Настраиваем IPv6! (Или, зачем нужен новый протокол простым пользователям?)

Полезные советы и программы от пользователей нашего форума.

Модератор: Модераторы разделов

Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Настраиваем IPv6!

Сообщение Bluetooth »

У меня возникла следующая ситуация: у меня имеется белый внешний фиксированный ip адрес. Поднят он где-то у прова, у меня на интерфейсе внутренний адрес поднят. Видимо, натят до меня. Как я понимаю, в этом случае хорошо подходит 6to4 туннель.
Воспользовался настройками с 6to4.ru, поднял туннель, пробую пинговать гуголь:

Код: Выделить всё

bluetooth@blues:~> ping6 ipv6.google.com
PING ipv6.google.com(2a00:1450:8005::63) 56 data bytes
From 2002:5c3e:366a::1 icmp_seq=1 Destination unreachable: Address unreachable
From 2002:5c3e:366a::1 icmp_seq=2 Destination unreachable: Address unreachable
From 2002:5c3e:366a::1 icmp_seq=3 Destination unreachable: Address unreachable
From 2002:5c3e:366a::1 icmp_seq=4 Destination unreachable: Address unreachable
From 2002:5c3e:366a::1 icmp_seq=5 Destination unreachable: Address unreachable
From 2002:5c3e:366a::1 icmp_seq=6 Destination unreachable: Address unreachable



В чем проблема?

http://version6.ru/6to4/howto - здесь сказано, что должен пинговаться 192.88.99.1

Пингуется.

Да, такой ньюанс: поднимаьт туннель я пробовал на десктопе, который от внешней сети одтелен двумя маршрутизаторами, один из которых с натом. Должен ли в этом случае работать туннель? Как я понимаю, должен.

Однако, попробовал на шлюзе поднять тот же туннель. там vyatta 6.1. На форумах написано, что она не умеет 6to4. Не понял почему, ибо туннеи 6 to 6 она, к примеру, умеет. Ну и настроил по доке аналогично туннель с теми же настройками. Не работает. Но, т.к. vyatta основана на дебиане, то я те же настройки сунул в конфиг, поднял в обход vyatta шелла, и снова та же ерунда - адрес недостижим.

Кто-нибудь может подсказать, что я делаю не так?


И еще несколько вопросов: нат в ipv4 скрывал структуру сети, можно ли как-то скрывать структуру сети в ipv6?
Какие публичные dns-сервисы уже поддерживают ipv6?
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

/dev/random писал(а):
25.12.2010 04:13
taaroa писал(а):
24.12.2010 20:38
почему unixforum не поддерживает v6 остаётся загадкой.

Какая уж тут загадка: потому, что хостер не поддерживает.

Дело не в этом, на первой странице было обсуждение, основные беспокойства - по поводу поддержки в проприетарном движке форума. А запустить туннель от he.net, или даже просто 6to4 - дело пары минут.

Bluetooth
По которому из инструкций-генераторов настраивали?
Рекомендую удалить всё, и попробовать ещё раз, по http://6to4.version6.net/?lang=en_GB , причём очень важно, в строке

Код: Выделить всё

ip tunnel add tun6to4 mode sit remote any local <адрес> ttl 64

вместо "local <адрес>" поставить "local any".

Какие публичные dns-сервисы уже поддерживают ipv6?

Я пользуюсь http://dns.he.net/ для статических записей, плюс с него CNAME на хостнейм от http://www.dhis.org/ для динамики.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

Bluetooth писал(а):
25.12.2010 05:47
Какие публичные dns-сервисы уже поддерживают ipv6?

too many questions
но на один отвечу охотно. из популярных ныне:
208.67.222.222 resolver1.opendns.com
208.67.220.220 resolver2.opendns.com
8.8.8.8 google-public-dns-a.google.com
8.8.4.4 google-public-dns-b.google.com

+ dns сервера самого tunnelbroker, если таковые имеются.

:wq
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

taaroa писал(а):
25.12.2010 12:02
Bluetooth писал(а):
25.12.2010 05:47
Какие публичные dns-сервисы уже поддерживают ipv6?

too many questions
но на один отвечу охотно. из популярных ныне:
208.67.222.222 resolver1.opendns.com
208.67.220.220 resolver2.opendns.com
8.8.8.8 google-public-dns-a.google.com
8.8.4.4 google-public-dns-b.google.com

+ dns сервера самого tunnelbroker, если таковые имеются.

