Redirecionando o tráfego IPv6 para uma interface VPN

1

Eu gostaria de redirecionar todo o tráfego ipv6 da minha rede local para uma interface VPN. A Eth1 é uma interface local no servidor local, enquanto a eth0 é usada para conexão de internet do meu roteador doméstico.

Assim, os pacotes devem ser assim: qualquer cliente local - > servidor local - > vpn remota - > mundo aberto. Eu tive essa configuração usando apenas ipv4 por algum tempo e funciona bem. Para o ipv6, acredito ter de adicionar uma regra de roteamento no meu servidor local, mas não tenho ideia de como isso deve ser feito corretamente.

Interfaces do servidor local:

eth0      Link encap:Ethernet  HWaddr 9e:17:d2:87:42:95
          inet addr:192.168.13.21  Bcast:192.168.13.255  Mask:255.255.255.0
          inet6 addr: fe80::d217:c2ff:fe87:5295/64 Scope:Link

eth1      Link encap:Ethernet  HWaddr 00:13:3b:0f:e5:04
          inet addr:10.0.6.5  Bcast:10.0.6.255  Mask:255.255.255.0
          inet6 addr: fe80::213:3bff:fe0f:e504/64 Scope:Link

tap0      Link encap:Ethernet  HWaddr 7a:fa:d6:54:38:09
          inet addr:172.16.0.65  Bcast:172.16.0.66  Mask:255.255.255.252
          inet6 addr: fe80::64fa:c6ff:fe54:3809/64 Scope:Link

Além da regra de roteamento, há mais alguma coisa que deve ser feita no ambiente local ou na máquina vpn remota? Acredito que o encaminhamento do ipv6 está habilitado em todos os lugares.

Aprecio qualquer ajuda e ficarei feliz em responder a quaisquer perguntas de acompanhamento que precisem ser respondidas. Felicidades

Editar: O servidor vpn usa o OpenVPN. Atualmente, está tudo pronto para funcionar com o ipv4, acredito. Existe alguma coisa que eu deveria estar modificando especificamente na configuração do servidor openvpn ou nos clientes para que funcione?

    
por vane41 02.05.2017 / 10:50

1 resposta

0

Atribua um endereço IPv6 local exclusivo para sua interface tap0 :

ip -6 addr add dev tap0 fd00::1/126 nodad

Atribua um endereço IPv6 local exclusivo no outro lado:

ip -6 addr add dev tap0 fd00::2/126 nodad

Em seguida, crie uma rota ipv6 padrão através do seu site remoto:

ip -6 ro add default via fd00::2 dev tap0

Então, você provavelmente gostaria de adicionar rotas de host específicas do ponto de extremidade remoto ao seu host por trás do ponto de extremidade local.

Na verdade, você pode usar o link local para a rota padrão, mas o único é geralmente mais conveniente.

    
por 02.05.2017 / 11:12