiś motywator do powrotu do zrobienia certyfikatu IPv6 od HE (który polecam, bo bawiąc uczy, ucząc bawi), z drugiej strony jest to wylewanie dziecka z kąpielą, bo co to za popularyzowanie przez blokowanie? Zrobienie certyfikatu nie jest problemem (ale – póki co – okazało się niemożliwe w pierwotnie zakładanym wariancie, czyli „bezinwestycyjnie”, opierając się tylko na dostępnych za darmo usługach w sieci, stąd opóźnienie w jego robieniu). Być może skończy się po prostu zakupem domeny…

PS. Tak, wiem, mogę wziąć kolejny tunel od Czechów. Albo od SixXS (który AFAIK też zza NAT od kopa działa). Ale HE obok wad ma zalety. Choćby aktualizacja endpointa wgetem, co sprawia, że wszędzie (*wrt) zadziała.

Debian Squeeze (i wyżej) i niedziałające SNMP.

Jeśli w Debianie Squeeze (i zapewne nowszych) po wywołaniu np. snmpwalk dostajemy wszystko mówiący komunikat:

Unknown Object Identifier (Sub-id not found: (top) -> mib-2)

to należy:

  • zainstalować pakiet snmp-mibs-downloader (wajig install snmp-mibs-downloader)
  • zakomentować linię mibs : w pliku /etc/snmp/snmp.conf
  • podziękować polityce Debiana, która pozwala mieć zupełnie wolny, choć niekoniecznie wystarczający do pracy z urządzeniami sieciowymi, system 😉

Wiem, raczej proste do wygooglania. Zapisuję, bo z trzeci raz dziś tego szukałem, przy czym za pierwszym był gigantyczny WTF?!, bo zawsze działało…

Debata w sprawie ACTA.

Obejrzałem końcówkę (no, z dwie godziny) #debataacta i mam nieodparte wrażenie, że była ona po to, żeby rząd mógł powiedzieć „tyle czasu rozmawialiśmy, tylu różnych mądrych ludzi wysłuchaliśmy, poznaliśmy wasze opinie, więc zaufajcie nam, wiemy co robimy”. A nie zmieni się nic, w szczególności polityka rządu.

Uważam tak dlatego, że premier cały czas wypowiadał się w stylu, że albo zupełna samowolka w sieci, albo totalna kontrola. I wyglądało, że zupełnie nie chwyta, czym jest wolny dostęp i jakie są nowe metody/modele płatności.

Znamienne było to, że samo oglądanie debaty na stronie wymagało albo niewolnego Silverlight (pytanie, czy nawet po instalacji by działało na Linuksie – w linuksowym DRM nie ma i większość VoD itp. nie działa i tak), albo niewolnego Flash. Oddaję sprawiedliwość, że ktoś wygrzebał linka do wersji działającej z VLC/mplayer, pytanie czy znalazł ją na stronie, czy wygrzebał w kodzie/zrzucie ruchu.

Nie zauważyłem, żeby ktokolwiek (przynajmniej w tej części debaty) poruszył temat DRM w kontekście jego wpływu na (nie)wygodę korzystania i ograniczanie wolności/prywatności (a przecież wydawca na podstawie zakupionych pozycji łatwo może określić choćby poglądy polityczne czy religijne, tym bardziej, że w przypadku wersji elektronicznej z DRM wersja „na prezent” nie bardzo wchodzi w grę). Nie widziałem też podkreślenia różnicy, że DRM często oznacza prawo do jednorazowego (lub czasowego) korzystania z utworu (zwł. filmu), podczas gdy płyta, przy podobnej cenie, pozwala oglądać go wielokrotnie.

Zupełnie pominięty został temat wynagrodzeń i upierdliwości obecnego systemu prawnego. Spotkałem się już w necie z opiniami, że przycisk Flattr na blogu czy inne „postaw piwo” to zbiórka publiczna, na którą trzeba mieć zezwolenie. I – zapewne – państwo stoi na stanowisku, że po otrzymaniu przelewu na 3 zł należy rozliczyć go darowiznę. Może dla odmiany ktoś by urealnił te przepisy i np. zwolnił z konieczności rozliczania dochody poniżej pewnej kwoty miesięcznie/rocznie? Po prostu realny koszt obsługi jest większy, niż przychód.

Bo mam wrażenie, że nikt nie dostrzega, że o wygodę, czy też łatwość obsługi sprawa się w znacznej mierze rozbija – ludzie chcą zapłacić za film, chcą zapłacić podatek (w obu przypadkach rozsądne kwoty), ale chcą to zrobić jak najłatwiej i w wygodnym dla nich środowisku.