- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 主機資訊 >
- kimsufi:使用proxmox開(kāi)IPv4nat IPv6小雞,ks-le可開(kāi)幾十
kimsufi家今年黑五出的特價(jià)機性?xún)r(jià)比是非常不錯的,不過(guò)缺點(diǎn)就是只有一個(gè)IPv4,好在商家送了好多IPv6,法國的具說(shuō)送了128個(gè),加拿大機房也有64個(gè),這樣我們就可以使用IPv6來(lái)開(kāi)小雞了,如果你正好有客戶(hù),可以賣(mài)給客戶(hù),沒(méi)有的話(huà)也可以分享給朋友,畢竟目前IPv6基本已經(jīng)普及了,三網(wǎng)都可以使用了,下面分享一下foboy大佬出的保姆級教程。
KIMSUFI后臺裝系統可以直接選擇安裝proxmox【PVE】
系統,這里略過(guò)。
系統安裝完畢后,會(huì )收到通知郵件。郵件內有個(gè)鏈接,打開(kāi)該鏈接會(huì )看到服務(wù)器root密碼。
等待安裝系統時(shí),您先在kimsufi控制臺點(diǎn)IP
按鈕,查看分配給您的IPV6地址,并記錄下來(lái),一會(huì )要用。
SSH連接獨服。
使用命令vi /etc/network/interfaces
修改文件 /etc/network/interfaces,按insert
鍵進(jìn)入編輯模式,在末尾添加如下內容(其中涉及到的IPV6地址要換成你自己的):
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
|
iface
vmbr0
inet6
static
address
2001
:
41d0
:
2
:
cf5a
::
1
auto
vmbr1
iface
vmbr1
inet
static
address
10.1.1.1
/
24
bridge
-
ports
none
bridge
-
stp
off
bridge
-
fd
0
post
-
up
iptables
-
t
nat
-
A
POSTROUTING
-
s
'
10.1.1.1
/
24
'
-
o
vmbr0
-
j
MASQUERADE
pre
-
down
iptables
-
t
nat
-
D
POSTROUTING
-
s
'
10.1.1.1
/
24
'
-
o
vmbr0
-
j
MASQUERADE
iface
vmbr1
inet6
static
address
2001
:
41d0
:
2
:
cf5a
::
2
/
64
post
-
up
/
sbin
/
ip
-
f
inet6
route
add
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
dev
vmbr0
pre
-
down
/
sbin
/
ip
-
f
inet6
route
del
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
dev
vmbr0
post
-
up
/
sbin
/
ip
-
f
inet6
route
add
default
via
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
pre
-
down
/
sbin
/
ip
-
f
inet6
route
del
default
via
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
post
-
up
/
sbin
/
ip
-
f
inet6
neigh
add
proxy
2001
:
41d0
:
2
:
cf5a
::
2
dev
vmbr1
pre
-
down
/
sbin
/
ip
-
f
inet6
neigh
del
proxy
2001
:
41d0
:
2
:
cf5a
::
2
dev
vmbr1
post
-
up
/
sbin
/
ip
-
f
inet6
neigh
add
proxy
2001
:
41d0
:
2
:
cf5a
::
100
dev
vmbr0
pre
-
down
/
sbin
/
ip
-
f
inet6
neigh
del
proxy
2001
:
41d0
:
2
:
cf5a
::
100
dev
vmbr0
|
vmbr1
是負責小雞網(wǎng)絡(luò )的虛擬網(wǎng)卡。2001:41d0:2:cfff:ff:ff:ff:ff
是由分配給獨服的IPV6地址轉換而來(lái),規則就是第3個(gè)冒號后面的后2位開(kāi)始,全部換成ff
。2001:41d0:2:cf5a::2
是給虛擬網(wǎng)卡vmbr1
的地址,這個(gè)地址也將作為小雞們的IPV6網(wǎng)關(guān)。2001:41d0:2:cf5a::100
是小雞將要使用的地址。如果要建立多個(gè)小雞,就增加末尾2行對應的小雞地址的代碼,增加后需要重啟服務(wù)器。想立即生效可以手動(dòng)在母機上運行一下(以小雞IP尾號101為例):/sbin/ip -f inet6 neigh add proxy 2001:41d0:2:cf5a::101 dev vmbr0
另外還有個(gè)一勞永逸的方法,可以免去最后兩行,以后再開(kāi)多個(gè)小雞也不再需要其他設置
把下面代碼中的IPV6地址前綴
換成你自己的,注意不要丟掉末尾的冒號,然后在獨服上執行:
1
2
3
4
5
6
7
8
|
apt
install
-
y
git
g
aptitude
install
-
y
make
git
clone
https
:
//github.com/npd6/npd6.git
cd
npd6
make
&&
make
install
echo
"prefix = 2607:xxxx:120:d9a:"
>>
/
etc
/
npd6
.
