Como configurar o pfSense 2.0 para o TunnelBroker.net?


2

Qual é o procedimento para criar um túnel IPv6 no pfSense 2.0?


O pfSense 2.0 (RC3) suporta a criação de um túnel GIF:

insira a descrição da imagem aqui

A ajuda é bastante genérica e bastante inútil:

No pfSense 2.0, interfaces de tunelamento GIF são adicionadas de Interfaces (assign) na guia GIF.

O GIF é um mecanismo de encapsulamento genérico que pode ser usado para tráfego IPv4 e IPv6.

Os túneis GIF podem ser adicionados, editados ou excluídos da exibição de lista.

Ao adicionar ou editar uma interface GIF, você deve inserir sua interface, endereço remoto e endereços de túneis locais e remotos. Você pode, opcionalmente, habilitar o cache de roteamento, o comportamento amigável ECN e uma descrição.

Esteja ciente, com interfaces GIF e bridging, você não pode fazer o ping dos pontos de extremidade do roteador, mas os clientes ainda podem pingar uns aos outros. Sem a ponte, você ainda deve conseguir alcançar os IPs do ponto de extremidade do roteador com o ping.

Quando criado um túnel de TunnelBroker.net no Windows 7, havia apenas 3 informações importantes:

  • Nó do ponto de entrada do túnel: 192.168.1.98
  • Nó do Ponto de Saída do Túnel: 209.51.181.2
  • Endereço IPv6 do Cliente: 2001: 470: 1f11: 1178 :: 2/64

e, em seguida, o encapsulamento precisa de um endereço IPv6 do gateway padrão:

  • Endereço IPv6 do servidor: 2001: 470: 1f11: 1178 :: 1/64

insira a descrição da imagem aqui

Então, no Windows, você cria o túnel usando:

netsh interface ipv6 add v6v4tunnel IP6Tunnel 192.168.1.98 209.51.181.2
netsh interface ipv6 add address IP6Tunnel 2001:470:1f11:1178::2
netsh interface ipv6 add route ::/0 IP6Tunnel 2001:470:1f11:1178::1

Agora, neste caso, defino o endereço IPv4 da entrada do túnel para o endereço da LAN interno da minha máquina de mesa (por exemplo, 192.168.1.98), em vez do endereço WAN do meu roteador. Isso ocorre porque a entrada do túnel está na minha máquina local.

Agora se trata de criar um túnel no pfSense.

  • Interface pai : LAN|WAN
  • endereço remoto gif :
  • endereço local do túnel gif :
  • endereço remoto do túnel do gif :

Eu não sei a diferença entre:

  • endereço remoto gif
  • endereço remoto do túnel gif

e eu não sei se o endereço local do túnel gif deve ser:

  • o endereço da LAN IPv4 do roteador (por exemplo, 192.168.1.1) na interface da LAN
  • o endereço IPv4 WAN ( atual ) do roteador (por exemplo, 216.8.139.7) na interface WAN

Eu tentei aleatoriamente o seguinte, mas não faz nada (em tudo):

insira a descrição da imagem aqui


O TunnelBroker.net inclui alguns scripts para o FreeBSD criar e configurar o túnel:

ifconfig gif0 create
ifconfig gif0 tunnel 216.8.139.7 209.51.181.2
ifconfig gif0 inet6 2001:470:1f11:1178::2 2001:470:1f10:1178::1 prefixlen 128
route -n add -inet6 default 2001:470:1f11:1178::1
ifconfig gif0 up

Minha pergunta terminou após a primeira linha. A única razão pela qual eu incluí outras três telas de informação é que algumas pessoas ficam irritadas quando você faz uma pergunta . Também postando um monte de lixo sem sentido, mostra que eu realmente tentei - o que algumas pessoas acham importante.


Edit : Há um post de três anos de idade nos fóruns pfSense ( IPv6 atrás pfsense. ) Que fala sobre como adicionar manualmente o suporte ao túnel IPv6 para pfSense 1. Eu estou procurando documentação expandida / explicação / tutorial para uso com interface do usuário pfSense 2.0.

Veja também

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.