Score:1

บล็อก IPv6 บน Tun0

ธง ru

ฉันกำลังตั้งค่าอุโมงค์ VPN สำหรับบริการบางอย่าง ฉันสร้างผู้ใช้/กลุ่ม vpntunnel/vpntunnel ที่ถูกกำหนดเส้นทางไปยังอินเทอร์เฟซ tun0 ตามรหัสกลุ่ม ใช้งานได้ค่อนข้างดี คำสั่งด้านล่างทำงานในฐานะผู้ใช้ทั่วไป:

curl -4 ifconfig.io <= ส่งคืน IPv4 ip สาธารณะของฉัน
curl -6 ifconfig.io <= ส่งคืน IPv6 ip สาธารณะของฉัน

เนื่องจากผู้ให้บริการ VPN ของฉันยังไม่รองรับ IPv6 IP ของฉันจึงอาจถูกเปิดเผยได้ ดังนั้นฉันจึงเพิ่มกฎ ip6tables:

 ip6tables -A OUTPUT -o tun0 -m เจ้าของ --gid-เจ้าของ vpntunnel -j ปฏิเสธ

ตอนนี้คำสั่งเดียวกันกับผู้ใช้ vpntunnel

sudo -u vpntunnel -i -- curl -4 ifconfig.io <= ส่งคืน VPN ip ของฉัน
sudo -u vpntunnel -i -- curl -6 ifconfig.io <= การเชื่อมต่อถูกปฏิเสธ

การเชื่อมต่อที่ถูกปฏิเสธเป็นเรื่องปกติเนื่องจากฉันบล็อก IPv6 OUTPUT บน tun0 ดังนั้นฉันคิดว่าทุกอย่างเรียบร้อยดี แต่ฉันได้ตรวจสอบครั้งสุดท้าย: ฉันไปต่อ https://torguard.net/checkmytorrentipaddress.phpคัดลอกลิงค์แม่เหล็กและรอผลลัพธ์ ฉันรู้สึกประหลาดใจมากที่เห็น IPv6 ของฉันปรากฏขึ้น IPv4 ของฉันคือ VPN IP แม้ว่าการกำหนดเส้นทางของฉันจะไม่เสียหายทั้งหมด การส่งใช้อุโมงค์ VPN

ฉันพยายามเพิ่มกฎเพิ่มเติม:

ip6tables -A อินพุต -i tun0 -j DROP
ip6tables -I FORWARD -i tun0 -o enp3s0 -j ​​ปฏิเสธ

แต่ไม่มีอะไรทำเคล็ดลับ

ฉันไม่ต้องการปิดการใช้งาน IPv6 บนเครื่อง ฉันต้องการมัน

ความคิดใด ๆ ขอบคุณ!

vidarlo avatar
ar flag
คุณจะไม่พูดถึง IPv6 ผ่านอินเทอร์เฟซที่ไม่มี IPv6 สิ่งที่คุณต้องทำคือบล็อกผู้ใช้ไม่ให้พูดถึง IPv6 บนอินเทอร์เฟซที่มี
djdomi avatar
za flag
เพียงแค่ปิดการใช้งาน ipv6?
Axel avatar
ru flag
@djdomi ไม่ ฉันใช้ IPv6 ไม่สามารถปิดการใช้งานได้
Axel avatar
ru flag
@djdomi คุณให้ไอเดียกับฉัน และมันได้ผล ฉันเพิ่ม net.ipv6.conf.tun0.disable_ipv6 = 1 ลงใน systectl ตอนนี้สบายดี ขอบคุณ
Ron Maupin avatar
us flag
หากคุณมีคำตอบ คุณควรโพสต์คำตอบและยอมรับ
djdomi avatar
za flag
@axel ถ้าคุณเห็นด้วยฉันจะเพิ่มคำตอบนี้ในวันพรุ่งนี้
Axel avatar
ru flag
@djdomi แน่นอน ขออภัยฉันไม่พบวิธียอมรับวิธีแก้ปัญหา
dominix avatar
gf flag
มันแปลก การปฏิเสธไม่ควรให้เวลาคุณ คุณอาจมีปัญหากับ icmp ของคุณใน ipv6 DROP ให้การหมดเวลา แต่ไม่ใช่การปฏิเสธ
Axel avatar
ru flag
@dominix ฉันพูดว่า "หมดเวลา" แต่นั่นไม่ถูกต้อง มันเป็นการเชื่อมต่อที่ถูกปฏิเสธ
Axel avatar
ru flag
มันกลับมาหาคุณเพราะมันไม่ได้รับการแก้ไขจริง ๆ ! เมื่อฉันปิดใช้งาน IPv6 สำหรับ Tun0 ฉันตรวจสอบอีกครั้งบน Torguard.net: มันแสดง IPv4 ของฉัน แต่ไม่ใช่ IPv6 ของฉัน ฉันคิดว่าฉันชนะ แต่สองสามชั่วโมง (วัน) ต่อมา ฉันตรวจสอบอีกครั้งและน่าเสียดายที่ IPv6 ของฉันกลับมาแล้ว (?????) ฉันรีบูทเซิร์ฟเวอร์ ตรวจสอบอีกครั้งบน Torguard ไม่พบ IPv6 สองวันต่อมา IPv6 ของฉันก็กลับมา ฉันไม่เข้าใจจริงๆ ความคิดใด ๆ ขอบคุณ
dominix avatar
gf flag
เมื่อเชื่อมต่อกับ torguard.net คุณแน่ใจหรือว่าการเชื่อมต่อผ่าน VPN ของคุณ ? เบราว์เซอร์ของคุณอาจ แต่ไม่ใช่ไคลเอ็นต์ทอร์เรนต์ของคุณ (ตรวจสอบด้วย tcpdump)
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา