Keine OpenVPN-Konnektivität bei Verbindung über IPv6

Keine OpenVPN-Konnektivität bei Verbindung über IPv6

Ich habe OpenVPN auf meinem Ubuntu 14.04 VPS mit IPv6-Zugriff installiert. Ich möchte eine ordnungsgemäß funktionierende Dual-Stack-Konfiguration. Ich kann mich mit der öffentlichen IPv4-Adresse meines OpenVPN-Servers verbinden, bekomme private IPv4 und öffentliche IPv6 zugewiesen und habe volle IPv4- und IPv6-Konnektivität über das VPN (überprüft mittest-ipv6.com).

Das Problem ist, wenn ich mich mit der IPv6-Adresse des Servers verbinde (ich habe IPv6 auf meiner ISP-Verbindung), kann ich zwar erfolgreich eine Verbindung herstellen und bekomme IPv4- und IPv6-Adressen zugewiesen, aber ich kann keine Verbindung herstellen, nicht einmal einen Ping zu einer internen oder externen IP oder einem Host, einschließlich der privaten IPv4-Adresse des Servers im Tunnel. Ich habe die IPv4- und IPv6-Weiterleitung in /etc/sysctl.conf aktiviert.

Ich bin mir nicht sicher, was los ist. Hilfe ist sehr willkommen.

Danke schön.

IP-Info (maskiert):

  • VPS-IPv4-Adresse (Gerät: eth0): 107.xxx.xxx.xxx
  • VPS IPv6-Subnetz (Gerät: he-ipv6): 2001:xxx:xxxx::/48
  • OpenVPN IPv4-Subnetz: 10.8.0.0/24
  • Private OpenVPN IPv4-Adresse: 10.8.0.1
  • OpenVPN IPv4-Client-Adressen: 10.8.0.2, 10.8.0.3, [...]
  • OpenVPN IPv6-Subnetz: 2001:xxx:xxxx:xxx::/64
  • OpenVPN IPv6-Serveradresse: 2001:xxx:xxxx:xxx::1/64
  • OpenVPN IPv6-Client-Adressen: 2001:xxx:xxxx:xxx::1000/64, 2001:xxx:xxxx:xxx::1001/64, [...]

/etc/openvpn/server.confInhalt:

port 443
proto tcp6
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
tun-ipv6
push tun-ipv6
server-ipv6 2001:xxx:xxxx:xxx::/64
push "redirect-gateway-ipv6 def1 bypass-dhcp-ipv6"
push "route-ipv6 2001:xxx:xxxx:xxx::/64"
push "route-ipv6 2000::/3"

client.ovpnInhalt:

client
dev tun
sndbuf 0
rcvbuf 0
;remote 107.xxx.xxx.xxx 443 tcp # IPv4 (disabled; full IPv4 and IPv6 connectivity when connected)
remote 2001:xxx:xxxx:xxx::1 443 tcp6 # IPv6 (enabled; no connectivity when connected)
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
comp-lzo
setenv opt block-outside-dns
key-direction 1
verb 3
<ca>
</ca>
<cert>
</cert>
<key>
</key>
<tls-auth>
</tls-auth>

Antwort1

Ich konnte dieses Problem lösen, indem ich die neueste Alpha von OpenVPN 2.4 (Alpha2) auf dem Client-Computer verwendete (auf dem Ubuntu 16.04 läuft; OpenVPN musste manuell kompiliert und installiert werden), nachdem mir klar wurde, dass ich auf meinem Android-Telefon mit der Anwendung „OpenVPN für Android“, auf der dieselbe Version 2.4 läuft, eine Verbindung über IPv6 herstellen kann. Ich verwendete Version 2.3.10.

Gelöst.

verwandte Informationen