Назад | Перейти на главную страницу

IPv6-адрес недоступен извне

Поскольку Hetzner практически не выдает никаких IPv4-адресов, независимо от причины, я решил попробовать IPv6.

Это назначенная маска подсети IP-адреса

IPs: 2a01:4f8:190:5112:: /64
Gateway: fe80::1
Useable IP addresses:
2a01:4f8:190:5112::2 to 2a01:4f8:190:5112:ffff:ffff:ffff:ffff

Сначала я добавил IP с

ip -6 addr add 2a01:4f8:190:5112::2/64 dev eth0

добавил этот блок в / etc / network / interfaces

iface eth0 inet6 static
  address 2a01:4f8:190:5112::2
  netmask 64
  gateway fe80::1

и перезапустили сеть.

Когда я пытаюсь пинговать этот IP-адрес с сервера, он пингуется нормально.

root@server ~ # ping6 2a01:4f8:190:5112::2
PING 2a01:4f8:190:5112::2(2a01:4f8:190:5112::2) 56 data bytes
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=1 ttl=64 time=0.035 ms
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=2 ttl=64 time=0.040 ms
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=3 ttl=64 time=0.041 ms

однако любые попытки выполнить пинг извне сервера приводят к

connect: Network is unreachable

Я новичок в настройке адресов IPv6, поэтому, возможно, я что-то забыл. Я использую Ubuntu 13.10, если это важно.

Вывод из ip6tables -L -n -v

Chain INPUT (policy ACCEPT 10383 packets, 2639K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 13967 packets, 1119K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Заранее большое спасибо, любая помощь очень ценится.

Ничего страшного. Это только что с моего сервера с v6:

[me@lory mail]$ ping6 2a01:4f8:190:5112::2
PING 2a01:4f8:190:5112::2(2a01:4f8:190:5112::2) 56 data bytes
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=1 ttl=53 time=21.2 ms
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=2 ttl=53 time=21.1 ms
64 bytes from 2a01:4f8:190:5112::2: icmp_seq=3 ttl=53 time=21.1 ms

Я подозреваю, что проблема может заключаться в ipv6 на машине, которую вы пИНгуете из, а не тот, который вы пИНгуете к. Но в любом случае вы спрашивали не об этом; Чтобы ответить на заданный вами вопрос, ipv6 вашего сервера настроен нормально.

Хотя на вашем месте я бы довольно быстро создал какой-то набор правил v6-firewall!

Редактировать: Поддерживается? Ну, это зависит от того, настроили ли вы его! v6 работает отлично, но здесь, в Великобритании, несмотря на то, что он довольно стандартен для центров обработки данных, он еще не распространен среди местных интернет-провайдеров. Некоторые могут это сделать (я использую один), но вам часто приходится просить об этом. Даже если у вас есть такой, который его поддерживает, и вы просите его и получаете, вашему шлюзовому устройству нужно будет сообщить об этом, и ему нужно будет запустить какой-то демон объявления маршрута и либо раздавать адреса, либо поддерживать адрес v6 без сохранения состояния. автоконфигурация, чтобы клиенты LAN получали правильные адреса и маршруты.

Итак: да, он может поддерживаться, но должны быть задействованы и ваш, и ваш интернет-провайдер. Не все это каким-то волшебным образом работает из коробки, с бесплатными сверкающими пони в качестве дополнительного бонуса.

Между прочим, могу я вас поблагодарить за не редактировать ваши IP-адреса в этом вопросе? Это было намного легче ответить, потому что вы указали реальные адреса.

Чтобы использовать IPv6, вам нужно, чтобы он был не только на сервере, но и на клиенте. Если ваш интернет-провайдер не желает выполнять свою работу и обновлять свою сеть, вы можете рассмотреть возможность использования туннеля 6in4. Есть разные провайдеры, одни преуспевают в одних областях, другие - в других. В целом я чувствую, что Ураган Электрик лучший выбор.