| ||||||||||||||
Conecta tu red a Internet con IPv6 y protegela con el firewall ip6tables
w0w0Domingo 23 enero 2005
Conectarse a Internet con IPv6 no es nada difícil hoy en dia. Existen numerosos servicios en Internet que te ofrecen conectividad mediante los llamados Tunnel Brokers, aunque lo ideal sería que nuestro ISP nos ofreciera acceso de forma nativa. Si solo quieres conectar un host y no tienes ganas de complicarte la vida, quizá la mejor opción sea usar el servicio de Freenet6 pero si quieres conectivad para toda tu red y tener la posibilidad de configurar la resolución inversa DNS, sigue leyendo, aquí apunto algunas notas que te pueden ayudar.
Yo he optado por solicitar una red con un prefijo /64 en BT Exact, lo que me da la posibilidad de tener 2^64 = 18446744073709551616 direcciones :), y me han asignado la red 2001:618:400:87ec::/64 así que en mi servidor Debian, que también es el gateway de mi red, lo configuro editando el archivo /etc/network/interfaces y añadiendo:
eth1 es la interfaz que me conecta con Internet y sixbone es la interfaz que usamos para crear el túnel contra nuestro Tunnel Broker. Alguna configuración interesante para el kernel, via /etc/sysctl.conf:
La configuración de los clientes de la red es muy sencilla, en mi caso basta con añadir a /etc/network/interfaces:
Ahora viene lo bueno, la configuración DNS. Para añadir nuevas entradas a tu zona, en vez de usar registros A usaremos registros AAAA, por ejemplo:
Comprobamos que resuelve bien haciendo una consulta a registros AAAA:
Solo nos queda configurar la resolución inversa, previa solicitud de delegación a nuestro Tunnel Broker, mediante la configuración de las zonas ip6.arpa, y por compatibilidad con servidor DNS antiguos la zona ip6.int. En el fichero named.conf de nuestro servidor DNS añadiriamos algo como:
Aquí tienes la configuración de mis zonas, por si te sirve de ayuda:
Para comprobar el buen funcionamiento, volvemos a hacer una consulta para obtener el nombre de dominio a partir de la dirección IP:
Firewall IPv6 con ip6tables Si ya tienes conexión IPv6 a Internet quizá te interese saber que montarse un firewall en GNU/Linux con ip6tables es muy similar a hacerlo para IPv4, aquí os dejo el mio:
No tiene mucho misterio, aunque hay un tema que no he encontrado en el manual y es ¿cómo permitir atravesar el firewall a conexiones previamente establecidas?. Esto con IPv4 lo haciamos con:
Con ip6tables no he visto nada similar así que puse una chapucilla pero creo que hace lo que quiero:
Osea, solo dejar pasar conexiones que no tengan el bit SYN activado. Referencias en la red:
Por w0w0 Este texto está bajo la licencia Creative Commons Atribución-CompartirIgual 2.1. Usted es libre:
Bajo las siguientes condiciones: Reconocimiento. Vd. debe reconocer y dar crédito al autor original.CompartirIgual. Si usted altera, transforma, o trabaja sobre esta obra, usted puede divulgar la obra resultante solamente bajo los términos de una licencia idéntica a ésta.
Éste es un resumen del código legal que puede encontrarse en: www.creativecommons.orglicenses/by-sa/2.1/es/ |
||||||||||||||
|
Esta publicación esta bajo licencia creative commons, ello no evita la publicación de otros materiales en otro tipo de licencias libres. Por tanto, se permite difundir, citar y copiar literalmente sus materiales, de forma íntegra o parcial, por cualquier medio y para cualquier propósito, siempre que se mantenga esta nota y se cite procedencia. Suburbia no asume ninguna responsabilidad por los articulos que envian los participantes en este sitio. Toda la responsabilidad para verificar la veracidad y los derechos de reproducción de un envío corresponden al autor/a que lo publica. Al publicar material en este sitio, el o la autora del envío asume que puede ser redistribuido libremente. suburbia@sindominio.net |
||||||||||||||