IPv6 経由で接続すると OpenVPN が接続されない

IPv6 経由で接続すると OpenVPN が接続されない

私は、IPv6アクセスが可能なUbuntu 14.04 VPSにOpenVPNをインストールしています。適切なデュアルスタック構成を動作させたいと思っています。OpenVPNサーバーのパブリックIPv4アドレスに接続して、プライベートIPv4とパブリックIPv6を割り当ててもらい、VPN経由で完全なIPv4とIPv6接続を動作させることができます(テスト)。

問題は、サーバーの IPv6 アドレスに接続すると (ISP 接続で IPv6 を使用)、正常に接続して IPv4 および IPv6 アドレスを割り当てることはできるものの、トンネル内のサーバーのプライベート IPv4 アドレスを含む内部または外部の IP またはホストに ping すら実行できず、接続がまったく確立できないことです。/etc/sysctl.conf で IPv4 および IPv6 転送を有効にしました。

何が起こっているのかよく分かりません。助けていただければ幸いです。

ありがとう。

IP 情報 (マスク):

  • VPS IPv4 アドレス (デバイス: eth0): 107.xxx.xxx.xxx
  • VPS IPv6 サブネット (デバイス: he-ipv6): 2001:xxx:xxxx::/48
  • OpenVPN IPv4 サブネット: 10.8.0.0/24
  • OpenVPN IPv4 プライベート アドレス: 10.8.0.1
  • OpenVPN IPv4 クライアント アドレス: 10.8.0.2、10.8.0.3、[...]
  • OpenVPN IPv6 サブネット: 2001:xxx:xxxx:xxx::/64
  • OpenVPN IPv6 サーバー アドレス: 2001:xxx:xxxx:xxx::1/64
  • OpenVPN IPv6 クライアント アドレス: 2001:xxx:xxxx:xxx::1000/64、2001:xxx:xxxx:xxx::1001/64、[...]

設定ファイルコンテンツ:

port 443
proto tcp6
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
tun-ipv6
push tun-ipv6
server-ipv6 2001:xxx:xxxx:xxx::/64
push "redirect-gateway-ipv6 def1 bypass-dhcp-ipv6"
push "route-ipv6 2001:xxx:xxxx:xxx::/64"
push "route-ipv6 2000::/3"

クライアント.ovpnコンテンツ:

client
dev tun
sndbuf 0
rcvbuf 0
;remote 107.xxx.xxx.xxx 443 tcp # IPv4 (disabled; full IPv4 and IPv6 connectivity when connected)
remote 2001:xxx:xxxx:xxx::1 443 tcp6 # IPv6 (enabled; no connectivity when connected)
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
comp-lzo
setenv opt block-outside-dns
key-direction 1
verb 3
<ca>
</ca>
<cert>
</cert>
<key>
</key>
<tls-auth>
</tls-auth>

答え1

同じ 2.4 バージョンを実行している「OpenVPN for Android」アプリケーションを使用して Android フォンで IPv6 経由で接続できることに気付き、クライアント コンピューター (Ubuntu 16.04 を実行、OpenVPN を手動でコンパイルしてインストールする必要がありました) で最新の OpenVPN 2.4 アルファ (alpha2) を使用してこの問題を解決できました。実行していたのはバージョン 2.3.10 でした。

解決しました。

関連情報