当前位置:首页 > 互联网 > 正文内容

給VPS配置HE.NET的IPv6

cmc7年前 (2018-11-19)互联网1771

Debian/Ubuntu

編輯sysctl.conf,啟用IPv6:

nano /etc/sysctl.conf

下面三項修改為下面的樣子:

net.ipv6.conf.all.disable_ipv6 = 0
net.ipv6.conf.default.disable_ipv6 = 0
net.ipv6.conf.lo.disable_ipv6 = 0

使sysctl.conf的修改生效:

sysctl -p

編輯網絡接口配置:

nano /etc/network/interfaces

在配置文檔末尾增加以下格式的內容:

(注:下面的 <HE的IPv6地址> 處,需要替換成你在HE得到的 Server IPv6 Address ,但不包括最後的::1/64,如: 2001:1111:1111:1111 ::1/64只取下劃線黑體部分)

auto he-ipv6
iface he-ipv6 inet6 v4tunnel
address 2001:470:xxx:xxx::2
netmask 64
remote 216.xxx.xxx.xxx #远程ip地址
local xxx.xxx.xxx.xxx #阿里云ip地址
endpoint any
ttl 255
gateway 2001:470:xxx:xxx::1
up ip -6 route add 2000::/3 via ::216.xxx.xxx.xxx dev he-ipv6
up ip -6 addr add 2001:470:xxx:xxx::1:1/128 dev he-ipv6
up ip -6 addr add 2001:470:xxx:xxx::2:1/128 dev he-ipv6
down ip -6 route flush dev he-ipv6

重啟網絡服務使修改生效:


                  systemctl restart network

CentOS/RHEL

編輯sysctl.conf,啟用IPv6

nano /etc/sysctl.conf

下面三項修改為下面的樣子:

net.ipv6.conf.all.disable_ipv6 = 0
net.ipv6.conf.default.disable_ipv6 = 0
net.ipv6.conf.lo.disable_ipv6 = 0

使sysctl.conf的修改生效:

sysctl -p

新建一個接口配置:

nano /etc/sysconfig/network-scripts/ifcfg-he-ipv6

配置文檔內容如下:  

                 DEVICE=he-ipv6

                 TYPE=sit

                 BOOTPROTO=none

                 ONBOOT=yes                         # set to "no" if you prefer to start the tunnel manually

                 IPV6INIT=yes

                 IPV6TUNNELIPV4=216.66.80.30        # Server IPv4 address

                 IPV6ADDR=2001:470:1f0a:6ef::2      # Client IPv6 address

                 

                 /etc/sysconfig/network文件添加如下内容:


                 NETWORKING_IPV6=yes

                 IPV6_DEFAULTDEV=he-ipv6


重啟網絡服務使修改生效:

                 systemctl restart network

           

         添加防火墙规则:

               设置完 IPv6 地址,第二天早上,发现似乎无法通过 IPv6 地址访问 VPS 了。但在 VPS 中,对应的 IPv6 隧道接口仍然是 UP 状态,而且在 VPS 中执行 ping6 ipv6.google.com 后,又重新恢复正常。

这时候首先想到的是通过 crontab,定时 ping 一个 IPv6 地址,来实现对隧道的 keep-alive 操作,如下:


*/2 * * * *   ping6 -c 3 ipv6.google.com > /dev/null


不过经过查找资料,其根本原因防火墙屏蔽了协议号 41 的入站流量,导致 IPv6 隧道的服务器无法访问到 VPS,所以根本的解决方法是添加对应的防火墙规则。(以下命令适用centos7,且IP地址需要修改为隧道服务器IP)


firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="66.220.18.42" accept'



2020.2.10更新

centos7和centos8均可以使用以下命令直接建立隧道,使用该命令建立的隧道无需设置防火墙

nmcli connection add type ip-tunnel con-name sit1 ifname sit1 mode sit \
 remote SERVER_IPV4_ADDRESS -- ipv4.method disabled ipv6.method manual \
 ipv6.address CLIENT_IPV6_ADDRESS ipv6.gateway SERVER_IPV6_ADDRESS \
 ip-tunnel.ttl 64


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/743.html

分享给朋友:

相关文章

微软2006十大挑战 Vista首当其冲

市场分析机构Directions on Microsoft近日发布报告,列出了微软在2006年将面临的十大挑战,尤其是在企业级领域,其中牵动万人心的Windows Vista操作系统名列第一。  报告称:“Windows Vista系统可以...

修改qq版本号,使qq2004可以登陆

修改qq版本号,使qq2004可以登陆

本人一直用的qq2004,但是直到2006年1月19日,我打开qq.出现的是以下图片:screen.width-333)this.width=screen.width-333"˃ 我看了很多的论坛,知道包括qq2003,qq2004都被...

一个离开某大型门户网站人员自爆黑幕

去年,我已在星星发表了一个关于免费发短信的各类软件的黑幕所在。而事实上的SMS(即短信)的黑幕远不止于此,今天,我终于有空坐下来,把其中的一些让你感觉平常却实际触目惊心的事情告诉你们,让你们知道SMS为什么是抢钱的最佳方式! 数据:2004...

中国互联网-流氓从良记

中国互联网-流氓从良记

中国早期的互联网,基本上是流氓的天下。  首先,做站长的基本上都是流氓,这里所说的站长,指那些为追求流量和排名的站长,他们为了增加自己的流量而不择手段,这方面的鼻祖,就是3721插件的创始人的周鸿祎。  在中国,用户的电脑是可以随便“插”的...

教你七招,轻松挑选出一款优秀的网站空间

做为一个网站的站长说。最头疼的就是找一个好的空间来放自己的网站。看着别人的网站运行如飞,而自己的网站却慢如蜗牛,站长们的心理不知做何感想。除了后悔和懊恼我想剩下的也只有拿个弹弓打空间商家的玻璃的份了。而现在的空间租用一般都提供了免费试用,(...

揭开虚拟主机供应商的面纱

A.空间类  1.如何查看空间大小  2.为什么租空间不能做本地在线和下载  3.要1G空间的朋友不知您在想什么  4.我们的增强型真的不限在线人数吗  5.几百元的空间和自己架服务器的区别  6.最近在网上竟然看到有用四至强CPU服务器的...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。