IPv6 в IPv4 по LAN

После того как Вы сделали make modules_install, следующие шаги:

  • make install это будет заботиться для перемещения bzImage, System.map и .config к начальной загрузке / с правильными именами, например. config-2.6.39-rc1, System.map-2.6.39-rc1, и т.д...

  • следующий шаг должен создать initramfs. Это зависит от дистрибутива. На подобном debian дистрибутиве это было бы mkinitramfs -c -k 2.6.39-rc1. RH как дистрибутив, который был бы mkinitrd /boot/initrd-2.6.39-rc1.img 2.6.39-rc1

  • Добавьте новое ядро к своему загрузчику на современном дистрибутиве, который был бы простым update-grub

Примечание: make defconfig может генерировать ядро, которое испытывает недостаток в надлежащих драйверах Ваших аппаратных средств. Более безопасные альтернативы должны были бы или скопировать .config Вашего в настоящее время рабочего ядра (взгляд в начальной загрузке / или/proc/config.gz), или вручную определить необходимые драйверы 'рукой' и работающий a make xconfig

Note2: -rc1 очень ново, ожидайте, что это будет содержать ошибки.

2
29.06.2012, 12:46
2 ответа

Простой ответ должен использовать двойной стек. Дайте всем устройствам адреса IPv4. Устройства, которые поддерживают IPv6, вероятно, уже настроят себя, но будут нуждаться в некоторой помощи для общений друг с другом. При установке zeroconf (avahi, добрый день, и т.д.) сервер поможет им найти друг друга по имени.

Если Ваш поставщик IPv6 (Туннельный Брокер или ISP) предоставил Вам routeable установку блока адреса radvd помочь им автоматически конфигурировать адресов. radvd может также использоваться для распределения адреса серверов DNS.

Вам будет нужен хороший брандмауэр, поскольку IPv6 не защищен от доступа в Интернет устройством NAT.

4
27.01.2020, 22:01
  • 1
    NAT не защищает Вас от Интернета также. То, что Вы думаете, является NAT, защищающим Вас, на самом деле созданный в брандмауэре на устройстве NAT. Или NAT или нет, брандмауэр является единственной вещью, обеспечивающей защиту. –  bahamat 29.06.2012, 22:10
  • 2
    @bahamat NAT к частным адресам действительно предотвращает прямой доступ к устройствам позади него (за исключением тех, которые являются портом, переданным). Как таковой это - эффективный брандмауэр для входящих соединений. IPv6 не предлагает такую защиту. –  BillThor 30.06.2012, 06:47
  • 3
    Нет, это - брандмауэр. NAT без брандмауэра является просто маршрутизатором, и я могу добраться до внутренней части, если я - один транзитный участок далеко и обрабатываю правильные пакеты. NAT! = брандмауэр. –  bahamat 30.06.2012, 09:09
  • 4
    @bahamat На конфигурациях NAT с сохранением информации, которые я использовал, если можно обработать правильные пакеты, Вы, вероятно, уже проходите. Дальнейшие пределы брандмауэра, которые порт может передать в или. –  BillThor 01.07.2012, 02:41
  • 5
    Первая часть, где Вы говорите о "с сохранением информации", это - брандмауэр. Вторая часть, где Вы говорите, о котором пакеты могут передать в или, это - также брандмауэр. NAT обычно подразумевает брандмауэр, но NAT! = брандмауэр. Точно так же, как автомобиль всегда идет с ремнями безопасности, это не ремни безопасности, которые позволяют Вам управлять. Не путайте один с другим. –  bahamat 02.07.2012, 02:22

Специально настройте машины, поддерживающие только IPV4. Например. с помощью NetworkManager отключить IPV6 в подключении к локальной сети. Сделанный.

Если они мобильные ... Я не думаю, что вы можете привязать эти настройки к данной проводной сети, по крайней мере, в графическом интерфейсе. В этом случае вам, возможно, придется признать, что машины повреждены и не будут работать в сетях, поддерживающих только IPv6.

Они прекрасно разговаривают друг с другом. В основном через IPv4 :), если вы используете Linux MDNS для разрешения имен (локальные адреса с Avahi). У меня такое ощущение, что то же самое можно сказать и о Samba (сетевое программное обеспечение, совместимое с Windows). Надеюсь, systemd-resolved будет больше учитывать IPv6.

Но это кажется действительно произвольным вопросом («некоторые из моих машин являются религиозными противниками IPv6»). Было бы неплохо указать причины этого требования, чтобы мы могли вам больше помочь. Если есть способ избежать повреждения ваших машин, это, как правило, предпочтительнее.

0
27.01.2020, 22:01

Теги

Похожие вопросы