Não é possível designar endereços IPv6 adicionais para o servidor Debian Jessie

0

Eu tenho uma sub-rede IPv6 / 64 e gostaria de usar endereços v6 adicionais agora. = > / etc / network / interfaces:

iface ens18 inet6 static
    address asdf:asdf:asdf:asdf::1
    netmask 64
    gateway fe80::1
    accept_ra 0
    autoconf 0
    privext 0
    dns-nameservers ::1 xxxx:xxxx::1:53 xxxx:xxxx:2:53

iface ens18 inet6 static
    address asdf:asdf:asdf:asdf::2
    netmask 64

iface ens18 inet6 static
    address asdf:asdf:asdf:asdf::3
    netmask 64

No entanto, assim que adicionar asdf:asdf:asdf:asdf::2 e / ou asdf:asdf:asdf:asdf::3 , não será possível executar ping em nenhum outro endereço IPv6.
Quando eu removo esses blocos e reinicio, posso usar o IPv6 novamente.

# ip addr show ens18
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether [...] brd ff:ff:ff:ff:ff:ff
    inet [...]/24 brd 79.143.178.255 scope global ens18
    valid_lft forever preferred_lft forever
    inet6 asdf:asdf:asdf:asdf::1/64 scope global 
    valid_lft forever preferred_lft forever
    inet6 fe80::[...]/64 scope link 
    valid_lft forever preferred_lft forever
# ip -6 route
asdf:asdf:asdf:asdf::/64 dev ens18 proto kernel metric 256  pref medium
fe80::/64 dev ens18 proto kernel metric 256  pref medium
default via fe80::1 dev ens18 metric 1024  pref medium

Qual é o problema aqui?

    
por Hoeze 26.10.2018 / 03:57

1 resposta

0

Eu encontrei o problema: mensagens ICMPv6! -.-

  1. Você tem que aceitar -p ipv6-icmp em vez de -p icmp
  2. Não use permissão stateful para ICMP, por exemplo:
    ip6tables -A OUTPUT -m state --state NOVO, RELACIONADO, ESTABELECIDO -j ACEITAR
    Isso evitará que os pacotes ICMPv6 sejam capturados por essa regra

Eu tive bastante dificuldade para depurar isso, já que estava mais ou menos funcionando aleatoriamente ...

    
por 26.10.2018 / 13:14

Tags