Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
25
)
-
▼
enero
(Total:
25
)
- Herramientas de IA gratuitas que debes conocer
- ChatGPT reconoce que pierden dinero incluso con la...
- Hackean los datos de los miembros de la argentina ...
- Publicar automáticamente de un Feed RSS a Telegram...
- ¿Qué es un webhook?
- Nvidia presenta las nuevas tarjetas gráficas GeFor...
- Qué es el rate limit y por qué debes limitar petic...
- Monitorización HDD y SSD con SMART en OPNsense con...
- ¿Qué es la tecnología HARM de discos duros? ¿Qué i...
- Alternativas gratuitas al Escritorio Remoto: RustD...
- Uptime Kuma, monitoreo de servicios y más
- El CAPTCHA de DOOM
- La importancia de la pasta térmica del procesador
- Intel XMP VS AMD EXPO
- Vulnerabilidad crítica en Nuclei que permite ejecu...
- Detenido un soldado estadounidense de 20 años que ...
- DoubleClickjacking: la nueva amenaza de los dobles...
- OPNsense IPv6 tunnel con Hurricane Electric Tunnel...
- Configurar Dynamic DNS (DDNS) en OPNsense
- Cómo escanear documentos y convertirlos a PDF dire...
- ¿Qué es la ventana de contexto en IA?
- Estados Unidos ofrece 10 millones de dólares por l...
- Apple pagará 95 millones de dólares para resolver ...
- Exploit DoS para LDAP Nightmare (CVE-2024-49112)
- 0.0.0.0 : ¿Qué es la Dirección IP “cero” ?
-
▼
enero
(Total:
25
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Si alguna vez quieres acceder a tu PC de forma remota, probablemente hayas oído hablar de Chrome Remote Desktop . Es una extensión para Chro...
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
CVE-2024-49112 es una vulnerabilidad crítica en el cliente LDAP de Windows que según Microsoft permite la ejecución remota de código. Este e...
OPNsense IPv6 tunnel con Hurricane Electric TunnelBroker
OPNsense soporta IPv6 nativo así como IPv6 en túnel. Este artículo muestra cómo configurar TunnelBroker, el túnel IPv6-en-IPv4 de Hurricane Electric, con OPNsense. Si se encuentra en los EE.UU. y utiliza Netflix, es posible que no desee seguir estas instrucciones. Netflix ahora bloquea TunnelBroker.
Introducción
Si usas IRC o necesitas acceso a SMTP a través de la conexión TunnelBroker, Hurricane Electric requiere que pases por su proceso gratuito de certificación IPv6. Su nivel «sage» es el más alto y le permitirá habilitar IRC y SMTP. Tenga en cuenta que su cortafuegos OPNsense debe estar conectado directamente a Internet. Estar detrás de un NAT no funcionará.
El resto de este artículo asume que ya tienes una cuenta TunnelBroker. Si no es así, regístrese y pase por el proceso de certificación IPv6 gratuito. Se proporcionan capturas de pantalla a lo largo de este artículo.
Tunnel Broker de Hurricante
Ves a registrarte en https://tunnelbroker.net/ y haz el nivel mínimo de certificación requerido para ser HE.NET IPv6 Certified. Para ser honesto, no recuerdo lo que tomó, pero no creo que tomó mucho tiempo.
Cuando hayas terminado, desde el tablero de instrumentos, haz Crear túnel regular.
Introduzca la WAN IPv4 para la puerta de enlace OPNsense y elija el punto final más cercano, Seattle en mi caso. A continuación, cree el túnel.
Muy importante: Bajo Routed IPv6 Prefixes, mire en Routed /48. Debería tener un enlace que diga Routed /48. Debería haber un enlace que diga que hay que emitir uno. Hazlo.
Una vez creado tu túnel, no olvides solicitar un prefijo /48 IPv6 en el panel de control de tu nuevo túnel IPv6. Lo sé, lo sé, piensas que la red /64 por defecto ya es gigantesca, ¿por qué necesitarías un espacio de red aún mayor para tu pequeña casa, verdad? Dejame explicarte como funciona el direccionamiento IPv6, y entenderas que la red /64 en realidad no es tan grande.
