V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zwy100e72  ›  全部回复第 1 页 / 共 26 页
回复总数  511
1  2  3  4  5  6  7  8  9  10 ... 26  
总会重置的话,是有其他软件在控制这个文件,这个要看下具体是什么软件在控制,然后用对应软件的配置来修改

可以参考这个 wiki 来排查 https://wiki.archlinux.org/title/Domain_name_resolution
你大概需要编辑 /etc/resolv.conf
个人常用的是 systemd-resolved ,具体环境你需要自己分析下
ipv6 地址分配有几种模式,路由器获取地址通常使用 prefix delegation / DHCPv6-PD ,流程如下:
* 路由器通过 PPPoE 链路或者以太网链路获取 pd 前缀 - 通常是 dhcpcd 负责

地址分发流程通常使用 SLAAC 模式,通过 ICMPv6 RA 通告实现:
* 路由器发送 ICMPv6 广播 通告自己得到的前缀 - 这一步应该是 radvd 组件
* 客户端收到广播之后配置本机地址,RA 广播里也可以带 DNS 等信息;

建议楼主了解下 radvd 是否适用于你的环境,可以参考这个链接了解配置选项 https://man.archlinux.org/man/radvd.conf.5.en
8 天前
回复了 Muxson 创建的主题 宽带症候群 光转电模块选购
25g 光口 应该是 sfp28 ,根据这个链接 https://serverfault.com/a/956986 你可能需要一个中间设备,实现如下拓扑

* sfp28 -> sfp+ :服务器 25g 光上联 sfp+ 交换机 10g 光
* RJ45 1G -> RJ45 1G:sfp+ 交换机 1G 上联千兆交换机
我目前看到的比较全的 Wi-Fi 参考网站 https://www.wiisfi.com/
Wi-Fi 速度能 800 多 Mbps 算是很不错了,有很多很多个层面的因素会导致速度下降,具体可以参考前述网站
不负责任的推荐 rb5009 ,上行部分可以匹配你的 2.5g ONT ,同样下行有 sfp+ 光口;另外我自己用的是带 PoE 供电的版本,rb5009 自带的千兆端口后续计划带 AP 用

sfp+ 这部分我自己也是入门,之前买了一个 TP-Link 的 sfp+ to RJ45 的“电口”模块,链接速度没问题,不过模块假装自己是个光纤模块;实测至少可以达到 2.5g (测试条件有限)

交换机部分我计划入一个 CRS310-8G+2S+IN ,就是可能超预算了
买的丐版 m4 mac mini ,替换老 intel mac mini (2018),用途的话 https://www.nssurge.com/ - 不想折腾其他方案了

PS: 6 个能效核 4 个性能核 16G 内存 256G SSD 当路由器,属于十分豪华了 hhh
也有可能是需要 tcp mss clamp ,默认的 MTU 1500 在家用网络 PPPoE 下可能有问题
话说国产路由器这种适配不是号称都做过了吗
@onion83 我这边也遇到了,目前看应该 HomePod Mini 也有这个现象 - 会自己发 IPv6 ND RA 然后每个设备都拿一个 ULA 地址 - 尽管我已经自己配了 IPv6 ULA 前缀 /t/955636
* 电源可以降一档,850w / 750w 应该也足够,不考虑显卡的话其实 500w 都够了
* 散热也可以降一档,240 水冷,或者一般双塔风冷已经够用了
* 内存可以考虑升级 2x48GB ,不过大概率超预算
* 硬盘看个人需求,可以升级更好的品牌或者更大的容量
* 主板板载设备可能会影响你的使用体验,如果对网速有追求建议升级带 2.5G 网卡的主板
53 天前
回复了 superhxl 创建的主题 宽带症候群 旁路网关下的局域网性能问题
5G wifi 能有这样的速度已经不错了,你没具体说是什么样的 5G Wi-Fi ,Wi-Fi 参数挺多,影响速度的因素也很多;如果要测速的话,个人建议还是两边都用有线连接,不要走无线来测速,不然无线大概率会是瓶颈
@dodakt 你说的也对

不过我如果发现网关能直接 HTTP(S) 访问的话,我最多嫌弃下这家酒店不专业,我自己不会像楼主这样主动去试登录用的账号什么的
首先,我认为楼主不该随便动其他人的基础设施,未经授权的情况下我认为这至少是不道德的行为,也可能涉嫌违法

其次,酒店等公共场所大多缺少网络相关知识,IPv4 + CG NAT 等方式网管并不会感觉到异常,因此不会主动追求 IPv6 公网接入。我个人猜测也会有接入管理等方面的问题,IPv4 + captive portal 显然是更成熟的方案

最后,楼主如果确实有从公网访问 NAS 的诉求,建议自行搭建 Tailscale 等 VPN 隧道,降低对公共场所网络运维能力的需求( doge
请问何为"真实 ipv6 地址"?

