V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
viberconnection
V2EX  ›  宽带症候群

Tailscale 的 IPv6 疑問

  •  
  •   viberconnection · 2021-11-29 11:40:47 +08:00 via Android · 1108 次点击
    这是一个创建于 878 天前的主题,其中的信息可能已经有所发展或是发生改变。
    現象敘述:
    在出口節點具備 v6 位址,已經開啟 IPv6 轉發,確定同帳戶下設備均可分配到內部位址的情形下。
    設備間無法通過 v6 位址互相連結(意思是互相 ping 不通也無法通過內部位址訪問設備上的服務),並且也無法經出口節點訪問任何 v6 內容。


    環境詳情:
    100.64.8.1 Debian10 出口節點 設定前防火牆無任何規則 已照官方文檔開啟 v6 v4 轉發 tailscale ip -6 可以找到位址
    100.64.8.2 Windows 家用電腦 Windows Defender 防火牆關閉 無第三方殺毒軟體
    100.64.8.3 Android11 手機 無安全軟體 無防火牆
    100.64.8.4 Debian10 NAS 設定前防火牆無任何規則 tailscale ip -6 可以找到位址

    想問的問題:
    無法互聯的問題可能出在哪裡?有什麼排查問題的思路嗎?
    第 1 条附言  ·  2021-12-01 16:16:25 +08:00
    喔,破案了:
    1.設備之間無法互相連結是因為控制臺 Acl 設定問題。
    2.在出口節點使用 Ipv6 卻無法通過 Ipv6 訪問互聯網的情形是因為 tailscale 有 bug ,無法在 kvm 雲端主機上自動添加改寫位址的規則。(直接把內部網路地址轉發出去當然無法收到回音)
    第 2 条附言  ·  2021-12-03 07:11:46 +08:00
    防火牆:
    ip6tables -A POSTROUTING -j MASQUERADE -m mark --mark 0x40000
    控制台:
    直接重置所有規則。
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5649 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 03:22 · PVG 11:22 · LAX 20:22 · JFK 23:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.