в связи с тем что форум доступен теперь тока по ipeev6 думую вопрос ахтунгальный, сначала отвечу про хостера - таки есть хостер который выдаёт ipeev6 глобальный(маршрутизиреумый?) адрес хостер называется фирстбайт если я ничё не путую то если получается достучаться (через курл) до ipeev6 only сайтов то это значит оно таки работает я праильно понемаю?
и собственно перехожу к вопросу а как сделать тунель или реверспрокси или прост форвардинг какой нето или что по такой схеме ipv4(домашний коп)=>ipv4(хостер)=>(хостер)=>ipv6=>(наружа)
то есть мне получается не нужон никакой брохер и прочие тока осталось какимт образом соединится из ipv4 в ipv6 мир, пробывал виригуард делать (амнезияВГ) чёт не завелось толком ничё
Если хостинг предоставляет несколько IPv6 без поддержки анонса соседа по NDP, то можно настроить NAT отдельно для одного клиента:
Например, предоставлены два адреса 2001:db8:dead:beef::1:1/118 и 2001:db8:dead:beef::2:1/118
Первый будет использоватся для адресации хоста, второй для адресации клиента:
В конфигурацию сетевого интерфейса /etc/network/interfaces вписываете оба адреса, например
Для NAT добавьте конфигурацию правил nftables в файле /etc/nftables.conf по примеру:
table ip6 my_nat6 {
chain postrouting {
type nat hook postrouting priority srcnat; policy accept;
ip6 saddr fd00:dead:beef::/64 snat to 2001:db8:dead:beef::2:1
}
chain prerouting {
type nat hook prerouting priority dstnat; policy accept;
icmpv6 type echo-request ip6 daddr 2001:db8:dead:beef::2:1 dnat to fd00:dead:beef::1000
tcp dport 12345 ip6 daddr 2001:db8:dead:beef::2:1 dnat to fd00:dead:beef::1000
udp dport 12345 ip6 daddr 2001:db8:dead:beef::2:1 dnat to fd00:dead:beef::1000
ip6 daddr 2001:db8:dead:beef::2:1 limit rate 1/second reject with icmpv6 admin-prohibited
}
}
В примере помимо SNAT для клиентов тунеля перенаправляются входящие ICMP Echo с адреса 2001:db8:dead:beef::2:1 на клиент тунеля fd00:dead:beef::1000, порты 12345 TCP/UDP и отвергаются все остальные входящие пакеты.
Самый простой вариант - сделать NAT6 с адресов вида fc00::/7, как это делается в ipv4 с 192.168.x.x
Входящих не будет, но исходящие - да. Уж с этим любой должен справиться, кто посягнул на VPS