全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2683|回复: 14
打印 上一主题 下一主题

hetzner使用proxmox或者solusvm开Nat kvm独立ipv6桥接网卡设置

[复制链接]
跳转到指定楼层
1#
发表于 2018-10-3 15:18:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 eqblog 于 2018-10-3 15:27 编辑

结果谷歌一系列的查找资料,最后还是到了hetzner的wiki找到了解决办法。

另外如果配置完成后,在小鸡仍然出现ping不通ipv6的情况请执行以下步骤:
在/etc/sysctl.conf中添加:net.ipv6.conf.all.proxy_ndp=1
然后执行sysctl -p
关闭ip6tables等操作


1.proxmox桥接网卡配置:

  1. # /etc/network/interfaces
  2. ### Hetzner Online GmbH - installimage
  3. # Loopback device:
  4. auto lo
  5. iface lo inet loopback
  6. #
  7. # device: eth0
  8. auto  eth0
  9. iface eth0 inet static
  10.        address   <Main IP>
  11.        netmask   255.255.255.255
  12.        pointopoint   <Gateway>
  13.        gateway   <Gateway>
  14. #
  15. iface eth0 inet6 static
  16.        address   <Address from the IPv6 Subnet> #eg: 2001:db8::2
  17.        netmask   128
  18.        gateway   fe80::1
  19.        up sysctl -p
  20. # for single IPs
  21. auto vmbr0
  22. iface vmbr0 inet static
  23.         address  10.0.1.1
  24.         netmask  255.255.255.0
  25.         bridge_ports none
  26.         bridge_stp off
  27.         bridge_fd 0
  28. #
  29. iface vmbr0 inet6 static
  30.        address   <Address from the IPv6 Subnet> #eg: 2001:db8::2
  31.        netmask   64
复制代码


关于Nat链接网络请使用iptables实现。

solusvm下网卡配置:
主网卡中默认配置请不要修改,仅需将IPV6ADDR的/64换为/128
例如:IPV6ADDR= 2001:db8::2/128
然后将桥接网卡更改为:

  1. DEVICE=br0
  2. ONBOOT=yes
  3. TYPE=Bridge
  4. BOOTPROTO=static
  5. IPADDR=10.0.1.1
  6. NETMASK=255.255.255.0
  7. IPV6ADDR=2001:db8::2/64
复制代码


关于联网与端口映射请使用iptables

关于虚拟机(kvm)的配置:
这里拿2001:db8::此ipv6做示范
Debian or Ubuntu:
iface eth0 inet6 static
       address    2001:db8::f001
       netmask   64
       gateway   2001:db8::2

Centos:

IPV6INIT=yes
IPV6ADDR=2001:db8::f001/64
IPV6_DEFAULTGW=2001:db8::2



发表自我的小博客:https://eqblog.com/hetzner-proxmox-solusvm-nat-kvm-ipv6.html



关于iptables的设置:
端口映射:
iptables -t nat -A PREROUTING -d main_ip -p tcp -m tcp --dport ssh_port -j DNAT --to-destination user_ip:22
main_ip为你公网Ip ssh_port为公网映射端口 user_ip为你nat分配的IP
联网:
iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -j SNAT --to-source main_ip
10.0.1.0/24为你分配的内网IP段 main_ip为公网IP





2#
发表于 2018-10-3 15:19:12 | 只看该作者
eq大佬 前排预定
3#
发表于 2018-10-3 15:20:05 | 只看该作者
EQ又要上机器了?
4#
发表于 2018-10-3 15:20:41 | 只看该作者
大佬 前排预定
5#
发表于 2018-10-3 15:21:17 | 只看该作者
那t667的NAT小鸡的IPV6可以正常使用了吧?以前一直用不了。
6#
发表于 2018-10-3 15:22:25 | 只看该作者
EQ大佬你在发什么?根本看不懂!独服都用不起!
7#
 楼主| 发表于 2018-10-3 15:22:32 | 只看该作者
inlife 发表于 2018-10-3 15:21
那t667的NAT小鸡的IPV6可以正常使用了吧?以前一直用不了。

芬兰的可以用了 重装或者将网关更换为2a01:4f9:2a:399::2 即可
8#
发表于 2018-10-3 15:31:51 | 只看该作者
貌似开nat鸡 容易被警告  之前狠毒开这个的
9#
发表于 2018-10-3 15:32:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
 楼主| 发表于 2018-10-3 15:34:44 | 只看该作者
myseil 发表于 2018-10-3 15:31
貌似开nat鸡 容易被警告  之前狠毒开这个的

不会的,我测试过这样的配置了。。以前的配置我也被警告过。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-7 02:44 , Processed in 0.074413 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表