Daemon de tunelamento automático e seguro no servidor Linux?

Daemon de tunelamento automático e seguro no servidor Linux?

Há algum tempo que procuro software para fazer isso, mas parece que encontro apenas páginas que falam sobre projetos que nunca se materializaram ou que não são capazes de rodar em um sistema Linux.

Alguém conhece um daemon de configuração de túnel que rodará no Linux? Não precisa fazer muita coisa; nem precisa ter uma interface sofisticada. Posso envolver uma interface de usuário para a Web ou um tipo diferente de interface.

A razão para isso é que estou procurando criar uma configuração onde os sistemas clientes possam navegar pela Internet, mas há um problema: o IPv6 não está disponível universalmente. Não tenho problema com isso; Tenho muito espaço de endereços IPv6 e posso suportar o número necessário de clientes por meio da minha conexão com a Internet. No entanto, o que eu preciso é que essas estações de trabalho clientes, quando inicializarem:

  • Se uma conexão IPv6 estiver presente, use-a e faça login/autentique.
  • Se uma conexão IPv4 estiver presente, mas uma conexão IPv6 estivernãopresente, configure um túnel IPv6 sobre IPv4 usando um terminal IPv4 específico na Internet. O endpoint IPv4 do qual estamos falando aqui é o servidor no qual desejo o daemon de túnel.

IOW, se não houver conexão IPv6, o cliente terá que se autenticar no servidor do túnel IPv4 para poder construir um túnel. Em seguida, uma conexão de rede IPv6 será criada e tudo ficará bem.

É claro que esta é apenas uma medida temporária, mas acontece que é necessária agora, antes que a maior parte da Internet esteja realmente fornecendo conexões IPv6.

Responder1

Parece que você está falando sobre a criação de umcorretor de túnel ipv6. Talvez através6 em 4,AYIYA, ouOpenVPN. Por exemplo, aqui está uma página com umexemplo de configuração do OpenVPN como corretor de túneis.

Então você só precisa ter um script no final do cliente que roteie pelo túnel somente quando não houver uma rota IPv6 local, talvez por meio de um "script up" do OpenVPN?

Responder2

parece que você está descrevendoteredo, ou é uma versão de código abertoMiredo

informação relacionada