Articles of ipv6

端口转发IPv6到VM Hyper-v 2016

嘿,我坚持如何通过IPv6将端口80和443转发到hyper-v 2016中的虚拟机 我有我的Hyper-V主机,这有一个静态的IPv6(2a02:29e0:1:136 :: / 64)和IPv4地址,我已经创build了一个Windows Server 2016的虚拟机,它也有自己的静态IPv6地址(2a02: 29e0:1:136 :: 2),但没有IPv4地址。 所以在我的虚拟机上,我运行了IIS 10,我想通过IPv6端口转发80和443,以便用户可以访问那里的网站。 我的networking设置如下: 1以太网卡eth0并连接到此是Hyper-v虚拟交换机。作为seflow的专用服务器,此networking中没有NAT。 我GOOGLE了,发现这个命令,但似乎并不工作,不知道为什么。 netsh interface portproxy add v6tov6 listenport = 80 listenaddress = 2102:29e0:1:136 :: connectport = 80 connect address = 2102:29e0:1:136 :: 2 任何帮助是极大的赞赏

如何使用IPv6configurationIIS

最近我的一个应用程序被App Store拒绝,因为它在IPv6networking上无法使用。 我认为我的问题位于我的Windows服务器上的API级别。 苹果告诉你用这个testing在域上运行testing 。 使用这个testing,我发现没有在域上设置AAAAlogging。 这很容易修复。 然后我再次运行testing,得到以下结果。 Tested on Tue, 10 Oct 2017 12:57:26 GMT AAAA DNS record <my-IPv6-address> IPv6 web server web server is unreachable : No route to host IPv6 DNS server 看看错误消息web server is unreachable: No route to host似乎我的Windows服务器上的东西没有正确configuration。 我不知道我应该怎样configuration。 那么如何configurationIIS(和/或应用程序),以便这个testing会成功? 我有一个Windows机器上运行的Windows与Windows Server 2016和IIS 10的API。

postfix HELO在dualstack ipv4 / ipv6上

我在双栈ipv4 / ipv6服务器上有一个后缀。 V4地址是私有的(NAT到公共V4)。 V6地址是公开的。 Puclic V4和V6地址有不同的PTR。 10.0.3.12 – NAT到212.XX.XX.22(PTR – srv1.example1.com,srv1.example1.com的A指向212.XX.XX.22) 2001:XX:XX :: 12(PTR – srv2.example2.com,srv2.example2.com的AAAA指向2001:XX:XX :: 12) 为了避免触发垃圾邮件filter,我需要HELO与众不同。 它必须依靠从该smtp客户端发送邮件的IP。 如果客户端通过IPV4发送,则HELO必须为srv1.example1.com,如果客户端通过IPV6发送,则HELO必须为srv2.example2.com。 如何做到这一点? PS我已经看到了这个: 后缀多个IP SMTP横幅这不是非常有用的,因为它解释了如何设置特定领域的横幅,而不是IP特定的。

将一个小型networking迁移到IPv6

我在IPv4之外思考问题,并找出在我们的小公司networking中(完全)启用IPv6的最佳方式是什么。 (动机:收集知识,使端口转发过时,只有长期的IPv6) 现在的情况 我想我会从描述我们现在的networking设置开始(如果我错过了一些必要的东西,请随时询问;子网和名称是虚构的): 路由器:FritzBox 7590(内部DHCP禁用)IPv4:192.168.12.250 DHCP和DNS 1:Windows 2012 Server IPv4:192.168.12.5 DHCP和DNS 2:Windows 2012 Server IPv4:192.168.12.15 DHCP范围:192.168.12.100 – 192.168.12.200某些在DNS服务器中有Alogging的设备的保留IP。 一些内部服务器在DNS服务器中有固定的IP和Alogging。 networking服务器:192.168.12.60端口转发到端口443在路由器中configuration,外部域名像interal.company.com(dynamicDNS与http://www.nsupdate.info ) DNS域名就像company.local 我现在在哪里 我认为这是一个相当小的设置,所以我认为启用V6应该不那么难。 我们从我们的互联网提供商处得到一个(非静态的)IPv6地址:2003:e4:feef:feef:e228:6dff:fe6f:56ff 和一个IPv6前缀。 2003:E4:FFFF:FFFF :: / 56 在我的机器和路由器上启用v6后,我遇到了第一个问题:对内部主机的DNS请求无法parsing。 这是因为路由器宣布了我的DNS客户端首选的外部IPv6 DNS服务器。 为了解决这个问题,我在其中一台DNS服务器上启用了IPv6,取了链路本地单播地址,并将其configuration为静态IPv6地址。 (DNS 1:fe80 :: 893:c9d6:bb08:f46)我在路由器中将此地址configuration为IPv6 DNS服务器。 这解决了这个问题,但是我不知道该怎么做。 问题 为什么路由器IPv6地址不在IPv6前缀之内? 我应该使用唯一的本地单播地址,而不是DNS服务器的链接本地地址? 什么是一个足够的本地V6地址分配scheme? 我应该input前缀还是本地地址到DNS数据库? 如果有前缀 – 当前缀改变时它们是如何改变的? 对于Web服务器:它应该有前缀后的固定地址,以便我的外部dynamicDNS提供程序(nsupdate.info)可以由路由器更新? 我如何做到这一点? 如何使用具有DNSlogging的保留地址,如何将其转换为v6? 我没有提到我们也在运行一个Active Directory域。 这是否改变了什么? […]

Mongrel做的IPv6好吗?

我正在使用mongrel + apache 2.2 + mod_proxy_balancer。 apache2.2是IPv6很好的http://httpd.apache.org/docs/2.2/en/bind.html#ipv6 Mongrel做的IPv6好吗?

在networking计算机中启用IPv6(隧道)的安全问题

Win Vista / 7中是否存在启用IPv6和Teredo隧道的安全问题? AFAIK,使用Teredo基本上允许旁路防火墙,因为防火墙不能真正过滤包含的IPv6数据包。 (通过防火墙,我指的是networking防火墙,而不是个人的Windows防火墙。) 如果升级防火墙不是一种替代scheme,可以采取哪些措施保证networking尽可能安全?

引入IPv6 – 对DNS的影响?

我开始为我的networking添加IPv6寻址,只有几台Win2008x服务器启用了IPv4和IPv6。 分支机构的DNS服务器仍在运行Win2003。 我在一家运行IP v6和v4的Windows 7笔记本电脑的分支机构。 此分支机构有一个Windows 2003 DHCP和DNS服务器。 从这个分支到总部的WAN链路只有IPv4。 如果我尝试ping任何总部主机,它会失败,除非我使用-4标志,即: C:\ Users \ chrisg> ping web1 Ping请求找不到主机web1。 请检查名称,然后重试。 C:\ Users \ chrisg> ping -4 web1 Ping web1.ip.hbl [10.200.1.20]包含32个字节的数据:10.200.1.20的答复:bytes = 32 time = 2ms TTL = 125 10.200.1.20的答复:bytes = 32 time = 6ms TTL = 125 我怀疑这个问题是关系到NRPT(我有一个DirectAccess服务器设置)。 也许这个Windows 7客户端已经陷入混乱的NRPT状态,并认为当它没有连接到总部局域网时,它需要使用IPv6?

如何保护6to4链接?

我应该将什么防火墙设置添加到我的(Linux)6to4隧道,以防止有害的IP地址欺骗?

禁用Teredo有什么问题吗?

今天在进行日常维护时,我发现我的连接networking的networking适配器正在使用6to4隧道连接到我的ISP。 Teredo的一些自我教育似乎表明使用该协议的潜在安全漏洞不less。 我已经禁用了使用Teredo的networking适配器,它似乎没有以任何方式影响我的网关。 有什么我失踪,应该鼓励我把它重新打开?

IPv6 DHCP和DNS

这是情况。 我有W2K3服务器作为我们的DNS。 我build立IPv6 DHCP6 W2K8服务器分配PC地址。 似乎工作正常,并使用AAAA条目自动更新DNS。 问题是IP4和IP6条目都使用相同的名称。 所以为了testing某人只是指定一个PC名字,它默认为IP4地址。 平-6工作正常强制IP6地址,但在IE连接到一个URL名称它使用IP4。 有什么办法让IP6地址自动更名为DNS更新? 对于IP4来说就像PCNAME和PCNAMEV6一样? 这将使testingIP6的过程在这里变得简单得多。 感谢您提供任何提示或其他解决scheme。