Verständnisfrage: Geht PF redirect zwischen IPv4 und IPv6

SolarCatcher

Well-Known Member
Hallo,

irgendwie ist mir das nicht klar und ich finde im Netz auch keine eindeutigen Antworten: Ich will auf einem (Virtual) Server FreeBSD 10.2 mit einigen Service Jails laufen lassen. In einer davon soll ein Webserver arbeiten. Von außen soll der Host sowohl per IPv4 also auch per IPv6 erreichbar sein und die Anfragen an den Webserver in der Jail weiterleiten.

Meine Frage: Kann PF den Redirect zwischen den IP-Protokollen bewerkstelligen oder muss ich der Jail je eine IPv4 und eine IPv6-Adresse zuweisen und jeweils eigene Redirect-Rules anlegen? Einfacher wäre es natürlich, nur private IPv6 Adressen für die Jails zu nutzen und die von außen kommenden Anfragen per IPv4 oder IPv6 dahin umzuleiten... Kann PF (unter FreeBSD 10.2) das?

Vielen Dank für Hinweise oder auch negative Antworten!
 
Nein unter FreeBSD kann PF das nicht. Um zwischen Adressfamilien umzusetzen brauchst du einen TCP (oder UDP) Proxy falls du deine Jails nicht dual-stack fahren kannst. Mein Empfehlen ist es die Jails per IPv6 anzubinden und IPv4 per redirect auf interne RFC1918 Adressen umzuleiten.
 
Zurück
Oben