Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam, skonfigurowałem openvpn tak jak na tej stronie: https://community.openvpn.net/openvpn/wiki/IPv6. Klient otrzymuje adres ipv6 ale ping działa tylko do bramy domyślnej a do internetu już nie.
W sysctl właczyłem to: net.ipv6.conf.all.forwarding=1
Konfiguracja openvpn:
local 1.2.3.4 port 80 dev tun tun-ipv6 auth SHA512 cipher AES-256-CBC ca ca.crt cert vps.crt key vps.key dh dh4096.pem comp-lzo topology subnet client-to-client client-cert-not-required username-as-common-name keepalive 10 120 user nobody group nogroup persist-key persist-tun verb 3 plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so login log-append /var/log/openvpn.log server 192.168.128.0 255.255.248.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 208.67.222.222" push "dhcp-option DNS 208.67.220.220" server-ipv6 2001:5100:0201:1000:0001::/64 push "route-ipv6 2001:5100:0201:1000::1/64" push "route-ipv6 2000::/3"
W ip6tables skasowałem wszystkie reguły.
Offline
Routing na serwerze vpn ustawiony dla ipv6?
Offline
Routing już był ustawiony
ip -6 route show
2001:5100:0201:1000::1 dev eth0 metric 1024 2001:5100:0201:1000::/64 dev eth0 proto kernel metric 256 2001:5100:0201:1000::/64 dev eth0 metric 1024 fe80::/64 dev eth0 proto kernel metric 256 default via 2001:5100:0201:1000::1 dev eth0 metric 1024
Zamiast tego włączyłem NAT i działa
IPV6_ADDR=fdae:2439:e36f::/64 ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT ip6tables -t nat -A POSTROUTING -s $IPV6_ADDR -o eth0 -j MASQUERADE ip6tables -A FORWARD -s $IPV6_ADDR -i tun0 -o eth0 -j ACCEPT ip6tables -A FORWARD -d $IPV6_ADDR -i eth0 -o tun0 -j ACCEPT
oraz w konfiguracji openvpn zmieniłem:
server-ipv6 fdae:2439:e36f::/64 push "route-ipv6 fdae:2439:e36f::/64" push "route-ipv6 2000::/3"
Offline