DMZ Linux хост в мережі IPv6 зі зміною префікса


2

У мене є такий сценарій:

Моя домашня мережа підключена до Інтернету через IPv6, маршрутизатор рекламує мережевий префікс у мережі, щоб пристрої були автоматично налаштовані. Мережевий префікс змінюється кожного разу, коли Інтернет відновлюється, як правило, кожні 24 години.

У моїй домашній мережі у мене працює сервер, на якому працює XEN віртуальний сервер. Я хотів би, щоб цей віртуальний сервер був доступний з Інтернету, не маючи можливості спілкуватися з локальною мережею.

На даний момент я роблю це, використовуючи тунель sit над ipv4. Сервер XEN має власний мережевий міст, який спільно використовує тільки хост і гість, і цей мережний міст налаштований для маршрутизації трафіку ipv4 sit на постачальника послуг sit. Але було б набагато швидше використовувати рідне з'єднання ipv6 замість тунелю. Як я це розумію?

Одним з варіантів може бути підключення гостя XEN до локальної мережі за допомогою моста. Тоді йому буде призначено адресу IPv6 автоматично, але чи можна буде налаштувати правила брандмауера, які б насправді відокремили гостя XEN від локальної мережі? Для мене це звучить небезпечно.

Іншим варіантом було б як-небудь переслати рекламу маршрутизатора гостю XEN. Тоді йому буде призначено адресу IPv6 автоматично. Чи можна перенаправляти рекламу маршрутизаторів?

Інший варіант - запустити radvd на хості XEN, щоб відправити оголошення маршрутизатора гостю XEN. Як я можу налаштувати radvd використовувати змінний мережевий префікс?


Зачекайте ... провайдера змінюється ваш префікс IPv6? Це смішно Кожен день ?! Це абсурдний .
Michael Hampton

Хм, я думаю, що це звичайна річ для провайдерів. Інакше було б великою проблемою конфіденційності, і багато людей відключили б IPv6.
cdauth

Для цього вже є адреси конфіденційності. І, звичайно, зміна префіксу означає, що ви перериваєте підключення до кінця, тому саме тут ви задаєте це питання.
Michael Hampton

Я не погоджуюсь. Наявність одного фіксованого префікса IPv6 на домогосподарство буде дорівнювати наявності одного фіксованого адреси IPv4, що було б основною проблемою конфіденційності.
cdauth
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.