Подробный гайд по полному отключению IPv6 в ОС Astra Linux 1.8.4
Astra Linux 1.8.4 (как и другие версии этой ОС) базируется на Debian, поэтому процесс отключения IPv6 здесь стандартный. Существует два основных и самых надежных метода: через параметры ядра (sysctl) и через загрузчик GRUB.
Способ 1: Отключение через Sysctl (Рекомендуемый)
Этот метод отключает протокол IPv6 на уровне ядра во время работы системы. Он безопасен, не требует перезагрузки (при желании) и легко обратим.
- Откройте терминал.
2. Создайте новый конфигурационный файл для sysctl с помощью текстового редактора:
sudo nano /etc/sysctl.d/99-disable-ipv6.conf
3. Добавьте в этот файл следующие строки:
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1
Примечание:
Если вы хотите отключить IPv6 только для конкретного физического сетевого интерфейса, например eth0, добавьте также строку: net.ipv6.conf.eth0.disable_ipv6 = 1.
- Сохраните изменения и закройте редактор (в
nano: нажмитеCtrl+O, затемEnterдля сохранения, иCtrl+Xдля выхода).
5. Примените новые настройки ядра:
sudo sysctl --system
(альтернативный вариант: sudo sysctl -p /etc/sysctl.d/99-disable-ipv6.conf)
Способ 2: Полное отключение через GRUB (На уровне загрузки)
Этот метод передает параметр ядру на этапе загрузки, полностью запрещая инициализацию стека IPv6. Требует перезагрузки.
- Откройте терминал.
2. Откройте конфигурационный файл загрузчика GRUB:
sudo nano /etc/default/grub
3. Найдите строку, начинающуюся с GRUB_CMDLINE_LINUX_DEFAULT (или GRUB_CMDLINE_LINUX).
Добавьте в конец значений внутри кавычек параметр ipv6.disable=1.
Пример того, как это должно выглядеть:
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash ipv6.disable=1"
- Сохраните файл и закройте редактор (
Ctrl+O,Enter,Ctrl+X).
5. Обновите конфигурацию GRUB, чтобы изменения вступили в силу:
sudo update-grub
6. Перезагрузите компьютер:
sudo reboot
Способ 3: Отключение через NetworkManager (Для графического интерфейса)
Если в вашей Astra Linux используется NetworkManager (стандарт для редакций Common Edition / Special Edition с графической оболочкой), вы можете отключить IPv6 для конкретных сетевых подключений без правки системных файлов:
- Кликните правой кнопкой мыши по значку сети в системном трее и выберите «Изменить соединения» (Edit Connections).
- Выберите нужное подключение и нажмите «Изменить» (Edit).
- Перейдите на вкладку «Параметры IPv6» (IPv6 Settings).
- В выпадающем списке «Метод» (Method) выберите «Игнорировать» (Ignore) или «Отключено» (Disabled).
- Сохраните настройки и переподключитесь к сети.
Как проверить, что IPv6 действительно отключен?
После применения настроек выполните следующие команды для проверки:
1. Проверка статуса ядра (для Способа 1):
cat /proc/sys/net/ipv6/conf/all/disable_ipv6
Если команда вернула 1, значит протокол успешно отключен.
2. Проверка сетевых интерфейсов:
ip a | grep inet6
Если вывод пустой, значит IPv6-адреса (даже link-local) больше не назначаются.
3. Проверка загруженных модулей (для Способа 2):
lsmod | grep ipv6
Команда не должна ничего возвращать.
4. Проверка пинга:
ping6 -c 3 localhost
Вы должны получить ошибку вида ping6: Name or service not known или Network is unreachable.
Как вернуть всё назад:
Если в будущем вам потребуется снова включить IPv6, просто удалите файл /etc/sysctl.d/99-disable-ipv6.conf (для Способа 1) или уберите параметр ipv6.disable=1 из /etc/default/grub с последующим выполнением sudo update-grub и перезагрузкой (для Способа 2).
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.