네트워크에있는 컴퓨터에서 외부 네트워크에 액세스


0

내 네트워크 아키텍처는 다음과 같습니다.

This picture

지금 나는 핑 할 수 있고 싶다. PC1 PC2 ...에서 데비안 위의 아키텍처에 따라 컴퓨터.

어떤 구성이 routing table, Iptables 또는 사용하도록 설정해야하는 다른 소프트웨어 데비안 컴퓨터가 뒤에있는 네트워크에 핑 라우터 3 ?


왜 지금 그들이 의사 소통을 할 수 없는지 이해합니까?
Michael Hampton

@ 마이클 햄튼 : 나는 그들 사이의 컴퓨터 ( 우분투 )는 도착한 패킷을 전달할 것을 모릅니다. eth0 어댑터 tun0 인터페이스.
Kaveh Shahhoseini

그래서 분명히 우분투 컴퓨터 라우터 3 올바르게 ... 그림의 오른쪽 하단 부분이 IPv6 인 경우 IPv4를 터널링해야 할 수도 있습니다 (예 : GRE 이상).
dirkt

@ dirkt 그래서 내 질문에 올바른 구성 무엇입니까?
Kaveh Shahhoseini

전달을 사용 설정하고 적절한 경로 (Google)를 설정해야합니다. 또한 IPv4 또는 IPv6을 통해 작업 할 것인지, IPv4 주소를 올바른 부분에 할당 할 수 있는지, 또는 왼쪽 부분에 전역 IPv6 주소를 할당 할 수 있는지 (예 : fe80 링크 인 경우에만 경로를 지정할 수 있습니다). 둘 다 할 수 없으면 터널을 설정하는 방법을 결정하거나 일종의 IPv6 - IPv4 변환을 사용해야합니다. 따라서 대답은 "의존합니다"입니다. 또한 할 수있는 일과 할 수없는 일에 따라 조금 어려워 질 수 있습니다.
dirkt

답변:


1

부분 답변 :

가능한 경우 가장 간단한 방법은 라우팅 가능한 IPv6 주소를 데비안 및 우분투 컴퓨터에 할당하는 것입니다. 어딘가에서 적절한 접두사를 얻을 수 없다면 고유 로컬 주소 (그들은 fc00::... ) 접두사.

주소를 함께 나열 할 수 있습니다. ip addr show, 주소를 수동으로 추가하십시오. ip addr add .... 같은 방법으로 다음 경로를 사용하여 경로를 나열 할 수 있습니다. ip route show 다음과 함께 경로 추가 ip route add .... 용도 ip -6 ... IPv6 정보 만 얻으십시오. 자세한 내용은 설명서 페이지를 참조하십시오.

모든 기계를 만드십시오, 특히 둘 다하십시오 우분투 라우터 3 뿐만 아니라 데비안 PC1 PC2 도달하려는 모든 호스트에 대해 올바른 다음 홉으로 올바른 경로를 지정하십시오. 올바른 기본 게이트웨이 (Debian / PC1 / PC2를 사용하는 경우)가 있으면 충분할 수 있습니다 (특히 Debian / PC1 / PC2의 경우).

확인할 수 있습니다. ip route get aaaa::212:7403:3:303 등 경로가 작동합니다. 라우터 3은 이미 전달 기능을 사용하도록 설정해야하며 sysctl -w net.ipv6.conf.all.forwarding=1 ...에 우분투 필요하다면.

용도 ping6 시험하고, 달리고 tcpdump -ni eth0 모든 흥미로운 호스트 / 인터페이스에 패킷을 보내야하는지 확인합니다.

모든 것이 작동하면 구성을 영구적으로 만들 수 있습니다. 그건 당신이 장비를 어떻게 셋업했는지에 달려 있습니다 (systemd-network manager? 다른 것?).


사람들이 말 그대로 사용하도록 장려하지 마십시오. fc00:: 적절한 ULA 접두사 대신.
Michael Hampton

@MichaelHampton : 물론 문자 그대로 사용하도록 장려하는 것은 아닙니다. fc00::. 의견을 추가하고 적절한 접두어를 선택하는 방법을 자유롭게 설명하십시오.
dirkt

요점은 문장이 현재 구성되어있는 방식이며, 그렇게 쉽게 잘못 해석 될 수 있습니다. 이것은 편집해야 할 부분입니다. 다른 사람들이 그렇게하려면 편집자가하지 말아야하는 게시물의 의미를 바꿀 수도 있습니다.
Michael Hampton

@MichaelHampton : 저는 영어 원어민이 아닙니다. 나는 오해를 피할 수있는 편집을 기꺼이 받아 들일 것입니다. 자유롭게 제안 할 수 있습니다. 편집하고 싶지 않은 경우 댓글에서 수정하십시오.
dirkt

나는 리터럴 문자열을 가질 필요가 없다고 생각한다. fc00:: 선물. ULA를 완전히 이해하지 못하는 사람들에게 혼란을줍니다. «독특한 로컬 주소»만으로 충분합니다.
Michael Hampton
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.