Sziasztok,
Rackforestnél kértem és kaptam IPv6-ot a VPS-emhez. A probléma viszont, hogy a v6-os gatewayt tudom pingelni, névfeloldás működik külső oldalakra is (bár ez lehet, hogy v4-en?). Semmilyen más forgalom nincs v6-on.
Mielőtt hülyét csinálok magamból a support előtt, ránéznétek, hogy mit rontok el? Beállítási segédletként kaptam egy V6-os címet, GW-t és 2 DNS-t
/etc/network/interfaces tartalma:
# Generated by SolusVM
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto eth0
iface eth0 inet static
address 92.119.xxx.yyy
gateway 92.119.xxx.yyy
netmask 255.255.255.0
dns-nameservers 185.43.204.1 185.43.205.1
iface eth0 inet6 static
pre-up modprobe ipv6
address 2a01:yyyy:1::xx:1
gateway 2a01:zzzz:1::1
netmask 64
dns-nameservers 2a01:yyyy::1:1 2a01:yyyy:1::1:1
######
route -6
Kernel IPv6 routing table
Destination Next Hop Flag Met Ref Use If
[::]/0 [::] !n -1 1 0 lo
localhost/128 [::] U 256 2 0 lo
2a01:yyyy:1::/64 [::] U 256 2 0 eth0
fe80::/64 [::] U 256 1 0 eth0
[::]/0 TE-V200.CR.BUD.IP6.rackforest.net UGH 1024 2 0 eth0
localhost/128 [::] Un 0 3 0 lo
fe80::/128 [::] Un 0 3 0 eth0
fe80::216:3cff:abcd:yxzz/128 [::] Un 0 4 0 eth0
ff00::/8 [::] U 256 3 0 eth0
[::]/0 [::] !n -1 1 0 lo
######
ifconfig eth0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 92.119.xxx.yyy netmask 255.255.255.0 broadcast 92.119.yyy.255
inet6 2a01:abcd:1::xx:1 prefixlen 64 scopeid 0x0<global>
inet6 fe80::216:abcd:abcd:xxxx prefixlen 64 scopeid 0x20<link>
ether 00:16:3c:15:f6:e0 txqueuelen 1000 (Ethernet)
RX packets 7116463 bytes 568869888 (568.8 MB)
RX errors 0 dropped 727 overruns 0 frame 0
TX packets 686294 bytes 304193537 (304.1 MB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
#######
traceroute -6 youtube.com
traceroute to youtube.com (2a00:1450:400d:805::200e), 30 hops max, 80 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * *^C
#######
Update: Másé volt az IP cím, amit kaptunk, kaptunk új címet a supporttól, és elsőre életre kelt. Köszönöm a tippeket nektek is!
- 890 megtekintés
Hozzászólások
Szia,
értem, hogy a címeket kimaszkolod ezekkel az yyyy és zzzz értékekkel, de ezzel lehet, hogy a hibát/elírást is elrejted. Ezt írod:
address 2a01:yyyy:1::xx:1
gateway 2a01:zzzz:1::1
Az address-nek és a gatewaynek egyazon hálózaton belül kellene lenni, tehát jelen esetben az yyyy-nak egyenlőnek kellene lennie a zzzz-vel.
- A hozzászóláshoz be kell jelentkezni
Tényleg kicsit siettem vele:) Az yyy-zzz természetesen egyezik.
- A hozzászóláshoz be kell jelentkezni
Egy kis IPv6-os olvasni való: https://ipv6ready.hu/konyv/IPv6-konyv.pdf
- A hozzászóláshoz be kell jelentkezni
Nagyon rendes brigad, nem blamalod magad, kerd meg oket. Lehet a tanacsaik elolvasasa utan sem fog menni, csak ujabb levelvaltas lesz.
- A hozzászóláshoz be kell jelentkezni
Ööö... az 1. hop az nem maga a GW? ping -6 <GW IPv6 cím> sem megy? Mintha azt írtad volna, hogy a GW-t tudod pingelni.
- A hozzászóláshoz be kell jelentkezni
Érdekesség van.
Ha pingelem a GW címét, akkor válasz jön rá folyamatosan, ez rendben is van. Viszont ha traceroute-t indítok akár a gw felé, első hopként már nem látom a gw-t sem.
- A hozzászóláshoz be kell jelentkezni
A traceroute6 nem kizárólag ICMP-t használ, hanem UDP portot is. A tcpdump szerint 33434-est. Ha ez utóbbi a túloldalon DROP, akkor nem lesz traceroute6 esetén eredményed.
A ping6 ilyen szempontból hitelesebb.
- A hozzászóláshoz be kell jelentkezni
Úgy egyébként, a tűzfalon nem szűröd meg véletlenül totálisan az IPv6-os forgalmat? :)
- A hozzászóláshoz be kell jelentkezni
Remélem nem :D Direkt a teszt idejére ment is egy flush a v6-os részre. Egy elgépelés viszont volt az ipv6 címemben, a 2-3. karaktert felcseréltem. Nem tudom ez okozhat-e valami biztonsági kitiltást a hálózat felől.
- A hozzászóláshoz be kell jelentkezni
Tudomásom szerint MAC-SwitchPort-IP összerendelés van és szűrés Rackforestnél. Tehát ha rossz címmel gyakorolsz, az első, hogy nem működik. Lehetséges, hogy felkerülsz egy feketelistára és más sem működik majd. Felhívod őket, és kb. 2 perc alatt segítenek.
Annyira nagy az informatikai tudáshalmaz, hogy egyáltalán nem szégyellni való dolog, ha ehhez nem értesz. Lehet jól programozol, vagy Windows AD rendszer varázsló jedi mester.
Nyugodtan vedd fel velük a kapcsolatot, segíteni fognak. Persze nem fognak helyetted configolni semmit, csak ha majd fizetsz is. Az irányt, megmutatják, elmondják, segítenek.
Ha gyors és rövid és azonnali beavatkozást igénylő problémád van akkor telefonon. Ha pedig adatokat kell közölni, nem annyira égető fontosságú, hosszabb információcserét igényel, akkor pedig email.
- A hozzászóláshoz be kell jelentkezni
Köszi, írtam a supportnak végülis, hogy részükről van-e valami probléma. Csak fölöslegesen nem akarom őket kérdezgetni, nem hiányzik, hogy többtízezres plusz díjat kapjak a nyakamba, ha a saját hülyeségem miatt szívunk többen.
- A hozzászóláshoz be kell jelentkezni
őőő, ezt a félelmedet mégis mire alapozod?
- A hozzászóláshoz be kell jelentkezni
Még nagyon tanulom az IPv6 világát. Mikrotiken már kezdek egész jól boldogulni benne, de Ubuntun még ez volt az első nekifutás. Szerencsére csak 'játszós' VPS, így tétje nincs, csak gyakorlás.
- A hozzászóláshoz be kell jelentkezni
Nem ez volt a kérdés. Azt sugallod, hogy a Rackforestnél ha a support-ot felhívod ilyen témában, akár nagyobb összeget is kiszámlázhatnak ezért. Erre van bármi konkrét infód? Ha nincs, akkor ez nem egy fair play díjas komment szerintem.
- A hozzászóláshoz be kell jelentkezni