ipv6 por túnel VPN

2

Estou tendo um problema de IPv6 que me atormenta há algum tempo. ( Roteamento IPv6 via VPN ) o objetivo é usar um túnel HurricaneElectric v6 para obter o v6 no meu laptop, não importa onde eu esteja usando minha VPN.

Vou ser detalhado demais aqui, então se acomode.

Layout da rede:

svr1 --- vpn --- laptop

  • svr1 é um cliente Linux OpenVPN com um v4 estático e um túnel ipv6 da HE.

  • vpn é um servidor Linux OpenVPN (entre outras coisas). ele tem um endereço v4 dinâmico e, como tal, não pode ser usado com o túnel da HurricaneElectric.

  • laptop é um laptop OSX e um cliente OpenVPN

Interfaces:

  • Gateway HE: 2001: 470: a: ed :: 1

  • svr1 v6: 2001: 470: a: ed :: 2

  • srv1-tap: 2001: 470: a: ed :: 20

  • laptop-tap: 2001: 470: a: ed :: 99

o que eu gostaria:

HE --- svr1 --- ( vpn ) --- laptop

o problema depende do fato de que eu posso fazer essa configuração funcionar, mas apenas sob certas condições.

por exemplo, eu conecto tudo, ping6 2001: 470: a: ed :: 2 (e além) é ICMP inacessível. assim que eu ping6 2001: 470: a: ed :: 20 (o próximo salto). Esse tipo de problema existia quando eu primeiro configurei o túnel em srv1, mas parece ter ido embora com a adição de 'métrica 1' à declaração da interface. No entanto, eu repliquei isso em vpn , embora ainda não tenha testado o componente 'métrica 1'. Eu fui incapaz de encontrar o comando 'metric' no OSX, mas eu encontrei várias pessoas tendo problemas com o ipv6 no OSX

Estou procurando algum tipo de solução. Eu prefiro rotas estáticas, sem prefixos extras, mas neste momento, estou disposto a tentar qualquer coisa. Eu tentei radvd, ipv6 na vpn, prefixo (embora provavelmente incorretamente). Eu quase não tenho experiência em ipv6, então suponha que eu não saiba de nada.

    
por neoice 09.11.2010 / 23:18

2 respostas

0

a solução é a diferença entre o encapsulamento do encapsulamento de túneis e o encaminhado / 64 que eles fornecem. este esquema de endereçamento está correto.

Interfaces:

  • Gateway HE: 2001: 470: a: ed :: 1

  • svr1 v6: 2001: 470: a: ed :: 2

  • srv1-tap: 2001: 470: b : ed :: 1

  • laptop-toque: 2001: 470: b : ed :: 2

por 25.11.2010 / 03:18
0

Todas as suas tabelas de roteamento ( ip -6 ro ) e uma descrição mais precisa do que (pings) funcionam e o que não ajudaria muito a entender o que está acontecendo,

mas eu posso supor que você tenha problemas com a configuração de encaminhamento do ipv6 no srv1 ( net.ipv6.conf.all.forwarding do sysctl) ou com ip6tables (pode haver uma política DROP padrão).

    
por 11.11.2010 / 01:57