Hallo alle zusammen,
ich setze auf dem Host Proxmox 5 VE ein. Auf den VMs benutze ich Debian 9 Stretch.
Problem: Virtuelle Maschine (VM), die im Subnetz 2a01:4f8:c0:17c2::/64 (ipv6) bzw. 88.198.197.24/29 (ipv4) läuft, klappt das Anpingen und die Namensauflösung mit ipv6-Servern nicht. Das Anpingen und die Namensauflösung mit ipv4 klappt hingegen.
Beim Versuch, in der VM einen Host mit ipv6 anzupingen (z.B. ping6 pro-linux.de oder ping6 2a01:4f8:120:10ee::2), bekomme ich folgende Fehlermeldung:
Trotz funktionierendem ipv4 kann ich die Host-IP 88.99.207.132 im Ggs. zur IP 88.99.207.129 nicht erreichen. Gleichfalls ist das Gateway mit der IPv6-Adresse 2a01:4f8:c0:17c2::2 nicht zu erreichen.
Die Routing-Tabelle sieht wie folgt aus:
Für die VM habe ich in der Datei /etc/network/interfaces folgende Einstellungen vorgenommen:
rathjen@debian-vm102:~$ cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
iface lo inet6 loopback
# The primary network interface
auto ens18
iface ens18 inet static
address 88.198.197.25
netmask 255.255.255.248
gateway 88.198.197.30
iface ens18 inet6 static
address 2a01:4f8:c0:17c2::20
netmask 64
gateway 2a01:4f8:c0:17c2::2
In der VM enthält die Datei /etc/resolv.conf folgende Parameter:
rathjen@debian-vm102:~$ cat /etc/resolv.conf
search your-server.de
nameserver 213.133.98.98
nameserver 213.133.99.99
nameserver 213.133.100.100
nameserver 2a01:4f8:0:a0a1::add:1010
nameserver 2a01:4f8:0:a102::add:9999
nameserver 2a01:4f8:0:a111::add:9898
Für die Aktivierung von ipv6-Support habe ich in der Datei /etc/sysctl.conf der VM folgende Zeilen eingefügt:
# Hetzner
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.icmp_echo_ignore_broadcasts=1
# ipv6 settings (no autoconfiguration)
net.ipv6.conf.default.autoconf=0
net.ipv6.conf.default.accept_dad=0
net.ipv6.conf.default.accept_ra=0
net.ipv6.conf.default.accept_ra_defrtr=0
net.ipv6.conf.default.accept_ra_rtr_pref=0
net.ipv6.conf.default.accept_ra_pinfo=0
net.ipv6.conf.default.accept_source_route=0
net.ipv6.conf.default.accept_redirects=0
net.ipv6.conf.all.autoconf=0
net.ipv6.conf.all.accept_dad=0
net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.accept_ra_defrtr=0
net.ipv6.conf.all.accept_ra_rtr_pref=0
net.ipv6.conf.all.accept_ra_pinfo=0
net.ipv6.conf.all.accept_source_route=0
net.ipv6.conf.all.accept_redirects=0
net.ipv6.conf.all.forwarding=1
Im Host sieht die Datei /etc/network/interfaces wie folgt aus:
rathjen@Debian-90-stretch-64-minimal:~$ cat /etc/network/interfaces
### Hetzner Online GmbH installimage
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto eno1
iface eno1 inet static
address 88.99.207.132
netmask 255.255.255.255
pointopoint 88.99.207.129
gateway 88.99.207.129
iface eno1 inet6 static
address 2a01:4f8:c0:17c2::2
netmask 128
gateway fe80::1
up sysctl -p
auto vmbr0
iface vmbr0 inet static
address 88.99.207.132
netmask 255.255.255.255
bridge_ports none
bridge_stp off
bridge_fd 0
up ip route add 88.99.207.251/32 dev vmbr0
up ip route add 88.99.207.252/32 dev vmbr0
iface vmbr0 inet6 static
address 2a01:4f8:c0:17c2::2
netmask 64
auto vmbr1
iface vmbr1 inet static
address 88.198.197.30
netmask 255.255.255.248
bridge_ports none
bridge_stp off
bridge_fd 0
Die ipv4- und ipv6-Namensauflösung in den VMs mit den Public IPs 88.99.207.251 und 88.99.207.252 klappt hingegen.
Ich hoffe, mir kann jemand helfen, den Fehler bei der ipv6-Namensauflösung der VM im Subnetz zu finden.
Viele Grüße aus Bonn
-- Gerald
ich setze auf dem Host Proxmox 5 VE ein. Auf den VMs benutze ich Debian 9 Stretch.
Problem: Virtuelle Maschine (VM), die im Subnetz 2a01:4f8:c0:17c2::/64 (ipv6) bzw. 88.198.197.24/29 (ipv4) läuft, klappt das Anpingen und die Namensauflösung mit ipv6-Servern nicht. Das Anpingen und die Namensauflösung mit ipv4 klappt hingegen.
Beim Versuch, in der VM einen Host mit ipv6 anzupingen (z.B. ping6 pro-linux.de oder ping6 2a01:4f8:120:10ee::2), bekomme ich folgende Fehlermeldung:
From 2a01:4f8:c0:17c2::10 (2a01:4f8:c0:17c2::10) icmp_seq=6
Destination unreachable: Address unreachable
Destination unreachable: Address unreachable
Trotz funktionierendem ipv4 kann ich die Host-IP 88.99.207.132 im Ggs. zur IP 88.99.207.129 nicht erreichen. Gleichfalls ist das Gateway mit der IPv6-Adresse 2a01:4f8:c0:17c2::2 nicht zu erreichen.
