ramondramond,
una delle soluzioni suggerite da RFC6104
per ovviare il problema dei rogue router advertisements.
ramond-0.5patch.tar.gz
PATH
sia apr-1-config che xml2-configmakeramond) in una adatta
posizione (ad esempio /usr/local/sbin. ramond
ad esempio come /usr/local/sbin/ramond_handler.pl.
Un esempio di semplice handler che riempie un file di log
(lo stesso file è configurato come file di log di ramond
in ramond.conf, vedi sotto) si trova
qui. Per utilizzarlo va prima creata
la directory /var/local/ramond. Il corrispondente file
di log /var/local/ramond/log andrebbe aggiunto alla
configurazione di logrotate (/etc/logrotate.conf
o /etc/logrotate.d):
/var/local/ramond/log {
weekly
rotate 6
compress
missingok
}
/etc il file ramond.conf.dtd
e creare il file di configurazione /etc/ramond.conf.
Un template di /etc/ramond.conf che opera su
un segmento di rete con un solo router autorizzato a generare Router
Advertisement corretti per un solo prefisso IPv6, e causa
la disabilitazione automatica di tutti quelli
indesiderati, si trova qui. Cambiare i
due parametri indicati con CHANGEME. Anche se non
è stato ancora attivato il peering IPv6, si può inserire
il MAC address del router di frontiera ed il prefisso IPv6
già assegnato alla sezione (elenco qui).ramond, perché i pacchetti
di cancellazione non hanno effetto sulla macchina locale.
E' un po' brutale,
ma si può disabilitare completamente la ricezione di RA
sull'interfaccia sulla quale ramond è in
ascolto, con questo attributo di sysctl:sysctl -w net.ipv6.conf.interface.accept_ra=0/etc/sysctl.conf)./etc/inittab:rmnd:2345:respawn:/usr/local/sbin/ramondtelinit q. I messaggi
di log vengono inviati via syslog.