Softether配置6to4隧道,使用IPv6 NAT

IPv6地址足够多,但是在多级路由等复杂环境下有时不能下发v6地址,这时使用NATv6可以让客户端共享主机的v6,从而访问v6资源。
参考我的上一文章:在树莓派上安装centos 7,并配置softether本地网桥进行数据转发
在添加了虚拟网卡tap_soft后,可以再给它附一个v6地址

nmcli connection modify tap_soft ipv6.addresses '2001:ac18::132/64' ipv6.method manual

Softether配置6to4隧道,使用IPv6 NAT_第1张图片
使用ip6tables把数据转发到有公网v6的网卡上

ip6tables -t nat -A POSTROUTING -s 2001:ac18::132/16 -j SNAT --to-source 2409:8a5c:210:85f0:xxxx:xxxx:xxxx:xxxx

客户机本地v6地址需要自行配置或在服务端用第三方软件下发(貌似softether不支持自动配置v6下发)
此时客户机连接VPN后,可以看到Softether配置6to4隧道,使用IPv6 NAT_第2张图片
详细可参考我的上一文章:在树莓派上安装centos 7,并配置softether本地网桥进行数据转发
另:这只是在已经搭好softether VPN后对v6的补充支持,NATv6是不推荐的,当然还有其它搭建6to4隧道且能给客户端分配独立地址的方法,可参考其它文章。

你可能感兴趣的:(Softether配置6to4隧道,使用IPv6 NAT)