Score:0

IPv6 เข้าถึงไซต์ที่อยู่เบื้องหลัง OpnSense

ธง cn

ฉันยังใหม่กับ IPv6 ฉันมีเซิร์ฟเวอร์เฉพาะที่มีทั้ง IPv4 (Single External IP 135.x.y.z) และ IPv6 Network 2a01:abc:def::/64)

ภายในเซิร์ฟเวอร์นี้ ฉันมี VM น้อยและ 2 เครือข่าย (WAN และ LAN)

OpnSense เชื่อมต่อกับทั้ง WAN (135.x.y.z) และ LAN (192.168.1.1)

นอกจากนี้ยังมี VM พร้อม WebServer (เชื่อมต่อกับ LAN 192.168.1.2)

และ VM อื่นๆ ใน LAN (192.168.1.X) ใน DNS ฉันมี A record site.domain.tld A 135.x.y.z.

ที่ OpnSense ฉันยังตั้งค่าการส่งต่อพอร์ต NAT สำหรับ 80 และ 443 ไปยัง WebServer VM (192.168.1.2)

IPv4 ทำงานได้อย่างสมบูรณ์

ตอนนี้ฉันต้องการเปิดใช้งาน IPv6 ที่อะแดปเตอร์ OpnSense WAN ฉันได้เพิ่มที่อยู่ IPv6 แบบคงที่จากเครือข่าย ISP (2a01:abc:def::2)

สามารถเข้าถึงได้และ pingable จากภายนอก (อินเทอร์เน็ต)

แต่ฉันควรทำอย่างไรกับเซิร์ฟเวอร์ LAN ของฉัน

สิ่งที่ควรเขียนลงในระเบียน DNS AAAA ของเว็บไซต์

Ron Maupin avatar
us flag
เครือข่าย `/64` อาจเป็นเครือข่ายการขนส่ง และ ISP ของคุณควรมอบหมายบางอย่าง เช่น คำนำหน้า `/48` ซึ่งคุณจะได้รับเครือข่าย 65,536 `/64` ใช้เครือข่ายเหล่านั้นสำหรับเซิร์ฟเวอร์ของคุณและกำหนดเส้นทางบนเราเตอร์ ตรวจสอบให้แน่ใจว่าไฟร์วอลล์ของคุณได้รับการกำหนดค่าอย่างเหมาะสมเพื่ออนุญาต ICMPv6 ที่จำเป็น
cn flag
สูงสุดที่พวกเขาให้คือ /64
Ron Maupin avatar
us flag
นั่นใช้สำหรับเครือข่ายที่อยู่อาศัยเท่านั้น ไม่ใช่เครือข่ายธุรกิจ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา