Articles of ipv6

与AAAA请求相关的延迟

我有一个运行混合的Windows和Linux系统的独立隔离networking,Windows 2008 R2服务器执行AD职责和DNS。 我在Linux系统上看到了使用getaddrinfo 5秒的延迟。 在Wireshark中我看到(C-> S表示客户端到DNS服务器): t=0.000 C->S Query A foo.example.com ID=0x1111 t=0.000 C->S Query AAAA foo.example.com ID=0x2222 t=0.004 S->C Response to 0x2222, No error (Query is echoed) Authoritative nameservers: example.com: type SOA, class IN, mname svr01.example.com Name: example.com Type: SOA Class: IN TTL: 1 hour Primary name server: svr01.example.com Refresh interval: 15 minutes […]

多个默认的IPv6网关

为什么不可能configuration多个默认的IPv6网关? 在Linux上,我无法执行两个“ip-6 route add default via [gw_ip]”,而我可以使用IPv4来执行此操作。

IPv4 over IPv6?

在Windows中,禁用IPv4堆栈后,是否可以将IPv4地址封装在IPv6堆栈上以便到达IPv4主机?

基于小型networking的Cisco IOS上的基本IPv6防火墙

现在,我已经连接到我的networking,我正在寻找IOS的基本IPv6防火墙configuration。 它曾经是我们可以依赖NAT来“隐藏”内部(只读:外出连接)机器,但幸好我们不再有NAT来为我们做这项工作。 小型内部networking的一组合理的IOSconfiguration/ ACL是什么?

用于pipe理ip6tables(或其他防火墙)的远程pipe理界面

我正在使用IPv6,并且遇到了在我们的主路由器上configurationip6tables的问题,以控制可以进入networking的内容。 FORWARD部分中的默认DROP规则运行良好(显然将ESTABLISHED,RELATED作为ACCEPT)以保持内部客户端的开放端口不被访问。 然而,对每一个小改动运行一个ip6tables命令是很难的。 虽然我们可以继续手动创build规则,但我想知道是否有某种pipe理界面可以用来快速轻松地创build规则。 我们希望能够节省工作在我们的防火墙上的时间,并为那些最终将取代我们的人提供一个简单的方法来修改规则。 我知道webmin(自然严重locking在我们的networking上)支持修改iptables规则,但看起来不支持ip6tables。 类似的东西会太棒了。 或者,除了可以远程pipe理的iptables / ip6tables以外的防火墙解决scheme的build议不会出现故障。 一个用于pipe理的web界面当然更可取,即使它只是一个包含原始configuration文件上shinybutton的包装器。

空的IPv6地址在运行Apache Server的Mac上导致DNS错误

对于我pipe理的网站http://archstl.org/ ,当我在terminal中运行$ host archstl.org时,DNS条目返回一个空的(::) IPv6地址。 我认为错误的IPv6条目可能是我的问题的原因:当运行Apache Web服务器(任何味道)的Mac用户试图访问archstl.org,他们得到本地主机,而不是(Mac似乎拿起archstl.org的IPv6地址比IPv4地址174.37.22.142)。 有谁知道如何解决这个问题? 我什至不知道如何输出IPv6地址为我们的DNS条目; 我没有任何其他域名返回IPv6地址。 有关我自己的故障排除的更多信息,请参阅此处: http : //archstldev.com/node/74

Linux IPv6环回路由被自动添加

我们有一台运行Debian Lenny的路由器,这个路由器已经快速路由IPv6好几个月了。 我们的上游已经build议,我们的地址范围正在改变,并且都在运行,所以我想我会添加第二个地址进行testing。 ip -6 addr add 2405:3c00:1:13::2/64 dev eth1 # ping6 2405:3c00:1:13:: (our upstream router) 64 bytes from 2405:3c00:1:13::2: icmp_seq=1 ttl=64 time=0.089 ms 什么? # ip -6 route get 2405:3c00:1:13:: local 2405:3c00:1:13:: from :: via :: dev lo table local proto none src 2405:3c00:1:13::2 metric 0 mtu 16436 advmss 16376 hoplimit 4294967295 # route […]

将/ IPv6范围分配给OpenVZ VPS

我有一个/ 48的IPv6,并希望将这些分为我可以分配给我的VPS的/ 112。 我知道如何手动分配,例如 vzctl set 1 –ipadd ipv6IP –save 但是我怎么能一次性分配一个完整/ 112呢?

OMSA仅适用于IPv6?

我已经在服务器上安装了OMSA,并且dsm_om_connsv服务正在运行。 我发现,过去,这只会绑定到IPv6套接字, # netstat -lnp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 4988/slapd tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 4901/mysqld tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 4556/sshd tcp6 0 0 :::389 :::* LISTEN 4988/slapd tcp6 0 0 :::22 :::* LISTEN 4556/sshd […]

ip6tables不允许任何stream量

我一直在努力让ip6tables工作。 运行DirectAdmin的CentOS 6服务器,因此是端口。 有人能告诉我为什么它不允许任何stream量? 任何对此的意见都非常感谢,因为我现在坚持了几天。 /sbin/ip6tables -F /sbin/ip6tables -t mangle -F /sbin/ip6tables -A INPUT -i lo -j ACCEPT /sbin/ip6tables -A OUTPUT -o lo -j ACCEPT /sbin/ip6tables -P INPUT DROP /sbin/ip6tables -P OUTPUT ACCEPT /sbin/ip6tables -P FORWARD DROP /sbin/ip6tables -t mangle -P PREROUTING ACCEPT /sbin/ip6tables -t mangle -P OUTPUT ACCEPT /sbin/ip6tables -X /sbin/ip6tables -t mangle -X […]