[IPv6] Problemen met routes

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Hallo,

de hoster van mijn collocated server is sinds gisteren IPv6 ready, en ik heb dan ook getracht de instellingen hiervoor te doen.

Echter op het moment dat ik vanaf de server een aanvraag naar een IPv6 adres probeer te doen dan antwoord de lokale apache server en krijg ik dus de default site terug.

Ik heb het volgende toegevoegd aan /etc/network/interfaces:
code:
1
2
3
4
5
iface eth0 inet6 static
        address 2a01:7c8:c052:1651::1
        netmask 48
        up route -A inet6 add 2000::/3 gw 2a01:7c8:c052::1
        down route -A inet6 del 2000::3 gw 2a01:7c8:c052::1


Het IP is dus 2a01:7c8:c052:1651::1 en de gateway 2a01:7c8:c052::1

in ifconfig staan echter twee IP-adressen:
code:
1
2
3
4
5
6
7
8
9
10
eth0      Link encap:Ethernet  HWaddr 00:1c:c0:6b:70:c1
          inet addr:80.69.92.70  Bcast:80.69.92.127  Mask:255.255.255.128
          inet6 addr: 2a01:7c8:c052:1651::1/48 Scope:Global
          inet6 addr: fe80::21c:c0ff:fe6b:70c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1411209 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1218346 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:779742463 (743.6 MiB)  TX bytes:1224921400 (1.1 GiB)
          Memory:e0200000-e0220000


Na het verwijderen van het tweede IP (ifconfig eth0 inet6 del) staan er nog steeds rare routes in route -A:
code:
1
2
3
4
5
6
7
8
2a01:7c8:c052::/48             ::                         UAe  256 0 21791 eth0
2000::/3                       2a01:7c8:c052::1           UG   1   3  2211 eth0
::/0                           fe80::c052:1               UGDAe 1024 0     1 eth0
::/0                           ::                         !n   -1  1 24234 lo
::1/128                        ::                         Un   0   1  8830 lo
2a01:7c8:c052:1651::1/128      ::                         Un   0   1 23078 lo
ff00::/8                       ::                         U    256 0     0 eth0
::/0                           ::                         !n   -1  1 24234 lo


De route voor ::/0 -> fe80::c052:1 en misschien ook ff00::/8 moet weg, maar route -A inet6 del ::/0 gw werkt niet.

Ik heb net.ipv6.conf.eth0.autoconf uitgezet.

Weet iemand wat het probleem is?

Acties:
  • 0 Henk 'm!

Verwijderd

Weet iemand wat het probleem is?
Geen. Dat zijn je link-local adressen.

Acties:
  • 0 Henk 'm!

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 04-08 16:29

Tim

Aangezien je je local link address hebt verwijdert, kan hij de gateway niet meer bereiken, en valt hij terug op de 4e route naar localhost.

De oplossing is het niet verwijderen van het local link address, ook niet proberen de default en multicast routes te verwijderen.

Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Okee, maar het werkte ook niet toen dat local link address er wel stond.

Hoe kan ik het adres het beste weer toevoegen?

edit:

Ik heb het gewoon met ifconfig gedaan, en hij herkende het inderdaad als link local

ifconfig ziet er nu zo uit:
code:
1
2
3
4
5
6
7
8
9
10
eth0      Link encap:Ethernet  HWaddr 00:1c:c0:6b:70:c1
          inet addr:80.69.92.70  Bcast:80.69.92.127  Mask:255.255.255.128
          inet6 addr: 2a01:7c8:c052:1651::1/48 Scope:Global
          inet6 addr: fe80::21c:c0ff:fe6b:70c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1541534 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1297755 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:838544839 (799.6 MiB)  TX bytes:1246798282 (1.1 GiB)
          Memory:e0200000-e0220000


Route -A inet6
code:
1
2
3
4
5
6
7
8
9
10
11
Destination                    Next Hop                   Flag Met Ref Use If
2a01:7c8:c052::/48             ::                         UAe  256 0 22799 eth0
2000::/3                       2a01:7c8:c052::1           UG   1   0  2247 eth0
fe80::/64                      ::                         U    256 0     0 eth0
::/0                           fe80::c052:1               UGDAe 1024 0   178 eth                                                                                                                                                             0
::/0                           ::                         !n   -1  1 25557 lo
::1/128                        ::                         Un   0   1  9249 lo
2a01:7c8:c052:1651::1/128      ::                         Un   0   1 24973 lo
fe80::21c:c0ff:fe6b:70c1/128   ::                         Un   0   1     0 lo
ff00::/8                       ::                         U    256 0     0 eth0
::/0                           ::                         !n   -1  1 25557 lo


http://v6.testmyipv6.com/ geeft echter nog steeds de default pagina van mijn server.

[ Voor 88% gewijzigd door dtech op 08-12-2010 12:25 ]


Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Okee het probleem zit in de DNS:
code:
1
2
 ping v6.testmyipv6.com
PING v6.testmyipv6.com.mydomain.nl (80.69.92.70) 56(84) bytes of data.

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

dtech schreef op woensdag 08 december 2010 @ 13:44:
Okee het probleem zit in de DNS:
code:
1
2
 ping v6.testmyipv6.com
PING v6.testmyipv6.com.mydomain.nl (80.69.92.70) 56(84) bytes of data.
De (linux versie van) ping is ipv4 only.
Probeer het eens met ping6 .

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Wat is het probleem nu precies? Ik kan je prima pingen.. En als ik met mijn browser naar [2a01:7c8:c052:1651::1] ga zie ik de site van 'DSV Sint Jansbrug'.. Alles lijkt te werken dus..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Het probleem is niet de bereikbaarheid van de site, maar dat als je vanaf de server een andere site probeert te benaderen je de site krijgt.

Output van ping6...:
code:
1
2
3
4
5
6
7
ping6 v6.testmyipv6.com
PING v6.testmyipv6.com(srv01.lal.lwxdatacom.net) 56 data bytes
From bbr01-g1-0.asbn01.occaid.net icmp_seq=1 Time exceeded: Hop limit
From bbr01-g1-0.asbn01.occaid.net icmp_seq=2 Time exceeded: Hop limit
From bbr01-g1-0.asbn01.occaid.net icmp_seq=3 Time exceeded: Hop limit
From bbr01-g1-0.asbn01.occaid.net icmp_seq=4 Time exceeded: Hop limit
From bbr01-g1-0.asbn01.occaid.net icmp_seq=5 Time exceeded: Hop limit


google lijkt dan weer prima:"
code:
1
2
3
4
ping6 ipv6.google.com
PING ipv6.google.com(2a00:1450:8001::63) 56 data bytes
64 bytes from 2a00:1450:8001::63: icmp_seq=1 ttl=57 time=5.63 ms
64 bytes from 2a00:1450:8001::63: icmp_seq=2 ttl=57 time=5.52 ms


Maar met links werkt het niet, waarschijnlijk omdat links niet ipv6 ondersteunt. Ik krijg echter ook heel veel error van o.a. apt-get over dat het 404:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
Err http://ftp.nl.debian.org lenny/main Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/non-free Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/main Sources
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/non-free Sources
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile/main Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile/contrib Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile/non-free Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile-sloppy/main Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile-sloppy/contrib Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]
Err http://ftp.nl.debian.org lenny/volatile-sloppy/non-free Packages
  404 Not Found [IP: 2a01:7c8:c052:1651::1 80]


Waarbij 2a01:7c8:c052:1651::1 dus het lokale ip-adres is...

Dus misschien iets met ipv6 dns?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
# ping6 ftp.nl.debian.org
PING ftp.nl.debian.org(2a01:7c8:c052:1651::1) 56 data bytes
64 bytes from 2a01:7c8:c052:1651::1: icmp_seq=1 ttl=64 time=0.019 ms
^C
--- ftp.nl.debian.org ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 0.019/0.025/0.029/0.004 ms
# ping6 localhost
PING localhost(2a01:7c8:c052:1651::1) 56 data bytes
64 bytes from 2a01:7c8:c052:1651::1: icmp_seq=1 ttl=64 time=0.020 ms
^C
--- localhost ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.020/0.020/0.020/0.000 ms
# ping ftp.nl.debian.org
PING ftp.nl.debian.org (130.89.149.21) 56(84) bytes of data.
64 bytes from debian.snt.utwente.nl (130.89.149.21): icmp_seq=1 ttl=60 time=3.12 ms
^C
--- ftp.nl.debian.org ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 3.121/3.121/3.121/0.000 ms

