MarkusReisser
Registered User
Hallo Admins,
ich möchte gern meinen eigenen IPv6-Tunnelbroker unter Debian6 per OpenVPN installieren.
Ich habe einen Windows 7 Client und meinen Debian6 Server mit IPv6 Access per /48 Netz.
Ich baue per IPv4 einen Tunnel vom Client zum Server auf und natte das private IPv4-Netz des Tunnels in die öffentliche IPv4 des Servers. Somit habe ich also ein Internetgateway erstellt (gesamter Traffic des Client geht über den Server).
OpenVPN Server Config:
OpenVPN Client Config:
Linux Config:
Windows 7 Config:
Ich kann dann per IPv4 auf dem Client über den Server surfen. Per IPv6 kann ich dann vom Client den Server anpingen. Das wars dann aber. Ein Ping auf die v6 Adresse von google.com funktioniert nicht.
Es fehlt also noch etwas in der v6 Konfiguration. Hat jemand einen Tipp? Ich muss am Server ja nichts weiter routen, da der Client eine globale IPv6 Adresse hat, oder liege ich in meiner Sichtweise falsch?
Vielen Dank für alle Hinweise.
Mfg Markus
ich möchte gern meinen eigenen IPv6-Tunnelbroker unter Debian6 per OpenVPN installieren.
Ich habe einen Windows 7 Client und meinen Debian6 Server mit IPv6 Access per /48 Netz.
Ich baue per IPv4 einen Tunnel vom Client zum Server auf und natte das private IPv4-Netz des Tunnels in die öffentliche IPv4 des Servers. Somit habe ich also ein Internetgateway erstellt (gesamter Traffic des Client geht über den Server).
OpenVPN Server Config:
server-ipv6 2a02:xxxx:xxxx:beef::/64
tun-ipv6
server 192.168.10.0 255.255.255.0
dev tun
port 443
proto udp
tls-server
script-security 2
ca keys/ca.crt
cert keys/vpnserver.crt
key keys/vpnserver.key
dh keys/dh1024.pem
push "route-ipv6 ::/0"
push "redirect-gateway def1"
push "dhcp-option DNS 85.131.246.10"
push "dhcp-option DNS 85.131.246.11"
ping-timer-rem
keepalive 20 180
persist-key
persist-tun
verb 3
mute 50
OpenVPN Client Config:
client
remote 95.xx.xx.xx 443
proto udp
dev tun
ca "c:\\programme\\openvpn\\config\\ca.crt"
cert "c:\\programme\\openvpn\\config\\vpnclient01.crt"
key "c:\\programme\\openvpn\\config\\vpnclient01.key"
ns-cert-type server
# win7 config
route-method exe
route-delay 2
verb 3
mute 50
Linux Config:
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j SNAT --to 95.xx.xx.xx
Windows 7 Config:
netsh int ipv6 add route ::/0 "LAN-Verbindung 2"
Ich kann dann per IPv4 auf dem Client über den Server surfen. Per IPv6 kann ich dann vom Client den Server anpingen. Das wars dann aber. Ein Ping auf die v6 Adresse von google.com funktioniert nicht.
Es fehlt also noch etwas in der v6 Konfiguration. Hat jemand einen Tipp? Ich muss am Server ja nichts weiter routen, da der Client eine globale IPv6 Adresse hat, oder liege ich in meiner Sichtweise falsch?
Vielen Dank für alle Hinweise.
Mfg Markus