タグ付けされた質問 「ipv6」

インターネットプロトコルの最新バージョンであるIPv6に関する質問。このタグは、個人/ホームネットワークのIPv6アドレッシング、または基本的なIPv6の知識について尋ねるときに使用する必要があります。会社グレードのIPv6ネットワークに関連する質問はトピックから外れており、ネットワークエンジニアリングSEで質問する必要があります。

1
同じNATの背後にある別のTeredoクライアントにpingできません
私は彼らがそうであることができるのと同程度である2台のコンピュータを持っています どちらもFedora Linux 15 x 64で動作します 両方とも同じIPv4専用NATの後ろにあります(私の家) どちらもMiredo(Teredo Tunneling)を実行し、固有のアドレスを持っています どちらもMicrosoftのTeredo Serverを使っています。 ここに どちらもIPv6接続が機能しているので、次のようなサイトにアクセスできます。 http://ipv6.google.com/ 両方ともファイアウォールが無効になっています 私はIPv6を介してコンピュータのいずれかで実行されているサーバーに接続できる必要がありますが、プロジェクトのいくつかのテストを行うために。それでもうまくいかない、接続はタイムアウトする netcat6 ) ping6 他のコンピュータへの接続はタイムアウトします。 2台のコンピュータがIPv6を介して互いに通信する方法はありません。 何がおかしいのでしょうか。設定は同じです、それで私は考えから外れています。 Teredoは他のTeredoクライアントへのpingを許可しませんか?同じNATの背後にある両方のコンピュータが何かに影響しますか?
3 linux  ipv6  teredo 

1
IPv6接続はChromeで失敗し、Firefoxではタイムアウトします
特定のページがFirefoxにロードされるまでに長い時間(5〜10秒)がかかることに気付きました。私は遅れをたどり、それはあるホストに接続しようとしたときに起こります、 bn.uol.com.br。 奇妙なことに、この遅延はFirefoxでのみ発生し、Chrome / Chromiumでは発生しません。 Ubuntu 14.04のFirefox 31.0、Windows 10のFirefox 42.0、Android 4.4.4のFirefox 42.0.1で起こります。しかし、Ubuntu 14.04ではChromium 45.0.2454.101、Windows 10ではChrome 46.0.2490.86m、Android 4.4.4ではChrome 34.0.1847.114では発生しません。 IPv6を正しく有効にするか、完全に無効にすることで、すべてのOSとすべてのデバイスでこの遅延をなくしたいと思います。 私は以前断続的に気づいていた apt-get ランダムなIPv6アドレスで失速します。私のISPはIPv6を有効にしていないと私は確信していますが(また確信はしていませんが)、私のワイヤレスAP /ルーターではIPv6が無効になっていると思います。私は不審になって http://test-ipv6.com/ すべてのOS(同じ無線ネットワーク、同じルータ/ AP)の両方のブラウザでテストします。 結果は次のとおりです。 Ubuntu上のFirefox Ubuntuのクロム Android上のFirefox Android上のChrome Win10上のFirefox Win10上のChrome 追加テスト wget(ウィン10) IPv6がタイムアウトするまでにしばらく時間がかかります。 バニラライブUSB Ubuntuでより多くの精巣 $ wget bn.uol.com.br --2015-11-30 22:11:29-- http://bn.uol.com.br/ Resolving bn.uol.com.br (bn.uol.com.br)... 200.147.35.201, 2804:49c:319:430::126 Connecting …

1
socatがIPv4スタックとIPv6スタックの両方でリッスンするようにします
先日、プロバイダーを切り替え、DSlite接続のみを割り当てました。大丈夫だと思った。事は-私は私のネットワークの外から私のもののいくつかにアクセスしたいです、私は今ではネイティブIPv6を手に入れたので、面倒なことはずっと少ないはずです。 私の新しい主な問題は、私がどこにいてもローミングすることを想定できないことでした。そのため、ほとんどの場合、IPv4のみのエントリポイントからアクセスしようとします。$ socat本当のデュアルスタック接続で1つのボックスにアクセスできるので、私の友人が見つかりました。したがって、IPv4のみの接続からIPv6にアクセスするのは$ socat UDP4-LISTEN:sourceport,fork,su=nobody UDP6:my-ipv6-hostname-behind.cgn:targetport、デュアルスタックマシンで実行し、その後my-dualstack-hostna.me:sourceport外部から接続するのと同じくらい簡単です。 さて、$ netstat -tulpen | grep sourceportデュアルスタックマシンではUDP4リスナーのみが表示されるため、現在の問題は次のとおりです。 IPv6のみの接続からアクセスするには、接続する必要があります my-ipv6-hostname-behind.cgn:targetport IPv4のみの接続からアクセスするには、接続する必要があります my-dualstack-hostna.me:sourceport DS(-lite)接続からのアクセスにより両方を使用できますが、できれば直接IPv6-routeを使用してください そのためmy-dualstack-hostna.me:sourceport、ラップトップまたは電話を移動するたびに構成をルート更新するのではなく、IPv4接続とIPv6接続の両方に使用できるのは素晴らしいことです。socat両方で聞くようにする方法は?方法が必要です!$ netstat -tulpen | grep ":22"DSマシンのこれらは示します: tcp 0 0 0.0.0.0:22 […] tcp6 0 0 :::22 […]

