ldave3004
Goto Top

IPv4 Anwendungs-Server an UM DS-Light Anschluss - NAT64 OpenBSD

Guten Tag Liebe Admins,


ich habe mir ein neues Bastler "Ziel" gesteckt (vorweg: Ich weiß eine statische IPv4 ist für 6 Euro Aufpreis bei UM buchbar).

Dennoch, würde ich das Problemchen gerne mit der vorhandenen IPv6 lösen.


Folgende Situation:

beliebiger Client aus dem Internet (IPv4) ----> Fritzbox Cable (DS-Light, IPv6) -----> Anwendungsserver (IPv4)

Da der vorhandene Anschluss keine IPv4 ,keinen vollwertigen Dual Stack besitzt, (bzw. sich eine IPv4 Adresse mit einigen anderen Nachbarn teilt) ist es unmöglich den
Server über diese IPv4 Adresse anzusprechen bzw. ein Portforwarding + DynDNS auf den Anwendungsserver einzurichten.


Ergo:

Ich muss einen DynDNS auf die IPv6 des Routers setzen. Von dort aus sollen Anfragen auf bestimmte Ports an den Anwendungsserver weitergeleitet werden.
Zudem müssen die Client Anfragen, die an einen IPv4 Router gerichtet werden, der die Pakete dann kapselt und an meine Fritzbox weiterleitet.


Problem:

Der Anwendungsserver spricht nur IPv4.
Der Client spricht nur IPV4


Idee:

Doppeltes Nat?!

Die Client Anfrage aus dem Netz muss bei irgendeinem Anbieter oder Proxy (feste-ip.net ? ) in ein IPv6 Paket "genattet" werden.
Dieser Anbieter / Proxy schickt das IPv6 Paket weiter an meinen Router.

Mein Router muss dieses Paket an einen internen Proxy / Nat64 Device schicken. Dieser Proxy / Device muss das Paket wieder aufkapseln und als IPv4 Paket an den Anwendungsserver schicken.
Auf dem Rückweg muss logischerweise wieder eine "transition" geschehen.

Ist dieses Vorhaben Stand heute machbar? Ich bin beim klassischen Googeln immer wieder auf die aktuelle OpenBSD Distribution gestoßen,
die das entsprechende Wekzeug? Nat64 wohl mit sich bringt.

Ist mein Gedanke damit umsetzbar? Falls ja? Hat jemand einen Link zu einer Anleitung für einen User, der nicht sehr erfahren ist um Umgang mit Unix?
(kann mit den Befehlen Umgehen. Hobby Bastelei mit Ubuntu, Fedora und Xen)


Alternative: Einen VPN IPv6 Tunnel zu einem Gateway Anbieter und dadurch eine neue Public IPv4 erlangen.
Ist es möglich quasi ein IPv4 Gateway zu buchen? Dieser Anbieter müsste ja auch im Prinzip Nat64 einsetzen oder?


Liebe Grüße

Lukas

Content-Key: 380631

Url: https://administrator.de/contentid/380631

Printed on: April 26, 2024 at 23:04 o'clock

Member: dodo30
dodo30 Jul 18, 2018 updated at 19:42:24 (UTC)
Goto Top
ja es gibt 4to6 tunnel anbeiter..musse wohl mal googlen.

aber hat dein "beliebiger client" keine ipv6? das würd alles 10 mal vereinfachen
Member: Ldave3004
Ldave3004 Jul 19, 2018 at 11:51:59 (UTC)
Goto Top
Die Clients haben alle zwingend IPv4 . Denn das Gegenstück des Anwendungs-Servers spricht ebenfalls nur IPv4.

Mit einem 4to6 Tunnel könnte ich die Geschichte umsetzen?

LG