ipv6 ja radvd

4 views
Skip to first unread message

ELias

unread,
Oct 18, 2018, 2:05:50 AM10/18/18
to
Terve
Itsellä debian reititin ja liittymänä dna joka tukee natiivia ipv6:aa.
Yritän tässä ottaa sitä käyttöön mutta joku nyt tökkii jossain
Palomuuri saa kauniisti ipv6-osoitteen operaattorilta mutta sisäverkon
koneet eivät. Radvd conf alla. Onko ensinkään tuo ipv6:n prefixi oikein
ja miten se oikein määritetään Lopputulos on kuitenkin se että
komennolla dhclient -6 -v eno1 koneet jäävät vain hakemaan ipv6
osoitetta saamatta koskaan vastausta. Mikäköhän tässä voisi olla vikana.
enp3s0 on siis sisäverkon interface.
interface. enp3s0
{
AdvSendAdvert on;
prefix 2001:14ba:2600:111::/128
{
AdvOnLink on;
AdvAutonomous on;
AdvRouterAddr on;
};
};

Pertti Kosunen

unread,
Oct 18, 2018, 4:52:42 AM10/18/18
to
Type: dhcpv6-pd
Prefix Delegated: 2001:xxxx:yyyy:zz00::/56
Address: 2001:xxxx:yy00::aaaa:bbbb:cccc:dddd/128

OpenWRT saa minulla DNA:lta osoitteita /56 prefixillä joista se
määrittää itselleen yhden osoitteen (/128 prefix). + tietenkin
paikallisen fe80::* osoitteen MAC osoitteen mukaan.

Mikko Tuumanen

unread,
Oct 18, 2018, 5:11:20 AM10/18/18
to
["Followup-To:" (vastine) asetettu ryhmään sfnet.atk.]
> Palomuuri saa kauniisti ipv6-osoitteen operaattorilta mutta sisäverkon
> koneet eivät. Radvd conf alla. Onko ensinkään tuo ipv6:n prefixi oikein
> ja miten se oikein määritetään Lopputulos on kuitenkin se että
> komennolla dhclient -6 -v eno1 koneet jäävät vain hakemaan ipv6
> osoitetta saamatta koskaan vastausta. Mikäköhän tässä voisi olla vikana.

Radvd on SLAAC-palvelin eikä dhcp6-palvelin. Siksi dhclient ei saa
vastausta.

> prefix 2001:14ba:2600:111::/128

Netmaskin (tuossa 128) pitää olla 64, jotta SLAAC toimii.

ELias

unread,
Oct 18, 2018, 6:52:32 AM10/18/18
to
ELi mitä määritän radvd konfiin että systeemi toimii slaac-palvelimena.
Vaihdanko vain prefixin 64 ja homma toimii

ELias

unread,
Oct 18, 2018, 6:58:04 AM10/18/18
to
On 10/18/18 12:11 PM, Mikko Tuumanen wrote:
ELi millä komennolla saan dhclientin noutamaan ipv6-osoitteen kun
käytössä on slaac

ELias

unread,
Oct 18, 2018, 7:06:54 AM10/18/18
to
On 10/18/18 12:11 PM, Mikko Tuumanen wrote:
ELi millä komennolla saan noudettua ipv6-osoitteen dhclientillä slaac
palvelimelta jos dhclient -6 ei toimi. Miksi 128-prefixi ei slaacilla
toimi. Liian iso-verkko slaacin hallita. Ihan uusi juttu ipv6 meikäläiselle

Sakari Ailus

unread,
Oct 18, 2018, 8:08:06 AM10/18/18
to
Moi,
Mikä sisäverkon konfiguraatio on? Itse olen käyttänyt dhcp:tä myös ipv6:n
kanssa vaikka se ei pelkän ip-osoitteiden automaattisen asettamisen
kannalta olekaan välttämätöntä.

--
Sakari Ailus
http://www.iki.fi/~sailus/

ELias

unread,
Oct 18, 2018, 9:08:23 AM10/18/18
to
Mitä tarkoitat nyt ipv6-yhteydessä sisäverkon konfiguraatiolla. Itse
Olen päätynyt tuloksen että slaac on kaikkein helpoin ipv6:lla
määritettäessä osoitteita. Mikä sinulla on muuten palomuurina. Itsellä
pyörii shorewall. Blokkaisikohan se jotain tärkeää liikennettä mikä
estäisi ipv6:n toiminnan. Mutta miten saa noutamaan slaacia käyttäen
dhclientillä ipv6-osoitteen.

Mikko Tuumanen

unread,
Oct 18, 2018, 11:15:07 AM10/18/18
to
ELias <elias.s...@gmail.com> kirjoitti 18.10.2018:
> prefix 2001:14ba:2600:111::/128

> ELi millä komennolla saan noudettua ipv6-osoitteen dhclientillä slaac
> palvelimelta jos dhclient -6 ei toimi. Miksi 128-prefixi ei slaacilla
> toimi. Liian iso-verkko slaacin hallita. Ihan uusi juttu ipv6 meikäläiselle

SLAAC on tapa asettaa laitteelle ipv6-osoite ilman dhcp:tä. Kaipa sitä
dhcp-palvelin ja router advertisement daemon (eli slaac-palvelin) voivat olla
samassa verkossa yhtä aikaa, mutta jos ei ole hyvää syytä olla molempia,
niin ei varmaan kannata.

Useimmat koneet (linuxit, windowsit, jotku puhelimet) asettavat
itselleen osoitteen slaac:illa täysin automaattiseti, kunhan
radvd on päällä ja asetukset oikein.

> interface. enp3s0

Nyt vasta huomasin, että tuossa interfacen jälkeen oli piste.
Se varmaan kannattaa ottaa pois. Ja tosiaan se /64 niin todennäköisesti
toimii.

"/128" prefixin perässä tarkoittaa, että netmaskiksi asetetan
tuo luku. Ja netmask taas kertoo, kuinka monta bittiä osoitteesta
on samoja kuin kaikilla muilla ko. verkossa. Eli 128 mikä tarkoittaisi, että
mahdollisia osoitteita on vain yksi.

ELias

unread,
Oct 18, 2018, 2:25:32 PM10/18/18
to
On 10/18/18 12:11 PM, Mikko Tuumanen wrote:
Onko tuota radvd.confia mahdollista generoida jotenkin uudelleen. Alkaa
tuntua että vika on tuossa konffissa. Vai näkevätkö radvd-sielunelämää
tuntevat siinä jotain vikaa. Prefixi on vaihdettu nyt 64:ään eikä
vieläkään toimi.
Reply all
Reply to author
Forward
0 new messages