Ich arbeite für einen ISP, der gerade dabei ist, seine Infrastruktur IPv6-fähig zu machen. Unsere Core-Router haben bereits ein funktionierendes Setup, aber ein großer Teil unserer Glasfaserkunden steht hinter einem Router, auf dem Debian Squeeze ausgeführt wird.
Das Aktivieren von IPv6-Funktionen unter Linux war jedoch kein Problem. Nachdem wir dem Linux-Router eine IPv6-Adresse und Arbeitsrouten zugewiesen hatten, wurden sofort Arbeitsadressen und Routen an alle dahinter liegenden Systeme übertragen, was nicht das war, was wir wollten.
Unser aktueller Plan sieht vor, IPv6-Adressen auf allen Systemen manuell festzulegen, aber ich kann anscheinend keinen Switch oder keine Option finden, um den Kernel anzuweisen, keine Routerankündigungen durchzuführen.
Irgendwelche Vorschläge?
radvd
? Linux selbst sollte keine Router-Werbung sein.Antworten:
So deaktivieren Sie die RA-Akzeptanz:
oder fügen Sie so etwas zu / etc / network / interfaces hinzu
quelle
AdvSendAdvert on
zuAdvSendAdvert off
in der gewünschten Schnittstelle.Es hört sich fast so an, als würden Sie Schicht 2 zwischen der LAN- und der WAN-Schnittstelle verbinden. Wenn dies der Fall ist, landet möglicherweise ein Großteil des internen Datenverkehrs Ihres Benutzers im WAN, und alle Router-Ankündigungen im WAN (die für das CPE bestimmt sind) sind tatsächlich Brücken zum LAN.
Wenn dies der Fall ist, dann:
Ich hoffe wirklich, dass ich mich hier irre ...
quelle
radvd
wird das Tool zum Senden verwendet, aber möglicherweise gibt es eine andere Software, die dies auf Ihrer Box ausführt.Was Sie wahrscheinlich wirklich wollen, ist DHCP-PD (Prefix Delegation). Mit DHCP-PD ähnelt Ihr IPv6-Setup viel mehr Ihrem IPv4-Setup.
In IPv4 verwenden Sie DHCP, um dem Kunden eine einzelne IPv4-Adresse zuzuweisen. Anschließend verwendet der Kunde NAT, um lokale IPs an sein Netzwerk zu verteilen (normalerweise auch über DHCP).
In IPv6 verwenden Sie DHCP-PD, um dem Kunden eine / 64 zuzuweisen. Anschließend verwendet der Kunde den Router adv. Adressen von diesem / 64 seinem internen Netzwerk zuzuweisen. Es gibt Skripte, mit denen die radvd-Konfiguration aktualisiert werden kann, wenn sich die von Ihnen zugewiesene / 64 ändert.
quelle