首页 > 系统相关 >记录 centos firewall 引起ipv6隧道失效的故障排查

记录 centos firewall 引起ipv6隧道失效的故障排查

时间:2023-08-16 16:15:06浏览次数:49  
标签:centos firewall rule source ipv6 port 232

由于宝塔会在centos7 默认开启firewall 

首先ipv6 是由v4隧道中转过来的:

ip addr show sit1
5: sit1@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1480 qdisc noqueue state UNKNOWN group default qlen 1000
link/sit 0.0.0.0 peer 99.99.104.74
inet6 2001:232:232:232::2/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::68e0:ab18/64 scope link
valid_lft forever preferred_lft forever

 

但firewall 的管理监听端口是

firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: eth0 eth1
sources:
services: dhcpv6-client http https ssh
ports: 80/tcp 9086/tcp 9089/tcp
protocols:
masquerade: yes
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" source address="99.99.104.74" port port="80" protocol="tcp" accept
rule family="ipv4" source address="99.99.104.74" port port="80" protocol="udp" accept
rule family="ipv6" source address="2005:232:232:232::2" port port="80" protocol="tcp" accept
rule family="ipv6" source address="2005:232:232:232::2" port port="80" protocol="udp" accept

问题就是 启动

firewall,会导致ipv6 所有服务中断


这时候怎么办呢,最简单的办法:

sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv6" source address="2005:232:232:232::2" accept'

sudo firewall-cmd --reload

然后ipv6服务就恢复了

标签:centos,firewall,rule,source,ipv6,port,232
From: https://www.cnblogs.com/qianjiashi/p/17635340.html

相关文章

  • centos7搭建radius认证服务器
     centos7搭建radius认证服务器一、实验设备清单1.VMware15.52.centos7(radius服务器)3.管理型交换机(radius客户端)二、安装centos7虚拟机1.安装虚拟机,并配置联网说明:centos7虚拟机网卡配置采用桥接模式。编辑网卡信息,并配置静态IP地址。vi/etc/sysconfig/network-sc......
  • centos被挖矿病毒感染的经历
    公司测试环境一台虚拟机被挖矿病毒感染,CPU持续飚高。记录一下临时处理记录。安装busybox由于系统中的链接库、依赖可能已经被病毒篡改,如果需要仔细排查的话要先安装busybox,不然直接使用ps或者top是可能看不到病毒的,我这边是直接拉起一个busybox的docker容器,把busybox从容器中复制......
  • centos8 selinux机制
      Permissiondenied在CentOS6.4中TFTP出现TFTPerror:'Permissiondenied'  这个是由于selinux机制引起的不是文件夹的权限问题。所以vi/etc/sysconfig/selinux修改为:SELINUX=permissive如果不想重启系统,执行:sudosetenfore0在开发板上执行:[root@EmbedSky/......
  • Centos安装Docker和Docker Compose
    本文介绍如何使用Centos服务器部署Docker和DockerCompose.背景信息本文中的命令使用的是root用户登录执行,若不是root用户要注意权限问题.笔者这里使用的是阿里云服务器,Linux版本为Centos7.9,使用SSH远程连接到服务器.安装Dockerdocker对Linux内核版本的最低要求是3.10......
  • 七月学习之Firewalld规则配置
    5、Firewalld规则配置5.1、配置端口规则放行80/tcp端口流量#单个端口(临时)firewall-cmd--add-port=80/tcp#多个端口(临时)firewall-cmd--add-port={80/tcp,8080/tcp}#多个端口(永久)firewall-cmd--add-port={80/tcp,8080/tcp}--permanetfirewall-cmd--reload#查看放......
  • 【运维】centos无法开机,提示fsck error 2 的解决办法
    今天收到客户寄回的硬件服务器,现象是无法开机,但是我们需要保留出磁盘阵列中的数据。查看系统启动日志,报如下的错误:提示fsckerror2fsck.ext2for/dev/mapper/centos-root随即,我们尝试恢复目录,采取了如下步骤:使用救援模式启动:重新启动计算机并选择进入救援模式(RescueMode)或......
  • Centos-国内常用源和离线环境的下载安装方法
    开始之前简单讲下源和包管理器的概念,个人理解如下:源就是平时我们win电脑上的360软件管家、腾讯软件管家、微软商店这个意思,提供下载各类软件包、安装包的平台;包管理器就是win电脑上各类软件的安装包,例如qq.exe、360.msi等,需要下载后用指定的命令可以进行安装、协助等操作,跟源配......
  • 添加NFS(Centos7)
    在Rancher中,我们需要映射磁盘值docker中,因此我们需要将磁盘路径挂载到docker内,但由于有多个服务器,我们需要指定存储某一台服务器内,这时候我们需要共享文件夹,来访问响应文件。因此我们这边引入了NFS1.环境准备1.1准备2台服务器A:172.16.169.220作为服务器......
  • 时序数据库TimescaleDB 功能介绍、单节点、集群安装部署、centos、linux
    简介TimescaleDocumentation|GettingstartedwithTimescaleTimescale是一个用于时间序列,事件和分析的PostgreSQL数据平台。提供了PostgreSQL的可靠性,这是时间序列的超能力TimescaleDB,。它提供自动备份和还原、复制的高可用性等功能,无缝缩放和调整大小等等性能对比:Ti......
  • CentOS Linux 7&8安全基线检查
    阿里云标准-CentOSLinux7/8安全基线检查检查项类别描述加固建议等级密码复杂度检查身份鉴别检查密码长度和密码是否使用多种字符类型编辑/etc/security/pwquality.conf,把minlen(密码最小长度)设置为8-32位,把minclass(至少包含小写字母、大写字母、数字、特殊字符等4类字符中等3类或4......