LINUX.ORG.RU
решено ФорумAdmin

Хочется невозможного? Site-to-site OpenVPN, Double NAT, 4in6 Tunnel (Dual Stack Lite)

 ,


0

2

Хеллоу, ЛОР.

В общем, хотелось мне тут выпендриться перед всеми и настроить site-to-site VPN в одной конторке, но пришлось чутка обосраться.

Суть проблемы:

Site A: Ubiquiti Edgerouter 4, uplink напрямую, статичный IPv4, стоит в колокэйшене

Site B: Ubiquiti Edgerouter X, подключен к Fritzbox'у, который в свою очередь получает интернет от ISP по схеме DS-Lite (т.е. рутер имеет public IPv6 и private IPv4, где весь IPv4 траффик идет через 4in6 туннель до провайдера - https://en.wikipedia.org/wiki/IPv6_transition_mechanism#Dual-Stack_Lite_.28DS...). Это озночает что, на рутере сделать IPv4 port-forwarding для 1194 смысла нет, потому что публичного IP у рутера все равно нет.

Есть ли какие-то варианты, как можно сделать site-to-site туннель в таком сетапе? Возможно через сторонние сервисы.

P.S. Вообще не админ, про IPv6 знаю что он есть и все, так что сорри, если тупость несу


я ничего не понял

zgen ★★★★★
()

А почему устройство находящееся за CG-NAT, DS-Lite не может выступать клиентом, инициируя соединение до вашего публичного узла?

Наличие в этой схеме IPv6 мало, что меняет, сам по себе IPv6 выступает в роли протокола носителя, как GRE или любой другой туннельный протокол, для IPv4 пакетов.

ZANSWER
()
Ответ на: комментарий от ZANSWER

Прошу прощения за поздний ответ. Действительно, оказалось что достаточно просто не задавать remote-host на стороне Site A, и Site B сам инициирует туннель. Спасибо еще раз за подсказку, что гуглить )

BobiKK
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.