Рейтинг:1

Пересылка локального целевого трафика ipv6 link не работает

флаг in

Настраивать:

ВМ (eth0) -> hostveth -> ContainerVeth

eth0 и hostveth находятся в сетевом пространстве имен виртуальных машин, а containerveth — в другом пространстве имен.

Переадресация sysctl ipv6 и цепочка iptables FORWARD разрешены. Проверена таблица фильтров и нет правила для блокировки ссылки на локальный ipv6.

Запрос, поступающий из-за пределов виртуальной машины в модуль Linux (контейнер). Pod получает запрос от linklocal ip и отвечает на запрос с linklocal ip как dst ip. Ответ достиг виртуальной машины (получил tcpdump на hostveth), но не перенаправляется на виртуальную машину eth0. Эта переадресация работала для других целевых адресов ipv6. Пожалуйста, дайте мне знать, если я что-то упустил. Рад предоставить более подробную информацию. Заранее спасибо!

Michael Hampton avatar
флаг cz
Как вы изменили трафик?
user3550166 avatar
флаг in
IP-маршрутизация. Добавлен gw по умолчанию ipv6 для маршрутизации от veth к eth0.
флаг kr
Пакеты с локальными адресами Link не могут пересылаться между интерфейсами/каналами. Это явно запрещено стандартом. См. https://www.rfc-editor.org/rfc/rfc4291.html#section-2.5.6.
user3550166 avatar
флаг in
Сандер спасибо. есть ли обходной путь/способ, которым мы можем достичь этого?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.