我需要使用一个外部源 IPv6 地址对内部 IP 地址进行 NAT。在 FreeBSD 13.X 上可以实现吗?为此使用什么:IPFW 还是 PF?
据我所知,IPFW 可以进行前缀转换(NPTV6),但不能用一个外部地址替换所有内部地址。PF 似乎可以进行这样的 NAT。
谢谢。
答案1
也许有人会需要它:NAT for IPv6 在 PF 中工作。除其他事项外,您需要在配置文件 /etc/pf.conf 中写入:
nat on eif0 from 1:2::/64 to any -> 5:6::7
其中 eif0 - 您的外部接口名称,1:2::/64 - 您的内部 IPv6 网络,5:6::7 - 您的外部 IPv6 地址。