阅读视图

发现新文章,点击刷新页面。

修宽带,换光猫,终于有了IPv6

本来是想写成一篇的,直接叫《修宽带,换光猫,获取IPv6地址,更新 Openwrt》,但是感觉最近写文章都写得太长了,决定还是分段写。

这一篇只写修宽带的内容,下一篇再写更新 Openwrt 和 捣鼓IPv6的事情。


宽带故障

现在用的宽带是一个自2019年前办的联通宽带。到底用了多久已经不记得了。从最早的ADSL到光线入户,电话线和光纤从窗户打孔改成走楼梯,又从走楼梯改成从走楼梯改回走窗户,反反复复都不知道多少年了。现在是续费500块钱一年,附带每个月再交10块钱的IPTV费用,就是640。

2022年的时候小区翻新,把小区所有地面都刨了,甚至连楼房延伸出来的预制板都砸了,当时砸得整栋楼都直晃悠。水电供暖和四大运营商全都趁机埋了新线。我这盼了足有10年的拆迁梦碎了之后又被打成粉末。

IMG_2204

(这谁还在管子里塞了个罐头)

最近一个多月,宽带总是异常断线,现象就是光猫突然闪红灯。现象解释就是光源出错,一般是光纤接头损坏,或者运营商割接把交换机那段拔了。因为我这光猫一直没动过,而且出现问题大部分时候都是大半夜,所以我一直以为是运营商割接导致的。本地联通本来服务态度就不咋地,干啥事情都不新鲜。而且每次出故障时,联通手机信号烂得,电话都断断续续,网就更是没法用。一般半夜出现问题,第二天早上就自己恢复了。怎么看都像是有人在机房瞎搞。

IMG_2190

但是实在太频繁了。

昨天下午又出现问题,这就很不好了,我这是正在用网呢,这种时候断。稍等了一会,也没恢复,非常不爽,直接打10010客服。

那个客服难打的。
跳过智能语音助手→故障报修→宽带业务→身份证号,然后告知我此身份证未再北京办理宽带,啥玩意?我不是打得10010吗?默认不是接到本地了?那为什么我每次查话费还得拨010-10010?
什么玩意。再来!
跳过智能语音助手→故障报修→宽带业务→身份证号→宽带报错代码……手机在那按了半天也没有进报修流程。
直接挂断,重新打客服。
跳过智能语音助手→人工客服→宽带业务→故障报修→宽带业务→身份证号→……他妈的怎么又绕进去了。
再来!
跳过智能语音助手→人工客服→宽带业务→人工客服→跳过智能语音助手,终于有活人接电话了。对面是个女客服,像是刚被格格们霸凌过的小丫鬟似的,声音小得根本听不清。

废了半天劲终于报修上了,留了身份证号、地址和电话号,我念一段对面嗯一声,也不重复一遍。这是刚被甄嬛传里的娘娘们揍过啊,蔫叭成这样。

然后就是联通的短信轰炸。

IMG_2222

在怎么着,师傅上门至少也得是第二天,除非是真的有人在机房瞎搞,能很快修复。但是一般情况下如果机房有人,客服是会念通稿的,这次没有念通稿,难道是真的故障?

歇了几个小时,网到后半夜也没通。这次断的时长比以往都要长。真的硬件故障?

手机接上电脑上一会网,看了几个网页和邮件,跑了30M左右的流量,好少,感觉离谱,以前拿手机开热点可是老心疼喽,现在怎么才用这么点流量。然后就拔手机断网了,网速时有时无,受不了那个白页面卡半天然后全超时的折磨。本来本地联通4G信号就不咋地,而联通3G啥时候撤网的我也不确定。

无聊打开联通APP,发现多了一个宽带报障订单。意外发现竟然还有个自动检测排障,当然,检测结束全部绿色通过,然后返回一个空结果。

IMG_2189

极其符合对中国运营商的刻板印象。

睡觉。


被阿里云客服骚扰醒

我这个人失眠很严重,有点事情就睡不着觉。

半夜起来开光猫试一下,还是闪红灯,没恢复。

又心想第二天可能师傅大早上会来,更是心烦。

结果第二天早上吵醒我的并不是联通客服或者联通师傅,而是 95187 。接起来,是阿里云的客服。好在不是AI语音,那就聊几句吧。好家伙,把我从不停续费阿里小号(已绝版的服务),到使用阿里的语音转文字(AI)的业务扒了个遍,一直在追问我使用阿里小号是为啥?做电商?注册短视频?我自用的啊!接下来问我有没有兴趣进军AI产业,他们有相当多的AI产品。然后开始推阿里云双11的活动(阿里云还双11活动?能屯啥啊?电子豆油?)。最后说加个钉钉吧以后有什么业务都可以找他办理。我可是钉钉2015年的老用户啊,那钉钉帐号当然是用阿里小号注册的(邪笑),我就说我不记得了,然后她又念她的钉钉帐号给我,让我加她。我才懒得记呦。

