1

Temat: IPv6

Czy gargole z 31.07.2011 ma wkompilowane w jądro systemu obsługę ipv6?
Rok temu konfigurowałem ipv6 i chodziło. Po późniejszej aktualizacji backfire przestał i mimo załadowania najnowszego oprogramowania i wyczyszczenia konfiguracji ciągle mam:

No IPv6 Stack found! Please check your kernel and module configuration

Config /etc/aiccu.conf

username XXXXXXXXX
password XXXXXXXXX
server tic.sixxs.net
ipv6_interface sixxs
tunnel_id T55689
verbose false
daemonize true
automatic true
requiretls false
pidfile /var/run/aiccu.pid
defaultroute true

/etc/config/aiccu

config aiccu
    option username    'XXXXXXXX'
    option password    'XXXXXXXXXXXX'
    option protocol    ''
    option server        'tic.sixxs.net'
    option interface    'sixxs'
    option tunnel_id    'T55689'
    option requiretls    '0'
    option defaultroute    '1'
    option nat        '1'
    option heartbeat    '1'

Oczywiście oprogramowanie jest najnowsze:

root@WR1043ND:~$ opkg install kmod-ipv6 kmod-ip6tables ip6tables kmod-ip6-tunnel kmod-tun aiccu radvd
Package kmod-ipv6 (2.6.32.27-1) installed in root is up to date.
Package kmod-ip6tables (2.6.32.27-1) installed in root is up to date.
Package ip6tables (1.4.6-2) installed in root is up to date.
Package kmod-ip6-tunnel (2.6.32.27-1) installed in root is up to date.
Package kmod-tun (2.6.32.27-1) installed in root is up to date.
Package aiccu (20070115-4) installed in root is up to date.
Package radvd (1.7-1) installed in root is up to date.
root@WR1043ND:~$ opkg install iputils-ping6 iputils-traceroute6
Package iputils-ping6 (20101006-1) installed in root is up to date.
Package iputils-traceroute6 (20101006-1) installed in root is up to date.

root@WR1043ND:~$ /etc/init.d/aiccu start
No IPv6 Stack found! Please check your kernel and module configuration

2

Odp: IPv6

Wkompilowane nie, żadne nigdy nie miało. Wszystko w modułach, do instalacji we własnym zakresie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: IPv6

To czego może mi brakować?:

root@WR1043ND:~$ opkg list-installed
6scripts - 0.1-6
6to4 - 5-2
6tunnel - 0.11rc2-2
aiccu - 20070115-4
badblocks - 1.41.11-1
base-files - 43.25-unknown
blkid - 1.41.11-1
bridge - 1.4-1
busybox - 1.15.3-2
bwmon-gargoyle - 1.3.16-1
chat - 2.4.4-16
comgt - 0.32-9cj
crda - 1.1.1-1
ddns-gargoyle - 1.3.16-1
disktype - 9-1
dnsmasq - 2.55-6
dosfsck - 3.0.9-1
dropbear - 0.53.1-4
e2fsprogs - 1.41.11-1
ebtables - 2.0.9-1-1
ewget - 1.3.16-1
fdisk - 2.13.0.1-4
firewall - 2-33
gargoyle - 1.3.16-6
gargoyle-firewall-util - 1.3.16-1
haserl - 0.9.26-1
hostapd-mini - 20110527-1
hotplug2 - 1.0-beta-3
htop - 0.9-1
httpd-gargoyle - 1.3.16-1
ip - 2.6.29-1-2
ip6tables - 1.4.6-2
iptables - 1.4.6-3
iptables-mod-bandwidth - 1.4.6-3
iptables-mod-conntrack - 1.4.6-3
iptables-mod-conntrack-extra - 1.4.6-3
iptables-mod-filter - 1.4.6-3
iptables-mod-imq - 1.4.6-3
iptables-mod-ipopt - 1.4.6-3
iptables-mod-iprange - 1.4.6-3
iptables-mod-nat - 1.4.6-3
iptables-mod-nat-extra - 1.4.6-3
iptables-mod-timerange - 1.4.6-3
iptables-mod-webmon - 1.4.6-3
iptables-mod-weburl - 1.4.6-3
iputils-ping6 - 20101006-1
iputils-traceroute6 - 20101006-1
iw - 0.9.22-2
kernel - 2.6.32.27-1
kmod-ath - 2.6.32.27+2011-06-22-2
kmod-ath9k - 2.6.32.27+2011-06-22-2
kmod-ath9k-common - 2.6.32.27+2011-06-22-2
kmod-button-hotplug - 2.6.32.27-1
kmod-cfg80211 - 2.6.32.27+2011-06-22-2
kmod-crc-ccitt - 2.6.32.27-1
kmod-crc16 - 2.6.32.27-1
kmod-crypto-aes - 2.6.32.27-1
kmod-crypto-arc4 - 2.6.32.27-1
kmod-crypto-core - 2.6.32.27-1
kmod-ebtables - 2.6.32.27-1
kmod-fs-autofs4 - 2.6.32.27-1
kmod-fs-exportfs - 2.6.32.27-1
kmod-fs-ext2 - 2.6.32.27-1
kmod-fs-ext3 - 2.6.32.27-1
kmod-fs-ext4 - 2.6.32.27-1
kmod-fs-mbcache - 2.6.32.27-1
kmod-fs-msdos - 2.6.32.27-1
kmod-fs-nfs - 2.6.32.27-1
kmod-fs-nfs-common - 2.6.32.27-1
kmod-fs-nfsd - 2.6.32.27-1
kmod-fs-vfat - 2.6.32.27-1
kmod-fuse - 2.6.32.27-1
kmod-input-core - 2.6.32.27-1
kmod-input-gpio-buttons - 2.6.32.27-1
kmod-input-polldev - 2.6.32.27-1
kmod-ip6-tunnel - 2.6.32.27-1
kmod-ip6tables - 2.6.32.27-1
kmod-ipt-bandwidth - 2.6.32.27-1
kmod-ipt-conntrack - 2.6.32.27-1
kmod-ipt-conntrack-extra - 2.6.32.27-1
kmod-ipt-core - 2.6.32.27-1
kmod-ipt-filter - 2.6.32.27-1
kmod-ipt-imq - 2.6.32.27-1
kmod-ipt-ipopt - 2.6.32.27-1
kmod-ipt-iprange - 2.6.32.27-1
kmod-ipt-nat - 2.6.32.27-1
kmod-ipt-nat-extra - 2.6.32.27-1
kmod-ipt-nathelper - 2.6.32.27-1
kmod-ipt-timerange - 2.6.32.27-1
kmod-ipt-webmon - 2.6.32.27-1
kmod-ipt-weburl - 2.6.32.27-1
kmod-iptunnel4 - 2.6.32.27-1
kmod-iptunnel6 - 2.6.32.27-1
kmod-ipv6 - 2.6.32.27-1
kmod-leds-gpio - 2.6.32.27-1
kmod-mac80211 - 2.6.32.27+2011-06-22-2
kmod-nls-base - 2.6.32.27-1
kmod-nls-cp1250 - 2.6.32.27-1
kmod-nls-cp1251 - 2.6.32.27-1
kmod-nls-cp437 - 2.6.32.27-1
kmod-nls-cp775 - 2.6.32.27-1
kmod-nls-cp850 - 2.6.32.27-1
kmod-nls-cp852 - 2.6.32.27-1
kmod-nls-cp866 - 2.6.32.27-1
kmod-nls-iso8859-1 - 2.6.32.27-1
kmod-nls-iso8859-13 - 2.6.32.27-1
kmod-nls-iso8859-15 - 2.6.32.27-1
kmod-nls-iso8859-2 - 2.6.32.27-1
kmod-nls-koi8r - 2.6.32.27-1
kmod-nls-utf8 - 2.6.32.27-1
kmod-ppp - 2.6.32.27-1
kmod-pppoe - 2.6.32.27-1
kmod-sched - 2.6.32.27-1
kmod-scsi-core - 2.6.32.27-1
kmod-sit - 2.6.32.27-1
kmod-textsearch - 2.6.32.27-1
kmod-tun - 2.6.32.27-1
kmod-usb-acm - 2.6.32.27-1
kmod-usb-core - 2.6.32.27-1
kmod-usb-serial - 2.6.32.27-1
kmod-usb-serial-option - 2.6.32.27-1
kmod-usb-serial-sierrawireless - 2.6.32.27-1
kmod-usb-storage - 2.6.32.27-1
kmod-usb-storage-extras - 2.6.32.27-1
kmod-usb2 - 2.6.32.27-1
libblkid - 1.41.11-1
libc - 0.9.30.1-43.25
libcyassl - 1.6.5-3
libericstools - 1.3.16-1
libevent - 1.4.13-2
libext2fs - 1.41.11-1
libgcc - 4.3.3+cs-43.25
libip4tc - 1.4.6-3
libip6tc - 1.4.6-2
libiptbwctl - 1.3.16-1
libncurses - 5.7-2
libnl-tiny - 0.1-1
libpcap - 1.0.0-2
libpthread - 0.9.30.1-43.25
librt - 0.9.30.1-43.25
libuci - 12012009.6-4
libusb - 0.1.12-2
libuuid - 1.41.11-1
libwrap - 7.6-1
libxtables - 1.4.6-3
miniupnpd - 1.5.20110309-1
mtd - 13
nfs-kernel-server - 1.1.6-1
nfs-kernel-server-utils - 1.1.6-1
nfs-utils - 1.1.6-1
ntfs-3g - 2010.8.8-1-fuseint
ntpclient - 2007_365_1-1
opkg - 576-1
plugin-gargoyle-ftp - 1.3.16-4
plugin-gargoyle-green-theme - 1.3.16-1
plugin-gargoyle-initd - 1.3.16-1
plugin-gargoyle-light-theme - 1.3.16-1
plugin-gargoyle-theme-by-matei - 1.3.16-1
plugin-gargoyle-usb-storage - 1.3.16-1
portmap - 6.0-2
ppp - 2.4.4-16
ppp-mod-pppoe - 2.4.4-16
qos-gargoyle - 1.3.16-1
radvd - 1.7-1
samba3 - 3.0.24-7
sha1sum - 1.3.16-1
swconfig - 9
tc - 2.6.29-1-2
uci - 12012009.6-4
udevtrigger - 106-1
usb-modeswitch - 1.1.8-1
usb-modeswitch-data - 20110705-1
uuidgen - 1.41.11-1
vsftpd - 2.3.4-1cj
webmon-gargoyle - 1.3.16-1
wireless-tools - 29-4
wol - 0.7.1-2
wpa-supplicant-mini - 20110527-1
wpad-mini - 20110527-1

