Ik heb sinds kort mijn linux server (debian) dmv van een tunnel met de ipv6 backbone van XS4All gekoppeld. Werkt prima allemaal. Ik heb van XS4All een prefic van 64 bits gekregen. De config is dus zo
Echter wat heeft het voor zin om dit enorme masker op mijn tunnel te zetten. Een tunnel is een point to point connectie dus meer dan 2 hosts zullen er nooit opzitten.
Ik wil namelijk mijn linux bak ook als ipv6 firewall inzetten dus moet mijn eth0 device ook een global ipv6 adres krijgen. Wat ik dus eigenlijk wil is een masker van 65 voor de tunnel gebruiken en een masker van 65 voor de eth0 device. Nog enorm verspilde ruimte maar kan niet anders. De config zou dan zo worden.
Echter ik betwijfel of dit zomaar gaat werken want waar stuurt XS4Al verkeer voor het eth0 segment naar toe
logisch gezien zouden zich allemaal "in" de tunnel bevinden.
als ik dit doe krijg ik de volgende IPV6 routeringstabel
p.s. Hoort dit in NT of NOS ik denk NT daaarom staat die ook hier he
code:
1
2
3
4
5
| iface xs6all inet6 v4tunnel
endpoint 194.109.5.241
up ip route add 2000::0/3 via 2001:888:10:dc6::1
address 2001:888:10:dc6::2
netmask 64 |
Echter wat heeft het voor zin om dit enorme masker op mijn tunnel te zetten. Een tunnel is een point to point connectie dus meer dan 2 hosts zullen er nooit opzitten.
Ik wil namelijk mijn linux bak ook als ipv6 firewall inzetten dus moet mijn eth0 device ook een global ipv6 adres krijgen. Wat ik dus eigenlijk wil is een masker van 65 voor de tunnel gebruiken en een masker van 65 voor de eth0 device. Nog enorm verspilde ruimte maar kan niet anders. De config zou dan zo worden.
code:
1
2
3
4
5
6
7
8
| iface eth0 inet6 static
address 2001:888:10:dc6:8000::1
netmask 65
iface xs6all inet6 v4tunnel
endpoint 194.109.5.241
up ip route add 2000::0/3 via 2001:888:10:dc6::1
address 2001:888:10:dc6::2
netmask 65 |
Echter ik betwijfel of dit zomaar gaat werken want waar stuurt XS4Al verkeer voor het eth0 segment naar toe
als ik dit doe krijg ik de volgende IPV6 routeringstabel
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| roodhaar:~# route -A ip6 Kernel IPv6 routing table Destination Next Hop Flags Metric Ref Use Iface ::1/128 :: U 0 1 0 lo 2001:888:10:dc6::2/128 :: U 0 0 0 lo 2001:888:10:dc6::/65 :: UA 256 1 0 xs6all 2001:888:10:dc6:8000::1/128 :: U 0 6 1 lo 2001:888:10:dc6:8000::/65 :: UA 256 0 0 eth0 2000::/3 2001:888:10:dc6::1 UG 1024 0 0 xs6all fe80::c0a8:1f/128 :: U 0 0 0 lo fe80::c26d:eaa3/128 :: U 0 0 0 lo fe80::206:7bff:fe00:67ff/128 :: U 0 0 0 lo fe80::2e0:4cff:fe66:7ab1/128 :: U 0 0 0 lo fe80::/10 :: UA 256 0 0 eth1 fe80::/10 :: UA 256 0 0 eth0 fe80::/10 :: UA 256 0 0 xs6all ff00::/8 :: UA 256 0 0 eth1 ff00::/8 :: UA 256 0 0 eth0 ff00::/8 :: UA 256 0 0 xs6all ::/0 :: UDA 256 0 0 eth1 ::/0 :: UDA 256 0 0 eth0 roodhaar:~# |
p.s. Hoort dit in NT of NOS ik denk NT daaarom staat die ook hier he
[ Voor 52% gewijzigd door TrailBlazer op 18-06-2003 16:18 ]