Sicherer, automatischer Tunnel-Daemon auf Linux-Server?

Sicherer, automatischer Tunnel-Daemon auf Linux-Server?

Ich habe eine Weile nach einer entsprechenden Software gesucht, finde aber anscheinend nur Seiten, die von Projekten sprechen, die nie zustande gekommen sind oder nicht auf einem Linux-System ausgeführt werden können.

Kennt jemand einen Tunnel-Setup-Dämon, der unter Linux läuft? Er muss gar nicht viel können, er braucht nicht einmal eine schicke Benutzeroberfläche. Ich kann ihn mit einer Benutzeroberfläche für das Web oder einer anderen Art von Schnittstelle versehen.

Der Grund dafür ist, dass ich ein Setup erstellen möchte, bei dem die Client-Systeme im Internet surfen können, aber es gibt ein Problem: IPv6 ist nicht überall verfügbar. Ich habe damit kein Problem; ich habe jede Menge IPv6-Adressraum und kann die erforderliche Anzahl an Clients über meine Internetverbindung unterstützen. Was ich jedoch brauche, ist, dass diese Client-Workstations beim Booten Folgendes tun:

  • Wenn eine IPv6-Verbindung vorhanden ist, verwenden Sie diese und melden Sie sich an/authentifizieren Sie sich.
  • Wenn eine IPv4-Verbindung besteht, aber eine IPv6-VerbindungnichtRichten Sie derzeit einen IPv6-über-IPv4-Tunnel mit einem bestimmten IPv4-Endpunkt im Internet ein. Der IPv4-Endpunkt, über den wir hier sprechen, ist der Server, auf dem ich den Tunnel-Dämon haben möchte.

Mit anderen Worten: Wenn keine IPv6-Verbindung besteht, muss sich der Client beim IPv4-Tunnelserver authentifizieren, um einen Tunnel erstellen zu können. Anschließend wird eine IPv6-Netzwerkverbindung hergestellt und alles ist in Ordnung.

Natürlich handelt es sich dabei nur um eine vorübergehende Maßnahme, aber sie ist jetzt erforderlich, bevor der Großteil des Internets tatsächlich IPv6-Verbindungen bereitstellt.

Antwort1

Klingt, als ob Sie über die Einrichtung einesIPv6-Tunnelbroker. Vielleicht über6in4,AYIYA, oderOpenVPN. Hier ist beispielsweise eine Seite mit einemBeispiel für die Einrichtung von OpenVPN als Tunnelbroker.

Dann bräuchten Sie lediglich ein Skript auf der Clientseite, das nur dann über den Tunnel routet, wenn keine lokale IPv6-Route vorhanden ist, vielleicht über ein OpenVPN-„Up-Skript“?

Antwort2

klingt, als würden Sie beschreibenteredooder die Open Source-Versionmiredo

verwandte Informationen