仅将虚拟机托pipe在ipv6网站上

我有一个只启用了IPv4的debian服务器,启用了虚拟化function,还有一些VN运行愉快。

我向我的提供商索要额外的IP地址,因为我想把现有的站点从另一个物理服务器迁移到一个虚拟机,但是我想要完全分离它的地址,所以它不会与其他托pipe的东西相关联同一台服务器。

他们的回答是,IPv4地址现在稀缺,不能轻易给出,RIPE在让我拥有这些IP之前需要回答几个问题。 他们的问题之一就是,我是否考虑过使用IPv6地址来运行我想要运行的任何东西,这让我想到了…

问题(S):

  1. 如果我select托pipe一个仅限IPv6的网站,所有客户仍然可以在全球范围内访问该网站吗? 东西告诉我,简短的答案是“不”…
  2. 在我的一个桥接虚拟机内部实现真正的(不隧道的)IPv6地址时,是否需要注意哪些缺陷?

谢谢。

  1. 大部分是的。 很明显,它只适用于很less的IPv6客户端。 但是不应该有任何路由问题或任何“怪异”的东西。
  2. 所有这一切,隧道与否,IPv4或IPv6; 你仍然需要防火墙和所有“正常”的预防措施。

他们推动服务器支持IPv6的原因是IPv6正在经历鸡与鸡的问题。 很less有客户端支持IPv6,因为很less有服务器支持,反之亦然。 刺激大多数不受pipe理的家庭用户的客户,几乎不可能改变。 推动系统pipe理员改变是艰难的,但不像试图向IPv6解释IPv6的好处。

在这种情况下,您可以有效地部署IPv6。

如您所知,任何面向公众的服务(如Web服务器或邮件服务器)都需要有一个公有IPv4地址(当然还有IPv6)。 但是您可能运行的其他服务器不一定需要公共IPv4地址。

我一直在“云”部署虚拟机的数量,只有面向公众的机器(即负载均衡器)获取公共IPv4地址,但所有机器都获得IPv6地址。 这实际上简化了一些事情,因为您不再需要VPN或SSH隧道来访问任何特定的VM实例。

(但是你会遇到问题,比如nrpe和cacti没有完全支持IPv6)

因此,请将您的IPv4地址仅限于真正需要的服务器,然后在自由的地方洒上您的IPv6地址。 你会很高兴你做的。

并记住你的防火墙!