1
デュアルスタックipv4およびipv6でローカルホスト名を解決するためにdnsmasqを構成するにはどうすればよいですか?
問題:自宅にルーター(openwrt)があり、IPの代わりにホスト名を入力するだけで、コンピューターがローカルサブネット上で相互に接続できるようにします。現在、DNSクエリがルーターに送信されると、ルーターはipv4アドレスのみ(ipv6アドレスなし)で応答します。ルーターがipv4アドレスとipv6アドレスの両方で応答するようにします。 シナリオ:openwrtがインストールされたルーターがあります- CHAOS CALMER (15.05.1, r48532)。ipv4の場合、サブネット192.168.1.0/24があります。LAN上のすべてのコンピューターは、互いに通信/接続できます。インターネット(例:google.com)に接続する場合、ルーターでNATを通過します。基本設定。ipv6の場合、ULAプレフィックス(いくつかのジェネレーターを使用)を作成し、Webインターフェース(luci)を介して構成しました。私はipv6で(ISPから)インターネットを持っていないので、すべての通信はローカルコンピューターに限定されます。 動作: *コンピューターはルーターからipv4とipv6の両方のipを取得できます *コンピューターはipv4とipv6の両方を介して相互に通信できます(例ping、ping6またはssh -4、ssh -6) *コンピューターはルーターのDNSサーバーにgoogle.comを要求し、ipv4とipv6の両方を取得できますアドレス *コンピューターはルーター上のDNSサーバーに別のコンピューターのホスト名を要求し、ipv4アドレスのみを取得 できます*静的ホスト名(luciを介して)をipv6アドレスに設定でき、lan上のコンピューターがそれについて尋ねると、ipv6アドレスを正しく取得できます ipv6アドレスに対しては有効なホスト名解決を取得できませんが、ipv4に対しては完全に機能するため、奇妙に思えます。 ipv4とipv6の両方でローカルホスト名を解決するようにdnsmasqを構成するにはどうすればよいですか? / etc / config / dhcp config dnsmasq option localise_queries '1' option rebind_protection '1' option rebind_localhost '1' option authoritative '1' option readethers '1' option leasefile '/tmp/dhcp.leases' option noresolv '1' list server '127.0.0.1#5353' # <-- …
3 ipv6  openwrt  dnsmasq 

3
どのLinuxベースのファイアウォールがIPv6をサポートしていますか?[閉まっている]
ボックスどちらのうちIPCopもipfire IPv6をサポートし、いなくても、緑のインターフェイス(内部LAN)上。 それらの1つにIPv6サポートを追加するにはどうすればよいですか?それが不可能な場合、IPv6をサポートするLinuxベースの組み込みファイアウォール(PC Engine上で実行します)はありますか?
3 linux  firewall  ipv6 

1
socatを介してホームサーバーに接続するためのSSL証明書
私は自宅でRaspberry PiでNextcloudを実行しています。DynDNSプロバイダーspDYN.deでホスト名のIPv6アドレスを更新します。ただし、私のプロバイダーはIPv6接続のみを提供しているため(DS-Lite for IPv4を使用)、他のIPv6接続からのみホスト名に直接アクセスでき、IPv4ネットワークから接続するにはIPv4-IPv6ポストマッパーを使用する必要があります。 私のウェブサイトはIPv6接続とIPv4接続の両方を備えたサーバーでホストされているため、これは大した問題ではないので、このチュートリアルに従ってsocatを使用して、ウェブサイトをホストするサーバーにポートマッパーをセットアップし、特定のポートを私のウェブサイトからルーティングダイナミックDNSホスト名のポート443にドメイン。これは完全に機能しますが、SSL証明書に問題が発生します。 RasPiでは、certbotを使用して、ダイナミックDNSホスト名の「暗号化」証明書を作成しました。これは完全に機能し、接続は保護されていると表示されます。また、私のWebサーバーで、ポートマッパーに使用しているドメイン用の同様の証明書を作成しましたが、それ自体は機能します。ただし、特定の転送されたポートでドメインにアクセスしてRasPiにアクセスすると、ブラウザーはドメインを含むURLを表示し続けますが、動的DNSホスト名に対して発行されたRasPiから証明書を受け取ります。結果として、もちろん、証明書が「間違った」ドメインに対して発行されるため、セキュリティチェックは失敗します。私はすでに自分のドメインのRasPiで証明書を発行しようとしましたが、「無許可」であると言って失敗します。 この問題を解決するにはどうすればよいですか?どの種類の証明書をどこで設定する必要がありますか?

1
6to4対ISATAP対Teredoアダプター
タイトルに記載されている3つのアダプターはすべて、IPv4からIPv6への移行に関連していることを理解しています。 ISATAP:IPv4ネットワーク上のデュアルスタックノード間でIPv6パケットを送信します。 Teredo:IPv4ホストへのIPv6接続。 私のWindowsマシンでは、ipconfig / allは、複数のISATAPアダプター、1つの6to4アダプター、1つのTeredoトンネリング擬似インターフェース、および2つのトンネルアダプター再利用可能なISATAPインターフェースを返します。 IPv4ネットワーク上のホストにIPv6機能を提供するために、これらはどのように異なるか、または関連していますか?ウィキペディアやその他のサイトは、これらの用語の説明が複雑になっているようです。簡単な言語の説明をいただければ幸いです。

1
Ubuntu IPV6のサポート
私はIPV6をサポートするHSPAブロードバンドモデムを持っています。 IPV6でこのモデムを使って接続するのにUbuntu Network Managerを使うことができますか。
2 ubuntu  ipv6 

2
IPv6アドレスが設定されていません
ubuntu 10.04でIPv6アドレスの設定に問題があります。ネットワークマネージャーを無効にしました。/ etc / network / interfaceファイルは次のようになります。 iface eth0 inet6 static pre-up modeprobe ipv6 address fe80::1 netmask 10 gateway fe80::2 私はIPアドレスをfe80 :: 1として設定しましたが、eth0 ifconfigを表示すると inet6 addr: fe80::a00:27ff:fe1e:5edf/64 Scope:Link 別のIPアドレスが表示されるのはなぜですか? 走るとき ping6 fe80::a00:27ff:fe1e:5edf/64 不明なホストを教えてくれます。どうして ?
2 ubuntu  ipv6 

0
dnsmasqのIPv6アドレス
私はdnsmasqを使用して* .local上のすべての要求をローカルマシンにルーティングする必要があります(そこでIPv6アドレスを使用します)ので、次のようにdnsmasqをセットアップします。 /etc/dnsmasq.d/my-local.conf address=/local/::1 listen-address=::1 /etc/resolv.conf nameserver ::1 nameserver 127.0.0.1 # Generated by NetworkManager nameserver 192.168.43.1 しかし、anything.localを掘っても返事はありません。何が間違っていたのですか? radek@me:/$ dig anything.local ; <<>> DiG 9.8.1 <<>> anything.local ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30189 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, …
2 dns  ipv6  dnsmasq 

0
DD-WRTおよびネイティブIPv6
このトピックについてはいくつか質問がありますが、それ以来状況が多少進化しているため、新しいスレッドを開いています。 私のISPはネイティブIPv6の提供を開始しましたが、DD-WRTをうまく動作させようとしています。ただし、WebインターフェイスでネイティブIPv6を有効にしても、ルーターアドバタイズメントは受け入れられません(スクリーンショット)。 ppp0インターフェイスで転送が有効になっているsys.net.ipv6.conf.ppp0.accept_raため2、少なくともパブリックインターフェイスでIPv6を生成するに設定する必要があることがわかりました。しかし、私はDD-WRTの内部に十分に精通していないので、その設定を維持する方法を知っています(再起動するとルートファイルシステムのすべてが失われると思われます)。 また、IPv6プレフィックスを変更する問題も解決しません。PPPoE接続が失われ、再確立されるたびに(1日に1回程度)新し​​いプレフィックスが割り当てられ、それを書き留めることができなくなりradvd.confます。現在、スイッチをdhcp6s入れるだけでは何もしません。つまり、デーモンは実行されますが、ホストはどのアドレスプールを使用するかわからないため、ホストからアドレスを受け取りません。
2 dd-wrt  ipv6 

