NAT üzerinden 6'ya 4 paketleri yönlendirme


0

Bir linux yönlendiricim (ipv6 modülsüz wd-wrt, bunun için yer yok) ve bir linux bilgisayarım (Arch linux) var. Yönlendiricimi PC'ime 6'ya 4 paket (protokol 41) iletecek ve üzerindeki tüneli kurmaya çalışıyorum.

Şimdiye kadar yönlendirici üzerinde yaptığım şey:

iptables -t nat -A POSTROUTING -p 41 -d ! 192.168.1.0/24 -j SNAT --to _WANIP_
iptables -t nat -A PREROUTING -p 41 --dst _WANIP_ -j DNAT --to-destination _LANDEST_

_WANIP_'dış' ipv4 adresim nerede ve _LANDEST_6to4 ayarlı bilgisayardır. 6to4 kurulumu şöyle yapılır:

export IPV4_ADDRESS=_WANIP_
export OUR_IPV6_GW=`printf "2002:%02x%02x:%02x%02x::1" \`echo $IPV4_ADDRESS | tr '.' ' '\``
ip tunnel add tun6to4 mode sit ttl 32 remote any local $IPV4_ADDRESS
ip link set dev tun6to4 up
ip -6 addr add $OUR_IPV6_GW/16 dev tun6to4
ip -6 route add 2000::/3 via ::192.88.99.1 dev tun6to4 metric 1

OUR_IPV6_GW6 ila 4 adresinden birini içerir. Test için tüm bu adımları ping6 ipv6.google.comuyguladıktan sonra kurulumun işe yarayıp yaramadığını ve hata mesajları alıp almadığımı görüyorumDestination unreachable: Address unreachable

(IPv4) 192.88.99.1'e ping yapabilirim, ip -6 routeiyi görünüyor. Ayrıca iptables -I [...], hiçbir kural gölgesi eklenmemiş olduğundan emin olmak için NAT kurulumunu çalıştırmayı da denedim .

Http://www.wtfm.org/ip6to4 adresinden bazı kaynaklar kullandım.


İpv6 modülü için yeterli alanınız yoksa, yönlendiriciniz gerçekten eski olmalıdır. Git 25 € bul ve yenisini al.
Michael Hampton,

@Michael Hampton, bunun üzerinde çalışıyorum. RouterOS L4 ile daha iyi bir yönlendiriciye geçeceğim.
Magik6k

Yanıtlar:


1

6 ile 4 arasında NAT kullanamazsınız. IPv6 adresleri, 6'ya 4 kutunuzun sahip olmadığı genel IPv4 adresine bağlıdır.

Ayrıca, 6 ila 4 eski / kullanımdan kaldırılmış bir protokoldür. IPv6 bağlantısını istiyorsanız ve ISS'niz sağlamazsa, o zaman örneğin SixXS'imizi Hurricane Electric'e bağlamak için yönetilen 6in4 tüneli kullanmaktan daha iyidir.


Fikir NAT'ı 6 ila 4 paketin 6/4 PC'ye / 6'dan 4 PC'ye geçeceği şekilde yapılandırmaktı, sanırım bu böyle değil. Ayrıca, son zamanlarda önerilen mekanizmanın kullanımdan kaldırılması hakkında bilgi sahibi olmak güzel ( tools.ietf.org/html/draft-ietf-v6ops-6to4-to-historic-11 ).
Magik6k

1
Protokol 41 paketini NAT aracılığıyla iletebilirsiniz. Sorun şu ki, iç kutunun genel adresi yok, bu yüzden 6to4 standardı orada çalışmıyor. Sahip olmadığı bir genel adresi kullanarak kandırmanız gerekir. 6'ya 4'ün düşük güvenilirliğini göz önünde bulundurarak, yönetilen bir tünel ile daha iyi durumda olursunuz.
Sander Steffann,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.