Snmpwalk 失败了。我不知道为什么。我有一个配置了全局 ipv6 地址的主机。Snmpd 正在侦听 ipv6。
netstat -l|grep snmp
udp6 0 0 [::]:snmp [::]:*
udp6 0 0 [::]:snmp-trap [::]:*
Run Code Online (Sandbox Code Playgroud)
同一主机上的 Snmpwalk 失败。
snmpwalk -v2c -c public udp6:[::1] system
Timeout: No Response from udp6:[::1]
Run Code Online (Sandbox Code Playgroud)
可能是什么问题?
配置文件
agentAddress udp6:161
syslocation home
syscontact neil@example.com
rocommunity public
disk / 5000kB
Run Code Online (Sandbox Code Playgroud)
snmpd 在系统日志中显示一个连接。
Jul 16 22:25:41 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Jul 16 22:25:42 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Jul 16 22:25:43 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Run Code Online (Sandbox Code Playgroud) 我正在使用 nginx 1.4.1(现在是 1.2.1 之前)并且希望支持双栈(IPv4 和 IPv6)。我总是duplicate listen options for xyz从 nginx收到错误。
server {
listen 80 default_server;
listen [::]:80 ipv6only=on default_server;
server_name domain1;
}
server {
listen 443 ssl default_server;
listen [::]:443 ssl ipv6only=on default_server;
server_name domain1;
}
server {
listen 80;
listen [::]:80 ipv6only=on;
server_name domain2;
}
server {
listen 443 ssl;
listen [::]:443 ssl ipv6only=on;
server_name domain2;
}
Run Code Online (Sandbox Code Playgroud)
如果我只使用,listen 80我只会得到 IPv4。否则,如果我使用,listen [::]:80我只会得到 IPv6。
如何设置nginx 1.4.x支持虚拟主机双栈?
在 Ubuntu 12.04 上的 nginx (1.4.2) 设置中,我只设置了一个配置文件(我删除/禁用了其他文件):
server {
listen [::]:80 default_server;
location / {
root /home/lwood/websites/default/public;
}
}
Run Code Online (Sandbox Code Playgroud)
我已经重新启动了 nginx。
为什么 nginx 不接受 IPv4 连接?这是文档
http://wiki.nginx.org/HttpCoreModule#listen
他们提到
在 Linux 中,默认情况下,任何 IPv6 TCP 套接字也接受 IPv4 流量……运行时参数:net.ipv6.bindv6only,默认值为 0。
我已经检查过sysctl,bindv6only 确实设置为 0。所以我的 IPv6 监听指令也应该接受 IPv4,对吗?
我一定是误解了文档。一个解释将不胜感激。
我服务器上的输出按以下顺序显示 IPv6:
inet6 addr: 2xxx:xxx:aaac:3e::10/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::1/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::2/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::3/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::4/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::5/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::6/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::7/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::8/48 Scope:Global
inet6 addr: 2xxx:xxx:aaac:3e::9/48 Scope:Global
Run Code Online (Sandbox Code Playgroud)
但是在我的 /etc/sysconfig/network-scripts/ifcfg-eth0 中,它们以其他方式排序:
IPV6INIT=yes
IPV6ADDR=2xxx:xxx:aaac:3e::1/48
IPV6ADDR_SECONDARIES=" 2xxx:xxx:aaac:3e::2/48 \
2xxx:xxx:aaac:3e::3/48 \
2xxx:xxx:aaac:3e::4/48 \
2xxx:xxx:aaac:3e::5/48 \
2xxx:xxx:aaac:3e::6/48 \
2xxx:xxx:aaac:3e::7/48 \
2xxx:xxx:aaac:3e::8/48 \
2xxx:xxx:aaac:3e::9/48 \
2xxx:xxx:aaac:3e::10/48"
Run Code Online (Sandbox Code Playgroud)
注意 2xxx:xxx:aaac:3e::10 是第一个,但我希望它是最新的。有什么办法可以让 IPv6s 尊重顺序吗?
众所周知,我们的 CentOS 服务器默认安装并启用 IPv6 模块。但我从未使用过它,许多文章告诉我们出于性能或安全原因禁用 IPv6 功能。那么我的服务器在 Internet 上应该在什么样的情况下启用 IPv6?
我网站的服务器目前仅使用 IPv4。我知道 IPv6 将来会很重要,但是:
我正在尝试 Lighttpd,但偶然发现了一个小但非常烦人的问题;IPv6 配置一团糟,需要您将 SSL 设置复制两次;自己看看:
# listen to ipv4
server.bind = "0.0.0.0"
server.port = "80"
# listen to ipv6
$SERVER["socket"] == "[::]:80" { }
# if you need ssl
$SERVER["socket"] == "0.0.0.0:443" { <here your ssl options> }
$SERVER["socket"] == "[::]:443" { <here your ssl options again> } // sadness
Run Code Online (Sandbox Code Playgroud)
有谁知道避免这种情况的方法吗?我会说如果有这样的方式它会在文档中,但是在看到如何使用空条件块绑定到额外的套接字之后,如果有其他一些“魔法”和未记录的方法来绑定我不会感到惊讶实现我想要的。
我尝试了多种设置server.bind为[::]or 的组合0.0.0.0,将条件设置为[::]:443,0.0.0.0:443或者简单地:443,但我总是最终丢失了一个 HTTPS 套接字,无论是通过 IPv4 还是 IPv6 取决于组合(无法发布确切的结果,我没有跟踪他们,重做测试很烦人)。
我一直在阅读一些关于 IPv6 的文章,目前我正在使用 VPS 上的一些地址。
最近我在考虑一个典型的家庭/办公室 IPv4 网络。我们习惯于让本地 DHCP 服务器运行,RFC1918为我们的机器提供私有 IP,然后使用 NAT 来转换公共 ISP 提供的 IP 和我们的内部网络之间的流量。
我确实明白 NAT 转换只是应对 IPv4 终结的一种措施,而且由于我们有大量可用的 IPv6 寻址空间,因此我们可以为世界上的每台计算机提供一个唯一的 IPv6,而不必担心——网络安全将仍然由防火墙以非阻止所有 NAT 方式解决。
但是...如果每个主机都有一个公共 IPv6,如果 ISP 死亡/更改/外部网络由于某种原因关闭,我的网络会发生什么?如何确保本地通信?如果 ISP 更改(因为 IPv6 前缀会更改),我该如何避免必须重新配置大量软件?
解决这些问题的正确方法是什么?我可以使用interlay使机器始终具有相同的IP吗?即使那个IP是公开的?我听说过 IPv6 中的私有 IP 空间,它的工作方式与 IPv4 相同还是“附加”到我的 IPS 前缀?机器究竟是如何获得它们的 IP 的?他们应该将它们配置为静态吗?
谢谢你。
我的 ufw 状态输出如下所示:
To Action From
-- ------ ----
22 ALLOW Anywhere
80/tcp ALLOW Anywhere
443/tcp ALLOW Anywhere
25/tcp ALLOW Anywhere
22 (v6) ALLOW Anywhere (v6)
80/tcp (v6) ALLOW Anywhere (v6)
443/tcp (v6) ALLOW Anywhere (v6)
25/tcp (v6) ALLOW Anywhere (v6)
Run Code Online (Sandbox Code Playgroud)
为什么他添加了两次规则,v6 代表什么?
我正在测试一个基于 IPv6 的 LAN 网络,但没有 IPv4 支持,我无法连接到其他网络。
我可以配置路由器将 IPv6 请求从本地网络 (LAN) 转发到 IPv4 网络(WAN 端)吗?我也想以同样的方式转发 DNS 请求。
路由器将使用Pfsense或simmilar软件。