Tudo bem - por alguma razão que eu não entendo, a abordagem túnel-em-túnel não funciona, mas eu consigo fazer o IPv6 funcionar de outra maneira.
Primeiro, em vez de usar o túnel IP, use um túnel ethernet (tap). Então, no servidor de encapsulamento executando o OpenVPN, estabeleça o encapsulamento para o corretor de túneis e exija uma zona / 48 deles.
Depois disso, escolha qualquer endereço em sua zona / 48, direcione-o pelo endereço local do link do seu endpoint de túnel Ethernet (cliente). ou seja:
ip -6 route add <your /64 zone>::/64 via fe80::...
Volte para o cliente, rotear o tráfego IPv6 por meio do endereço de link local do servidor de encapsulamento. Isto é o que eu faço no meu MikroTik:
/ipv6 route add dst-address=2000::/3 gateway=fe80::...4%ovpn-tunnel
Em seguida, configure o endereço IPv6 na sua ponte LAN, usando essa zona / 64 que você acabou de rotear para o seu roteador:
/ipv6 address add address=<your /64 zone> interface=bridge advertise=yes
É isso.