Рейтинг:0

Не удается получить доступ к глобальной сети с хоста локальной сети на IPv6

флаг ru

В моем маршрутизаторе есть 2 интерфейса enp1s0 (предполагается, что это WAN) и enp4s0 (предполагается, что это LAN). Я подключил хост LAN и хост WAN. Я могу пинговать с хоста LAN на порт WAN маршрутизатора, но не на шлюз WAN. Настройка выглядит следующим образом:

  • IP хоста локальной сети: 8888::5/64
  • IP-адрес шлюза локальной сети (enp4s0 маршрутизатора): 8888::1/64
  • IP порта WAN (enp1s0 маршрутизатора): 2401:fb00:0:1ff::1fd/64
  • IP-адрес шлюза глобальной сети: 2401:fb00:0:1ff::1fc/64

Переадресация IPv6 включена в /etc/sysctl.conf, т.е. net.ipv6.conf.all.forwarding=1 и перезапустил сетевую службу.

/proc/sys/net/ipv6/conf/enp1s0/форвардинг = 1
/proc/sys/net/ipv6/conf/enp4s0/форвардинг = 1
/proc/sys/net/ipv6/conf/default/forwarding = 1
/proc/sys/net/ipv6/conf/all/forwarding = 1

Пинг происходит от хоста LAN к шлюзу LAN и порту WAN маршрутизатора. Маршрут по умолчанию находится в маршрутизаторе для доступа к шлюзу WAN. Но все же я не могу получить доступ к шлюзу WAN с хоста LAN. Любая помощь будет оценена по достоинству.

tcpdump на WAN-порте маршрутизатора (enp1s0) выполняется при выполнении ping с 8888::5 на 2401:fb00:0:1ff::1fc.

11:40:26.986609 IP6 8888::5 > 2401:fb00:0:1ff::1fc: ICMP6, эхо-запрос, последовательность 632, длина 64
11:40:27.597211 IP6 2401:fb00:0:1ff::1fd.35373 > 2401:fb00:0:1ff::1fc.domain: 41163+ А? реле-4a21c05c.net.anydesk.com. (48)
11:40:27.601687 IP6 2401:fb00:0:1ff::1fc > 2401:fb00:0:1ff::1fd: ICMP6, пункт назначения недоступен, недостижимый порт, 2401:fb00:0:1ff::1fc домен порта udp, длина 104
vidarlo avatar
флаг ar
Почему вы используете 8888::/64? Это не выделенный адрес для *каких-либо* целей. Ваша установка все равно не будет работать с адресами 8888::/64.
Ron Maupin avatar
флаг us
Похоже, вы используете недопустимую адресацию IPv6. Например, `888::/64` находится в ЗАРЕЗЕРВИРОВАННОМ адресном пространстве IPv6 и не должен использоваться. Для Интернета вы используете глобальную адресацию в адресном пространстве `2000::/3`. Для трафика, который никогда не выходит в Интернет, вы используете адресацию ULA (локально назначается в пространстве `fd00::/8, но следующие 40 бит должны выбираться случайным образом).
Mani Varma Indukuri avatar
флаг ru
Я думал, что 8888::/64 - это глобальный адрес ipv6.Когда я добавил правило SNAT для изменения IP-адреса источника любого входящего пакета на IP-адрес порта WAN в таблицах NF, это сработало. Я могу пинговать сеть по IPv6. Если 8888::/64 недопустимая адресация, почему она работает?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.