Ajuda IPV6

Boa tarde aos amigos, recentemente fechei um BGP em ipv6 com minha operadora, bom recebo as rotas todas mas não consigo fazer minha rede funcionar, vou explicar melhor, na cloud core que recebe o link que o bgp foi fechado consigo pingar todos os sites em ipv6 mas a hr que adiciono um ip em alguma interface e cadastro em um computador por exemplo não funciona a internet eu pingo a rb em ipv6 normal mas não pingo a internet coloquei o ip certinho do meu bloco o que parece e que alguma coisa não deixa funcionar a internet como se foce a falta de Nat no ipv4, sei que o ipv6 não tem nat então o que pode ser ?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Bem vamos la, fiz uma implementação a algum tempo, mas do jeito que passo, pra min ficou um pouco confuso. De qualquer maneira da uma olhada nesses detalhes e me tira algumas duvidas.

    1º Quando vc fala que faz os teste de ping, você faz o teste da sua rb de borda onde vc ta fechando a sessão BGP ou vc ta configurando uma maquina em alguma interface da sua rb e usando seu bloco IP ? Digo isso pois se estiver fazendo da sua RB de borda, das experiencias que tive provavelmente a sua operadora te forneceu um bloco ip tipo um /64 para vc configurar no seu equipamento, e vocês estão fechando BGP com os ip's dela. Quando vc faz os teste de conectividade o source do pacote bem provavelmente esteja saindo não com ip seu, mas sim com o da sua operadora por isso consegue ter conectividade em ipv6, devido a divulgação deste bloco fica a cargo dela. Recomendo fazer esse teste mesmo que seja da sua borda forçando como ip de origem algum ip do seu bloco, por exemplo configura alguma interface de loopback com seu ip e tenta pingar qq coisa na internet forçando ele como origem da conexão. Se estiver certo pode ser q ai você veja algum problema de pingar e isso pode indica problema de divulgação do seu bloco ip.

    2º-Você fala que a sessão bgp fechou, mas fez a verificação para ver se você está divulgando seu bloco ip corretamente para a internet e a internet sabe o caminho até seu bloco? Pois uma coisa e vc fechar a sessão outra é vc fazer a divulgação da rede corretamente. Peguei vários casos que maioria dos problemas de conectividade era devido a problemas de roteamento devido a erros de divulgação dos blocos ou filtros nas operadoras a frente. Quando vc faz um tracert usando ip do seu bloco onde é o ultimo salto que está parando ?

    Verifica isso ai pois pelo que entendi do seu relato, pode ser que esteja só com problema de divulgação de rota para o seu bloco IP. No ipv6 existe nat, mas a recomendação é usar como tecnica de transição do ipv4 para ipv6 e em alguns cenários  muito expecificos. Na pratica não recomendo usar de maneira nenhuma pois ai se quebra o intuito da internet de ser uma comunicação fim-a-fim.

  • Boa noite, felizmente resolvi o problema hoje, e e o que vc falou so que na ponta da minha operadora, eles não anunciaram minhas rotas pra rede ai eu enviava as rotas pra eles e eles não divulgavam, liguei la e eles fizeram o filtro e esta funcionando.

    Nelson Marques Neto disse:

    Bem vamos la, fiz uma implementação a algum tempo, mas do jeito que passo, pra min ficou um pouco confuso. De qualquer maneira da uma olhada nesses detalhes e me tira algumas duvidas.

    1º Quando vc fala que faz os teste de ping, você faz o teste da sua rb de borda onde vc ta fechando a sessão BGP ou vc ta configurando uma maquina em alguma interface da sua rb e usando seu bloco IP ? Digo isso pois se estiver fazendo da sua RB de borda, das experiencias que tive provavelmente a sua operadora te forneceu um bloco ip tipo um /64 para vc configurar no seu equipamento, e vocês estão fechando BGP com os ip's dela. Quando vc faz os teste de conectividade o source do pacote bem provavelmente esteja saindo não com ip seu, mas sim com o da sua operadora por isso consegue ter conectividade em ipv6, devido a divulgação deste bloco fica a cargo dela. Recomendo fazer esse teste mesmo que seja da sua borda forçando como ip de origem algum ip do seu bloco, por exemplo configura alguma interface de loopback com seu ip e tenta pingar qq coisa na internet forçando ele como origem da conexão. Se estiver certo pode ser q ai você veja algum problema de pingar e isso pode indica problema de divulgação do seu bloco ip.

    2º-Você fala que a sessão bgp fechou, mas fez a verificação para ver se você está divulgando seu bloco ip corretamente para a internet e a internet sabe o caminho até seu bloco? Pois uma coisa e vc fechar a sessão outra é vc fazer a divulgação da rede corretamente. Peguei vários casos que maioria dos problemas de conectividade era devido a problemas de roteamento devido a erros de divulgação dos blocos ou filtros nas operadoras a frente. Quando vc faz um tracert usando ip do seu bloco onde é o ultimo salto que está parando ?

    Verifica isso ai pois pelo que entendi do seu relato, pode ser que esteja só com problema de divulgação de rota para o seu bloco IP. No ipv6 existe nat, mas a recomendação é usar como tecnica de transição do ipv4 para ipv6 e em alguns cenários  muito expecificos. Na pratica não recomendo usar de maneira nenhuma pois ai se quebra o intuito da internet de ser uma comunicação fim-a-fim.

  • Agora pra aquecer mais o tópito, Pedro alguma previsão para a inclusão do ipv6 no mk-auth, foi configurar um ipv6 no debian e falou que o kernel nao suporta o ipv6 alguma dica ?

    Consegui fazer o ipv6 funcionar no pppoe dos meus clientes, mas no mk-auth não consigo atribuir um ipv6 fixo para o cliente ai estou funcionando como as operadoras adsl, cada vez que o cliente conecta ele recebe um ipv4 e um ipv6 diferente so consigo fixar o ipv4 mas estou contente com isso pro site ter acesso a ipv6 so falta resolver o lance do kernel mesmo.

  • creio que suporta amigo, talvez esteja desativado, mais usa o comando uname -r e ver qual a versão do seu kernel...

    INFO-SETE WEB disse:

    Agora pra aquecer mais o tópito, Pedro alguma previsão para a inclusão do ipv6 no mk-auth, foi configurar um ipv6 no debian e falou que o kernel nao suporta o ipv6 alguma dica ?

    Consegui fazer o ipv6 funcionar no pppoe dos meus clientes, mas no mk-auth não consigo atribuir um ipv6 fixo para o cliente ai estou funcionando como as operadoras adsl, cada vez que o cliente conecta ele recebe um ipv4 e um ipv6 diferente so consigo fixar o ipv4 mas estou contente com isso pro site ter acesso a ipv6 so falta resolver o lance do kernel mesmo.

  • Executei o comando deu a seguinte mensagem "2.6.32-5-686-bigmem" .

    Esta versão suporta ipv6 ? Sou uma negação em linux kkk.

    Pedro Filho disse:

    creio que suporta amigo, talvez esteja desativado, mais usa o comando uname -r e ver qual a versão do seu kernel...

    INFO-SETE WEB disse:

    Agora pra aquecer mais o tópito, Pedro alguma previsão para a inclusão do ipv6 no mk-auth, foi configurar um ipv6 no debian e falou que o kernel nao suporta o ipv6 alguma dica ?

    Consegui fazer o ipv6 funcionar no pppoe dos meus clientes, mas no mk-auth não consigo atribuir um ipv6 fixo para o cliente ai estou funcionando como as operadoras adsl, cada vez que o cliente conecta ele recebe um ipv4 e um ipv6 diferente so consigo fixar o ipv4 mas estou contente com isso pro site ter acesso a ipv6 so falta resolver o lance do kernel mesmo.

  • bidmem é o pacote que faz um servidor 32 bits reconhecer acima de 3.7 GB de memória hehe

  • suporta amigo, acho que todos os mk-auth suporta, mais usa o comando abaixo e ver se aparece o valor igual a 0:

    sysctl net.ipv6.conf.all.disable_ipv6



    INFO-SETE WEB disse:

    Executei o comando deu a seguinte mensagem "2.6.32-5-686-bigmem" .

    Esta versão suporta ipv6 ? Sou uma negação em linux kkk.

    Pedro Filho disse:

    creio que suporta amigo, talvez esteja desativado, mais usa o comando uname -r e ver qual a versão do seu kernel...

    INFO-SETE WEB disse:

    Agora pra aquecer mais o tópito, Pedro alguma previsão para a inclusão do ipv6 no mk-auth, foi configurar um ipv6 no debian e falou que o kernel nao suporta o ipv6 alguma dica ?

    Consegui fazer o ipv6 funcionar no pppoe dos meus clientes, mas no mk-auth não consigo atribuir um ipv6 fixo para o cliente ai estou funcionando como as operadoras adsl, cada vez que o cliente conecta ele recebe um ipv4 e um ipv6 diferente so consigo fixar o ipv4 mas estou contente com isso pro site ter acesso a ipv6 so falta resolver o lance do kernel mesmo.

  • rapaz, tambem uso ipv6 aqui e subiu sem erros no s.o do mk-auth!!!

  • Esqueci de perguntar, vocÊ esta enviando um bloco ipv6 para cada cliente ou 1 ip pelo pppoe? Pois testes enviando pelo dhcpv6 pd-pool funciona perfeitamente o envio dos blocos mas se a conexao ppp conexao cai subitamente o dhcpv6 e v4 do routeros trava e nao libera os bloco e nem envia mais blocos, só normaliza depois de reiniciar, ja foi enviado na epoca um supout mas ate agora nao obtive respostas. Acontece isso com você tambem?

  • Estou mandando blocos /64 queria mandar /48 mas não ta funcionando naum tive nenhum problema ainda com os clientes ipv6 mas são poucos ainda.

    elton jose siqueira dos santos disse:

    Esqueci de perguntar, vocÊ esta enviando um bloco ipv6 para cada cliente ou 1 ip pelo pppoe? Pois testes enviando pelo dhcpv6 pd-pool funciona perfeitamente o envio dos blocos mas se a conexao ppp conexao cai subitamente o dhcpv6 e v4 do routeros trava e nao libera os bloco e nem envia mais blocos, só normaliza depois de reiniciar, ja foi enviado na epoca um supout mas ate agora nao obtive respostas. Acontece isso com você tambem?

This reply was deleted.