Я прохожу курс “Сети и VPN” на сайте Learn Programming Online | Courses for Developers | YODO и столкнулся с проблемой: отсутствует поддержка IPV6 PCP UPnP IGD v2. Мне нужны идеи по легкому динамическому пинхолингу для IPv6 через брандмауэр.
Думал использовать локальный DNS-сервер AdGuard с записями AAAA, затем обновлять эти записи из контейнера Docker с его собственным GUA. После этого хотел бы сделать скрипт для MikroTik, который будет получать этот GUA из DNS-записи и обновлять правила брандмауэра.
Однако возникает вопрос: как позволить приложению самостоятельно открывать пин-хаусы через PCP UPnP IGD v2? Какие у вас есть идеи или решения для этой проблемы?
Эй, привет! Слушай, тут такая фишка: я был на траектории проброса IPv6 через файрвол, и, честно говоря, пару раз натыкался на заморочки.
Что пробовал и зачем
-
UPnP: Сперва пытался заюзать UPnP (Universal Plug and Play). Ну, типа, бросай это на автопилоте, и сети сами всё настраивают. Но, блин, многие роутеры просто не поддерживают IPv6, поэтому не прокатило.
-
PCP: Потом пришло в голову попробовать PCP (Port Control Protocol). Вроде как более современная тема, но там что-то с конфигурацией не пошло. Я настроил, как написано на сайте, а пакеты всё равно не проходили через файрвол, как будто он кирпич встал на пути.
-
Настройки файрвола: Думал, что дело в моих правилах на файрволе. Пошёл горы справок читать. Там везде пишут, что для IPv6 нужно явно разрешать трафик. Но, все попытки правок в правилах как-то не спасали. Даже делал исключения на уровне IPv6, но всё равно тишина — трафик не шёл.
Что не получилось
Короче говоря, была такая ситуация: настраивал, направлял, открывал порты, а всё без толку. Роутер ругался, логи шальные шли, но ничего не проходило. Я уже думал, что может дело в NAT, но для IPv6 он вроде как не нужен. Но вот этих каких-то квизов не хватало в настройках.
Как выручил курс
Но потом, случайно наткнулся на курс по IPv6 на yodo.im. Решил глянуть, чем черт не шутит, может, что-то дельное подкинут. И, блин, там реально много полезных фишек по настройкам и удачным комбинациям для проброса IPv6 через файрвол. В общем, зашло!
Так что, если у тебя тоже с IPv6 болячка, обязательно глянь курсы — тема интересная, а знания лишними не будут.
Надеюсь, у тебя получится с пробросом! Удачи! 