Điểm:0

IPv6 DHCP PD trả lời chuyển sang quy tắc FORWARD trong tường lửa iptables?

lá cờ th

Trên hộp bộ định tuyến/tường lửa Fedora 34 Linux của tôi, tôi nhận thấy

  • rằng các yêu cầu IPV6 DHCP PD được gửi đi tốt.
  • rằng các câu trả lời IPV6 DHCP PD đã đến trên dây
  • rằng nhân tường lửa vì lý do nào đó gửi trả lời DHCP PD trong quy tắc FORWARD mặc dù dhclient là địa phương
  • địa chỉ trong các gói là chính xác, phù hợp với máy chủ DHCP và tường lửa cục bộ.

Thông tin chi tiết có thể được tìm thấy tại Mũ đỏ.

Chúng tôi có một giao diện ppp:

# ip -6 a s dev ppp0
20: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc trạng thái cbq nhóm UNKNOWN mặc định qlen 3
inet6 fe80::c5d5:e942:39c7:7eb7 ngang hàng fe80::9ecc:83ff:fec6:e7e5/128 liên kết phạm vi 
   hợp lệ_lft mãi mãi ưa thích_lft mãi mãi

Chúng tôi có dhclient lắng nghe tại ppp0:

# lsof -p 4066992 -n
LỆNH PID NGƯỜI DÙNG LOẠI FD KÍCH THƯỚC THIẾT BỊ/TẮT TÊN NÚT
dhclient 4066992 root cwd TRỰC TIẾP 254,0 4096 40961 /root
dhclient 4066992 root rtd TRỰC TIẾP 254,0 4096 2 /
dhclient 4066992 gốc txt REG 254,2 2018144 141553/usr/sbin/dhclient
dhclient 4066992 root mem REG 254,2 53728 22104 /usr/lib64/libnss_files-2.33.so
dhclient 4066992 root mem REG 254,2 1913544 21939 /usr/lib64/libc-2.33.so
dhclient 4066992 root mem REG 254,2 32696 30196 /usr/lib64/libcap-ng.so.0.0.0
dhclient 4066992 root mem REG 254,2 842360 30776 /usr/lib64/ld-2.33.so
dhclient 4066992 root 0u CHR 136,4 0t0 7 /dev/pts/4 (đã xóa)
dhclient 4066992 root 1u CHR 136,4 0t0 7 /dev/pts/4 (đã xóa)
dhclient 4066992 root 2u CHR 136,4 0t0 7 /dev/pts/4 (đã xóa)
dhclient 4066992 root 3u unix 0x000000001f2593f7 0t0 16525445 loại=DGRAM (KHÔNG KẾT NỐI)
dhclient 4066992 root 4w REG 254,4 64 251 /var/lib/dhclient/dhclient6.lease
dhclient 4066992 root 5w FIFO 0,8 0t0 16525446 ống
dhclient 4066992 gốc 6u IPv6 16524541 0t0 UDP [fe80::c5d5:e942:39c7:7eb7]:dhcpv6-client 

Điều đó dường như là tất cả chính xác.

Sau đó, các gói đi vào:

# tcpdump -i ppp0 -vn cổng 546
giảm privs xuống tcpdump
tcpdump: nghe trên ppp0, LINUX_SLL kiểu liên kết (Linux cook v1), ảnh chụp nhanh dài 262144 byte
06:53:09.236781 IP6 (nhãn luồng 0x7f0d8, hlim 1, độ dài tải trọng UDP (17) tiêu đề tiếp theo: 60) fe80::c5d5:e942:39c7:7eb7.dhcpv6-client > ff02::1:2.dhcpv6-server : [udp sum ok] dhcp6 thu hút (xid=b68ba1 (ID máy khách hwaddr/loại 1 lần 394565497 004063f60200) (danh sách tìm kiếm DNS của máy chủ DNS yêu cầu tùy chọn) (thời gian đã trôi qua 65535) (IA_PD IAID:0 T1 :3600 T2:5400))
06:53:09.469530 IP6 (lớp 0xc0, hlim 64, độ dài tải trọng UDP (17) tiêu đề tiếp theo: 141) fe80::9ecc:83ff:fec6:e7e5.dhcpv6-server > fe80::c5d5:e942:39c7:7eb7 .dhcpv6-client: [udp sum ok] quảng cáo dhcp6 (xid=b68ba1 (ID máy khách hwaddr/loại 1 lần 394565497 004063f60200) (ID máy chủ vid 0000058339633a63) (IA_PD IAID:0 T1:3600 T2:5760 (IA_PD- tiền tố 2001:981:a812::/48 pltime:7200 vltime:7200)) (máy chủ DNS 2001:888:0:6::66 2001:888:0:9::99))
06:53:09.469756 IP6 (lớp 0xc0, hlim 63, chiều dài tải trọng UDP (17) tiêu đề tiếp theo: 141) fe80::9ecc:83ff:fec6:e7e5.dhcpv6-server > fe80::c5d5:e942:39c7:7eb7 .dhcpv6-client: [udp sum ok] quảng cáo dhcp6 (xid=b68ba1 (ID máy khách hwaddr/loại 1 lần 394565497 004063f60200) (ID máy chủ vid 0000058339633a63) (IA_PD IAID:0 T1:3600 T2:5760 (IA_PD- tiền tố 2001:981:a812::/48 pltime:7200 vltime:7200)) (máy chủ DNS 2001:888:0:6::66 2001:888:0:9::99))
^C

Xuất hiện để được giải quyết chính xác, với giao diện dhclient.

Vậy tại sao dhclient không nhận?

Tôi đã kiểm tra mà không có tường lửa hoạt động: không có thay đổi. Tôi đã đơn giản hóa định tuyến, v.v. nhưng không thay đổi.

Nó không phải là vấn đề từ https://stackoverflow.com/questions/19702489/response-udp-packets-not-arriving-regardless-of-right-ip-and-port-after-sending vì có thể liên hệ với máy chủ dhcp do có các tuyến đường.

Tôi phải tìm ở đâu để tìm hiểu lý do tại sao gói trả lời DHCP có PD trong đó không đến được cục bộ?

Xin vui lòng gửi. U làm

Michael Hampton avatar
lá cờ cz
Tại sao bạn nói trả lời được gửi đến một quy tắc FORWARD?
udovdh avatar
lá cờ th
Thông báo UDPv6_Dropped được ghi vào quy tắc FORWARD trừ khi tôi mở FORWARD, nhưng sau đó sự cố đã xảy ra.
Michael Hampton avatar
lá cờ cz
Tôi không thấy quy tắc iptables của bạn? Tôi không thấy chụp gói tin? Tất cả các chi tiết của bạn ở đâu?
udovdh avatar
lá cờ th
Bạn có thể tìm thấy một số chi tiết tại [redhat](https://bugzilla.redhat.com/show_bug.cgi?id=1956209). Vì sự cố vẫn tiếp diễn khi không có tường lửa nên tôi chưa đăng thông tin chi tiết về tường lửa; đó là một dẫn xuất ADSL4Linux.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.