标签: ipv6

什么决定 FQDN 被解释为 IPv6 还是 IPv4?

当我在 URL 栏中键入完全限定域名 (FQDN) 时,浏览器会连接到某个映射表(该表存储在哪里?与服务提供商一起存储?),该表确定所请求文件的托管位置。

因此,是否支持 IPv6 地址取决于服务提供商(我假设他们拥有转换表)。真的吗?

domain-name-system url ipv6 ipv4

9
推荐指数
2
解决办法
6447
查看次数

带有 Pfsense 的飓风电力隧道?

我将如何设置 HE 网络隧道以通过 PFsense 进行路由,以便在我的服务器上拥有 v6 地址?我已经在他们的一端设置了隧道,但没有关于 PFsense 的说明。

tunneling ipv6 pfsense

9
推荐指数
1
解决办法
5068
查看次数

在 OpenVZ 容器中完全忽略 ip6tables 规则

我们已经使用桥接 veth 设备在 openvz 上设置了 IPv6 网络。进出 VE 的 IPv6 流量工作正常。

ip6tables 在 HN 上工作,iptables 在 VE 上工作。在 VE 中,我们可以设置 ip6tables 规则而不会出现任何错误消息。然而,它们完全被忽略。

ip6tables 需要哪些额外的配置选项才能工作?

ipv6 openvz

9
推荐指数
1
解决办法
808
查看次数

Docker 只会将转发的端口绑定到 IPv6 接口

有没有办法告诉 docker 只将转发的端口绑定到 IPv4 接口?

我有一台在 Digital Ocean 上运行且禁用 IPv6 的机器:

# echo '1' > /proc/sys/net/ipv6/conf/lo/disable_ipv6  
# echo '1' > /proc/sys/net/ipv6/conf/lo/disable_ipv6  
# echo '1' > /proc/sys/net/ipv6/conf/all/disable_ipv6  
# echo '1' > /proc/sys/net/ipv6/conf/default/disable_ipv6
# /etc/init.d/networking restart
Run Code Online (Sandbox Code Playgroud)

ifconfig 报告没有启用 IPv6 的接口:

# ifconfig
docker0   Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          inet addr:172.17.42.1  Bcast:0.0.0.0  Mask:255.255.0.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:1372 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7221 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:88091 (88.0 KB)  TX bytes:10655750 (10.6 MB)

eth0      Link encap:Ethernet  HWaddr …
Run Code Online (Sandbox Code Playgroud)

networking linux ubuntu ipv6 ipv4

9
推荐指数
1
解决办法
2万
查看次数

DNS 服务器已经使用任播。添加更多 IP 会增强可扩展性吗?

RFC 1034要求我们为 DNS 服务器分配至少两个 IP 地址。但是,如果我们使用任播寻址,就可以通过单个 IP 地址实现冗余。BGP 任播似乎可以很好地扩展到数百甚至数千台服务器。

如果是这样,为什么我们仍然需要多个 IP 地址用于 DNS 服务器?如果我们已经有了任播,它是否真的增强了冗余(有助于提高可用性),还是只是一个神话?

如果我们只使用一个 IP 地址,我们预计会面临哪些问题和错误

我的意思是完全省略辅助 DNS 地址,或者1.2.3.4当某些设置需要至少两个地址时,使用虚假 IP(例如)作为第二个地址。

networking domain-name-system routing ipv6 anycast

9
推荐指数
1
解决办法
3155
查看次数

根据 netstat,HTTPD 在 IPv6 中侦听,但在 IPv4 中可达

使用 Openstack,我在我的服务器 (HTTPS) 上托管了一个 Web GUI(地平线)。

当我做 a 时netstat -lt | grep https,我有:

tcp6       0      0 [::]:https              [::]:*                  LISTEN
Run Code Online (Sandbox Code Playgroud)

随着lsof -i :443,我有:

COMMAND   PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
httpd    5250   root    6u  IPv6  27390      0t0  TCP *:https (LISTEN)
httpd   17675 apache    6u  IPv6  27390      0t0  TCP *:https (LISTEN)
httpd   17676 apache    6u  IPv6  27390      0t0  TCP *:https (LISTEN)
httpd   17677 apache    6u  IPv6  27390      0t0  TCP *:https (LISTEN)
httpd   17678 apache    6u  IPv6 …
Run Code Online (Sandbox Code Playgroud)

httpd ipv6 netstat ipv4

9
推荐指数
1
解决办法
1万
查看次数

IPv6:目标不可达:地址不可达

我的服务器无法 ping/访问外部的任何其他服务器。
ping6 适用于我的本地fe80::468...地址以及2a01:4f8...,但不适用于fe80::1

错误/麻烦/问题:


ip neigh 显示

fe80::1 dev eth0  FAILED
Run Code Online (Sandbox Code Playgroud)

ping6 2001:4860:4860:8888谷歌

PING 2001:4860:4860:8888(2001:4860:4860:8888) 56 data bytes
From 2a01:4f8:202:43d5::2 icmp_seq=1 Destination unreachable: Address unreachable
Run Code Online (Sandbox Code Playgroud)

ping6 -I eth0 fe80::1

PING fe80::1(fe80::1) from fe80::468a:5bff:fe2c:3d6a eth0: 56 data bytes
From fe80::468a:5bff:fe2c:3d6a icmp_seq=1 Destination unreachable: Address unreachable
Run Code Online (Sandbox Code Playgroud)

ping6 -I 2a01:4f8:202:43d5::2 fe80::1

PING fe80::1(fe80::1) from 2a01:4f8:202:43d5::2 : 56 data bytes
From 2a01:4f8:202:43d5::2 icmp_seq=1 Destination unreachable: Address unreachable
Run Code Online (Sandbox Code Playgroud)



设置


ip -6 一个

1: …
Run Code Online (Sandbox Code Playgroud)

routing ipv6 gateway gentoo hetzner

9
推荐指数
0
解决办法
2万
查看次数

使用 IPv6,我们是否应该为通过 HTTP(S) 提供服务的每个主机名分配不同的 IP 地址?

对于 IPv4,几乎可以肯定的是,除非有某些特定需求需要基于 IP 的虚拟主机,否则应该进行基于名称的虚拟主机以避免不必要地耗尽地址空间。

然而,鉴于对于 IPv6,当前的建议是即使是主站点也应该接收多个 /64s 的地址空间,在特定情况下缺乏操作实践会使其变得困难或禁止,将不同的 IPv6 地址分配给不同的 IPv6 地址是否不合理?每个网站,即使这些网站共同托管在同一台服务器上?

假设某种良好的地址管理基础设施已经到位,可以处理地址分配,那么支持或反对为每个网站提供自己的 IPv6 地址的好论据是什么?

为完整起见,RFC 中上述引用部分的相关部分是(强调我的;请注意,这仅用于比较,并且此引用并未提出有关家庭网络的问题):

同时,给主站点一个单一的 /64 可能很诱人,因为与今天的 IPv4 实践相比,这已经是更多的地址空间。然而,这排除了即使是主站点也会增长以支持未来多个子网的期望。因此,默认情况下,强烈希望即使是主站点也能获得多个子网的空间。因此,本文档仍然建议为主站点提供多于一个 /64 的位置,但也不建议为每个主站点提供一个 /48。

同样为了完整性:相关网络还没有任何 IPv6 分配,我不知道可能进行的分配的确切大小,但我希望在接下来的 6-12 年内设置和运行 IPv6几个月,并希望提前计划一下,以便在发生这种情况时做好准备。

web-hosting ipv6 web

9
推荐指数
1
解决办法
202
查看次数

Apache (Linux) httpd 侦听链路本地 IPv6 地址

我希望 Apache 侦听特定接口上的本地链路 ipv6 地址。我的 httpd.conf 中有以下行:

Listen [fe80::a00:16ff:fe89:420f]:80
Run Code Online (Sandbox Code Playgroud)

它基于此处的 Apache 文档:https : //httpd.apache.org/docs/2.4/bind.html “IPv6 地址必须括在方括号中”

我的操作系统/Apache版本详情如下:

$ httpd -v
Server version: Apache/2.4.18 (Unix)
Server built:   Dec 14 2015 08:05:54
$ uname -rv
4.3.3-3-ARCH #1 SMP PREEMPT Wed Jan 20 08:12:23 CET 2016
Run Code Online (Sandbox Code Playgroud)

使用显示的结果journalctl -e是:

(22)Invalid argument: AH00072: make_sock: could not bind to address [fe80.....

IPv6 正在工作,因为我有 sshd 和 dnsmasq 监听。我曾尝试向地址附加两个不同的范围 ID 后缀。您可以使用的接口ID3或名字net1作为既是scopeidping6sshd

$ ip addr | grep -Po …
Run Code Online (Sandbox Code Playgroud)

ipv6 httpd.conf arch-linux link-local apache-2.4

8
推荐指数
1
解决办法
3291
查看次数

我应该在 DNS AAAA 记录中放置 Scope:Link 还是 scope:Global IPv6 地址?

我有一个邮件服务器,我需要为其创建 AAAA DNS 记录并更新 SPF 记录以包含其 IPv6 地址。

一个ifconfig命令显示范围:链接IPv6地址和范围:全球IPv6地址。我应该将哪一个放入 AAAA 和 SPF 记录?

Scope:Global 是一个 /128 地址,scope:Link 是一个 /64。

Scope:Link 地址是 FE80 地址,这意味着不可路由。这是否意味着我必须输入 Scope:Global 地址?

domain-name-system ipv6 spf

8
推荐指数
1
解决办法
1009
查看次数