标签: ipv6

Linux IPv6 环回路由自动添加

我们有一台运行 Debian Lenny 的路由器,几个月来它一直在愉快地路由 IPv6。我们的上游通知我们的地址范围正在发生变化,并且两个地址目前都可以运行,所以我想我应该添加第二个地址进行测试。

ip -6 addr add 2405:3c00:1:13::2/64 dev eth1

# ping6 2405:3c00:1:13:: (our upstream router)
64 bytes from 2405:3c00:1:13::2: icmp_seq=1 ttl=64 time=0.089 ms
Run Code Online (Sandbox Code Playgroud)

什么?

# ip -6 route get 2405:3c00:1:13::
local 2405:3c00:1:13:: from :: via :: dev lo  table local  proto none  src 2405:3c00:1:13::2  metric 0  mtu 16436 advmss 16376 hoplimit 4294967295
# route -6 | grep 2405
2405:3c00:1:13::/64        ::                    U    256 0     1 eth1
2405:3c00:1:13::/128       ::                    Un   0   1     0 lo
2405:3c00:1:13::2/128      ::                    Un   0   1 …
Run Code Online (Sandbox Code Playgroud)

debian ipv6 linux-networking

4
推荐指数
1
解决办法
2782
查看次数

ESXi 拒绝 AD 加入,“主机没有合适的 FQDN”

我有一个 ESXi 6 虚拟机管理程序 ( esx.ad.example.com ),我想将它加入具有一个 DC的 AD 域 ( ad.example.com )。域控制器 ( dc.ad.example.com ) 和管理程序都有一个 IPv6 地址和可用的DNS。该域可全局解析,因此未设置自定义 DNS 服务器。此设置适用于加入同一域的同一 ESXi 上的 Windows 工作站或来宾。

真正的域名不以example.com结尾,而是出于隐私原因被替换。具有相同替换的挖掘输出如下,此输出在世界上的多个位置是一致的:

$ dig NS ad.example.com. +short
dc.ad.example.com.
$ dig AAAA ad.example.com. +short
2001:db8::ad:dc:1
$ dig AAAA dc.ad.example.com. +short @dc.ad.example.com
2001:db8::ad:dc:1
$ dig PTR 1.0.0.0.c.d.0.0.d.a.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa. +short
dc.ad.example.com.
Run Code Online (Sandbox Code Playgroud)

澄清一下:域 ad.example.com 使用 AD 集成 DNS,但 DC 上的 Windows DNS 服务器是非解析的。没有明确配置任何转发器的普通解析器仍将转发所有对*.ad.example.comto 的请求2001:db8::ad:dc:1,因为 NS 记录已就位,如上述dig命令所示。如果我要添加@8.8.8.8到命令中,输出将是相同的。根据这篇 Technet …

active-directory ipv6 vmware-esxi

4
推荐指数
1
解决办法
1万
查看次数

当 DHCP 禁用时,Debian 8 resolv.conf 被 IPv6 自动配置/DHCP 覆盖

我最近在启用 IPv6 DHCP 的网络上安装了 Debian 8。尽管所有 IPv6 DHCP 均已禁用、IPv6 自动配置已禁用且不存在 dhclient 进程,但 /etc/resolv.conf 仍不断被 IPv6 DHCP 整体覆盖。如果我修改路由器上的 IPv6 DHCP DNS 服务器,它们会在 /etc/resolv.conf 中快速更新。以下是正确的:

  • resolvconf 不在系统上
  • 系统上没有网络管理器
  • net.ipv6.conf.all.autoconf=0IPv6 的自动配置已被和net.ipv6.conf.all.accept_ra=0AND强制禁用net.ipv6.conf.eth0.autoconf=0,因为由于某种原因前两者不够用。
  • 没有 dhclient 进程处于活动状态
  • Auditd 返回某个 shell 的 PID,当查找 resolv.conf 的编辑时,该 shell 会立即终止。可能需要加强我的堆栈跟踪游戏。
  • dns-nameserveripv4 和 v6中的条目/etc/network/interfaces完全被忽略

我更喜欢一个不是“完全禁用 IPv6”的答案,尽管我已经接近这一点了(只要说这是一台物理机而不是虚拟机,我早就把它扔出窗外了) 。

编辑:请注意 sysctl 中的 net.ipv6.conf.all.disable_ipv6=0 修复了此问题,但看起来 resolv.conf 现在会定期完全清除,从而破坏 DNS。

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0 …
Run Code Online (Sandbox Code Playgroud)

dhcp debian ipv6 dhcpv6 debian-jessie

4
推荐指数
1
解决办法
7349
查看次数

IPv6 - 我的 ISP 如何知道如何将流量路由到我的委托子网?

我的问题与这个问题有些相关:ISP 需要提供什么才能将本机 IPv6 /56 范围路由到多个 VLAN该问题集中在路由器的私有端,而我的问题集中在公共端,并且与如何ISP 履行其职责。

假设我的 ISP 为我提供了 IPv6 网络前缀 2001:db8:beef:a700::/56。假设我没有对其进行子网划分 - 我只是将路由器的 LAN 接口放在该子网中。假设我的路由器的 WAN 接口地址为 2001:db8:face:2000::2/64(通过 DHCP 分配),上游网关为 2001:db8:face:2000::1。当上游网关从公共 Internet 获取目标地址为 2001:db8:beef:a700::abcd 的数据包时,它必须将该数据包路由到位于 2001:db8:face:2000::2 的路由器。上游网关如何得知这是它必须执行的操作?

这个问题是在以下假设下提出的:

  • 客户设备未运行任何动态路由协议。我还没有看到运行路由协议的客户设备,因此我必须假设上游网关已通过其他方式获悉 2001:db8:beef:a700::/56 网络。那可能意味着什么?
  • 分发前缀的 DHCPv6 服务器未在上游网关上运行。相反,上游网关正在执行 DHCP 中继。这允许单个 DHCP 服务器为可能与社区或城镇关联的多个网络提供服务。

我尝试使用一些 Linux 主机和 pfSense 路由器对此进行测试,但我无法复制 ISP 提供的功能。我非常欢迎纠正我在学习 IPv6 时可能形成的误解。

router routing ipv6 isp

4
推荐指数
1
解决办法
3567
查看次数

如何在Linux上很好地进行邻居发现请求?

我正在寻找一种方法来检索 LAN 网络上特定主机的 MAC 地址。我知道它的 IPv6 地址。理想情况下,我想要一种方法来触发 Linux 内核为我执行邻居请求,然后我可以通过命令检索主机 MAC 地址ip -6 neighbour

目前,我发现触发邻居请求的唯一方法是尝试在随机端口上建立到主机的 TCP 连接。但我觉得这个解决方案并不漂亮:

curl --connect-timeout 1 "http://[fe80::1234%eth0]:12345"
Run Code Online (Sandbox Code Playgroud)

linux ipv6 ndp icmpv6

4
推荐指数
1
解决办法
9167
查看次数

如何从 DHCPv6 服务器获取正确的前缀长度?

我有两台装有 Ubuntu Server 20.04 的虚拟机。这些虚拟机之一是 DHCPv6 服务器,另一个是客户端。我可以在客户端上设置 IPv6 地址,但我无法与该地址进行 ping 操作。ip -6 route显示此地址,但前缀长度为 128。我希望前缀长度等于 64,与服务器 IP 地址相同。当我将从服务器获得的客户端 IP 地址添加到我的路由表中,但前缀长度等于 64 时,我可以在我的虚拟机之间进行 ping 操作。

这是我/etc/dhcp/dhcpd6.conf在服务器上的文件:

default-lease-time 2592000;
preferred-lifetime 604800;
option dhcp-renewal-time 3600;
option dhcp-rebinding-time 7200;
allow leasequery;
option dhcp6.name-servers 3ffe:501:ffff:100:200:ff:fe00:3f3e;
option dhcp6.domain-search "test.example.com","example.com";
option dhcp6.info-refresh-time 21600;

authoritative:
subnet6 fdaa:a:a:a::/64 {
   range6 fdaa:a:a:a::100 fdaa:a:a:a::199;
}
Run Code Online (Sandbox Code Playgroud)

最后三行是我加的。

这是我/etc/netplan/00-installer-config.yaml在客户端上的文件:

network:
   ethernets:
      ens3:
         dhcp4: false
         dhcp6: true
   version: 2
Run Code Online (Sandbox Code Playgroud)

预先感谢您的任何帮助。

linux ubuntu ipv6 qemu dhcpv6

4
推荐指数
1
解决办法
695
查看次数

配置 postfix 通过 IPV4 发送但同时使用 IPV4 和 IPV6 接收?

是否可以将 postfix 配置为仅通过 IPV4 发送,但同时使用 IPV4 和 IPV6 接收?

我的服务器在 AWS Lightsail 上运行,现在可以拥有 IPV6 地址。该地址相对静态(只要我在实例上保持 IPV6 处于活动状态),但它并不是真正静态的,因为我无法将地址从一个服务器移动到另一个服务器(就像我可以使用静态 IPV4 地址一样)。我(目前)也无法作为 Amazon 为 IPV6 地址分配 PTR 记录。

由于我有可用的 IPV6 地址,因此我希望能够使用 IPV4 或 IPV6 接收邮件,但只能使用 IPV4 发送邮件。

我知道我可以使用 inet_protocols 设置将 postfix 设置为仅侦听 IPV4 地址。

smtp postfix ipv6

4
推荐指数
1
解决办法
3064
查看次数

NFTABLE 问题:IPv6 的行为与具有镜像配置的 IPv4 不同

我的服务器上的 IPv6 存在问题。我将 nginx 配置为侦听 IPv4 和 IPv6 的端口 443。它效果很好:我的网站可以通过启用了 TLS 的 Internet 访问。

当我激活 nftables 时,事情变得复杂:当我从 IPv4 访问我的网站时,它可以工作,但当我从 IPv6 连接访问它时,超时:(

输出sudo nft list ruleset

table inet filter {
        chain INPUT {
                type filter hook input priority filter; policy drop;
                meta nftrace set 1
                ct state established,related accept comment "allow established connections"
                iif "lo" accept comment "allow all from localhost"
                iif != "lo" ip daddr 127.0.0.0/8 counter packets 0 bytes 0 drop comment "drop connections to loopback …
Run Code Online (Sandbox Code Playgroud)

networking firewall iptables ipv6 nftables

4
推荐指数
1
解决办法
964
查看次数

IPv4 映射 IPv6 地址的用途

我仍然对 IPv4 映射 IPv6 地址的用途感到困惑,希望得到一些启发。

我有一对服务器客户端机器,我打算通过 OpenVPN 连接它们。服务器具有 IPv6 地址,而客户端仅具有 IPv4 地址。当我 ping 客户端的 IPv4 映射 IPv6 地址时,有响应。但是,当我配置客户端连接到服务器的 IPv6 地址时,我无法连接。我已将客户端的 IPv4 映射 IPv6 地址包含到 Openvpn 客户端配置文件 -- local 中

我们交换一下这对吧。现在,服务器有一个 IPv4 地址(带有 IPv4 映射的 IPv6 地址),客户端有一个 IPv6 地址。我也无法通过连接到服务器的 IPv4 映射 IPv6 地址来建立 Openvpn 连接。

在这种情况下,当涉及到 Openvpn 连接时,当 IPv4 映射 IPv6 地址时,这里有什么好处呢?

TLDR:例如,我有一台 IP 为 126.10.13.2 的纯 IPv4 计算机,它的 IPv4 映射 IPv6 地址为 ::ffff:7e0a:d02。我有另一台 IPv6 机器,IP 为 2a04::dead:beef:5802:A。我如何通过 Openvpn 连接它们?我似乎无法将两台机器的 IPv6 地址连接在一起。

ipv6 openvpn ipv4

4
推荐指数
1
解决办法
4024
查看次数

为了声誉,邮件服务器是否应该避免与其他人共享 /64 ipv6?

我已经在具有专用 ipv4 但没有 /64 ipv6 的服务器上设置了 Mailcow。我不太清楚邮件服务器的声誉是如何计算的。但我知道通常设备应该获得 /64 块,并且 cloudflare 的速率限制也将 /64 块视为单个 ipv4。Mailcow 似乎鼓励使用 ipv6,来自禁用 IPv6 文档“当您的主机上没有启用 IPv6 的网络时才建议这样做!” 为了声誉,邮件服务器是否应该避免与其他人共享 /64 ipv6?

email email-server ipv6

4
推荐指数
1
解决办法
595
查看次数