IPv6 туннель за NAT

IPv6 туннель за NAT

IPv6 за NAT через OpenVPN.
Регистрируемся на сайте
http://yxorp.net
и качаем этот файл конфигурации:
Download: openvpn/free - Default IPv6 only config file
Этот файл даст нам только IPv6, а IPv4 останется наш.
Копируем его в папку C:\Program Files\OpenVPN

После этого запускаем приложение OpenVPN GUI и возле часов появится его значёк,
жмём на нём правой кнопкой мыши и выбираем подключиться.
Если всё хорошо тогда появившееся окошко должно исчезнуть и IPv6 должно работать!
Инсталлятор OpenVPN добавляет свой Ethernet Адаптер и в нём можно убрать галочку с IPv4,
а так же прописать свои IPv6 DNS

ipv6 prefixpolicies - задать приоритет IPv4 или IPv6 для сайтов имеющих их все, на пример www.youtube.com и другие.

Здесь можно узнать как самому настроить OpenVPN сервер с IPv4 и IPv6 в Ubuntu 16.
Подробнее

Настройка rDNS для 6to4 2002: адресов в Bind9

Здесь нужно указать ваши DNS для обратного запроса DNS - нужно минимум два DNS с AAA записями.
https://6to4.nro.net/cgi-bin/6to4_reverse.pl
https://[2002:ca0c:1dea::1]/cgi-bin/6to4_reverse.pl

У меня эти DNS:
ipv6-rdns1.dj-x.info
ipv6-rdns2.dj-x.info

Заходить на него нужно с IPv6 6to4 адреса той под сети для которой вы хотите поставить rDNS.
С 2002 на 2002.
Если вы хотите поставить rDNS для удалённой машины - тогда нам понадобится на удалённой системе настроить не прозрачный прокси сервер который мог бы ходить в IPv6 интернет по 6to4 адресу.
Настройка прокси сервера Squid3.

Проверить rDNS для IPv6 2002:2501:c9e1::1 можно этими командами:
nslookup -q=ptr 2002:2501:c9e1::1 ipv6-rdns1.dj-x.info
nslookup -q=ptr 2002:2501:c9e1::1 ipv6-rdns2.dj-x.info
nslookup -q=ptr 2002:2501:c9e1::1 2001:4860:4860::8888
nslookup -q=ptr 2002:2501:c9e1::1 2001:4860:4860::8844
nslookup -q=ptr 2002:2501:c9e1::1 8.8.8.8
nslookup -q=ptr 2002:2501:c9e1::1 8.8.4.4


Настройка Bind9
Нам понадобится Генератор конфигураций IPv6 rDNS.

/etc/bind/db.ip6.arpa

/etc/bind/named.conf.local

/etc/bind/named.conf.options - с этими настройками наш DNS сервер будет работать только на IPv6 адресах.

Настройка логов демона bind9 named
Подробнее