Articles of ipv6

IPv6路由//目标不可达:超出源地址范围

我想在客户虚拟机上设置双协议栈。 路由器也是一台虚拟机。 在Debian Wheezy上运行。 整体由ESXi虚拟化。 IPv4工作正常。 从客户虚拟机Ping ping6 -c 1 heise.de PING heise.de(redirector.heise.de) 56 data bytes From fe80::20c:29ff:fea2:cb92 icmp_seq=1 Destination unreachable: Beyond scope of source address — heise.de ping statistics — 1 packets transmitted, 0 received, +1 errors, 100% packet loss, time 0ms |客户虚拟机| –eth0 – > <— eth1– | routing vm | –eth0 – […]

使用Windows 7 / Server 2008 R2 / Server 2012 R2延迟链接本地地址的Ping

我在这里有一个奇怪的效果,我不明白。 PS C:\Users\user1> ping fe80::219:bbff:fe0e:c600%16 -t Ping wird ausgeführt für fe80::219:bbff:fe0e:c600%16 mit 32 Bytes Daten: Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. (Destination is unreachable) Zielhost nicht erreichbar. . . . Antwort von fe80::219:bbff:fe0e:c600%16: Zeit=1ms Antwort von fe80::219:bbff:fe0e:c600%16: Zeit<1ms Antwort von fe80::219:bbff:fe0e:c600%16: Zeit<1ms . . 正如你所看到的主机(我的默认网关)不可达一段时间(1或2分钟),然后它改变。 只有Windows […]

IPv6和ESP作为下一个标题

我想知道如何parsingIPv6头,并获得TCP头和它的有效载荷的偏移量。 我知道IPv6有固定的基地头。 我也知道在IPv6中有几个扩展头 – 其中包括:路由,片段,目标选项,ESP等等。 我得到的是指向缓冲区的以太网帧。 现在我可以findIPv6头部的开头,但是在有ESP头部的情况下,不能计算TCP头部的开始和它的有效载荷。 有一些描述ESP的rfc2406,但对我来说还不清楚。 我不能计算ESP头和它的数据的大小,所以我找不到TCP的偏移量。 我的问题是:如何在IPv6的情况下计算ESP扩展头的长度?

如何通过IPv6 IPSec(strongswan)网关redirectstream量?

我正在尝试build立到网关的IPSec安全连接。 有三个主机: A: eth1 – fec0:1::1/64 B: eth1 – fec0:1::2/64 eth2 – fec0:2::2/64 which is gateway between A and C; forwarding is set to 1 in sysctl C: eth1 – fec0:2:3/64 我想在A和B之间build立IPsec连接,这将在B和C之间不安全地转发。 ipsec.conf文件: config setup charondebug="ike 2, knl 2, cfg 1" ca strongswan cacert=ca.crt auto=add conn %default ikelifetime=60m keylife=20m rekeymargin=3m keyingtries=1 mobike=no keyexchange=ikev2 conn host-host […]

Kamailio作为纯TCP的SIP注册和中继

我有一个相当复杂的设置,我想运行一个SIP服务器。 一般来说,我想在内部networking上运行一个仅支持IPv6的Kamailio SIP服务器,并且让外部SIP客户端能够通过纯IPv4networking向内部进行呼叫。 这是设置: 所以,问题是我无法通过IPv4访问其他networking中的任何设备。 使用Kamailio服务器的networking具有IPv6连接,但可以通过互联网上的其他IPv6networking访问。 但是,我想通过在路上/不在办公室上的Android上的SIP-App(特别是Mizudroid,但无论什么作品,甚至是原生的Android客户端都适合我)连接到SIP服务器。 不幸的是,移动networking是纯IPv4的,而且大多数WiFinetworking都是纯IPv4的。 我find了一个服务提供者,但是( https://myonlineportal.net/portmapper )可以作为特定端口上的IPv4到IPv6网关。 也就是说,如果你在portmapper.myonlineportal.net:12345上连接到这个服务,它会把这个stream量转发到[你的ipv6]:5060(5060可以是你喜欢的,但5060是SIP)。 缺点是只能提供TCP连接。 无论如何,我设置了Kamailio服务器,configuration它,IPv6networking内的客户端可以打电话,也可以相互通话。 问题出在外面的客户。 他们可以连接到Kamailio,他们也可以打电话给内部的人。 但在接听电话后,连接失败,通话中断。 另外,从内部到外部的呼叫不起作用,来自软电话“PhonerLite”的错误消息是“477:不幸的是发送到下一跳发生错误(477 / SL)”。 不幸的是,我对SIP协议不太熟悉。 据我所知,Kamailio只是一个告诉Caller1如何到达Caller2的“经纪人”。 这里的问题可能是,只有一个端口通过端口映射器连接到Kamailio服务器。 即使我将每台设备都设置为使用TCP作为传输协议。 我想知道这是否可能? 如果Kamailio不只是注册服务商,而且还充当接力/代理,我认为它可以工作? 所以外面的电话不应该是dev-dev-dev,而应该是dev-kamailio-dev。 如果由于使用TCP而导致延迟,那么对于我的应用程序无关紧要。 此外,使用外部服务是不行的,因为最终将把Kamailio服务器与固定电话networking结合起来。 我也很乐意听到其他build议。 请记住,Kamailio服务器和路由器也可以通过Internet从互联网访问,而移动设备只有IPv4连接! 任何帮助深表感谢!

