Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
ipv6 Erreichbarkeit
04.08.2014, 10:30,
 
RE: ipv6 Erreichbarkeit
Ich wollte testen, ob der 6rd Tunnel (der ja für sich im Prinzip IPv6inIPv4 darstellt) dafür geeignet ist, wieder IP4inIP6 zu tunneln. Cool

Dazu habe ich als Endpunkt einen (Linux-)Server im Internet genutzt der sowohl feste IPv4 als auch fest IPv6 im echten Dualstack nutzt.
Hiert im DGF-Nez habe ich ohne Genexis und auch direkt mit einem Linux-Endpunkt die 6rd-Verbindung aufgebaut. Aufbauend auf dieser habe ich dann den ipv4_in_ipv6-Tunnel aufgebaut und darüber IPv4 geroutet.
Hier wird es dann ggfs. etwas tricky, denn ich möchte, das die IPv4 Antwortpakete auch auf dem gleichen Weg wieder zurück laufen. Hat der Tunnel-Endpunkt hier im DGF-Netz nur IPv6 gibt es gar kein Problem, hat er aber auch eine interne DGF-IPv4 mit dem dazugehörigen IPv4 Gateway muss man dem Endpunkt beibringen, das er für Antwortpakete zu den WAN-IPv4s auch wieder zurück durch den Tunnel muss. Das realisiert man mit entsprechenden ip-rules und stateful-Markierungen der Pakete.
Zudem müssen die Geräte im internen LAN den Tunnelendpunkt als IPv4-Gateway nutzen. Würde man diese Einstellungen nicht alle vorsehen, so würden die IPv4 Antwortpakete wieder über den DGF-CGNAT Router laufen und im Nirvana enden.
Am einfachsten wäre es deshalb, wenn man am Tunnelendpunkt IPv4 von DGF-extern ignoriert und nur die IPv6-Adressen übernimmt. Dann den ipv4inipv6 Tunnel aufbauen und schon ist man mit echten IPv4 online. Damit man aber IPv4 aus dem DGF-Netz ignorieren kann, darf der Tunnelendpunkt selbst dann wieder nicht der 6rd-Endpunkt sein, denn der braucht ja die DGF-IPv4 Adressen wieder.

Das ganze Prinzip müßte also auch mit Genexis und einem OpenWRT dahinter funktionieren; mir ging es aber erstmal nur um den Test von Tunnel in Tunnel.
Ich kenne mich mit den Fritzbox internen Einstellungen nicht so aus, deshalb weiss ich nicht, ob man damit direkt einen ip4ip6 Tunnel aufbauen kann.
Auf jeden Fall muss man offene Ports für den Endpunkt haben. Hat man den Genexis noch im Boot, so muss der vollständig zum IP6-Tunnelendpunkt durchleiten. Ob das geht habe ich bisher nicht getestet.
Der Router hinter dem Genexis sollte aber bei IPv6-only Anbindung ohne Probleme einen ipv4inipv6 Tunnel aufbauen können.

@LoUiS: ist Deine Frage damit bereits beantwortet oder möchtest Du detaillierte Beschreibungen der notwendigen Kommandos?
 Quote

  



Nachrichten in diesem Thema
ipv6 Erreichbarkeit - admin - 08.04.2014, 14:02
RE: ipv6 Erreichbarkeit - 2fast - 26.05.2014, 16:41
RE: ipv6 Erreichbarkeit - admin - 01.06.2014, 18:55
RE: ipv6 Erreichbarkeit - Andreas - 18.06.2014, 13:51
RE: ipv6 Erreichbarkeit - rubber - 22.07.2014, 20:01
RE: ipv6 Erreichbarkeit - rubber - 02.08.2014, 18:33
RE: ipv6 Erreichbarkeit - rubber - 03.08.2014, 13:28
RE: ipv6 Erreichbarkeit - rubber - 04.08.2014, 10:30
RE: ipv6 Erreichbarkeit - rubber - 04.08.2014, 12:47
RE: ipv6 Erreichbarkeit - rubber - 04.08.2014, 21:30
RE: ipv6 Erreichbarkeit - Mansa - 22.09.2014, 17:26

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste