172 похожих чатов

Продолжаю копать ipv6.. Начнём с начала: создаю виртуальный интерфейс: # ip link

add eth0 type dummy
# ip addr add 2a0d:8480:3:31f::1:0/128 dev eth0
# ip route add 2a0d:8480:3:31f::1:0/112 dev eth0
nftables inet input:
ct state invalid drop
ct state {related, established} accept
ip protocol icmp accept
ip6 nexthdr ipv6-icmp accept
nftables inet forward:
iifname eth0 oifname ens3 accept
iifname ens3 oifname eth0 accept
nftables inet output:
icmpv6 type nd-neighbor-advert counter
Пингуем адрес на физическом интерфейсе - радуемся, всё хорошо
Пингуем с самого себя адрес на виртуальном интерфейсе - радуемся, всё хорошо
Пингуем извне адрес на виртуальном интерфейсе - приходит neighbor solicitation, advert не уходит, НО!:
# nft list ruleset | grep counter
И видим, как количество пакетов растёт с количеством прибывающих nd-neighbor-solicitation
Вопрос, что не так?
Нашёл про то, что надо ставить ndp proxy, нашёл реализацию - ndppd, соответственно вопрос: надо ли это? Если да, надо ли включать net.ipv6.conf.ens3.proxy_ndp=1?
И ещё, нашёл, якобы на каждый ip надо писать ip -6 neigh add proxy $IPV6 dev ens3
В общем, надо ли заморачиваться с проксированием ndp и до какой степени?
Я проверил в любом случае, ndppd получает пакеты, понимает, что надо проксировать, судя по логам, даже успешно, и отсылает пакет (лог о том, что nd-advert отправлен совпадает с увеличением количества пакетов в nft), но tcpdump не видит эти пакеты
Как назначить ip на виртуальный интерфейс и сделать его доступным извне?

5 ответов

9 просмотров

А фаера у тебя нет?

Anton Frantsev @4TuNA
А фаера у тебя нет?

output весь разрешён, если вы про это

Императорская Моль 🕊 \0
output весь разрешён, если вы про это

А инпут? У вас же входящее правило на то чтоб пускало к клиентам

Anton Frantsev @4TuNA
А инпут? У вас же входящее правило на то чтоб пуск...

В сообщении указано: ct state invalid drop ct state {related, established} accept ip protocol icmp accept ip6 nexthdr ipv6-icmp accept

Dummy условно локальный интерфейс, не делай пока так, вешай на lo. Читай мое сообщение про nd демона

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
32
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
> Примечательно, что новый владелец удаляет из GitHub любые жалобы, указывающие на подозрительную активность или смену владельца, и, видимо, рассчитывает на то, что пользовате...
Alex Sherbakov
1
Подскажите пожалуйста, а я могу вот такую штуку использовать? rpc, только реализованное в реббите https://www.rabbitmq.com/tutorials/tutorial-six-php ( или https://habr.com/ru...
Artyom
11
а мы ещё не созрели до того, чтобы создать отдельный чатик про настройку редакторов?
Cheese Syrowiecki
16
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
Всем привет! У меня почему-то по-разному отображается TListView в Debug и Release режимах (FireMonkey)! При запуске под Win приложения TListView заливается программо. в Debug ...
Александр COM
8
Ладно, ещё тупого спрошу. Код должен банально вывести значение регистра на консоль, на деле же не выводя ничего, просто оставляя нерабочую консоль (открыта, ничего не написан...
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
25
Карта сайта