El 08/07/2011 11:09 a.m., Damián Tomey Soto escribió:
hola amigo, he mirado en /etc/modprobe.d/aliases.conf
y la línea alias net-pf-10 ipv6 está comentada así:
# alias net-pf-10 ipv6
será que tengo que descomentarla y ponerle el off al final como me
indicas?
----- Original Message ----- From: "Juan Carlos"
<jchernan...@ca.mfp.gov.cu>
To: "Lista cubana de soporte técnico en Tecnologias Libres"
<gutl-l@jovenclub.cu>
Sent: Friday, July 08, 2011 8:01 AM
Subject: Re: [Gutl-l] que significa esto
El 08/07/2011 09:45 a.m., Damián Tomey Soto escribió:
y cómo lo sabría a ciencia cierta. cómo lo desactivaría de estar
activado.
uso debian squeeze.
gracias
----- Original Message ----- From: "Alberto José García Fumero"
<albe...@ettpartagas.co.cu>
To: "Lista cubana de soporte técnico en TecnologiasLibres"
<gutl-l@jovenclub.cu>
Sent: Friday, July 08, 2011 7:41 AM
Subject: Re: [Gutl-l] que significa esto
El vie, 08-07-2011 a las 07:48 -0500, Damián Tomey Soto escribió:
root@amitrex:~# netstat -lpnt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address
State
PID/Program name
tcp 0 0 10.0.60.2:8080 0.0.0.0:* LISTEN
1519/(squid)
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
1542/sshd
tcp6 0 0 :::80 :::* LISTEN
1471/apache2
tcp6 0 0 :::22 :::* LISTEN
1542/sshd
Pareciera que tienes activado el IPV6.
Deshabilitar IPv6 en Debian GNU/Linux
Debian trae habilitado en sus kernels estándares el IPV6. Si esta
funcionalidad no es necesaria trae como consecuencias:
- Algunos servicios (como apache, mysql, ssh, etc) escuchan en los
puertos TCP de IPV6, por lo tanto tendríamos que utilizar ip6tables
para bloquear estos puertos. Esto se visualiza cuando la salida de
netstat -lt contiene lineas que comienzan con tcp6.
- Empeora el desempeño de algunos servicios que intentan hacer reverse
lookup y como el DNS es IPV4 no les responderá, generando demoras
innecesarias. Esto a veces se puede observar en el tiempo que tarda en
finalizar el comando netstat -lt.
- También puede traer otros problemas según las aplicaciones que estén
instaladas como por ejemplo demoras en el arranque.
Una forma de conocer si nuestro kernel soporta IPV6 es observando si
existe el archivo /proc/net/if_inet6.
Tambien podemos ver como el kernel trata de aplicar rutas para IPv6 y
le es imposible debido a que no las encuentra
# dmesg | egrep IPv6
eth2: no IPv6 routers present
Una posible solución a estos problemas es deshabilitar el modulo IPV6
en el kernel.
Para ello editamos el archivo
/etc/modprobe.d/aliases si usamos un kernel 2.6
o /etc/modprobe.conf si usamos un kernel 2.4
y cambiamos la linea que dice:
alias net-pf-10 ipv6
por
alias net-pf-10 off
Luego tendremos que reiniciar para que se tomen los cambios, dado que
el modulo ipv6 no se puede descargar.
claro brother....
--
Juan Carlos Hernández Gallardo
Administrador de Redes
Ministerio de Finanzas y Precios
Nodo - Ciego de Ávila
Email: jchernan...@ca.mfp.gov.cu
Telef: 0133-224712
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l