![NAT64 simples com Jool e Debian 11](https://rvso.com/image/769297/NAT64%20simples%20com%20Jool%20e%20Debian%2011.png)
Como alguém simplesmente habilita o NAT64 em um sistema Debian 11?
Responder1
Instale os pacotes jool-dkms
e jool-tools
. Eles só estão disponíveis por padrão desde o Debian 11/Bullseye. Esteja ciente de que isso instala um monte de ferramentas de desenvolvimento, cabeçalhos de kernel, etc. Isso pode ser um problema de segurança em um dispositivo de ponta. Também exigia 312 Mb de espaço em disco em um roteador dedicado sem muitos pacotes. Se isso não for aceitável, ainda háTayga
Em seguida, crie um diretório /etc/jool
e um arquivo /etc/jool/jool.conf
com o seguinte conteúdo:
{
"instance": "default",
"framework": "netfilter",
"global": {
"pool6": "64:ff9b::/96"
}
}
Esteja ciente de que, mesmo que você configure seu firewall via iptables
, o subjacente framework
é o Netfilter. O mesmo vale para o site Jool, onde há exemplos de Netfilter e iptables.
A default
instância significa que você não precisa especificá-la explicitamente ao usar a ferramenta Jool CLI.
Caso contrário, basta especificar seu prefixo NAT64 como pool6
e pronto. O exemplo usa o recurso reservado pela IANAprefixo bem conhecido, mas você também pode usar umprefixo da sua própria rede.
Inicie o jool via systemctl start jool
e teste a partir de um sistema interno com ping 64:ff9b::1.1.1.1
Ajuste o prefixo se necessário enãouse o exemplo do site Jool, isso não funcionará. Esqueci de verificar antes, então corra systemctl enable jool
, só para salvar.
É quase certo que você também desejará o DNS64: verifiqueO'Reillyou o site Jool.O exemplo delespossui ACLs, caso você não tenha firewall na/na frente do seu servidor DNS.