Рейтинг:0

NAT64 в Debian

флаг br

Обновление 2: я написал быстрый и грязный учебник для Jool на Debian 11, так как их веб-сайт очень подробный, но также немного запутанный, а примеры слишком сложные для большинства случаев.

Я хочу перейти на IPv6, и мне нужна реализация NAT64 на моих маршрутизаторах Debian. Тайга по-прежнему актуальна, так как она находится в пользовательском пространстве и все такое? Нет ли ядра, эквивалентного «iptables ... -j MASQ» для NAT64?

Также с тайгой нужно много адресов:
Должен ли я использовать 64:ff9b::/96 в качестве «префикса», как это было предложено RFC 6052 или какой-либо общедоступный префикс из диапазона моего сайта, предложенный литех?
Также ему нужен «динамический пул» адресов IPv4, могу ли я просто использовать любые адреса RFC1918, и должен ли я позаботиться о маршрутизации этих адресов IPV4? И если да, то как, если у меня несколько внутренних сетей IPv6?
И, наконец, кажется, что для этого требуется мой «IPv4-адрес маршрутизатора», но что, если он динамический?

Я немного в замешательстве...

В целях обсуждения предположим, что я использую префикс IPv6 2001:db8:cafe:2000::/56 и префикс IPv4 172.20.20.0.0/16 для своего домашнего офиса, и у меня есть несколько свободных префиксов.

Рейтинг:3
флаг kr

То, что вы хотите, вероятно, https://jool.mx. Это модуль ядра, реализующий NAT64.

OttoEisen avatar
флаг br
Выглядит многообещающе, но он доступен только в Debian _testing_, а мои маршрутизаторы работают _стабильно_. Итак, я попробую, так как _testing_ находится в режиме замораживания и самое время протестировать его на производственных системах. Но может пройти некоторое время, прежде чем я вернусь к вам...
A.B avatar
флаг cl
A.B
@OttoEisen Bullseye будет называться *стабильным* через неделю, если все пойдет по плану: https://lists.debian.org/debian-devel-announce/2021/07/msg00003.html / https://wiki.debian. org/ReleasePartyBullseye
OttoEisen avatar
флаг br
Jool работает как положено :-) 2 недостатка: Похоже, что модуль ядра компилируется во время установки, по крайней мере там написано `Сборка начального модуля для 5.10.0-8-amd64`. Это означает, что установка на моем Celeron-VM занимает очень много времени. Это также означает, что он устанавливает целую кучу инструментов разработки, заголовков ядра и т. д. Учитывая, что мой маршрутизатор только что использовал 1,7 ГБ, даже после обновления Debian 11 дополнительные 312 МБ не являются незначительными. Добавьте к этому более 70 МБ памяти, используемой BIND, и весь этот бизнес *64 окажется настоящим ресурсоемким.
Этот вопрос на других языках:

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.