一般来说,我想知道何时何地使用IPv6,以及是否需要每台服务器都支持IPv6,或者是否只支持IPv6。 很明显,我们需要确保ISP和路由器是首先为IPv6设置的。
我有一个OpenBSD PF防火墙,我已经添加了一个IPv6隧道(使用HE.net tunnelbroker )。 我可以从防火墙ping / traceroute IPv6地址。 现在我想为我的防火墙后面的服务器提供IPv6服务。 他们都有公共IP地址(我没有使用任何types的NAT)。 所以我希望能够给他们IPv6地址的隧道给路由的IPv6前缀,并有正确的stream量通过OpenBSD上的隧道(gif0接口)的stream量。 其他一些细节。 这基本上是一个透明的防火墙,虽然外部接口确实有一个IP地址进行pipe理。 我需要添加一个IPv6地址到内部接口,以提供路由,或者我可以透明地路由一切通过隧道接口? PF规则对于IPv6stream量来说会是什么样子?它们与正常的IPv4 PF规则有什么不同? 我find了这个页面 ,但是它已经很老了(对于OpenBSD 2.9来说,已经快10年了)。 我正在寻找适合我的情况的更新说明。 编辑 :随着下面接受的答案,我需要添加以下PF规则来获取传入的stream量工作: tunnelserveripv4address="xx.xx.xx.xx" # This is the IPv4 HE.net tunnel endpoint ext_if="em0" pass in proto 41 from $tunnelserveripv4address to $ext_if keep state pass out proto 41 from $ext_if to $tunnelserveripv4address keep state
我的lighttpd.conf包含以下几行: $SERVER["socket"] == "188.40.236.66:443" { ssl.engine = "enable" ssl.ca-file = "/etc/lighttpd/ssl/startcom.ca.pem" ssl.pemfile = "/etc/lighttpd/ssl/www.unixforces.net.pem" } $SERVER["socket"] == "[2a01:4f8:100:30a5:0:bc28:ec43:2]:443" { ssl.engine = "enable" ssl.ca-file = "/etc/lighttpd/ssl/startcom.ca.pem" ssl.pemfile = "/etc/lighttpd/ssl/www.unixforces.net.pem" } 是否有可能将这两个块合并为一个? $SERVER["socket"]只允许==和不=~ 。
我有一个有状态模式的DHCPv6服务器的双栈networking(pipe理地址configuration)。 Windows 7和Ubuntu 12.04主机成功地获得了地址configuration,但仍然偏好随机生成的地址,其中包含由RA公布的前缀的源地址。 如果使用netsh interface ipv6 set privacy state=disabled隐私扩展netsh interface ipv6 set privacy state=disabled ,则问题消失,并将DHCP提供的地址用作源。 我想知道是否有办法让Windows 7和Ubuntu 12.04更喜欢DHCPv6提供的地址,而不需要全局closures隐私扩展。 有没有一个DHCP选项或一个RA标志,使这成为可能? 必须手动configuration所有工作站是一件麻烦事。 我在Linux服务器上使用ISC DHCPv6守护进程。
RFC 2462规定: 5.5.2。 缺less路由器广告 如果链路没有路由器,主机必须尝试使用有状态自动configuration来获取地址和其他configuration信息。 在这种情况下,实现可以提供一种禁用状态自动configuration调用的方法,但默认情况下应该启用。 从自动configuration的angular度来看,如果在[发现]中描述的发送了less量路由器请求之后没有收到路由器通告,则链路没有路由器。 如果我理解正确的是,如果主机在请求或在规定的时间限制内未能接收路由器广告,则应使用DHCPv6进行地址configuration。 由于DHCPv6不能携带有关默认网关的信息( http://tools.ietf.org/html/draft-droms-dhc-dhcpv6-default-router-00已弃用),地址configuration的要点是什么(地址不能甚至用于链路本地stream量,因为DHCPv6缺乏前缀信息)?
我正在研究一个解决scheme,允许防火墙后面的远程Linux节点可以访问SSH和Web服务器。 任何人都可以提出一个IPv6隧道scheme,将与NAT防火墙工作? 在远程节点和中央服务器上需要什么软件? 另外我不相信任何一方的ISP都会使用本地IPv6。 我还应该指出,远程Linux节点将在单元调制解调器(我们可以select调制解调器)。 我们可以在远程Linux节点上拥有静态IPv6地址的解决scheme是理想的。
请允许我提前道歉。 我知道这个问题已经被问及以各种方式在网上多次回答。 问题是,所有的解决scheme和答案有时是矛盾的,只是最终混淆了我。 我们的开发组要求我们为AWS中的实例configurationv6访问。 我通常不处理DNS的东西,所以我有点混淆。 这是目标。 通过IPv4和IPv6访问AWS云中的服务器,这显然可以通过负载均衡器来完成。 这是事情开始变得棘手的地方。 域名托pipe在dreamhost。 任何人都可以解释如何得到这个configuration? 您可能会认为这将与在Dreamhost中创build指向AWS负载平衡器的IPv4和IPv6地址的A和AAAAlogging一样简单。 请帮忙! 谢谢! 作为一个方面说明,我已经读了很多关于Route 53的内容,但是看起来好像除非它需要这个工作,我们需要避免它。 据我所知,它只是AWS的DNS。 我想避免从Dreamhost转移服务。 那里有很多其他的东西。
我有一个静态的IPv6地址,我想分配。 当我将地址添加到/ etc / sysconfig / network-scripts / ifcfg-eth0文件并重新启动networking时,我意识到我有几个IPv6地址。 第一个是我的静态地址(Prefix :: host),第二个是我的自动configuration地址(Prefix :: MAC_ADDRESS)。 我意识到stream量正在走出自动configuration地址,所以我的解决scheme是禁用它。 我在/ etc / sysconfig / network-scripts / ifcfg-eth0文件中添加了“IPV6_AUTOCONF = no”。 这解决了自动configuration地址消失后的问题。 但是,因为没有自动configuration,我没有得到默认网关。 我相信Solaris有一个叫做“基于令牌的IPv6”的地方,你可以指定地址的主机部分,然后自动configuration仍然运行,以分配前缀,dns和默认网关。 我可以在Linux中执行此操作吗?
我们正在一个学生宿舍内运行一个IPv4networking(在以太网和Wifi上),约有200个用户,并且希望长期部署IPv6, 无状态自动configuration在单个/ 64前缀上 。 遗憾的是,提供上行链路的大学要求我们能够识别地址后面的用户。 他们目前正在运行一个防火墙,防止IPv4地址被误用(病毒等),这是一个可行的解决scheme,因为每个用户目前只有2个固定的v4地址。 我们已经有一个属于一个用户(configurationdhcpd)的所有MAC地址的列表,并希望有select地允许/阻止用户自己(networking费用支付,不正当行为等)。 在我第一次testingRaspberry Pi运行radvd时,我发现大多数连接的设备都启用了隐私扩展function,使得上行链路提供商无法阻止运行不当的IPv6地址的时间长于其有效时间。 到目前为止,我只看到几个select: 跟踪路由器上的邻居发现,并实时创build防火墙白名单条目。 以某种方式向上行链路提供商提供API以阻止给定IP的用户。 (高努力) 不允许使用隐私扩展程序,并阻止所有IP,而不使用..ff:fe .. 为上行链路提供商添加一个自定义的IPv6扩展头,包括一个唯一的用户ID,这样他们就可以通过匹配一个IPv6头域来阻塞整个用户。 有没有使用现有的软件相当简单的解决scheme? 我们是否应该改变计划,改用DHCPv6(据说工作不如SLAAC)? 我已经想过要求一个更大的子网(/ 48),并给每个用户一个单独的/ 64,但是这需要一个有200个前缀的大型radvd.conf(+大概200个VLAN)和单播RA每小时改变几次据我所见。
我已经买了一个新的专用服务器,有2个IPv4地址和一个/ 56 IPv6子网。 当我在专用服务器上ping我的域名时,我收到一条消息。 但是当我从外面ping平无事。 所以我去testing通过IPv6.nl等事情,一切都很好,除了连接到我的networking服务器。 testing无法到达我的服务器。 我试图打开我的防火墙的端口,但似乎没有工作。 我的主机名是cp.hshweb.eu,运行在专用服务器(CentOS6.6)上,为虚拟主机安装了Odin plesk。 我可以采取哪些措施,并尝试使用IPv6从外部访问我们的服务器? 当我重置networking时,我得到这个消息: [root@cp network-scripts]# service network restart Shutting down interface eth0: [ OK ] Shutting down loopback interface: [ OK ] Bringing up loopback interface: [ OK ] Bringing up interface eth0: Determining IP information for eth0… done. RTNETLINK answers: File exists RTNETLINK answers: File […]