SHIMADA Hirofumi shimada@mstdn.maud.io

しかし万能ではない:IPv4 グローバルIPを持つことができない。自宅のVPNサーバが使えなくなった

SHIMADA Hirofumi shimada@mstdn.maud.io

効果:くだり300Mbps,のぼり2000Mbps

SHIMADA Hirofumi shimada@mstdn.maud.io

ufwでハマったところ:filter宣言 コミット、nat設定 コミットでそれぞれ一回づつcommitしないとうまくいかない。

SHIMADA Hirofumi shimada@mstdn.maud.io

IPv4はトンネル、IPv6はマスカレードするように設定している

SHIMADA Hirofumi shimada@mstdn.maud.io

dnsの設定、ファイアウォールの設定(これは長いのでポイントだけ)

SHIMADA Hirofumi shimada@mstdn.maud.io

IPv6 RAの設定:ULAを指定する

SHIMADA Hirofumi shimada@mstdn.maud.io

DHCP v4の設定:これは普通に

SHIMADA Hirofumi shimada@mstdn.maud.io

4to6トンネルの生成:スクリプトを作った。トンネルを ip -6 tunnel add 〜で生成。

SHIMADA Hirofumi shimada@mstdn.maud.io

2001:4860:4860::8888 : IPv6版の 8.8.8.8 である。覚えておくとpingするときとかに便利

SHIMADA Hirofumi shimada@mstdn.maud.io

/etc/network/interface の解説:LAN側はULAプレフィックスと。WAN側からIPiEなv6アドレスをもらう

SHIMADA Hirofumi shimada@mstdn.maud.io

Mintのインストール:普通にインストール後必要なパッケージをインストール。isc-dhcp-server, radvd, unbound, ufw

SHIMADA Hirofumi shimada@mstdn.maud.io

ipv6-NAPT : グローバルIPv6アドレスがセキュリティがめんどいので。ULA((unique local address)を配る。MACアドレスと時間からアドレスを算出

SHIMADA Hirofumi shimada@mstdn.maud.io

openSUSEでは?:wixkedでDS-Liteするときの資料がほぼなかった。なのでMintを使った

SHIMADA Hirofumi shimada@mstdn.maud.io

まずOpenWRTのx86版でテストしたがどうにも安定せず断念した。x86はテスト用途なんじゃないかという話

SHIMADA Hirofumi shimada@mstdn.maud.io

DS-Liteルータに使ったマシン:FMV-BIBLO NF/B70。ハードオフで4000円で買ってCardBUS NICとメモリ増設した

SHIMADA Hirofumi shimada@mstdn.maud.io

「亀踊るようにしよう」

SHIMADA Hirofumi shimada@mstdn.maud.io

ついでに自宅ネットをIPv6化した:これまではフレッツルータがv6アドレスを配っていたので誤認していたので...

SHIMADA Hirofumi shimada@mstdn.maud.io

DS-Lite対応のルータを自作した

SHIMADA Hirofumi shimada@mstdn.maud.io

1000円挙がったがAmazonの契約見直しで相殺

SHIMADA Hirofumi shimada@mstdn.maud.io

DS-Lite : IPoEトンネル方法のひとつ。transixを使っている場合の別名。IIJやインターリンクが採用