conf
echo
"interface = vmbr0"
>>
/
etc
/
npd6
.
conf
/
etc
/
init
.
d
/
npd6
start
|
執行完這些代碼,如果沒(méi)有遇到什么錯誤提示,IPV6子網(wǎng)就已經(jīng)設置好了,后面再開(kāi)這個(gè)IPV6前綴的虛擬機就不再需要任何配置了。
添加后按ESC
鍵退出編輯模式,然后輸入:wq
,按ENTER
鍵保存退出。然后運行下面命令使網(wǎng)卡配置生效:
1
|
/
etc
/
init
.
d
/
networking
restart
|
更新:如果您重啟網(wǎng)絡(luò )遇到錯誤,再運行systemctl status networking.service
查看詳情,如果錯誤信息里含有RTNETLINK answers: File exists
和ifup: failed to bring up vmbr1
,可能是你之前執行過(guò)錯誤的配置,導致錯誤的vmbr1
殘留在系統內,可運行下面的命令嘗試解決:
1
2
|
ip
addr
flush
dev
vmbr1
/
etc
/
init
.
d
/
networking
restart
|
如果還有錯誤,就從文件/etc/network/interfaces
中去掉下面兩行,再執行上個(gè)步驟重啟網(wǎng)絡(luò ):
1
2
|
post
-
up
/
sbin
/
ip
-
f
inet6
route
add
default
via
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
pre
-
down
/
sbin
/
ip
-
f
inet6
route
del
default
via
2001
:
41d0
:
2
:
cfff
:
ff
:
ff
:
ff
:
ff
|
使用命令vi /etc/sysctl.conf
修改文件 /etc/sysctl.conf,按insert
鍵進(jìn)入編輯模式,在任意位置添加如下內容:
1
2
3
4
5
6
|
net
.
ipv4
.
ip_forward
=
1
net
.
ipv6
.
conf
.
all
.
forwarding
=
1
net
.
ipv6
.
conf
.
all
.
proxy_ndp
=
1
net
.
ipv6
.
conf
.
default
.
forwarding
=
1
net
.
ipv6
.
conf
.
vmbr0
.
autoconf
=
0
net
.
ipv6
.
conf
.
vmbr0
.
accept_ra
=
2
|
某些教程還會(huì )有net.ipv6.bindv6only = 1
。實(shí)測會(huì )導致服務(wù)器重啟后網(wǎng)絡(luò )故障,千萬(wàn)不要寫(xiě)這行。
添加后按ESC
鍵退出編輯模式,然后輸入:wq
,按ENTER
鍵保存退出。
執行命令sysctl -p
,使配置生效。
注意:截圖中的net.ipv6.bindv6only=1是錯的,要去掉,或者值設為0。舊圖我懶得更換了。
通過(guò)https://你的IP:8006
進(jìn)入proxmox【PVE】
WEB管理界面。使用用戶(hù)root和密碼登錄。
這里以開(kāi)CT小雞為例。
依次點(diǎn)擊菜單local
、CT模板
、模板
,在打開(kāi)的界面中選擇想要用的系統模板下載。
點(diǎn)擊網(wǎng)頁(yè)右上角的創(chuàng )建CT
。
依次設置主機名
、密碼
;模板
;跟磁盤(pán)
;CPU
;內存
;網(wǎng)絡(luò )
;DNS
信息。下面只貼出最關(guān)鍵的網(wǎng)絡(luò )
設置示例圖,:
橋接
選擇剛才新建的那個(gè)虛擬網(wǎng)口vmbr1
IPV4/CIDR
設置小雞的內網(wǎng)IP,后面要加/24
。IPV4網(wǎng)關(guān)設置為vmbr1
的IPV4地址,后面不帶/24
IPV6/CIDR
設置小雞的IPV6地址,后面要加/64
。IPV6網(wǎng)關(guān)設置為vmbr1
的IPV6地址,后面不帶/64
另外,DNS
選項卡可以不設置,保持默認即可。
設置完畢后等待系統創(chuàng )建小雞,創(chuàng )建完畢后點(diǎn)左側菜單的小雞ID,然后點(diǎn)網(wǎng)頁(yè)右上角啟動(dòng)
按鈕,就可以啟動(dòng)小雞了。
點(diǎn)控制臺
可進(jìn)入小雞界面,ping6一下試試。
KVM小雞在創(chuàng )建時(shí)選擇網(wǎng)絡(luò )橋接到vmbr1
,其他的要在小雞內部設置。
這個(gè)步驟較簡(jiǎn)單,直接上圖。
后面如果再開(kāi)小雞,比方說(shuō)使用IP2001:41d0:2:cf5a::101
,開(kāi)完小雞后在母機里面執行一下下面代碼,可以免重啟使網(wǎng)絡(luò )生效:
1
|
/
sbin
/
ip
-
f
inet6
neigh
add
proxy
2001
:
41d0
:
2
:
cf5a
::
101
dev
vmbr0
|
KIMSUFI家的機器只要嚴格按照本文設置,基本可以確保小雞內IPV4和IPV6都可以連接外網(wǎng)。小雞也可以通過(guò)IPV6被外網(wǎng)訪(fǎng)問(wèn)。如要通過(guò)IPV4訪(fǎng)問(wèn)小雞,需要在母機設置NAT端口轉發(fā),網(wǎng)上端口轉發(fā)教程比較多,這里暫不討論,只提供一個(gè)例子。若要通過(guò)IPV4的10080端口訪(fǎng)問(wèn)100號小雞的80端口,在/etc/network/interfaces
文件的vmbr1
下增加:
1
2
|
post
-
up
iptables
-
t
nat
-
A
PREROUTING
-
p
tcp
--
dport
10080
-
j
DNAT
--
to
-
destination
10.1.1.100
:
80
pre
-
down
iptables
-
t
nat
-
D
PREROUTING
-
p
tcp
--
dport
10080
-
j
DNAT
--
to
-
destination
10.1.1.100
:
80
|
保存后重啟網(wǎng)絡(luò )服務(wù)生效:/etc/init.d/networking restart
。如果不想重啟網(wǎng)絡(luò ),可以手動(dòng)在母機執行一下這個(gè)命令:
1
|
iptables
-
t
nat
-
A
PREROUTING
-
p
tcp
--
dport
10080
-
j
DNAT
--
to
-
destination
10.1.1.100
:
80
|
這樣會(huì )立即生效。
備忘:有的教程修改/etc/network/interfaces
時(shí)還有下面兩行,我實(shí)測不寫(xiě)也可以。
1
2
|
post
-
up
/
sbin
/
ip
-
f
inet6
route
add
2001
:
41d0
:
2
:
cf5a
::
100
dev
vmbr1
pre
-
down
/
sbin
/
ip
-
f
inet6
route
del
2001
:
41d0
:
2
:
cf5a
::
100
dev
vmbr1
|
原文:https://kejimm.com/87.html
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系QQ:712375056。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站