那破钉钉刚开始公测的时候,我都是安装到平板上的,省得破软件扫通讯录,结果无聊的时候搜我大学同学的电话号码(有些还是离当时5年前还在读本科的旧号码)和前同事的号码(尤其是那种离职就换号的废号),好家伙基本上全都是已注册状态,这它奶奶滴呦,哪个不小心的同学的通讯录又被扫喽。


联通上门维修

阿里云的这个电话刚撂下没半分钟,一个手机号就打进来了,接进来果然是联通的师傅。

我特意开了下光猫,嘿,恢复了。

但是师傅那边说机房并没有人去过。

师傅问了一下现在用的光纤是不是走的窗户?楼道里是不是有预留的光纤柜?现在只能怀疑是室外光纤老化造成的,没别的修法,只能再下个工单,然后从楼道再拉一根新光纤。

我说光纤现在是走的窗户,楼道不仅有光纤柜,而且光纤已经在前几个月入户了,光纤已经拉到我桌面上了,就差个光纤接头。当时说是专门有人会统一上门更换,但是一直到现在也没消息。

IMG_2137

IMG_2138

(拍摄于上个月。柜子没锁,分光器就这么悬挂在半空中)

师傅听完倒是有点不情愿,因为开发建设的活不归他,但是这个故障也真的没有其他办法。于是说那他现在就上门看看,不行就再开一个新工单,就当干别人以后该干的活了。

我问师傅几点能过来,师傅说他在旁边的一个小区,是不是挨着。我说不挨着啊,是对角,还要绕半圈。相互确认了一下发现电话客服把地址记错了。唉,就那蔫叭样,手机号没记错就不错了。

师傅过来,找不到鞋套,最后给他找了俩塑料袋套鞋上了。

套上鞋套,反而不进门,在那摆弄脖子上挂的胸卡,什么联通智能录音工牌啥玩意,然后师傅开始念范式文本,什么「我是联通上门服务工程师」,什么「已穿好鞋套」,然后才开始进屋干活。

上来也不检查啥了,直接就开了新光猫,然后把已经入户的光纤接个大方头。又一台新品种的热切机器,还能播放动画的(有个屁用啊),不过这回,大方头是从一根大方转大方线的中间剪开剪下来的。热切接完了之后再套个热缩管,热切机器还自带加热热缩管的,但是不好使,折腾两次也没怎么缩进去,师傅问有没有打火机,没有,对付吧。

IMG_2197

IMG_2218

IMG_2221

前两张图是新熔接的光纤头,能看到白色的入户纤接上了一段大方纤,中间套着个热缩管。第三张图是旧的光纤接头,是一个独立的大方接头熔在黑色的入户纤上。

感觉这新技术的强度远不如旧的,毕竟熔接点除了一个热缩管,没有其他保护措施。

 

这边折腾完了,师傅下楼开始捣鼓楼下楼道里的光纤柜。我没跟去,天太冷懒得穿衣服。师傅下楼前我还嘱咐了一下尽量把光纤都整理好,不然谁知道到时候哪个手贱的拿出来全给霍霍了。师傅在楼下折腾和很久,在楼上能听到他在跟一个人聊天。

光纤箱搞完之后,师傅上来还说遇到了个同行。我问也是联通的?师傅:「当然不是,都是联通的那就不叫同行,叫同事了。」

回到屋里,光纤插上新光猫,卡在注册状态。师傅开始打电话,应该是本地营业区域的营业厅(就是那个2022疫情期间不按规定做核酸检测,在上班时间把客户扔那在那刷股票,充个宽带费能耗40分钟的营业厅)。

  • 「老用户单元平移,做一下」
  • 「你别说话……我跟你说我昨天去做头发……」
  • 「喂,客户这边老用户单元平移,做一下」
  • 「你闭嘴……所以我说我这头发现在……」

然后我和师傅俩人就在电话这一边听一堆臭老娘们在那聊八卦……

八卦聊了一个阶段了,那边

  • 「说地址」
  • 师傅说这边的地址
  • 「这个地址不存在」
  • 师傅说这边的宽带唯一标识码:「这宽带是小区规划前开的户,老用户用的旧地址。你不用管旧地址,你把这个宽带转到新的单元模块就行。」
  • 「你别说话」