4

Odp: IPv6

Poczekaj do popołudnia to coś poradzimy na to.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: IPv6

Cezary napisał/a:

Poczekaj do popołudnia to coś poradzimy na to.

Chyba ciągle jesteś zajęty, bo nie aktualizujesz wiadomości. Czyżby jakiś poważniejszy problem?

6

Odp: IPv6

Nie, po prostu zapomniałem o problemie. Wyinstaluj kmod-ipv6 i zainstaluj to: http://ecco.selfip.net/test/kmod-ipv6_2 … ar71xx.ipk

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: IPv6

Tylko jak zainstalować?

root@WR1043ND:~$ opkg install http://ecco.selfip.net/test/kmod-ipv6_2 … ar71xx.ipk
Downloading http://ecco.selfip.net/test/kmod-ipv6_2 … r71xx.ipk.
Installing kmod-ipv6 (2.6.32.27-1) to root...
Collected errors:
* opkg_install_pkg: Package kmod-ipv6 md5sum mismatch. Either the opkg or the package index are corrupt. Try 'opkg update'.
* opkg_install_cmd: Cannot install package kmod-ipv6.

Próbowałem z parametrem: --force-depends, --force-overwrite, --force-downgrade i  --force-maintainer i ciągle ten sam błąd.

8

Odp: IPv6

Zrób reboot i instaluj. BEZ wykonywania wcześniejszego opkg update.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: IPv6

Cezary napisał/a:

Zrób reboot i instaluj. BEZ wykonywania wcześniejszego opkg update.

No nie do końca działa. Od kilku dni staram się ustawić, aby działał ipv6 na komputerach (z routera działa).
/etc/config/network:

config 'interface' 'lan'
    option 'ifname' 'eth0.1'
    option 'type' 'bridge'
    option 'proto' 'static'
    option 'ipaddr' '192.168.1.1'
    option 'netmask' '255.255.255.0'
    option 'dns' '192.168.1.1'
    option 'ip6addr' '2001:6a0:1d5:1111::1/64'

ifconfig:

br-lan    Link encap:Ethernet  HWaddr 94:0C:6D:EE:7A:5E
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: 2001:6a0:1d5:1111::1/64 Scope:Global
          inet6 addr: fe80::960c:6dff:feee:7a5e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:12944 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15408 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1721054 (1.6 MiB)  TX bytes:16633161 (15.8 MiB)

eth0      Link encap:Ethernet  HWaddr 94:0C:6D:EE:7A:5E
          inet6 addr: 2001:6a0:1d5:1111:960c:6dff:feee:7a5e/64 Scope:Global
          inet6 addr: fe80::960c:6dff:feee:7a5e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:568784 errors:0 dropped:0 overruns:93290 frame:0
          TX packets:19323 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:57170200 (54.5 MiB)  TX bytes:6824862 (6.5 MiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 94:0C:6D:EE:7A:5E
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6693 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6614 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1094395 (1.0 MiB)  TX bytes:5078426 (4.8 MiB)

eth0.2    Link encap:Ethernet  HWaddr 94:0C:6D:EE:7A:5E
          inet addr:85.31.248.220  Bcast:85.31.255.255  Mask:255.255.240.0
          inet6 addr: fe80::960c:6dff:feee:7a5e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:557849 errors:0 dropped:0 overruns:0 frame:0
          TX packets:12602 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:47852067 (45.6 MiB)  TX bytes:1733525 (1.6 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:282 errors:0 dropped:0 overruns:0 frame:0
          TX packets:282 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:23957 (23.3 KiB)  TX bytes:23957 (23.3 KiB)

mon.wlan0 Link encap:UNSPEC  HWaddr 94-0C-6D-EE-7A-5E-00-00-00-00-00-00-00-00-00-00
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:18931 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2525905 (2.4 MiB)  TX bytes:0 (0.0 B)

sixxs     Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet6 addr: 2001:6a0:200:250::2/64 Scope:Global
          inet6 addr: fe80::4a0:200:250:2/64 Scope:Link
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1428  Metric:1
          RX packets:20 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:2080 (2.0 KiB)  TX bytes:2224 (2.1 KiB)

wlan0     Link encap:Ethernet  HWaddr 94:0C:6D:EE:7A:5E
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:9511 errors:0 dropped:0 overruns:0 frame:0
          TX packets:14063 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1219885 (1.1 MiB)  TX bytes:14831143 (14.1 MiB)

do firewalla dodałem:

##INPUT
ip6tables -F INPUT
ip6tables -P INPUT DROP
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p ICMPv6 -j ACCEPT

##FORWARD
ip6tables -F FORWARD
ip6tables -P FORWARD
ip6tables -A FORWARD -j ACCEPT

I komputer nie dostaje poprawnego adresu ipv6 tworząc tunelowanie Teredo i isatap:
http://img803.imageshack.us/img803/1234/karta.png
Na przeglądarce nie działają strony, ale jak pinguję adres v6 to zawsze 1 jest stratny. neutral O co chodzi?

10

Odp: IPv6

Po co to do firewalla dodałeś? Firewall openwrt jest odpowiednio przystosowany do ipv6, wiec nie mieszaj w nim zbytnio (zwłaszcza -F/-P).  dodaj tylko do interface wan option ipv6 1 i to wszystko w sumie

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: IPv6

Cezary napisał/a:

Po co to do firewalla dodałeś? Firewall openwrt jest odpowiednio przystosowany do ipv6, wiec nie mieszaj w nim zbytnio (zwłaszcza -F/-P).  dodaj tylko do interface wan option ipv6 1 i to wszystko w sumie

