收起左侧

IPV6获得的地址不符合EUI-64标准

12
回复
2204
查看
[ 复制链接 ]

8

主题

58

回帖

0

牛值

fnOS系统内测组

2024-9-27 22:26:15 显示全部楼层 阅读模式
国内IPV6环境一般都是运营商的SLAAC,这种状态下,是运营商分配前缀+eui64生成有效的地址。
这种状态下,防火墙根据固定后缀可以仅开放部分端口。但是目前飞牛OS方案是采用的random随机。
无法有效固定IPV6地址。






收藏
送赞 2
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

3

回帖

0

牛值

江湖小虾

2024-11-10 01:30:09 显示全部楼层
可以手动改IPV6的地址为EUI64模式。飞牛是Debian12系统,网络通过NetworkManager管理。
第1步,在飞牛系统的设置里打开飞牛的ssh功能,通过putty等软件登陆终端;
第2步,输入su提升到root权限,不提的话后续命令前加sudo;
第3步,输入nmcli con modify "Wired connection 1" ipv6.addr-gen-mode eui64,其中引号“”内为网络连接名,我的是Wired connection 1;
第4步,输入systemctl restart NetworkManager,从而重启NetworkManager。
搞定。现在进飞牛系统看设置,ipv6地址变成EUI64的了。

*第3步不知道网络连接名的话,也可以替换成以下几步:
3.1进入目录 cd /etc/NetworkManager/system-connections/   ;
3.2输入ls查看目录下的文件,比如我的显示有个'Wired connection 1.nmconnection'的文件
3.3输入vi 'Wired connection 1.nmconnection'   ,按i进入编辑模式;
3.4在[ipv6]那行下面,把addr-gen-mode=default改成addr-gen-mode=eui64 ,输入:wq保存退出;
3.5有个遇到的问题值得注意,[ipv6]底下还有一行如果是method=auto就没问题;如果是method=dhcp并且还有一句ignore-auto-dns=true的话,好像是不能分配到ipv6地址。
最后不要忘了第4步重启服务。
感谢大佬哇  详情 回复
2024-12-25 16:49
解决了 链接错了虚拟机  详情 回复
2024-12-25 16:37
大哥etc/NetworkManager/system-connections/ 这个下空的  详情 回复
2024-12-25 16:30
大佬、改成eui64模式后,把防火墙按照这个格式替换中间四串地址为飞牛获取到的ipv6后四串地址即可么。  详情 回复
2024-12-5 10:46

8

主题

58

回帖

0

牛值

fnOS系统内测组

2024-9-27 22:56:38 楼主 显示全部楼层
因为国内的IPV6是动态的前缀,因此我们可以通过添加反向掩码的方式来告诉路由器这个设备的后缀是固定的,前缀是变动的。只需要将数据包转发到带这个后缀的地址就行,保证了你内网的安全性。同时你的DDNS脚本也可以通过eui64的特性很方便判断客户端的具体V6地址。

26

主题

5798

回帖

0

牛值

管理员

2024-10-16 10:29:31 显示全部楼层
感谢反馈,我们跟进一下

2

主题

3

回帖

0

牛值

江湖小虾

2024-10-17 13:14:17 显示全部楼层
也可以获取前缀后使用dhcpv6给固定后缀,我就是这么干的

4

主题

16

回帖

0

牛值

江湖小虾

2024-11-10 23:44:29 显示全部楼层
安装之后,后缀64位貌似不再变了吧,我的重启好多次了,后缀没变哎
那是因为你前缀没有变,或者你是使用DHCPV6,默认被服务器DUID固定了  详情 回复
2024-11-12 22:19
另外你防火墙目标地址,我也是前几天才研究明白掩码后64位就行。 地址可以简写成::xxxx:yyyy:zzzz:abcd/-64  详情 回复
2024-11-10 23:46

4

主题

16

回帖

0

牛值

江湖小虾

2024-11-10 23:46:42 显示全部楼层
另外你防火墙目标地址,我也是前几天才研究明白掩码后64位就行。
地址可以简写成::xxxx:yyyy:zzzz:abcd/-64

8

主题

58

回帖

0

牛值

fnOS系统内测组

2024-11-12 21:20:08 楼主 显示全部楼层
已通过https://club.fnnas.com/home.php?mod=space&uid=16463的方案修改为eui64模式。

8

主题

58

回帖

0

牛值

fnOS系统内测组

2024-11-12 22:19:34 楼主 显示全部楼层
那是因为你前缀没有变,或者你是使用DHCPV6,默认被服务器DUID固定了

8

主题

20

回帖

0

牛值

江湖小虾

2024-12-5 10:46:19 显示全部楼层
大佬、改成eui64模式后,把防火墙按照这个格式替换中间四串地址为飞牛获取到的ipv6后四串地址即可么。

8

主题

24

回帖

0

牛值

fnOS系统内测组

社区上线纪念勋章

2024-12-25 16:30:52 显示全部楼层
大哥etc/NetworkManager/system-connections/ 这个下空的

8

主题

24

回帖

0

牛值

fnOS系统内测组

社区上线纪念勋章

2024-12-25 16:37:08 显示全部楼层
解决了 链接错了虚拟机

8

主题

24

回帖

0

牛值

fnOS系统内测组

社区上线纪念勋章

2024-12-25 16:49:12 显示全部楼层
感谢大佬哇
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则