うまくいかない6to4接続

仕事で、IPv6対応のための動作検証をしなくちゃいけないので、自宅でも色々と確認しているのたけど、「なんとかIPv6ネットワークとの接続ができるようにできなくては!」ということで、まずは6to4での接続ができることを目指しているのですが・・・。
ここを

Ubuntuでの設定例
ここでは、61.211.224.119のIPv4アドレスが設定されたUbuntu10.10の環境で説明を行います。CentOSと同様に、多少のOSのバージョンの違いは問題ないはずです。

6to4によるIPv6接続(Linux編) « さくらインターネット研究所

参考にして、設定をしているのだけど、どうもうまくいかないので、自分の頭の中の整理も含めてエントリーに書き出しておきます。


NICの設定

tun6to4を設定するために、次の設定内容を"/etc/network/interface"に追記して、ネットワークの再起動を実行

# IPv6 ( tun6to4 )
auto tun6to4
iface tun6to4 inet6 v4tunnel
        address 2002:dadb:95ea::1
        netmask 16
        gateway ::192.88.99.1
        local 218.219.149.234
        endpoint any
        ttl 64

IPアドレスはv4のグローバルアドレスを、ipv6calcで変換。

# ipv6calc --quiet --action conv6to4 218.219.149.234
2002:dadb:95ea::

疎通の確認

トンネル、IPアドレスの設定などの状態。

# ip tunnel show
sit0: ipv6/ip  remote any  local any  ttl 64  nopmtudisc
tun6to4: ipv6/ip  remote any  local 218.219.149.234  ttl 64
# ip -6 addr show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
    inet6 fe80::204:76ff:fe73:1db9/64 scope link
       valid_lft forever preferred_lft forever
3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qlen 1000
    inet6 fe80::224:1dff:fe97:bc12/64 scope link
       valid_lft forever preferred_lft forever
16: tun6to4: <NOARP,UP,LOWER_UP> mtu 1480
    inet6 2002:dadb:95ea::1/16 scope global
       valid_lft forever preferred_lft forever
    inet6 ::218.219.149.234/128 scope global
       valid_lft forever preferred_lft forever
# ip -6 route show | grep default
default via ::192.88.99.1 dev tun6to4  metric 1024  mtu 1480 advmss 1420 hoplimit 4294967295

ここまで見ると、一見うまく出来ているようには見えるのだけど、www.kame.netへの経路を確認しようとすると、

# traceroute6 www.kame.net
traceroute to www.kame.net (2001:200:dff:fff1:216:3eff:feb1:44d7) from 2002:dadb:95ea::1, port 33434, from port 49869, 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

となるので、実際にパケットはうまくkame.netに流れていない模様。

参考エントリーに書いてある以外にやったこと。

外向けNIC(eth2)にグローバルなIPv6アドレスが勝手に割り振られていたので、"/etc/sysctl.conf"に"net.ipv6.conf.eth2.accept_ra = 0"を追記して、自動的にアドレスが割り当てられるのを無効化。

とりあえず、現状はこんなトコロ。
職場では、IPv6ネイティブなネットワークを準備しようということにはなっているのだけど、やっぱり自分のところでも使いるようにしたいので、もちっと頑張って調べてみるとするか・・・。

トラックバック(1)

以前、 ここまで見ると、一見うまく出来ているようには見えるのだけど、www.kame.netへの経路を確認しようとすると、 [From うまくいかない6t... 続きを読む

コメントする