我现在有一个机场极限作为我的家庭办公室防火墙。除了处理IPv4 NAT之外,我的ISP (Comcast)还将一个IPv6前缀委托给机场,后者将委托前缀分配给我的局域网接口,并发送适当的路由广告。
我想用一个小型的Linux防火墙取代机场--使用第二个以太网接口的NUC看起来非常有趣--但是我很难确定是否可以复制IPv6行为。我的基本问题是:
发布于 2014-07-03 01:11:44
dhcpcd在6.4.0之后(或从存储库中获取主干)将请求并处理一个ia-pd前缀。
例如,名义配置
接口eth1 ia-pd 1/::/60 eth2/2/64 eth3/3/64
将请求长度为60的前缀(因此四位,即a.k.a )。(8)并将结果网络分配给列出的接口,前缀长度为64,前缀的最低4位设置为斜杠之间的数目。(和根本地地址1。
因此,xxxx:xxx0::/60将被请求,如果收到xxxx:xxx2::1/64将分配给eth2,xxxx:xx3:1将分配给eth3。等。
请注意,它将不能正确地与康卡斯特一起工作,因为康卡斯特要求您请求并接收ia_pd和ia_na,并且它们会将它们作为来自不同服务器的单独响应发出,这是否定的(或多或少)。
发布于 2014-03-30 00:37:07
如果您要求,ISC DHCP肯定会请求您的ISP提供前缀委托,但实际上除了在某个地方记录之外,它不会对它做任何事情。也不会有其他DHCP客户。
如果您真的打算构建自己的路由器,则必须编写自己的脚本来确定已委派的前缀,设置静态路由,并在局域网上配置路由器广告守护进程和/或DHCPv6服务器。
如果您想要一个例子,OpenWrt从Barrier 已经这么做了开始,您可能可以重用他们的一些工作。
对于一个家庭办公室,我不会真的为这个烦恼,只需要使用一些有适当的IPv6 support...like你的机场极限的东西就行了。
https://serverfault.com/questions/585405
复制相似问题