iKuai 系列之四:网络运营商 NAT 导致 Lan 内部主机旧 IPv6 地址未弃用的问题
说明
之前(iKuai 系列之二:IPv6 配置(固定后缀))写过:
电信宽带下,修改了光猫桥接,由IKuai路由进行PPPoE拨号上网,通过"DHCPv6客户端(动态获取)"从wan1外网接口获取IPv6地址。
对lan1内网接口的IPv6设置如下,并对lan网络内部主机的IPv6地址设置了前缀静态分配:
| 项目 | 值 | 说明 |
|---|---|---|
| 内网接口 | lan1 |
|
| 配置类型 | 自动获取 |
|
| 绑定外网线路 | wan1 |
|
| 前缀分配长度 | 自动 |
|
| DHCPv6 | 勾选 开启 |
|
| DHCPv6模式 | 无状态 |
无状态可以实现终端IPv6地址后缀不变 |
| RA通告绑定 | 不勾选 | |
| IPv6 DNS | 勾选 开启 |
|
| 首选DNS | 2409:80xx:20xx:1::1 |
|
| 备选DNS | 2409:80xx:20xx:1::2 |
问题:每当电信对PPPoE拨号上网重新NAT时,IPv6地址前缀会变化,导致lan网络内部主机的IPv6地址临时显示两个地址(其中一个为最新地址,另一个为弃用地址 deprecated )。此时lan网络内部主机的DDNS时将不会更新为最新地址,导致域名无法访问;约2小时后才在lan网络内部主机的DDNS中进行更新为最新地址。
后分析,因之前测试时设置 Lucky 动态域名的获取 IPv6 方式为: 通过网卡获取 ,导致获取多个地址。重新设置后恢复正常。
也可以通过 iKuai IPv6 配置无状态配置 + DDNS(命令获取IPv6),对弃用地址进行屏蔽。
一、DDOS-GO
获取 IP 方式 通过接口获取 :
https://v6.ident.me , https://6.ipw.cn , https://v6.yinghualuo.cn/bejson
获取 IP 方式 通过命令获取 :
- 指定的网卡
enp6s18- 选取以
inet6 240开头,以<EUI-64 固定地址>结尾的地址- 排除含有
deprecated”字段的地址- 最后输出
ip addr show enp6s18 | grep 'inet6 240'| grep -v 'deprecated' | awk '{print $2}' | grep '<EUI-64 固定地址>' | awk -F'[:/]' '{print $1":"$2":"$3":"$4":"$5":"$6":"$7":"$8}'
二、Lucky
{ipv6Addr} 获取公网IP方式 通过接口获取(推荐) :
http://v6.66666.host:66/ip
http://myip6.ipip.net
https://6.ipw.cn
http://v6.666666.host:66/ip
{ipv6Addr} 获取公网IP方式 通过脚本获取(推荐) :
ip addr show enp6s18 | grep 'inet6 240'| grep -v 'deprecated' | awk '{print $2}' | grep '<EUI-64 固定地址>' | awk -F'[:/]' '{print $1":"$2":"$3":"$4":"$5":"$6":"$7":"$8}'

浙公网安备 33010602011771号