172 похожих чатов

Продолжаю копать ipv6.. Начнём с начала: создаю виртуальный интерфейс: # ip link

add eth0 type dummy
# ip addr add 2a0d:8480:3:31f::1:0/128 dev eth0
# ip route add 2a0d:8480:3:31f::1:0/112 dev eth0
nftables inet input:
ct state invalid drop
ct state {related, established} accept
ip protocol icmp accept
ip6 nexthdr ipv6-icmp accept
nftables inet forward:
iifname eth0 oifname ens3 accept
iifname ens3 oifname eth0 accept
nftables inet output:
icmpv6 type nd-neighbor-advert counter
Пингуем адрес на физическом интерфейсе - радуемся, всё хорошо
Пингуем с самого себя адрес на виртуальном интерфейсе - радуемся, всё хорошо
Пингуем извне адрес на виртуальном интерфейсе - приходит neighbor solicitation, advert не уходит, НО!:
# nft list ruleset | grep counter
И видим, как количество пакетов растёт с количеством прибывающих nd-neighbor-solicitation
Вопрос, что не так?
Нашёл про то, что надо ставить ndp proxy, нашёл реализацию - ndppd, соответственно вопрос: надо ли это? Если да, надо ли включать net.ipv6.conf.ens3.proxy_ndp=1?
И ещё, нашёл, якобы на каждый ip надо писать ip -6 neigh add proxy $IPV6 dev ens3
В общем, надо ли заморачиваться с проксированием ndp и до какой степени?
Я проверил в любом случае, ndppd получает пакеты, понимает, что надо проксировать, судя по логам, даже успешно, и отсылает пакет (лог о том, что nd-advert отправлен совпадает с увеличением количества пакетов в nft), но tcpdump не видит эти пакеты
Как назначить ip на виртуальный интерфейс и сделать его доступным извне?

5 ответов

7 просмотров

А фаера у тебя нет?

Anton Frantsev @4TuNA
А фаера у тебя нет?

output весь разрешён, если вы про это

Императорская Моль 🕊 \0
output весь разрешён, если вы про это

А инпут? У вас же входящее правило на то чтоб пускало к клиентам

Anton Frantsev @4TuNA
А инпут? У вас же входящее правило на то чтоб пуск...

В сообщении указано: ct state invalid drop ct state {related, established} accept ip protocol icmp accept ip6 nexthdr ipv6-icmp accept

Dummy условно локальный интерфейс, не делай пока так, вешай на lo. Читай мое сообщение про nd демона

Похожие вопросы

Обсуждают сегодня

@Aiwan что такое база образца?
Alexey
27
Не многие знают, а кто знает, тот уже успел забыть, что в далёком 2004 году эта игра произвела настоящий фурор, настолько революционной была технология, применяемая для её соз...
ICCID
4
Хотя у меня сейчас есть более сложная задача, вот её думаю: как объяснить челу переходного возраста противоположного полу, обучающегося в польском колледже (а-ля наш техникум)...
Вячеслав Кузьменко
15
коллеги, добрый вечер! А никто не знает как модальная форма может себя закрыть? Ну допустим модальная форма определила, что смысла ей работать нет и хочет вернуть modalResult...
Михаил
83
Добрый день Хочу начать обучение языку, не являюсь представителем it, буду благодарна за помощь, совсем пока не понимаю ничего) Подскажите, пожалуйста, где можно начать первы...
Sara Lala
30
верно что я могу удалить эти addq и subq т.к. со стеком никакого взаимодействия нет (исключая call)?
Michael
16
Hi Everyone! To all Are you Looking for Interview Support at the Lowest Price? Look no further! Then contact us We offer Interview Support for a low cost variety of technol...
Rambabu Nallamilli
3
всем привет. подскажите: вот по русски называется "прошивка для контроллера". или "бинарь" могут сказать. или "дамп". А как по английски это называется? Я хочу попытаться по...
Павлик Ливаткин
4
А если изначально бот работал так : есть сайт онлайн школы. У каждого ученика свой кабинет. Где он авторизуется по своим данным. И уже в кабинете, на самом сайте делает оплату...
Денис 💡 Фрилансер
13
средствами IBX как-то можно выполнить запрос insert ... returning?
Igor
31
Карта сайта