Ich wollte auch einen Server von mir nur über IPv4 zugänglich machen und dann kam ein Problem nach dem anderen .
Ein paar Gründe wurden hier schon unterstrichen.
Ich habe dennoch mir ein lokales SubNetz erstellt ohne IPv6.
Erstmal vor weg, du wirst nie alle Dienste von IPv6 befreien können (ohne neu zu kompilieren), aber das ist auch nicht nötig.
Hauptsache ist IPv6 ist via
sysctl deaktiviert.
Dies kann man wie folgt erfahren ...
Die Ausgabe darf keine IPv6 beinhalten.
Wenn dem so ist hast du IPv6 deaktiviert.
Kontrollieren lässt sich es auch etwas umständlicher über
sysctl ...
Code: Alles auswählen
root@lian-li:~# sysctl net.ipv6.conf.all.disable_ipv6
net.ipv6.conf.all.disable_ipv6 = 1
root@lian-li:/home/cpt# sysctl net.ipv6.conf.lo.disable_ipv6
net.ipv6.conf.lo.disable_ipv6 = 1
root@lian-li:/home/cpt# sysctl net.ipv6.conf.eth0.disable_ipv6
net.ipv6.conf.eth0.disable_ipv6 = 1
root@lian-li:/home/cpt# sysctl net.ipv6.conf.eth1.disable_ipv6
net.ipv6.conf.eth1.disable_ipv6 = 1
Der Trick dabei ist jede Schnittstelle einzelln zu deaktivieren.
Code: Alles auswählen
cpt@lian-li:~$ cat /etc/sysctl.d/01-disable-ipv6.conf
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1
net.ipv6.conf.eth0.disable_ipv6 = 1
net.ipv6.conf.eth1.disable_ipv6 = 1
net.ipv6.conf.wlan0.disable_ipv6 = 1
Wie gesagt das mach ich nur im lokalem Netz.
Ich habe das Glück und Pech zugleich, weil ich über DS-Lite ins Internet komme und somit eh alles auf und von IPv4 umgewandelt wird
und gleichzeitig keine IPv4 Anfragen aus dem Internet kommen können.
Ich sollte auch erwähnen dass mein Gateway eine Firewall hat die allen Verkehr über IPv6 in mein SubNetz ordnungsgemäß sperrt.
Hinweis:
Das Internet läuft über IPv6 und alles wird sich langsam darauf einstellen. Es gibt es noch Dienste die IPv4 in IPv6 umwandeln, aber die werden auch aussterben.
Wenn man IPv6 deaktiviert dann bekommt man keinen Zugriff aufs Internet, es sei den man hat der Pech wie ich und geht über DS-Lite rein.
Was noch viel schlimmer für Debian Nutzer wahrscheinlich ist dass man keinen Zugriff von außerhalb auf das lokale Netzwerk bekommt.