IP6 parece estar ativado - Como configurá-lo sem interferir no IP4?

1

Notei que algumas das minhas caixas do Centos têm o IP6 ativado e parecem ter endereços. Eu não tenho nenhum problema com isso, mas gostaria de lidar com isso e até mesmo conectá-los usando o IP6. Isso realmente ajudaria se, por qualquer motivo, o DHCP tivesse um problema.

Mas estou um pouco perdida em relação a onde está a configuração na minha caixa do CentOS. (Eu também estou no google pesquisando isso, mas eu gosto de falha do servidor! :))

Espero que eu possa fazer login por meio da VPN, porque de vez em quando esse dispositivo DHCP tem uma manhã ruim e precisa ser reiniciado. (Eu também estou olhando para essa questão, mas outra pessoa lida com isso, a separação do gerenciamento enlouqueceu!) É um cliente remoto, então seria muito mais fácil para eu me conectar a esses sistemas que parecem se auto-configurar, para usar isso como um pivot via túneis ssh para chegar a outros dispositivos remotos para continuar a gerenciá-los, enquanto a rota principal é fixada.

Eu acho que minhas perguntas são

  • Como posso configurar o IP6 sem interferindo com IP4 e
  • No CentOS, posso influenciar essa configuração automática que parece estar vendo?
por Mister IT Guru 20.03.2011 / 13:09

2 respostas

3

Se você está vendo o endereço fe80, este é o endereço local do link. Ele é usado para descoberta de rede e outras funções administrativas, não para executar serviços. Cada interface IPv6 tem um.

O modo "correto" para isso, supondo que você não tenha uma conexão ipv6 do seu provedor, é obter um ipv6-in-ipv4 do link e ter um computador configurado em sua rede como um gateway / firewall ipv6. É fácil de fazer, no entanto, isso dará a todos os dispositivos prontos para ipv6 em sua rede um endereço IP público disponível diretamente. Se você não acertar seu firewall, coisas ruins acontecerão.

De qualquer forma, são 4 processos de etapas.

  1. Tunnelbroker.net irá fornecer-lhe os comandos que você precisa para executar a traga a interface ipv4 para ipv6 em seu gateway.

  2. Você configura seu firewall para encaminhar tráfego. No meu caso, eu tem também bloqueando qualquer     conexões de entrada para qualquer porta     em qualquer outro computador. (sem NAT     IPV6)

  3. Configure o radvd no gateway para transmitir que é o gateway IPv6 para a rede.

  4. Todos os outros compatíveis com IPv6 dispositivos na rede será auto     configurar sua interface IPv6     e agora tem um IP IPv6 público     endereço além do fe80     endereço. Teste e aproveite.

Eu corro uma rede de pilha dupla como essa em casa e posso fornecer os scripts de shell que escrevi se você quiser seguir esse caminho.

Parece que você não é o uber-admin na sua rede e, como fazer algo como estragar as configurações do firewall pode expor todos os hosts da sua rede à Internet, certificaria-se de ter permissão primeiro.

Ah, e isso não afetará o IPv4 de qualquer maneira.

    
por 20.03.2011 / 14:48
0

O mais importante é saber se a infraestrutura que fornece conectividade ao seu servidor suporta e roteia o tráfego IPv6. Se isso não acontecer, você poderá configurar o IPv6 o quanto quiser, mas terá que executar algumas etapas extras para obter a conectividade IPv6.

Se você não tiver o IPv6 fornecido, recomendamos consultar o link ou link , ambos provedores de túneis IPv6. Estes basicamente fornecem uma maneira de obter o IPv6 para o seu servidor, encapsulando-o sobre o IPv4. Há uma documentação bastante extensa em ambos os sites sobre como colocar isso em prática.

Se o seu provedor suportar o roteamento IPv6, entre em contato com eles para obter um endereço IPv6 (ou sub-rede / 64) alocado para você.

    
por 20.03.2011 / 14:44