Điểm:0

Không thể truy cập mạng WAN từ máy chủ LAN trên IPv6

lá cờ ru

Trong bộ định tuyến của tôi, tôi có 2 giao diện enp1s0 (được coi là mạng WAN) và enp4s0 (được coi là mạng LAN). Tôi đã kết nối một máy chủ LAN và một máy chủ WAN. Tôi có thể ping từ máy chủ LAN đến cổng WAN của bộ định tuyến nhưng không thể ping đến cổng WAN. Cài đặt như sau:

  • IP máy chủ LAN : 8888::5/64
  • IP cổng LAN (enp4s0 của bộ định tuyến): 8888::1/64
  • IP cổng WAN (enp1s0 của bộ định tuyến): 2401:fb00:0:1ff::1fd/64
  • IP cổng WAN : 2401:fb00:0:1ff::1fc/64

Chuyển tiếp IPv6 được bật trong /etc/sysctl.conf i.e net.ipv6.conf.all.forwarding=1 và khởi động lại dịch vụ mạng.

/proc/sys/net/ipv6/conf/enp1s0/chuyển tiếp = 1
/proc/sys/net/ipv6/conf/enp4s0/chuyển tiếp = 1
/proc/sys/net/ipv6/conf/default/chuyển tiếp = 1
/proc/sys/net/ipv6/conf/all/chuyển tiếp = 1

Ping xảy ra từ máy chủ LAN đến cổng LAN và cổng WAN của bộ định tuyến. Tuyến mặc định có trong bộ định tuyến để đến cổng WAN. Nhưng tôi vẫn không thể truy cập cổng WAN từ máy chủ LAN. Bất kỳ trợ giúp sẽ được đánh giá cao.

tcpdump trên cổng WAN của bộ định tuyến (enp1s0) là khi ping từ 8888::5 đến 2401:fb00:0:1ff::1fc chạy.

11:40:26.986609 IP6 8888::5 > 2401:fb00:0:1ff::1fc: ICMP6, yêu cầu tiếng vang, phần tiếp theo 632, độ dài 64
11:40:27.597211 IP6 2401:fb00:0:1ff::1fd.35373 > 2401:fb00:0:1ff::1fc.miền: 41163+ A? tiếp sức-4a21c05c.net.anydesk.com. (48)
11:40:27.601687 IP6 2401:fb00:0:1ff::1fc > 2401:fb00:0:1ff::1fd: ICMP6, không thể truy cập đích, cổng không thể truy cập, 2401:fb00:0:1ff::1fc miền cổng udp, chiều dài 104
vidarlo avatar
lá cờ ar
Tại sao bạn sử dụng 8888::/64? Đây không phải là địa chỉ được phân bổ cho mục đích *bất kỳ* nào. Thiết lập của bạn sẽ không hoạt động với các địa chỉ 8888::/64.
Ron Maupin avatar
lá cờ us
Có vẻ như bạn đang sử dụng địa chỉ IPv6 không hợp lệ. Ví dụ: `888::/64`, nằm trong không gian địa chỉ IPv6 ĐƯỢC ĐẶT CHỖ và không được sử dụng. Đối với Internet, bạn sử dụng địa chỉ Toàn cầu trong không gian địa chỉ `2000::/3`. Đối với lưu lượng truy cập không bao giờ đi trên Internet, bạn sử dụng địa chỉ ULA (được chỉ định cục bộ trong không gian `fd00::/8 nhưng 40 bit tiếp theo phải được chọn ngẫu nhiên).
Mani Varma Indukuri avatar
lá cờ ru
Tôi nghĩ 8888::/64 là địa chỉ ipv6 toàn cầu.Khi tôi thêm quy tắc SNAT để thay đổi IP nguồn của bất kỳ gói đến nào thành IP của cổng WAN trong bảng NF, nó đã hoạt động. Tôi có thể ping web trên IPv6. Nếu 8888::/64 là địa chỉ không hợp lệ, tại sao nó hoạt động?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.