Portál AbcLinuxu, 8. května 2025 00:53
Po záhadě s kernel-based klientem pro ISATAP, kterou jsem nevyřešil (přesněji řečeno vzdal a nainstaloval Miredo) je tu další problém.
Mám server, který má přístup do IPv6 pomocí 6to4. Souží v lokální síti jako router ISATAP, aby se všichni z lokální IPv4 sítě mohli taky dostat na IPv6. (Vnitřní síť nemůže používat přímo IPv6, protože WiFi router to nepodporuje.)
Potud všechno funguje. Stránky typu http://www.ipv6.org/ jasně potvrzují, že ze serveru i z klientů za NATem se dá dostat na IPv6. (Až na to, že route vyprší za 1800 sekund a nelze to nastavit jinak. (Grrr!!!))
Pak ale nechápu, proč mi nefunguje ping6 ::1
. Co může být špatně? Nevrací to žádnou chybovou hlášku. Pakety prostě někde mizí.
Nechci sem hned dávat sáhodlouhé výpisy filtrovacích tabulek a síťových zařízení. (Doplním je až na vyžádání, napadne-li někoho, čím by to mohlo být.) Používám iptables
i ip6tables
. V obou případech je icmp (resp. icmpv6) povolen. Pokud jsem to dobře pochopil, v iptables
pro IPv4 stačí pouze propouštět protokol, ve kterém jsou IPv6 pakety tunelovány. Detaily už zařídí ip6tables
, které pracují s virtuálními zařízeními. (Výjimkou je například lo.) Nenapadá mě žádný důvod, proč by ping
na localhosta neměl fungovat. Jinak se chová normálně. Můžu pingnout adresy ostatních rozhraní i jiných počítačů, a to v IPv4 i IPv6.
Ne, ani takhle to nefungovalo. Ale teď už to naštěstí funguje na všechny možné způsoby. Vypnul jsem všechna rozhraní, vyčistil jsem routovací tabulky a když jsem dal ip -6 link set lo up
, fungovalo to. Automaticky vygenerované záznamy v routovací tabulce, ke kterým se člověk dostane jedině přes route -A inet6 -n
, ovšem vypadaly navlas stejně jako předtím. Strávil jsem zbytečně několik hodin nastavováním route, priorit a kdovíčeho ještě. Asi byl potřeba důslednější přístup...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.