Como atravessar o NAT de operadora (NAT de grande escala) para alcançar o servidor VPN? [fechadas]

6

Atualmente, executo um servidor OpenVPN por meio de uma conexão de rede doméstica que tenha um único endereço IPv4 público e dinâmico.

Meu provedor (AT & T U-Verse) aparentemente mudará em breve para um NAT em grande escala e só me atribuirá um endereço IP privado, então, na situação atual, não conseguirá alcançar minha VPN em casa enquanto estou na estrada.

No curto prazo, eu poderia mudar de provedor, mas espero que todos os outros provedores fiquem sem IPs públicos de IPv4 em breve e implemente um sistema similar.

Assim, estou ponderando minhas opções para atravessar a barreira do LSN :

  • há alguma maneira que eu esteja faltando, para eu alcançar a caixa atrás do LSN?
  • até que o ISP me atribua um endereço IPv6: posso configurar um túnel IPv6 e acessar meu servidor VPN no IPv6?

Assumindo que de alguma forma eu recebo uma conexão IPv6 nativa ou encapsulada em meu roteador doméstico (mas devido ao LSN, não a uma conexão IPv4):

  • o que posso fazer para alcançar minha rede doméstica, mesmo se eu estiver em uma rede somente IPv4 em algum lugar do planeta (cafeteria, por exemplo)?

Desculpe por muitas perguntas, mas estou um pouco perdido aqui e poderia usar alguma ajuda para restringir o espaço do problema.

Obrigado!

    
por Fred 13.05.2012 / 21:27

1 resposta

4

Sim, você pode usar o IPv6 (não importa se é tunnelled ou nativo) para o openvpn.

Seu provedor provavelmente ainda oferecerá endereços IPv4 públicos (a pedido, por um preço).

Não há uma maneira "boa" de passar o NAT, mas há algumas soluções alternativas, e a mais simples seria comprar um VPS com seu próprio número IPv4 e conectar seu PC doméstico e seu outro PC de aonde quer que esteja. Se você usa L2 vpn (dev tap), você pode colmatar tudo e estar em sua rede doméstica onde quer que esteja.

Você também pode tentar algumas técnicas nat-traversal, mas na minha experiência elas não funcionam muito estáveis ( exemplo )

PS: Você também pode tentar usar alguns serviços como o hamachi que são projetados para atravessar o nat, mas não oferecem tantos recursos quanto o OpenVPN. (Você também pode tentar executar o OpenVPN sobre o Hamachi ... mas com um impacto no desempenho).

    
por 13.05.2012 / 22:06