[SOLVED] Container IPV6

vpns2000

Active Member
Sep 13, 2016
8
0
41
55
Hallo,
Ich habe folgendes Problem.
Ich hae auf einem Node 4 Container laufen.
Der Node ist via IPv6 zu erreichen und auch zu Pingen, jedoch wenn ich einen der Container versuche extern zu Pingen bekomme ich keine antwort.
Auch ein v6 Ping vom Container zu google schlägt fehl.
Die Namen werden jedoch richtig aufgelöst und auch die IPv6 Adresse wird richtig angezegt.
kann mir da jemand vielleicht helfen und mir sagen wo der Wurm begraben ist.
Danke
 
Hängt vom umliegenden Netzwerksetup ab. Bei den meisten Hostern (netcup, OVH, Hetzner etc.) wird erwartet, dass die ganze IPv6 range auf der MAC addresse deines hosts liegt, da musst du IPv6 routen, und neighbor discovery proxy einrichten, da der äußere Gateway neighbor discovery auf der ganzen range macht.
 
Hi danke für die Antwort.
Mein Netzwerk ist so das ich 2c classe C netzt ipv4 und 2c /64 ipv6 habe.
Alles läuft auf einer fortigate zusammen und wird bis Firewall gehandelt. Via ipv4 ist alles erreichbar so wie es sein soll. Note und dir Container.
Via ipv6 ist nur der node erreichbar und auch via Ping extern erreichbar. Jedoch die Container können keinen ipv6 Ping nach aussen machen und auch nicht via ipv6 erreicht werden obwohl die Adressen eingetragen sind. Auch via Firewall ist jetzt mal bri ipv6 alles offen um eben testen zu können.
 
Ist ipv6 forwarding in den sysctls aufgedreht?
`sysctl -a 2> /dev/null | grep ipv6.*forward`
 
Ist ipv6 forwarding in den sysctls aufgedreht?
`sysctl -a 2> /dev/null | grep ipv6.*forward`

Hallo Ja es ist alles eingeschaltet.
Ich weis einfach nicht mehr weiter.

host1:~# sysctl -a 2> /dev/null | grep ipv6.*forward
net.ipv6.conf.all.forwarding = 1
net.ipv6.conf.all.mc_forwarding = 0
net.ipv6.conf.default.forwarding = 1
net.ipv6.conf.default.mc_forwarding = 0
net.ipv6.conf.eth0.forwarding = 1
net.ipv6.conf.eth0.mc_forwarding = 0
net.ipv6.conf.lo.forwarding = 1
net.ipv6.conf.lo.mc_forwarding = 0
 
vl. mal auf dem out-interface der bridge mit tcpdump schauen, ob die ip6 packete ueberhaupt mal den host verlassen.
und auf der fortinet auch im diag mit dem sniffer schauen ob sie ankommen
 
vl. mal auf dem out-interface der bridge mit tcpdump schauen, ob die ip6 packete ueberhaupt mal den host verlassen.
und auf der fortinet auch im diag mit dem sniffer schauen ob sie ankommen

Hallo, Danke das Problem hat sich erledigt.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!