Ответ "Пакета должен быть фрагментирован, но набор DF" для пакетов, 1473 и больше нормален для Ethernet, таким образом, это - ничто для волнения о AFAIK. Что-либо, что 1472 или ниже должен пройти пока каждый транзитный участок в пути, поддерживает тот MTU. Случайный "Пакет должен быть фрагментирован, но набор DF" Вы добираетесь для пакетов, меньших, чем 1472 заставляет меня думать, что ping берут разнообразные пути и что один или несколько из тех путей имеет MTU, меньший, чем пакет, где сообщение фрагментации появляется (1000 и 1024). "Запрос, приведенный к таймауту", не имеет смысла, если (поскольку gregaskew упомянул) что-то в пути не блокирует ICMP.
Попробуйте эту утилиту от своего офиса до Вашего веб-сервера, чтобы видеть, можно ли получить понимание:
В любой/64 подсети:: 0 адресов являются альтернативным адресом маршрутизатора подсети; это определяет все маршрутизаторы на ссылке. Так как Вам включили сеть ipv6.conf.all.forwarding, система признает себя маршрутизатором и соединениями, которые передают одному из узлов группу. К сожалению, это поведение действительно не документируется или не настраивается, таким образом, Вы, вероятно, имеете о правильном решении.
Более идеальный не использовал бы тот адрес, так как он технически резервируется, но это не может быть опцией с Вашим ISP.
Вы, возможно, заметили, что маршрут только обнаруживается с route -6
и нет ip -6 route
. Поэтому маршрут находится в local
таблица, а не main
. Вы видите его с ip -6 route list table local
. Просто удалив это маршрут/128 мог бы добиться цели.
(В ближайшей перспективе мы решили это с
# ip -6 addr add 2405:3c00:1:13::/128 dev eth1
# ip -6 addr delete 2405:3c00:1:13::/128 dev eth1
# route -6 | grep 3c00
2405:3c00:1:13::/64 :: U 256 0 0 eth1
2405:3c00:1:13::2/128 :: Un 0 1 0 lo
но это - взлом bodgy.)