IPv6를 통해 연결된 경우 OpenVPN에 연결되지 않음

IPv6를 통해 연결된 경우 OpenVPN에 연결되지 않음

IPv6 액세스가 가능한 Ubuntu 14.04 VPS에 OpenVPN이 설치되어 있습니다. 적절한 듀얼 스택 구성이 작동하고 싶습니다. 내 OpenVPN 서버의 공용 IPv4 주소에 연결할 수 있습니다. 개인 IPv4 및 공용 IPv6을 나에게 할당하고 VPN을 통해 전체 IPv4 및 IPv6 연결이 작동하도록 합니다(다음으로 확인).test-ipv6.com).

문제는 서버의 IPv6 주소에 연결하면(ISP 연결에 IPv6이 있음) 성공적으로 연결할 수 있고 IPv4 및 IPv6 주소를 할당받을 수 있지만 어떤 종류의 연결도 할 수 없으며 핑도 할 수 없다는 것입니다. 터널에 있는 서버의 개인 IPv4 주소를 포함한 모든 내부 또는 외부 IP 또는 호스트. /etc/sysctl.conf에서 IPv4 및 IPv6 전달을 활성화했습니다.

무슨 일이 일어나고 있는지 잘 모르겠습니다. 도움을 주시면 대단히 감사하겠습니다.

감사합니다.

IP 정보(마스크됨):

  • VPS IPv4 주소(장치: eth0): 107.xxx.xxx.xxx
  • VPS IPv6 서브넷(장치: he-ipv6): 2001:xxx:xxxx::/48
  • OpenVPN IPv4 서브넷: 10.8.0.0/24
  • OpenVPN IPv4 개인 주소: 10.8.0.1
  • OpenVPN IPv4 클라이언트 주소: 10.8.0.2, 10.8.0.3, [...]
  • OpenVPN IPv6 서브넷: 2001:xxx:xxxx:xxx::/64
  • OpenVPN IPv6 서버 주소: 2001:xxx:xxxx:xxx::1/64
  • OpenVPN IPv6 클라이언트 주소: 2001:xxx:xxxx:xxx::1000/64, 2001:xxx:xxxx:xxx::1001/64, [...]

/etc/openvpn/server.conf내용물:

port 443
proto tcp6
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
tun-ipv6
push tun-ipv6
server-ipv6 2001:xxx:xxxx:xxx::/64
push "redirect-gateway-ipv6 def1 bypass-dhcp-ipv6"
push "route-ipv6 2001:xxx:xxxx:xxx::/64"
push "route-ipv6 2000::/3"

클라이언트.ovpn내용물:

client
dev tun
sndbuf 0
rcvbuf 0
;remote 107.xxx.xxx.xxx 443 tcp # IPv4 (disabled; full IPv4 and IPv6 connectivity when connected)
remote 2001:xxx:xxxx:xxx::1 443 tcp6 # IPv6 (enabled; no connectivity when connected)
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-128-CBC
comp-lzo
setenv opt block-outside-dns
key-direction 1
verb 3
<ca>
</ca>
<cert>
</cert>
<key>
</key>
<tls-auth>
</tls-auth>

답변1

클라이언트 컴퓨터(Ubuntu 16.04 실행, OpenVPN을 수동으로 컴파일하고 설치해야 함)에서 OpenVPN 2.4(alpha2)의 최신 알파를 사용하여 이 문제를 해결했습니다. ' 동일한 2.4 버전을 실행하는 Android용 OpenVPN' 애플리케이션입니다. 버전 2.3.10을 실행 중이었습니다.

해결되었습니다.

관련 정보