V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  raysonx  ›  全部回复第 3 页 / 共 89 页
回复总数  1778
1  2  3  4  5  6  7  8  9  10 ... 89  
2023-07-25 17:10:24 +08:00
回复了 dog82 创建的主题 Java 安全 QA 说只允许 POST/GET 请求,其它的都不安全?
http 的各种 verb 只有拼写上的不同。历史上有些应用(比如 IIS 的 webdav )使用了某些 verb 且实现上存在漏洞,被某些安全规范给一刀切了
@hzdrro 看来各地不一样。我这边无法通过 SLAAC 从 pppoe 口拿地址,而只能通过 DHCPv6 拿到单个地址。
2023-07-17 11:47:41 +08:00
回复了 xihang 创建的主题 宽带症候群 求助,和旁路由组成类似 vrrp 的功能
你如果组 VRRP ,就要更改你的网络结构,不能再使用“旁路由”。组成 VRRP 后,所有的路由器都是你的“主路由”。
RouterOS 和 VyOS 都有 VRRP 功能,不过我也没实际用过。理论上可以解决你的问题。
2023-07-17 11:44:23 +08:00
回复了 ccde8259 创建的主题 宽带症候群 IPv6 不再 NAT 不得不直面的一些问题
这两个问题风马牛不相及。
你说的那个/64 的地址不是通过 DHCPv6 PD 获得的,而是通过普通的 DHCPv6 client 获得的单个地址(掩码/64 而已)。
你只要在 wan 口上用 DHCPv6 client 获取地址就能得到。
2023-07-13 09:19:28 +08:00
回复了 FLY59189 创建的主题 摄影 要不要买全画幅相机?
现阶段建议买微单(也就是无反相机),相较于单反还是能减轻不少体积和重量负担的。
@LodonBoy10086 参考 ifupdown 的配置。
短。
你说的是 6in4 吧?隧道两边都需要公网 ipv4 。
没看明白,建议仔细描述使用场景。
@hongyichao 运营商只分配前缀,后缀是由你的设备自己决定的。
@hongyichao 运营商不给你公网前缀的情况下没法使用静态的公网地址。本地链路地址和 ula 地址和运营商无关,可以自己随便指定。
@jakes Wi-Fi ?如果开启了随机 mac 地址,本地链路地址会随 mac 地址变化而变化。
@tediorelee 前缀长度是多少?用 SLAAC 的时候前缀最长只能到 64.
@tediorelee 是的,DHCPv6 可以关闭。通常来讲勾选 MSS 钳制后一般就不必管 PMTU 的事了,如果还不行再尝试手动指定 MSS 。
@LodonBoy10086 感觉你说的是交换机的 acl 。
网络是分层的,二层的事网络层不管。
@qwvy2g 这是不可能的,根本不是一个层级的事。mac 地址不能跨路由器,而且二层甚至不一定是以太网。
@LodonBoy10086
除非你有多台设备运行在路由模式下,否则不需要手动配置路由表。

> UPNP 关掉后影响 LOL 这些网游延迟么?
不影响。
@JoeSmith 地址选择是个很复杂的问题。RFC6724 中定义了源地址选择的流程 https://datatracker.ietf.org/doc/html/rfc6724#section-5

简单来说,如果你同时有联通和电信两家的公网地址,访问电信的站点时会优先选用电信的源地址,访问联通的站点时优先用联通的源地址(按照最长公共前缀匹配)。只有没有公网地址时才会选用内网地址。
2023-07-11 00:45:06 +08:00
回复了 redial39 创建的主题 宽带症候群 寻求一个 ipv6 的解决方案
其实我想说的是,你的网络环境下最好是向运营商申请固定地址的企业宽带,运营商分配动态前缀其实就是主要就是为了卖企业宽带。
其他的解决方案在不动网络拓扑的情况下,大概只能搞 pd propagation ,具体实现方式有:
1. 网关把收到的 pd 前缀放到地址池内,向下级三层交换机继续通过 dhcp v6 pd 分配里面的一个地址段。我知道 openwrt 支持再次下发 pd ,但 routeros 是否支持不太清楚。
2. 内网用 ula ,网关做无状态 NPTv6 。
2023-07-11 00:17:34 +08:00
回复了 raysonx 创建的主题 宽带症候群 为你的 IPv6 局域网配置 ULA 吧
@LodonBoy10086 大概是防火墙。光猫因为型号太多,实现上也是个黑盒,具体设置方式完全无法回答。我只能回答 OpenWRT ,RouterOS 、VyOS 、纯 Linux 软路由这些的设置。
@Jirajine 我只能说环境是死的,人是活的。如果你发现你要解决这问题很麻烦时,可能意味着你这种方案不合适,也许换一种方案问题就迎刃而解。你说的这些问题产生的本质原因是因为你采用的方案引起的,比如我不用你的方案,所以我不会遇到你的问题。

关于 docker 获取动态前缀的问题,我已经提过可以用 host 网络模式解决,而第二问题,其他方案很多,因为不知道你具体的配置方式,无法作答。
@1423 其实对我来说,我所有的服务都跑在 Linux 上,所以实际上我只为 Linux 设定了固定后缀。其他系统不一定支持手动指定。
实在没办法那就只能用上面说的次选方案了:DHCPv6+短租期。
1  2  3  4  5  6  7  8  9  10 ... 89  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1419 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 16:53 · PVG 00:53 · LAX 09:53 · JFK 12:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.