IPv6和LXC连接

目前我正在为如何configuration我的LXCconfiguration而苦苦挣扎。 什么是设置? Ubuntu 16.04 LTS 来自Ubuntu PPA的LXC2-beta(functionIPv6连接) 我使用netcup IPv6设置 目前IPv4通过eth0通过DNAT路由,工作正常( 无桥 ) 我的主机在前缀:: 1/64上运行IPv6 我已经阅读了关于IPv6的一个非常长的文献列表,以及如何用多个虚拟机来解决这个问题,但是还没有find一个合理的工具。 那么,现在我该怎么做,让我的LXC机器与IPv6连接? 启用IPv6networking转发 或 在/ 64子网中为每个容器分配一个有效的地址(这对我不起作用?) 在前缀:: 1的主机网关,并使用(例如)radvd的automagicconfiguration(也没有工作)

如何防止路由器广告更新我的IPv6路由?

我想在RHEL6.5中发送没有碎片的大型IPv6数据包。 我正在使用这个命令来testing: ping6 dest_ip -s 8952 -M do -c 100 这是我曾经试过的: 设置MTU: ifconfig eth0 mtu 9000 删除预先configuration的IPv6路由: [root@myhost~]# ip -6 route|grep fc00 fc00:10:24:86::/64 dev eth0 proto kernel metric 256 expires 0sec mtu 1500 advmss 1440 hoplimit 4294967295 [root@myhost~]# ip -6 route del fc00:10:24:86::/64 添加一个新的IPv6路由: [root@myhost~]# ip -6 route add fc00:10:24:86::/64 dev eth0 mtu 9000 metric […]

Linux不发送路由数据包的NDP

我在三台机器A,B,C上configuration了IPv6networking(B和C是在A上运行的LXD容器)。 B和C直接连接到A.我已经在连接A到B和C的接口上分别分配了地址fdef:9062:4cf7:5::2/64和fdef:9062:4cf7:5::2/64 。我在B上分配了fdef:9062:4cf7:5::1/64地址,在C上fdef:9062:4cf7:3::1/64 。我添加了路由fdef:9062:4cf7::1/48 via fdef:9062:4cf7:5::2/64在B和fdef:9062:4cf7::1/48 via fdef:9062:4cf7:3::2/64在C.我有net.ipv6.conf.all.forwarding=1在所有主机上,我不运行radv 。 现在,我可以从主机A ping B和C,但是从C(和vera)ping B只有在B和C在邻居caching中才有效! 就好像内核忘了为路由包发送NDP,而不是由ping直接发送的包。 这是正常的行为? 我很困惑,因为我期望IPv6路由将以与IPv4路由相同的方式工作。

如何在使用vCloud的服务器中启用或支持IPv6?

我有使用vCloud托pipe的Web服务,现在我需要更多地了解如何configurationIPv6端点的方法。 我得到的唯一有用的信息是: “快速的答复是VCD不支持IPv6”。 “如果您想使用IPv6,则将网关设置为有效的IPv4网关(边缘设备将只使用IPv4),然后一旦vApp与IPv4联机,则转到每个虚拟机并根据需要添加IPv6条目。 任何其他信息将不胜感激。

在ipv6环回中丢弃TCP数据包

刚刚login到Windows主机,我注意到意外的CPU使用率。 我很快发现处理器被Windows防火墙服务占用。 我启用了日志loggingfunction,然后开始在丢弃的TCP数据包之后看到表单,其中源和目标地址都是IPv6环回地址,但源端口和目标端口在每个丢弃的数据包上都稍有变化。 这是一个片段: #版本:1.5 #软件:Microsoft Windows防火墙 #时间格式:本地 #字段:date时间动作协议src-ip dst-ip src-port dst-port大小tcpflags tcpsyn tcpack tcpwin icmptype icmpcode信息path … 2016-10-21 19:54:57 DROP TCP :: 1 :: 1 51330 51328 0 – 0 0 0 – – – SEND 2016-10-21 19:54:57 DROP TCP :: 1 :: 1 51334 51332 0 – 0 0 0 – – – […]