從 IPv4 主機到 IPV6(僅限)的端到端 VPN - 站點

從 IPv4 主機到 IPV6(僅限)的端到端 VPN - 站點

我希望我的純 IPv4 用戶端存取我的純 IPv6 網站。我有一個雙棧伺服器,可以用作網關。

有一個問題與這裡有些相關:

僅 IPv6 用戶端到 IPv6/IPv4 雙堆疊伺服器隧道?

但大約4年前有人問過。

這種設定是否可行:

< Hosts >  --- IPv4 --- < DS GatewayServer > --- IPv6 --- < Site >

我是否必須設定連接到網關伺服器的主機到站點 VPN 以及連接到站點的站點到站點 VPN?這可以做到嗎?我該如何在兩個 VPN 之間路由?

答案1

聽起來您需要的是 6 英吋 4 的隧道。如果您的雙堆疊伺服器上有路由前綴,那麼您可以設定自己的隧道伺服器。否則,您可以使用眾多免費的之一隧道提供者

根據我與各個提供者的整體經驗,我建議颶風電

您可以用網站到網站 VPN 取代 6in4 隧道。 6in4 和VPN 之間的差異在於,VPN 在IPv4 網站和隧道伺服器之間的路徑上提供完整性和加密,但這可能不會為您增加很多價值,因為隧道伺服器和IPv6 網站之間的路徑仍然未加密。

IPv4 站點和 IPv6 站點之間的站點到站點 VPN 可能是可行的,但這顯然會增加另一層複雜性,因為 VPN 必須在隧道、代理或 NAT 之上運行。

答案2

您需要在雙堆疊主機上執行反向代理,該主機充當 IPv4 用戶端的伺服器和 IPv6 伺服器的用戶端。使用哪些工具取決於您需要處理的協定。我使用haproxy基於 TCP 的協定取得了良好的效果,並且它還具有 HTTP 和 HTTPS 的額外功能。

相關內容