معنى «موجَّه» هنا
البادئة موجَّهة إلى مثيلك بدلاً من أن تكون مشتركة على مقطع مع عملاء آخرين. لا شيء آخر على الشبكة يستجيب لهذه العناوين، ولا يوجد بروكسي لاكتشاف الجيران في المنتصف، ويمكنك ربط أي شيء داخل /64 دون طلب إذن مسبق. وهذا يعني أيضًا أن إعلانات الموجّه ليست الآلية: العنوان والبوابة ثابتان، وانتظار SLAAC لن يوصلك إلى شيء على الإطلاق.
تعرض اللوحة ثلاثة قيم لكل مثيل — البادئة، والعنوان داخلها الذي نخصصه مسبقًا، والبوابة. خذ الثلاثة من هناك. تختلف البوابة حسب الموقع.
Debian 13
تستخدم الصور systemd-networkd. اكتب وحدة خاصة بك واترك الوحدة المرفقة كما هي:
cat > /etc/systemd/network/20-wan-v6.network <<EOF
[Match]
Name=enp1s0
[Network]
Address=<ipv6>/64
Gateway=<gateway6>
IPv6AcceptRA=no
EOF
networkctl reload
networkctl status enp1s0حيث تكون البوابة عنوان ارتباط محلي، يجب أن تكون الواجهة التي تقع عليها معروفة. المقطع محدد بالفعل لواجهة واحدة عبر [Match]، لذا لا حاجة إلى أي شيء إضافي.
AlmaLinux 10
لم تعد هناك ملفات ifcfg-. يحتفظ AlmaLinux 10 بالاتصالات كملفات مفاتيح NetworkManager، والطريقة المدعومة لتحريرها هي nmcli:
nmcli -f NAME,DEVICE connection show
nmcli connection modify "System eth0" ipv6.method manual ipv6.addresses <ipv6>/64 ipv6.gateway <gateway6> ipv6.may-fail no
nmcli connection up "System eth0"ipv6.may-fail no يوقف إعلان التمهيد بأن الشبكة جاهزة قبل تكوين v6. هذا مهم لأي خدمة تربط عنوان v6 عند البدء وتستسلم إذا لم يكن موجودًا بعد.
تحقق من ذلك
ip -6 addr show dev enp1s0
ip -6 route show
ping -6 -c 3 paragonvps.comالعنوان موجود، والمسار الافتراضي موجود، ولا شيء يستجيب؟ جدار الحماية هو الجاني المعتاد، و ICMPv6 هو السبب المعتاد. اكتشاف الجيران و packet-too-big كلاهما في ICMPv6؛ تصفيتها بشكل انتقائي يكسر IPv6 بطريقة تبدو تمامًا كخطأ تطبيق ليوم ونصف. الحزم الصغيرة تعمل، والحزم الكبيرة تختفي. مقالة nftables تحتوي على قاعدة لا تفعل ذلك.
استخدام باقي البادئة
عناوين إضافية على نفس الواجهة:
ip -6 addr add <ipv6-2>/64 dev enp1s0 nodadاجعلها تنجو من إعادة التشغيل بسطر Address= آخر، أو إدخال ثانٍ في ipv6.addresses. للحاويات، اقتطع شريحة من /64، وعيّنها للجسر ووجّهها على المضيف. /80 أكثر مما سيحتاجه أي جسر على الإطلاق. لا توجد خطوة NAT ولا خطوة بروكسي، لأن البادئة بأكملها تشير إليك بالفعل.
إذا كنت بحاجة إلى عدة شبكات فرعية موجّهة، خلف عدة جسور أو مشغّل افتراضي متداخل، اطلب الوظيفة الإضافية /48. يتم تفويضها بدلاً من بروكسيتها، لذا فإن تصميم التوجيه على جانبك هو تصميمك حقًا.
شيئان يكسرانها بصمت
- شيء يعيد تشغيل استقبال RA. الأدوات التي «تصلح» الشبكات غالبًا ما تفعل ذلك، وينتهي بك الأمر بمسار افتراضي ثانٍ يتأرجح بين الاثنين. ثبّت
IPv6AcceptRA=no. - تمكين إعادة التوجيه. تعيين
net.ipv6.conf.all.forwarding=1يجعل النواة تتوقف عن معالجة إعلانات الموجّه على كل واجهة. غير ضار هنا، لأن RA معطل بالفعل، لكن من الجدير معرفته قبل إلقاء اللوم على الموقع.
التفاصيل الكاملة لكل موقع، بما في ذلك المواقع التي تحمل v6 إلى الحافة، موجودة على صفحة الشبكة.