Введение
Услуга, предоставляющая сетевой туннель.
В контексте компьютерных сетей, туннельный брокер – это услуга, предоставляющая сетевой туннель. Эти туннели обеспечивают инкапсулированное соединение через существующую инфраструктуру к другой инфраструктуре. Существуют различные типы туннельных брокеров, включая брокеры туннелей IPv4, хотя чаще всего этот термин используется для обозначения брокера туннелей IPv6, как определено в [документе]. Брокеры туннелей IPv6 обычно предоставляют IPv6 сайтам или конечным пользователям через IPv4. Как правило, брокеры туннелей IPv6 предлагают так называемые туннели "протокола 41" или proto 41. Это туннели, в которых IPv6 передается непосредственно внутри пакетов IPv4 путем установки поля протокола в значение '41' (IPv6) в пакете IPv4. В случае брокеров туннелей IPv4 туннели IPv4 предоставляются пользователям путем инкапсуляции IPv4 внутри IPv6, как определено в [документе].
IPv6 tunnel brokers typically provide IPv6 to sites or end users over IPv4. In general, IPv6 tunnel brokers offer so called 'protocol 41' or proto 41 tunnels. These are tunnels where IPv6 is tunneled directly inside IPv4 packets by having the protocol field set to '41' (IPv6) in the IPv4 packet. In the case of IPv4 tunnel brokers IPv4 tunnels are provided to users by encapsulating IPv4 inside IPv6 as defined in .
Автоматическая конфигурация
Конфигурация туннелей IPv6 обычно выполняется с использованием протокола установки туннелей (TSP) или протокола управления информацией о туннелях (TIC). Клиент, поддерживающий эту функцию, – AICCU (Automatic IPv6 Connectivity Client Utility). Помимо туннелей IPv6, TSP также может использоваться для настройки туннелей IPv4.
Проблемы с NAT
Протоколы 41 (прямые IPv6 в IPv4) могут работать нестабильно при использовании за NAT. Один из способов решения этой проблемы — настроить фактическую конечную точку туннеля на DMZ на оборудовании, выполняющем функцию NAT. Другой способ — использовать AYIYA или TSP, оба из которых передают IPv6 внутри UDP-пакетов, что позволяет им проходить через большинство NAT и даже файерволов. Однако, все еще может возникнуть проблема с истечением времени ожидания состояния в устройстве NAT. NAT запоминает, что пакет был отправлен в Интернет, и разрешает возвращение связанного с ним пакета из Интернета, относящегося к исходному пакету протокола 41. Когда это состояние истекает, другие пакеты из Интернета уже не принимаются. Это приводит к разрыву соединения туннеля до тех пор, пока хост пользователя снова не отправит пакет брокеру туннеля.
Динамические конечные точки
Когда конечная точка не является статическим IP-адресом, пользователю или программе необходимо сообщить брокеру туннеля обновить адрес конечной точки. Это можно сделать через веб-сайт брокера туннеля или с помощью автоматизированного протокола, такого как TSP или Heartbeat, используемого AICCU. Если брокер туннеля использует TSP, автоматический перезапуск туннеля клиентом приведет к обновлению адреса и порта конечной точки.
Реализация
Первая реализация IPv6 Tunnel Broker была осуществлена в итальянской компании CSELT S. p. A. Ивано Гвардини, автором RFC 3053.
Существует множество туннельных брокеров, предлагающих собственные реализации, основанные на различных целях. Ниже перечислены наиболее распространенные реализации, используемые указанными IPv6 туннельными брокерами.
Гого6 гогоСЕРВЕР
gogoSERVER (ранее Gateway6) используется сервисом Freenet6, который стал вторым в мире сервисом брокера IPv6-туннелей, запущенным в эксплуатацию в 1999 году. Изначально он был разработан Viagenie, после чего Hexago была выделена в отдельную коммерческую компанию, продававшую Gateway6 – флагманский продукт, обеспечивающий работу Freenet6. В июне 2009 года Hexago была выкуплена менеджментом и переименована в gogo6, а сервис Freenet6 стал частью gogoNET – социальной сети для специалистов по IPv6. 23 марта 2016 года все сервисы Freenet6/Gogo6 были прекращены.
Шестьсот шестьсот
SixXS sixxsd – это программное обеспечение, обеспечивающее работу всех SixXS PoPs. Оно разработано специально для высокопроизводительного туннелирования с минимальной задержкой. Разработка sixxsd началась в 2002 году и привела к созданию текущей версии v4. Программное обеспечение предоставляется интернет-провайдерам, которые предоставляют и поддерживают SixXS PoPs. Изначально, в 2000 году, SixXS использовал shell-скрипты bash. Однако из-за проблем с масштабируемостью и других недостатков был разработан sixxsd. После 17 лет работы туннельная сеть SixXS была завершена 6 июня 2017 года.
CITC ddtb
CITC Tunnel Broker, управляемый рабочей группой Саудовской Аравии по IPv6, использует собственную реализацию RFC TSP, называемую "ddtb".