对于 eui-64 生成的,携带了设备 mac 的地址(可以在地址里看到 ff:fe 标志),主流操作系统都支持再生成一套临时地址,貌似就是楼上说的 privacy extension

对于 fdxx:: 开头的地址,是需要楼主自己配置(配置前缀或者 NATv6 )才会下发的,可以和运营商给的 2001:da8:: 的地址共存

设备安全方面还是要靠防火墙、杀毒软件以及自身安全意识来保障,不能认为 ipv6 地址空间大就无需防火墙

个人对于 NAT6 是不赞同的,ipv6 的初衷就是要去 NAT

最后,我认为 ip 地址可以类比手机号码,不能完全算作隐私,至少不是核心隐私,不必过于担心其泄漏问题
65 天前
回复了 mawen0726 创建的主题 宽带症候群 ubuntu2404,物理机获取不到 ipv6
我这边配置的是 SLAAC ,没条件测试 DHCPv6

抓包的话 `tcpdump -w udp6.pcap -i enp2s0 ip6 and udp`,抓到的 `udp6.pcap` 文件用 Wireshark 打开,可以分析里面是否有 DHCPv6 的交互

具体应该怎么交互建议阅读下 DHCPv6 相关协议 https://www.rfc-editor.org/rfc/rfc8415.html
65 天前
回复了 mawen0726 创建的主题 宽带症候群 ubuntu2404,物理机获取不到 ipv6
@yyzh @dalaoshu25 路由器在这里指定了 DHCPv6 生效,不是一般玩法下的 SLAAC

对了,既然这样,抓包时也看下 DHCPv6 的相关包是不是发给路由器了,可以 tcpdump 时用 udp6 来抓
65 天前
回复了 mawen0726 创建的主题 宽带症候群 ubuntu2404,物理机获取不到 ipv6
先通过 `ip link` 确认在线的网卡的名称,配置上不要配错了

另外如果近期没有更新过 ubuntu ,建议通过 `apt update && apt dist-upgrade` 做一轮升级

另外看下 `dmesg` 或者 `journalctl -k -b 0`,看下内核日志是否有相关提示

最后检查下 ubuntu 机器是否有防火墙,之前你 tcpdump 抓包的结果里是有 RA 的
65 天前
回复了 mawen0726 创建的主题 宽带症候群 ubuntu2404,物理机获取不到 ipv6
managed = 地址通过 DHCPv6 获取; other = 其他信息 (DNS) 通过 DHCPv6 获取

楼主要不检查下 `netplan info`,看是否符合预期
再用下 `netplan apply`,看下是不是改了配置没生效
或者考虑重启下服务器

我这边临时下了一个 ubuntu 24.04.1 LTS 的镜像,走 macvtap 模式直连到我本地网络,安装时开启 ipv6 之后自动可以拿到 v6 地址;装好之后同样可以自动拿到地址
65 天前
回复了 mawen0726 创建的主题 宽带症候群 ubuntu2404,物理机获取不到 ipv6
neighbor solicitation / neighbor advertisement 按我理解约等于 ARP 的请求和响应
要看还是应该看 Router Advertisement - 这个是路由器通告自己存在的消息

tcpdump 的结果可以保存 pcap 文件,然后传给 wireshark 来看的

看你网络上有 RA ,accept-ra 应该是要开的,然后 dhcp6 应该也是要开的

看 netplan 文档,里面写了默认的 renderer 是 networkd ,说不定楼主已经间接在用 networkd 了
1  2  3  4  5  6  7  8  9  10 ... 26  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2527 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 03:52 · PVG 11:52 · LAX 19:52 · JFK 22:52
Developed with CodeLauncher
♥ Do have faith in what you're doing.