Portál AbcLinuxu, 31. července 2025 15:03


Dotaz: ipv6 + privacy extensions

4.2.2017 20:05 Tonda
ipv6 + privacy extensions
Přečteno: 267×
Odpovědět | Admin
Zdravím!

Chtěl jsem si zapnout Privacy Extensions. Po zapnutí (sysctl -w net.ipv6.conf.eno1.use_tempaddr=2) se na síťovém rozhraní objevila nová, náhodně vygenerovaná adresa a na první pohled to vypadalo funkčně. Potud ok.

Ale po čase jsem zjistil, že se celý proces tvorby náhodných ipv6 adres zasekne a pro odchozí síťový provoz je dále používána už pouze statická adresa. Výsledek (ip -6 address show eno1) vypadal nějak takto:

inet6 2a00:aaaa:bbbb:cccc:54c1:62cb:e0f0:1e22/64 scope global temporary deprecated dynamic
valid_lft 86061sec preferred_lft 0sec
inet6 2a00:aaaa:bbbb:cccc:4876:8545:93b8:aecf/64 scope global temporary deprecated dynamic
valid_lft 86061sec preferred_lft 0sec
inet6 2a00:aaaa:bbbb:cccc:c181:fe8e:63d9:5a82/64 scope global temporary deprecated dynamic
valid_lft 86061sec preferred_lft 0sec
inet6 2a00:aaaa:bbbb:cccc:70d0:7f99:5c78:413f/64 scope global temporary deprecated dynamic
valid_lft 86061sec preferred_lft 0sec
inet6 2a00:aaaa:bbbb:cccc:1493:8c65:811d:1f8d/64 scope global mngtmpaddr noprefixroute dynamic
valid_lft 86061sec preferred_lft 14061sec
inet6 fe80::d928:e3fa:a19d:420c/64 scope link
valid_lft forever preferred_lft forever

Za normálního stavu by poslední vygenerovaná adresa (na horním řádku) měla mít vždy hodnotu "preferred_lft" větší než 0.
To u mě není.

Při dalším testování jsem si pro urychlení celého procesu zkrátil dobu platnosti adres (sysctl -w net.ipv6.conf.eno1.temp_prefered_lft=1200). Vše se opakovalo - dá se říct, že se mi to nepodařilo dostat do stavu, kdy by to vydrželo nějak souvisle běžet (tj. po vypršení platnosti dále generovat nové náhodné adresy). Někdy se to kouslo dřív, někdy později. Ale dá se říct, že do hodiny to vždycky stálo.

Dělám něco blbě???
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.2.2017 16:25 Sten
Rozbalit Rozbalit vše Re: ipv6 + privacy extensions
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jaká byla hodnota v net.ipv6.conf.eno1.use_tempaddr, když to přestalo fungovat?
5.2.2017 17:15 Tonda
Rozbalit Rozbalit vše Re: ipv6 + privacy extensions
Je tam trvale hodnota 2.
Uspím pc, probudím pc. Na síťovce správně naběhne nově vygenerovaná náhodná dočasná adresa a začne odpočítávat "preferred_lft" k nule. A pak se to při dosažení 0 náhodně kousne - přestanou se generovat nové adresy. Tím "náhodně" myslím, že se mi to stává mezi 1. až 7. další adresou. Jak kdy.
Kromě již zmíněné změny net.ipv6.conf.eno1.use_tempaddr na 2, jsem si ještě změnil net.ipv6.conf.eno1.temp_prefered_lft na 1200, abych urychlil generování nových adres. Jinak jsem nic neměnil.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.