OpenVPN + IPv6

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
BadBunny
Beiträge: 12
Registriert: 21.12.2012 11:53:44

OpenVPN + IPv6

Beitrag von BadBunny » 17.11.2014 17:00:55

Bin im Moment am verzweifeln was OpenVPN und IPv6 angeht.
Ich nutze OpenVPN 2.3.5 aus dem OpenVPN Repository. Support für IPv6 sollte also gegeben sein.

Zu meinem Netzwerk, mein OpenVPN-Server (Debian 7) ist hierbei nicht mein Hauptrouter, dieser ist eine FritzBox welche den SIXXS-Tunnel aufbaut.

IPv6 FB: 2001:1234:5678:1836::2
IPv6 OpenVPN-Server: 2001:1234:4567:9836:21a:4dff:fe45:9a30/64
Prefix: 2001:1234:5678:9836::/64

Prefix, welches ich für das VPN verwenden wollte war 2001:1234:5678:9900::/64
Möglicherweise ist schon das falsch.


Config für OpenVPN sieht aktuell so aus

Code: Alles auswählen

port 1194
proto udp
dev tun0
ca ./keys/ca.crt
cert ./keys/server.crt
key ./keys/server.key  # This file should be kept secret
dh ./keys/dh1024.pem
server 172.16.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100
;server-bridge
;push "route 10.1.1.0 255.255.255.0"
;client-config-dir ccd
;push "redirect-gateway def1 bypass-dhcp"
;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"
client-to-client
keepalive 1800 3600
comp-lzo
max-clients 5
user nobody
group nogroup
persist-key
persist-tun
float
client-config-dir ./ccd
management localhost 1190
status /var/log/openvpn-status.log
;log         openvpn.log
log-append  /var/log/openvpn.log
verb 3
mute 20
was müsste ich nun ändern, um auf meinem VPN auch IPv6 zu nutzen, und auch den gesamten IPv6 Traffic über das VPN zu leiten.

wäre schon getan mit:

Code: Alles auswählen

server-ipv6 2001:1234:5678:9900::/64
tun-ipv6
push tun-ipv6
ifconfig-ipv6 2001:1234:5678:9836::1 2001:1234:5678:9836::2
push "route-ipv6 2001:1234:5678:9836::/64"
pus "route 2000::/3"
danke schon mal für die hilfe

Benutzeravatar
bluestar
Beiträge: 2427
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: OpenVPN + IPv6

Beitrag von bluestar » 17.11.2014 18:03:55

Dir fehlt eine Route und zwar brauchst du auf der FB einen Routing-Eintrag, der das Netz 2001:1234:5678:9900::/64 auf die IP 2001:1234:4567:9836:21a:4dff:fe45:9a30 routet und du solltest noch das IPv6 Forwarding aktivieren.

Code: Alles auswählen

sudo sysctl -w net.ipv4.conf.all.forwarding=1

BadBunny
Beiträge: 12
Registriert: 21.12.2012 11:53:44

Re: OpenVPN + IPv6

Beitrag von BadBunny » 17.11.2014 18:51:47

ipforwarding hab ich für IPv4 und IPv6 bereits aktiviert.
Wenn es um die Route auf der FB geht, hier werde ich wohl einfach Pech haben, denn es gibt, zumindest bei der 6360, keine Möglichkeit statische IPv6 Routen einzutragen. Lediglich IPv4 lässt sich statisch eintragen.

Sonstige Config sieht also soweit OK aus?`

Sollte eigentlich, denn immerhin bekomme ich auf dem Client ja auch eine IPv6 zugewiesen.

Antworten