Điểm:0

Truy cập IPv6 vào trang web đằng sau OpnSense

lá cờ cn

Tôi mới sử dụng IPv6. Tôi có máy chủ chuyên dụng với cả IPv4 (IP bên ngoài đơn 135.x.y.z) và mạng IPv6 2a01:abc:def::/64).

Trong máy chủ này, tôi có một vài máy ảo và 2 mạng (WAN và LAN).

OpnSense được kết nối với cả WAN (135.x.y.z) và LAN (192.168.1.1).

Ngoài ra còn có VM với WebServer (kết nối mạng LAN 192.168.1.2)

Và các máy ảo khác trong mạng LAN (192.168.1.X) Trong DNS tôi có một bản ghi site.domain.tld A 135.x.y.z.

Tại OpnSense, tôi cũng thiết lập chuyển tiếp cổng NAT cho 80 và 443 sang WebServer VM (192.168.1.2)

IPv4 hoạt động hoàn hảo.

Bây giờ tôi muốn kích hoạt IPv6. Tại bộ điều hợp OpnSense WAN, tôi đã thêm địa chỉ IPv6 tĩnh từ mạng ISP (2a01:abc:def::2).

Nó có thể truy cập và ping được từ bên ngoài (Internet).

Nhưng tôi nên làm gì với các máy chủ LAN của mình?

Điều gì nên ghi vào bản ghi DNS AAAA của trang web?

Ron Maupin avatar
lá cờ us
Mạng `/64` có thể là mạng chuyển tiếp và ISP của bạn sẽ ủy quyền một cái gì đó giống như tiền tố `/48` mà từ đó bạn nhận được 65.536 mạng `/64`. Sử dụng các mạng đó cho máy chủ của bạn và định tuyến trên bộ định tuyến. Đảm bảo tường lửa của bạn được cấu hình đúng để cho phép ICMPv6.
lá cờ cn
Tối đa họ đưa ra là /64
Ron Maupin avatar
lá cờ us
Điều đó chỉ dành cho mạng dân cư, không phải mạng doanh nghiệp.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.