ラベル IPv6 の投稿を表示しています。 すべての投稿を表示
ラベル IPv6 の投稿を表示しています。 すべての投稿を表示

2011年4月28日木曜日

IPv6 基本設定 (FortiGate 編)

FortiGate における IPv6 基本設定です。


  • GUI による IPv6 設定を有効化する。
    [管理者] > [設定] > [ディスプレイ設定] > [GUIのIPv6サポート]: ON

  • インタフェースに IPv6 アドレスを設定する。
    [システム] > [ネットワーク] > [インタフェース] > [インタフェース名] (編集)
    ┝[アドレッシングモード] > [IPv6アドレス]: 2001:db8:a:1::2/64
    ┝IPv6 管理者アクセス: ■ PING (必要なものにチェックを入れる)

  • スタティック ルートの設定
    [ルータ] > [スタティック] > [新規作成] > [IPv6ルート]
    ┝宛先IP/ネットマスク: ::/0
    ┝デバイス: (出力インタフェースを指定)
    ┝ゲートウェイ: :: → 2001:db8:a:1::1

  • ファイアウォール規則の設定
    [システム] > [ファイアウォール] > [ポリシー] > [IPv6ポリシー] > [新規作成]

IPv6 Stateless Address Autoconfiguration を有効にする。

CLI にて設定する。

config system interface
edit "internal"
config ipv6
config ip6-prefix-list
edit 2001:db8:a:1::/64
set autonomous-flag enable
set onlink-flag enable
end
set ip6-send-adv enable
end
end

参考

2011年4月27日水曜日

IPv6 基本設定

IPv6 の基本設定をまとめてみました。


ネットワーク構成図

[Ubuntu]----eth1[Vyatta]eth2----[CentOS]

  • Vyatta: VC6.2-2011.02.09
  • Ubuntu: Ubntu 11.04
  • CentOS: CentOS 5.6


Vyatta での IPv6 基本設定

  • eth1、eth2 にアドレスを割り当てます。
  • ルータ広告 (RA) によるステートレス アドレス 自動設定を有効にします。

$ configure
# set interfaces ethernet eth1 description "VLAN 333"
# set interfaces ethernet eth1 address fd42:737e:7cbd:1::1/64
# set interfaces ethernet eth1 ipv6 router-advert prefix fd42:737e:7cbd:1::/64
# set interfaces ethernet eth2 address fd42:737e:7cbd:2::1/64
# set interfaces ethernet eth2 description "VLAN 334"
# set interfaces ethernet eth2 ipv6 router-advert prefix fd42:737e:7cbd:2::/64
# commit
# save
# exit
$ show interfaces
(抜粋)
Interface IP Address State Link Description
eth1 fd42:737e:7cbd:1::1/64 up up VLAN 333
eth2 fd42:737e:7cbd:2::1/64 up up VLAN 334
$ show ipv6 route
(抜粋)
C>* fd42:737e:7cbd:1::/64 is directly connected, eth1
C>* fd42:737e:7cbd:2::/64 is directly connected, eth2


Ubuntu

  • eth1 にステートレス アドレス自動設定で、IPv6 アドレスを割り当てる場合 (IPv4 は無し)
$ sudo vi /etc/network/interfaces
$ cat /etc/network/interfaces
(抜粋)
auto eth1
iface eth1 inet6 manual
up /sbin/ifconfig $IFACE up
down /sbin/ifconfig $IFACE down

$ sudo ifup eth1
$ ifconfig eth1 | grep inet6
inet6アドレス: fd42:737e:7cbd:1:20c:29ff:fe0b:e54e/64 範囲:グローバル
inet6アドレス: fe80::20c:29ff:fe0b:e54e/64 範囲:リンク
$ ip -6 ro sh dev eth1
fd42:737e:7cbd:1::/64 proto kernel metric 256 expires 2591766sec
fe80::/64 proto kernel metric 256
default via fe80::20c:29ff:fe34:16c5 proto kernel metric 1024 expires 1566sec hoplimit 64

  • eth1 にステートレス アドレス自動設定で、IPv6 アドレスを割り当てる場合 (IPv4 は固定)
$ sudo vi /etc/network/interfaces
$ cat /etc/network/interfaces
(抜粋)
auto eth1
iface eth1 inet static
address 192.168.33.101
netmask 255.255.255.0

$ sudo ifup eth1
$ ifconfig eth1 | grep inet6
inet6アドレス: fd42:737e:7cbd:1:20c:29ff:fe0b:e54e/64 範囲:グローバル
inet6アドレス: fe80::20c:29ff:fe0b:e54e/64 範囲:リンク
$ ip -6 ro sh dev eth1
fd42:737e:7cbd:1::/64 proto kernel metric 256 expires 2591738sec
fe80::/64 proto kernel metric 256
default via fe80::20c:29ff:fe34:16c5 proto kernel metric 1024 expires 1538sec hoplimit 64


  • eth1 に IPv6 アドレスを固定設定する場合 (RA を受け入れない)
auto eth1
iface eth1 inet6 static
address fd42:737e:7cbd:1::100
netmask 64
gateway fd42:737e:7cbd:1::1
pre-up echo 0 > /proc/sys/net/ipv6/conf/$IFACE/accept_ra

$ sudo ifup eth1
$ ifconfig eth1 | grep inet6
inet6アドレス: fe80::20c:29ff:fe39:9af6/64 範囲:リンク
inet6アドレス: fd42:737e:7cbd:1::100/64 範囲:グローバル
$ ip -6 ro sh dev eth1
fd42:737e:7cbd:1::/64 proto kernel metric 256
fe80::/64 proto kernel metric 256
default via fd42:737e:7cbd:1::1 metric 1


(作成中...)



参考

2010年9月7日火曜日

ipv6calc を使ってみる。

インストール

$ sudo apt-get install ipv6calc

使用例


#### www.kame.net
$ ipv6calc -i 2001:200:dff:fff1:216:3eff:feb1:44d7
No input type specified, try autodetection...found type: ipv6addr
No output type specified, try autodetection...found type: ipv6addr
Address type: unicast, global-unicast
Address type has SLA: fff1
Registry for address: APNIC
Interface identifier: 0216:3eff:feb1:44d7
EUI-48/MAC address: 00:16:3e:b1:44:d7
MAC is a global unique one
MAC is an unicast one
OUI is: Xensource, Inc.

参考

2010年8月21日土曜日

Teredo を試してみる

6to4 によるトンネルは、NAT 越しでは使えませんが、Teredo (テレード) は NAT デバイスの内側にある端末でトンネルできるようです。


Ubuntu 10.10

$ sudo apt-get install miredo

$ sudo vi /etc/miredo.conf

$ egrep -v '^#|^$' /etc/miredo.conf
InterfaceName teredo
ServerAddress teredo.ipv6.microsoft.com

$ sudo service miredo restart

$ ifconfig teredo | grep inet6
(アドレス確認)

$ ping6 -c 1 ipv6.google.co.jp
PING ipv6.google.co.jp(2404:6800:8007::63) 56 data bytes
64 bytes from 2404:6800:8007::63: icmp_seq=1 ttl=59 time=259 ms

--- ipv6.google.co.jp ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 259.588/259.588/259.588/0.000 ms

$ sudo tcpdump -i teredo ip6
(パケットキャプチャ)


ufw (Firewall)

Ubuntu で UFW を有効にしている場合は、デフォルトで IPv6 のパケットを DROP します。
これを変更します。

sudo apt-get install ufw
$ sudo vi /etc/default/ufw
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
IPV6=yes
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----

$ sudo ufw allow proto tcp from fe80::/10 to any port 22 #### 許可する通信を設定する。
$ sudo ufw disable && sudo ufw enable #### ufw を再起動する。

2010年8月16日月曜日

Linux で IPv6 を試してみる

Linux で IPv6 を試してみました。
まずは、基本となるコマンドを調べています。
Ubuntu 10.04 で確認してます。

ufw (Firewall)

Ubuntu で UFW を有効にしている場合は、デフォルトで IPv6 のパケットを DROP します。
これを変更します。

$ sudo vi /etc/default/ufw
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
IPV6=yes
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----

$ sudo ufw allow 22/tcp #### 許可する通信を設定する。
$ sudo ufw disable && sudo ufw enable #### ufw を再起動する。

基本的なコマンド
  • アドレスの確認
    $ /sbin/ip -6 addr sh dev eth0
    $ /sbin/ifconfig eth0 | grep inet6

(作成中...)



参考

2010年8月8日日曜日

6to4 を試してみる

6to4 を試してみました。

ネットワーク構成

  • Cisco 1812J の Dialer1 で IPv4 インターネットに接続しています。
  • Cisco 1812J の Dialer1 には、IPv4 のグローバル アドレスが割り当てられますが動的です。

(作成中...)




Cisco1812J の設定

Dialer1 に動的に割り当てられた IPv4 のグローバル アドレスを調べます。

C1812J#sh ip int brief | inc Dialer1

ここでは、仮に 192.0.2.1 が割り当てられたと仮定して説明します。

6to4 のアドレスは、2002:IPV4ADDR::/48 のプレフィックスになりますので、6to4 用のトンネル インタフェース (Tunnel2002) に割り当てるアドレスをそこから選択します。

アドレスは、Linux で計算できます。

$ printf "2002:%02x%02x:%02x%02x::1/128\n" 192 0 2 1
2002:c000:0201::1/128

このアドレスを Tunnel 2002 に割り当てます。

Tunnel 2002 では、ICMP と TCP の ESTABLIESHD、UDP/53 (DNS) のみ許可することとします。

!
ipv6 access-list IPV6-IN
permit icmp any any
permit tcp any any gt 1023 established
permit udp any eq domain any gt 1023
deny ipv6 any any log
!
interface Tunnel2002
description 6to4 tunnel
no ip address
no ip redirects
!--- Dialer1 に割り当てられた IP アドレスが 192.0.2.1 の場合
ipv6 address 2002:C000:0201::1/128
ipv6 traffic-filter IPV6-IN in
tunnel source Dialer1
tunnel mode ipv6ip 6to4
!
interface Vlan1
ipv6 address 2002:C000:0201:1::1/64
!
ip access-list extended FW
permit 41 any any !--- プロトコル番号41 は、IPv6
!
interface Dialer1
ip access-group FW in
!
!---- ISATAP と組み合わせることも可能
interface Tunnel11
description ISATAP Tunnel
no ip address
no ip redirects
ipv6 address 2002:C000:0201:11::1/64
no ipv6 nd ra suppress
tunnel source Dot11Radio0
tunnel mode ipv6ip isatap
!
ipv6 route 2002::/16 Tunnel2002
ipv6 route ::/0 2002:C058:6301:: !--- 6to4 IPv6 relay anycast address


参考

ISATAP を試してみる

ネットワーク構成

[IPv6: 2001:db8:1::254]----{IPv6: 2001:DB8:1::/64}----Vlan1[C1812J]Dot0 ~~~~{192.168.11.0/24}~~~~[WinXP]


C1812J の設定

interface Dot11Radio0
ip address 192.168.11.1 255.255.255.0
!
interface Tunnel11
description ISATAP Tunnel
no ip address
no ip redirects
ipv6 address 2001:DB8:11::1/64
no ipv6 nd ra suppress
tunnel source Dot11Radio0
tunnel mode ipv6ip isatap

WinXP の設定

[%systemroot%\system32\drivers\etc\hosts] に追加する。
192.168.11.1 ISATAP


WinXP からの PING

>ping 2001:db8:1::254

Pinging 2001:db8:1::254 with 32 bytes of data:

Reply from 2001:db8:1::254: time=2ms
Reply from 2001:db8:1::254: time=1ms
Reply from 2001:db8:1::254: time=1ms
Reply from 2001:db8:1::254: time=1ms

Ping statistics for 2001:db8:1::254:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 2ms, Average = 1ms


参考

Windows XP で IPv6 を試してみる

Windows XP SP3 で試しています。

コマンド プロンプト上で操作します。

  • IPv6 をインストールする。
    >netsh int ipv6 install
  • IPv6 アドレスを確認する。
    >ipconfig
  • IPv6 アドレスを確認する。(別の方法)
    >netsh int ipv6 sh addr
  • リンクローカル アドレス (FE80::/10) に PING
    >ping fe80::21b:77ff:fe48:c598%5
    ※ リンクローカル アドレスは、インタフェース番号を % でアドレスの後ろに付加する。

参考

2010年8月7日土曜日

IPv6 入門 リンク

IPv6 の入門によさそうなリンクをメモしておきます。
いよいよ、IPv6 を覚えないといけなくなりそうな予感。

参考