从 IPv4 主机到 IPV6 的端到站点 VPN(仅限)- 站点

从 IPv4 主机到 IPV6 的端到站点 VPN(仅限)- 站点

我希望我的 IPv4 客户端能够访问 IPv6 站点。我有一个双栈服务器,可以用作网关。

这里有一个相关的问题:

仅 IPv6 客户端到 IPv6/IPv4 双栈服务器隧道?

但大约四年前就​​被问过。

这种设置可行吗:

< Hosts >  --- IPv4 --- < DS GatewayServer > --- IPv6 --- < Site >

我是否必须设置主机到站点 VPN 到 GatewayServer 以及站点到站点 VPN 到站点?可以这样做吗?我该如何在这两个 VPN 之间路由?

答案1

听起来你需要的是 6in4 隧道。如果你的双栈服务器上有路由前缀,那么你可以设置自己的隧道服务器。否则,你可以使用众多免费隧道提供商

根据我与各种提供商的总体经验,我建议飓风电气

您可以使用站点到站点 VPN 替换 6in4 隧道。6in4 和 VPN 之间的区别在于 VPN 在 IPv4 站点和隧道服务器之间的路径上提供完整性和加密,但这可能不会为您带来太多价值,因为隧道服务器和 IPv6 站点之间的路径仍未加密。

IPv4 站点和 IPv6 站点之间的站点到站点 VPN 可能是可行的,但这显然会增加另一层复杂性,因为 VPN 必须在隧道、代理或 NAT 上运行。

答案2

您需要在双栈主机上运行反向代理,该代理充当 IPv4 客户端的服务器和 IPv6 服务器的客户端。使用哪种工具取决于您需要处理的协议。我使用过haproxy基于 TCP 的协议,效果很好,并且它还具有 HTTP 和 HTTPS 的额外功能。

相关内容