标签: ipv6

snmpwalk 到 ipv6 地址超时

Snmpwalk 失败了。我不知道为什么。我有一个配置了全局 ipv6 地址的主机。Snmpd 正在侦听 ipv6。

netstat -l|grep snmp
udp6       0      0 [::]:snmp               [::]:*
udp6       0      0 [::]:snmp-trap          [::]:*
Run Code Online (Sandbox Code Playgroud)

同一主机上的 Snmpwalk 失败。

snmpwalk -v2c -c public udp6:[::1] system
Timeout: No Response from udp6:[::1]
Run Code Online (Sandbox Code Playgroud)

可能是什么问题?

配置文件

agentAddress  udp6:161
syslocation  home
syscontact  neil@example.com
rocommunity  public 
disk  / 5000kB
Run Code Online (Sandbox Code Playgroud)

snmpd 在系统日志中显示一个连接。

Jul 16 22:25:41 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Jul 16 22:25:42 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Jul 16 22:25:43 scope snmpd[11066]: Connection from UDP/IPv6: [2604:xxxx:100:8111::3]:53063
Run Code Online (Sandbox Code Playgroud)

ipv6 snmp net-snmp

3
推荐指数
1
解决办法
8259
查看次数

如何在 nginx 1.4 上使用虚拟主机执行双栈 IPv4/IPv6

我正在使用 nginx 1.4.1(现在是 1.2.1 之前)并且希望支持双栈(IPv4 和 IPv6)。我总是duplicate listen options for xyz从 nginx收到错误。

server {
    listen 80 default_server;
    listen [::]:80 ipv6only=on default_server;
    server_name domain1;
}
server {
    listen 443 ssl default_server;
    listen [::]:443 ssl ipv6only=on default_server;
    server_name domain1;
}

server {
    listen 80;
    listen [::]:80 ipv6only=on;
    server_name domain2;
}
server {
    listen 443 ssl;
    listen [::]:443 ssl ipv6only=on;
    server_name domain2;
}
Run Code Online (Sandbox Code Playgroud)

如果我只使用,listen 80我只会得到 IPv4。否则,如果我使用,listen [::]:80我只会得到 IPv6。

如何设置nginx 1.4.x支持虚拟主机双栈?

nginx ipv6 virtualhost ipv4

3
推荐指数
1
解决办法
4803
查看次数

为什么这个 IPv6 监听指令不也接受 IPv4?

在 Ubuntu 12.04 上的 nginx (1.4.2) 设置中,我只设置了一个配置文件(我删除/禁用了其他文件):

server {
  listen [::]:80 default_server;

  location / {
    root /home/lwood/websites/default/public;
  }
}
Run Code Online (Sandbox Code Playgroud)

我已经重新启动了 nginx。

为什么 nginx 不接受 IPv4 连接?这是文档

http://wiki.nginx.org/HttpCoreModule#listen

他们提到

在 Linux 中,默认情况下,任何 IPv6 TCP 套接字也接受 IPv4 流量……运行时参数:net.ipv6.bindv6only,默认值为 0。

我已经检查过sysctl,bindv6only 确实设置为 0。所以我的 IPv6 监听指令也应该接受 IPv4,对吗?

我一定是误解了文档。一个解释将不胜感激。

ubuntu nginx ipv6 ipv4

3
推荐指数
1
解决办法
677
查看次数

如何设置ipv6的顺序?

我服务器上的输出按以下顺序显示 IPv6:

  inet6 addr: 2xxx:xxx:aaac:3e::10/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::1/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::2/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::3/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::4/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::5/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::6/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::7/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::8/48 Scope:Global
  inet6 addr: 2xxx:xxx:aaac:3e::9/48 Scope:Global
Run Code Online (Sandbox Code Playgroud)

但是在我的 /etc/sysconfig/network-scripts/ifcfg-eth0 中,它们以其他方式排序:

IPV6INIT=yes
IPV6ADDR=2xxx:xxx:aaac:3e::1/48
IPV6ADDR_SECONDARIES=" 2xxx:xxx:aaac:3e::2/48 \
    2xxx:xxx:aaac:3e::3/48 \
    2xxx:xxx:aaac:3e::4/48 \
    2xxx:xxx:aaac:3e::5/48 \
    2xxx:xxx:aaac:3e::6/48 \
    2xxx:xxx:aaac:3e::7/48 \
    2xxx:xxx:aaac:3e::8/48 \
    2xxx:xxx:aaac:3e::9/48 \
    2xxx:xxx:aaac:3e::10/48"
Run Code Online (Sandbox Code Playgroud)

注意 2xxx:xxx:aaac:3e::10 是第一个,但我希望它是最新的。有什么办法可以让 IPv6s 尊重顺序吗?

ipv6 ifconfig

3
推荐指数
1
解决办法
1018
查看次数

我应该在什么情况下在我的 linux 服务器中启用 IPv6?

众所周知,我们的 CentOS 服务器默认安装并启用 IPv6 模块。但我从未使用过它,许多文章告诉我们出于性能或安全原因禁用 IPv6 功能。那么我的服务器在 Internet 上应该在什么样的情况下启用 IPv6?

linux ipv6

3
推荐指数
1
解决办法
1005
查看次数

IPv6 配置重要吗?

我网站的服务器目前仅使用 IPv4。我知道 IPv6 将来会很重要,但是:

  1. 现在使用 IPv6 重要吗?
  2. 如果服务器不支持 IPv6,我的网站访问者会减少吗?

domain-name-system ipv6 web-server

3
推荐指数
1
解决办法
131
查看次数

双栈 Lighttpd 无需重复 SSL 配置

我正在尝试 Lighttpd,但偶然发现了一个小但非常烦人的问题;IPv6 配置一团糟,需要您将 SSL 设置复制两次;自己看看

# listen to ipv4
server.bind = "0.0.0.0" 
server.port = "80" 

# listen to ipv6
$SERVER["socket"] == "[::]:80" {  }

# if you need ssl
$SERVER["socket"] == "0.0.0.0:443" { <here your ssl options> }
$SERVER["socket"] == "[::]:443" { <here your ssl options again> } // sadness
Run Code Online (Sandbox Code Playgroud)

有谁知道避免这种情况的方法吗?我会说如果有这样的方式它会在文档中,但是在看到如何使用空条件块绑定到额外的套接字之后,如果有其他一些“魔法”和未记录的方法来绑定我不会感到惊讶实现我想要的。

我尝试了多种设置server.bind[::]or 的组合0.0.0.0,将条件设置为[::]:443,0.0.0.0:443或者简单地:443,但我总是最终丢失了一个 HTTPS 套接字,无论是通过 IPv4 还是 IPv6 取决于组合(无法发布确切的结果,我没有跟踪他们,重做测试很烦人)。

ipv6 lighttpd

3
推荐指数
1
解决办法
1454
查看次数

IPv6:无 NAT / 本地寻址 + ISP 离线

我一直在阅读一些关于 IPv6 的文章,目前我正在使用 VPS 上的一些地址。

最近我在考虑一个典型的家庭/办公室 IPv4 网络。我们习惯于让本地 DHCP 服务器运行,RFC1918为我们的机器提供私有 IP,然后使用 NAT 来转换公共 ISP 提供的 IP 和我们的内部网络之间的流量。

我确实明白 NAT 转换只是应对 IPv4 终结的一种措施,而且由于我们有大量可用的 IPv6 寻址空间,因此我们可以为世界上的每台计算机提供一个唯一的 IPv6,而不必担心——网络安全将仍然由防火墙以非阻止所有 NAT 方式解决。

但是...如果每个主机都有一个公共 IPv6,如果 ISP 死亡/更改/外部网络由于某种原因关闭,我的网络会发生什么?如何确保本地通信?如果 ISP 更改(因为 IPv6 前缀会更改),我该如何避免必须重新配置大量软件?

解决这些问题的正确方法是什么?我可以使用interlay使机器始终具有相同的IP吗?即使那个IP是公开的?我听说过 IPv6 中的私有 IP 空间,它的工作方式与 IPv4 相同还是“附加”到我的 IPS 前缀?机器究竟是如何获得它们的 IP 的?他们应该将它们配置为静态吗?

谢谢你。

local-area-network ipv6

3
推荐指数
1
解决办法
387
查看次数

ufw 状态(v6 代表什么?)

我的 ufw 状态输出如下所示:

To                         Action      From
--                         ------      ----
22                         ALLOW       Anywhere
80/tcp                     ALLOW       Anywhere
443/tcp                    ALLOW       Anywhere
25/tcp                     ALLOW       Anywhere
22 (v6)                    ALLOW       Anywhere (v6)
80/tcp (v6)                ALLOW       Anywhere (v6)
443/tcp (v6)               ALLOW       Anywhere (v6)
25/tcp (v6)                ALLOW       Anywhere (v6)
Run Code Online (Sandbox Code Playgroud)

为什么他添加了两次规则,v6 代表什么?

ip ipv6 tcp ufw

3
推荐指数
1
解决办法
3062
查看次数

如何将 IPv6 转发到 IPv4?

我正在测试一个基于 IPv6 的 LAN 网络,但没有 IPv4 支持,我无法连接到其他网络。

我可以配置路由器将 IPv6 请求从本地网络 (LAN) 转发到 IPv4 网络(WAN 端)吗?我也想以同样的方式转发 DNS 请求。

路由器将使用Pfsense或simmilar软件。

ipv6 ipv4

3
推荐指数
1
解决办法
1632
查看次数