Puncte:0

Acces IPv6 la site-ul din spatele OpnSense

drapel cn

Sunt nou la IPv6. Am un server dedicat atât cu IPv4 (IP extern unic 135.x.y.z) cât și cu rețea IPv6 2a01:abc:def::/64).

În cadrul acestui server am puține VM-uri și 2 rețele (WAN și LAN).

OpnSense conectat atât la WAN (135.x.y.z) cât și la LAN (192.168.1.1).

Există, de asemenea, VM cu WebServer (conectat la LAN 192.168.1.2)

Și alte VM-uri în LAN (192.168.1.X) În DNS am A record site.domain.tld A 135.x.y.z.

La OpnSense am configurat și redirecționarea portului NAT pentru 80 și 443 către WebServer VM (192.168.1.2)

IPv4 funcționează perfect.

Acum vreau să activez IPv6. La adaptorul WAN OpnSense am adăugat adresa IPv6 statică din rețeaua ISP (2a01:abc:def::2).

Este accesibil și accesabil din exterior (Internet).

Dar ce ar trebui să fac cu serverele mele LAN?

Ce ar trebui să scrie în înregistrarea DNS AAAA a site-ului?

Ron Maupin avatar
drapel us
Rețeaua `/64` poate fi rețeaua de tranzit, iar ISP-ul dvs. ar trebui să delege ceva de genul unui prefix `/48` din care obțineți 65.536 rețele `/64`. Utilizați acele rețele pentru serverele dvs. și rutați pe router. Asigurați-vă că firewall-ul este configurat corect pentru a permite ICMPv6 necesar.
drapel cn
Maximul pe care îl dau este /64
Ron Maupin avatar
drapel us
Aceasta este doar pentru rețelele rezidențiale, nu pentru rețelele de afaceri.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.