Instalați pachetele jool-dkms
și jool-instrumente
. Acestea sunt disponibile numai implicit de la Debian 11 / Bullseye. Fiți conștienți de faptul că aceasta instalează o mulțime de instrumente de dezvoltare, anteturi de nucleu etc. Aceasta ar putea fi o problemă de securitate pe un dispozitiv de vârf. De asemenea, a necesitat 312 Mb de spațiu pe disc pe un router dedicat fără prea multe pachete. Dacă acest lucru nu este acceptabil, mai există tayga
Apoi creați un director /etc/jool
si un dosar /etc/jool/jool.conf
cu urmatorul continut:
{
"instance": "implicit",
"framework": "netfilter",
"global": {
"pool6": "64:ff9b::/96"
}
}
Rețineți că, chiar dacă vă configurați firewall-ul prin iptables
, subiacent cadru
este Netfilter. Același lucru este valabil și pentru site-ul Jool, unde au exemple Netfilter și iptables.
The Mod implicit
exemplu înseamnă că nu trebuie să-l specificați în mod explicit atunci când utilizați instrumentul CLI jool.
În caz contrar, specificați prefixul NAT64 ca piscina6
și ești gata să pleci. Exemplul folosește IANA-rezervat prefix binecunoscut, dar puteți folosi și a prefix din propria rețea.
Începeți jool prin systemctl start jool
și testați dintr-un sistem intern cu ping 64:ff9b::1.1.1.1
Ajustați prefixul dacă este necesar și nu folosiți exemplul de pe site-ul Jool, asta nu va funcționa. Am uitat să verific în prealabil, așa că fugi systemctl activa jool
, doar pentru a fi salvat.
Aproape sigur veți dori și DNS64: verificați O'Reilly sau site-ul Jool. Exemplul lor are ACL-uri, în cazul în care nu aveți firewall pe/în fața serverului DNS.