Назад | Перейти на главную страницу

Использование FreeBSD для туннелирования IPv6 через IPv4 WAN

В WAN у меня есть 5 разных местоположений, соединенных точка-точка T1 через Cisco 2801, при этом одно центральное местоположение направляет каждое местоположение ко всем остальным, что-то вроде звездообразной конфигурации.

IOS маршрутизаторов слишком старый и не поддерживает IPv6, поэтому, чтобы провести некоторое тестирование с использованием ULA, я хотел по существу туннелировать через них, и в каждом месте иметь сервер FreeBSD, служащий своего рода туннельным брокером или что-то в этом роде. , и шлюз для машин IPv6 в указанных местах.

Я новичок в IPv6, но не могу найти примеров или подходящих терминов для того, чем я хочу заниматься. Я могу найти примеры шлюзов FreeBSD и подключений внешнего туннельного брокера, но ничего не могу найти для маршрутизации IPv6 через вашу собственную IPv4 WAN.

Приветствуются любые идеи.

Вы можете подключить свои сайты к центральной точке через gif (4) туннели и использовать IPv6 внутри этих туннелей. Это правильно инкапсулирует / декапсулирует IPv6 в IPv4, но этот подход полезен только при наличии статических общедоступных IPv4-адресов. Если у вас динамический IP, лучше использовать mpd установить L2TP туннели с IPv6 внутри.

Вы можете использовать туннели 6 на 4 или 6 на 4. После того, как вы настроили туннели, вам нужно будет добавить соответствующие записи маршрутизации в ваши брокеры туннелей FreeBSD.

6to4 предоставит вам сети на основе IPv4-адреса ваших брокеров. 6in4 будет маршрутизировать пакеты IPv6 как данные внутри пакетов IPv4. Он более гибкий.

Существует множество документации по использованию этих протоколов для обеспечения доступа в Интернет по протоколу IPv6 системам с подключением к Интернету только по протоколу IPv4. Вот как я предоставляю своим системам доступ по протоколу IPv6. (Не то чтобы трафика еще много.) Я начал с 6to4 туннель, и перешел на 6in4 туннель к Ураган Электрик.

Hurricane Electric предоставляет довольно много документации на своем сайте. Даже если вы не включите доступ в Интернет по протоколу IPv6, вы можете использовать те же принципы.