IPv4 ホストから IPv6 へのエンドツーサイト VPN (のみ) - サイト

IPv4 ホストから IPv6 へのエンドツーサイト VPN (のみ) - サイト

IPv4 のみのクライアントを IPv6 のみのサイトに接続したいと考えています。ゲートウェイとして使用できるデュアルスタック サーバーがあります。

ここに多少関連する質問があります:

IPv6 専用クライアントから IPv6/IPv4 デュアル スタック サーバーへのトンネルですか?

しかし、約4年前に質問されました。

この設定は可能ですか:

< Hosts >  --- IPv4 --- < DS GatewayServer > --- IPv6 --- < Site >

GatewayServer へのホストからサイトへの VPN と、サイトへのサイトからサイトへの VPN を設定する必要がありますか? これは実行できますか? また、2 つの VPN 間をどのようにルーティングすればよいですか?

答え1

必要なのは6in4トンネルのようです。デュアルスタックサーバーにルーティングされたプレフィックスがある場合は、独自のトンネルサーバーをセットアップできます。そうでない場合は、多くの無料のトンネルサーバーのいずれかを使用できます。トンネルプロバイダー

さまざまなプロバイダーとの全体的な経験に基づいて、私はハリケーン・エレクトリック

6in4 トンネルをサイト間 VPN に置き換えることができます。6in4 と VPN の違いは、VPN は IPv4 サイトとトンネル サーバー間のパスで整合性と暗号化を提供するという点ですが、トンネル サーバーと IPv6 サイト間のパスは暗号化されないため、これによって得られる価値はそれほど大きくない可能性があります。

IPv4 サイトと IPv6 サイト間のサイト間 VPN は可能かもしれませんが、VPN はトンネル、プロキシ、または NAT 上で実行する必要があるため、明らかに複雑さがさらに増します。

答え2

デュアル スタック ホスト上で、IPv4 クライアントに対してはサーバーとして、IPv6 サーバーに対してはクライアントとして動作するリバース プロキシを実行する必要があります。使用するツールは、処理する必要があるプロトコルによって異なります。私はhaproxyTCP ベースのプロトコルで良好な結果を得ており、HTTP および HTTPS 用の追加機能も備えています。

関連情報