有 openvz 大牛吗?怎么支持 ipv6-nat?

2016-12-11 19:45:31 +08:00
 MasterMonkey

如题, openvz 的 container 支持 ipv6 nat 吗?很好奇。 最近又温习了一下计算机网络,了解到神一般的 nat ,好想试一下!

2532 次点击
所在节点    程序员
9 条回复
LGA1150
2016-12-11 21:31:30 +08:00
ip6tables
可能需要安装 kmod-ipt-nat6
jyf007
2016-12-11 22:46:15 +08:00
我生无可恋
MasterMonkey
2016-12-11 23:20:46 +08:00
@LGA1150 ip6tables 是支持的,但是客服说 nat6 不支持,以前在 scaleway 上用过!不知道是不是 openvz 不支持?
ryd994
2016-12-12 02:17:28 +08:00
别说 ovz 的, CentOS 默认也没有啊
pagxir
2016-12-12 11:18:28 +08:00
ipv6 nat 需要 3.9+的 kernel ,你确定再用的 ovz 是 3.9+才行。不然就是瞎折腾。
eric
2016-12-12 12:02:52 +08:00
我想说, IPv6 被发明出来的很大一部分原因就是为了让 NAT 这个奇葩快点死掉……
MasterMonkey
2016-12-13 22:54:35 +08:00
@eric 我本人挺喜欢 Nat 的,简单安全,省心!如果不使用 NAT6 ,那么厂商提供的 /64 的 IPV6 地址池也是可以用的,但是想想手机有一个全球可寻址的 IPV6 地址,总是觉得不安全!
eric
2016-12-16 15:41:02 +08:00
@MasterMonkey 安全本来就是应该由防火墙来提供的,靠在出口层做地址转换这是什么套路…… 这就像某个(伟大的)国家,以为把地图上的坐标画偏一点,敌人的导弹就会跟着打偏,而实际的作用只是让所有人的的生活变得更麻烦了一点而已。

更何况, NAT 自己就是一个安全隐患: http://www.internetsociety.org/deploy360/blog/2015/01/ipv6-security-myth-3-no-ipv6-nat-means-less-security/
MasterMonkey
2016-12-17 15:23:30 +08:00
@eric 还是觉得 nat 很容易做到比较安全,公网 ip 的话,达到比较安全就要费不少力。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/326856

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX