Acesso ao servidor IPv6 via túnel IPv4?

0

Eu sou um instalador de um ISP aqui em Alberta no Canadá. Eles recentemente lançaram o LTE, mas estão fazendo o dobro de NAT no IPv4, então o acesso a um servidor do mundo exterior não é possível via IPv4. No entanto, eles oferecem endereços IPv6 voltados para o público.

Eu queria saber se há algum tipo de serviço que eu possa usar para obter um endereço IPv4 estático & tunelá-lo para o endereço IPv6. Eu não quero ter que passar pelo incômodo de configurar o meu próprio usando um VPS ou algo assim. Temos muitos clientes que precisam de endereços IPv4 estáticos para acessar várias coisas, como servidores da Web, câmeras de segurança e assim por diante. Então, algo que é simples de configurar seria legal.

    
por emerysteele 10.09.2015 / 21:03

1 resposta

0

Se eu acertar sua pergunta, o que você precisa é chamado de 4in6 corretor de túneis. Este é um serviço que encapsula o tráfego IPv4 em uma rede IPv6.

A maneira como funciona é a seguinte: Um roteador ao seu lado aceita pacotes IPv4 que devem ser roteados para fora e encapsulados dentro de um pacote IPv6, que é então enviado para o serviço de agente de encapsulamento. Seu roteador decompõe o pacote IPv4 do pacote IPv6 e o envia para a Internet IPv4.

Ao contrário, quando uma pessoa "de fora" deseja acessar seu servidor, ela se conecta a um dos endereços IPv4 que você obteve do intermediário de túnel. É claro que seus pacotes IPv4 são roteados primeiro para o intermediário de túneis, onde são encapsulados em um pacote IPv6 e depois enviados para o roteador. Em seu roteador, o conteúdo IPv4 do pacote IPv6 é encaminhado para dentro de sua rede.

Isso significa que a usabilidade deste túnel para o seu caso depende do fato de o agente de encapsulamento poder e estar disposto a oferecer a você um conjunto de endereços IPv4 que são preferencialmente estáticos. Essa ideia, é claro, coloca toda a carga em um endereço IPv6, portanto, se você quiser fazer algum balanceamento de carga, precisará criar mais alguns túneis para diferentes endereços IPv6, manipulando diferentes endereços IPv4.

A configuração seria bastante simples. Você configura todos os servidores em sua rede com pelo menos um endereço IPv4 (um dos que o corretor de túneis lhe dará) e aponta o gateway padrão para o roteador habilitado para túnel. Em seu roteador, você configurou um túnel 4 em 6 para encaminhar todos os pacotes IPv4 para o agente de túneis (o intermediário de túneis geralmente tem todos os detalhes necessários para isso).

Edit: Se você não quiser executar todo o tráfego IPv4 da sua rede através do túnel, você precisa configurar o túnel no próprio servidor, como outra interface de rede e rotear o tráfego do endereço IPv4 do agente de túneis sobre essa interface e todo o outro tráfego do (s) seu (s) endereço (s) IPv4 interno (s) em outra interface. Tecnicamente, você também pode usar uma segunda placa de rede no servidor e instruir o roteador a encaminhar todos os pacotes IPv4 desse link pelo túnel.

Pessoalmente, nunca usei um corretor de túneis 4 em 6, mas usei o contrário, um corretor de túneis 6in4 , já que meu O ISP só me oferece IPv4. Desde que eu sou capaz de permanecer um endereço IPv6 estático do meu corretor de túneis, eu sou capaz de executar um servidor através do túnel. Para os meus dispositivos (e os dispositivos com os quais eles falam), parece que tenho uma conexão IPv6 completamente normal, mas, na verdade, apenas os pacotes IPv4 deixam meu modem.

Se sua pergunta era disponibilizar um servidor somente IPv6 para clientes IPv4, não consigo pensar em uma solução fácil. Há NAT64 , mas como "NATs" o lado do IPv6 em direção ao lado do IPv4, você não pode realmente iniciar uma comunicação do lado do IPv4. Pense nisso como o NAT de um roteador doméstico, onde você não pode (facilmente) iniciar uma conexão a partir do exterior. E como a maioria das soluções que englobam IPv4 e IPv6 foram feitas para lidar com a transição do IPv4 para o IPv6, eu acho que não há solução para executar algo como um "NAT46".

Espero que meu conselho tenha sido útil para você.

    
por 10.09.2015 / 23:46