IPv6 -> IPv4 forwarding

Pagina: 1
Acties:

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
Titel is niet helemaal duidelijk maar dat komt omdat ik niet weet hoe het heet wat ik zoek (als het al bestaat).

Ik heb momenteel een IPv6 tunnel met XS4all en dat draait prima, mijn server/router heeft de verbinding en een aantal machine's in mijn netwerk hebben ook een ipv6-adres en kunnen ook hiermee naar het ipv6-internet.

Nu zijn er een aantal machines in mijn netwerk die alleen IPv4 aankunnen, deze wil ik echter wel via ipv6 bereikbaar maken. Nu dacht ik dat geeft ik de server een aantal extra ipv6-adressen en deze link ik 1 op 1 door naar verschillende ipv4 adressen, dus zoiets:
2000::2 - server zelf
2000::4 -> 192.168.192.1
2000::5 -> 192.168.192.3

Het probleem is dat ik niet weer of dit bestaat en als het bestaat hoe deze techniek genoemd wordt, heb al gegoogled maar kon niets vinden.
(D)NAT voor ip6tabes bestaat blijkbaar niet en andere termen als NAT-PT bleken niet te zijn wat ik wil.

De router/server is een gentoo machine met kernel 2.6.17.13.

Mistakes are proof that you are trying...


  • Joghert
  • Registratie: September 2002
  • Laatst online: 24-01 16:44
Je wil eigelijk een ipv4 naar ipv6 gateway. SIXXS heeft dit wel draaien ik weet zo snel niet hoe je dit thuis op zou kunnen zetten, je zou om hulp kunnen vragen in het sixxs forum.


NAT bestaat (officieel) niet voor ipv6 omdat dat gezien de grote iprange binnen ipv6 niet meer nodig is.

[ Voor 11% gewijzigd door Joghert op 19-06-2007 14:38 ]


  • laurencevde
  • Registratie: November 2001
  • Laatst online: 02-10-2025
Bijna, behalve dan dat-ie het transparant wil doen, en voor alles, niet alleen websites. Hij wil eigenlijk de ipv6-headers van de pakketjes af strippen, en er ipv4-headers voor in de plaats zetten, en omgekeerd, en de router zal op een nat-achtige wijze ook moeten bijhouden waar de verbinding vandaan kwam. Dat gaan heel interessante iptables-regels worden.

Wat voor OS draaien die machines, en is er geen mogelijkheid om die ipv6-ondersteuning te geven?

Have a taste of freedom. It is sometimes a bitter pill. To me though, this is the sweetness of the GPL


  • MTWZZ
  • Registratie: Mei 2000
  • Laatst online: 13-08-2021

MTWZZ

One life, live it!

hier staat een lijstje met mogelijk nuttige software. Wat opvalt is pTRTd maar ik weet niet zeker of die ook IPv4 -> IPv6 doet.

Nu met Land Rover Series 3 en Defender 90


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Topicstarter
laurencevde schreef op dinsdag 19 juni 2007 @ 17:01:
Bijna, behalve dan dat-ie het transparant wil doen, en voor alles, niet alleen websites. Hij wil eigenlijk de ipv6-headers van de pakketjes af strippen, en er ipv4-headers voor in de plaats zetten, en omgekeerd, en de router zal op een nat-achtige wijze ook moeten bijhouden waar de verbinding vandaan kwam. Dat gaan heel interessante iptables-regels worden.
klopt dat wil ik inderdaad. Dus ook een SSH naar een ipv6 adres doen en dat op een ipv4-only machine uitkomen.
Wat voor OS draaien die machines, en is er geen mogelijkheid om die ipv6-ondersteuning te geven?
de machines met een OS zijn niet het probleem, deze draaien allemaal Linux of MacOSX. Het gaat om mijn IP-webcam, Speedtouch 716 router (en dan vooral die webcam)
MTWZZ schreef op dinsdag 19 juni 2007 @ 20:44:
hier staat een lijstje met mogelijk nuttige software. Wat opvalt is pTRTd maar ik weet niet zeker of die ook IPv4 -> IPv6 doet.
Deze heb ik geinstalleerd en getest en deze doet inderdaad wat ik wil. pTRTd geef je een subnet mee, in mijn geval: 2001:888:xxx:1234::/80
vervolgens kan ik de machine 192.168.192.10 bereiken via IPv6 adres 2001:888:xxx:1234::192.168.192.10

Overigens schijnt deze software wel nog dezelfde begin problemen te hebben als ipv4-NAT (dus last met FTP en P2P e.d.) maar aangezien ik het daar toch niet voor wil gebruiken vindt ik dat geen probleem.
Verder vermeld de auteur dat hij nog niet 100% veilig is dus ik zal dat subnet maar even afschermen in ip6tables zodat alleen betrouwbare (lees: mijn eigen) ipv6 adressen toegang hebben tot dit subnet.

Allemaal bedankt voor de hulp en het zetje in de goede richting. :)

Mistakes are proof that you are trying...