Подробный гайд по полному отключению IPv6 в ОС Astra Linux 1.8.4

Пошаговый гайд по полному отключению IPv6 в ОС Astra Linux 1.8.4. Разбираем безопасную настройку через sysctl, загрузчик GRUB и NetworkManager с проверкой статуса.

2026.10.01                  


Подробный гайд по полному отключению IPv6 в ОС Astra Linux 1.8.4Подробный гайд по полному отключению IPv6 в ОС Astra Linux 1.8.4 Astra Linux 1.8.4 (как и другие версии этой ОС) базируется на Debian, поэтому процесс отключения IPv6 здесь стандартный. Существует два основных и самых надежных метода: через параметры ядра (sysctl) и через загрузчик GRUB.


Способ 1: Отключение через Sysctl (Рекомендуемый)

Этот метод отключает протокол IPv6 на уровне ядра во время работы системы. Он безопасен, не требует перезагрузки (при желании) и легко обратим.

  1. Откройте терминал.


2. Создайте новый конфигурационный файл для sysctl с помощью текстового редактора:

   sudo nano /etc/sysctl.d/99-disable-ipv6.conf

3. Добавьте в этот файл следующие строки:

   net.ipv6.conf.all.disable_ipv6 = 1
   net.ipv6.conf.default.disable_ipv6 = 1
   net.ipv6.conf.lo.disable_ipv6 = 1

Примечание:

Если вы хотите отключить IPv6 только для конкретного физического сетевого интерфейса, например eth0, добавьте также строку: net.ipv6.conf.eth0.disable_ipv6 = 1.

  1. Сохраните изменения и закройте редактор (в nano: нажмите Ctrl+O, затем Enter для сохранения, и Ctrl+X для выхода).

5. Примените новые настройки ядра:

   sudo sysctl --system

(альтернативный вариант: sudo sysctl -p /etc/sysctl.d/99-disable-ipv6.conf)


Способ 2: Полное отключение через GRUB (На уровне загрузки)

Этот метод передает параметр ядру на этапе загрузки, полностью запрещая инициализацию стека IPv6. Требует перезагрузки.

  1. Откройте терминал.

2. Откройте конфигурационный файл загрузчика GRUB:

   sudo nano /etc/default/grub

3. Найдите строку, начинающуюся с GRUB_CMDLINE_LINUX_DEFAULT (или GRUB_CMDLINE_LINUX).

Добавьте в конец значений внутри кавычек параметр ipv6.disable=1.

Пример того, как это должно выглядеть:

   GRUB_CMDLINE_LINUX_DEFAULT="quiet splash ipv6.disable=1"
  1. Сохраните файл и закройте редактор (Ctrl+O, Enter, Ctrl+X).

5. Обновите конфигурацию GRUB, чтобы изменения вступили в силу:

   sudo update-grub

6. Перезагрузите компьютер:

   sudo reboot

Способ 3: Отключение через NetworkManager (Для графического интерфейса)

Если в вашей Astra Linux используется NetworkManager (стандарт для редакций Common Edition / Special Edition с графической оболочкой), вы можете отключить IPv6 для конкретных сетевых подключений без правки системных файлов:

  1. Кликните правой кнопкой мыши по значку сети в системном трее и выберите «Изменить соединения» (Edit Connections).
  2. Выберите нужное подключение и нажмите «Изменить» (Edit).
  3. Перейдите на вкладку «Параметры IPv6» (IPv6 Settings).
  4. В выпадающем списке «Метод» (Method) выберите «Игнорировать» (Ignore) или «Отключено» (Disabled).
  5. Сохраните настройки и переподключитесь к сети.

Как проверить, что IPv6 действительно отключен?

После применения настроек выполните следующие команды для проверки:

1. Проверка статуса ядра (для Способа 1):

   cat /proc/sys/net/ipv6/conf/all/disable_ipv6

Если команда вернула 1, значит протокол успешно отключен.

2. Проверка сетевых интерфейсов:

   ip a | grep inet6

Если вывод пустой, значит IPv6-адреса (даже link-local) больше не назначаются.

3. Проверка загруженных модулей (для Способа 2):

   lsmod | grep ipv6

Команда не должна ничего возвращать.

4. Проверка пинга:

   ping6 -c 3 localhost

Вы должны получить ошибку вида ping6: Name or service not known или Network is unreachable.


Как вернуть всё назад:

Если в будущем вам потребуется снова включить IPv6, просто удалите файл /etc/sysctl.d/99-disable-ipv6.conf (для Способа 1) или уберите параметр ipv6.disable=1 из /etc/default/grub с последующим выполнением sudo update-grub и перезагрузкой (для Способа 2).


Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта