Centos

IP6 似乎已啟用 - 如何在不干擾 IP4 的情況下對其進行配置?

  • March 20, 2011

我注意到我的一些 Centos 盒子啟用了 IP6,並且似乎有地址。我對此沒有任何問題,但我想處理它,甚至使用 IP6 連接到它們。如果出於任何原因 DHCP 出現問題,這將非常有幫助。

但是對於我的 CentOS 機器上的配置在哪裡,我有點迷茫。(我也在Google上研究這個,但我喜歡伺服器故障!:))

我希望我能夠通過 VPN 登錄,因為 DHCP 設備時不時地早上不好,需要重新啟動。(我也在研究這個問題,但其他人處理了這個問題,管理分離瘋了!)它是一個遠端客戶端,所以我連接到這些似乎是自我配置的系統會更容易,使用它作為通過 ssh 隧道到達其他遠端設備以繼續管理它們的支點,而主路由是固定的。

我想,我的問題是

  • 如何在不干擾 IP4 的情況下配置 IP6,以及
  • 在 CentOS 上,我可以影響我似乎看到的這個自動配置嗎?

如果您看到 fe80 地址,則這是連結本地地址。它用於網路發現和其他管理功能,而不是在其上執行服務。每個 IPv6 介面都有一個。

假設您沒有來自提供商的 ipv6 連接,“正確”的方法是從http://tunnelbroker.net獲取 ipv6-in-ipv4並在您的網路上設置電腦作為 ipv6 網關/防火牆。這很容易做到,但是,這將為您網路上的每個 ipv6 就緒設備提供一個直接的公共可用 IP 地址。如果您沒有正確設置防火牆,就會發生不好的事情。

無論如何,這是一個 4 步過程。

  1. Tunnelbroker.net 將為您提供在網關上啟動 ipv4 到 ipv6 介面所需的命令。
  2. 您將防火牆配置為轉發流量。就我而言,我還阻止了與任何其他電腦上任何埠的任何傳入連接。(IPV6 中沒有 NAT)
  3. 在網關上設置 radvd 以廣播它是網路的 IPv6 網關。
  4. 網路上的所有其他 IPv6 兼容設備將自動配置其 IPv6 介面,並且現在除了 fe80 地址之外還有一個公共 IPv6 IP 地址。測試和享受。

我在家裡執行這樣的雙棧網路,如果你想走這條路,我可以提供我編寫的 shell 腳本。

聽起來您不是您網路中的超級管理員,並且由於執行諸如搞砸防火牆設置之類的操作會將您網路上的每個主機都暴露給 Internet,因此我會確保您首先獲得許可。

哦,這無論如何都不會影響 IPv4。

引用自:https://serverfault.com/questions/249503