Ratschläge gesucht! IPv6 Tunnel um IPv4 Subnet nutzbar zu machen...

Allgemeine Meinung zu der Idee

  • Hm, joa.

    Votes: 0 0.0%
  • Nicht so der Renner.

    Votes: 0 0.0%
  • Geh' nach Hause...

    Votes: 0 0.0%

  • Total voters
    2
  • Poll closed .

Felix.

Well-Known Member
May 13, 2018
171
25
58
24
Guten Abend liebe Community,

mal wieder haben sich neue Herausforderungen und damit einhergehende Schnapsideen gebildet!

Ich habe momentan zwei dedizierte Server, einen bei Webtropia und einen bei Hetzner.
Der Webtropia Server hat:
- 1 IPv4 Adresse
- 1 IPv6 /64 Subnet

Der Hetzner Server hat:
- 1 IPv4 Adresse
- 1 IPv6 /64 Subnet
- 1 IPv4 /28 Subnet

Beide Server laufen mit Proxmox VE 5.2-6 als OS.

Der Webtropia Server läuft in ca. einem 3/4 Jahr aus... bis dahin soll er aber noch irgendwas tun für sein Geld. Bedeutet natürlich, dass die VMs auch irgendwo am Netz hängen sollten um z.B. Webserver bereitzustellen. Auf Techniken wie Reverse-Proxies möchte ich in diesem Fall allerdings nicht zurückgreifen.

Ohne zusätzliche IPv4 Adressen sind meine VMs allerdings auf natives IPv6 "beschränkt" und haben die Problematik, dass keine IPv6-unfähigen Server angesprochen werden können und natürlich keine IPv6-unfähigen Clients die VMs ansprechen können.

Der Hetzner Server wiederum hat noch eine ganze Menge Adressen übrig, die ich in absehbarer Zeit nicht aufbrauchen werde auf dieser Maschine.

Nun entwickelt sich in meinem Kopf ein Gedanke...
Ich könnte ja auf beiden Maschinen eine pfSense-VM erstellen und diese über einen nativen IPv6 Tunnel koppeln und so theoretisch meine Hetzner-IPs auch VMs auf dem Webtropia Server zuweisen, da ja durch den Tunnel der Weg in die Hetzner-Infrastruktur gelegt wäre.
Das Routing der Hetzner-Adressen muss ja über den Hetzner-Server erfolgen, pointopoint - und durch den pfSense Tunnel käme ich ja an eben diesen heran! Theoretisch. Praktisch?

Ich bin weiß Gott kein Experte auf dem Gebiet der Netzwerktechnik, aber für mich erscheint dieser Weg als möglich und machbar. Ist dem so?

Ist pfSense da der richtige Weg, oder gibt es bevorzugte Systeme für sowas?
Und ist das denn überhaupt so möglich, in erster Linie?

Bin sehr gespannt auf eure Meinungen und Ratschläge!
Und bis dahin, wünsche ich euch noch einen schönen Abend!
 
Nach ein wenig Recherche zu dem Thema stehe ich immer noch ein wenig aufm Schlauch.
Und es ist relativ unhandlich dies mit pfSense umzusetzen, da ich ja erstmal eine 2. VM erstellen muss, die am LAN der Sense hängt, nur um an das Interface zu gelangen. Etwas nervig.

Aber ich werde da vermutlich schlicht in den sauren Apfel beißen und diesen Weg erstmal einschlagen, denn laut den pfSense Foren ist dieses Vorhaben durchaus machbar.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!