Рейтинг:0

IPv6-доступ к сайту за OpnSense

флаг cn

Я новичок в IPv6. У меня есть выделенный сервер как с IPv4 (один внешний IP 135.xyz), так и с сетью IPv6 2a01:abc:def::/64).

На этом сервере у меня есть несколько виртуальных машин и 2 сети (WAN и LAN).

OpnSense подключен как к глобальной сети (135.xyz), так и к локальной сети (192.168.1.1).

Также есть ВМ с WebServer (подключена к LAN 192.168.1.2)

И другие виртуальные машины в локальной сети (192.168.1.X) В DNS у меня есть запись site.domain.tld A 135.x.y.z.

В OpnSense я также настроил переадресацию портов NAT для 80 и 443 на виртуальную машину WebServer (192.168.1.2).

IPv4 работает отлично.

Теперь я хочу включить IPv6. В WAN-адаптер OpnSense я добавил статический IPv6-адрес из сети провайдера (2a01:abc:def::2).

Он доступен и доступен для проверки связи извне (из Интернета).

Но что мне делать с моими серверами в локальной сети?

Что должно быть записано в запись DNS AAAA сайта?

Ron Maupin avatar
флаг us
Сеть `/64` может быть транзитной сетью, и ваш интернет-провайдер должен делегировать что-то вроде префикса `/48`, из которого вы получите 65 536 сетей `/64`. Используйте эти сети для своих серверов и маршрутизируйте на маршрутизаторе. Убедитесь, что ваш брандмауэр правильно настроен для разрешения необходимых ICMPv6.
флаг cn
Максимум они дают /64
Ron Maupin avatar
флаг us
Это только для жилых сетей, а не для бизнес-сетей.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.