LINUX.ORG.RU
ФорумAdmin

Debian, bridge и IPv6

 ,


0

1

Добрых суток всем.

Имеется:

- хост debian sid 2001:x:x:1::3

- kvm

- две сети real 2001:x:x:1::/64 и virtual 2001:x:x:2::/64

- на хосте два интерфейса br0 (смотрит в real, здесь же eth0 хоста) и virbr0 (смотрит в virtual)

- для real шлюз по умолчанию - вафельный роутер 2001:x:x:1::1, в этой сети клиенты

- в virtual - сервера, для неё шлюз по умолчанию является хост 2001:x:x:2::1

Возникла такая проблема, не устанавливается tcp соединение между сетями в br0 и virbr0. При этом icmpv6 ходят в одну сторону (из br0 в virbr0).

Как я понял причина в топологии, пакет идущий от клиента в br0 к серверу в virbr0 идёт через шлюз по умолчанию (вафельный роутер) (поскольку о virbr0 клиент ничего не знает).

2001:x:x:1::10 (клиент) > 2001:x:x:1::1 > 2001:x:x:1::3 > 2001:x:x:2::1 > 2001:x:x:2::20 (сервер)
Пакет от сервера в virbr0 к клиенту в br0 идёт через хост (kvm), поскольку он является маршрутизатором по умполчанию для virbr0 и сразу оказываться в сети br0 не проходя через вафельный роутер.
2001:x:x:2::20 (сервер) > 2001:x:x:2::1 > 2001:x:x:1::3 > 2001:x:x:10 (клиент)

Костыль:

ip -6 route add 2001:x:x:1::/64 via 2001:x:x:1::1 table 100
ip -6 rule add from 2001:x:x:2::/64 table 100

В чём может быть причина такого поведения (не самой маршрутизации, а не возможности установить соединение).

_НО_ при той же топологии IPv4 работает _нормально_

Заранее спасибо.

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 4)

привет, циклоп. вижу, таки обновился до сид и ipv6 в qemu запахало :)

Можешь обьяснить, зачем гостя держать в virbr0, когда можно сразу его подключить в мост br0 и при помощи radvd отдать адрес из выделенного белого IPv6-диапазона?

anonymous
()
Ответ на: комментарий от anonymous

ЛОР в своём стиле, по делу камента нет, так надо написать хоть что)

До сида обновляться не было желания, но дебиан как всегда стабилен.

1. Сервера расположенные в virbr0 смотрят в инет, зачем мне лишняя дыра в сети. 2. Для этих серверов разрешена полная связь между собой, в итоге правил в ip6tables меньше.

cyclon ★★★★★
() автор топика
Последнее исправление: cyclon (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.