Тут конечно вопрос, что понималось под "DNS-сервисом". Если - зайдите на http://dns.he.net/ - такое, то я ответил.
Если же просто резолвер, то отвечать на AAAA-запросы должен уметь абсолютно любой из них, включая тот, что у вашего провайдера.
Если нужен доступный и сам по v6, то можно назвать публичный DNS от he.net, 2001:470:20::2, 74.82.42.42
Ещё v6-резолверы есть у http://www.opennicproject.org/ , в силу дизайна проекта, помимо добавленных TLD, они также отвечают и на все обычные запросы.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Настраиваем IPv6!

Сообщение Bluetooth »

Bluetooth
По которому из инструкций-генераторов настраивали?
6to4.ru.


Рекомендую удалить всё, и попробовать ещё раз, по http://6to4.version6.net/?lang=en_GB , причём очень важно, в строке

Код: Выделить всё

ip tunnel add tun6to4 mode sit remote any local <адрес> ttl 64

вместо "local <адрес>" поставить "local any".
Думаю, как раз в local any загводка - в генерированном вместо local any local ipv4 было. А у меня на интерфейсах его нет :)

Какие публичные dns-сервисы уже поддерживают ipv6?

Я пользуюсь http://dns.he.net/ для статических записей, плюс с него CNAME на хостнейм от http://www.dhis.org/ для динамики.



резолвер у меня локальный поднят.
Интересует возможность зарегить домен, делегировать кому-нибудь, и понаделать там записей для подконтрольных ipv6 хостов.

Как я понял, dns.he.net - то то, что нужно. Надо будет почитать поконкретнее, что же он предлагает.
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

Bluetooth писал(а):
25.12.2010 16:30
Рекомендую удалить всё, и попробовать ещё раз, по http://6to4.version6.net/?lang=en_GB , причём очень важно, в строке

Код: Выделить всё

ip tunnel add tun6to4 mode sit remote any local <адрес> ttl 64

вместо "local <адрес>" поставить "local any".
Думаю, как раз в local any загводка - в генерированном вместо local any local ipv4 было. А у меня на интерфейсах его нет :)

Всё верно, я думаю именно в этом и проблема.
Ну так что, с "local any" сработало?

Интересует возможность зарегить домен, делегировать кому-нибудь, и понаделать там записей для подконтрольных ipv6 хостов.

Как я понял, dns.he.net - то то, что нужно. Надо будет почитать поконкретнее, что же он предлагает.

Да, только "зарегать" и "делегировать" это не к he.net, а к вашему регистратору доменов.
В остальном подходит.
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: Настраиваем IPv6!

Сообщение frp »

taaroa писал(а):
24.12.2010 20:38
почему unixforum не поддерживает v6 остаётся загадкой.

В начале темы было: если память не изменяет, то главная проблема - движок не поддерживает, и поддержка в ближайшее время не намечается.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Настраиваем IPv6!

Сообщение Bluetooth »

rm_ писал(а):
25.12.2010 16:45
Bluetooth писал(а):
25.12.2010 16:30
Рекомендую удалить всё, и попробовать ещё раз, по http://6to4.version6.net/?lang=en_GB , причём очень важно, в строке

Код: Выделить всё

ip tunnel add tun6to4 mode sit remote any local <адрес> ttl 64

вместо "local <адрес>" поставить "local any".
Думаю, как раз в local any загводка - в генерированном вместо local any local ipv4 было. А у меня на интерфейсах его нет :)

Всё верно, я думаю именно в этом и проблема.
Ну так что, с "local any" сработало?

Не пойму, в чем у меня проблема: больше никакие туннели ipv6 подниматься не хотят:


Код: Выделить всё

auto tun6to4
iface tun6to4 inet6 v4tunnel
    pre-up modprobe ipv6
    address 2002:5c3e:366a::1
      netmask 16
    gateway ::192.88.99.1
    endpoint any
    local any

Код: Выделить всё

bluetooth@blues:~> sudo ifup tun6to4
ioctl: No buffer space available
Failed to bring up tun6to4.


Если делать через утилиту ip, то такая же фигня.

