Принудительное подключение Squid к сайтам через IPv4, а не IPv6

есть ли какой-либо возможный способ заставить выбранное количество доменов использовать подключение IPv4, а не IPv6 с Squid, будь то через acl другой способ?

Я в курсе dns_v4_first значение config, но это не поможет мне здесь.

а теперь мой протокол IPv6 обеспечивается урагана электрический (туннельный), что в итоге путает различные обнаружения географической основе и думает, что я нас (не я, Я УК), когда сайты имеют развертывания IPv6. Этот представляет проблемы для потоковых сервисов, таких как Netflix, который показывает мне списки на основе США, но затем обнаружит, что я на самом деле в Великобритании большую часть времени. (Спойлер о том, как получить нас Netflix без DNS хаки!)

мне нужен способ контролировать такие службы и убедиться, что они переходят на IPv4. Хотя это против всего сценария IPv6, у меня действительно нет выбора, если я полностью не отключу IPv6, чего я не собираюсь делать.

11
задан James White
01.12.2022 2:01 Количество просмотров материала 2422
Распечатать страницу

1 ответ

мой опыт с выбором адреса источника заключается в том, что его трудно получить правильно. Обычно я сдаюсь после нескольких попыток без успеха.

вот что я делаю настройка веб-прокси для принудительного IPv4 на машинах с двойным стеком (проверено с Linux):

  • создайте неиспользуемый IPv4-адрес RFC 1918 на интерфейсе, скажем 10.2.3.4 on eth0. Маска, вероятно, не имеет большого значения, но я выбираю 32.
  • настроить squid С помощью этого директива:

    tcp_outgoing_address 10.2.3.4 [your acl]
    
  • установите правило брандмауэра делать маскарад NAT, если исходный адрес пакета 10.2.3.4. Это будет переводить на ваш реальный адрес IPv4.

так как адрес источника явно установлен на IPv4, squid никогда не будет устанавливать соединение с адресом IPv6.

я мог бы использовать свой реальный IP в tcp_outgoing_address директива, но мой провайдер использует динамический IP, и этот подход означает, что мне не нужно менять конфигурацию каждый раз, когда я есть новый IP.

1
отвечен Leo 2022-12-02 09:49

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх