killerbees19
Member
Hallo,
ich verwende seit Jahren einen OpenVPN-Tunnel (tap!), um mehrere Netzwerke mit IPv6 zu versorgen. Das hat unter OpenWrt 12.09 (als Client) immer einwandfrei funktioniert. Jeder Standort bekommt dafür ein größeres Subnetz (mindestens /56) und verteilt einzelne /64 daraus an bestimmte VLANs weiter. Bei einer neuen Installation auf Basis von OpenWrt 15.05 habe ich das Problem, dass mir sporadisch die Verbindung wegbricht. IPv4 über den Tunnel funktioniert währenddessen weiterhin einwandfrei. Offensichtlich ist NDP die Problemursache, da die Neighbor Solicitations vom Server nicht beantwortet werden.
Starte ich die Bridge am OpenWrt Router neu (br-vpn), die das tap-Device beinhaltet, funktioniert alles sofort wieder – dafür funktioniert IPv4 danach nicht mehr. Damit beides wieder läuft, muss ich die OpenVPN-Instanz (am Client) neu starten. Ich weiß im Moment aber nicht, warum es dazwischen plötzlich nicht mehr funktioniert. Die Firewall wirkt intakt und die Routing Tabelle ebenfalls. Was mir komisch vorkommt ist, dass die Link-Local Adresse vom Client in der Neighbor Tabelle als REACHABLE gelistet wird, das eigentliche Ziel fürs Routing aber weiterhin INCOMPLETE ist.
Was soll ich beim nächsten Ausfall (auf Server oder Clientseite) noch prüfen?
Habt ihr noch irgendwelche anderen Anhaltspunkte oder Tipps für mein Problem?
MfG Christian
ich verwende seit Jahren einen OpenVPN-Tunnel (tap!), um mehrere Netzwerke mit IPv6 zu versorgen. Das hat unter OpenWrt 12.09 (als Client) immer einwandfrei funktioniert. Jeder Standort bekommt dafür ein größeres Subnetz (mindestens /56) und verteilt einzelne /64 daraus an bestimmte VLANs weiter. Bei einer neuen Installation auf Basis von OpenWrt 15.05 habe ich das Problem, dass mir sporadisch die Verbindung wegbricht. IPv4 über den Tunnel funktioniert währenddessen weiterhin einwandfrei. Offensichtlich ist NDP die Problemursache, da die Neighbor Solicitations vom Server nicht beantwortet werden.
Code:
# ip -6 neigh show dev vpn (am Server)
2001:db8::10 router INCOMPLETE
fe80::1010:2020:3030:4040 lladdr 10:20:30:40:50:60 router REACHABLE
# ip -6 neigh show dev br-vpn (am Client)
2001:db8::1 lladdr 11:22:33:44:55:66 router REACHABLE
fe80::1111:2222:3333:4444 lladdr 11:22:33:44:55:66 router REACHABLE
Starte ich die Bridge am OpenWrt Router neu (br-vpn), die das tap-Device beinhaltet, funktioniert alles sofort wieder – dafür funktioniert IPv4 danach nicht mehr. Damit beides wieder läuft, muss ich die OpenVPN-Instanz (am Client) neu starten. Ich weiß im Moment aber nicht, warum es dazwischen plötzlich nicht mehr funktioniert. Die Firewall wirkt intakt und die Routing Tabelle ebenfalls. Was mir komisch vorkommt ist, dass die Link-Local Adresse vom Client in der Neighbor Tabelle als REACHABLE gelistet wird, das eigentliche Ziel fürs Routing aber weiterhin INCOMPLETE ist.
Was soll ich beim nächsten Ausfall (auf Server oder Clientseite) noch prüfen?
Habt ihr noch irgendwelche anderen Anhaltspunkte oder Tipps für mein Problem?
MfG Christian