Код: Выделить всё

bluetooth@blues:~> ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:19:b9:46:64:1c
          inet6 addr: fe80::219:b9ff:fe46:641c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:58267858 errors:0 dropped:0 overruns:0 frame:0
          TX packets:52750455 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:59989543652 (55.8 GiB)  TX bytes:36552247600 (34.0 GiB)
          Interrupt:16

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:25674074 errors:0 dropped:0 overruns:0 frame:0
          TX packets:25674074 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3200462611 (2.9 GiB)  TX bytes:3200462611 (2.9 GiB)

local     Link encap:Ethernet  HWaddr 00:19:b9:46:64:1c
          inet addr:192.168.5.2  Bcast:192.168.5.255  Mask:255.255.255.0
          inet6 addr: fe80::219:b9ff:fe46:641c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:58267419 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32473953 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:58925344205 (54.8 GiB)  TX bytes:35099612687 (32.6 GiB)

sit0      Link encap:IPv6-in-IPv4
          NOARP  MTU:1480  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tap0      Link encap:Ethernet  HWaddr f6:96:79:ff:01:00
          inet6 addr: fe80::f496:79ff:feff:100/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:247 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tap1      Link encap:Ethernet  HWaddr 72:39:7e:8f:0d:ea
          inet6 addr: fe80::7039:7eff:fe8f:dea/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:247 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

virt0     Link encap:Ethernet  HWaddr f6:96:79:ff:01:00
          inet addr:192.168.44.2  Bcast:192.168.44.255  Mask:255.255.255.0
          inet6 addr: fe80::f496:79ff:feff:100/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:246 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:60828 (59.4 KiB)

virt1     Link encap:Ethernet  HWaddr 72:39:7e:8f:0d:ea
          inet addr:192.168.45.2  Bcast:192.168.45.255  Mask:255.255.255.0
          inet6 addr: fe80::7039:7eff:fe8f:dea/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:246 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:60828 (59.4 KiB)


При этом teredo нормально устанавливает туннель...

Погуглил, ответа не нашел. Подозреваю, что если ребутнуться, то все поднимется. Однако, такая проблема может возникнуть еще. Хотелось бы узнать, как ее решать.

Да, только "зарегать" и "делегировать" это не к he.net, а к вашему регистратору доменов.
Ну да :)
Спасибо сказали:
Аватара пользователя
Rootlexx
Бывший модератор
Сообщения: 4438
Статус: GNU generation
ОС: Debian GNU/Linux

Re: Настраиваем IPv6!

Сообщение Rootlexx »

Bluetooth писал(а):
26.12.2010 16:42

Код: Выделить всё

endpoint any
local any

Почитайте: http://www.liveinternet.ru/users/stasikos/post71435454/.
Спасибо сказали:
Аватара пользователя
damex
Сообщения: 276
Статус: segfault in your face
ОС: Hardened Funtoo x86_64

Re: Настраиваем IPv6!

Сообщение damex »

имеемс белый статичный ип.
настроил доступ через v6to4 туннель со шлюзом 192.88.99.1
поначалу пинг бывает не доходит а также после - пинг порядка 300-400мс. в чем может быть проблема?
2002:4de8:8ca2::101:101:101 - мой ipv6
Non-technical questions sometimes don't have an answer at all. @ Linus Torvalds
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

damex
У Hurricane Electric последнее время хронические проблемы со 6to4-шлюзами:

Код: Выделить всё

 Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. rm-1.tunnel.tserv5.lon1.ipv6.he.  0.0%    11   81.0  80.4  77.9  84.2   1.8
 2. gige-g4-6.core1.lon1.he.net       0.0%    11   72.9  76.6  72.9  83.9   3.6
 3. 10gigabitethernet4-4.core1.nyc4.  0.0%    11  149.8 148.7 141.0 156.9   5.4
 4. 10gigabitethernet5-3.core1.lax1.  0.0%    11  230.2 235.0 230.2 242.1   4.1
 5. 6to4.lax1.he.net                 20.0%    11  237.8 234.1 230.8 237.8   2.5
 6. 2002:4de8:8ca2::101:101:101      30.0%    10  293.0 292.3 283.8 304.9   7.6

Я им уже дважды писал об этом, каждый раз исправляли, теперь вот написал в третий - ответа пока нет, ну видимо рождество+выходные = неудивительно.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

damex писал(а):
27.12.2010 00:33
настроил доступ через v6to4 туннель со шлюзом 192.88.99.1

emerge miredo
damex писал(а):
27.12.2010 00:33
поначалу пинг бывает не доходит а также после - пинг порядка 300-400мс. в чем может быть проблема?
2002:4de8:8ca2::101:101:101 - мой ipv6

пинги до вас проходят нормально и ровно.
64 bytes from 2002:4de8:8ca2::101:101:101: icmp_seq=4 ttl=53 time=186 ms

Shell

ping6 -c 30 2002:4de8:8ca2::101:101:101|tail -3 --- 2002:4de8:8ca2::101:101:101 ping statistics --- 30 packets transmitted, 30 received, 0% packet loss, time 29042ms rtt min/avg/max/mdev = 186.375/188.122/201.760/3.355 ms

:wq
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

taaroa писал(а):
27.12.2010 03:50
damex писал(а):
27.12.2010 00:33
настроил доступ через v6to4 туннель со шлюзом 192.88.99.1

emerge miredo

Имея статический белый IPv4 использовать Teredo? Забавная идея.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

rm_ писал(а):
27.12.2010 08:41
Имея статический белый IPv4 использовать Teredo? Забавная идея.

