Jool — популярный стек NAT64/DNS64 для Linux

Ответить
ya
^-^
Сообщения: 2822
Зарегистрирован: 16 дек 2021, 19:56

Jool — популярный стек NAT64/DNS64 для Linux

Сообщение ya »

# Можно сохранить правила
sudo netfilter-persistent save в составе пакета iptables-persistent

Код: Выделить всё

sudo apt update
sudo apt install jool
Включите NAT64 на интерфейсе, например, eth1.

Код: Выделить всё

sudo jool instance add --netmask 64 --pool6 64:ff9b::/96 --pool4 192.0.2.0/24 --nat64
--netmask 64 — указывает на /64 сеть.
--pool6 — IPv6 пула для NAT64.
--pool4 — IPv4 пул для NAT64.

На IPv6 клиента можно настроить DNS64 для преобразования DNS-запросов.
Jool автоматически выполнит преобразование IPv6 ↔ IPv4.

Для NAT44 — используйте iptables с MASQUERADE.
Для NAT64 — используйте Jool или аналогичные решения.
ya
^-^
Сообщения: 2822
Зарегистрирован: 16 дек 2021, 19:56

Re: Jool — популярный стек NAT64/DNS64 для Linux

Сообщение ya »

Установка Jool

Код: Выделить всё

sudo apt update
sudo apt install jool-dkms jool-tools
Проверьте, что модули загружены
lsmod | grep jool

Если не загружены, загрузите их:

Код: Выделить всё

sudo modprobe jool
Автоматическая загрузка при перезагрузке — добавьте в /etc/modules: Допустим, у вас есть внутренний IPv4 диапазон, например 192.168.100.0/24, и выделенный IPv6 диапазон, например 64:ff9b::/96.

Код: Выделить всё

sudo jool instance add --netmask 64 --pool6 64:ff9b::/96 --pool4 192.168.100.0/24 --nat64
--netmask 64 — создает /64 сеть для NAT64.
--pool6 — IPv6 диапазон для преобразования.
--pool4 — IPv4 диапазон для преобразования.
--nat64 — активирует NAT64.
Ответить