Basis pengetahuan

Konfigurasikan IPv6 /64 yang dirutekan

Menempatkan /64 Anda yang disertakan pada antarmuka di bawah Debian 13 dan AlmaLinux 10, memeriksa rute, dan menggunakan sisa prefiks untuk kontainer.

Apa arti "routed" di sini

Prefix dirutekan ke instance Anda alih-alih dibagikan pada segmen dengan pelanggan lain. Tidak ada hal lain di jaringan yang menjawab untuk alamat-alamat tersebut, tidak ada proxy penemuan tetangga di tengah, dan Anda dapat mengikat apa pun di dalam /64 tanpa bertanya terlebih dahulu. Ini juga berarti router advertisement bukan mekanismenya: alamat dan gateway bersifat statis, dan menunggu SLAAC tidak akan memberi Anda apa pun.

Panel mencetak tiga nilai per instance — prefix, alamat di dalamnya yang kami tetapkan sebelumnya, dan gateway. Ambil ketiganya dari sana. Gateway berbeda per situs.

Debian 13

Image menggunakan systemd-networkd. Tulis unit Anda sendiri dan biarkan unit bawaan:

cat > /etc/systemd/network/20-wan-v6.network <<EOF
[Match]
Name=enp1s0

[Network]
Address=<ipv6>/64
Gateway=<gateway6>
IPv6AcceptRA=no
EOF
networkctl reload
networkctl status enp1s0

Jika gateway adalah alamat link-local, antarmuka tempatnya berada harus diketahui. Stanza sudah dibatasi ke satu antarmuka oleh [Match], jadi tidak ada yang lebih lanjut diperlukan.

AlmaLinux 10

Tidak ada lagi file ifcfg-. AlmaLinux 10 menyimpan koneksi sebagai keyfile NetworkManager, dan cara yang didukung untuk mengeditnya adalah nmcli:

nmcli -f NAME,DEVICE connection show
nmcli connection modify "System eth0" ipv6.method manual ipv6.addresses <ipv6>/64 ipv6.gateway <gateway6> ipv6.may-fail no
nmcli connection up "System eth0"

ipv6.may-fail no menghentikan boot menyatakan jaringan siap sebelum v6 dikonfigurasi. Itu penting untuk layanan apa pun yang mengikat alamat v6 saat start dan menyerah jika belum ada.

Periksa

ip -6 addr show dev enp1s0
ip -6 route show
ping -6 -c 3 paragonvps.com

Alamat ada, rute default ada, tidak ada yang menjawab? Firewall biasanya biang keroknya, dan ICMPv6 biasanya alasannya. Neighbour discovery dan packet-too-big keduanya hidup di ICMPv6; menyaringnya secara selektif merusak IPv6 dengan cara yang terlihat persis seperti bug aplikasi selama satu setengah hari. Paket kecil berfungsi, paket besar hilang. Artikel nftables memiliki aturan yang tidak melakukan ini.

Menggunakan sisa prefix

Alamat tambahan pada antarmuka yang sama:

ip -6 addr add <ipv6-2>/64 dev enp1s0 nodad

Buat tetap ada setelah reboot dengan baris Address= lain, atau entri kedua di ipv6.addresses. Untuk kontainer, potong sebagian dari /64, tetapkan ke bridge, dan rute di host. /80 lebih dari cukup untuk bridge mana pun. Tidak ada langkah NAT dan tidak ada langkah proxy, karena seluruh prefix sudah menunjuk ke Anda.

Jika Anda membutuhkan beberapa subnet routed, di belakang beberapa bridge atau hypervisor bersarang, pesan add-on /48. Itu didelegasikan alih-alih diproksikan, sehingga desain routing di sisi Anda benar-benar milik Anda.

Dua hal yang diam-diam merusaknya

  • Sesuatu yang mengaktifkan penerimaan RA kembali. Alat yang "memperbaiki" jaringan sering melakukannya, dan Anda berakhir dengan rute default kedua yang berfluktuasi di antara keduanya. Kunci IPv6AcceptRA=no.
  • Mengaktifkan forwarding. Mengatur net.ipv6.conf.all.forwarding=1 membuat kernel berhenti memproses router advertisement di setiap antarmuka. Tidak berbahaya di sini, karena RA sudah mati, tetapi perlu diketahui sebelum Anda menyalahkan situs.

Detail lengkap per situs, termasuk lokasi mana yang membawa v6 ke tepi, ada di halaman jaringan.

Siap saat Anda siap

Pilih kota. Pilih ukuran. Bayar dengan koin.

Tanpa formulir tentang siapa Anda, tanpa menunggu manusia untuk menyetujui, tanpa panggilan telepon untuk memverifikasi apa pun. Invoice dibersihkan dan kredensial masuk ke kotak masuk Anda.