скорее практичная. не вижу ничего "забавного". просто ещё один вариант, даже в случае "статического белого ipv4".
и не совсем понятно как именно автор вопроса "настраивал ipv6".

/etc/conf.d/net

link_sit0="you_iface" config_sit0="you_ipv6_address" routes_sit0="2000::/3 via ::192.88.99.1 dev sit0" dns_servers_sit0="2001:470:20::2 74.82.42.42" mtu_sit0="1280"


вот так^ оно в gentoo выглядит.
p.s. и даже имея "статический белый ipv4" предпочитаю вариант с использованием туннельного брокера.
p.p.s. кстати, спасибо за ваш ресурс (version6.ru который).
:wq
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

скорее практичная. не вижу ничего "забавного". просто ещё один вариант, даже в случае "статического белого ipv4".

С "белым" IPv4, даже не обязательно статическим, доступны куда как более интересные (производительные, безглючные, фичные) варианты тунеллирования, чем Teredo - это как минимум tunnelbroker и 6to4. Teredo - вариант для сидящих за злобным NAT'ом, ну либо в том случае, если от IPv6 вообще ничего не надо, кроме торрентов.
Спасибо сказали:
Аватара пользователя
damex
Сообщения: 276
Статус: segfault in your face
ОС: Hardened Funtoo x86_64

Re: Настраиваем IPv6!

Сообщение damex »

и не совсем понятно как именно автор вопроса "настраивал ipv6".

вот так

Код: Выделить всё

 ip tunnel add tun6to4 mode sit remote any local 77.232.140.162 ttl 64
 ip link set dev tun6to4 up
 ip -6 addr add 2002:4de8:8ca2::0772:3214:0162/128 dev tun6to4
 ip -6 route add 2000::/3 via ::192.88.99.1 dev tun6to4 metric 1


сейчас оно вынесено в инит скрипт:
http://pastebin.ca/2030334
вот и все впринципе ...
Non-technical questions sometimes don't have an answer at all. @ Linus Torvalds
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

damex писал(а):
27.12.2010 10:43
сейчас оно вынесено в инит скрипт:
http://pastebin.ca/2030334
вот и все впринципе ...

хех, зачем init-скрипты, если для этого есть /etc/conf.d/net?
кстати, pastebin.ca доступен по ipv6. (;
:wq
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

taaroa писал(а):
27.12.2010 11:12
кстати, pastebin.ca доступен по ipv6. (;

НЕдоступен Вы хотели сказать?

Код: Выделить всё

$ ping6 pastebin.ca
PING pastebin.ca(2610:1e8:2:20::e8b8:97) 56 data bytes
From bbr01-p1-2.dlls01.occaid.net icmp_seq=1 Time exceeded: Hop limit
From bbr01-p1-2.dlls01.occaid.net icmp_seq=2 Time exceeded: Hop limit
From bbr01-p1-2.dlls01.occaid.net icmp_seq=3 Time exceeded: Hop limit
^C
--- pastebin.ca ping statistics ---
5 packets transmitted, 0 received, +3 errors, 100% packet loss, time 4010ms

$ curl -6 pastebin.ca
curl: (7) couldn't connect to host

Именно это - вроде бы только сегодня. Но он и раньше часто лежал по v6 (с другими симптомами), автор/админ на письма не отвечает, поэтому я уже давно перешёл на использование pastebin.com.
Спасибо сказали:
Аватара пользователя
damex
Сообщения: 276
Статус: segfault in your face
ОС: Hardened Funtoo x86_64

Re: Настраиваем IPv6!

Сообщение damex »

хех, зачем init-скрипты, если для этого есть /etc/conf.d/net?

