В общем, раньше стоял pfsense на физической машине, все работало прекрасно, потом решил перекатиться на виртуальную машину, настроил - ipv4 работает корректно, но вот с ipv6 началась какая-то беда, траффик гонялся между двумя локальными хостами и упирался в 30 прышков, при этом это было только, если оставить статический ipv6 устройства, если ip был получен через SLAAC, то проблем нет. Методом проб и ошибок до меня дошло, что траффик гониться между двумя машинами, где стоит докер, и мост с ipv6 для контейнеров. Как я понимаю, проблема состоит в том, что хосты из локальной сети подключаются к этому мосту, из-за того что ip - fe80::1 этого моста доступен каждому хосту в локалке. А теперь собственно вопрос - как запретить доступ к этому мосту из локальной сети. Вариант отключения ipv6 моста докера не принимается. Ну и доп вопрос - почему это произошло только после смены mac маршрутизатора?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум wireguard ipv6 vs docker (2024)
- Форум мост с tap и ipv6 (2015)
- Форум Docker контейнер с uClibc без IPv6 (2024)
- Форум Мосты (2003)
- Форум Мост (2006)