Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
|
12-30-2010, 06:53 PM
(Dieser Beitrag wurde zuletzt bearbeitet: 12-30-2010 06:54 PM von Wolfgang Ninaus.)
Beitrag #1
|
|||
|
|||
Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
In meinem Beitrag "Einrichten eines 6in4 static Tunnels mit SIXXS unter Linux" habe ich beschrieben, wie man einen IPv6 Tunnel einrichtet.
Nun möchte ich das ganze auf ein Netzwerk erweitern: Mein Linux-Router (hier ein Debian Lenny) ist mit 2 Netzwerkkarten ausgestattet: eth0: Netzwerkkarte mit Internetzugang eth1: Internes Netzwerk Als erstes habe ich bei Sixxs ein subnet beantragt. Innerhalb weniger Stunden bekam ich mein approval-mail, das ungefähr so aussieht: Code: The SixXS Staff have honored your request for a subnet on the following tunnel: Eigentlich sind nur 2 Änderungen notwendig: 1. Das Start-Skript muss für das Netzwerk auf der internen Netzwerkkarte erweitert werden. 2. radvd - konfigurieren. radvd - damit alle Clients IP-Adressen bekommen: Dazu muss folgende Datei angepasst werden: /etc/radvd.conf Code: interface eth1 { Als nächstes das Startup-Skript: Code: #!/bin/bash Das ganz noch einmal starten: Code: debian:~# /etc/network/if-up.d/startipv6tunnel Und das wars. Sobald man auf einem Client (Linux oder Windows) die Netzwerkverbindung aktualisiert (also z.B. aus- und einschaltet) hat der Client eine IPv6-Adresse: Man kann die Verbindung dann einmal mit folgenden Mitteln testen:
Auf einem Linux-Client (hier Ubuntu) sollte der Befehl ifconfig folgendes ausgeben: Code: user@ubuntu:/# ifconfig Code: user@ubuntu:/# route -n -6 |
|||
05-09-2011, 10:17 PM
Beitrag #2
|
|||
|
|||
RE: Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
hi, danke für deine anleitung, und hab auch gleich nochmal ne verständnisfrage ...
hab per DD-WRT ein sixxs tunnel am laufen, auf dem WRT läuft auch eine ip6tables ... ganz egal auf welchem gerät das jetzt läuft, geht nur um eine grundlegende verständnisfrage! 1) wenn der WRT per radvd die Adressen aus meinem Subnet an meine Clients verteilt hat ja, falls ich es richtig verstehe, jeder client eine eigene IPV6 Adresse mit der er direkt im IPV6-Internet stellt? 2) Auf dem WRT läuft ja eine ip6tables ... schützt diese meine clients? ... für meine begriffe brauch jeder client seine eigene firewall da IPV6 ja kein NAT mehr hat und somit nicht diesen "schutz" von NAT hat und direkt im Internet steht .... andererseits muss der ganze traffic ja so hardwaremäßig ja trotzdem über den WRT und damit durch die ip6tables ?! |
|||
05-16-2011, 02:28 PM
(Dieser Beitrag wurde zuletzt bearbeitet: 05-16-2011 03:02 PM von Wolfgang Ninaus.)
Beitrag #3
|
|||
|
|||
RE: Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
Hallo!
Zitat:1) wenn der WRT per radvd die Adressen aus meinem Subnet an meine Clients verteilt hat ja, falls ich es richtig verstehe, jeder client eine eigene IPV6 Adresse mit der er direkt im IPV6-Internet stellt? Ja genau! Wobei diese Adresse idR variiert. Zitat:2) Auf dem WRT läuft ja eine ip6tables ... schützt diese meine clients? Im Normalfall schon, da du mit IPTables jedes "Erstpaket" an deine Clients verbieten kannst. Zitat:... für meine begriffe brauch jeder client seine eigene firewall da IPV6 ja kein NAT mehr hat und somit nicht diesen "schutz" von NAT hat und direkt im Internet steht .... andererseits muss der ganze traffic ja so hardwaremäßig ja trotzdem über den WRT und damit durch die ip6tables ?!Ja, es muss jedes Paket ob rein oder raus über den WRT und somit über ip6tables; wie oben erwähnt kannst du damit den direkten Zugriff von Außen blockieren/filtern. Code: # IP6TABLES |
|||
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste