校园网SLAAC环境下IPv6的桥接与中继

本文讨论了在校园网SLAAC环境下,如何实现IPv6的桥接与中继。起初,笔者误以为校园网的路由器会自动通过DHCPv6桥接,为内网设备分配全球IPv6地址,但实际发现该环境使用了无Prefix Delegation(PD)的SLAAC配置。文章首先介绍了IPv6的基本概念,包括SLAAC、NDP(邻居发现协议)和PD(前缀委派)。接着,分析了在这种环境中遇到的问题,并提供了两种解决方案:一种是基于OpenWrt的中继方法,另一种是通过iptables实现的桥接方式。此外,还介绍了基于桥接的中继方法和Cisco交换机上使用ACL(访问控制列表)实现的端口桥接方案,包括L2和L3 ACL配置,以允许ICMPv6报文通过并屏蔽IPv4报文。通过这些方案,笔者成功解决了在SLAAC环境下的IPv6桥接与中继问题。
阅读更多

Wireguard 解决 DDNS 环境下 Peer 域名动态变化问题

本文记录了在使用Wireguard组网时,遇到的Peer域名动态变化问题,尤其是在使用动态域名解析(DDNS)时。Wireguard默认不会自动连接到更新后的IP地址,除非重启隧道。为解决这一问题,提出了两种解决方案:一是定时检测域名解析变化,并在变化时重启隧道;二是探测各个Peer的联通性,若某个Peer无法连接,则重建连接。作者选择了第一种方法,并编写了一个简单的脚本来实现定时检测和自动重启隧道。该方案已在OpenWrt系统上成功测试,其他Linux发行版也可类似配置。
阅读更多