Die Routing-Tabelle sieht wie folgt aus:
rathjen@debian-vm102:~$ sudo route -A inet6
Kernel-IPv6-Routentabelle
Destination Next Hop Flag Met Ref Use If
2a01:4f8:c0:17c2::/64 [::] U 256 2 6 ens18
fe80::/64 [::] U 256 0 0 ens18
[::]/0 2a01:4f8:c0:17c2::2 UG 1024 2 29 ens18
[::]/0 [::] !n -1 1 35 lo
localhost/128 [::] Un 0 3 3 lo
2a01:4f8:c0:17c2::/128 [::] Un 0 1 0 lo
2a01:4f8:c0:17c2::20/128 [::] Un 0 3 78 lo
fe80::/128 [::] Un 0 1 0 lo
fe80::d053:35ff:fe7e:c94c/128 [::] Un 0 1 0 lo
ff00::/8 [::] U 256 0 0 ens18
[::]/0 [::] !n -1 1 35 lo
Kernel-IPv6-Routentabelle
Destination Next Hop Flag Met Ref Use If
2a01:4f8:c0:17c2::/64 [::] U 256 2 6 ens18
fe80::/64 [::] U 256 0 0 ens18
[::]/0 2a01:4f8:c0:17c2::2 UG 1024 2 29 ens18
[::]/0 [::] !n -1 1 35 lo
localhost/128 [::] Un 0 3 3 lo
2a01:4f8:c0:17c2::/128 [::] Un 0 1 0 lo
2a01:4f8:c0:17c2::20/128 [::] Un 0 3 78 lo
fe80::/128 [::] Un 0 1 0 lo
fe80::d053:35ff:fe7e:c94c/128 [::] Un 0 1 0 lo
ff00::/8 [::] U 256 0 0 ens18
[::]/0 [::] !n -1 1 35 lo
Für die VM habe ich in der Datei /etc/network/interfaces folgende Einstellungen vorgenommen:
rathjen@debian-vm102:~$ cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
iface lo inet6 loopback
# The primary network interface
auto ens18
iface ens18 inet static
address 88.198.197.25
netmask 255.255.255.248
gateway 88.198.197.30
iface ens18 inet6 static
address 2a01:4f8:c0:17c2::20
netmask 64
gateway 2a01:4f8:c0:17c2::2
In der VM enthält die Datei /etc/resolv.conf folgende Parameter:
rathjen@debian-vm102:~$ cat /etc/resolv.conf
search your-server.de
nameserver 213.133.98.98
nameserver 213.133.99.99
nameserver 213.133.100.100
nameserver 2a01:4f8:0:a0a1::add:1010
nameserver 2a01:4f8:0:a102::add:9999
nameserver 2a01:4f8:0:a111::add:9898
Für die Aktivierung von ipv6-Support habe ich in der Datei /etc/sysctl.conf der VM folgende Zeilen eingefügt:
# Hetzner
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.icmp_echo_ignore_broadcasts=1
# ipv6 settings (no autoconfiguration)
net.ipv6.conf.default.autoconf=0
net.ipv6.conf.default.accept_dad=0
net.ipv6.conf.default.accept_ra=0
net.ipv6.conf.default.accept_ra_defrtr=0
net.ipv6.conf.default.accept_ra_rtr_pref=0
net.ipv6.conf.default.accept_ra_pinfo=0
net.ipv6.conf.default.accept_source_route=0
net.ipv6.conf.default.accept_redirects=0
net.ipv6.conf.all.autoconf=0
net.ipv6.conf.all.accept_dad=0
net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.accept_ra_defrtr=0
net.ipv6.conf.all.accept_ra_rtr_pref=0
net.ipv6.conf.all.accept_ra_pinfo=0
net.ipv6.conf.all.accept_source_route=0
net.ipv6.conf.all.accept_redirects=0
net.ipv6.conf.all.forwarding=1
Im Host sieht die Datei /etc/network/interfaces wie folgt aus:
rathjen@Debian-90-stretch-64-minimal:~$ cat /etc/network/interfaces
### Hetzner Online GmbH installimage
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto eno1
iface eno1 inet static
address 88.99.207.132
netmask 255.255.255.255
pointopoint 88.99.207.129
gateway 88.99.207.129
iface eno1 inet6 static
address 2a01:4f8:c0:17c2::2
netmask 128
gateway fe80::1
up sysctl -p
auto vmbr0
iface vmbr0 inet static
address 88.99.207.132
netmask 255.255.255.255
bridge_ports none
bridge_stp off
bridge_fd 0
up ip route add 88.99.207.251/32 dev vmbr0
up ip route add 88.99.207.252/32 dev vmbr0
iface vmbr0 inet6 static
address 2a01:4f8:c0:17c2::2
netmask 64
auto vmbr1
iface vmbr1 inet static
address 88.198.197.30
netmask 255.255.255.248
bridge_ports none
bridge_stp off
bridge_fd 0
Die ipv4- und ipv6-Namensauflösung in den VMs mit den Public IPs 88.99.207.251 und 88.99.207.252 klappt hingegen.
Ich hoffe, mir kann jemand helfen, den Fehler bei der ipv6-Namensauflösung der VM im Subnetz zu finden.
Viele Grüße aus Bonn
-- Gerald