Chodzi Ci, żebym dodał  do /etc/config/radvd? Obecnie tak wygląda:

config interface
option interface        'lan'
option AdvSendAdvert    1
option AdvManagedFlag   0
option AdvOtherConfigFlag 0
option 'MinRtrAdvInterval' '3'
option 'MaxRtrAdvInterval' '10'
option ignore           0

config prefix
option interface        'lan'
option prefix           '2001:6a0:1d5:1111::/64'
option AdvOnLink        1
option AdvAutonomous    1
option AdvRouterAddr    0
option 'AdvValidLifetime' '7200'
option 'AdvPreferredLifetime' '7200'
option ignore           0

config rdnss
option interface        'lan'
# If not specified, the link-local address of the interface is used
option addr             ''
option ignore           1

12

Odp: IPv6

/etc/config/firewall.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13 (edytowany przez qwerty 2011-08-18 17:23:45)

Odp: IPv6

Coś pogrzebałem (nawet nie wiem co) i zaczęło chodzić (jednak regułki w firewall.user są potrzebne).

14

Odp: IPv6

Witam,
trochę odgrzebię temat. Jednak od razu powiem, że doświadczenie w temacie OpenWRT mam prawie "zerowe". Co mam? TL WR1043ND i konieczność postawienia tunelu IPv4-IPv6. Co więcej zarówno konfiguracja IPv6 na porcie WAN jak i informacje o zakończeniu tunelu powinny być konfigurowane za pomocą DHCPv6. Teraz pytania:
- od czego zacząć - czyli jak pociągnę najnowszy xxx-factory.bin dla 1043 to będę musiał coś doinstalować? (np.: linijka z pierwszego postu: opkg install kmod-ipv6 kmod-ip6tables ip6tables kmod-ip6-tunnel kmod-tun aiccu radvd).
- jak często można wgrywać alternatywne softy (trochę lamerskie - przepraszam) - czy tym można jakoś uwalić ruter?

Pozdrawiam,
greg127

TP-Link WR1043ND na pokładzie: Backfire (10.03.1, r29952)

15

Odp: IPv6

- tak. Akurat moje obrazy nie mają w sobie nic z ipv6, więc wszystki musisz doinstalować.
- a jak często chcesz. 8 razy dziennie jak Ci się nie znudzi smile
- tak, można uwalić. Zawsze jest szansa na to że coś się uda (inaczej nudno by było).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: IPv6

hehe, ja tam na nudę nie mogę narzekać - i wolę jak wszystko co robię raczej działa ;D
OK to jeszcze jedno.
Jak zainstaluje pakiety to co się stanie po restarcie? Będzie trzeba to powtórnie załadować? czy wstanie a automatu? czy może trzeba sobie skrypt dopisać by ładował co potrzeba?

Może lepiej sobie własne "jako" zmontować ze źródeł i pozaznaczać w nim co trzeba?

TP-Link WR1043ND na pokładzie: Backfire (10.03.1, r29952)

17

Odp: IPv6

Akurat modułu jak doinstalujesz to one będą się ładować po restarcie same.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: IPv6

A to jeszcze jedno jak użyję ImageBuildera to wygeneruje mi się "jajko" - gotowe do instalacji - czy potem trzeba będzie jeszcze w nim podmajstrować?

TP-Link WR1043ND na pokładzie: Backfire (10.03.1, r29952)

19

Odp: IPv6

Imagebuilder nie kompiluje tylko składa obraz z istniejących pakietów. Ostatecznie wyjdzie Ci gotowy obraz, ale samodzielnie w opcjach kernela nie pomieszasz już.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: IPv6

no to ostatnie - bo zaczyna się trochę OT. W takim razie jak się "zmodyfikowane jajko" dokłada do ImageBuildera?

TP-Link WR1043ND na pokładzie: Backfire (10.03.1, r29952)

21

Odp: IPv6

A niby jak chcesz (i po co) zmodyfikować jajko?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: IPv6

coby włączyć sobie ipv6

TP-Link WR1043ND na pokładzie: Backfire (10.03.1, r29952)

23

Odp: IPv6

Eh, poczekaj  - ipv6 jest włączone domyślnie - po prostu musisz zainstalować sobie moduły z pakietów. Jak będziesz budował z imagebuildera to po prostu dołączasz pakiety z ipv6 do całości i masz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.