0
特定のIPv6 HTTPSサーバーが過剰な数のRSTパケットを送信する原因は何ですか?
IPv6対応のホームネットワーク上のクライアントブラウザーは、CloudFlareが運営するサイトなど、特定のIPv6サイトからhttps:// URLをロードしようとするとハングし、タイムアウトします。このような状況では、ファイアウォールのライブログに、リモートHTTPSサーバーからの多数の着信RSTパケットが静かにドロップされていることが示されます。https://ipv6.google.comなどの他のIPv6サイトは、問題なくすぐにロードされ、ネットワークにRSTパケットをほとんどまたはまったく送信しません。現時点で唯一成功している回避策は、特定のIPv6アドレス範囲へのアウトバウンドHTTPSアクセスをブロックするファイアウォールポリシーです。これにより、ブラウザーはIPv4を介して問題のあるHTTPSサーバーに効率的にアクセスできます。あまり魅力的ではないオプションは、6rdとradvdを無効にしてIPv6を完全にオフにすることです。 環境の関連する詳細を次に示します。 インターネット接続は、単一の静的IPv4アドレスを持つCenturyLink ADSL2 + PPPoEです DSLモデムは、最新のファームウェアが適用されたActiontec C1000Aです ファイアウォールはSophos UTM v9.2であり、DHCP、DNS転送、パケットフィルター、およびradvdの内部を処理します モデムはIPv4のNATとIPv6の6rdを処理します モデムLANとファイアウォール外部インターフェイスで共有されるネットワークは、192.168.0.0 / 24およびfd00 :: / 64です クライアントマシンとファイアウォールの内部インターフェイスによって共有されるネットワークは、192.168.1.0 / 24および2602:xxxx:xxxx:xxxx :: / 64です。 トラフィックは、ファイアウォールのNATではなく、モデムの静的ルートを介してモデムLANからファイアウォールの外部インターフェイスにルーティングされます HTTPS over IPv6に関しては、Googleサイトは問題なくロードされますが、CloudFlareがホストするサイトは常に失敗します。どちらもネットワーキングの専門家のチームを持つ大企業なので、CloudFlareがここで何か悪いことをしているかどうかさえわかりません。 CloudFlareのHTTPSサーバーがIPv4ではなくIPv6で大量のリセットパケットを送信しているのを見ている人はいますか? 私のISPであるCenturyLinkは、私を助けたり保護したりするために、誤った方法でRSTパケットを偽造できますか? ブラウザがサーバーのSSL実装の一部に満足していないため、リセットが送信されていますか?

1
Windows 10が一時停止後にIPv6 RAを使用しない
Windows 10クライアントがネットワーク上でIPv6アドレスを取得しない場合があることに気付きました。これを見ると、一時停止後に再開することが制限されていることがわかりました。クライアントでwiresharkを実行すると、ルーター要請が送信されますが、定期的にまたは要請に応じてルーター通知が受信されません。ワイヤレスネットワークから切断して再接続しても問題は解決しませんが、ワイヤレスNICを無効にして再度有効にしても問題は解決し、RAは再度受信されます。これは回避策ですが、問題を解決しますが、長期的な解決策としては適していません。 私はこの問題を調査しようとしましたが、Windows 10 IPv6リソースは事実上存在しないか、せいぜい表面を傷つけているだけで、問題をさらにトラブルシューティングする方法がわかりません。NICドライバーが最新であることを追加する必要があります。 どうすればこの問題の根本原因を見つけて問題を完全に排除できますか?

1
このIPv6アドレスはどこから来たのでしょうか。
私のFreeBSD 8.4システムで(再起動後に)ifconfigを実行すると、次のように出力されます。 inet6 fe80::225:90ff:fe10:7e84%em0 prefixlen 64 scopeid 0x5 inet6 xxxx:xxxx:1009::2 prefixlen 64 inet6 xxxx:xxxx:1009::106 prefixlen 64 inet6 xxxx:xxxx:1009::107 prefixlen 64 私のrc.confで私はipv6を設定するためにこれらの行を持っています: ipv6_defaultrouter="xxxx:xxxx:1009::1" ipv6_ifconfig_em0="xxxx:xxxx:1009::2" ipv6_ifconfig_em0_alias0="xxxx:xxxx:1009::106" 出力の最初の行がどこから来ているのかわかりません。 fe80 :: 225:90ff:fe10:7e84%は私が知っているIPではありません。誰かが私にこれを説明してもらえますか? PS、私は私の本当のIPv6アドレスを隠すためにxを付けました。

1
DebianでIPv6を完全に無効にする(squeeze)にはどうすればいいですか?
私はDebian Squeeze(標準の2.6.32カーネル)を使っています。あらゆる種類のIPv6トラフィックを完全に無効にしたいのですが。これはできますか?関連するモジュールがロードされていないようです。おそらくいくつかの設定 /sys または /proc? 私は読む この しかし、私の /etc/modprobe.d/aliases 持っていない alias net-pf-10 ipv6 行、コメントアウトされています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.