Score:0

ไม่สามารถเข้าถึง WAN จากโฮสต์ LAN บน IPv6

ธง ru

ในเราเตอร์ของฉัน ฉันมี 2 อินเทอร์เฟซ enp1s0 (สมมติว่าเป็น WAN) และ enp4s0 (สมมติว่าเป็น LAN) ฉันเชื่อมต่อโฮสต์ LAN และโฮสต์ WAN ฉันสามารถ ping จากโฮสต์ LAN ไปยังพอร์ต WAN ของเราเตอร์ แต่ไม่สามารถส่งไปยังเกตเวย์ของ WAN การตั้งค่ามีดังนี้:

  • โฮสต์ LAN IP : 8888::5/64
  • เกตเวย์ LAN IP (enp4s0 ของเราเตอร์) : 8888::1/64
  • พอร์ต WAN IP (enp1s0 ของเราเตอร์) : 2401:fb00:0:1ff::1fd/64
  • เกตเวย์ WAN IP : 2401:fb00:0:1ff::1fc/64

เปิดใช้งานการส่งต่อ IPv6 ใน /etc/sysctl.conf เช่น net.ipv6.conf.all.forwarding=1 และเริ่มบริการเครือข่ายใหม่

/proc/sys/net/ipv6/conf/enp1s0/ส่งต่อ = 1
/proc/sys/net/ipv6/conf/enp4s0/ส่งต่อ = 1
/proc/sys/net/ipv6/conf/default/forwarding = 1
/proc/sys/net/ipv6/conf/all/forwarding = 1

Ping เกิดขึ้นจากโฮสต์ LAN ไปยังเกตเวย์ LAN และพอร์ต WAN ของเราเตอร์ เส้นทางเริ่มต้นมีอยู่ในเราเตอร์เพื่อเข้าถึงเกตเวย์ WAN แต่ฉันยังไม่สามารถเข้าถึงเกตเวย์ WAN จากโฮสต์ LAN ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม

tcpdump บนพอร์ต WAN ของเราเตอร์ (enp1s0) คือเมื่อ ping จาก 8888::5 ถึง 2401:fb00:0:1ff::1fc ทำงาน

11:40:26.986609 IP6 8888::5 > 2401:fb00:0:1ff::1fc: ICMP6 คำขอเสียงสะท้อน seq 632 ความยาว 64
11:40:27.597211 IP6 2401:fb00:0:1ff::1fd.35373 > 2401:fb00:0:1ff::1fc.domain: 41163+ A? รีเลย์-4a21c05c.net.anydesk.com (48)
11:40:27.601687 IP6 2401:fb00:0:1ff::1fc > 2401:fb00:0:1ff::1fd: ICMP6, ปลายทางเข้าไม่ถึง, พอร์ตเข้าไม่ถึง, 2401:fb00:0:1ff::1fc โดเมนพอร์ต udp, ยาว 104
vidarlo avatar
ar flag
ทำไมคุณถึงใช้ 8888::/64? ไม่ใช่ที่อยู่ที่ได้รับการจัดสรรเพื่อ *วัตถุประสงค์ใดๆ* การตั้งค่าของคุณจะไม่ทำงานกับที่อยู่ 8888::/64
Ron Maupin avatar
us flag
ดูเหมือนว่าคุณกำลังใช้ที่อยู่ IPv6 ที่ไม่ถูกต้อง ตัวอย่างเช่น `888::/64` อยู่ในพื้นที่ที่อยู่ IPv6 ที่สงวนไว้และไม่ควรใช้ สำหรับอินเทอร์เน็ต คุณใช้ Global addressing ในช่องที่อยู่ `2000::/3` สำหรับการรับส่งข้อมูลที่ไม่เคยไปบนอินเทอร์เน็ต คุณใช้การกำหนดที่อยู่ ULA (กำหนดแบบโลคัลในช่อง `fd00::/8 แต่ต้องสุ่มเลือก 40 บิตถัดไป)
Mani Varma Indukuri avatar
ru flag
ฉันคิดว่า 8888::/64 เป็นที่อยู่ ipv6 ส่วนกลางเมื่อฉันเพิ่มกฎ SNAT เพื่อเปลี่ยน IP ต้นทางของแพ็กเก็ตขาเข้าเป็น IP ของพอร์ต WAN ในตาราง NF มันใช้งานได้ ฉันสามารถ ping เว็บบน IPv6 หาก 8888::/64 ระบุที่อยู่ไม่ถูกต้อง เหตุใดจึงใช้งานได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา