IPv6 "dynamic"

NetRat

Member
Hallo liebe Community,

vielleicht kann mir hier Jemand einen Tipp geben.

Auf einem Server ist die folgende IP-Adresse hochgefahren (Ausgabe von "ip -6 addr"):
inet6 20**:**a0:**f6:7e*0:4261:ff:66:123/64 scope global dynamic

Diese IP-Adresse wurde nicht von mir eingerichtet.

Meine Vermutung: verteilt hier Jemand IP-Adressen? Und wenn ja, kann mir Jemand einen Tipp geben wie ich diese dynamische Adresse ablehnen kann?
 
Meine Vermutung: verteilt hier Jemand IP-Adressen? Und wenn ja, kann mir Jemand einen Tipp geben wie ich diese dynamische Adresse ablehnen kann?

Hallo.

Du scheinst deine IPv6 anscheind über DHCPv6 zu bekommen. Poste doch bitte einmal deine /etc/network/interfaces.

So sollte es für IPv6 aussehen (/128 "Subnet")

Code:
iface eth0 inet6 static
address 2001:1608:x:x::170
netmask 128
up ip -6 route add 2001:1608:x:x::1 dev eth0
down ip -6 route del 2001:1608:x:x::1 dev eth0
up ip -6 route add default via 2001:1608:x:x::1 dev eth0
down ip -6 route del default via 2001:1608:x:x::1 dev eth0

Code:
root@fastdl:~# ping6 ipv6.google.com
PING ipv6.google.com(muc03s01-in-x11.1e100.net) 56 data bytes
64 bytes from muc03s01-in-x11.1e100.net: icmp_seq=1 ttl=57 time=11.4 ms
64 bytes from muc03s01-in-x11.1e100.net: icmp_seq=2 ttl=57 time=11.4 ms
64 bytes from muc03s01-in-x11.1e100.net: icmp_seq=3 ttl=57 time=12.7 ms

Code:
root@fastdl:~# ip -6 addr
    inet6 2001:1608:x:x::170/128 scope global
 
Last edited by a moderator:
Genau so schaut's aus, nur die Maske ist 64 Bit ;)

Es gibt kein "iface eth0 inet6 dhcp", falls das dein Verdacht war.

Das Problem ist, dass diese Adresse nicht einmal aus dem Subnetz des Servers kommt, ich vermute wie du auch eine dynamische Zuweisung durch einen anderen Server.

Die Frage ist nur, warum die IP überhaupt zugewiesen wird.
Oder verhält sich IPv6 da anders als IPv4?
 
Wenn man Dir ernsthaft helfen soll, dann solltest Du echte Daten liefern, sonst wirst Du hier nur Output diverser eingestaubter Kristallkugeln bekommen.
Code:
ifconfig;netstat -rn;cat /etc/network/interfaces
 
inet6 20**:**a0:**f6:7e*0:4261:ff:66:123/64 scope global dynamic

Wie stark ist die Addresse verschleiert? Könnte es auch 20**:**a0:**f6:7e*0:4261:ff:fe66:123/64 sein?
Hat Deine Netzwerkkarte eventuell die MAC 40:61:00:66:01:23?
Dann ist es eine EUI-64-Addresse, die beim Erhalt eines Router Advertisements per stateless Autoconfiguration gebildet wird.
 
Provider Präfix ist durch *:* ersetzt.

Code:
HOST:/etc/sysconfig/network # cat ifcfg-eth0
BOOTPROTO='static'
IPADDR='12.34.56.78/24'
NAME='MCP61 Ethernet'
PREFIXLEN='24'
STARTMODE='nfsroot'
USERCONTROL='no'
LABEL_0='0' 
IPADDR_0='*:*:fff6:0079:0000:0000:0000:0002'
PREFIXLEN_0='64'
IPADDR_1="12.34.56.79"
NETMASK_1="255.255.255.0"
LABEL_1=1

Code:
HOST:/etc/sysconfig/network # ip -6 route
*:*:fff6:1:beef::1 dev eth0  metric 1024  mtu 1500 advmss 1440 hoplimit 0
*:*:fff6:79::/64 dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 0
*:*:fff6:7e::/64 dev eth0  metric 1024  expires 86138sec mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 hoplimit 0
default via *:*:fff6:1:beef::1 dev eth0  metric 1024  mtu 1500 advmss 1440 hoplimit 0
default via fe80::221:85ff:fe9a:5eef dev eth0  proto kernel  metric 1024  expires 1551sec mtu 1500 advmss 1440 hoplimit 64

Code:
HOST:/etc/sysconfig/network # ip -6 addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
    inet6 *:*:fff6:7e:4261:86ff:fe36:cb15/64 scope global dynamic 
       valid_lft 86149sec preferred_lft 14149sec
    inet6 *:*:fff6:79::2/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::4261:86ff:fe36:cb15/64 scope link 
       valid_lft forever preferred_lft forever

Code:
HOST:/etc/sysconfig/network # ifconfig 
eth0      Link encap:Ethernet  HWaddr 40:61:86:36:CB:15 
          inet addr:12.34.56.78  Bcast:12.34.56.255  Mask:255.255.255.0
          inet6 addr: *:*:fff6:7e:4261:86ff:fe36:cb15/64 Scope:Global
          inet6 addr: fe80::4261:86ff:fe36:cb15/64 Scope:Link
          inet6 addr: *:*:fff6:79::2/64 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:18821056 errors:0 dropped:0 overruns:0 frame:0
          TX packets:646743 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:1602419941 (1528.1 Mb)  TX bytes:330759308 (315.4 Mb)
          Interrupt:45 Base address:0x8000 

eth0:1    Link encap:Ethernet  HWaddr 40:61:86:36:CB:15  
          inet addr:12.34.56.79  Bcast:12.34.56.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:45 Base address:0x8000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:116152 errors:0 dropped:0 overruns:0 frame:0
          TX packets:116152 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:29051382 (27.7 Mb)  TX bytes:29051382 (27.7 Mb)
 
Sagichdoch :cool:

eth0 Link encap:Ethernet HWaddr 40:61:86:36:CB:15
inet6 *:*:fff6:7e:4261:86ff:fe36:cb15/64 scope global dynamic

Stateless Autoconfiguration :rolleyes:
 

Attachments

  • 251398.jpg
    251398.jpg
    15.4 KB · Views: 179
Danke für die bunten Farben ;)

Das einzige Problem was ich hier sehe: 40 und 42 sind nicht gleich. Wenn ich die Grafik im Anhang richtig interpretiere werden einfach zwei oben drauf gerechnet!?
 
Es wird das u-bit invertiert, da das Ganze ja nun keine OUI-enforced globally unique Addresse ist, sondern locally administered.
 
In das Thema "Stateless Autoconfiguration" werde ich mich noch einlesen.

Die von mir benötigten Werte für die /etc/sysctl.conf sind demnach
Code:
net.ipv6.conf.eth0.autoconf = 0
net.ipv6.conf.eth0.accept_ra = 0

Oder
Code:
net.ipv6.conf.all.autoconf = 0
net.ipv6.conf.all.accept_ra = 0
wenn dies für alle Interfaces gelten soll.
( Quelle : http://superuser.com/questions/33196/how-to-disable-autoconfiguration-on-ipv6-in-linux )

Ich muss es noch ausprobieren, sollte aber korrekt sein. Wenn nicht gibt's nochmal nen Edit.

Danke für die Hilfe.

- closed -
 
Last edited by a moderator:
Back
Top