Eu fiz toneladas de IPv6 no ScreenOS. Ambos nativamente e túneis. Eu fiz exatamente o que você está perguntando (embora, não com um Cisco no outro extremo). Veja o que fazer.
Livre-se das coisas 6in4. Use apenas uma interface de túnel e desmarque a ID do proxy nos dois lados. Construa o encapsulamento com pontos de extremidade da v4 e, em seguida, direcione o prefixo da v6 remota, bem como o prefixo remoto da v4 para a interface de encapsulamento.
Atualização: conforme solicitado, exemplo de configuração.
Notas:
- A supernet local v6 é fd28: e1f3: d650: 1000 :: / 56
- A supernet remota v6 é fd28: e1f3: d650: 2000 :: / 56
- Parcelas significativas de v4 foram omitidas porque acho que você consegue.
.
set interface ethernet0/0 zone Untrust
set interface ethernet0/0 ip 5.6.7.8/27
set interface ethernet0/0 route
set interface ethernet0/2 zone Trust
set interface ethernet0/2 ip 192.168.10.1/24
set interface ethernet0/2 route
set interface ethernet0/2 ipv6 mode router
set interface ethernet0/2 ipv6 enable
set interface ethernet0/2 ipv6 ip fd28:e1f3:d650:1010::/64
set interface ethernet0/2 ipv6 nd nud
set interface ethernet0/2 ipv6 ra link-address
set interface ethernet0/2 ipv6 ra link-mtu
set interface ethernet0/2 ipv6 ra managed
set interface ethernet0/2 ipv6 ra other
set interface ethernet0/2 ipv6 ra preference high
set interface ethernet0/2 ipv6 ra prefix fd28:e1f3:d650:1010::/64
set interface ethernet0/2 ipv6 ra reachable-time
set interface ethernet0/2 ipv6 ra retransmit-time
set interface ethernet0/2 ipv6 ra transmit
set zone name v6remote
set interface tunnel.20 ip unnumbered interface ethernet0/0
set interface tunnel.20 zone v6remote
set interface tunnel.20 ipv6 mode host
set interface tunnel.20 ipv6 enable
set interface tunnel.20 ipv6 nd dad-count 0
set interface tunnel.20 ipv6 nd nud
set ike p1-proposal AES256-SHA preshare group2 esp aes256 sha-1 second 28800
set ike p2-proposal AES256-SHA group2 esp aes256 sha-1 second 3600
set ike gateway gateway2v6remote address 10.255.255.1 Main outgoing-interface ethernet0/0 preshare "secret-word" proposal AES256-SHA
set vpn tunnel2v6remote gateway gateway2v6remote replay tunnel idletime 0 proposal AES256-SHA
set vpn tunnel2v6remote bind interface tunnel.20
set policy from v6remote to trust v6remote v6local ANY permit log count
set policy from trust to v6remote v6local v6remote ANY permit log count
set route fd28:e1f3:d650:2000::/56 interface tunnel.20 gateway ::