[LAC-TF] Problema con IPV6 en servidor en eth0, eth1 y eth2

Kelvi Martinez kelvi.martinez at gmail.com
Sun Jul 23 22:03:23 BRT 2017


Hola Carlos,

No te había respondido ya que no había podido realizar pruebas con los
equipos debido a los problemas en el país. Te indico que ya el problema de
las direcciones estáticas globales esta solucionado. Te recuerdo que tenia
un equipo Debian 8 con tres interfaces de red, con IPV4 e IPV6. El problema
era que todas las IPs de las interfaces eran estáticas pero  no me mostraba
las direcciones IPV6 configuradas para las interfaces
eth1(2800:100:0:168:4::/80) y eth2 (2800:100:0:168:5::/80) (dos redes
internas), eth0 es 2800:100:0:168::/64. Ya solucionado este problema me
surgió otro y es que un equipo en la red eth0 si se conecta a internet pero
los equipos en eth1 e eth2 no lo hacen. Por supuesto se activo el
enrutamiento en ipv6, y ipv4, en el debian en  */etc/sysctl.conf. Desde
cualquier equipo en cualquiera de las tres lan le puedo hacer ping a las
tres interfaces del debian. En IPv4 si tengo internet, sin problema, pero
en ipv6 solo tengo internet desde eth0 que es la interfaces  de salida del
debian. Tambien, use el demonio RADVD para enviarle el gateway a los
equipos en eth0, eth1 y eth2. Al verificar el gateway en los host veo que
lo toma, claro toma es la ipv6 de la interface ethX que es la direccion de
enlace de la interface, pregunto esto esta bien?, RADVD no me puede enviar
como gateway la direccion estatica global de las ethX a sus host ?.
Inclusive, en IPV4 hay conexion a internet sin necesidad de NAT en
iptables. Estaba pensando usar NAT en ip6tables en el debian  para probar
pero en alguna documentación de ipv6 se indica que no hace falta el NAT
ipv6 y es cierto ya que en mi caso estoy usando direcciones IPV6 globales
en todas las redes por lo cual el debian debería  enrutarlo. *

*Gracias de antemano por la ayuda que me pueda orientar*

*Saludos,*

*kelvi martinez*


El 3 de julio de 2017, 13:12, Carlos M. Martinez <carlosm3011 at gmail.com>
escribió:

> Hola Kelvi,
>
> no te se indicar *un* problema, pero veo cosas que son un al menos no
> consistentes:
>
>    -
>
>    en ipv4 las interfaces pertenecen a segmentos distintos, pero en ipv6
>    pertenecen al mismo segmento… esto es al menos raro.
>    -
>
>    cada interfaz tiene un gateway diferente. No se bien que hace el
>    kernel de linux con esto, pero tener tres rutas por defecto también es un
>    poco extraño, a menos que las tres puedan darte tránsito hacia el resto de
>    la red
>
> Creo que si ordenas estas cosas un poco debería funcionar. Puedes quizas
> probar cada interfaz por separado y luego ver de probar la configuración
> conjunta.
>
> s2
>
> -Carlos
>
> On 29 Jun 2017, at 23:19, Kelvi Martinez wrote:
>
> Buenos días,
>
> Primero gracias por permitirme unime LACTF. Indico que tengo un servidor
> con Debian 8, con tres tarjetas física de red. Están configuradas con ip
> fijas en /etc/network/interfaces. En la configuración IPV4 esta perfecta y
> cada interfaces (eth0, eth1 y eth2) toma la ip configurada. El problema
> esta cuando configuro IPV6, sólo me la toma la IPV6 fija la primera
> interfaces, eth0. Las otras dos interfaces solo toman la ipV6 de enlace, no
> global a pesar que se la configuro correctamente. Anexo archivo
> de configuración /etc/network/interfaces.
>
> # This file describes the network interfaces available on your system
> # and how to activate them. For more information, see interfaces(5).
> source /etc/network/interfaces.d/*
> # The loopback network interface
> auto lo
> iface lo inet loopback
> #iface lo inet6 loopback
>
> auto eth0
> allow-hotplug eth0
> #LAN
> iface eth0 inet static
>         address 159.90.171.99
>         netmask 255.255.252.0
>         network 159.90.168.0
>         broadcast 159.90.171.255
>         gateway 159.90.168.1
> iface eth0 inet6 static
>         address 2800:100:0:168:3::10
>         netmask 64
>         gateway 2800:100:0:168::1
>         dns-nameservers 2001:4860:4860::8888 2001:4860:4860::8844
>         dns-search labc.usb.ve
>
> #WLAN Libre
> auto eth1
> allow-hotplug eth1
> iface eth1 inet static
>         address 159.90.175.1
>         netmask 255.255.255.0
>         network 159.90.175.0
>         broadcast 159.90.175.255
>         gateway 159.90.171.99
> iface eth1 inet6 static
>         address 2800:100:0:168:4::10
>         netmask 64
>         gateway 2800:100:0:168:3::10
>         dns-nameservers 2001:4860:4860::8888 2001:4860:4860::8844
>         dns-search labc.usb.ve
>
> #WLAN Privada
> auto eth2
> allow-hotplug eth2
> iface eth2 inet static
>         address 159.90.174.1
>         netmask 255.255.255.0
>         network 159.90.174.0
>         broadcast 159.90.174.255
>         gateway 159.90.171.99
> iface eth2 inet6 static
>         address 2800:100:0:168:5::10
>         netmask 64
>         gateway 2800:100:0:168:3::10
>         dns-nameservers 2001:4860:4860::8888 2001:4860:4860::8844
>         dns-search labc.usb.ve
>
> -----------------------------------------------------------
> También, en anexo archivo /etc/sysctl.conf, algunas lineas de mas que
> coloque para asegurar que no estaba activa la autoconfiguracion en IPV6
>
> net.ipv6.conf.all.autoconf=0
> net.ipv6.conf.all.accept_ra=0
> net.ipv6.conf.eth0.autoconf=0
> net.ipv6.conf.eth0.accept_ra=0
> net.ipv6.conf.eth1.autoconf=0
> net.ipv6.conf.eth1.accept_ra=0
> net.ipv6.conf.eth2.autoconf=0
> net.ipv6.conf.eth2.accept_ra=0
>
> gracias de antemano
>
> Saludos cordiales,
>
> Kelvi Martinez
> Caracas, Venezuela
> 0058-426-4181390
>
> _______________________________________________
> LACTF mailing list
> LACTF at lacnic.net
> https://mail.lacnic.net/mailman/listinfo/lactf
> Cancelar suscripcion: lactf-unsubscribe at lacnic.net
>
>
> _______________________________________________
> LACTF mailing list
> LACTF at lacnic.net
> https://mail.lacnic.net/mailman/listinfo/lactf
> Cancelar suscripcion: lactf-unsubscribe at lacnic.net
>
>


-- 
Saludos,

Kelvi
04264181390
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <https://mail.lacnic.net/pipermail/lactf/attachments/20170723/8e277243/attachment-0001.html>


More information about the LACTF mailing list