Articles of ipv6

如何为ipv4和ipv6使用相同的MPLSstream量工程隧道

我有configuration和工作的MPLS TE,但它目前使用IPV4,我需要包括IPV6。 我目前的隧道configuration如下: interface Tunnel1 ip unnumbered Loopback0 ipv6 enable tunnel destination 200.0.0.2 tunnel mode mpls traffic-eng tunnel mpls traffic-eng autoroute announce tunnel mpls traffic-eng priority 7 7 tunnel mpls traffic-eng bandwidth 2000 tunnel mpls traffic-eng path-option 1 dynamic no routing dynamic ! 我知道我需要激活ipv6 cef 。 我目前已经configuration了PBR(基于策略的路由)来通过这个隧道路由我需要的所有stream量: access-list 101 permit icmp 81.100.1.192 0.0.0.63 81.100.1.0 0.0.0.63 […]

静态ipv6路由到一个lxc容器

我想路由一个ipv6 ip到一个lxc容器,但数据包不转发。 我不想将lxc容器连接到eth0,我不想使用autoconfig。 此外,我只有一个/64的主机,所以我需要使用一个较小的虚拟机networking。 我现在select了/112 ,也许我可以使用一个更大的networking,如果需要的话。 我想问题是路由,而不是容器。 这是我的设置: 主办: # the host already has working ipv6, empty ip6tables FORWARD table with policy ACCEPT ip -6 addr add prefix::1/112 dev lxcbr ip -6 route show|grep prefix # prefix::/112 dev lxcbr proto kernel metric 256 sysctl net.ipv6.conf.eth0.forwarding # net.ipv6.conf.eth0.forwarding = 1 sysctl net.ipv6.conf.lxcbr.forwarding # net.ipv6.conf.lxcbr.forwarding = 1 […]

使用手动分配的ipv6地址

我有一个/ 48,从这个我分配一个/ 64这个局域网 我有一个Windows 8.1,我想使用一个分配的IP出站地址。 但我一直得到一个自动分配的地址。 netsh interface ipv6>show addresses Interface 2: Ethernet Addr Type DAD State Valid Life Pref. Life Address ——— ———– ———- ———- ———————— Manual Preferred infinite infinite 2001:DB8:1234:8000::1111:2222 Public Preferred 29d23h53m20s 6d23h53m20s 2001:DB8:1234:8000:21d:9ff:fe24:656c Other Preferred infinite infinite fe80::21d:9ff:fe24:656c%2 (2001:DB8:1234 ::是文档示例networking) 我只希望1111:2222地址作为传出,而不是从Mac生成的。 (我想用这个作为一级访问控制) 我禁用了隐私扩展程序: netsh interface ipv6>show global Querying active state… General […]

如何在win7中禁用临时ipv6地址?

我发现ipv6的链接本地地址是在win7中随机生成的,没有遵循eui-64标准。 然后我find了这个链接,并遵循其指南。 netsh interface ipv6 set global randomizeidentifiers=disabled netsh interface ipv6 set privacy state=disabled 但重启后,我发现链路本地地址仍然是随机生成的。 我怎么能让win7使用eui-64标准? 谢谢你的帮助!

规则允许使用IPV6的端口80

我的服务器:64位Ubuntu 12.04.4 LTS。 提供者:Linode.com。 没有其他防火墙存在。 我有这些规则: *filter # Allow localhost traffic. This rule is for all protocols. -A INPUT -s ::1 -d ::1 -j ACCEPT -A INPUT -p icmpv6 -j ACCEPT -A OUTPUT -p icmpv6 -j ACCEPT #Allow image server -A INPUT -m tcp -p tcp –dport 31333 -j ACCEPT -A INPUT -m tcp -p […]

