adott egy openwrt-s (8.09.2) "szappantartó", atw-s ipv6 tunnellel, a baj az, hogy lan-ról "no route" -tal dobja vissza a csomagokat, és nem tudom, mi a hiba. Saját magáról megy a ping.
ifconfig:
atw6 Link encap:IPv6-in-IPv4
inet6 addr: 2a01:xxxx:xxxx:a700:dead:beee::/128 Scope:Global
inet6 addr: fe80::ac10:3/64 Scope:Link
inet6 addr: fe80::c0a8:101/64 Scope:Link
UP POINTOPOINT RUNNING NOARP MTU:1480 Metric:1
RX packets:2 errors:0 dropped:0 overruns:0 frame:0
TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:208 (208.0 B) TX bytes:248 (248.0 B)
br-lan Link encap:Ethernet HWaddr 00:18:F8:F1:7E:8F
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
inet6 addr: 2a01:xxxx:xxxx:a701::1/56 Scope:Global
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2170 errors:0 dropped:0 overruns:0 frame:0
TX packets:1735 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:251517 (245.6 KiB) TX bytes:665046 (649.4 KiB)
routing:
Kernel IPv6 routing table
Destination Next Hop Flags Metric Ref Use Iface
::1/128 :: U 0 0 0 lo
2a01:xxxx:xxxx:a700::/128 :: U 0 0 0 lo
2a01:xxxx:xxxx:a700:dead:bee::/128 :: U 1024 0 0 br-lan
2a01:xxxx:xxxx:a700:dead:beee::/128 :: U 0 2 0 lo
2a01:xxxx:xxxx:a701::1/128 :: U 0 2 0 lo
2a01:xxxx:xxxx:a701:d5e0:b378:3fd9:e179/128 2a01:xxxx:xxxx:a701:d5e0:b378:3fd9:e179 UC 0 60 1 br-lan
2a01:xxxx:xxxx:a700::/56 :: U 256 0 0 br-lan
fe80::/128 :: U 0 0 0 lo
fe80::ac10:3/128 :: U 0 0 0 lo
fe80::c0a8:101/128 :: U 0 0 0 lo
fe80::200:ff:fe00:0/128 :: U 0 6 0 lo
fe80::218:f8ff:fef1:7e8f/128 :: U 0 0 0 lo
fe80::/64 :: U 256 0 0 eth0
fe80::/64 :: U 256 0 0 eth0.0
fe80::/64 :: U 256 0 0 eth0.1
fe80::/64 :: U 256 0 0 br-lan
fe80::/64 :: U 256 0 0 atw6
ff02::1/128 ff02::1 UC 0 1 1 br-lan
ff00::/8 :: U 256 0 0 eth0
ff00::/8 :: U 256 0 0 eth0.0
ff00::/8 :: U 256 0 0 eth0.1
ff00::/8 :: U 256 0 0 br-lan
ff00::/8 :: U 256 0 0 atw6
::/0 :: U 1024 0 0 atw6
radvd-vel a 2a01:xxxx:xxxx:a701::/64 -et szórom.
mit lehet a hiba?
- 9402 megtekintés
Hozzászólások
posztolok még infókat, csak mondjátok meg mit :)
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
up
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
- ipv6 forwarding, vagy ahogy hívják, be van kapcsolva?
- netfilterben a FORWARD engedve van az adott hálózatra, interface-re?
- a kliens megkapja a routing információt rendesen?
- kliensen van default route és a router-ed az?
- A hozzászóláshoz be kell jelentkezni
ipv6 forwarding engedve van, netfilter forward accept és üres, kliens a radvd által hirdetett link-local router address-t megkapja, és ez a default route ha jól látom:
kliens routingja:
Kernel IPv6 routing table
Destination Next Hop Flag Met Ref Use If
2a01:xxxx:xxxx:a701::/64 :: UAe 256 0 0 eth0
fe80::/64 :: U 256 0 0 eth0
::/0 fe80::200:ff:fe00:0 UGDAe 1024 2 0 eth0
::/0 :: !n -1 1 27 lo
::1/128 :: Un 0 1 6 lo
2a01:xxxx:xxxx:a701:xxxx:xxxx:xxxx:xxxx/128 :: Un 0 1 0 lo
2a01:xxxx:xxxx:a701:7c18:633:17eb:29c3/128 :: Un 0 1 3 lo
fe80::xxxx:xxxx:xxxx:xxxx/128 :: Un 0 1 2 lo
ff00::/8 :: U 256 0 0 eth0
::/0 :: !n -1 1 27 lo
az érdekesség még az, hogy amikor felhúzom a tunnelt, ki kell törölnöm az össszes interfészről a ::/0 felé menő routeokat, eth0-tól br-lan -ig, remélem, jól gondolom hogy csak atw6-nak szabad ::/0 -t továbbítani
kliensről ping: (blackhole az openwrt)
root@alnilam:~# ping6 hup.hu
PING hup.hu(2001:4c48:2:a33e::6) 56 data bytes
From blackhole icmp_seq=1 Destination unreachable: No route
From blackhole icmp_seq=2 Destination unreachable: No route
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
Ezek a router esetében miért vannak?
2a01:xxxx:xxxx:a700:dead:beee::/128 :: U 0 2 0 lo
2a01:xxxx:xxxx:a701::1/128 :: U 0 2 0 lo
Valamint az a kliensen:
2a01:xxxx:xxxx:a701:xxxx:xxxx:xxxx:xxxx/128 :: Un 0 1 0 lo
2a01:xxxx:xxxx:a701:7c18:633:17eb:29c3/128 :: Un 0 1 3 lo
::/0 :: !n -1 1 27 lo
Kapcsold ki az RADVD-t a routeren és rakd össze kézzel, ami szeretnél! Ha megy rendesen, utána nézd meg RADVD-vel!
- A hozzászóláshoz be kell jelentkezni
megnéztem kézzel, így is ugyanaz a hiba
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
ip6tables -vnL FORWARD
mit mond a router-en?
A kliensről a router belső és külső címe pingelhető ping6-tal?
kliens és router:
ip -6 a
ip -6 r
mit mond?
- A hozzászóláshoz be kell jelentkezni
nalam is hasonlo problema volt, a routerrol megy minden mindenhova, de a lanrol nem.
ezzel oldottam meg:
ip -6 route add 2000::/3 dev pppoe-WAN
- A hozzászóláshoz be kell jelentkezni
de az én esetemben nem a pppoe iface felé megy a v6, hanem tunnel felé
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
ne haragudj, csak copyztam.
ip -6 route add 2000::/3 dev atw6
- A hozzászóláshoz be kell jelentkezni
semmi gond :) a 2000-es prefix routeolása mire lesz jó amúgy?
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
jelenleg az az "internet"
- A hozzászóláshoz be kell jelentkezni
az az érdekes, hogy a ::/0 -t már routolom atw6 felé, ki is mennek a ping kérések, csak az alhálózat felől nem okés a dolog
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
igen, asszem 2.6-os kernellel nem volt ilyen problema, de most 2.4 van a routeremen, es kell ez a route, hiaba ott a default route, visszadobja. probald ki.
- A hozzászóláshoz be kell jelentkezni
besz.rás :D így tényleg megy :) nem fér a fejembe mitől csinálja ezt
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
most megint nem jó
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
mit csinaltal? ujrainditottad? rakd be rc.localba
- A hozzászóláshoz be kell jelentkezni
írtam rá init scriptet, nem ez a baj, egyszerűen hol megy hol nem, lehet hogy a brcm47xx jobb lenne, azt hiszem, az 2.6 -tal van
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni
-
- A hozzászóláshoz be kell jelentkezni