у нас нету /etc/conf.d/net
и у нас нету template для подобного такчто проще всего (или первое что стукнуло в голову keke) было сделать init скрипт.
Non-technical questions sometimes don't have an answer at all. @ Linus Torvalds
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

rm_ писал(а):
27.12.2010 11:19
taaroa писал(а):
27.12.2010 11:12
кстати, pastebin.ca доступен по ipv6. (;

НЕдоступен Вы хотели сказать?

Изображение
хм... пинг у меня тоже не проходит.
:wq
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

taaroa писал(а):
27.12.2010 11:38
rm_ писал(а):
27.12.2010 11:19
taaroa писал(а):
27.12.2010 11:12
кстати, pastebin.ca доступен по ipv6. (;

НЕдоступен Вы хотели сказать?

Изображение
хм... пинг у меня тоже не проходит.

К чему картинка? Мы на форуме виндовых блондинок, и общаемся "скриншотами ошибки"?
Вы в курсе, как что работает, когда у сайта есть A и AAAA записи? Ясен пень, что он открывается - после задержки и по v4 (или сразу по v4, если у вас 6to4/teredo). Проверять нужно не браузером, а curl -6, wget -6 в консоли.
Спасибо сказали:
reindeer
Сообщения: 4

Re: Настраиваем IPv6!

Сообщение reindeer »

Настроил на сервере ipv6, с сервера все работает, ipv6.google.com пингуется и вгетится.
При этом из локальной сети тот же ipv6.google.com недоступен.

Подключение через vpn, но с других интерфейсов то же самое, tcpdump при пинге выводит запросы типа

Код:

# tcpdump -i tap0 icmp6 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on tap0, link-type EN10MB (Ethernet), capture size 65535 bytes 19:57:09.654146 IP6 2002:5f1f:8452::200 > ff02::1:ff00:69: ICMP6, neighbor solicitation, who has 2a00:1450:8004::69, length 32 19:57:10.658200 IP6 2002:5f1f:8452::200 > ff02::1:ff00:69: ICMP6, neighbor solicitation, who has 2a00:1450:8004::69, length 32 19:57:11.658231 IP6 2002:5f1f:8452::200 > ff02::1:ff00:69: ICMP6, neighbor solicitation, who has 2a00:1450:8004::69, length 32

Сам интерфейс tap0 с удаленной машины пингуется, хотя sit0 уже недоступен (выдаются такие же запросы, как выше)

Сеть настраиваю через скрипты генты:

Код:

config_sit0="2002:5f1f:8452::1/128" routes_sit0="2000::/3 via ::192.88.99.1 dev sit0" mtu_sit0="1440"


Код:

$ cat /proc/sys/net/ipv6/conf/{all,default}/forwarding 1 1


Через ip6tables FORWARD разрешен.

В чем может быть проблема?
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

reindeer
что-то я не вижу в вашем сообщении упоминаний о настроенном и работающем radvd.
https://version6.ru/6to4/to-lan
Спасибо сказали:
reindeer
Сообщения: 4

Re: Настраиваем IPv6!

Сообщение reindeer »

Это обязательное условие? Я использую статические айпишники, без динамической раздачи.
К тому же, сервер пингуется, даже зашеллиться могу, но на айпишник с tap0
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Настраиваем IPv6!

Сообщение taaroa »

reindeer писал(а):
28.02.2011 20:16
Это обязательное условие?

routed/64
this allows your endpoint device to operate as the router for this netblock and allows you to utilize DHCPv6 or RADVD to hand out IP's from this allocation to your internal network.

config_sit0="2002:5f1f:8452::1/128"
::1/128
/128
:wq
Спасибо сказали:
reindeer
Сообщения: 4

Re: Настраиваем IPv6!

Сообщение reindeer »

taaroa, наверное, этот ответ содержит мудрость веков, но я его не понял
Спасибо сказали:
reindeer
Сообщения: 4

Re: Настраиваем IPv6!

Сообщение reindeer »

Разобрался в чем дело, неправильно настраивал на локальной машине, забыл указать gw, когда роуты прописывал
Спасибо сказали:
Pentium02
Сообщения: 136
ОС: Debian lenny

Re: Настраиваем IPv6!

Сообщение Pentium02 »

Здравствуйте всем. Возникла вот такая проблема.
Hear this voice from deep inside
It's a call of your heart
Close your eyes and yo will find
Passage out of the dark
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Настраиваем IPv6!

Сообщение rm_ »

Pentium02 писал(а):
03.03.2011 21:37
Здравствуйте всем. Возникла вот такая проблема.

