Puncte:0

Nu se poate ajunge la WAN de la gazda LAN pe IPv6

drapel ru

În routerul meu, am 2 interfețe enp1s0 (presupus ca WAN) și enp4s0 (presupus ca LAN). Am conectat o gazdă LAN și o gazdă WAN. Pot trimite ping de la gazda LAN la portul WAN al routerului, dar nu la gateway-ul WAN. Setarea este după cum urmează:

  • IP gazdă LAN: 8888::5/64
  • IP gateway LAN (enp4s0 al routerului): 8888::1/64
  • IP portul WAN (enp1s0 al routerului): 2401:fb00:0:1ff::1fd/64
  • IP gateway WAN: 2401:fb00:0:1ff::1fc/64

Redirecționarea IPv6 este activată în /etc/sysctl.conf, adică net.ipv6.conf.all.forwarding=1 și a repornit serviciul de rețea.

/proc/sys/net/ipv6/conf/enp1s0/forwarding = 1
/proc/sys/net/ipv6/conf/enp4s0/forwarding = 1
/proc/sys/net/ipv6/conf/default/forwarding = 1
/proc/sys/net/ipv6/conf/all/forwarding = 1

Ping-ul are loc de la gazda LAN la gateway-ul LAN și la portul WAN al routerului. Ruta implicită este acolo în router pentru a ajunge la gateway-ul WAN. Dar tot nu pot accesa gateway-ul WAN de la gazda LAN. Orice ajutor ar fi apreciat.

tcpdump pe portul WAN al routerului (enp1s0) este atunci când rulează ping de la 8888::5 la 2401:fb00:0:1ff::1fc.

11:40:26.986609 IP6 8888::5 > 2401:fb00:0:1ff::1fc: ICMP6, cerere ecou, ​​secv 632, lungime 64
11:40:27.597211 IP6 2401:fb00:0:1ff::1fd.35373 > 2401:fb00:0:1ff::1fc.domain: 41163+ A? releu-4a21c05c.net.anydesk.com. (48)
11:40:27.601687 IP6 2401:fb00:0:1ff::1fc > 2401:fb00:0:1ff::1fd: ICMP6, destinație inaccesibil, port inaccesibil, 2401:fb00:0:1ff::1fc domeniu, udp::1fc lungime 104
vidarlo avatar
drapel ar
De ce folosiți 8888::/64? Nu este o adresă alocată pentru *niciun* scop. Configurația dvs. nu va funcționa oricum cu adrese 8888::/64.
Ron Maupin avatar
drapel us
Se pare că utilizați o adresare IPv6 nevalidă. De exemplu, `888::/64`, se află în spațiul de adrese IPv6 RESERVAT și nu ar trebui utilizat. Pentru Internet, utilizați adresarea globală în spațiul de adrese `2000::/3`. Pentru traficul care nu ajunge niciodată pe Internet, utilizați adresarea ULA (alocată local în spațiul `fd00::/8, dar următorii 40 de biți trebuie să fie aleși aleatoriu).
Mani Varma Indukuri avatar
drapel ru
Am crezut că 8888::/64 este adresa IPv6 globală.Când am adăugat regula SNAT pentru a schimba IP-ul sursă al oricărui pachet de intrare în IP-ul portului WAN în tabelele NF, a funcționat. Pot da ping pe web pe IPv6. Dacă 8888::/64 este o adresare invalidă, de ce funcționează?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.