Маршрутизация Debian IPv6

С помощью

ssh -D 8080 yourserver

вы можете запустить прокси-сервер SOCKS на свой домашний сервер. Настройте свой клиент для использования localhost: 8080 в качестве прокси-сервера SOCKS.

Этот метод требует, чтобы была включена переадресация портов, см. Директиву AllowTcpForwarding в / etc / ssh / sshd_config .

Если вы не можете включить пересылку TCP, посмотрите sshuttle . См. Страницу руководства http://linux.die.net/man/8/sshuttle . Таким образом, вы можете настроить VPN на основе прокси через ssh , используя Python (версия> = 2.3).

Пример:

/usr/sbin/sshuttle --dns -D --pidfile /tmp/sshuttle.pid -x  -r myuser@server 

1
22.04.2018, 13:42
2 ответа

Система пытается сообщить вам :«Я не могу получить доступ к этому адресу шлюза через любую сеть IPv6, к которой я подключен». Действительно ли IPv6-адрес шлюза находится в диапазоне адресов одной из IPv6-сетей, к которым вы подключены?

В идеале маршрутизатор IPv6 должен сообщать о себе с помощью сообщений с рекомендациями маршрутизатора ICMPv6, чтобы его можно было обнаружить автоматически, и вам вообще не нужно было настраивать его вручную.

1
27.01.2020, 23:43

Шлюз IPv6 обычно обнаруживается автоматически благодаря протоколу обнаружения соседей, также известному как NDP. Он работает через сообщения ICMPv6.

Вы должны убедиться, что netfilter не блокирует их. Пример в формате сохранения ip6tables -:

-A INPUT -i wanif -p icmpv6 -s fe80::/10 -d fe80::/10 -j ACCEPT

Возможно, вы также захотите получить IPv6-адрес от своего интернет-провайдера. Если вам нужно разрешить DHCPv6 с делегированием префикса, убедитесь, что у вас есть:

-A INPUT -i wanif -p udp -s fe80::/10 -d fe80::/10 -m state --state NEW --dport 546 --sport 547 -j ACCEPT
0
27.01.2020, 23:43

Теги

Похожие вопросы