Pentium02
проявите уважение к участникам форума, изложите проблему здесь, и целиком.
Либо дальше и ждите ответа там.
Спасибо сказали:
Pentium02
Сообщения: 136
ОС: Debian lenny

Re: Настраиваем IPv6!

Сообщение Pentium02 »

rm_ писал(а):
03.03.2011 22:15
Pentium02 писал(а):
03.03.2011 21:37
Здравствуйте всем. Возникла вот такая проблема.

Pentium02
проявите уважение к участникам форума, изложите проблему здесь, и целиком.
Либо дальше и ждите ответа там.

Хорошо. Просто не видел особого смысла копипастить то, что уже написано. Итак.

Имеется роутер на Debian squeeze. Доступ к ipv6 через брокера.

/etc/network/interfaces

Код: Выделить всё

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
        address 94.19.137.57
        netmask 255.255.254.0
        gateway 94.19.136.1
        dns-nameserver 192.168.1.1

allow-hotplug eth1
iface eth1 inet static
        address 192.168.1.1
        netmask 255.255.255.0
iface eth1 inet6 static
        address 2001:470:27:742::1
        netmask 64

auto 6in4-he
iface 6in4-he inet6 v4tunnel
        address 2001:470:27:742::2
        netmask 64
        endpoint 216.66.80.90
        local 94.19.137.57
        ttl 255
        up ip route add ::/0 dev 6in4-he
        down ip route del ::/0 dev 6in4-he

/etc/radvd.conf

Код: Выделить всё

interface eth1
{
   AdvSendAdvert on;
   prefix 2001:470:27:742::/64
   {
       AdvOnLink on;
       AdvAutonomous on;
   };
};

На самом роутере всё нормально

Код: Выделить всё

[root@margaret:~]# ping6 ipv6.google.com -c 4
PING ipv6.google.com(2a00:1450:8001::63) 56 data bytes
64 bytes from 2a00:1450:8001::63: icmp_seq=1 ttl=56 time=50.8 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=2 ttl=56 time=50.6 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=3 ttl=56 time=50.1 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=4 ttl=56 time=51.7 ms

--- ipv6.google.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 50.121/50.860/51.778/0.617 ms

Но на клиентах ни один ipv6 хост не пингуется, пока не пинганёшь роутер.

Код: Выделить всё

[pentium02@einstein:~]$ ping6 ipv6.google.com
PING ipv6.google.com(2a00:1450:8001::63) 56 data bytes
^C
--- ipv6.google.com ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 2999ms

[pentium02@einstein:~]$ ping6 2001:470:27:742::1
PING 2001:470:27:742::1(2001:470:27:742::1) 56 data bytes
64 bytes from 2001:470:27:742::1: icmp_seq=1 ttl=64 time=1.07 ms
64 bytes from 2001:470:27:742::1: icmp_seq=2 ttl=64 time=0.259 ms
^C
--- 2001:470:27:742::1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.259/0.667/1.075/0.408 ms
[pentium02@einstein:~]$ ping6 ipv6.google.com
PING ipv6.google.com(2a00:1450:8001::63) 56 data bytes
64 bytes from 2a00:1450:8001::63: icmp_seq=1 ttl=55 time=63.4 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=2 ttl=55 time=49.5 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=3 ttl=55 time=50.4 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=4 ttl=55 time=51.2 ms
^C
--- ipv6.google.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3001ms
rtt min/avg/max/mdev = 49.592/53.698/63.457/5.665 ms


ip -6 route

Код: Выделить всё

2001:470:27:742::/64 via :: dev 6in4-he  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 4294967295
2001:470:27:742::/64 dev eth1  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 4294967295
fe80::/64 via :: dev 6in4-he  proto kernel  metric 256  mtu 1480 advmss 1420 hoplimit 4294967295
fe80::/64 dev eth1  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 4294967295
default dev 6in4-he  metric 1024  mtu 1480 advmss 1420 hoplimit 4294967295


ip -6 addr

Код: Выделить всё

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
    inet6 2001:470:27:742::1/64 scope global
       valid_lft forever preferred_lft forever
    inet6 fe80::223:cdff:feb0:ba88/64 scope link
       valid_lft forever preferred_lft forever
5: 6in4-he: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1480
    inet6 2001:470:27:742::2/64 scope global
       valid_lft forever preferred_lft forever
    inet6 fe80::5e13:8939/128 scope link
       valid_lft forever preferred_lft forever
Hear this voice from deep inside
It's a call of your heart
Close your eyes and yo will find
Passage out of the dark
Спасибо сказали: