
Quiero crear una subred IPv6, usando un túnel 6to4, mientras estoy dentro de una red IPv4 NAT, que tiene una dirección pública dinámica. ¿Alguien puede sugerir cómo puedo hacer esto? Miré Hurricane Electric, pero parece que requieren una dirección IPv4 pública estática.
Estoy buscando usar un Pi usando Raspberry Stretch.
Respuesta1
Quiero crear una subred IPv6, usando un túnel 6to4, mientras estoy dentro de una red IPv4 NATed, que tiene una dirección pública dinámica.
6to4 detrás de NAT en realidad funciona prácticamente igual que HE.net Tunnelbroker detrás de NAT.
En ambos casos es necesario configurar una interfaz IP6-en-IP4 (el tipo está sit
en Linux); la única diferencia es que los túneles 6to4 deben tener any
como punto final remoto y usarse ::192.88.99.1
como puerta de enlace de ruta, mientras que los túneles HE.net tienen una dirección de punto final específica.
(Técnicamente, 6to4 se puede usar directamente remote 192.88.99.1
como punto final, pero el uso remote any
le dice a Linux que detecte y habilite el tráfico directo entre dos hosts que usan 6to4, sin pasar por el relé).
Y en ambos casos, debe asegurarse de que su enrutador IPv4 sea capaz de realizar NAT de salida con el "protocolo 41" (es decir, IPv6-en-IP) y, si es posible, también configurar un enrutador estático.entranteLa regla NAT ("reenvío de puerto") también lo aplica. Si la NAT entrante para proto41 no está configurada, periódicamente perderá la capacidad de recibir conexiones IPv6 entrantes.
Tenga en cuenta que la mayoría de los ISP ya no utilizan relés 6to4; de hecho, su puerta de enlace 6to4 más cercana podría ser propiedad de Hurricane Electric. Además, tenga en cuenta que anycast 6to4 esoficialmente obsoletoa partir de 2015, y algunos ISP ya no reenvían paquetes IPv4 a esta dirección.
Miré Hurricane Electric, pero parece que requieren una dirección IPv4 pública estática.
Admiten actualización del punto final del túnela través de una llamada API HTTP, de manera similar a los servicios de "DNS dinámicos". Lo más probable es que puedas programar ddclient
o incluso curl
realizar las actualizaciones.
Por lo tanto, utilizar HE.net o un servicio similar sólo tiene ventajas: obtendrías unestáticoPrefijo IPv6 y no necesitaría reconfigurar el sistema Linux local en absoluto, mientras que los prefijos de direcciones 6to4 se calculan a partir de su dirección IPv4 y, por lo tanto, cambiarían muy a menudo, lo que requeriría una nueva numeración de la red.yreconfiguración del túnel local cada vez que esto sucede.