hento ElCresh Domanda forse banale, hai aperto le porte anche per IPv6? Certo! In questo momento il programma su ubuntu server sta tranquillamente accettando connessioni in ingresso tramite IPv4. Ho pure configurato ufw, ma non c'è verso. Altri utenti non lamentano questo problema.
handymenny hento e hai usato l'ipv6 giusto? con ipv6 ogni device ne ha più di uno. Comunque più che port forwarding, probabilmente dovresti aggiungere una regola al firewall, una ACL.
hento handymenny ho provato coi vari indirizzi che vedo sul fritz, niente. la acl deve essere aperta sul fritz?
ElCresh hento Per capire se è quello giusto verifica l'IP assegnato all'interfaccia eth di Ubuntu senza tirarli a caso. Se vedi un prefisso fe80 considera che è un v6 locale (local-link).
handymenny hento Si sul fritz, purtroppo non ho idea come si faccia, magari il port forwarding lo fa da solo, non ho idea. La grossa differenza rispetto a IPV4, è che in IPV4 è sostanzialmente IPfritz:porta -> IPdevice:porta, mentre in IPv6 è IPdevice:porta -> IPdevice:porta, se il fritz applica la prima non funziona.
hento ElCresh anche usando 2a00:6d43:c02 non ci sono connessioni in ingresso handymenny se il fritz apre la prima non funziona e se lasciassi che il fritz faccia solo da server dhcpv6?
handymenny hento Aspetta, partiamo dall'inizio. Tu che IP stai usando per testare il funzionamento? IP del device o quello del fritz? Questi potrebbero essere di aiuto: https://superuser.com/a/1404132 https://oglimmer.medium.com/hosting-a-website-at-home-behind-a-fritzbox-with-ipv6-enabled-9aa725cebb76
handymenny hento Quello del fritz dimenticalo, devi usare quello del device e devi assicurarti che sia uno di quelli "permanenti"
hento handymenny Al login su SSH, ubuntu mi restituisce questi indirizzi: IPv4 address for enp1s0: 192.168.XXX.y IPv6 address for enp1s0: fd00::ABCD:EFff:fe70:8151 IPv6 address for enp1s0: 2a00:ABCD:EFG:HIJK:LM47:caff:fe70:8151 suppongo che quello giusto inizi per 2a00... non c'è verso: la porta su quell'indirizzo continua a rimanere chiusa. ho anche resettato le impostazioni di rete per quello specifico device.
handymenny hento quello giusto inizia per 2a00? si però dovresti verificare se non cambia, con un riavvio dovresti capirlo. Se cambia devi modificare le impostazioni di rete per renderlo permanente.
oznoelr hento Io ho appena fatto una prova: fibra Aruba con 7590; consentendo la porta 22 sul firewall riesco a collegarmi dalla mia VPS a un server nella LAN in IPv6 quindi non credo l'ISP il problema. Ho avuto difficoltà perchè l'IPv6 su cui il fritz ha aggiunto la rule di firewalling era basata, giustamente, sull'ID interfaccia ma sul server non era associato quell'indirizzo (che pure ha assegnato il fritz con DHCPv6...) ma assegnandolo a mano è andato. Controlla che l'indirizzo IPv6 della macchina sia lo stesso che riporta il fritz
xfm hento Il problema è il Fritz - Vai sulla gui poi su rete locale --> Rete --> poi sulla matita del dispositivo/i in questione e controlla che abbiano lo stesso indirizzo su indirizzi ipv6 e interfaccia ipv6. Il Fritz apre le porte solo sull'indirizzo corrispondente all'ID interfaccia IPV6. Inoltre ti confermo che ho le porte correttamente funzionanti in ipv6 con Aruba quindi nessun filtro da parte loro.
xfm hento ma se vai su internet --> abilitazioni --> abilitare PING6 - Il tuo indirizzo risulta pingabile dall'esterno?
oznoelr hento non hai censurato il tuo prefisso IPv6 è quasi più importante censurare quello, se ti fai scrupoli, che neanche la parte relativa all'host hento hai regole attive? ip6tables -L ti dà qualcosa di strano?
hento oznoelr rimossa immagine, grazie @xfm è ubuntu server, ma non sono così esperto da capire dove andare a parare...
xfm oznoelr non hai censurato il tuo prefisso IPv6 è quasi più importante censurare quello, se ti fai scrupoli, che neanche la parte relativa all'host In realtà ha una /56 non si vedeva nulla ma ok hento è ubuntu server, ma non sono così esperto da capire dove andare a parare... Prova sudo ss -tulwn | grep LISTEN e vedi se effettivamente il tuo server sta ascoltando su ipv6