У мене є такий сценарій:
Моя домашня мережа підключена до Інтернету через IPv6, маршрутизатор рекламує мережевий префікс у мережі, щоб пристрої були автоматично налаштовані. Мережевий префікс змінюється кожного разу, коли Інтернет відновлюється, як правило, кожні 24 години.
У моїй домашній мережі у мене працює сервер, на якому працює XEN віртуальний сервер. Я хотів би, щоб цей віртуальний сервер був доступний з Інтернету, не маючи можливості спілкуватися з локальною мережею.
На даний момент я роблю це, використовуючи тунель sit над ipv4. Сервер XEN має власний мережевий міст, який спільно використовує тільки хост і гість, і цей мережний міст налаштований для маршрутизації трафіку ipv4 sit на постачальника послуг sit. Але було б набагато швидше використовувати рідне з'єднання ipv6 замість тунелю. Як я це розумію?
Одним з варіантів може бути підключення гостя XEN до локальної мережі за допомогою моста. Тоді йому буде призначено адресу IPv6 автоматично, але чи можна буде налаштувати правила брандмауера, які б насправді відокремили гостя XEN від локальної мережі? Для мене це звучить небезпечно.
Іншим варіантом було б як-небудь переслати рекламу маршрутизатора гостю XEN. Тоді йому буде призначено адресу IPv6 автоматично. Чи можна перенаправляти рекламу маршрутизаторів?
Інший варіант - запустити radvd на хості XEN, щоб відправити оголошення маршрутизатора гостю XEN. Як я можу налаштувати radvd використовувати змінний мережевий префікс?