Mir fliegt ziemlich exakt alle 20 Minuten das v6 weg bei Netcup, ein flush auf die Input-Chain plus neuladen des Regelsatzes hilft dann (für 20 Minuten). Ich habe RA in Verdacht.
Wenn ich sämtliches v6 in der Input-Chain gestatte, gibt es keine Ausfälle.
Wenn ich nur diese gestatte:
- destination unreachable (1)
- echo request (128)
- neighbor advertisement (136)
- neighbor solicitation (135)
- packet too big (2)
- parameter problem (4)
- redirect (137)
- router advertisement (134)
- router solicitation (133)
dann knallt es wieder nach 20 Minuten. Was könnte mir fe len? Oder ist es unbedenklich, einfach alles anzunehmen?
mögen das
teilten dies erneut
Malte Stretz
Als Antwort auf Rainer "friendica" Sokoll • • •txt.file
Als Antwort auf Malte Stretz • • •Sensitiver Inhalt
Rainer "friendica" Sokoll
Als Antwort auf txt.file • •😉
en.wikipedia.org/wiki/Multicas…
Andrea Borgia
Als Antwort auf Rainer "friendica" Sokoll • • •Ich verwende he.net (Anschlussstelle Frankfurt) um ein /48 IPv6 zu bekommen. Die Verbindung ist eher stabil.
Christoph S mag das.
Tobias Fiebig
Als Antwort auf Rainer "friendica" Sokoll • • •Netz fliegt weg? Also SSH friert ein? Wenn du bei der dtag bist: Type 2, packet too big.
Sonst bietet es sich auch an, 157/158 (duplicate addr. detection) durch zu lassen, Type 3 (TTL exceeded) und 129 (echo reply) inbound zu lassen is auch meist ganz praktisch (ersterer auf jeden fall, zweiterer wenn das ohne conntrack laeuft).
Generell is aber "icmp6 durch lassen" und im os (sysctl) reagieren auf problematische msg. aus machen generell nen guter plan.
Johannes Berg
Als Antwort auf Rainer "friendica" Sokoll • • •Christoph S mag das.
Rainer "friendica" Sokoll
Als Antwort auf Rainer "friendica" Sokoll • •Gelöst (vermutlich)
Es war schon richtig wie ich das gemacht hatte, nur: die Regel für icmp6 war stateful (da das gesamte Ruleset per default stateful ist), nach Umstellen nur der icmp6-Regel auf stateless scheint alles stabil zu laufen.
🙏
mögen das
Andrea Borgia und Christoph S mögen das.