Burada "yönlendirilmiş" ne anlama gelir
Ön ek, diğer müşterilerle bir segmentte paylaşılmak yerine örneğinize yönlendirilir. Bu adresler için ağda başka hiçbir şey yanıt vermez, arada komşu keşfi vekili yoktur ve /64 içindeki herhangi bir şeyi önceden sormadan bağlayabilirsiniz. Bu aynı zamanda yönlendirici reklamlarının mekanizma olmadığı anlamına gelir: adres ve ağ geçidi statiktir ve SLAAC'ı beklemek size hiçbir şey kazandırmaz.
Panel, örnek başına üç değer yazdırır - ön ek, içinde önceden atadığımız adres ve ağ geçidi. Üçünü de oradan alın. Ağ geçidi siteye göre değişir.
Debian 13
Görüntüler systemd-networkd kullanır. Kendi biriminizi yazın ve paketlenmiş olanı yalnız bırakın:
cat > /etc/systemd/network/20-wan-v6.network <<EOF
[Match]
Name=enp1s0
[Network]
Address=<ipv6>/64
Gateway=<gateway6>
IPv6AcceptRA=no
EOF
networkctl reload
networkctl status enp1s0Ağ geçidinin bağlantı-yerel bir adres olduğu durumlarda, üzerinde bulunduğu arayüzün bilinmesi gerekir. Bu kısım zaten [Match] tarafından bir arayüze kapsamlanmıştır, bu yüzden başka bir şeye gerek yoktur.
AlmaLinux 10
Artık ifcfg- dosyaları yok. AlmaLinux 10 bağlantıları NetworkManager anahtar dosyaları olarak tutar ve bunları düzenlemenin desteklenen yolu nmcli'dır:
nmcli -f NAME,DEVICE connection show
nmcli connection modify "System eth0" ipv6.method manual ipv6.addresses <ipv6>/64 ipv6.gateway <gateway6> ipv6.may-fail no
nmcli connection up "System eth0"ipv6.may-fail no, v6 yapılandırılmadan önce önyüklemenin ağın hazır olduğunu bildirmesini durdurur. Bu, başlangıçta bir v6 adresine bağlanan ve orada değilse vazgeçen her hizmet için önemlidir.
Kontrol edin
ip -6 addr show dev enp1s0
ip -6 route show
ping -6 -c 3 paragonvps.comAdres var, varsayılan yol var, yanıt veren yok mu? Genellikle suçlu güvenlik duvarıdır ve genellikle nedeni ICMPv6'dır. Komşu keşfi ve paket-büyük mesajlarının her ikisi de ICMPv6'dadır; bunları seçici olarak filtrelemek IPv6'yı, bir buçuk gün boyunca tam olarak bir uygulama hatası gibi görünen şekilde bozar. Küçük paketler çalışır, büyük olanlar kaybolur. nftables makalesinde bunu yapmayan bir kural vardır.
Ön ekin geri kalanını kullanma
Aynı arayüzde ek adresler:
ip -6 addr add <ipv6-2>/64 dev enp1s0 nodadBaşka bir Address= satırı veya ipv6.addresses içinde ikinci bir girişle yeniden başlatmadan sonra hayatta kalmasını sağlayın. Konteynerler için, /64'ten bir dilim kesin, köprüye atayın ve ana bilgisayarda yönlendirin. Bir /80, herhangi bir köprünün asla ihtiyaç duymayacağından fazlasıdır. NAT adımı veya vekil adımı yoktur, çünkü ön ekin tamamı zaten size işaret eder.
Birkaç köprünün veya iç içe bir hipervizörün arkasında birkaç yönlendirilmiş alt ağa ihtiyacınız varsa, /48 eklentisini sipariş edin. Bu, vekil değil, devredilir, bu nedenle sizin tarafınızdaki yönlendirme tasarımı gerçekten size aittir.
Onu sessizce bozan iki şey
- RA kabulünü tekrar açan bir şey. Ağı "düzelten" araçlar genellikle bunu yapar ve sonunda ikisi arasında salınan ikinci bir varsayılan yol elde edersiniz.
IPv6AcceptRA=no'u sabitleyin. - Yönlendirmeyi etkinleştirme.
net.ipv6.conf.all.forwarding=1'i ayarlamak, çekirdeğin her arayüzde yönlendirici reklamlarını işlemeyi durdurmasına neden olur. Burada zararsızdır, çünkü RA zaten kapalıdır, ancak siteyi suçlamadan önce bunu bilmekte fayda var.
Hangi konumların v6'yı uca kadar taşıdığı dahil olmak üzere site başına tam ayrıntı ağ sayfasında yer alır.