2

我不是系统管理员或网络管理员,因此我很难在不使用负载均衡器的情况下想办法在 Azure Service Fabric 群集上支持 IPv6。

从这里开始:除了负载均衡器之外,对 Azure 的 IPv6 支持

我已经检查过 IPv6 仅受该 lb 设备支持,但我当前集群的入口点是应用程序网关。

是否有推荐的解决方法来添加 IPv6 支持以使用 Azure 应用程序网关

4

1 回答 1

1

是否有推荐的解决方法来添加 IPv6 支持以使用 Azure 应用程序网关

没有好的方法可以做到这一点,只有变通方法。无论如何,您可以执行以下操作:

  • 实例化 Azure 后端服务器,
  • 配置此服务器以建立到 IPv6 公共隧道代理的 IPv6 over IPv4 隧道,
  • 在您的后端服务器上安装反向代理,侦听在隧道代理提供的 IPv6 前缀中选择的 IP 地址,
  • 配置此反向代理以将接受的 IPv6 https 连接转换为发送到 Azure 应用程序网关的传出 http 或 https IPv4 请求(连接保留在 Azure 网络内,因此您可以接受不加密它,使用 http 而不是 https)。

但这不会很有效,因为:

1-这是您的后端服务器,它将终止和解密 ssl 连接;

2- 来自/发往 Azure 中服务器的 IPv6 数据包将通过隧道代理和 Azure,客户端和 Azure 之间没有直接连接。

要查找免费的 IPv6 隧道代理,请参阅例如Hurricane Electric

于 2017-09-15T11:54:10.573 回答