Как реализовать ipv6, сохраняя ipv4 с обратным прокси? - PullRequest
0 голосов
/ 28 апреля 2020

Я настраиваю ipv6 для контейнеров на proxmox.

Все контейнеры должны быть доступны извне, поэтому, я думаю, мне нужно настроить GUA (Global Unicast Address) для каждого контейнера.

Большинство контейнеров являются веб-приложениями, и для ipv4 у меня есть контейнер обратного прокси (доступен только один внешний адрес ipv4). Все запросы к портам 80/443 на хосте передаются через iptables в этот обратный прокси-контейнер, а затем в целевой контейнер.

Я хочу, чтобы ipv4 и ipv6 работали, означает ли это, что я должен настроить веб-сервер на каждом контейнере для ipv6 и до сих пор управлять контейнером обратного прокси для ipv4? Если это так, виртуальные хосты будут в основном удвоены, и число установок веб-серверов будет увеличиваться с каждым новым контейнером, что не кажется мне хорошим решением.

Я знаю, что использование ULA с NAT66 это плохо, так что вопрос в том, каковы наилучшие практики для реализации такой схемы при сохранении как ipv4, так и ipv6?

...