Allora ho chiesto un pò di cose al gentilissmo Richard Patterson:
Se serve una traduzione fatemi sapere 🙂

Ciao Nicolo,

We have noticed that a user appears to be in MAP-T 1:1, perhaps he is one of the user in the test phase (blue green approach)?
He does not seems to be in the "designed pool" for MAP-T 1:1 clients. he in in the 2a0e:0410::/29.
We were expeting him to be in the range 2a0e:0468::/29 2a0e:0470::/29.

We have several MAP-T "domains" broken down in to distinct DHCPv6 pools. Currently there's 1x DHCPv6 pool for MAP-T 16:1 and 1x for 1:1 on each BNG, but that will grow over time.

Are you planning to work with third-party router manufacturers to add MAP-T support?
I am referring mostly to the more consumer ones, so AVM, Netgear, Asus, TP-Link, D-Link.

Re: 3rd party CPEs, I've been engaged by only one vendor so far, I believe due to your forum thread. I'd be happy to discuss things with others, if they'd also reach out, but we're not proactively trying to engage with vendors.
Our Sky Hub is built on the opensource RDK-B platform, and we have plans to push MAP-T feature support upstream, so other vendors can get the benefit if they also build using RDK-B.

We also have creted a patch for the IA_PD prefix on Opewrt. before it was only possible to specify a PD prefix length and not the whole prefix.

Good stuff re: the OpenWRT patch to include prefix in the Solicit as a hint. Hopefully that will further reduce the likelihood of prefix changes.

Another question concerns the PSID offset, why did you decide to generate multiple sets of ports instead of a single larger range?

PSID Offset, we intentionally chose the default recommendation of 6 bits, which excludes the privileged ports 0-1024. It has been observed that there are firewalls and other such appliances out on the internet that don't like seeing flows sourced from these privileged ports. The side-effect of this design decision, is that the port ranges are carved up in to several non-contiguous blocks. You could also say there's a marginal privacy benefit of this as well, that flows are less identifiable based on source ports (unless the destination has visibility of the MAP rule being used)

Is it possible to opt in for MAP-T 1:1 testing?

If you can give me your current IPv6 prefix, I can request that you're put on MAP-T 1:1 if you'd like. We're currently migrating all customers with Sky Hubs connected over to MAP-T, those with 3rd party CPE are being excluded for the time being, but we will have to migrate them eventually. We'll be sending them communications first. Those that have DMZ or port forwarding enabled, will be opted out. Currently we're opting out back to dual stack, but then manually rolling those over to MAP-T 1:1. Eventually the automated opt-out process will go direct from 16:1 -> 1:1

    • [cancellato]

    hitech95 Our Sky Hub is built on the opensource RDK-B platform

    Cosa che non sorprende - visto che "RDK Management, LLC is a joint venture between Comcast, Time Warner Cable, and Liberty Global created to administer the Reference Design Kit (RDK) software." (https://rdkcentral.com/rdk-continues-global-adoption/). Credo che Technicolor lo usi - non so quante altre CPE sono basate su RDK.

      hitech95 Good stuff re: the OpenWRT patch to include prefix in the Solicit as a hint. Hopefully that will further reduce the likelihood of prefix changes.

      Ma il solict c'è pure nel sky hub?

        simonebortolin
        Da querl che ricordo ad ora non c'è un opzione.
        Non so se "internalmente" lo manda.

        @edofullo io non ho più i dump dello sky hub.
        Riesci a fare un check se cè l'hint?

          hitech95 3rd party CPEs, I've been engaged by only one vendor so far, I believe due to your forum thread

          Un uccellino mi dice AVM? Speriamo...

          hitech95 PSID Offset, we intentionally chose the default recommendation of 6 bits, which excludes the privileged ports 0-1024. It has been observed that there are firewalls and other such appliances out on the internet that don't like seeing flows sourced from these privileged ports. The side-effect of this design decision, is that the port ranges are carved up in to several non-contiguous blocks. You could also say there's a marginal privacy benefit of this as well, that flows are less identifiable based on source ports (unless the destination has visibility of the MAP rule being used)

          Ha senso... son curioso di vedere cosa farà Iliad con 4rd. In francia hanno un range unico.

          hitech95 We'll be sending them communications first

          Mi sembra una buona idea...

          hitech95 Currently we're opting out back to dual stack, but then manually rolling those over to MAP-T 1:1

          Due cambi di prefix per nulla 🙄

          hitech95 Riesci a fare un check se cè l'hint?

