标签: ipv6

IPv6 损坏,甚至无法 ping 自己的地址

我在一些 LXC 容器中破坏了 IPv6,奇怪的是,我什至无法 ping 接口上的地址。

$ ip -6 r
prefix::/112 dev eth0  proto kernel  metric 256
$ ip -6 a show dev eth0
69: eth0@if70: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000
inet6 prefix::3/112 scope global tentative dadfailed 
   valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)

现在ping6 prefix::3失败了

64 bytes from localhost (::1): Destination unreachable: Address unreachable
Run Code Online (Sandbox Code Playgroud)

我尝试禁用防火墙(这不应该有任何影响,因为本地数据包不应命中 INPUT 链),但这并没有改变任何东西。

另一件奇怪的事情:接口没有获得链接本地地址。

操作系统是一个相当小的 debian jessie 安装。其他带有 debian jessie 安装的容器在 IPv6 上运行良好。

ipv6

1
推荐指数
1
解决办法
2929
查看次数

我想确认ipv6子网是否是公共的

我最近创建了一个带有 IPV6 CIDR 块的 AWS VPC。分配给我的 CIDR 块是 2600:XXXX:XXXX:9500::/56。

我有一些关于 ipv6 子网范围的基本知识,包括 ipv6 公共和私有子网范围。

以 fd00::/8 开头的子网是专用网络。

如果我被分配了来自 ipv6 的公共 ip 范围,你能告诉我吗?

要了解公共/私有子网和 ipv6 分配,我参考了以下文档:

https://en.wikipedia.org/wiki/Reserved_IP_addresses

https://tools.ietf.org/html/rfc4193(了解ipv6中的比特分配)

  | 7 bits |1|  40 bits   |  16 bits  |          64 bits           |
  +--------+-+------------+-----------+----------------------------+
  | Prefix |L| Global ID  | Subnet ID |        Interface ID        |
  +--------+-+------------+-----------+----------------------------+
Run Code Online (Sandbox Code Playgroud)

ipv6 amazon-web-services amazon-vpc

1
推荐指数
1
解决办法
225
查看次数

如何在挂载 nfs 时指定要使用的 ipv6 地址

我的笔记本电脑有几个 IPv6 地址。我的 NAS 只接受其中一个特定的来使用 NFS 挂载 NAS 文件夹。

我挂载了 NAS 共享

sudo mount [fd80:foo::bar]:/Media /mnt/NASshare

但是这样一来,我的笔记本电脑使用其中一个 IPv6 地址的可能性很高,而 NAS 不允许这样做。

我的问题是:如何在安装 NAS 共享时指定 IPv6 地址?

nfs ipv6 mount

1
推荐指数
1
解决办法
3836
查看次数

什么是 IPv6 的最佳默认网关

由于 IPv4 私有 IP 空间从不连续,因此通常将所有未知路由发送到上游网关,例如您的互联网提供商 (ISP)。

使用 IPv6,私有 IP 空间是连续的,并且仅2000::/3IANA分配为可寻址的互联网

2000::/3与所有分配默认路由相比,仅路由到 ISP会更好吗?(或使用 RA)

我会说很明显,所有未注册的 IP 地址都被阻止离开广域网(RFC1918、RFC5735 等),因此与防火墙/安全性相关的问题超出了范围。这个问题仅限于路由。

routing internet ipv6

1
推荐指数
1
解决办法
906
查看次数

ipv6 不能超过 /64

使用 debian 拉伸,我认为我的链接提供商给我发送了一个前缀 /56(至少这是他们告诉我的)。

使用 RA 我可以使用 ipv6,但是在前缀中使用另一个 ip 我不起作用。让我解释一下我的测试:

前缀 2804:431:8840:3000::/56

ip -6 al

inet6 2804:431:8840:3000::1/56 scope global 
valid_lft forever preferred_lft forever
inet6 fe80::52e5:49ff:fe30:492c/64 scope link 
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)

ip -6 RL

2804:431:8840:3000::/56 dev wan1 proto kernel metric 256  pref medium
2804:431:8840:3000::/56 via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024  pref medium
fe80::/64 dev wan1 proto kernel metric 256  pref medium
default via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024  pref medium
Run Code Online (Sandbox Code Playgroud)

ping6 -c1 registro.br

PING registro.br(registro.br (2001:12ff:0:2::3)) 56 data bytes
64 …
Run Code Online (Sandbox Code Playgroud)

ipv6

1
推荐指数
1
解决办法
70
查看次数

我应该为 Windows 服务器分配静态 IPv6 地址吗?

我正在努力在 WAN/LAN 上部署 IPv6,我将分配一个 /56。我将把它划分为 3 /64 个子网来开始。我现在的问题是在 LAN 端,我是否需要像使用 IPv4 那样手动分配 IPv6 地址,并在没有 NAT 的情况下相应地配置防火墙?

例如,我有一个网络服务器,在 LAN 上为 192.168.1.200,它的 WAN 为 100.200.200.200。然后我是否可以在 IPv6 端分配 2001:1100:2112:8D::8 并在防火墙上打开该地址的端口 443?

我问这个问题是因为我知道有不同的 IPv6 地址并且它应该更加动态?

ipv6 windows-server-2016

1
推荐指数
1
解决办法
348
查看次数

如何找到下一个 IPv6 地址?

我有一个 /96 块的 IPV6 地址,我想知道如何找到下一个地址(因为 ipv6 地址可以包含数字和字母)。我知道第一个地址可能是数字,但我还没有弄清楚我如何真正以某种顺序找到该数量的地址

EG:我可以使用什么技术来确保我实际上能够使用所有地址

ipv6 ip-address

0
推荐指数
1
解决办法
2153
查看次数

NAT 后面的 6to4

我在 Ubuntu 上遇到了 6to4 隧道的问题。
我电脑的公共地址是178.42.231.125,我的私人地址是192.168.100.10 隧道的配置:

ip tunnel add 6to4 mode sit ttl remote any local 178.42.231.125
ip link set dev 6to4 up
ip -6 addr add 2002:b22a:e77d::1/16 dev 6to4 # I used public address to calculate b22a:e77d
ip -6 route add 2000::/3 via ::192.88.99.1 dev 6to4 metric 1
Run Code Online (Sandbox Code Playgroud)

现在我尝试ping6 ipv6.google.com和目的地无法到达

怎么了?

ubuntu ipv6

0
推荐指数
1
解决办法
4114
查看次数

iptables:丢弃端口上所有传入的 IP4 流量

我想删除某个端口上的所有 ipv4 流量,只允许使用 iptables 的 ipv6 流量。是否可以?是这样,怎么样?

networking iptables ipv6 ipv4

0
推荐指数
1
解决办法
1191
查看次数

将所有 IPV6 子网分配给 localhost

我有一个像 2001:face:feed:beef::/64 这样的子网。我想将它们全部分配给我的服务器,而无需手动分配每个地址,例如 2001:face:feed:beef::[123456789abcdef]...

在 ipv4 中,我们可能会使用 DNAT 来执行此操作,但是在 ipv6 中它没有 NAT 概念,所以我想知道这是否可行以及是否有一些解决方法。

ipv6

0
推荐指数
1
解决办法
283
查看次数