1
Sítě / Re:Konfigurace IPv6 na Linuxu
« kdy: Dnes v 13:19:43 »
Je pravda že to v té wiki není popsané,"kde se vynoří" přidělování adres. Ale pochopil jsem to z toho že nijak, prostě máte tunel a jak si zařídite adresaci je na vás. Třreba staticky nebo přes systemd-networkd monstrum. Doporučuji kouknout na man systemd.network a direktivy IPv6AcceptRA=, IPv6SendRA=,, IPv6Prefix=,, IPv6RoutePrefix=, LinkLocalAddressing=,DHCPPrefixDelegation=/[] (atribut nebo sekce)
K ukázce kódu od jjrsk z KB mám dotaz: (je to i řádek z té KB): To "preventivní" přidání /48 unreachable funguje jenom za mým konecem tunelu směrem k zařízením a nebo "i probublá" i blíž ke zdroji a tím "odlehčí" větší části trasy (přes nějaké ICMP6 zpráve /route annoucement pro ipv6 které pro mě jsou nové), že i někde "výš" do bude vědět, že toto destination neexistuje? A nebo tento řádek routy čistě se projeví jen od mého konce tunelu k zařízením?
JJRSK se asi ptal na tento zápis pro mikrotik, mě to zajímá obecně, na jakých místech tohle operuje a odkud "dropuje" a případně nějak propaguje neexistenci i dál. To vím, že, specifičtější routa /64 na reálné rozhraní s reálnou podsítí ji překryje.Píše se tam , aby se paket nevracel tunelem zpět... Ale nevím jestli je to správně řečené ataky jestli právě ze prvky v cestě výš dozví/nakešuju informaci o neexistenci cesty. Protože mám tušení, že u IPV6 něco takovéhleho jsem někde na VPS viděl.
K ukázce kódu od jjrsk z KB mám dotaz: (je to i řádek z té KB): To "preventivní" přidání /48 unreachable funguje jenom za mým konecem tunelu směrem k zařízením a nebo "i probublá" i blíž ke zdroji a tím "odlehčí" větší části trasy (přes nějaké ICMP6 zpráve /route annoucement pro ipv6 které pro mě jsou nové), že i někde "výš" do bude vědět, že toto destination neexistuje? A nebo tento řádek routy čistě se projeví jen od mého konce tunelu k zařízením?
JJRSK se asi ptal na tento zápis pro mikrotik, mě to zajímá obecně, na jakých místech tohle operuje a odkud "dropuje" a případně nějak propaguje neexistenci i dál. To vím, že, specifičtější routa /64 na reálné rozhraní s reálnou podsítí ji překryje.Píše se tam , aby se paket nevracel tunelem zpět... Ale nevím jestli je to správně řečené ataky jestli právě ze prvky v cestě výš dozví/nakešuju informaci o neexistenci cesty. Protože mám tušení, že u IPV6 něco takovéhleho jsem někde na VPS viděl.
Edit:...UnassignedubnetPolicy= v .network s tím souvisí (chápu z toho že při hodnotě blackhole to "za vás" řádek vlastě přidá ) v případě linuxu, ne mikrotiku
/ipv6/route/add dst-address=2a03:3b40:XXX::/48 blackhole
Jestli tohle jeste porad plati (vhledem k tagnuty v7 predpokaldam) tak to jednoznacne indikuje, ze soudruzi z mikrotika jeste porad ipv6 vlastne vubec neumej.
Na internet se s tím nebojím, v "VM jailu" je co má být jen.
. Co je na aktuální verzi v dané době pro daný OS v té době špatného? V té době to byla aktuální a poslední verze . Nejsem FOMO updater.