De ISP veroorzaakte een IPv4-storing door een fout in de Carrier Grade NAT, terwijl IPv6 bleef werken.
Een Hetzner-VPS met zowel statische IPv4- als IPv6-adressen werd ingezet als tunnelserver.
Met WireGuard werd een VPN opgezet om IPv4-verkeer via de IPv6-verbinding te routen.
Het concept van NAT en CG-NAT werd uitgelegd en omzeild door eigen tunneling.
Een netwerknamespace en het hulpprogramma vopono werden gebruikt om een tweede VPN binnen de tunnel te draaien.
Docker werd binnen de netwerknamespace gestart met behulp van unshare en bind mounts om cgroups zichtbaar te maken.
MTU-problemen werden gedetecteerd door pingtests en opgelost door een lagere MTU in de WireGuard-configuratie in te stellen.
Configuratievoorbeelden voor server- en clientzijde werden gedeeld ter referentie.
Get notified when new stories are published for "🇳🇱 Hacker News Dutch"