Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Cloud Gateway (Max): Запрос поддержки по IPv6 через ipsec site-to-site, а также описание моего обходного пути., UniFi Network
 
У меня возникли небольшие трудности с этим вопросом. Ни один из адресов IPv6, которые я указываю в настройках site-to-site, не принимается графическим интерфейсом, и я не видел, чтобы кто-нибудь писал, что у него получилось это настроить. Вижу, что конфигурация прекрасно лежит в файлах в /etc/ipsec. Если бы я мог добавить файлы туда или изменить их, чтобы они хотя бы выживали после перезагрузки, это было бы здорово. Кто-нибудь настраивал адекватное решение для этого?

Я использую BGP для маршрутизации и вполне доволен конфигурационными файлами, хотя понимаю, почему люди хотят более простой графический интерфейс. Я создал point-to-point IPSec с 192.168.229.1 на одном конце, 192.168.229.2 на другом конце, и BGP с FRR для маршрутизации сетей с обеих сторон, где сосед указывает на другой конец этого туннеля. Это работает вполне неплохо.

В качестве временного решения я создаю GRE-туннель поверх IPSec IPv4 для обработки IPv6. Это еще один слой туннелирования, от которого я бы хотел избавиться.

Что касается IPv6 — поскольку мой публичный IPv6-адрес с одной стороны теоретически может измениться, я решил использовать ULA в туннеле, так как я все равно не собираюсь выставлять эти IP-адреса в интернет.

Так что я создал подобный туннель для IPv6, но поверх IPv4-туннеля, с fd46:c709:32c6:3::1 на одном конце и fd46:c709:32c6:3::2 на другом. Как и для IPv4, эта конфигурация отлично работает с FRR, и я могу маршрутизировать как IPv6, так и IPv4 через IPSec.

Но я все равно хочу избавиться от GRE-туннеля. У меня также нет хорошего способа сохранить этот туннель, но это простой скрипт из трех строк, чтобы настроить туннель снова, и все благополучно откатывается к IPv4, так что это не критически важно.

Так что, кто-нибудь настраивал IPv6-адреса через IPSec? Или другой VPN-механизм?

О, и если кому-то понравится мое временное решение и нужны какие-то детали, я буду рад поделиться!
 
В итоге я решил использовать unifi-utilities. Официально Cloud Gateway Max там не поддерживается. Неофициально, добавить тесты для него в "современную" линию настройки загрузки — проще простого. Так как мне не особо важна какая-то другая функциональность, кроме запуска моего небольшого трехстрочного скрипта при загрузке, я толком не проверял, работает ли еще что-то.
Страницы: 1
Читают тему (гостей: 1)