Ich will ja keinen Zombie wiederbeleben, aber Dbone, @hannpi habt ihr das Problem lösen können?
Auf meinem G8 VPS läuft CoreOS, auf diesem Docker.
Den Tips in diesem thread folgend habe ich mir heute ein zweites ipv6 subnet bestellt und auf den Server gerouted. Nur IPs daraus kann ich nicht anpingen
1. Screenshot aus dem SCP:
forum.netcup.de/system/attachment/2650/
2. ifconfig eth0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 185.244.192.64 netmask 255.255.252.0 broadcast 185.244.195.255
inet6 2a03:4000:2x:xx::1 prefixlen 64 scopeid 0x0<global> <- ipv6 subnet von anfang dabei
inet6 fe80::e8f2:xxx:xxx:95b7 prefixlen 64 scopeid 0x20<link>
inet6 2a03:4000:2x:xxx::1 prefixlen 64 scopeid 0x0<global> <- ipv6 subnet bestellt
ether ea:f2:xx:xx:xx:b7 txqueuelen 1000 (Ethernet)
RX packets 63039 bytes 26095949 (24.8 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 12772 bytes 1762320 (1.6 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Von einem extern host kann ich die zweite inet6 IP nicht anpingen:
ping6 2a03:4000:2x:xxx::1
--- 2a03:4000:2x:xxx::1 ping6 statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss
Die originäre jedoch funktioniert:
ping6 2a03:4000:2x:xx::1
16 bytes from 2a03:4000:2x:xx::1, icmp_seq=0 hlim=58 time=582.119 ms
16 bytes from 2a03:4000:2x:xx::1, icmp_seq=1 hlim=58 time=15.719 ms
16 bytes from 2a03:4000:2x:xx::1, icmp_seq=2 hlim=58 time=19.913 ms
3. /etc/system/network/static.networking
[Match]
Name=eth0
[Network]
Address=2a03:4000:2x:xx::1/64
Gateway=fe80::1
DNS=2606:4700:4700::1111
Address=2a03:4000:2x:xxx::1/64
Gateway=fe80::1
DNS=2606:4700:4700::1111
DNS=1.1.1.1
DNS=1.0.0.1
Address=185.244.192.64/22
Gateway=185.244.192.1
Display More
4. Folgende sysctl parameter werden beim systemstart übergeben:
net.ipv6.conf.default.forwarding=1
net.ipv6.conf.all.forwarding=1
net.ipv6.conf.eth0.proxy_ndp=0
net.ipv6.conf.default.accept_ra=0
net.ipv6.conf.default.autoconf=0
net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.autoconf=0
net.ipv6.conf.eth0.accept_ra=0
net.ipv6.conf.eth0.autoconf=0
5. ip -6 r
2a03:4000:2x:xxx::/80 dev docker0 metric 1024 pref medium
2a03:4000:2x:xxx:1::/80 dev docker0 proto kernel metric 256 pref medium
2a03:4000:2x:xxx:1::/80 dev docker0 metric 1024 pref medium
2a03:4000:2c:xxx::/64 dev eth0 proto kernel metric 256 pref medium
2a03:4000:2x:xx::/80 dev br-7b8f192b7917 proto kernel metric 256 pref medium
2a03:4000:2x:xx::/80 dev br-7b8f192b7917 metric 1024 pref medium
2a03:4000:2x:xx:a::/80 dev br-13c07fde9e70 proto kernel metric 256 pref medium
2a03:4000:2x:xx:a::/80 dev br-13c07fde9e70 metric 1024 pref medium
2a03:4000:2x:xx::/64 dev eth0 proto kernel metric 256 pref medium
fe80::/64 dev eth0 proto kernel metric 256 pref medium
fe80::/64 dev br-13c07fde9e70 proto kernel metric 256 pref medium
fe80::/64 dev br-7b8f192b7917 proto kernel metric 256 pref medium
fe80::/64 dev docker0 proto kernel metric 256 pref medium
fe80::/64 dev veth1d2a512 proto kernel metric 256 pref medium
fe80::/64 dev vethcd36405 proto kernel metric 256 pref medium
fe80::/64 dev vethc7005fe proto kernel metric 256 pref medium
fe80::/64 dev veth8c26e2f proto kernel metric 256 pref medium
fe80::/64 dev vethec261a3 proto kernel metric 256 pref medium
fe80::/64 dev vetha71f958 proto kernel metric 256 pref medium
fe80::/64 dev veth6770ffd proto kernel metric 256 pref medium
fe80::/64 dev veth25a87ca proto kernel metric 256 pref medium
fe80::/64 dev veth1fb3460 proto kernel metric 256 pref medium
fe80::/64 dev veth0aff3cd proto kernel metric 256 pref medium
fe80::/64 dev veth97849f3 proto kernel metric 256 pref medium
default proto static metric 1024
nexthop via fe80::1 dev eth0 weight 1
nexthop via fe80::222:8300:8bda:6fc0 dev eth0 weight 1
nexthop via 2a03:4000:27:30:xx:xxx:xxx:95b7 dev eth0 weight 1
Display More
Docker startet mit Environment='DOCKER_OPTS=--dns 1.1.1.1 --dns 1.0.0.1 --ipv6 --fixed-cidr-v6="2a03:4000:2x:xxx:1::/80"', einer entsprechende Route habe ich auch angelegt: sudo ip -6 route add 2a03:4000:2x:xxx:1:/80 dev docker0.
Neue Docker container erhalten Adressen aus dem subnet 2a03:4000:2x:xxx:1:242:ac11:4, aber anpingen kann ich diese hosts auch nicht.
Habe ich etwas vergessen?