如何处理 Dual-Stack Lite 和传入连接

如何处理 Dual-Stack Lite 和传入连接

我的 ISP(德国有线 ISP Unitymedia)强迫我使用 DS-Lite/Dual Stack Lite,因为他的 IPv4 地址用完了。

该设置的常见问题有:

  • 连接中断(例如在线游戏)
  • 通过任何 IPv4 地址访问本地网络时出现问题
  • 即使通过 IPv6(IPv4 前缀)访问本地网络时也会出现问题
  • 家庭自动化不可能实现

有没有办法克服这个临时解决方案的限制?我想实现以下用例:

  1. 托管我自己的 OwnCloud 服务器,用于存储个人数据并与我的手机同步
  2. 通过 VPN 连接从我的 Android 设备连接到互联网以使用热点
  3. 通过 RDP 或 VNC 连接到 OSX/Windows 机器(可能来自 IPv4 环境)
  4. 将音乐从我的音乐库流式传输到我的移动设备
  5. 允许不懂技术的用户获得相同的访问权限
  6. 从 IPv4 端点使用 SSH 等其他服务

一些想法:

  • A端口映射服务将所有流量都路由到他们的服务器>实际上这并不是一个选择,因为不确定数据的安全性,而且需要花钱。
  • A隧道经纪人或许?
  • 自动保持与 IPv4 设备连接的本地服务器
  • 类似于带有反向隧道的 AutoSSH,但用于其他服务......
  • 类似的解决方案Skype或 Bittorrent 用于突破防火墙。

我发现可能有类似的讨论,但没有现实世界的解决方案:

有什么免费且相对简单的解决方案/解决方法吗?

(我必须说我很难理解 IPv6、隧道代理、NATing、包封装等等。)

答案1

让我一一解释一下:

托管我自己的 OwnCloud 服务器,用于存储个人数据并与我的手机同步

您无法通过 DS-Lite NAT 盒建立传入连接,因此:只能通过 IPv6 建立,而不能通过 IPv4 建立

通过 VPN 连接从我的 Android 设备连接到互联网以使用热点

相同:仅通过 IPv6,不通过 IPv4

通过 RDP 或 VNC 连接到 OSX/Windows 机器(可能来自 IPv4 环境)

来自仅 IPv4 环境:否

将音乐从我的音乐库流式传输到我的移动设备

如果您的图书馆可以从 LAN 连接到您的移动设备:可以。如果您的移动设备也无法接受传入连接(因为它也位于 NAT 后面):只能通过 IPv6 连接,不能通过 IPv4 连接

允许不懂技术的用户获得相同的访问权限

只有当他们拥有 IPv6 时,事情才容易。您拥有大量公共 IPv6 地址,因此您可以在 DNS 中为它们创建主机名。通过 IPv4:否

从 IPv4 端点使用 SSH 等其他服务

再次说同样的话:对不起……

IPv4 和 IPv6 是独立的协议。IPv4 已经到达了其(舒适)生命周期的尽头。看看 Vint Cerf(IPv4 的发明者之一)对此有话要说从 14:00 开始。唯一真正的解决方案是开始使用 IPv6。并推动那些尚不支持 IPv6 的提供商和服务。

找到能为您提供从互联网到 LAN 的 IPv4-over-IPv6 隧道的人会很困难。我有一家小公司为此类用例提供基于 LISP 的服务(不是想在这里做广告,只是想展示可能性),但您明确要求免费解决方案。IPv4 地址稀缺:找到免费为您提供此类地址(以及使用它们的带宽)的人(几乎)是不可能的。

相关内容