RRAS SSTP VPN IPv6stream量无法通过服务器路由

我有一个configuration了基本RRAS VPNfunction的Windows Server 2012 R2 Essentials框,它没有configuration为路由器,此function未启用,而且我的R2 Essentials框没有安装DHCPangular色(我有网关路由器来处理DHCP),但它是一个DNS服务器,configuration为Active Directory服务器。 我注意到,当通过SSTP和其他协议使用VPN时,IPv6连接被中断。 客户端根据分配的前缀得到一个IPv6地址,但是在从tracert首跳之后,它是不可路由的,不能到达外部,所以我的服务器没有正确处理IPv6通信。 我的IPv6连接由Hurricane Electric(隧道)提供,在路由器级configuration/ 64,并通过radvddynamic推送到LAN上的客户端。 在盒子本身,我已经禁用了自动configuration并手动设置IPv6。 盒子本身的IPv6连接工作正常。 在RRAS中configurationIPv6时,以下function均已启用: IPv6远程访问服务器[选中] 启用IPv6转发[选中] 启用默认路由通告[checked] 指定的IPv6前缀是由Hurricane Electric提供的/ 64,我不确定这是否正确,看起来已经在路由器级configuration了。 我有一个/ 48这是目前不使用,可能适合在这里。 IPv4stream量转发没有问题,Tracert显示stream量可以通过,这个VPN问题仅限于IPv6。 它似乎不是一个防火墙的问题,因为我已经禁用了它的testing。 我可以发布任何路线/ IP信息来帮助解决问题。 我将不胜感激任何指针/额外的帮助解决这个IPv6连接问题与我的RRAS VPN。

在OpenSuse 13.2中configuration静态IPv4和IPv6地址

请帮我在OpenSuse 13.2中configurationIPv4和IPv6地址到设备eth0,我试着在ifcfg-eth0上使用以下参数: BOOTPROTO='static' NM_CONTROLLED='no' USERCONTROL='yes' BROADCAST='' ETHTOOL_OPTIONS='' IPADDR='192.168.1.20/24' MTU='' NAME='eth0' NETMASK='255.255.255.0' NETWORK='' STARTMODE='auto' ############# IPV6 ############# NETWORKING_IPV6='yes' IPV6INIT='yes' IPV6ADDR='2607:f0d0:1002:0011:0000:0000:0000:0001/64' IPV6_DEFAULTDEV=eth0 恶意的服务正在工作,当服务重启IPV6地址没有configuration。 提前致谢。 问候。

OpenLDAP使用ipv6链接本地地址“无法联系LDAP服务器(-1)”

我正在尝试使用IPV6连接到我的LDAP服务器。 一切工作,如果我使用ipv4,但我不是ipv6链接本地地址。 我使用自己的ipv6地址在我的服务器上使用以下命令。 任何线索我做错了什么? 我可以使用ping6从客户端和客户端从服务器ping服务器。 ldapsearch -D“user”-H“ldap:// [fe80:20c:29ff:fefd:deea] -W返回无法联系LDAP服务器(-1) 谢谢

Nginx的proxy_pass总是发送到

我遇到了从Nginxredirect到gunicorn的问题。 我使用proxy_passredirect到https://127.0.0.1:5000 ,但redirect发送到https://[::1]:5000 。 这里是我自己的.conf文件,它包含在nginx.conf : server { listen 80; server_name mydomain.no www.mydomain.no myotherdomain.no; return 301 https://$server_name$request_uri; } server { listen 443 ssl; add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; server_name mydomain.no www.mydomain.no myotherdomain.no; ssl_certificate /path/to/chain; ssl_certificate_key /path/to/private/key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; root /var/www/html/; index index.html; charset UTF-8; location /api { proxy_set_header X-Real-IP $remote_addr; proxy_set_header […]

为什么这些ip6tables规则在iptables版本允许通过IPv4时阻止通过IPv6的ssh

我有以下iptables规则,旨在允许lo , eth1和eth2上的所有stream量,并允许eth0上的传出stream量,但阻止eth0传入stream量,除了端口22,80,443,1194,5222和5269。规则成功允许通过端口22通过IPv4访问ssh。 # Generated by iptables-save v1.4.12 on Sat Nov 16 13:03:07 2013 *raw :PREROUTING ACCEPT [247:18556] :OUTPUT ACCEPT [278:35544] COMMIT # Completed on Sat Nov 16 13:03:07 2013 # Generated by iptables-save v1.4.12 on Sat Nov 16 13:03:07 2013 *mangle :PREROUTING ACCEPT [247:18556] :INPUT ACCEPT [247:18556] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [278:35544] :POSTROUTING […]