터널 라우팅이 중지되는 이유를 확인하는 방법은 무엇입니까?

터널 라우팅이 중지되는 이유를 확인하는 방법은 무엇입니까?

우리 동네에는 IPv6를 제공하는 공급자가 없습니다. 저는 Vultr를 통해 선언한 2001:67c:2284::/48을 소유하고 있습니다.

저는 nmcli를 사용하여 사무실에서 2001:67c:2284:1::/64를 사용하도록 SIT 터널을 설정하려고 합니다. 하지만 자세히 살펴보지는 않았습니다.

서버는 Bird2 및 Firewalld만 실행하는 Fedora 38의 최소 설치입니다.

Bird가 Vultr에 올바르게 연결되었습니다.

내 IPv4 사무실 IP 주소를 보호하기 위해 이를 ###.###.###.###로 바꾸고 서버 IP를 SSS.SSS.SSS.SSS로 바꾸었으며 /64 접두사를 설정합니다. 빈 경로로 변경하고 일단 작동하게 되면 변경하세요.

내가 실행 중인 서버에서:

nmcli con add type 'ip-tunnel' con-name 'sit1' ifname 'sit1' mode 'sit' remote '###.###.###.###' -- ipv4.method 'disabled' ipv6.method 'manual' ipv6.address '2001:67c:2284:1::1' ip-tunnel.ttl 64

내 노트북(또한 fedora 38)에서:

nmcli con add type 'ip-tunnel' con-name 'sit1' ifname 'sit1' mode 'sit' remote 'SSS.SSS.SSS.SSS' local '###.###.###.###' -- ipv4.method 'disabled' ipv6.method 'manual' ipv6.address '2001:67c:2284:1::2' ipv6.gateway '2001:67c:2284:1::1' ip-tunnel.ttl 64

ping6 또는 mtr을 사용하면 두 시스템의 IP로부터 응답을 받지만 원격 ipv6 주소에서 실행하려고 하면 ping에서는 대상에 연결할 수 없다고 표시되고 mtr에서는 호스트에 대한 경로가 없다고 표시됩니다.

cat /proc/sys/net/ipv6/conf/all/forwarding서버에서 실행하면 1이 반환되므로 IPV6 전달이 활성화됩니다.

ip -6 r은 다음을 출력합니다.

서버: 2001:67c:2284:1::1 dev sit1 proto kernel metric 675 pref medium 노트북:2001:67c:2284:1::1 dev sit1 proto static metric 675 pref medium 2001:67c:2284:1::2 dev sit1 proto kernel metric 675 pref medium default via 2001:67c:2284:1::1 dev sit1 proto static metric 675 pref medium

테스트를 위해 NAT 문제를 방지하기 위해 라우터에서 DMZ를 활성화했지만 문제가 해결되지 않았습니다.

어떤 조언이라도 대단히 감사하겠습니다.

관련 정보