全球主机交流论坛

标题: ovh的ipv6问题。同样的配置,一个断流一个正常。 [打印本页]

作者: xchiminer    时间: 2023-11-28 14:17
标题: ovh的ipv6问题。同样的配置,一个断流一个正常。
  1. auto lo
  2. iface lo inet loopback

  3. iface eth0 inet manual

  4. auto vmbr0
  5. iface vmbr0 inet static
  6.         address 188.165.254.222/24
  7.         gateway 188.165.254.254
  8.         bridge-ports eth0
  9.         bridge-stp off
  10.         bridge-fd 0

  11. iface vmbr0 inet6 static
  12.         address 2001:41d0:4:c991::ffff/64
  13.         gateway 2001:41d0:4:c9ff:ff:ff:ff:ff

  14. auto vmbr1
  15. iface vmbr1 inet static
  16.         address 192.168.0.1
  17.         netmask 255.255.255.0
  18.         bridge_ports none
  19.         bridge_stp off
  20.         bridge_fd 0
  21.         post-up echo 1 > /proc/sys/net/ipv4/ip_forward
  22.         post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
  23.         post-down iptables -t nat -D POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
  24.         post-up   iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
  25.         post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1
复制代码


这是ks的配置,只有一个网卡,而且做了强制ethx命名。
然后下面是sys的,网卡有四个,没有做强制,都是ensx。就这点区别,其他都一样。
sys的问题是,ipv6会断流,然后小鸡都连不上了。需要小鸡端执行traceroute 才能重新通路,不知道什么原因。

  1. auto lo
  2. iface lo inet loopback

  3. iface eno1 inet manual

  4. auto vmbr0
  5. iface vmbr0 inet static
  6.         address 137.174.194.202/24
  7.         gateway 137.174.194.254
  8.         bridge-ports eno1
  9.         bridge-stp off
  10.         bridge-fd 0

  11. iface vmbr0 inet6 static
  12.         address 2001:41d0:1404:32ca::ffff/64
  13.         gateway 2001:41d0:1404:32ff:ff:ff:ff:ff

  14. auto vmbr1
  15. iface vmbr1 inet static
  16.         address 192.168.0.1
  17.         netmask 255.255.255.0
  18.         bridge_ports none
  19.         bridge_stp off
  20.         bridge_fd 0
  21.         post-up echo 1 > /proc/sys/net/ipv4/ip_forward
  22.         post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
  23.         post-down iptables -t nat -D POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
  24.         post-up   iptables -t raw -I PREROUTING -i fwbr+ -j CT --zone 1
  25.         post-down iptables -t raw -D PREROUTING -i fwbr+ -j CT --zone 1

  26. #iface eno2 inet manual

  27. #iface eno3 inet manual

  28. #iface eno4 inet manual
复制代码


作者: ljm625    时间: 2023-11-28 14:24
根据这个文章,ovh的v6 路由器只允许一个ip通过,需要ndppd做proxy

https://lowendtalk.com/discussion/182736/basic-setup-of-proxmox-in-an-ovh-environment-kimsufi-example-with-nat-and-ipv6-enabled-containers/p1
作者: xchiminer    时间: 2023-11-28 14:26
ljm625 发表于 2023-11-28 14:24
根据这个文章,ovh的v6 路由器只允许一个ip通过,需要ndppd做proxy

https://lowendtalk.com/discussion/18 ...


我做了ndppd了,一样的环境,ks的单网卡可以,sys的这台四网卡的(默认eno1为主网卡,其他没连接)
sys开的小鸡如图:


需要traceroute下才行,至今无解决办法,找了几个大佬看了也说奇怪。
作者: ljm625    时间: 2023-11-28 14:29
那就不知道了,没有sys的机器,间歇性断感觉可能是ovh 路由器的问题,他表掉了,ndp又没学到
作者: ljm625    时间: 2023-11-28 14:46
xchiminer 发表于 2023-11-28 14:26
我做了ndppd了,一样的环境,ks的单网卡可以,sys的这台四网卡的(默认eno1为主网卡,其他没连接)
sys开 ...

可以搞个crontab,每10分钟trace一次或者ping一次
作者: mymyhope    时间: 2023-11-28 15:05
你的ovh是/64?我的后台面板上是/128,我测试了也是ipv6小鸡不通。如果是/128那就废了。
作者: xchiminer    时间: 2023-11-28 15:24
mymyhope 发表于 2023-11-28 15:05
你的ovh是/64?我的后台面板上是/128,我测试了也是ipv6小鸡不通。如果是/128那就废了。 ...

都是64,ovh的机器标128的ks也是64
作者: mymyhope    时间: 2023-11-28 15:34
xchiminer 发表于 2023-11-28 15:24
都是64,ovh的机器标128的ks也是64

我也是一样的配置ks通但是才买的这个ovh不通。。。。
作者: xchiminer    时间: 2023-11-28 15:53
mymyhope 发表于 2023-11-28 15:34
我也是一样的配置ks通但是才买的这个ovh不通。。。。

对,不知道为什么,ks都通的,我测了两台了。
但手头的sys的不通。
总感觉是不是网关不对。
作者: 三月七    时间: 2023-11-28 16:18
xchiminer 发表于 2023-11-28 15:53
对,不知道为什么,ks都通的,我测了两台了。
但手头的sys的不通。
总感觉是不是网关不对。 ...

我刚刚先删掉v6的配置,重启了一遍机器。然后重新配置了一遍,它现在通了
作者: xchiminer    时间: 2023-11-28 16:18
三月七 发表于 2023-11-28 16:18
我刚刚先删掉v6的配置,重启了一遍机器。然后重新配置了一遍,它现在通了 ...

没用的把,过一会小鸡就不通了。
我也是当场通的。
作者: 三月七    时间: 2023-11-28 16:24
xchiminer 发表于 2023-11-28 16:18
没用的把,过一会小鸡就不通了。
我也是当场通的。

那我挂一会儿试试。ovh这台用ndppd转发出去的流量,我看外网都是母鸡的ip,不显示小鸡。但是小鸡确实能通过它的v6访问到。
之前的ks都是直接显示小鸡ip。
作者: xchiminer    时间: 2023-11-28 16:59
三月七 发表于 2023-11-28 16:24
那我挂一会儿试试。ovh这台用ndppd转发出去的流量,我看外网都是母鸡的ip,不显示小鸡。但是小鸡确实能通 ...

你小鸡装一个qemu agent就知道了。显示小鸡的就对的,不显示就是错误的。




欢迎光临 全球主机交流论坛 (https://hostloc.gdisk.cf/) Powered by Discuz! X3.4