O tráfego RRAS SSTP VPN IPv6 não pode ser roteado através do servidor

1

Eu tenho uma caixa do Windows Server 2012 R2 Essentials que é configurada com a funcionalidade RRAS VPN básica, não está configurada como um roteador, esta funcionalidade não está habilitada e minha caixa R2 Essentials não tem a função DHCP instalada ( Eu tenho um roteador de gateway para lidar com DHCP), no entanto, é um servidor DNS como seu configurado como um servidor do Active Directory.

Tenho notado que, ao usar a VPN por meio do SSTP e de outros protocolos, a conectividade do IPv6 é interrompida. Os clientes obtêm um endereço IPv6 de acordo com o prefixo atribuído, mas depois do primeiro salto de um tracert, ele não é navegável e não pode ir para o exterior, portanto, meu servidor não está manipulando o tráfego IPv6 corretamente.

Minha conectividade IPv6 é fornecida pelo Hurricane Electric (túnel), isso é configurado no nível do roteador com o / 64 fornecido e dinamicamente enviado para os clientes na LAN via radvd. Na própria caixa, desativei a configuração automática e a configuração do IPv6 manualmente. A conectividade IPv6 da própria caixa está funcionando bem.

Ao configurar o IPv6 no RRAS, todos os itens a seguir estão ativados:

  • Servidor de acesso remoto IPv6 [marcado]
  • Ativar o encaminhamento de IPv6 [marcado]
  • Ativar anúncio de rota padrão [marcado]

O prefixo IPv6 atribuído é o / 64 fornecido pela Hurricane Electric, não tenho certeza se isso está correto ou não, parece que já está configurado no nível do roteador.

Eu tenho um / 48 que não é usado atualmente e pode ser adequado aqui.

O tráfego IPv4 é encaminhado sem problemas e um tracert mostra que o tráfego pode passar, esses problemas de VPN são limitados ao IPv6.

Não parece ser um problema de firewall, pois testei com ele desativado.

Eu posso postar qualquer informação de rota / IP necessária para ajudar a resolver o problema. Eu apreciaria quaisquer ponteiros / ajuda adicional para resolver esse problema de conectividade IPv6 com o meu RRAS VPN.

    
por James White 12.08.2015 / 20:34

1 resposta

1

Consegui resolver isso. Acontece que alguém teve uma pergunta semelhante:

IPv6 com IPv4 sobre RRAS SSTP VPN do cliente que só tem acesso IPv4

Acontece porque o cliente não tem uma rota configurada corretamente para a VPN com IPv6, portanto, o tráfego não tem para onde ir. Eu precisava adicionar uma rota estática no nível do roteador. Eu mudei meu prefixo RRAS para outro / 64 diferente da LAN (eu esculpi um dos meus / 48).

Eu adicionei uma rota estática no meu roteador DD-WRT e coloquei isso no rc_startup:

ip -6 route add [RRAS IPv6 Prefix]::/64 via [RRAS LAN Server IPv6 Address] dev br0

Eu não habilitei nenhum roteamento no RRAS, apenas encaminhamento e acesso remoto IPv6. Eu verifiquei todas as caixas na guia IPv6.

O tráfego pode então passar pelo servidor RRAS e pelo meu roteador, que é o gateway.

    
por 13.08.2015 / 22:39