我目前的IPV6路由talbe: Route Tree for Protocol Family 24 (Internet v6): ::/96 0.0.0.0 UC 0 0 sit0 – – => default link#2 UC 0 0 en0 – – ::1%1 ::1%1 UH 0 127 lo0 – – ef80::/64 link#4 UC 0 0 en1 – – => ef80::/64 link#5 UC 0 0 en2 – – ef80::21a:64ff:fe92:1b46 UHLWl 0 1 […]
目前用于IPv6负载平衡的Linux软件环境看起来有点严峻。 IPVS对IPv6有基本的支持,但还远远没有完成。 IPv6的NAT似乎是不可行的。 还有其他项目是为了这个目标吗? 其他操作系统的IPv6支持是否更好? 是否有任何商业产品已经成功应用于生产环境,具有不平凡的负载模式? 还是只是IPv6的时代还没有到来呢? ;) 最好的问候,迈克尔
我已经build立了一个testingISC DHCP服务器没有连接到互联网与DHCP和DHCPv6。 我也有一个启用了IPv6的Cisco 3750G。 我在两台机器上都安装了防火墙。 我的Windows 7计算机将同时获得IPv4和IPv6地址: Ethernet adapter Wired Network Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel(R) 82566MM Gigabit Network Connection Physical Address. . . . . . . . . : 00-0B-97-DD-18-4E DHCP Enabled. . . . . . . […]
通过我们的networking提供商之一,我们基于Linux的路由器(Vyatta / Debian)无法通过IPv6与思科路由器进行通话。 他们的路由器似乎不回复我们发送的ICMP6邻居请求。 我们在这个VLAN上的两台路由器之间,以及我们的路由器与其他所有的供应商和对等设备之间都可以正常工作。 对同一个提供者的相同接口上的IPv4也工作正常。 路由器上的接口configuration(IP地址消失)是: interface GigabitEthernet1/48.301 encapsulation dot1Q 301 ip address 10.0.0.1 255.255.255.248 no ip redirects no ip proxy-arp ip mtu 1500 ipv6 address 2078:abcd::5b::1/112 ipv6 mtu 1500 no ipv6 redirects no cdp enable end 这一切对我来说都是相当的默认/标准。 当我让他们ping我们的界面时,双方的ping都立即开始工作。 (我们的路由器回复了ND请求,我想我们的路由器根据ICMP6 ECHO请求计算出他们的MAC地址)。 如果我们手动添加一个条目到邻居表,一切工作正常,但显然这是一个hacky解决scheme。 有任何想法吗?
我们最近在我们的networking中实施了(本地)IPv6。 到目前为止,一切运行良好,但是我们的IPv4networking通过Squid(Ubuntu服务器上的2.7.STABLE6)+ SquidGuard进行过滤。 这全部通过防火墙上的redirect规则(通过Shorewall)进行pipe理。 我现在想知道是否可以用IPv6来做同样的事情。 如果有任何帮助,我们使用Shorewall6来进行IPv6stream量。
所以我有一个Ubuntu的10.04路由器隧道ipv6飓风电。 它有完美的ipv6连接。 我的问题是,我想让我的Ubuntu 10.04机器能够通过ipv6连接(至less到路由器,然后出)。 我该怎么做呢? 信息: 我build立了ipv6使用: ifconfig sit0 up ifconfig sit0 inet6 tunnel ::abcd ifconfig sit1 up ifconfig sit1 inet6 add 2001:xxxx:yyyy:zzzz::2/64 route -A inet6 add ::/0 dev sit1 路由器上的ifconfig: eth0 Link encap:Ethernet HWaddr 00:02:55:f9:7a:c1 inet addr:192.168.1.x Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::202:55ff:fef9:7ac1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:10813 errors:0 dropped:0 overruns:0 […]
关于Teredo的所有文档(包括Microsoft)都提到了Teredo服务器和Teredo中继(以及特定于主机的中继)的存在。 微软本身甚至运行公共Teredo服务器(但没有中继)。 但是,当我尝试在Windows 7旗舰版(或企业版)中configurationTeredo时,我只能在netsh中input一个服务器名/ IP地址,这似乎被用作teredo服务器和中继。 我想运行自己的中继,但使用另一个公共服务器。 这可能吗? 这个问题的原因是我想使用DirectAccess,但是你需要2个连续的IPv4地址,我没有,并且不能在我的networking上。 根据DirectAccess文档,2个IP地址仅用于运行Teredo服务器。 我希望通过使用微软自己的公共teredo服务器,但我自己的teredo中继来解决这个问题。 提前致谢!
我需要在RHEL 6.1的Linux机器上为IPv6设置一个PPPoE服务器。 当我尝试启动pppd时,输出结果如下: ~$ sudo pppd start pppd:in file /etc/ppp/options:unrecognized option 'ipv6' 这里是/ etc / ppp / options文件的内容: local ipv6 ipv6cp-use-ipaddr 根据pppd手册页 ,应该识别“ipv6”选项。 这使我感到困惑。 我不知道现在如何configurationPPPoE服务器来支持IPv6 PPP连接。
我使用tc和htb进行了stream量整形,一切工作都正常。 现在我想限制传入的IPv6 ssh / sftpstream量的带宽到合理的数量,所以它不会干扰更关键的stream量。 总之,没有任何工作: tc class add dev eth0 parent 1:0 classid 1:14 htb rate 3000kbit ceil 3000kbit prio 3 ip6tables -A POSTROUTING -t mangle -o eth0 -p tcp –dport 22 -j MARK –set-mark 14 tc filter add dev eth0 parent 1:0 protocol ip handle 14 fw flowid 1:14 # or tc filter […]
如何configurationufw或iptables只允许从IPv6networking到Internet的出站stream量? 我有一个办公室networking与IPv4的传统NAT设置。 我想添加一台运行Ubuntu的PC作为利用Hurricane Electric隧道的IPv6路由器。 我有一切设置和运作正常。 我的内部计算机正在从Ubuntu中接收全局地址,并且能够ping ipv6.google.com并浏览ipv6test.google.com,而不会出现任何问题。 我不知道的是,如何configuration一个防火墙阻止来自Internet的未经请求的stream量到我的内部networking,但允许出站stream量到Internet(和相关的返回stream量)。 ufw命令或iptables规则的实际例子将不胜感激。 root@ipv6router:/home/corey# ifconfig eth0 Link encap:Ethernet HWaddr 00:08:a1:10:62:c0 inet addr:146.xy12 Bcast:146.xy15 Mask:255.255.255.240 inet6 addr: fe80::208:a1ff:fe10:62c0/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:190487 errors:1 dropped:0 overruns:1 frame:1 TX packets:40982 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:80088076 (80.0 MB) TX bytes:6825762 (6.8 MB) eth1 Link encap:Ethernet […]