Roteamento público IPv6 de máquinas virtuais do host

4

Então eu tenho um servidor dedicado da OVH. Com isso, recebi um intervalo / 64 de endereços IPv6 e 1 endereço IPv4 público. Eu comprei um segundo endereço IPv4 como um substituto.

O host está executando o hipervisor Xen e eu já configurei a ponte

bridge name bridge id       STP enabled interfaces
br0     8000.0cc47ac4292c   no      eno3
                                    vif4.0
                                    vif4.0-emu
virbr0  8000.525400a2390a   yes     virbr0-nic

Consegui conectar a VM com o endereço IPv4 e IPv6 (no entanto, o IPv6 só estará usando o IPv6), mas, como teste, alterei o endereço MAC da VM do listado para meu fallback e boom, não mais IPv6 conectividade, mas depois de definir o endereço MAC de volta, estava funcionando como chuva.

Tabela de roteamento ipv6 do host

2607:5300:61:45b::/64 dev br0  proto kernel  metric 256  pref medium
2607:5300:61:400::/56 dev eno3  proto kernel  metric 202  mtu 1500 pref medium
fe80::/64 dev eno3  proto kernel  metric 256  pref medium
fe80::/64 dev eno4  proto kernel  metric 256  pref medium
fe80::/64 dev br0  proto kernel  metric 256  pref medium
fe80::/64 dev vif4.0-emu  proto kernel  metric 256  pref medium
fe80::/64 dev vif4.0  proto kernel  metric 256  pref medium
ff00::/8 dev eno3  metric 256  pref medium
ff00::/8 dev eno4  metric 256  pref medium
ff00::/8 dev br0  metric 256  pref medium
ff00::/8 dev vif4.0-emu  metric 256  pref medium
ff00::/8 dev vif4.0  metric 256  pref medium
default via fe80::205:73ff:fea0:0 dev br0  metric 1024  pref medium

Convidado tabela de roteamento ipv6

2607:5300:61:45b::/64 dev eth0  proto kernel  metric 256  pref medium
2607:5300:61:400::/56 dev eth0  proto kernel  metric 256  expires 2591946sec pref medium
fe80::/64 dev eth0  proto kernel  metric 256  pref medium
default via fe80::205:73ff:fea0:0 dev eth0  proto ra  metric 1024  expires 1746sec hoplimit 64 pref medium

Idealmente, o que eu quero fazer é criar VMs que tenham seu próprio endereço IPv6 roteável publicamente sem precisar ter um endereço IPv4 de fallback separado para cada uma delas.

O sistema host está executando o Gentoo btw.

    
por Francis Booth 03.03.2017 / 12:13

1 resposta

0

Eu criei minha própria solução onde criei um firewall PFSense que lidará com o endereço de um único endereço IPv4 e alocará endereços IPv6 globalmente roteáveis. (Atualmente trabalhando em um problema separado com a configuração, mas a conectividade IPv6 completa funciona muito bem.)

Para fazer a configuração, crie uma ponte separada da máquina host (br1) e conecte o PFSense às redes WAN / LAN br0 e br1, respectivamente. Todas as suas máquinas virtuais devem ser ligadas a br1, que então receberão um endereço IPv4 privado e um endereço IPv6 público do DHCP.

    
por 04.03.2017 / 18:24