Desativar aprendizado do roteador IPv6 e configuração automática do endereço global

2

Estou usando o Debian 6.0.6, Meu ISP é IPv6 habilitado e me deu um endereço IP / 64 para meu servidor, digamos, 24XX: XXXX :: 41/64. Eu configurei este endereço IP, netmask e quero definir estaticamente o endereço do roteador. Eu tenho o endereço Link Local do roteador (como anunciado pelo roteador). Eu configurei o endereço, a máscara de rede e o gateway da seguinte forma em / etc / network / interfaces

iface eth0 inet6 static
    address  24XX:XXXX::53
    netmask 64
    gateway fe80::42XX:XXff:feXX:XXcb

Desejo desabilitar o autoconfig do Global address e desabilitar as rotas de aprendizado do servidor dos anúncios do roteador. Nos documentos, se as duas entradas de procs seguintes forem definidas como zero, o autoconfig e o aprendizado de rotas devem ser desativados

net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.autoconf=0

Mas o ifconfig ainda mostra um endereço IP configurado automaticamente e aprende as rotas dos anúncios do roteador.

eth0      Link encap:Ethernet  HWaddr 00:AB:CD:EF:GH:IJ  
          inet addr:202.88.xx.xx  Bcast:202.88.xx.xx  Mask:255.255.255.192
          inet6 addr: 24XX:XXXX::2AB:CDff:feEF:GHIJ/64 Scope:Global
          inet6 addr: fe80::2AB:CDff:feEF:GHIJ/64 Scope:Link
          inet6 addr: 24XX:XXXX::53/64 Scope:Global

route -A inet6 
::/0                           fe80::42XX:XXff:feXX:XXcb  UG   1   0    59 eth0
::/0                           fe80::42XX:XXff:feXX:XXcb  UGDAe 1024 0     0 eth0
::/0                           fe80::222:YYff:feYY:YY1b   UGDAe 1024 0     0 eth0

As duas últimas entradas foram aprendidas automaticamente a partir do anúncio do roteador.

Minha expectativa era que, depois de definir accept_ra e autoconf como 0, o endereço IP de escopo global configurado automaticamente e as rotas aprendidas não deveriam ter aparecido.

Estou tentando desabilitar o endereço IP do Escopo global autoconfigurado, pois não quero que meu endereço MAC vaze para a Internet. Eu também não quero nenhuma rota aprendida, pois presumo que um roteador rouge com um anúncio errado pode fazer com que meu host envie pacotes para o lugar errado.

    
por Rajkumar S 03.01.2013 / 15:51

1 resposta

1

Se o sistema já tiver aprendido o gateway padrão e os prefixos antes de desabilitar o autoconf e o accept_ra, ele permanecerá ativo até o tempo limite. O tempo limite depende do que o RA continha. Você verá informações mais detalhadas com o comando ip -6 addr .

Para resolver o problema: certifique-se de definir as opções antes de a interface de rede aparecer. Configurá-los em /etc/sysctl.conf deve fazer isso por você.

PS: se você se preocupa em ter seu endereço MAC visível para o mundo externo, provavelmente também deve desativar os cookies e outras coisas que possam identificá-lo em seus navegadores, etc.

    
por 03.01.2013 / 17:21