Categories


Tags


快云VPS/服务器IPv6配置指南

一、以Win2003系统为例:

1、在网卡里安装ipv6协议

2、命令行中执行下面三个命令,分别添加IPv6地址、网关、DNS,wan是网卡名称

netsh interface ipv6 add address "lan" 2400:A480:000F:0110:0051:0000:0000:002C

netsh interface ipv6 add route ::/0 "lan" 2400:A480:F:802::1

netsh interface ipv6 add dns "wan" 2001:da8:202:10::37

注:lan和wan分别修改成内外网卡名字

二、以Win2008  R2系统为例:

2008及以上,直接将IP配置到网络--本地连接--ipv6里边

三、以debian系统为例:

网卡配置文件添加以下内容:

address 2400:A480:000F:0110:0051:0000:0000:002C

netmask 64

ip route -A inet6 add default gw 2400:A480:000F:0110::1 dev eth0

如下图:

图片1.png

四、以Centos系统为例:

1.登录系统

具体操作打开SecureCRT软件,点击快速连接输入服务器IPv6地址、端口号、用户名,再次点击连接,输入密码,确认登录服务器。

图片1.png

图片2.png

2.确认系统是否支持IPv6,默认支持

下图红色部分表示系统支持IPv6。

图片3.png

注释:有 “inet6 addr:。。。。。。。” 的表示开启了IPv6功能

如果如下图所示,表示系统不支持IPv6功能。

图片4.png

上图结果显示系统已经关闭IPv6相关功能,可通过以下两步来开启:

a)注释掉/etc/modprobe.d/dist.conf中以下两行。

alias net-pf-10 off

alias ipv6 off

可以用vi等编辑器进行修改,修改完之后输入:wq 保存退出。

图片5.png

b)添加IPv6模块,输入命令:modprobe ipv6(不用重启)效果如图:

图片6.png

再次输入ifconfig查看系统已支持IPv6。

图片7.png

3.配置IPv6地址,用vi等编辑器打开

/etc/sysconfig/network-scripts/ifcfg-eth0,添加以下三行:(注:红色部分根据实际情况进行修改。)

IPV6INIT=yes----初始化IPv6地址

IPV6ADDR=2400:a480:f:413:116:255:249:39----填写服务器IPv6地址。

IPV6_DEFAULTGW=2400:a480:f:413::1----填写服务器IPv6网关。

图片8.png

添加完之后,输入:wq 保存退出。

重启网络服务,输入命令:service network restart

图片9.png

添加IPv6 DNS,用vi等编辑器打开/etc/resolv.conf,添加以下一行:

nameserver 2001:da8:202:10::37

图片10.png

添加完之后,输入:wq 保存退出。

4.测试系统IPv6网络连通性

a) 输入以下命令进行测试:ping6 -c 4 ipv6.tsinghua.edu.cn

图片11.png

b) 修改IPv6防火墙规则,添加如下规则,允许外部访问SSH端口。

-A INPUT -m state --state NEW -m tcp -p tcp --dport 2929 -j ACCEPT

图片12.png

c) 重启IP6TABLES 服务。/etc/init.d/ip6tables restart。

图片13.png

d) 查看IP6TABLES防火墙规则,确认已经添加的SSH端口已经生效。

输入命令:ip6tables --list --line -nv

图片14.png

e) 重启SSH服务,输入命令:/etc/init.d/sshd restart更新SSH对IPv6地址的监听。

图片15.png

f) 通过IPv6 SSH远程连接登录服务器测试。

图片16.png

图片17.png

图片18.png

来源:景安


Public @ 2022-01-07 15:49:32

Windows系统安全风险-本地NTLM重放提权

本地NTLM重放提权是一种常见的Windows系统安全风险。NTLM是Windows系统中常用的认证协议,使用了单向哈希算法,其安全性相对较低。 在本地NTLM重放提权攻击中,攻击者通常会通过获取本地账户的NTLM哈希值,进而使用该哈希值向目标系统发送认证请求,以获取更高的权限。因为NTLM哈希值可以在本地存储,所以攻击者可以在未获取管理员权限的情况下进行本地提权。 防范本地NTLM重放提权攻

Public @ 2023-06-23 13:50:18

CentOS8 Stream 网卡配置操作

在CentOS 8 Stream中配置网卡的操作步骤如下: 1. 打开终端,以root身份登录或使用sudo命令获取root权限。 2. 运行命令`nmcli d`以列出可用的网络设备。 3. 找到要配置的网络设备的名称。通常以“enpXsY”或“ethX”命名,其中X和Y是数字。例如,enp0s3。 4. 运行命令`nmcli con show`以列出当前的网络连接。 5. 运行命令`

Public @ 2023-07-31 04:50:25

Windows2003配置IPV6

1.安装ipv6协议点击开始→运行→输入cmd图片1.png开始安装IPv6协议,命名如下netsh interface ipv6 install图片2.png2.配置IPv6地址、网关、DNS地址下面命令中的“wan”,指服务器配置公网地址的网卡名称,根据网卡实际命名填写引号内的信息!图片3.png输入的命令分别是netsh interface ipv6 add address "wa

Public @ 2022-11-22 15:49:34

更多您感兴趣的搜索

0.577388s