Я включив IPv6 у своїй мережі, використовуючи DHCPv6 та підмережу fd00 :: / 64. IP-адреса мого сервера DHCP - це fd00 :: 1: 1: 1, і я не можу відстежувати його від деяких систем моєї мережі.
Мій radvd.conf:
interface br0
{
AdvSendAdvert on;
AdvManagedFlag on;
AdvOtherConfigFlag on;
MinRtrAdvInterval 3;
MaxRtrAdvInterval 60;
prefix fd00::/64
{
AdvAutonomous off;
AdvOnLink on;
};
};
IPv6 адреси на сервері DHCP:
# ip -6 addr list dev br0
4: br0: mtu 1500 state UP qlen 1000
inet6 fd00::1:1:1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::223:5aff:fe5c:3035/64 scope link
valid_lft forever preferred_lft forever
Про клієнта:
IPv6 Address. . . . . . . . . . . : fd00::5(Preferred)
Lease Obtained. . . . . . . . . . : 27 July 2016 19:37:38
Lease Expires . . . . . . . . . . : 02 August 2016 22:13:23
IPv6 Address. . . . . . . . . . . : fdf4:9ff3:68e4:3600:8c44:7b7d:8cd5:22b5(Preferred)
Temporary IPv6 Address. . . . . . : fdf4:9ff3:68e4:3600:e10d:6a8d:d16f:ebf0(Preferred)
Link-local IPv6 Address . . . . . : fe80::8c44:7b7d:8cd5:22b5%9(Preferred)
IPv4 Address. . . . . . . . . . . : 10.0.0.5(Preferred)
Сервер працює під управлінням Ubuntu 16.04.1, клієнт - Windows 10.
Я можу пінг з сервера на клієнт:
$ ping6 -w5 -c1 fd00::5
PING fd00::5(fd00::5) 56 data bytes
64 bytes from fd00::5: icmp_seq=1 ttl=64 time=0.245 ms
--- fd00::5 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.245/0.245/0.245/0.000 ms
Але не клієнт на сервері:
>ping -n 1 fd00::1:1:1
Pinging fd00::1:1:1 with 32 bytes of data:
Request timed out.
Ping statistics for fd00::1:1:1:
Packets: Sent = 1, Received = 0, Lost = 1 (100% loss),
Я можу пінг-адресу локальної адреси.
Клієнт може пінгувати інші системи IPv6 в моїй мережі:
>ping -n 1 fd00::1
Pinging fd00::1 with 32 bytes of data: Reply from fd00::1: time<1ms
Ping statistics for fd00::1: Packets: Sent = 1, Received = 1, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms
Iptables на сервері не блокуються (таблиці raw, mangle та nat також порожні з політикою, встановленою на ACCEPT):
# ip6tables -n -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Я провів кілька днів, намагаючись зрозуміти це, але ніде не потрапив. Хтось мав якісь ідеї?
Таблиця маршрутизації з Windows:
>route print -6
===========================================================================
Interface List
9...54 04 a6 25 ea 42 ......Intel(R) 82579V Gigabit Network Connection
4...54 04 a6 25 f2 de ......Realtek PCIe GBE Family Controller
7...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
10...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
2...00 ff 27 7c db d5 ......TAP-Windows Adapter V9
8...5c f3 70 69 f8 ad ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
3...00 00 00 00 00 00 00 e0 Microsoft Teredo Tunneling Adapter
===========================================================================
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
9 266 ::/0 fe80::223:5aff:fe5c:3035
1 306 ::1/128 On-link
9 266 fd00::/64 On-link
9 266 fd00::5/128 On-link
9 26 fdf4:9ff3:68e4:3600::/64 On-link
9 266 fdf4:9ff3:68e4:3600:8c44:7b7d:8cd5:22b5/128
On-link
9 266 fdf4:9ff3:68e4:3600:a44b:f98d:2032:cb57/128
On-link
7 276 fe80::/64 On-link
10 276 fe80::/64 On-link
9 266 fe80::/64 On-link
3 306 fe80::/64 On-link
3 306 fe80::8d:10d8:a79e:ff1d/128
On-link
7 276 fe80::68f0:76f0:9474:d11d/128
On-link
9 266 fe80::8c44:7b7d:8cd5:22b5/128
On-link
10 276 fe80::9875:1c54:698b:b9d2/128
On-link
1 306 ff00::/8 On-link
7 276 ff00::/8 On-link
10 276 ff00::/8 On-link
9 266 ff00::/8 On-link
3 306 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
fd00::/64
, але клієнт , як видається , має два більше адрес - в fdf4:9ff3:68e4:3600::/64
підмережі. Це навмисне?
tcpdump
Wireshark чи Ping-пакети надсилаються та отримуються? Також при наступному використанніip6tables-save
.