El 08/07/2011 11:09 a.m., Damián Tomey Soto escribió:
hola amigo, he mirado en /etc/modprobe.d/aliases.conf

y la línea alias net-pf-10 ipv6 está comentada así:

# alias net-pf-10 ipv6

será que tengo que descomentarla y ponerle el off al final como me indicas?

----- Original Message ----- From: "Juan Carlos" <jchernan...@ca.mfp.gov.cu> To: "Lista cubana de soporte técnico en Tecnologias Libres" <gutl-l@jovenclub.cu>
Sent: Friday, July 08, 2011 8:01 AM
Subject: Re: [Gutl-l] que significa esto


El 08/07/2011 09:45 a.m., Damián Tomey Soto escribió:
y cómo lo sabría a ciencia cierta. cómo lo desactivaría de estar activado.

uso debian squeeze.
gracias

----- Original Message ----- From: "Alberto José García Fumero" <albe...@ettpartagas.co.cu> To: "Lista cubana de soporte técnico en TecnologiasLibres" <gutl-l@jovenclub.cu>
Sent: Friday, July 08, 2011 7:41 AM
Subject: Re: [Gutl-l] que significa esto


El vie, 08-07-2011 a las 07:48 -0500, Damián Tomey Soto escribió:
root@amitrex:~# netstat -lpnt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
PID/Program name
tcp        0      0 10.0.60.2:8080          0.0.0.0:* LISTEN
1519/(squid)
tcp        0      0 0.0.0.0:22              0.0.0.0:* LISTEN
1542/sshd
tcp6       0      0 :::80                   :::* LISTEN
1471/apache2
tcp6       0      0 :::22                   :::* LISTEN
1542/sshd

Pareciera que tienes activado el IPV6.


Deshabilitar IPv6 en Debian GNU/Linux

Debian trae habilitado en sus kernels estándares el IPV6. Si esta funcionalidad no es necesaria trae como consecuencias:

- Algunos servicios (como apache, mysql, ssh, etc) escuchan en los puertos TCP de IPV6, por lo tanto tendríamos que utilizar ip6tables para bloquear estos puertos. Esto se visualiza cuando la salida de netstat -lt contiene lineas que comienzan con tcp6.

- Empeora el desempeño de algunos servicios que intentan hacer reverse lookup y como el DNS es IPV4 no les responderá, generando demoras innecesarias. Esto a veces se puede observar en el tiempo que tarda en finalizar el comando netstat -lt.

- También puede traer otros problemas según las aplicaciones que estén instaladas como por ejemplo demoras en el arranque.

Una forma de conocer si nuestro kernel soporta IPV6 es observando si existe el archivo /proc/net/if_inet6.

Tambien podemos ver como el kernel trata de aplicar rutas para IPv6 y le es imposible debido a que no las encuentra

# dmesg | egrep IPv6
eth2: no IPv6 routers present

Una posible solución a estos problemas es deshabilitar el modulo IPV6 en el kernel.

Para ello editamos el archivo
/etc/modprobe.d/aliases si usamos un kernel 2.6
o /etc/modprobe.conf si usamos un kernel 2.4
y cambiamos la linea que dice:

alias net-pf-10 ipv6

por

alias net-pf-10 off

Luego tendremos que reiniciar para que se tomen los cambios, dado que el modulo ipv6 no se puede descargar.



claro brother....

--
Juan Carlos Hernández Gallardo
Administrador de Redes
Ministerio de Finanzas y Precios
Nodo - Ciego de Ávila
Email: jchernan...@ca.mfp.gov.cu
Telef: 0133-224712


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a