centos+nginx轻松搞掂ipv6

遇到的问题:

帮客户上架App到AppStore被拒,给出的理由如下:

please review the IPv6 and App Review discussion on the Apple Developer Forum。

没错,要求我们必须支持ipv6,这种问题曾未有过,很奇葩,这跟审核人员网络连接不上有关系。


说明

若要满足应用支持IPV6需要满足以下两点:
1、App本身是否兼容IPv6;
2、应用服务器需支持IPV6。
本文只讲解第2点,一起从搭建环境开始吧!


一、安装Nginx

1、从官网下载nginx,本文使用了最新稳定版1.14.0。
https://nginx.org/en/download.html

2、安装pcre库
nginx的http模块使用pcre来解析正则表达式,所以需要在linux上安装pcre库

yum install -y pcre pcre-devel

3、安装zlib库
zlib库提供了很多种压缩和解压缩的方式,nginx使用zlib对http包的内容进行gzip,所以需要在linux上安装zlib库。

yum install -y zlib zlib-devel

4、安装openssl
nginx不仅支持http协议,还支持https(即在ssl协议上传输http),所以需要在linux安装openssl库

yum install -y openssl openssl-devel

5、编译安装nginx

#上传刚刚下载好的nginx
 rz -y 
# 解压安装包
tar -zxvf nginx-1.14.0.tar.gz 
# 进入解压包
cd nginx-1.14.0
# 按需添加编译参数
./configure --prefix=/usr/local/nginx --with-ipv6  ( --with-ipv6必须加,让nginx开启IPV6支持配置)
#编译源码
make
#安装
make install

6、启动nginx

cd /usr/local/nginx/sbin/
./nginx
启动成功

二、IPV6隧道配置

1、注册账号:https://tunnelbroker.net/
2、创建隧道规则

创建

3、设置公网ip

公网ip

4、选择一个隧道服务器,这里我选择的是新加坡,香港的隧道服务器已满。

隧道服务器

5、完成创建,查看详情

详情

这里的Client IPv6 Address 是我们要用的IPv6 地址,之后解析域名(AAAA解析)的时候用的就是它(域名里不用写“/64”)

6、配置信息

选择IP的方式设置(这里选择的是Linux-route2),然后将文本框中local ip需改成内网IP,复制文本框中的内容到服务器执行

执行信息
服务器执行结果

重要!由上图执行结果得知,服务器不允许IPV6,我们要先对服务器进行设置。

三、配置服务器

1、vim /etc/modprobe.d/disable_ipv6.conf,将下面属性改成0。

options ipv6 disable=0

2、vim /etc/sysconfig/network,将下面属性改成yes。

NETWORKING_IPV6=yes

3、重启网络

service network restart

4、设置Linux内核参数,启用ipv6。 vim /etc/sysctl.conf ,修改以下三个属性为0。

net.ipv6.conf.all.disable_ipv6 = 0
net.ipv6.conf.default.disable_ipv6 = 0
net.ipv6.conf.lo.disable_ipv6 = 0

5、让第四步设置生效,执行以下命令。

sysctl -p

6、验证是否开启IPV6,当你看到inet6时,表示已开启成功。


inet6

7、回头操作IPV6隧道配置中报错的地方


success

三、域名解析

1、本文使用阿里云的ECS及在阿里云注册的域名。


域名解析

2、修改nginx配置


image.png

3、测试ipv6隧道是否通的

ping6 he.net

执行结果如下图,恭喜你,ipv6隧道已经打通了。


success

4、用 wget -6 http://xxxxxxx 来验证你的解析是否正确以及IPV6是否成功

解析成功

四、测试填坑

1、ping6 ipv6.baidu.com


ping不通

错误原因:花了整整一天排除问题,发现并发服务器设置、操作失误引起的,而是隧道问题……删除重新隧道即可,这次我换成了“ Tokyo, JP”。

ping通了

2、用工具测试
http://ipv6-test.com/validate.php
image.png

当你看到这些,表示此次ipv6实验已经成功了,恭喜你!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容