          Dammi 10 minuti e verifico

            [cancellato] Credo che Technicolor lo usi - non so quante altre CPE sono basate su RDK.

            Da quello che dicono qui lo usano solo per DOCSIS: https://www.technicolor.com/news/connectedhome/technicolors-ashwani-saigal-explores-how-future-open-software-broadband-access-will-improve

            Per XDSL invece usano openwrt, infatti se non erro i kit di broadcom si basano proprio su di esso

            hitech95 Riesci a fare un check se cè l'hint?

            Ad Agosto quando me li hai mandati non c'era, c'è però la Vendor class in questo formato "4.10.0.1|001|SR203|[redacted]"

            Immagino che il primo sia la versione del firmware (kernel magari?) il terzo il modello del router e l'ultimo il numero seriale.

            Però in una settimana io sono ancora sullo stesso IPv4 ed IPv6 quindi di certo non cambia frequentemente.

              edofullo Due cambi di prefix per nulla 🙄

              Credo che li mandano in map-t quando hanno verificato che effettivamente tutto funziona.

              edofullo Però in una settimana io sono ancora sullo stesso IPv4 ed IPv6 quindi di certo non cambia frequentemente.

              Io ho un uptime di 26gg e da allora non mi è mai cambiato. Non era cambiato nemmeno prima quando ho riavviato il server e ho fatto manutenzione (un paio di ore).
              Direi bene

                hitech95 Beh ma in dual stack non vedo perchè debba non funzionare.

                Se MAPT 1:16 andava probabilmente andrà pure 1:1

                x_term edit: da oggi mi è cambiato l'IPv4 in 101.58.xxx quindi credo di essere in MAP-T

                  EmilioCapuano Hai attivato DMZ o Port Forwarding? Dovresti essere in 1:1

                    edofullo ho appena controllato dall'app e non c'è né DMZ né Portforwarding, perdona l'ignoranza ma come faccio a controllare se sono 1:1? Che vantaggio/svantaggio c'è?

                      EmilioCapuano ho appena controllato dall'app e non c'è né DMZ né Portforwarding

                      Strano, quella mi sembra essere la subnet del 1:1, la stessa dell'altro utente. Poco male comunque.

                      Con cosa inizia l'IPv6? 2a0e:4xx:?

                      EmilioCapuano perdona l'ignoranza ma come faccio a controllare se sono 1:1?

                      Un metodo l'ho descritto qua edofullo ma non c'è bisogno che tu lo faccia se non ti interessa.

                      EmilioCapuano Che vantaggio/svantaggio c'è?

                      È l'equivalente dell'IP Pubblico invece del CGNAT.

                        EmilioCapuano Al posto delle x?

                        Oppure se vuoi girami su telegram la pagina Rete Sky dello Sky Hub oppure postala qua, appena un mod la vede la rimuove.

                        Non ci sono informazioni troppo riservate, solo gli indirizzi IP che usi attualmente ma se non hai nulla esposto in internet (come hai detto sopra) non è un problema.

                          edofullo guarda non riesco ad entrare da 192.168.0.1, non capisco perché. In ogni caso ti scrivo qua entrambi gli IP

                          [redacted]

                            Avm ha rilasciato un aggiornamento per fritzbox. Non ho letto il Changelog, magari c'è mapt

                              EmilioCapuano Ho visto ora che mi sono dimenticato di risponderti.

                              Sei nello stesso range dell'altro utente, dovrebbe essere 1:1

                              Strano se non hai attivato Port Forwarding, uPnP, DMZ o simili ma tant'è, meglio così.

                              Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                              P.I. IT16712091004 - info@fibraclick.it

                              ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile