我在一些 LXC 容器中破坏了 IPv6,奇怪的是,我什至无法 ping 接口上的地址。
$ ip -6 r
prefix::/112 dev eth0 proto kernel metric 256
$ ip -6 a show dev eth0
69: eth0@if70: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000
inet6 prefix::3/112 scope global tentative dadfailed
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)
现在ping6 prefix::3失败了
64 bytes from localhost (::1): Destination unreachable: Address unreachable
Run Code Online (Sandbox Code Playgroud)
我尝试禁用防火墙(这不应该有任何影响,因为本地数据包不应命中 INPUT 链),但这并没有改变任何东西。
另一件奇怪的事情:接口没有获得链接本地地址。
操作系统是一个相当小的 debian jessie 安装。其他带有 debian jessie 安装的容器在 IPv6 上运行良好。
我最近创建了一个带有 IPV6 CIDR 块的 AWS VPC。分配给我的 CIDR 块是 2600:XXXX:XXXX:9500::/56。
我有一些关于 ipv6 子网范围的基本知识,包括 ipv6 公共和私有子网范围。
以 fd00::/8 开头的子网是专用网络。
如果我被分配了来自 ipv6 的公共 ip 范围,你能告诉我吗?
要了解公共/私有子网和 ipv6 分配,我参考了以下文档:
https://en.wikipedia.org/wiki/Reserved_IP_addresses
https://tools.ietf.org/html/rfc4193(了解ipv6中的比特分配)
| 7 bits |1| 40 bits | 16 bits | 64 bits |
+--------+-+------------+-----------+----------------------------+
| Prefix |L| Global ID | Subnet ID | Interface ID |
+--------+-+------------+-----------+----------------------------+
Run Code Online (Sandbox Code Playgroud) 我的笔记本电脑有几个 IPv6 地址。我的 NAS 只接受其中一个特定的来使用 NFS 挂载 NAS 文件夹。
我挂载了 NAS 共享
sudo mount [fd80:foo::bar]:/Media /mnt/NASshare
但是这样一来,我的笔记本电脑使用其中一个 IPv6 地址的可能性很高,而 NAS 不允许这样做。
我的问题是:如何在安装 NAS 共享时指定 IPv6 地址?
由于 IPv4 私有 IP 空间从不连续,因此通常将所有未知路由发送到上游网关,例如您的互联网提供商 (ISP)。
使用 IPv6,私有 IP 空间是连续的,并且仅2000::/3被IANA分配为可寻址的互联网
2000::/3与所有分配默认路由相比,仅路由到 ISP会更好吗?(或使用 RA)
我会说很明显,所有未注册的 IP 地址都被阻止离开广域网(RFC1918、RFC5735 等),因此与防火墙/安全性相关的问题超出了范围。这个问题仅限于路由。
使用 debian 拉伸,我认为我的链接提供商给我发送了一个前缀 /56(至少这是他们告诉我的)。
使用 RA 我可以使用 ipv6,但是在前缀中使用另一个 ip 我不起作用。让我解释一下我的测试:
ip -6 al
inet6 2804:431:8840:3000::1/56 scope global
valid_lft forever preferred_lft forever
inet6 fe80::52e5:49ff:fe30:492c/64 scope link
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)
ip -6 RL
2804:431:8840:3000::/56 dev wan1 proto kernel metric 256 pref medium
2804:431:8840:3000::/56 via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024 pref medium
fe80::/64 dev wan1 proto kernel metric 256 pref medium
default via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024 pref medium
Run Code Online (Sandbox Code Playgroud)
ping6 -c1 registro.br
PING registro.br(registro.br (2001:12ff:0:2::3)) 56 data bytes
64 …Run Code Online (Sandbox Code Playgroud) 我正在努力在 WAN/LAN 上部署 IPv6,我将分配一个 /56。我将把它划分为 3 /64 个子网来开始。我现在的问题是在 LAN 端,我是否需要像使用 IPv4 那样手动分配 IPv6 地址,并在没有 NAT 的情况下相应地配置防火墙?
例如,我有一个网络服务器,在 LAN 上为 192.168.1.200,它的 WAN 为 100.200.200.200。然后我是否可以在 IPv6 端分配 2001:1100:2112:8D::8 并在防火墙上打开该地址的端口 443?
我问这个问题是因为我知道有不同的 IPv6 地址并且它应该更加动态?
我有一个 /96 块的 IPV6 地址,我想知道如何找到下一个地址(因为 ipv6 地址可以包含数字和字母)。我知道第一个地址可能是数字,但我还没有弄清楚我如何真正以某种顺序找到该数量的地址
EG:我可以使用什么技术来确保我实际上能够使用所有地址
我在 Ubuntu 上遇到了 6to4 隧道的问题。
我电脑的公共地址是178.42.231.125,我的私人地址是192.168.100.10
隧道的配置:
ip tunnel add 6to4 mode sit ttl remote any local 178.42.231.125
ip link set dev 6to4 up
ip -6 addr add 2002:b22a:e77d::1/16 dev 6to4 # I used public address to calculate b22a:e77d
ip -6 route add 2000::/3 via ::192.88.99.1 dev 6to4 metric 1
Run Code Online (Sandbox Code Playgroud)
现在我尝试ping6 ipv6.google.com和目的地无法到达
怎么了?
我想删除某个端口上的所有 ipv4 流量,只允许使用 iptables 的 ipv6 流量。是否可以?是这样,怎么样?
我有一个像 2001:face:feed:beef::/64 这样的子网。我想将它们全部分配给我的服务器,而无需手动分配每个地址,例如 2001:face:feed:beef::[123456789abcdef]...
在 ipv4 中,我们可能会使用 DNAT 来执行此操作,但是在 ipv6 中它没有 NAT 概念,所以我想知道这是否可行以及是否有一些解决方法。
ipv6 ×10
amazon-vpc ×1
internet ×1
ip-address ×1
iptables ×1
ipv4 ×1
mount ×1
networking ×1
nfs ×1
routing ×1
ubuntu ×1