Tunneling 4in6 (via OpenVPN?)

J'ai un réseau local avec accès internet. Mais malheureusement, la vitesse de connexion internet IPv4 est limitée à 1 mbps, ce qui est vraiment triste. Heureusement, j'ai un IPv6 natif , et il n'y a pas de limite de vitesse de connexion sur IPv6.

Ainsi, pour avoir une bonne connexion Internet, j'ai fait un plan: connectez-vous au service VPN sur IPv6 et passez tout le trafic IPv4 via le tunnel IPv6, ou quelque chose comme ça, je pense que vous avez l'idée.

J'ai suggéré d'utiliser un service comme HideMyAss.com, mais malheureusement, ils ne prennent pas en charge IPv6.

La question est la suivante: existe-t-il un service VPN existant qui rendra les rêves réalisables et facile à utiliser, que je pourrais connecter via PPTP ou OpenVPN (je souhaite configurer la connexion au VPN dans les paramètres de mon routeur).

Edit : Il semble qu'il y ait quelques services VPN qui prennent en charge IPv6 (c'est étrange, mais les plus grands services VPN ne prennent en charge que IPv4), et il n'y a pas de tunnel 4in6.

Je suis donc venu à la solution suivante: louer un VPS avec une adresse IPv6 et configurer manuellement un tunnel 4in6.

Je ne suis pas bon dans le réseautage, je n'ai jamais fait des choses comme ça, et je ne sais pas par où commencer, et que dois-je faire.

Le cas d'utilisation, comme je l'exige, devrait ressembler à ceci: je me connecte de mon ordinateur personnel au VPS via OpenVPN, et après tout mon trafic IPv4 passe par IPv6 (le serveur fait le travail). OpenVPN – parce que je veux configurer la connexion VPN au serveur dans mon routeur (Asus RT-N16?). Comment puis-je atteindre cet objectif?

La réponse est simple.

  1. Configurez un VPS avec une connectivité IPv6 et configurez OpenVPN à l'aide d'une interface TAP (par opposition à TUN) sur le VPS et votre machine locale. Assurez-vous de vous connecter au VPS sur IPv6.
  2. Assurez-vous que les interfaces TAP aux deux extrémités ont des adresses IPv4 privées sur le même sous-réseau. Cliquez sur l'adresse IPv4 privée de VPS pour vous assurer d'avoir une connexion.
  3. Activer le renvoi IPv4 et NAT masquerading sur le VPS: echo 1 > /proc/sys/net/ipv4/ip_forward , iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  4. Sur votre machine locale, supprimez la route IPv4 par défaut : ip -4 route del default
  5. Ajoutez une nouvelle route IPv4 par défaut sur votre machine locale, en utilisant l'adresse IPv4 privée de VPS comme passerelle: ip -4 route add default via 10.20.30.1 (en supposant 10.20.30.1 est l'adresse IP sur l'interface TAP du VPS)

J'ai utilisé ce processus (mais à l'envers) pour obtenir une connexion IPv6 avant que mon fournisseur de services Internet ne fournisse un. EDIS GmbH offre des VPS bon marché avec une adresse IPv6 dans différents pays. Ils ont également une multitude d'options et d'arômes Linux.

Vous êtes (potentiellement) sur la bonne voie avec une solution de type OpenVPN et VPS. La partie dont vous avez manqué est une instruction d'itinéraire dans la configuration OpenVPN pour la forcer à prendre tout le trafic IPv4.

Essayez cette option de configuration: http://openvpn.net/index.php/open-source/documentation/howto.html#redirect

Deshene, je crois que vous êtes un peu confus.

Le protocole Internet fait partie de la couche Internet du modèle TCP / IP, qui est cousin est la couche réseau du modèle OSI. Son travail est d'obtenir des paquets de A à B.

Il n'a rien à voir avec la bande passante. Les limites de bande passante font partie de la ou des couches physiques de ces modèles. 'IPv4' si vous pouvez (théoriquement) 'gérer' toute bande passante, b / c, il ne fait pas partie de la ou des couches physiques. Jetez un coup d'œil à la plupart des articles sur le net sur IP6, vous verrez qu'il a été formé principalement pour résoudre le problème de plus d'appareils connectés à Internet et donc de moins en moins d'adresses IPv4 disponibles pour ces appareils. Plus de détails dépassent la portée de cette réponse, mais http://en.wikipedia.org/wiki/IPv6 .

Vous ne verrez pas une amélioration de la performance avec cette approche, garantie. Vous pourriez même avoir un impact sur la performance en ajoutant du houblon dans votre itinéraire plus d'informations . Ma recommandation est de rechercher votre FAI pour plus de bande passante (qui fournit votre liaison montante, puisque c'est votre goulot d'étranglement), assurez-vous que votre réseau est capable de 1Gbps ou mieux (ce qui signifie toutes les nics, les commutateurs et le câble réseau également).

Une approche de serveur virtuel nécessitera beaucoup de violences, en fait la mise en place d'un ordinateur cloud hébergé sur un fournisseur prenant en charge IPv6. Bien que de tels fournisseurs existent, je ne suis pas convaincu que VPS soit la seule solution.

Il me semble que vous avez besoin d'un fournisseur de courrier Tunnel en nuage qui fournit «IPv4 sur IPv6», en utilisant les capacités IPv6 de votre routeur pour se connecter à ce service. Autrement dit, en utilisant un routeur IPv6, vous souhaitez accéder aux réseaux IPv4.

Malheureusement, la plupart des courtiers de tunnel donnent le service inverse de "IPv6 sur IPv4", pour les personnes ayant des routeurs IPv4 mais ayant besoin d'accéder aux réseaux IPv6.

Certaines informations utiles sont contenues dans l'article Wikipedia Liste des courtiers de tunnel IPv6 , où vous devriez rechercher des fournisseurs qui prennent en charge 4in6 et le protocole de configuration du tunnel (TSP).

Un candidat probable est Freenet6 et son service gratuit Freenet6 DS-lite (Beta) . Je n'ai aucune expérience avec elle et la documentation est clairsemée, mais vous pouvez essayer de voir si cela est utile. Je ne connais pas la bande passante de ce service gratuit ou si un service commercial plus rapide est disponible. Vous devriez contacter leur support pour cela.

SIXXS semble être un autre bon candidat.