Kiedy utrzymanie sieci, często jest to celowe, co zrobić, aby uruchomić przezroczyste proxy. Przez przezroczysty serwer proxy mam na myśli serwer proxy, który "przechwytuje" połączenia wychodzące i uruchamia je przez lokalną usługę. W szczególności uruchamiam zaporę linuksową z konfiguracją squid skonfigurowaną tak, aby wszystkie połączenia tcp/ip zawieszone na porcie 80 były proxy przez squid.przezroczyste proxy dla ruchu IPv6 pod Linuksem
to VSD za pomocą '' tabeli nat iptables, korzystając z protokołu IPv4.
Ale iptables dla IPv6 nie posiada tabeli „nat”, więc nie można użyć tej samej realizacji. Jakiej techniki mogę użyć do przezroczystego proxy ruchu dla połączeń IPv6?
Czy to rzeczywiście możliwe? Każdy pomysł, od którego zacznę od implementacji tun z obsługą ipv6? – Jerub
IMHO, to POWINIEN być możliwe. Wydaje się, że sterownik tun/tap dla systemu Linux obsługuje protokół IPv6. Spróbuj sterownika stuknij (wirtualna sieć Ethernet) zamiast tun, jeśli się mylę, a protokół IPv6 nie jest obsługiwany. Nie wiem, co można zrobić z "KOLEJKĄ" iptables, ale rozwiązanie oparte na tunelu powinno działać, chociaż może być nieodpowiednie dla dużych obciążeń. – darkk