я не специалист. расскажете, как?
хотел найти детальную доку, но сходу не получилось. идея в том, что у нас есть плоская ipv6 сеть, а на каждом хосте есть агент который инжектит правила.
поскольку это единый домен управления, то мы знаем куда какой запрос извне надо форвардить. фактически, это ipv6-only сеть, где v4 адреса есть только на границе с внешним миром.