Portál AbcLinuxu, 3. června 2024 19:56


Dotaz: Link-local IPv6 adresy (fe80::) občas nefungují

7.12.2019 19:53 Jonáš
Link-local IPv6 adresy (fe80::) občas nefungují
Přečteno: 408×
Odpovědět | Admin

Docela se mi líbí IPv6 link-local adresy (fe80::), které se nemusí konfigurovat. Ale někdy narážím na problém se spolehlivostí. Teď se mi např. stalo, že mám počítače A a B a mezi nimi dva switche, tzn.

A -- SW1 -- SW2 -- B
              \
                -- C

A někdy se z A na B připojím přes tu fe80:: adresu (včera to fungovalo) a někdy ne. Dneska se např. připojím jen z počítače, který je napojen také do SW2 (dám si do .ssh/config ProxyCommand), ale přímo z A to nejde.

Firewallem to není, protože na něm mám nastavený REJECT na vše ostatní kromě povolených adres, takže by mne to hned odmítlo, ale ono ne - chová se to jako kdyby tam byl DROP nebo spíš jako kdyby to ten počítač B vůbec nemohlo najít. Přitom připojení na IPv4 adresu přidělenou DHCP serverem projde v pohodě.

Včera se pro změnu jednu dobu nešlo připojit z počítače C připojeného k SW2 na počítač B připojený taky na SW2. Chovalo se to stejně, jako z A do B dnes. A když jsem počítač C restartoval, tak se najednou spojit šlo. Předtím jsem zkoušel restartovat počítač B, ale to nepomohlo. Vypadá to, jako by se tam něco kešovalo, ale bohužel nevím co a kde. Poradíte? Nevím, jak tyhle problémy ladit.

Switch SW2 je managovaný, ale nic jsem v jeho nastavení neměnil. Switch SW1 je hloupý a nic v něm ani nastavovat nejde.

Tyhle adresy fungují v rámci jednoho segmentu, ale podle Wikipedie bych v něm měl být:

Using switches or bridges, multiple layer 1 segments can be combined to a common layer 2 segment, i.e. all nodes can communicate with each other through MAC addressing or broadcasts.

Nebo to přes dva switche nepůjde? Proč to tedy někdy jde i přes dva? A někdy se naopak nejde spojit mezi dvěma počítači zapojenými do toho samého switche? A po restartu klientského počítače se to (asi?) spraví?

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

8.12.2019 09:33 NN
Rozbalit Rozbalit vše Re: Link-local IPv6 adresy (fe80::) občas nefungují
Odpovědět | | Sbalit | Link | Blokovat | Admin
Serie hloupych L2 prepinacu by nicemu nemela branit. K diagnostice problemu muzes vyuzit wireshark/tcpdump, ping a port mirror prepinace. Vypnout firwall uplne, zkontrolovat nastaveni site.
9.12.2019 21:22 j
Rozbalit Rozbalit vše Re: Link-local IPv6 adresy (fe80::) občas nefungují
Odpovědět | | Sbalit | Link | Blokovat | Admin
Vypni ten firewall ... problem bych videl prave v tom.

Ipv6 nema ARP, pouziva multicast. A to je nespis to, co ti nefunguje. "ip ne ls" je ten spravnej nastroj jak si overit, ze danej stroj vubec nejaky sousedy (na lince) vidi.

Jinak receno, pokud mas firewallem povoleno fe80:: a nic dalsiho, nemuze to fungovat. https://study-ccna.com/ipv6-multicast-addresses/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.