Vladislav Kravchenko Posted January 18, 2017 Share Posted January 18, 2017 Друзья, Помогите реализовать задумку. Хочу получить IPv6 в своей локальной сети. Для начала опишу сеттинг: Есть удаленная сеть. Маршрутеризатором там ZyXel Giga II (192.168.0.10). Адресное пространство 192.168.0.0/24. ZyXel сидит на белом IPv4 внешнем адресе. Посредством туннеля 6to4 поднятого на ZyXel вся удаленная сеть получает IPv6 адреса. Дополнительно на ZyXel поднят сервер IPsec. В удаленной сети есть еще Ubuntu Server (192.168.0.19). Про него упоминаю просто так, на всякий случай. Есть локальная сеть. Маршрутеризируется ZTE F660 (192.168.1.1), пока без административного доступа. Адресное пространство 192.168.1.0/24. Сидит на сером IPv4 адресе. В локальной сети есть как Win10 машины, так и одна Ubuntu Server (192.168.1.11). На Ubuntu Server поднят клиент IPsec Strongswan, включен ip-forwarding. Другими словами, сети 192.168.0.0/24 и 192.168.1.0/24 соединены через IPsec. Пинги летают в обе стороны, ресурсы доступны и т.п. Я хочу провернуть следующее: 1. Раздавать адреса 6to4 тоннеля на ZyXel в сеть за IPsec, т.е. 192.168.1.0/24. 2. Перенаправить весь IPv6 трафик из локальной сети (192.168.1.0/24) в тоннель IPsec и выпускать его наружу через сеть 192.168.0.0/24 и собственно ZyXel. Что думаете? Получится ли провернуть такой фокус? Если да, то куда смотреть, что копать? PS. В теории, оно работает через OpenVPN. Я не просто так упомянул про Ubuntu Server в удаленной сети. Но хочется попробовать реализовать все меньшей кровью и без OpenVPN, поскольку IPsec уже есть и работает. Текущая схема сетей, чтобы было наглядно понятно: Буду рад различным умным мыслям. 1 Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted January 18, 2017 Share Posted January 18, 2017 1 час назад, Vladislav Kravchenko сказал: Друзья, Помогите реализовать задумку. Хочу получить IPv6 в своей локальной сети. Для начала опишу сеттинг: Есть удаленная сеть. Маршрутеризатором там ZyXel Giga II (192.168.0.10). Адресное пространство 192.168.0.0/24. ZyXel сидит на белом IPv4 внешнем адресе. Посредством туннеля 6to4 поднятого на ZyXel вся удаленная сеть получает IPv6 адреса. Дополнительно на ZyXel поднят сервер IPsec. В удаленной сети есть еще Ubuntu Server (192.168.0.19). Про него упоминаю просто так, на всякий случай. Есть локальная сеть. Маршрутеризируется ZTE F660 (192.168.1.1), пока без административного доступа. Адресное пространство 192.168.1.0/24. Сидит на сером IPv4 адресе. В локальной сети есть как Win10 машины, так и одна Ubuntu Server (192.168.1.11). На Ubuntu Server поднят клиент IPsec Strongswan, включен ip-forwarding. Другими словами, сети 192.168.0.0/24 и 192.168.1.0/24 соединены через IPsec. Пинги летают в обе стороны, ресурсы доступны и т.п. Я хочу провернуть следующее: 1. Раздавать адреса 6to4 тоннеля на ZyXel в сеть за IPsec, т.е. 192.168.1.0/24. 2. Перенаправить весь IPv6 трафик из локальной сети (192.168.1.0/24) в тоннель IPsec и выпускать его наружу через сеть 192.168.0.0/24 и собственно ZyXel. Что думаете? Получится ли провернуть такой фокус? Если да, то куда смотреть, что копать? PS. В теории, оно работает через OpenVPN. Я не просто так упомянул про Ubuntu Server в удаленной сети. Но хочется попробовать реализовать все меньшей кровью и без OpenVPN, поскольку IPsec уже есть и работает. Текущая схема сетей, чтобы было наглядно понятно: Буду рад различным умным мыслям. Через EoIP/IPsec вполне реализуемо. Однако MTU будет так себе, ну впрочем и на OpenVPN с этим не лучше. Quote Link to comment Share on other sites More sharing options...
Vladislav Kravchenko Posted January 19, 2017 Author Share Posted January 19, 2017 15 часов назад, Le ecureuil сказал: Через EoIP/IPsec вполне реализуемо. Однако MTU будет так себе, ну впрочем и на OpenVPN с этим не лучше. Как я понимаю EoIP еще в бете версии, на Giga установлена последняя NDS, но все же релизная. Можно ли завернуть все только на IPsec? Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted January 19, 2017 Share Posted January 19, 2017 23 минуты назад, Vladislav Kravchenko сказал: Как я понимаю EoIP еще в бете версии, на Giga установлена последняя NDS, но все же релизная. Можно ли завернуть все только на IPsec? Строго говоря - нет. Quote Link to comment Share on other sites More sharing options...
Vladislav Kravchenko Posted January 20, 2017 Author Share Posted January 20, 2017 В 19.01.2017 в 11:58, Le ecureuil сказал: Строго говоря - нет. А если воспользоваться Ubuntu Server в удаленной сети? При его помощи можно завернуть IPv6 в локальную? Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted January 23, 2017 Share Posted January 23, 2017 В 1/20/2017 в 21:52, Vladislav Kravchenko сказал: А если воспользоваться Ubuntu Server в удаленной сети? При его помощи можно завернуть IPv6 в локальную? Попробуйте. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.