[FUG-BR] IPv6 e Router Advertisiment anunciando só Link Local
Vinícius Zavam
egypcio em googlemail.com
Quinta Outubro 6 17:20:13 BRT 2016
2016-10-06 16:53 GMT-03:00, Thiago Andrighetti <thiagoapadua em bsd.com.br>:
> Então, eu tenho uma rede /64 global, não vou precisar do NAT.Bastanto
> proteções via firewall....Mas ele não envia a conf de default gateway via
> SLAAC com o prefixo correto, só com o link-local...
>
>
> Em Quinta-feira, 6 de Outubro de 2016 15:23, Fábio Rodrigues Ribeiro
> <listas em farribeiro.com.br> escreveu:
>
>
>
> Em 06-Oct-16 08:56, Thiago Andrighetti de Pádua escreveu:
>> Olá, estou implementando IPv6 no escritório e meu servidor FreeBSD-10.2
>> como gateway mandando a configuração de gateway IPv6 via SLAAC, mas ao
>> invés de ser anunciado
>> o endereço global que tenho já na LAN, ele publica o endereço link-local
>> (fe80...)
>>
>> Segue a configuração que já fiz:
>> Arquivo rc.conf
>> ifconfig_xl0_ipv6="inet6 xxxx::1 prefixlen 64"
>> rtadvd_enable="YES"
>> rtadvd_interfaces="xl0"
>>
>> Arquivo /etc/rtadvd.conf
>> default:
>> :raflags#0:rltime#3600:
>> :pinfoflags#64:vltime#360000:pltime#360000:mtu#1500:
>> ether:
>> :mtu#1280:tc=default:
>> # interfaces.
>> xl0:
>> :addrs#1:
>> :addr="xxxx::":prefixlen#64:tc=ether:
>>
>> Porém observando com tcpdump, o servidor só manda advertisiment para o
>> endereço link-local dessa placa xl0.
>>
>> 08:54:35.454439 IP6 fe80::210:5aff:fee6:7eac > ff02::1: ICMP6, router
>> advertisement, length 56
>>
>> Resultado, ninguem navega, pois minhas regras de firewall são baseadas na
>> rede global, não local.
>>
>> Bem, qq ajuda será bem binda.
>
> Eu estou testando o uso de v6 internamente, mas principalmente no
> cenário assim:
>
> +---------------+ +--------------------+
> | VM c/ v6 priv | ==> | VM sense c/ net v4 |
> +---------------+ +--------------------+
>
> Não consigo dar net, pois tb ainda não compreendi como entregar essa
> net. Tentei como 6rd e 6to4 e não tive retorno... Compreendo que o v6
> não tem NAT eu acho estranho tb um equipamento ter ip público em uma
> rede interna e mais estranho ainda é ter duas redes, tudo bem que o v4
> tb tem os privados e públicos, mas atrás do gateway eu ter duas redes
> distintas, uma para os que tem conectividade e outra para que não tem.
ter "fe80" como gateway não é algo errado!
reveja tuas regras de firewall, sysctl, rc.conf (ipv6_gateway?),
rtadvd.conf (sério; menos é mais)... considere icmp6(4), rfc2373 e
rfc4291.
boa sorte.
--
Vinícius Zavam
keybase.io/egypcio/key.asc
Mais detalhes sobre a lista de discussão freebsd