여기서 "라우팅됨"의 의미
접두사는 다른 고객과 세그먼트를 공유하지 않고 인스턴스로 라우팅됩니다. 네트워크에서 해당 주소에 응답하는 다른 것은 없으며, 중간에 이웃 탐색 프록시도 없고, /64 내부의 무엇이든 먼저 묻지 않고 바인딩할 수 있습니다. 또한 라우터 광고가 메커니즘이 아님을 의미합니다: 주소와 게이트웨이는 정적이며, SLAAC를 기다리는 것은 아무것도 얻지 못할 것입니다.
패널은 인스턴스당 세 가지 값을 표시합니다 — 접두사, 사전 할당한 내부 주소, 게이트웨이. 세 가지 모두 거기서 가져오세요. 게이트웨이는 사이트마다 다릅니다.
Debian 13
이미지는 systemd-networkd를 사용합니다. 자체 유닛을 작성하고 패키지된 것을 그대로 두세요:
cat > /etc/systemd/network/20-wan-v6.network <<EOF
[Match]
Name=enp1s0
[Network]
Address=<ipv6>/64
Gateway=<gateway6>
IPv6AcceptRA=no
EOF
networkctl reload
networkctl status enp1s0게이트웨이가 링크-로컬 주소인 경우, 해당 인터페이스가 알려져 있어야 합니다. 스탠자는 이미 [Match]로 하나의 인터페이스에 범위가 지정되어 있으므로 추가로 필요한 것은 없습니다.
AlmaLinux 10
더 이상 ifcfg- 파일이 없습니다. AlmaLinux 10은 연결을 NetworkManager 키파일로 유지하며, 편집하는 지원되는 방법은 nmcli입니다:
nmcli -f NAME,DEVICE connection show
nmcli connection modify "System eth0" ipv6.method manual ipv6.addresses <ipv6>/64 ipv6.gateway <gateway6> ipv6.may-fail no
nmcli connection up "System eth0"ipv6.may-fail no는 v6가 구성되기 전에 부팅이 네트워크 준비를 선언하는 것을 중지합니다. 이는 시작 시 v6 주소를 바인딩하고 아직 없으면 포기하는 모든 서비스에 중요합니다.
확인
ip -6 addr show dev enp1s0
ip -6 route show
ping -6 -c 3 paragonvps.com주소가 있고, 기본 경로가 있고, 응답하는 것이 없나요? 방화벽이 일반적인 원인이며, ICMPv6가 일반적인 이유입니다. 이웃 탐색과 패킷-너무-큼은 모두 ICMPv6에 있습니다. 이를 선택적으로 필터링하면 하루 반 동안 애플리케이션 버그처럼 보이는 방식으로 IPv6를 깨뜨립니다. 작은 패킷은 작동하고, 큰 패킷은 사라집니다. nftables 문서에는 이렇게 하지 않는 규칙이 있습니다.
접두사의 나머지 사용
같은 인터페이스의 추가 주소:
ip -6 addr add <ipv6-2>/64 dev enp1s0 nodad또 다른 Address= 라인 또는 ipv6.addresses의 두 번째 항목으로 재부팅 후에도 유지되도록 하세요. 컨테이너의 경우 /64에서 슬라이스를 잘라 브리지에 할당하고 호스트에서 라우팅하세요. /80은 어떤 브리지도 필요로 하는 것보다 많습니다. NAT 단계나 프록시 단계가 없습니다. 전체 접두사가 이미 당신을 가리키기 때문입니다.
여러 브리지 또는 중첩 하이퍼바이저 뒤에 여러 라우팅된 서브넷이 필요한 경우 /48 애드온을 주문하세요. 프록시가 아닌 위임되므로, 당신 쪽의 라우팅 설계는 진정으로 당신의 것입니다.
조용히 깨뜨리는 두 가지
- RA 수락을 다시 켜는 것. 네트워킹을 "수정"하는 도구는 종종 그렇게 하며, 결국 두 기본 경로가 생겨 두 경로 사이를 오가게 됩니다.
IPv6AcceptRA=no을 고정하세요. - 전달 활성화.
net.ipv6.conf.all.forwarding=1을 설정하면 커널이 모든 인터페이스에서 라우터 광고 처리를 중지합니다. RA가 이미 꺼져 있으므로 여기서는 무해하지만, 사이트를 비난하기 전에 알아두는 것이 좋습니다.
v6가 엣지까지 전달되는 위치를 포함한 전체 사이트별 세부 정보는 네트워크 페이지에 있습니다.