[ Voor 20% gewijzigd door dtech op 08-12-2010 16:02 ]


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

vage config
code:
1
2
3
4
5
6
7
8
9
10
eth0      Link encap:Ethernet  HWaddr 00:1c:c0:6b:70:c1
          inet addr:80.69.92.70  Bcast:80.69.92.127  Mask:255.255.255.128
          inet6 addr: 2a01:7c8:c052:1651::1/48 Scope:Global
          inet6 addr: fe80::21c:c0ff:fe6b:70c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1411209 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1218346 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:779742463 (743.6 MiB)  TX bytes:1224921400 (1.1 GiB)
          Memory:e0200000-e0220000

netmask is altijd /64 en niet /48.
Als de provider private vlans gebruikt kan ik me deze config wel voorstellen maar volgens mij gaat het wel keihard tegen de RFC in.

[ Voor 9% gewijzigd door TrailBlazer op 08-12-2010 16:15 ]


Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Dat heb ik direct overgenomen van de configuratie-pagina:
Afbeeldingslocatie: http://rapidshare.com/files/435679959/ipinstellingen.png

Acties:
  • 0 Henk 'm!

  • DeKaerften
  • Registratie: December 2007
  • Niet online
Als je een /48 van je provider hebt gehad, is het wel de bedoeling dat je 't alsnog zelf subnet naar /64 subnets.

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

in dit geval kan dat niet omdat het default gateway subnet (2a01:7c8:c052:0::) in een heel andere /64 zit dan het ip adres (2a01:7c8:c052:1651::). Ik vermoed dat de provider geen zin had om een heleboel subinterfaces/vlan aan te maken voor ipv6 en gewoon het makkelijk denk te doen door voor iedere klant een private vlan aan te maken redelijk ranzig als dit echt zo is.

Acties:
  • 0 Henk 'm!

  • dtech
  • Registratie: Juni 2005
  • Laatst online: 19-09 15:37
Hmm okee, ik zal het instellen op 2a01:7c8:c052:1651:0::/64 met ip 2a01:7c8:c052:1651:0::1 toch?

Nieuwe config:
code:
1
2
3
4
5
6
7
8
9
10
eth0      Link encap:Ethernet  HWaddr 00:1c:c0:6b:70:c1
          inet addr:80.69.92.70  Bcast:80.69.92.127  Mask:255.255.255.128
          inet6 addr: 2a01:7c8:c052:1651::1/64 Scope:Global
          inet6 addr: fe80::21c:c0ff:fe6b:70c1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1867421 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1622899 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:906509560 (864.5 MiB)  TX bytes:1549273248 (1.4 GiB)
          Memory:e0200000-e0220000


Nu kom ik wel op http://ipv6.google.com ! nice. http://v6.testmyipv6.com niet, maar dat kan misschien door cache o.i.d. komen.

edit:

Hmm, maar http://test-ipv6.com/ dan ook weer niet...

[ Voor 105% gewijzigd door dtech op 08-12-2010 16:39 ]


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

dan werkt het niet meer omdat je default gateway dan niet meer op een connected interface zit. De config van de provider functioneert wel alleen is niet volgens de RFC (volgens mij). Als het wel mag dan is het nog steeds ranzig omdat er weer op een enorme schaal adressen worden weggegooid. Er zijn uit een /48 65536 /64 netwerken te halen. Ik geloof nooit dat jouw provider zoveel klanten heeft en die ook allemaal op een switch omgeving kan hosten.

Acties:
  • 0 Henk 'm!

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Je kunt voor nu je ene servertje gewoon in een /48 subnet laten, niets mis mee.. Als je straks meerdere subnets krijgt, kun je een router neerzetten en gaan subnetten.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1