Las Direcciones Global Unicast (GUA) tienen reservados los 3 primeros y los 64 últimos bits. Los 61 bits restantes en el centro se dividen entre el prefijo de enrutamiento global y el ID de subred.
El mecanismo SLAAC (Stateless Address Autoconfiguration) - que utilizaremos para configurar las direcciones IP - permite la autoasignación de direcciones IPv6 únicas a los dispositivos de la red - y requiere una red /64 completa para funcionar. Así que, si alguna vez quieres más de una red con SLAAC en casa, necesitas solicitar más de una red /64. Yo tengo tres interfaces en mi OPNSense, así que necesito (al menos) tres redes /64. O una red subdividible más grande. TunnelBroker ofrece /64 o /48 - no hay otras alternativas.
¿Por qué?
Si usas el Routed /64 que te dan, todos los servicios de Google sospecharán de ti. Resulta que Google simplemente pone en la lista negra todo el rango del que forman parte. En mi caso, esto significaba que Google me hacía pasar captchas para casi todo y que la página de inicio de Google me redirigía a la variante com.hk sin importar lo que hiciera.
Si eres como yo, tienes múltiples subredes que enrutar de todas formas... y un /64 en lenguaje IPv6 sólo vale una subred... aunque es absolutamente masivo, es la unidad más pequeña de división de red.
¡CUIDADO!
Sólo puedes emitir uno de éstos cada 24 horas. Si por alguna razón lo borraste o te metiste con él... tienes que esperar 24 horas antes de poder hacer uno nuevo. Te dará algún tipo de error de límite. Adivina cómo me di cuenta.
Añadir GIF Tunnel
Añade el túnel GIF a su OPNSense.Este no es un tipo de interfaz común; está un poco escondido, pero lo encontrará si indaga en Interfaces - Otros tipos - GIF
Añade un nuevo puerto de túnel GIF con los siguientes detalles:
Parent interface WAN
GIF remote address [assigned Server IPv4]
GIF tunnel local address [assigned Client IPv6]
GIF tunnel remote address [assigned Server IPv6] /64
Route Caching disabled
ECN friendly behavior disabled
Parent interface
WAN
GIF remote address
Server IPv4 Address
GIF tunnel local address
Client IPv6 Address
GIF tunnel remote address
Server IPv6 Address/64
Route caching
disabled
ECN friendly behavior
disabled
Description
Tunnel Broker
Configura el túnel GIF como una nueva interface
Establecer reglas de cortafuegos IPv6
- - Permitir todo el tráfico entrante IPv6 ICMP de cualquier origen
- - Denegar todo el tráfico saliente a 2620:108:700f::/48
- - Denegar todo el tráfico saliente a 2a01:578:3::/48
Asigna IPv6 a tus interfaces LAN
Configurar DHCPv6 SLAAC
- Configurar DHCPv6 SLAAC
El rango especificado se encuentra fuera de la subred actual
Habilitar RA y SLAAC
Test configuración IPv6
ping6 2620:fe::fe
PING 2620:fe::fe(2620:fe::fe) 56 data bytes
64 bytes from 2620:fe::fe: icmp_seq=1 ttl=60 time=7.05 ms
64 bytes from 2620:fe::fe: icmp_seq=2 ttl=60 time=7.01 ms
64 bytes from 2620:fe::fe: icmp_seq=3 ttl=60 time=7.19 ms
64 bytes from 2620:fe::fe: icmp_seq=4 ttl=60 time=7.27 ms
DDNS IPv6
- Nombre del túnel (lo encontrarás en el panel de inicio, se parece a esto: tunnel123456.tunnel.tserv14.sea1.ipv6.he.net
- Nombre de usuario (el que creaste cuando creaste la cuenta TunnelBroker)
- Clave de actualización (que se encuentra en la página Avanzado de la configuración del túnel) - se utilizará como contraseña
Service
he-net-tunnel
Username
Tunnelbroker account username
Password
Update Tunnel Key
Hostname(s)
Tunnel ID
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.