然后继续听一堆老娘们在那闲扯

  • 「这个宽带以前的地址是XX路XX号的」
  • 「你不用管旧地址,你把这个宽带转到新的单元模块就行。」
  • 「让你先别说话!」

然后继续听一堆老娘们在那鸡吧闲扯

  • 「说吧,什么新地址」
  • 「XX小区X号楼X单元XXX,这个是现在新单元的地址,也是宽带开户报装和续费的地址。把这个单元模块激活一下。」
  • 「没有这个小区!」
  • 「不可能,人家这几年续费的收据都是这个地址,我这工单地址也是这个,一个字都不差」
  • 「没有XX小区,只有个XX委X组」

最后俩人在那撕巴了半天,最后给这个「XX委X组」的光纤模块激活了。等了一会,光猫的注册灯就变成常亮了。

师傅是一脸懵逼啊,问我这小区怎么这么多地址。我解释到:应该是1980年的时候这里盖楼时,当时就按照沿街顺序起的名字,叫XX路XX号。到2000年前,后边新盖的和拆迁改造的都叫啥啥小区,但是老的小区都叫啥啥委,所以这里叫XX委,可能是为了以后跟别的什么委合并再改小区。再后来也没人管这里叫XX委了,名字没变,就直接改叫XX小区了,周围几个小区也都是这么起名的,还重新粉刷过外墙,楼号喷漆,老居民还怕有人找不到旧地址,把被拆下来的旧XX路X号的牌子保留下来了。前几年又做外墙保温,楼号喷漆也没糊上了,老楼牌也丢了。这些大概也是15年前的事情了吧,反正名字是这么从「XX路XX号」变成「XX委XX组」又变成「XX小区XX号楼」,具体原因没人知道。

问题是这个新启用的模块是2022年后新建的,竟然要用15多年前的物理地址,真是太奇葩了。

还好用的不是百度地图或高德地图,不然那更是王八蛋。因为百度地图和高德地图的地址是纯粹的瞎写的,周边所有的小区都没有标注,所有楼号都是从一个次要街道开始按顺序瞎缕下来的,全部都叫做XX小区XX号楼(此小区不存在,也没人听说过)。这破玩意坑了多少人,尤其是坑外卖员,因为外卖地址默认字段是用APP在地图上定位的,所以地址上一直是一大段错误的不存在的地址,然后个人还得手写小区名,这又导致外卖员的导航定位会出错。唉,都是一堆缺德王八羔子做出来的玩意。

过了几分钟,师傅再打第二个电话,这回应该是总机房。

  • 「激活新单元」
  • 「哪个用户?」
  • 「不是用户,把这个小区的所有用户都复制到新单元上,以后就直接接线和激活光猫就拉倒了,不用一个一个搞了」
  • 「搞定」
  • 「谢啦!拜拜!……………………哎!别挂别挂!忘了激活光猫了」
  • 「我就说你不能跑去就为了激活个新单元然后就没事了哈哈哈。光猫插上了?」
  • 「插着呢」
  • 「说一下光猫编号后四位」
  • 师傅把光猫翻过来,念了后四位编号。
  • 「搞定」

然后网就通了。

师傅把新光纤又拔下来接到检测器上,绿的,数没记住。又把旧光纤也接到检测器上,红的,应该是 -31dBm。这旧光纤的确是踩在不能用的边缘,我印象里跌破 -30dBm 应该就不能用了。

「行了,这应该就没问题了。这新光路就是好,信号真强。你还是这区域里第一个用新线路的用户。」

然后还检查了一下 IPTV。刚通电的时候师傅还怀疑有问题,因为我这电视盒通电后是 红灯绿灯红灯绿灯 这么个奇葩顺序,正常的应该是 红灯绿灯 就开机完成了。师傅说不行就再报修找负责 IPTV 的人来换个电视盒。我问里面系统是不是一样的?师傅说系统都上面下发的,一模一样。那就没必要换了。

还用他的专用设备跑了一下测速,师傅还说这宽带肯定提速过了,不可能还是原套餐的100M。测试跑到了300Mbps下载,30Mbps上传。当然,我觉得没测速没啥用,我实际使用时,下载很难突破15MBps(120Mbps)下载。上传还行,最高能接近3MBps(24Mbps),但是国内能用的网盘基本没有免费还能上传这么快的,就算上传快,下载也痛苦;破站直播也是到7Mbps就完犊子了,所有人都卡顿,码率的安全值最好还是设置到6Mbps以下,遇到旧手机和有病的国产手机还得把分辨率调低。破站那直播环境,一半的人在那码率设置错误谁都看着难受,另一半人用破设备在那骂你直播卡顿谁能看。


测试 IPv6

我问师傅本地宽带是否有 IPv6,师傅说有,都是双栈的,自动获取的,但是却在说这几句时故意压低音量。诡异。

我这上网经历啊,2018年的时候北京联通有没有我是忘了。到2019年,换成宽带通(就是鹏博士旗下的那玩意),没有不说,流量还全国漫游。IPv4出口你用不起,IPv6可是量大管饱啊,这都2019年了竟然还不做IPv6。结果当然了,鹏博士最后跑路了。到广州的时候用的广州电信,默认就给IPv6,算是中国宽带领军省份。然而当时住的链家自如,用的定制路由器,还下挂一个智能家电网关(管门锁的),所以路由器我没有动过,只是接了根线引到自己路由器上然后开的 Openwrt WAN 6 给设备下发。然而并没啥用,北京这边的企业主机都没有 IPv6,且直接 ping 几个大学的镜像服务器时, IPv6 的速度不论延迟还是速度都比 IPv4 差很多,其他教育网资源也都对公网 IPv6 做了屏蔽。

后来回了黑龙江之后,反正除了手机4G有IPv6之外,其他任何地方都没有过 IPv6。

结果这次新光猫换上,默认是光猫拨号,上来就成功获取到了 IPv6 地址,实在是离谱。

b85m-win548-snap

b85m-win549-snap

我问师傅能不能把拨号改到路由器上,师傅就抱怨说:「你别听网上那些人胡说,都一样的,没有区别。而且就算你改了,重启之后就会变回去的,改不了,没用的。」

不过还是给了我管理员帐号。

screenshot_on_b85m_by_flameshot_at_2024-11-07_12-17-44


修宽带结束

折腾了快俩小时,已经是中午了。

师傅又开始摆弄脖子上挂着的工牌,语音提示啥啥啥录音完成。师傅还抱怨:「这破玩意,每次录完音,你还得手动上传录音,而且还经常上传失败。」说罢,工牌就报错「录音上传失败」。师傅又重新开始录音,又念一段「我是联通上门工程师……已穿好鞋套,开始上门服务」,然后再停止录音,手工上传。

师傅走到门外突然站住,说唉要不你给我发个好评吧,然后他在那捣鼓一下子他的手机,然后我的手机就收到个验证码,验证码给他看,就完事了。

后来想想不对劲,这貌似是联通APP的登录验证码?他可能是想自己登上APP然后给自己好评,但是我宽带业务不是绑的这个手机号啊,他登录岂不是登到我北京联通的号码上去了(而且联通APP内也没看到有踢出其他已登录设备的功能)

IMG_2223

赶紧开另一个手机试了一下同时登录,然后发现旧设备被踢下线了。

IMG_2224

检查了一下,发现手机号帐号里,我的订单里竟然也有个宽带报障的订单。

Screenshot_20241108-202634

回头再检查宽带帐号的订单,则是多了两个待评价订单,一个移机服务,一个营业厅本局移机。昨天电话报修的宽带报障订单也在,不过只有追评了。

好评就好评吧,反正我也挑不出来啥毛病。要是能投诉营业厅那帮娘们还行,这个上门的师傅你挑不出来啥毛病。

IMG_2226

IMG_2227

师傅走后,把屋子里乱七八糟的线整理了一下,还发现师傅之前说要把旧的光猫回收,结果还是落下了。给师傅打个电话,师傅却不情愿回答,最后只说了句,到时候有同事会上门收的,再说吧。

下楼看了一下楼道里的几个接线箱,这师傅的确给整理了一下,也算是干净整洁了,就是仍然没锁。(我怀疑这位师傅没有钥匙,锁不上)

IMG_2202

IMG_2203

当然,没有对比就没有伤害。

IMG_2215

IMG_2217

电信的两个箱子都是锁着的,广电的也是锁着的。移动的两个箱子只有一个锁着,另一个箱子就像是狗啃过一样,脏得可怕乱得彻底,连开锁和通下水的小广告都贴进去了,而且这明显是在用的接线箱。

这反而又不符合对四个运营商的刻板印象了。


结论

跟联通打交道也不是一次两次了,几年前疫情的时候也坏过一次,当时怀疑是光猫有问题,但是换了个接头之后就好了,于是啥都没动。当时那上门工程师也没什么全程录音,服务态度也挺好。

而营业厅那帮娘们基本上是人人嫌弃,包括联通自己的人。本来一个月500块钱的百兆宽带在本地是很贵很不划算的。本地还有个业务,即手机挂靠宽带,每月手机话费X9元就送一个宽带(标准语音和流量赠送,但是不送短信),比500块钱单宽带加个人手机话费要省一点钱。奈何,首先,不准外地联通办理,而我手机号是2012年在北京办的,没这个资格;允许携号转网,而我妈刚好是本地移动,且套餐巨烂,且她网瘾超级严重且没有自制力,经常一个月200多块钱的流量费,但营业厅那帮人超级恶心,只用眼白看人,没事就翻白眼,说话能不打起来就算幸运了。这回联通师傅倒是直接给了个新主意,假如我名下电话卡数量不多的话,那就开一张卡只为了办宽带,然后用新号码把以前手机号码注册过的业务都慢慢过度过去。我倒是确实有点舍不得这个旧北京号码,但套餐的确是很旧(但我一个月6G的流量也基本用不掉,没区别),而且我这个老号码基本也是进了各种诈骗和推销的黑名单,现在清净得很,我反而更怕新号码被推销和诈骗再轰炸一遍。

这次有一个令我惊讶的事情,则是突然有了 IPv6 。虽然以前很巴不得早点用上这玩意,但是现在没那个欲望了,个人的内网间点对点通信的需求基本上没了(而且我怀疑现在企业网内应该仍然是没有IPv6的,网络安全方面根本挡不住),通用P2P软件基本上都在走UDP打洞,甚至还有Cloudflare Tunnel服务。唯一的一点需求就是模拟器点对点联机这事情可以重新实现了,但却没有认识人还在玩这些游戏了。

另外说是突然有了 IPv6 ,但是联通的师傅却说早就有了。这点我思索了一下,觉得既离谱,又正常。

离谱是换了一个光猫之后,就有了 IPv6。旧的光猫只负责桥接,在逻辑上与新的光猫并无太大区别。那能想到的只能是,其实 IPv6 的确早就存在了,但是策略并没正确下发到光猫上游负责 IPv6 分配的设备上,这次相当于启用了一整套全新的接入链路,策略文件重新下发了,所以功能才正常启用。

一想到这是联通,这就正常多了,毕竟光纤都拉到桌面上了,没启用。

The post 修宽带,换光猫,终于有了IPv6 first appeared on 石樱灯笼博客.

停止 SSH 服务器监听 IPv6 地址

为啥要停止 SSH 服务器监听 IPv6 地址?

  许多同学家里都有软路由或者小型服务器,用来跑一些个人的小程序,或者跑 TeamTalk 等。现在 IPv6 已经基本普及,好处是每个设备甚至每个容器都能分配到一个公网 IP 地址,坏处也显而易见,那就是,之前靠路由器来充当防火墙的搞法已经不奏效了。为啥捏?因为之前基本都是在路由器上做端口映射,可以有选择地开放端口到互联网上,现在则是整个系统暴露到了互联网。

  看到这里,聪明的同学应该都已经知道俺想表达的意思啦。没错,咱们都是通过 SSH 来控制服务器的,一旦它被入侵,后果是很严重滴!删库跑路还不是最大的问题,最大的问题是骇客潜伏在服务器里,三天两头搞些事情,如果你有很多的虚拟机,仅凭一己之力,是很难彻底跟踪入侵踪迹的。

怎么停止 SSH 服务器监听 IPv6 地址?

  首先,通过终端/SSH 之类的方法登录你的服务器,并进入 /etc/ssh 目录,用 cp 命令备份一下 sshd_config 文件,具体命令俺就不多费口水了。备份好之后,用你习惯的编辑器打开 sshd_config 文件,比如俺喜欢用 nano 编辑器,命令是 nano sshd_config

  找到 #AddressFamily any 这一行,把前面的“#(警号)”删除,改成 AddressFamily inet。往下找到 #ListenAddress 0.0.0.0,再把前面的“#”删除。最后,保存 sshd_config 文件。

  这还没完!要想让修改生效,必须重启 SSH 服务端软件,在 CentOS/Debian/Ubuntu 系统上,命令是 systemctl restart sshd,在 Alpine Linux 系统上,命令是 service sshd restart

  切记!先别断开 SSH 连接,一定要看刚才执行命令后是否有报错信息,如果有,赶紧恢复之前的备份,然后重新修改配置文件并再次尝试重启。

检查 SSH 服务器是否停止监听 IPv6 地址

  当修改完成后,一定要有复查的习惯。咋复查捏?在有 IPv6 连接的内网电脑上,通过 SSH 连接服务器的 IPv6 地址,如果连接不上就表示修改成功了。为了避免误判,俺建议通过 ping 以及连接这台服务器的其他端口(例如 Web 端口)来再次确认。

❌