LINUX.ORG.RU
ФорумAdmin

[РЕШЕНО] IPv6 через тунель GRE IPv4

 , , , ,


0

1

Здравствуйте, подскажите как настроить:

  1. Сервер с белым IPv4 xxx.xxx.xxx.xxx и несколько IPv6 адресов

  2. Сервер с белым IPv4 yyy.yyy.yyy.yyy (IPv6 нету)

Между ними настроил GRE тунель xxx.xxx.xxx.xxx <-gre-> yyy.yyy.yyy.yyy

Накинул локальные адреса с двух сторон 10.20.2.1 и 10.20.2.2, а так же прописал маршруты.

Все пашет!

Хочу раздать IPv6 адреса с сервера №1 на сервер №2, подскажите как это делается?



Последнее исправление: dirsex (всего исправлений: 1)
Ответ на: комментарий от zgen

Ну это понятно, что типо берешь и делаешь…

я понимаю, вешаю ipv6 белые адреса на тот же gre канал, с двух сторон… не врублюсь какие маршруты тогда ставить чтобы попадать на сервер #2? С сервера №2 еще понятно, с сервером 1 не ясно

dirsex
() автор топика

6to4 tunnel делаешь поверх gre, развиваешь префикс от провайдера на куски по /64 и раскидываешь по офисам. если по /64 не получается, можно и поменьше, но тогда slaac не будет работать.

anonymous
()
Ответ на: комментарий от anonymous

У меня есть 10 ipv6 адресов, жмот провайдер, сеть не дал.

Мне по сути надо всего 4 компа дать внешний IPv6. Смысла в доп. тунеле нету т.к. GRE у меня уже поднят

Сервер 1 eth0 - Внешний ipv4 адрес - внешний ipv6 адрес tun0 (gre) - внутренний адрес тунеля - внешний ipv6 адрес

Сервер 2 tun0 (gre) - внутренний адрес тунеля - внешний ipv6 адрес

net.ipv6.conf.all.forwarding=1

Я так понял осталось только маршруты настроить

dirsex
() автор топика
Ответ на: комментарий от dirsex

У меня есть 10 ipv6 адресов, жмот провайдер, сеть не дал.

Если провайдер не маршрутизирует на тебя сеть, то по-нормальному ты никак эти адреса не раздашь, т.к. в ipv6 есть такая штука - Neighbor discovery, ND, аналог ARP из ipv4, и если маршрутизатор не видит хосты через ND, он не будет отправлять на них трафик. ND работает в пределах сегмента сети.
Чтобы обойти данное ограничение, придумали специальный набор костылей под названием NDP Proxy, но натянуть его можно далеко не на любую конфигурацию.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

О!! Дружище, спасибо большое. Мне это помогло, не знал про это. Все настроил, для каждого IP прописал neigh и сам маршрут в канал. Все работает теперь!

dirsex
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.