Tunneling 4 en 6 (via OpenVPN?)

13

J'ai un réseau local avec accès Internet. Mais malheureusement, la vitesse de connexion Internet IPv4 est limitée à 1 Mbps, ce qui est vraiment triste. Heureusement, j'ai un IPv6 natif et il n'y a pas de limite de vitesse de connexion sur IPv6.

Donc, pour obtenir une bonne connexion Internet, j'ai fait un plan: se connecter au service VPN sur IPv6 et passer tout le trafic IPv4 via le tunnel IPv6, ou quelque chose comme ça, je pense que vous avez l'idée.

J'ai suggéré d'utiliser un service comme HideMyAss.com, mais malheureusement, ils ne prennent pas en charge IPv6.

La question est: existe-t-il un service VPN existant qui réalisera mes rêves et est facile à utiliser, que je pourrais connecter via PPTP ou OpenVPN (je souhaite configurer la connexion au VPN dans les paramètres de mon routeur).

Edit : Il semble qu'il existe quelques services VPN qui prennent en charge IPv6 (c'est étrange, mais les plus grands services VPN ne prennent en charge que IPv4), et aucun ne fournit de tunnels 4en6.

Je suis donc arrivé à la solution suivante: louer un VPS avec une adresse IPv6 et configurer manuellement le tunnel 4en6.

Je ne suis pas bon en réseautage, je n'ai jamais fait des choses comme ça, et je ne sais pas par où commencer, et que dois-je faire.

Le cas d'utilisation, comme je le comprends, devrait ressembler à ceci: je me connecte de mon ordinateur personnel au VPS via OpenVPN, et après cela tout mon trafic IPv4 passe par IPv6 (le serveur fait le travail). OpenVPN - parce que je veux configurer la connexion VPN au serveur de mon routeur (Asus RT-N16?). Comment puis-je atteindre cet objectif?

Artem Pyanykh
la source
Veuillez ajouter plus d'informations sur votre architecture réseau et votre modem et surtout où avez-vous IPv6 et où pas.
harrymc
@harrymc quels détails sont requis? Mon FAI prend nativement en charge IPv6. J'ai également des adresses IP statiques. Tout routeur spécifique peut être acheté si nécessaire.
Artem Pyanykh
Voir ma réponse. Informations utiles supplémentaires: votre système d'exploitation, votre modèle d'ordinateur et si votre connexion est simplement un ordinateur-routeur-FAI.
harrymc
J'ai supprimé mon ancienne réponse et j'en ai ajouté une nouvelle, en espérant qu'elle réponde mieux à la question.
harrymc

Réponses:

1

La réponse est simple.

  1. Configurez un VPS avec une connectivité IPv6 et configurez OpenVPN à l'aide d'une interface TAP (par opposition à TUN) sur le VPS et votre machine locale. Assurez-vous que vous vous connectez au VPS sur IPv6.
  2. Assurez-vous que les interfaces TAP aux deux extrémités ont des adresses IPv4 privées sur le même sous-réseau. Envoyez un ping à l'adresse IPv4 privée du VPS pour vous assurer que vous disposez d'une connexion.
  3. Activer le transfert IPv4 et NAT Masquerading sur le VPS: echo 1 > /proc/sys/net/ipv4/ip_forward,iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  4. Sur votre ordinateur local, supprimez la route IPv4 par défaut :ip -4 route del default
  5. Ajoutez une nouvelle route IPv4 par défaut sur votre machine locale, en utilisant l'adresse IPv4 privée du VPS comme passerelle: ip -4 route add default via 10.20.30.1(en supposant que 10.20.30.1 est l'adresse IP sur l'interface TAP du VPS)

J'ai utilisé ce processus (mais en sens inverse) pour obtenir une connexion IPv6 avant que mon FAI n'en fournisse une. EDIS GmbH propose des VPS bon marché avec une adresse IPv6 dans différents pays. Ils ont également une multitude d'options et de versions Linux à installer.

hololeap
la source
1

Une approche de serveur virtuel nécessitera de nombreuses manipulations, en réalité la configuration d'un ordinateur cloud hébergé sur un fournisseur qui prend en charge IPv6. Bien que de tels fournisseurs existent, je ne suis pas convaincu que VPS soit la seule solution.

Il me semble que vous avez besoin d'un fournisseur de courtier de tunnel cloud qui fournit "IPv4 sur IPv6", utilisant les capacités IPv6 de votre routeur pour se connecter à ce service. Autrement dit, en utilisant un routeur IPv6, vous souhaitez accéder aux réseaux IPv4.

Malheureusement, la plupart des courtiers de tunnels offrent le service opposé «IPv6 sur IPv4», pour les personnes ayant des routeurs IPv4 mais ayant besoin d'accéder aux réseaux IPv6.

Certaines informations utiles sont contenues dans l'article Wikipedia Liste des courtiers de tunnels IPv6 , où vous devriez rechercher des fournisseurs qui prennent en charge 4in6 et Tunnel Setup Protocol (TSP).

Un candidat probable est Freenet6 et leur service gratuit Freenet6 DS-lite (Beta) . Je n'ai aucune expérience avec cela et la documentation est rare, mais vous pouvez essayer de voir si elle est utile. Je ne connais pas la bande passante de ce service gratuit ou si un service commercial plus rapide est disponible. Vous devrez contacter leur support pour cela.

SIXXS semble être un autre bon candidat.

harrymc
la source
0

Deshene, je crois que vous êtes quelque peu confus.

Le protocole Internet fait partie de la couche Internet du modèle TCP / IP, dont le cousin est la couche réseau du modèle OSI. Son travail consiste à obtenir des paquets de A à B.

Cela n'a rien à voir avec la bande passante. Les limitations de la bande passante font partie de la ou des couches physiques de ces modèles. 'IPv4' si vous voulez (théoriquement) 'gérer' n'importe quelle bande passante, b / c cela ne fait pas partie de la ou des couches physiques. Jetez un coup d'œil à la plupart des articles sur le net concernant IP6, vous verrez qu'il a été principalement formé pour résoudre le problème de plus d'appareils connectés à Internet et donc de moins en moins d'adresses IPv4 disponibles pour ces appareils. Plus de détails dépassent le cadre de cette réponse, mais http://en.wikipedia.org/wiki/IPv6 .

Vous ne verrez pas une amélioration des performances avec cette approche, garantie. Vous pourriez même prendre un coup de performance en ajoutant des sauts dans votre itinéraire plus d'informations . Ma recommandation est de vous tourner vers votre FAI pour plus de bande passante (celui qui fournit votre liaison montante, car c'est votre goulot d'étranglement), assurez-vous que votre réseau est capable de 1 Gbps ou mieux (ce qui signifie également toutes les cartes réseau, les commutateurs et le câble réseau).

MDMoore313
la source
1
Pour autant que je sache, le FAI de l'affiche bride IPv4 plus que IPv6, mais je peux me tromper.
harrymc