Điểm:1

Chặn IPv6 trên Tun0

lá cờ ru

Tôi đang thiết lập đường hầm VPN cho một số dịch vụ. Tôi đã tạo một người dùng/nhóm vpntunnel/vpntunnel được định tuyến đến giao diện tun0 dựa trên ID nhóm. Điều đó hoạt động khá tốt. Các lệnh bên dưới chạy như người dùng thông thường:

curl -4 ifconfig.io <= trả về ip IPv4 công khai của tôi
curl -6 ifconfig.io <= trả về ip IPv6 công khai của tôi

Do nhà cung cấp VPN của tôi chưa hỗ trợ IPv6 nên IP của tôi có thể bị lộ. Vì vậy, tôi đã thêm quy tắc ip6tables:

 ip6tables -A OUTPUT -o tun0 -m chủ sở hữu --gid-chủ sở hữu vpntunnel -j TỪ CHỐI

Bây giờ các lệnh tương tự chạy như người dùng vpntunnel

sudo -u vpntunnel -i -- curl -4 ifconfig.io <= trả về ip VPN của tôi
Sudo -u vpntunnel -i -- curl -6 ifconfig.io <= kết nối bị từ chối

Kết nối bị từ chối là bình thường vì tôi đã chặn OUTPUT IPv6 trên tun0. Vì vậy, tôi nghĩ mọi thứ đều ổn nhưng tôi đã kiểm tra lại lần cuối: Tôi tiếp tục https://torguard.net/checkmytorrentipaddress.php, sao chép liên kết nam châm và chờ kết quả. Tôi rất ngạc nhiên khi thấy IPv6 của mình xuất hiện. Mặc dù vậy, IPv4 của tôi là IP VPN nên định tuyến của tôi không bị hỏng hoàn toàn, Truyền sử dụng đường hầm VPN.

Tôi đã cố gắng thêm nhiều quy tắc hơn:

ip6tables -A INPUT -i tun0 -j DROP
ip6tables -I FORWARD -i tun0 -o enp3s0 -j ​​REJECT

Nhưng không có gì làm nên chuyện.

Tôi không muốn tắt IPv6 trên máy, tôi cần nó.

Bất kỳ ý tưởng? Cảm ơn!

vidarlo avatar
lá cờ ar
Bạn sẽ không nói về IPv6 qua giao diện không có IPv6. Điều bạn cần làm là chặn người dùng nói về IPv6 trên các giao diện có nó.
djdomi avatar
lá cờ za
chỉ cần tắt ipv6?
Axel avatar
lá cờ ru
@djdomi không, tôi sử dụng IPv6, không thể tắt nó.
Axel avatar
lá cờ ru
@djdomi bạn đã cho tôi một ý tưởng và nó đã hoạt động. Tôi đã thêm net.ipv6.conf.tun0.disable_ipv6 = 1 vào systectl. Chỉ cần tốt bây giờ. Cảm ơn
Ron Maupin avatar
lá cờ us
Nếu bạn có câu trả lời, bạn nên đăng câu trả lời và chấp nhận nó.
djdomi avatar
lá cờ za
@axel nếu bạn đồng ý tôi sẽ thêm câu trả lời này vào ngày mai.
Axel avatar
lá cờ ru
@djdomi, chắc chắn, xin lỗi, tôi không tìm thấy cách chấp nhận giải pháp.
dominix avatar
lá cờ gf
thật kỳ lạ, việc từ chối KHÔNG nên cho bạn thời gian chờ. bạn có thể gặp sự cố với icmp của mình trong ipv6. DROP đưa ra thời gian chờ, nhưng không từ chối.
Axel avatar
lá cờ ru
@dominix Tôi đã nói "hết thời gian chờ" nhưng điều đó không đúng. Đó là một kết nối bị từ chối
Axel avatar
lá cờ ru
Vâng, nó sẽ liên hệ lại với bạn vì nó thực sự chưa được sửa! Khi tôi tắt IPv6 cho Tun0, tôi đã kiểm tra lại trên Torguard.net: nó hiển thị IPv4 nhưng không hiển thị IPv6 của tôi. Tôi nghĩ rằng tôi đã thắng. Nhưng vài giờ (ngày) sau, tôi đã kiểm tra lại và thật không may, IPv6 của tôi đã hoạt động trở lại (?????). Tôi đã khởi động lại máy chủ của mình, kiểm tra lại trên Torguard, không có IPv6. Hai ngày sau, IPv6 của tôi đã hoạt động trở lại. Tôi thực sự không nhận được nó. Bất kỳ ý tưởng? Cảm ơn
dominix avatar
lá cờ gf
khi kết nối với torguard.net, bạn có chắc chắn rằng kết nối của bạn thông qua VPN không? trình duyệt của bạn có thể, nhưng không phải ứng dụng khách torrent của bạn. (kiểm tra tcpdump)

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.