I love ipv6

Régebben játszadoztam az ipv6-tal. Ma észrevettem, hogy megy a hivatalos fedora kerneleken is a Layer 3 independent connection tracking, így lehet iptablesben a tunnelezett ipv6 kapcsolatokr is használni az

ip6tables -A INET -m state --state RELATED,ESTABLISHED -j ACCEPT

parancsot. De ez még nem minden. valamiért nem tudtam egy gépem használni. fedora frissítés ekapcsolta a selinuxot enforcing módba... és azt hitte valamiért ebből kifolyólag, hogy az ipcímem már foglalt. Nem vagyok arp varázsló, nem tudtam kideríteni miért, de mivel telef*sta a konzolt egy audit üzenettel, egyből tudtam ki a ludas, de akkor már kipróbáltam az ip6-on keresztüli hálózati bejentkezést. Hogy mi volt ebben nehéz? ez:

Ha csak link-local scope-ú (ez hogy van magyarul?) ipv6 címeing vannak ( fe80::/64 tartomány, azthiszem ) akkor nem megy sem a ping, sem az ssh valamiért! mi a megoldás: tudnia kell melyik interfészen át akarunk a link-local tartomáyba menni! (google, max 5 perc, de én jó vagyok veletek, kedves érdeklődők, és megosztom veletek ;) ) tehát így kell teszteni:

[root@enyergija ~]# ping6 -I eth0 -c 3 fe80::216:6fff:fe57:4872
PING fe80::216:6fff:fe57:4872(fe80::216:6fff:fe57:4872) from fe80::211:9ff:fece:31 eth0: 56 data bytes
64 bytes from fe80::216:6fff:fe57:4872: icmp_seq=1 ttl=64 time=1.69 ms
64 bytes from fe80::216:6fff:fe57:4872: icmp_seq=2 ttl=64 time=1.40 ms
64 bytes from fe80::216:6fff:fe57:4872: icmp_seq=3 ttl=64 time=1.34 ms

--- fe80::216:6fff:fe57:4872 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 1.348/1.482/1.690/0.152 ms
[root@enyergija ~]# ssh -C fe80::216:6fff:fe57:4872%eth0
The authenticity of host 'fe80::216:6fff:fe57:4872%eth0 (fe80::216:6fff:fe57:4872%eth0)' can't be established.
RSA key fingerprint is ae:cf:f8:0f:ae:f6:01:f3:31:37:e4:cb:41:9c:09:64.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'fe80::216:6fff:fe57:4872%eth0' (RSA) to the list of known hosts.
Address fe80::216:6fff:fe57:4872%eth0 maps to vosztok.local, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
root@fe80::216:6fff:fe57:4872%eth0's password:

persze a bejelntkezés nem sikerült, mivel a rootlogin nem engedett, de látszik, hogy mi a trükk. Próbáljátok ki otthon, és lássatok csodát, ami eddig nem ment (pl. a fenti 2 művelet) mostmár működik!

Hozzászólások

Ja, és persze mindez automaitkusan konfugurált (ezért link-local) dhcp és minden nélkül kapott ip címekeel (ilyen mindig van, ha az ipv6 aktív, és egy (hálózati) eszköz be van kapcsolva (vagy hogy mondjam azt, hogy "up" ?)...